информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / beginners
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Господа, будьте снисходительны, не бросайтесь сразу штрафовать за, как вам кажется, глупые вопросы - beginners на то и beginners.
Ой. Это из XP 03.11.03 23:32  Число просмотров: 1288
Автор: beginer_man Статус: Незарегистрированный пользователь
<"чистая" ссылка>
В реальности там "сервер" (w2k pro), один "клиент" (w2k pro), а другой "клиент" WXP (ноутбук).

> 1) Во-первых оба интерфейса (сетевухи) на сервере должны находиться в разных подсетях
> 2) Каждый из клиентов должен находиться в одной подсети с одним из адаптеров сервера и иметь его IP в качестве default gateway

Я, вроде, так и делал:
одна подсеть 192.0.9.12 (сервер) 192.0.9.33 (клиент) (маска 255.255.255.0)
другая подсеть 192.0.7.11 (сервер) 192.0.7.1 (клиент) (маска 255.255.255.0)
у клиентов в качестве шлюза стоит адрес сервера 192.0.9.12 и 192.0.7.11 соответвенно
ipconfig - показывает то, что я выше написал.
ping через шлюз не идет, т.е. машина 192.0.9.12 не видит машину 192.0.7.11 и наоборот - в этом собственно и проблема.

> route PRINT
вот этого я не делал - это что ?

???
А w2k pro в принципе работает как маршрутизатор, там включать или инсталлировать дополнительно ничего не нужно ?
???


PS: Я еще экспериментировал с адресами 10.0.y.x и 192.168.y.x , - и в настоящий момент "сервер" имеет три адреса на каждую серевую карту
192.0.9.12, 10.0.0.1, 192.168.0.1
192.0.7.11, 10.0.1.1, 192.168.1.1
<beginners>
Как настроить маршрутизацию ? 03.11.03 17:58  
Автор: beginer_man Статус: Незарегистрированный пользователь
<"чистая" ссылка>


Условно есть три компьютера под Windows 2000 pro. У одной из машин ("сервер") две сетевые карты, к каждой из которых подключено по компу ("клиенты"). Как настроить маршрутизацию, что бы все компы видели друг друга.

Я думал, что достаточно поставить в настройках "клиентких компов" в качестве шлюза адрес "сервера" и все заработает, но так не заработало ...

Нужно ли ставить Windows 2000 Server для этого или как-то малой кровью можно решить проблему ?
Если сильно будет надо то можно W2K'pro сделать сервером 04.11.03 05:57  
Автор: Killer{R} <Dmitry> Статус: Elderman
<"чистая" ссылка>
Есть для этого утиля NTSWITCH я ее юзал чтобы поставить касперского на свою 2к сервер. Винда за пару мин стала абсолютно Pro даже заставка поменялась, поставил и сделал ее назад сервером. Так что если ниче другого не найдешь можешь попробовать ее заюзать и потом на серверную винду поставить Routing and remote access.
Насколько я понимаю 03.11.03 18:22  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> Условно есть три компьютера под Windows 2000 pro. У одной
> из машин ("сервер") две сетевые карты, к каждой из которых
> подключено по компу ("клиенты"). Как настроить
> маршрутизацию, что бы все компы видели друг друга.
>
> Я думал, что достаточно поставить в настройках "клиентких
> компов" в качестве шлюза адрес "сервера" и все заработает,
> но так не заработало ...
На сервере объединить две карточки в мост. Тогда если TCP/IP подсети будут настроены правильно, то компы друг друга увидят

> Нужно ли ставить Windows 2000 Server для этого или как-то
> малой кровью можно решить проблему ?
А как "объединить в мост" и что такое "настроены правильно" ? 03.11.03 18:31  
Автор: beginer_man Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Ой. Это из XP 03.11.03 21:57  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
Выделить два адаптера и сконвертить их в бридж.

Ну а в 2к насколько я понимаю все должно работать следующим образом:

1) Во-первых оба интерфейса (сетевухи) на сервере должны находиться в разных подсетях
2) Каждый из клиентов должен находиться в одной подсети с одним из адаптеров сервера и иметь его IP в качестве default gateway

Если не будет работать, пости сюда результаты

ipconfig

со всех машин и результаты

route PRINT

с сервера - будем разбирать
Ой. Это из XP 03.11.03 23:32  
Автор: beginer_man Статус: Незарегистрированный пользователь
<"чистая" ссылка>
В реальности там "сервер" (w2k pro), один "клиент" (w2k pro), а другой "клиент" WXP (ноутбук).

> 1) Во-первых оба интерфейса (сетевухи) на сервере должны находиться в разных подсетях
> 2) Каждый из клиентов должен находиться в одной подсети с одним из адаптеров сервера и иметь его IP в качестве default gateway

Я, вроде, так и делал:
одна подсеть 192.0.9.12 (сервер) 192.0.9.33 (клиент) (маска 255.255.255.0)
другая подсеть 192.0.7.11 (сервер) 192.0.7.1 (клиент) (маска 255.255.255.0)
у клиентов в качестве шлюза стоит адрес сервера 192.0.9.12 и 192.0.7.11 соответвенно
ipconfig - показывает то, что я выше написал.
ping через шлюз не идет, т.е. машина 192.0.9.12 не видит машину 192.0.7.11 и наоборот - в этом собственно и проблема.

> route PRINT
вот этого я не делал - это что ?

???
А w2k pro в принципе работает как маршрутизатор, там включать или инсталлировать дополнительно ничего не нужно ?
???


PS: Я еще экспериментировал с адресами 10.0.y.x и 192.168.y.x , - и в настоящий момент "сервер" имеет три адреса на каждую серевую карту
192.0.9.12, 10.0.0.1, 192.168.0.1
192.0.7.11, 10.0.1.1, 192.168.1.1
Еще попытка 04.11.03 10:54  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> > route PRINT
> вот этого я не делал - это что ?
Это из командной строки делать надо. Выводит таблицы маршрутизации. Там для каждого из двух интерфейсов должны быть выставлены маршруты в свою подсеть. Но я думаю у тебя там все нормально.


> ???
> А w2k pro в принципе работает как маршрутизатор, там
> включать или инсталлировать дополнительно ничего не нужно ?
> ???
Уже сомневаюсь. Думаю что надо. Если ничего не поможет, можно попробовать софт третьих производителей типа WinRoute.
Только что нашел 2к про винду. Там все таки есть сервис Routing and Remote acess, только он Disabled по умолчанию. Сделай его Automatic или Manual и запусти
Не надо ничего! Вот примерные иснтрукции для общего случая... 04.11.03 11:56  
Автор: HandleX <Александр М.> Статус: The Elderman
Отредактировано 04.11.03 12:23  Количество правок: 2
<"чистая" ссылка>
Чтобы IP-пакеты начали пересылаться с одного сетевого интерфейса (карточки Ethernet в твоём случае) на другой в среде WinNT, должны быть выполнены два условия. Первое это чтобы роутинг был включен, а включается он в реестре (самый надёжный способ):

Раздел: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
Hазвание: IPEnableRouter; Тип: REG_DWORD.
Значение: 0, вместо нуля прописываем "1".
Машину надо не забыть перезагрузить после смены значения.

После этой манипуляции драйвер протокола TCP/IP будет пытаться роутить пакеты с одного интерфейса на другой.
А делает он это исходя из таблицы маршрутов. Её можно просмотреть, набрав в консоли «route print». Если набрать «route /?», то выйдет подсказка команд routing'a.

Итак, имеет две подсети 192.168.0.x и 192.168.1.x. Имеем сервер с двумя сетевыми карточками, одна смотрит в 192.168.0.x, другая в 192.168.1.x.
Причём IP-адреса этих карт в этих сетях такие: 192.168.0.1 и 192.168.1.1
Чтобы ip-пакет с назначением 192.168.1.x был корректно переправлен из 192.168.0.x, необходимо вбить в консоли следующее:
route -p add 192.168.1.0 mask 255.255.255.0 192.168.1.1
Теперь смотрим, что получилось.
Хост с адресом 192.168.0.7 пингует хост 192.168.1.100, причём у хоста 192.168.0.7 установлен шлюз по умолчанию 192.168.0.1, а у хоста 192.168.1.100 шлюз по умолчанию 192.168.1.1. Пакет будет доставлен нашему серверу, у которого в таблице роутинга вбито вышеуказанное правило переправить пакет. Что и будет сделано незамедлительно, и в конце концов он попадёт хосту 192.168.1.100... Хост 192.168.1.100, получив такой пакет, обязан на него ответить (это же ПИНГ!!! ;-)) И вот, пакет летит обратно на шлюз по умолчанию (192.168.1.1), и наш сервер его благополучно... убивает! ;-)) Потому что обратный маршрут мы прописать забыли... Сделаем это:
route -p add 192.168.0.0 mask 255.255.255.0 192.168.0.1
Это строка означает: переправить все пакеты с 192.168.0.x на шлюз с адресом 192.168.0.1, а на этом адресе у нас как раз нужная карточка...

Да, маленький нюанс — ключ -p в команде route говорит о том, что команда меняет параметры роутинга навсегда (persistent). А если охота просто поэкпериментировать до следующей пеерезагрузки, то её тогда указывать не надо. Это удобно для обучения — даже что-то напутав и схватившись за голову, мы просто хладнокровно перезагружаем шлюз.

После этих шаманских танцев с бубнами пинги должны пойти, должно прийти щастье, а главное, понимание того, как, например, превратить два компа с NT4 в роутеры, если на каждом из них по две сетевые карты, одна обычный Ethernet воткнута в обычный хаб, а другая — экзотика вроде 10 Mbit HPNA по телефонной лапше ;-)

Удачи.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach