TermitOnLine |
22-09-2011 16:15 1758200 |
Два роутера и две подсети объединение.
Много читал по форумам но всё не могу сложить по болтикам...
Задача стоит передо мной такова
Есть две сети которые подключены к отдельным роутерам, сети имеют адресацию первая 192.168.1.0/24 вторая 192.168.0.0/24 ... роутеры имеют два интерфейса один внутренний и один внешний.. внутренний 192.168.х.254 и внешний 192.168.2.(1,2) ... роутеры на виндах 2003 клиенты на Хрюшах.. много читал про route -p add но вообще воткнуть не могу добился что локалка начинала видеть второй роутер но далее тупик...
|
Tonny_Bennet |
22-09-2011 16:36 1758222 |
Думаю что сеть у вас такая
Код:
192.168.1.0/24
|
|
192.168.1.254 {Server1}
192.168.2.1
|
|
|
192.168.2.2 {Server2}
192.168.0.254
|
|
192.168.0.0/24
У вас должна работать роль Маршрутизация и удалённый доступ. И добавлены 2 маршрута.
на {Server1} прописываем:
Код:
route add 192.168.0.0 mask 255.255.255.0 192.168.2.2 metric 1
на {Server2} прописываем:
Код:
route add 192.168.1.0 mask 255.255.255.0 192.168.2.1 metric 1
Если заработает. Пинги пойдут. Тогда пропишите те же маршруты с ключём -p
|
TermitOnLine |
23-09-2011 11:43 1758659 |
т.е. как я понимаю на клиентах прописывать маршруты надобности нет? т.е. настройка сводится к прописи маршрутов на серверах и включению маршрутизации через реестр и запуск служб(маршрутизация и удаленный доступ) на клиентских машинах...
|
Tonny_Bennet |
23-09-2011 12:15 1758680 |
В принципе если шлюзы, описанные в первом посте, для клиентов сети являются шлюзами по умолчанию - то у клиентов ничего прописывать не нужно.
Если же шлюз по умолчанию это другое устройство то и на нём нужно добавить маршрут к соседней сети. опять же на клиентах ничего прописывать не нужно.
Суть проста. Клиент 192.168.0.15 знает только о своей локальной сети о 192.168.0.0/24. Если он пытается инициализировать соединение с любым другим хостом, к примеру 192.168.1.55, то этот пакет он отправляет на основной шлюз=шлюз по умолчанию. И уже шлюз=компьютер думает куда его отправить. Если у него есть маршрут в к этому хосту или в сеть этого хоста (192.168.1.0/24) он его отправит именно по маршруту, если маршрута нет, то он отправить его на свой основной шлюз. Обычно это уже оборудование провайдера.
|
El Scorpio |
24-09-2011 19:26 1759449 |
Цитата:
Цитата Tonny_Bennet
Если же шлюз по умолчанию это другое устройство то и на нём нужно добавить маршрут к соседней сети. опять же на клиентах ничего прописывать не нужно. »
|
Третий вариант - прописать маршруты в настройках DHCP-сервера, тогда у клиентов эти маршруты появятся автоматически.
|
TermitOnLine |
29-09-2011 19:52 1762620 |
Маршрутизация работает как положено НО с Выключеным брандмауером.. когда включаю NAT(Брандмауер) то он блокирует доступ из подсети ... как прописать в нем доступ для подсетей.. выключать не вариан так как на нем стоит раздача интернета в сеть.....
|
Tonny_Bennet |
03-10-2011 11:29 1764833 |
Нарисуйте пожалуйста полную схему сети
|
TermitOnLine |
06-10-2011 08:17 1766995 |
Это и есть полная схема сети
Код:
192.168.1.0/24 Win Xp
|
|
192.168.1.254 {Server1}- Server 2003 (RRAS)
192.168.2.1
|
VLAN--------------192.168.2.254 - Internet
|
192.168.2.2 {Server2}- Server 2003 (RRAS)
192.168.0.254
|
|
192.168.0.0/24 Win Xp
Суть проблемы в том что маршруты работают только тогда когда выключен Бранмауер , его выключать нельзя так как с этих машин раздается интернет в сеть! ... нужно прописать разрешение входящих запросов с подсетей... как это организовать я не понимаю.. много способов перепробЫвал .. да и еще нужно чтобы широковещательный запросы тоже проходили из сети в сеть ...
|
Tonny_Bennet |
07-10-2011 09:55 1767853 |
Извините а где на схеме сети доступ в Интернет???? Я только локалку вижу!
|
TermitOnLine |
08-10-2011 06:50 1768480 |
отредактировал схему выше.. интернет раздается у нас через VLAN ...
|
Tonny_Bennet |
08-10-2011 11:36 1768577 |
выкатите ifconfig /all с обоих серверов
|
TermitOnLine |
10-10-2011 04:01 1769803 |
Вопрос с маршрутизацией решён... мне только одно единственное интересно .. теперь внимательно Ж-)) .. "Как разрешить в Брандмауэре Windows или в Службе RRAS(Маршрутизация и удаленный доступ)" доступ из других подсетей .. как известно они по умолчанию блокируют внешние не инициируемые соединения т.е. если из сети с серваком никто не запрашивал инфу то фаервол тупо рубит пакеты и не пропускает.. так вот если я отрубаю фаервол(Брандмауэр) все работает и никто никакие пакеты не рубит.. но тогда раздача интернета останавливается т.к. как я понимаю этим и занимается фаервол Виндовый.. надо просто прописать исключение на другие подсети..
|
Время: 18:12.
© OSzone.net 2001-