Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по FreeBSD (http://forum.oszone.net/forumdisplay.php?f=10)
-   -   Помогите советом по настройке сети (http://forum.oszone.net/showthread.php?t=128744)

knyazeff 15-01-2009 13:16 1008424

Помогите советом по настройке сети
 
Схема сети:
http://pixs.ru/showimage/networksch_7768955_138438.jpg

На всех workstations стоит винда, на "server"-е стоит Freebsd. "Server" получает ip по mac-адресу от вышестоящего сервака (где-то оттуда, куда стрелка показывает :-). Ip вида 10.0.*.*

"Server" раздает ip машинам по другому интерфейсу вида 192.168.1.*
Natd на "server" пока не ставил, но ставить буду, т.к. нужен инет.

Вопрос: есть ли возможность сделать так, чтобы машина с адресом 192.168.1.* "видела" в своем сетевом окружении другие машины с адресами 10.0.*.* ?

Заранее спасибо за ответы.

leonty 15-01-2009 13:59 1008471

knyazeff, мне кажется для начала необходимо ознакомиться с этим

wp2 15-01-2009 23:06 1009035

а вообще твой "сервер" это обыкновенный роутер.

просто добавь маршруты.

leonty 16-01-2009 00:27 1009114

Цитата:

Цитата wp2
а вообще твой "сервер" это обыкновенный роутер.
просто добавь маршруты. »

хм, та вроде он не говорит что у него проблемы с маршрутизацией.

Telepuzik 16-01-2009 11:12 1009396

knyazeff,
Цитата:

Цитата knyazeff
Вопрос: есть ли возможность сделать так, чтобы машина с адресом 192.168.1.* "видела" в своем сетевом окружении другие машины с адресами 10.0.*.* ? »

Необходимо поднять в каждой из сетей по WINS серверу, настроить клиентов на использование WINS сервера из своей сети и настроить репликацию между WINS серверами.

leonty 16-01-2009 12:48 1009485

Цитата:

Цитата Telepuzik
Необходимо поднять в каждой из сетей по WINS серверу, настроить клиентов на использование WINS сервера из своей сети и настроить репликацию между WINS серверами. »

и после этого в сетевом окружении появятся имена машин из другого физического сегмента?

knyazeff 16-01-2009 12:49 1009486

Telepuzik, спасибо, так, видимо, и надо сделать.
Посему, ещё один вопросец: в сети 10.0.*.* есть wins сервер, но доступа к его настройкам у меня нет. Могу ли я настроить эту самую репликацию "в одностороннем порядке", т.е. только со своей стороны? Простите, что задаю такие глупые вопросы, просто пока нет возможности этот вопрос обстоятельно изучить. Подскажите просто направление в котором копать -- вскопаю сам :-)

yurok666 16-01-2009 13:44 1009522

А зачем WINS сервер? На вышестоящем сервере прописать маршрут на нижестоящий сервер, чтобы зал о сети 192.168, а на вашем сервере прописать маршрут на вышестоящий сервер с его подсеться 10.0 после этого через какое время появятся компы в сетевом окружении, при условии что DNS правильно отрабатывает

Telepuzik 16-01-2009 14:06 1009535

knyazeff
Цитата:

Цитата knyazeff
Посему, ещё один вопросец: в сети 10.0.*.* есть wins сервер, но доступа к его настройкам у меня нет. Могу ли я настроить эту самую репликацию "в одностороннем порядке", т.е. только со своей стороны? »

При такой репликации сервер WINS в сети 10.0.*.* будет иметь информацию о машинах из сети 192.168.1.*, а WINS сервер из 192.168.1,* нет, следовательно вы не увидете машины в сетевом окружении.
А если с машины из сети 192.168.1.* обратиться к машине в сети 10.0.*.* используя ip адрес то показывает открытые ресурсы?

leonty 16-01-2009 14:21 1009548

эээ батенька yurok666, Вам лучше по ссылке во втором посте сходить. Насколько я понимаю, NetBIOS протокол не маршрутизируемый, а именно он и как раз таки WINS сервер отвечают за отображение компов в сетевом окружении. И ДНС тут совсем не причем.

wp2 16-01-2009 23:22 1010069

leonty поясню что я и yurok666 имели ввиду.

вот есть городская сетка 10.*

кое-кто из клиентов ставит у себя роутер, который раздает компам адреса 192.168***



и стоит (очень часто) задача, настроить роутер так, чтобы было видно ресурсы 10*

то есть ситуация такая же как и описал автор.

делается это в роутере прописыванием маршрута:
WAN (physical) 10.0.0.0 255.0.0.0 10.0.0.1 (думаю догадываетесь, что означают эти числа)


а вот с NetBIOS - хз. Может и надо смотреть в сторону WINS

yurok666 16-01-2009 23:29 1010074

leonty,
эээ батенька yurok666, Вам лучше по ссылке во втором посте сходить. Насколько я понимаю, NetBIOS протокол не маршрутизируемый, а именно он и как раз таки WINS сервер отвечают за отображение компов в сетевом окружении. И ДНС тут совсем не причем.
у меня была похожая ситация на старой работе, она решилась путем прописывания маршртов на маршрутизоторах, DNS может и не причем, но он был натсроенр до прописание маршрутов локалкок. Соединение локалок было сделано через openvpn. Если нужны конфиги, то могу свзяаться с админом старой работы, чтобы они их выслали и Леонтий, вы ошибаетесь, что если компы в разных группах, то нужно делать WINS, т.к. WINS это протокол обмена инфы о компах который был до DNS.

wp2,
чтобы сети видели друг друга, не достаточно прописать маршрут на клинете, его так же надо прописать на сервере, иначе получается одна сторона знает о том как дойти до нужного компа ,а другая не имеет об этом никаой инфы. Т.е. если более просто, вы находясь в в Новгороде знаете как доехать до Москвы, а тот кто нгаходится в Москве, не знает как попасти в Москву, вот в сетях примерно такой же принцип, если делать маршрутизацию только на клиенте

wp2 17-01-2009 00:14 1010113

что-то я не понял, что ты имеешь ввиду под "клиент".
я говорил про запись маршрутов на роутере. (согласно схемы в первом посту "сервер" и выступает в режиме роутера).

а вот про "туда-сюда" это конечно да...

yurok666 17-01-2009 00:16 1010117

тебе надо прописать маршруты на своем роутере и на роутере вышестоящей сети, чтобы все работало, что реально не всегда

leonty 17-01-2009 01:07 1010169

Цитата:

Цитата wp2
leonty поясню что я и yurok666 имели ввиду. »

да я вроде как понял (:
Цитата:

Цитата wp2
делается это в роутере прописыванием маршрута: »

и не спорю. После этого ресурсы провайдера будут пинговаться и при обращении к любому ресурсу по имени/ИП он будет доступен. Но при этом, если Вы на машине внутри своей внутренней локалки откроете сетевое окружение и щелкните по кнопке отобразить компы рабочей группы, то увидите только ресурсы своей внутренней локалки. Но ни как не ресурсы провайдера.

yurok666, благодарю, но не стоит с конфигами замарачиваться. У меня так работает 4 географически отдаленных филиала. Соединены м/ж собой ВПНом (IPSec). Все компы в каждом из филиалов видят ресурсы других филиалов. Но отображают в сетевом окружении только ресурсы своего сегмента. ):

yurok666 17-01-2009 01:10 1010171

Леонтий, у меня был домен, и компы в одном домене отображились в общем сетевом окружении. Было 3 филиала и никто не жаловался, на данный момент лоаклка намного крупнее и сетевое окружение порезано на роутрах, но если убрать это ограничение все компы во всем мире (у нас локалка по всему миру) будут видны

leonty 17-01-2009 01:16 1010178

Цитата:

Цитата yurok666
у меня был домен »

дык в том то и дело что у тебя домен был. Ты хоть ссылку то смотрел? Там есть целый раздел, если можно так сказать, по рассмотрению данной ситуевины:
Цитата:

Работа сетевого окружения в домене, поделённого на сегменты маршрутизатором


Время: 15:00.

Время: 15:00.
© OSzone.net 2001-