Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Два роутера и две подсети объединение. (http://forum.oszone.net/showthread.php?t=216220)

TermitOnLine 22-09-2011 16:15 1758200

Два роутера и две подсети объединение.
 
Много читал по форумам но всё не могу сложить по болтикам...
Задача стоит передо мной такова
Есть две сети которые подключены к отдельным роутерам, сети имеют адресацию первая 192.168.1.0/24 вторая 192.168.0.0/24 ... роутеры имеют два интерфейса один внутренний и один внешний.. внутренний 192.168.х.254 и внешний 192.168.2.(1,2) ... роутеры на виндах 2003 клиенты на Хрюшах.. много читал про route -p add но вообще воткнуть не могу добился что локалка начинала видеть второй роутер но далее тупик...

Tonny_Bennet 22-09-2011 16:36 1758222

Думаю что сеть у вас такая

Код:

192.168.1.0/24
        |
        |
192.168.1.254    {Server1}
192.168.2.1
        |
        |
        |
192.168.2.2        {Server2}
192.168.0.254
        |
        |
192.168.0.0/24

У вас должна работать роль Маршрутизация и удалённый доступ. И добавлены 2 маршрута.

на {Server1} прописываем:
Код:

route add 192.168.0.0 mask 255.255.255.0 192.168.2.2 metric 1
на {Server2} прописываем:
Код:

route add 192.168.1.0 mask 255.255.255.0 192.168.2.1 metric 1
Если заработает. Пинги пойдут. Тогда пропишите те же маршруты с ключём -p

TermitOnLine 23-09-2011 11:43 1758659

т.е. как я понимаю на клиентах прописывать маршруты надобности нет? т.е. настройка сводится к прописи маршрутов на серверах и включению маршрутизации через реестр и запуск служб(маршрутизация и удаленный доступ) на клиентских машинах...

Tonny_Bennet 23-09-2011 12:15 1758680

В принципе если шлюзы, описанные в первом посте, для клиентов сети являются шлюзами по умолчанию - то у клиентов ничего прописывать не нужно.

Если же шлюз по умолчанию это другое устройство то и на нём нужно добавить маршрут к соседней сети. опять же на клиентах ничего прописывать не нужно.


Суть проста. Клиент 192.168.0.15 знает только о своей локальной сети о 192.168.0.0/24. Если он пытается инициализировать соединение с любым другим хостом, к примеру 192.168.1.55, то этот пакет он отправляет на основной шлюз=шлюз по умолчанию. И уже шлюз=компьютер думает куда его отправить. Если у него есть маршрут в к этому хосту или в сеть этого хоста (192.168.1.0/24) он его отправит именно по маршруту, если маршрута нет, то он отправить его на свой основной шлюз. Обычно это уже оборудование провайдера.

El Scorpio 24-09-2011 19:26 1759449

Цитата:

Цитата Tonny_Bennet
Если же шлюз по умолчанию это другое устройство то и на нём нужно добавить маршрут к соседней сети. опять же на клиентах ничего прописывать не нужно. »

Третий вариант - прописать маршруты в настройках DHCP-сервера, тогда у клиентов эти маршруты появятся автоматически.

TermitOnLine 29-09-2011 19:52 1762620

Маршрутизация работает как положено НО с Выключеным брандмауером.. когда включаю NAT(Брандмауер) то он блокирует доступ из подсети ... как прописать в нем доступ для подсетей.. выключать не вариан так как на нем стоит раздача интернета в сеть.....

Tonny_Bennet 03-10-2011 11:29 1764833

Нарисуйте пожалуйста полную схему сети

TermitOnLine 06-10-2011 08:17 1766995

Это и есть полная схема сети

Код:

192.168.1.0/24 Win Xp
        |
        |
192.168.1.254    {Server1}- Server 2003 (RRAS)
192.168.2.1
        |
      VLAN--------------192.168.2.254 - Internet
        |
192.168.2.2        {Server2}- Server 2003 (RRAS)
192.168.0.254
        |
        |
192.168.0.0/24 Win Xp

Суть проблемы в том что маршруты работают только тогда когда выключен Бранмауер , его выключать нельзя так как с этих машин раздается интернет в сеть! ... нужно прописать разрешение входящих запросов с подсетей... как это организовать я не понимаю.. много способов перепробЫвал .. да и еще нужно чтобы широковещательный запросы тоже проходили из сети в сеть ...

Tonny_Bennet 07-10-2011 09:55 1767853

Извините а где на схеме сети доступ в Интернет???? Я только локалку вижу!

TermitOnLine 08-10-2011 06:50 1768480

отредактировал схему выше.. интернет раздается у нас через VLAN ...

Tonny_Bennet 08-10-2011 11:36 1768577

выкатите ifconfig /all с обоих серверов

TermitOnLine 10-10-2011 04:01 1769803

Вопрос с маршрутизацией решён... мне только одно единственное интересно .. теперь внимательно Ж-)) .. "Как разрешить в Брандмауэре Windows или в Службе RRAS(Маршрутизация и удаленный доступ)" доступ из других подсетей .. как известно они по умолчанию блокируют внешние не инициируемые соединения т.е. если из сети с серваком никто не запрашивал инфу то фаервол тупо рубит пакеты и не пропускает.. так вот если я отрубаю фаервол(Брандмауэр) все работает и никто никакие пакеты не рубит.. но тогда раздача интернета останавливается т.к. как я понимаю этим и занимается фаервол Виндовый.. надо просто прописать исключение на другие подсети..


Время: 18:12.

Время: 18:12.
© OSzone.net 2001-