информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыАтака на InternetЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
 Умер Никлаус Вирт 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Через Роутинг и ремоут аксесс, поднимаете обычную... 11.03.04 23:10  Число просмотров: 1378
Автор: SherKhan Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > =Сеть1=Нашсервер(1)=Сеть2=Гейт во внешний мир(2)
> > Вобщем покорректнее вопрос пожалуйста.
> мне надо чтобы компы находящиеся в сети1 могли обмениваться
> пакетами с сетью2, через сервер1, и наоборот, из сети2
> можно было попасть в сеть1.
> Вообще схема такая
> Сеть1=Сервер=Сеть2
Через Роутинг и ремоут аксесс, поднимаете обычную маршрутизацию.
На сетевухах сервера убираем шлюзы, не нужны они там.
На компах сетей шлюзом смотряший на них интерфейс сервера.
И все будет работать.
<sysadmin>
роутинг в w2k 11.03.04 04:13  
Автор: SNEG Статус: Незарегистрированный пользователь
<"чистая" ссылка>
как настроить сабж?
есть 2 сетевухи одна(192.168.1.5) смотрит в сеть 192.168.1.*
вторая(192.72.82.19) в 192.72.82.*
как сделать чтобы они из обоих сетей было видно друг друга?
в faq нашел нечто вроде:
route -p add 192.72.82.0 mask 255.255.255.0 192.72.82.19
route -p add 192.168.1.0 mask 255.255.255.0 192.168.1.5
Что вы понимаете под "Видеть друг-друга" 11.03.04 15:51  
Автор: SherKhan Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> как настроить сабж?
> есть 2 сетевухи одна(192.168.1.5) смотрит в сеть
> 192.168.1.*
> вторая(192.72.82.19) в 192.72.82.*
> как сделать чтобы они из обоих сетей было видно друг друга?
> в faq нашел нечто вроде:
> route -p add 192.72.82.0 mask 255.255.255.0 192.72.82.19
> route -p add 192.168.1.0 mask 255.255.255.0 192.168.1.5
Что вы понимаете под "Видеть друг-друга"
если вам надо чтоб трафик маршрутизировался между сетями,
то настраивайте раутинг в 2К сервере есть замечательная оснастка routing&remoute acsess.
Вобще дайте пожалуйста схему сети, что является дефолот гейтом и проч.
К примеру.
=Сеть1=Нашсервер(1)=Сеть2=Гейт во внешний мир(2)
Для Сети1 шлюзом (1) для второй(2)

Тогда чтоб решить проблему надо кроме стандартного маршрута из Сеть1 в Сеть2 добавить на Сервер2 маршрут route -p add 192.168.1.0 mask 255.255.255.0 192.72.82.19
Или такойже маршрут добавлять на все компы сети2, что не есть правильно.

Если вам надо чтобы 2 сети видели друг-друга в сетевом окружение, то надо ставить WINS - сервер.
Вобщем покорректнее вопрос пожалуйста.
чтобы пакеты между сетями ходили 11.03.04 17:56  
Автор: SNEG Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> =Сеть1=Нашсервер(1)=Сеть2=Гейт во внешний мир(2)
> Вобщем покорректнее вопрос пожалуйста.
мне надо чтобы компы находящиеся в сети1 могли обмениваться пакетами с сетью2, через сервер1, и наоборот, из сети2 можно было попасть в сеть1.
Вообще схема такая
Сеть1=Сервер=Сеть2
Через Роутинг и ремоут аксесс, поднимаете обычную... 11.03.04 23:10  
Автор: SherKhan Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > =Сеть1=Нашсервер(1)=Сеть2=Гейт во внешний мир(2)
> > Вобщем покорректнее вопрос пожалуйста.
> мне надо чтобы компы находящиеся в сети1 могли обмениваться
> пакетами с сетью2, через сервер1, и наоборот, из сети2
> можно было попасть в сеть1.
> Вообще схема такая
> Сеть1=Сервер=Сеть2
Через Роутинг и ремоут аксесс, поднимаете обычную маршрутизацию.
На сетевухах сервера убираем шлюзы, не нужны они там.
На компах сетей шлюзом смотряший на них интерфейс сервера.
И все будет работать.
все равно не работает. 13.03.04 05:19  
Автор: SNEG Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Через Роутинг и ремоут аксесс, поднимаете обычную
> маршрутизацию.
> На сетевухах сервера убираем шлюзы, не нужны они там.
> На компах сетей шлюзом смотряший на них интерфейс сервера.
> И все будет работать.
у меня w2k pro.
в реестре роутинг разрешен.
route print выдает таую таблицу роутинга
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.72.82.0 255.255.255.0 192.72.82.20 192.72.82.20 1
192.72.82.20 255.255.255.255 127.0.0.1 127.0.0.1 1
192.72.82.255 255.255.255.255 192.72.82.20 192.72.82.20 1
192.168.1.0 255.255.255.0 192.168.1.5 192.168.1.5 1
192.168.1.5 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.1.255 255.255.255.255 192.168.1.5 192.168.1.5 1
224.0.0.0 224.0.0.0 192.72.82.20 192.72.82.20 1
224.0.0.0 224.0.0.0 192.168.1.5 192.168.1.5 1
255.255.255.255 255.255.255.255 192.72.82.20 192.72.82.20 1
на сервере шлюзов нет, на клиентских машинах в качестве шлюза по умолчанию - интерфейс который смотрит на них.
Во-первых, почему адрес сетевухи 19, а в таблице... 13.03.04 23:56  
Автор: StR <Стас> Статус: Elderman
<"чистая" ссылка>
> есть 2 сетевухи одна(192.168.1.5) смотрит в сеть 192.168.1.*
> вторая(192.72.82.19) в 192.72.82.*
> 192.72.82.0 255.255.255.0 192.72.82.20 192.72.82.20 1
Во-первых, почему адрес сетевухи 19, а в таблице маршрутизации 20?
Во-вторых, что пишет ipconfig /all на сервере и хотя бы на одной из станций в каждой сети?
чтобы пакеты между сетями ходили 14.03.04 05:27  
Автор: SNEG Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > есть 2 сетевухи одна(192.168.1.5) смотрит в сеть
> 192.168.1.*
> > вторая(192.72.82.19) в 192.72.82.*
> > 192.72.82.0 255.255.255.0 192.72.82.20
> 192.72.82.20 1
> Во-первых, почему адрес сетевухи 19, а в таблице
> маршрутизации 20?
опечатка в сообщении
> Во-вторых, что пишет ipconfig /all на сервере и хотя бы на
> одной из станций в каждой сети?
на станции:
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : radioimpuls-sne
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да
LAN - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connection
Физический адрес. . . . . . . . . : 00-00-39-EF-E3-EE
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.72.82.19
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.72.82.20
на сервере:
Настройка протокола IP для Windows 2000
Имя компьютера . . . . . . . . . : sneg
Основной DNS суффикс . . . . . . :
Тип узла . . . . . . . . . . . . : Широковещательный
Включена IP-маршрутизация . . . . : Да
Доверенный WINS-сервер . . . . . : Нет
Адаптер Ethernet Lan Crossover:
DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : SURECOM EP-320X-S 100/10M Ethernet PCI Adapter #2
Физический адрес. . . . . . . . . : 00-02-44-12-80-23
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 192.72.82.20
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . :
Адаптер Ethernet LAN:
DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : SURECOM EP-320X-S 100/10M Ethernet PCI Adapter
Физический адрес. . . . . . . . . : 00-02-44-11-5E-8F
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 192.168.1.5
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . :
это лишнее... 15.03.04 20:46  
Автор: StR <Стас> Статус: Elderman
<"чистая" ссылка>
> на станции:
> Настройка протокола IP для Windows
> Имя компьютера . . . . . . . . . : radioimpuls-sne
> IP-маршрутизация включена . . . . : да
это лишнее...

а ipconfig /all из сети 192.168.1.0?

файрбола нету? фильтры ip не настроены?
итак. 11.03.04 10:16  
Автор: nemo Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Поскольку обе сети подключены к роутеру непосредственно, то соответствующие записи в таблицу маршрутизации добавлять не нужно, поскольку они туда будут добавлены автоматически при инициализации интерфейсов, при условии что интерфейсы настроены корректно (IP+Маска).

Учтите, что рекомендуется настроить на таком роутере всего один Default Gateway (если он вообще вам нужен). Не следует на каждом интерфейсе настраивать шлюз по умолчанию и тем более с разными IP.

Маршрутизация начнёт работать только когда вы включити режим IPForwarding в модуле TCP/IP

Для этого можно поступить двумя способами:
1) Если у вас Win2K Pro или Win2K Srv (с отключенной службой Routing And Remote Access [RRAS]), то нужно в реестре установить параметр типа DWORD HKLM\System\CurrentControlSet\Services\tcpip\Parameters\IPEnableRouter в значение 1.
2) Если у вас только Win2K Srv и вы собираетесь использовать службу RRAS (см. выше), то в оснастке её настройки её нужно включить и настроить следующий параметр:
Открыть свойства сервера RRAS и на закладках
General->Router установить в On
IP->Enable IP Routing установить в On

А вообще RTFM.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach