информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Страшный баг в WindowsПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Phrack #70/0x46 
 Возможно, Facebook наступил на... 
 50 лет электронной почте 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Почитать http://bugtraq.ru/forum/faq/sysadmin/multihomed.html 05.03.05 18:45  Число просмотров: 1854
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
<networking>
Трабл с настройкой сети 05.03.05 16:09  
Автор: Agaliy Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Комп с XP от него построена сеть с обычной маской-255.255.255.0 "А" в тоже время этот комп подключен к друго локалки "В" с маской-255.255.0.0 и другой рабочей группой, в этой сети есть VPN соединение для выхода в инет по оптоволокну, в добавок этот комп и меет своё ADSL подключение которое он видит как локальное. Нужно сделать так чтобы компы из сети "А" имели доступ в сеть "В" и при этом выход в инет через ADSL. После множественных попыток настроить маршрутизатор трабл такой: сеть "А" пенгуется со всеми машинами в обе стороны но компов в рабочей группе не видит, таблица маршрутизации не выводится. Остальные подключения работают нормально.
Давай по порядку. 07.03.05 11:37  
Автор: 0x4368616F73 Статус: Незарегистрированный пользователь
Отредактировано 07.03.05 11:39  Количество правок: 1
<"чистая" ссылка>
Давай по порядку.

> Комп с XP от него построена сеть с обычной

что значит от него? я так понимаю комп с XP просто подключён к сети.

> маской-255.255.255.0 "А" в тоже время этот комп подключен к
> друго локалки "В" с маской-255.255.0.0 и другой рабочей
> группой, в этой сети есть VPN соединение для выхода в инет
> по оптоволокну, в добавок этот комп и меет своё ADSL

Что значит этот? Давай какие-то имена введём. Поправь если ошибаюсь: Есть комп (пусть он будет к примеру comp1) comp1 подключён к сети класса А с маской 255.255.255.0 в тоже время он подключён к другой сети с масокй 255.255.0.0 Вопрос, на отдельном интерфейсе? или сеть A имеет некий ротер в сеть B? получше распиши этот вопрос.

> подключение которое он видит как локальное. Нужно сделать
> так чтобы компы из сети "А" имели доступ в сеть "В" и при
> этом выход в инет через ADSL. После множественных попыток
> настроить маршрутизатор трабл такой: сеть "А" пенгуется со
> всеми машинами в обе стороны но компов в рабочей группе не
> видит, таблица маршрутизации не выводится. Остальные
> подключения работают нормально.

Скажу тебе новость про рабочие группы. Рабочие групы в винде построены на некотором существе под названием мастербраузер. Пользуется он если не ошибаюсь NetBios, который в свою очередь работает по бродкасту. Так вот, ни один уважающий себя ротер не пропустит бродкаст, иначе какой смысл в нём? ротере :) Так что рабочих групп ты не увидишь. Выход их этого положения есть, ака wins к примеру.

Что касается остального, то подробней распиши моменты на которые я указал, тогда можно будет посмотреть что к чему. И желательно также указать сети как A так и B тоесть например там 172.31.0.0/255.255.0.0 для того чтобы реально можно было какими то данными оперировать указывая тебе на конкретные ip. Далее, как ты прописывал роутинг?

Изьяснения на уровне этот, тот, то что за этим после того перед тем который вон там, как то извините немного.............
Даю по порядку 07.03.05 23:08  
Автор: Agaliy Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Значится так... есть комп (comp1) с двумя сетевыми картами.
-первая карта это внутренняя сеть класса "С" (маска-255.255.255.0) , IP компа (comp1)-192.168.0.1, в сети ещё десять компов с адресами: 192.168.0.2.......11 соответственно.
-вторая карта это внешняя сеть класса "В" (маска-255.255.0.0) , IP компа (comp1)-10.1.3.222 , это местная районная сеть сколько в ней пользователей я не знаю, но эта сеть имеет выход по оптоволокну по приемлемой цене поэтому и интерестна.
-в добавок comp1 подключен к ADSL чере USB-ишный модем, сеть "С" (маска-255.255.255.0), IP-192.168.90.94, указан и основной шлюз 192.168.90.1, работает эта хрень через proxy.
Очень хочется настроить маршрут своей маленькой сети для подключения к интернету через ADSL и в соседнюю локалку.
по этому поводу: В натации винды тебе не подскажу команды,... 08.03.05 01:03  
Автор: 0x4368616F73 Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Значится так... есть комп (comp1) с двумя сетевыми картами.
> -первая карта это внутренняя сеть класса "С"
> (маска-255.255.255.0) , IP компа (comp1)-192.168.0.1, в
> сети ещё десять компов с адресами: 192.168.0.2.......11
> соответственно.
> -вторая карта это внешняя сеть класса "В"
> (маска-255.255.0.0) , IP компа (comp1)-10.1.3.222 , это
> местная районная сеть сколько в ней пользователей я не
> знаю, но эта сеть имеет выход по оптоволокну по приемлемой
> цене поэтому и интерестна.

по этому поводу: В натации винды тебе не подскажу команды, так как нету винды под рукой, но суть одна и таже разница только будет в последовательности параметров по моему, одним словом не большая, и сам думаю разобраться сможешь. То есть тебе надо прописать роутинг правильно, выглядеть это будет примерно так:
route add -net 192.168.0.0 netmask 255.255.255.0 gw 192.168.0.1 // тут ты прописываешь что все пакеты приходящие для сети 192.168.0.0 с маской 255.255.255.0 отправлять на интерфейс с ip 192.168.0.1
далее для второй сети аналогично, тоесть
route add -net 10.1.0.0 netmask 255.255.0.0 gw 10.1.3.222

Стоить заметить что сетевого окружения сети B компы из сети С видеть не будут, как и на оборот, потому как ротер не пропускает бродкаст, на основе которого работает мастербраузер, выходом может являться wins

Также отмечу, что у всех в сети тво комп должен быть прописан как ротер. Например:

для сети C: route add -net 10.1.0.0 netmask 255.255.0.0 gw 192.168.0.1
для сети B: route add -new 192.168.0.0 netmask 255.255.255.0 gw 10.1.3.222

Идём дальше...

> -в добавок comp1 подключен к ADSL чере USB-ишный модем,
> сеть "С" (маска-255.255.255.0), IP-192.168.90.94, указан и
> основной шлюз 192.168.90.1, работает эта хрень через proxy.
> Очень хочется настроить маршрут своей маленькой сети для
> подключения к интернету через ADSL и в соседнюю локалку.

Тут как я понимаю ты хочешь сети С дать доступ к инету через ADSL. Если прокси, через который, как ты упоминал осуществяется доступ в инет твой, то проблем нет, надо просто в настройках прокси разрешить доступ к нему всей подсети. Это уже от конкретного прокси зависит. Если прокси не твой то тут есть два ворианта:
1) прокси позволяет соединение с ним ip адресов других сетей: Проблеммы нету, стоит только узнать адрес прокси, предположим что он такой: 192.168.90.13, тогда всем кто хочет пользоваться этим прокси надо прописать у себя маршрут: route add -host 192.168.90.13 gw 192.168.0.1 (это для сетя C) и route add -host 192.168.90.13 gw 10.1.3.222 для сети b.
2) прокси не позволяет никому соединятся кроме ip сети провайдера, то-есть в даннос случае ip модема 192.168.90.94, в этом случае тебе придётся использовать NAT или маскарадинг. Так как винда нат не держит (в стандартной поставке покрайней мере, насколько мне известно), то либо воспользоваться маскарадингом (что наилучьший вориант) найти тулзу под названием winroute. Она достаточно хорошо описана в инете, заодно и позволит сделать остальные настройки, которые я прописывал в виде команд, и позволит организовать полноценный нат. Нат организовывается похожим образом что и прописывание маршрутов в случае 1. пользователям также надо будет указывать роутинг у себя на машинах. А тебе в свою очередь с помощью вин роута указать что при доступе к ip прокси их адрес заменяется на твой.

Если чего не так понял, и соответственно не то подсказал то уточняй
Почитать http://bugtraq.ru/forum/faq/sysadmin/multihomed.html 05.03.05 18:45  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
Прочитал-но 06.03.05 13:20  
Автор: Agaliy Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Основная проблема заключается в том что не настроить маршрутизатор из малой подсети в другую и в ADSL. В подсетке прописывал IP своего компа и потом пробовал просмотреть табл. маршрутиз. и ничего. Может какой-нибудь Soft посоветуете, хотя я думаю, что всё должно и так настраиваться. В другом месте настраивал сеть и таких проблем не возникло - указал основной шлюз и вперёд - интернет тебе пожалуйста и все друг друга видят и счастливы. У кого ни спрашивал все говорят чего ты паришься всё просто, а тут на тебе засада где-то.
1






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2021 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach