IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Сети (http://www.imho.ws/forumdisplay.php?f=145)
-   -   Маршрутизация средствами Windows (http://www.imho.ws/showthread.php?t=95664)

daniilstv 08.07.2005 10:18

Маршрутизация средствами Windows
 
Здравствуйте.
Помогите, пожалуйста, настроить домашнюю сеть :help: Потратил уйму времени, но квалификации мне явно не хватает. Бился с route и lmhosts.
:confused:

Условия:
На всех машинах стоит WinXP SP2, прописана одна рабочая группа (MSHOME).

1) Сервер. Включен постоянно. Установлено следующее сетевое оборудование
1.1 Модем для дозвона провайдеру.
1.2 Карта SkyStar2 для спутникового Интернета. Инет раздаётся через прокси.
1.3 Сетевая карта встроенная. Ip 192.168.1.1
1.4 Сетевая карта PCI. Ip 192.168.3.3
1.5 Беспроводная сетевая карта. Ip 192.168.2.8

2) Домашний компьютер. Подключен к серверу по кроссоверу.
2.1 Сетевая карта встроенная. Ip 192.168.1.2

3) Ноутбук. Подключается к серверу по кроссоверу и/или по беспроводной сети.
3.1 Беспроводная сетевая карта. Ip 192.168.2.8
3.2 Сетевая карта встроенная. Ip 192.168.3.4

Вопросы:
А) Как настроить маршрутизацию.
Б) Как настроить доступ к шарам всех компьютеров со всех компьютеров.
В) И как сделать, чтобы ноутбук использовал при доступе к файлам приоритетно соединение через кроссовер.
DNS и WINS поднимать в данном случае нецелесообразно. Нужно настроить всё стандартными средствами маршрутизации. Что писать в LMHOSTS, ROUTE, NETWORKS и др.?

Спасибо за содействие! :beer:
Комментарий Модератора:
Borland:
Ссылки по теме:

Win2003 в качестве роутэра
DNS и маршрутизация...
Маршрутизация 2х сегментов локальной сети в Windows 2003 Server
Зависает маршрутизация на Win2003

XoxoL 09.07.2005 02:28

Цитата:

daniilstv:
1.3 Сетевая карта встроенная. Ip 192.168.1.1
1.4 Сетевая карта PCI. Ip 192.168.1.1
Две корты смотряшие в разные сети не могут иметь IP из одной сети :(
Просто не одно устройство не поймет в какую сеть пакеты отправлять :(

ioka 09.07.2005 03:13

да, с настройками не понятно... они (две разные карты) имееют даже один ip ....

а кто является сервером?? какая там ОСь?
вообще, маршрутизация с одного сетевого интерфейса на другой по-умолчанию выключена, насколько я понял она, вроде, и не нужна (инет раздается через прокси).. но, вообще, включается в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters IPEnableRouter {0,1} (выкл, вкл)... или настройкой в серверной ОС (2000-м или 2003-м сервере) служба RRAS (Routing and Remote Access Service)

Цитата:

ioka:
Б) Как настроить доступ к шарам всех компьютеров со всех компьютеров.
как обычно...
в проводнике на папке/диске правой мышой в _Свойства_ -> вкладка _Доступ_ (Открыть общий доступ к этой папке, выставить соответствующие Разрешения), ну и не забыть, чтобы во вкладке _Безопасность_ были тоже даны соответствующие права...
или можно, так сказать, централизовано через _Панель управления/Администрирование/Управление компьютером/Общие папки/Общие ресурсы_ правой мышой на пустом месте _Новый общий ресурс_ и следовать мастеру...

а доступ - либо подымать это дело через guest-а, что ни есть хорошо, либо делать(ходить) через одинаковые логины-пароли, ну или АД строить (в смысле контроллер домена, что, как я понимаю, совсем не нать)...

daniilstv 11.07.2005 17:45

Цитата:

Сообщение от XoxoL
Две корты смотряшие в разные сети не могут иметь IP из одной сети

Да, конечно, ошибся в форуме. Исправил.

Цитата:

Сообщение от ioka
а кто является сервером?? какая там ОСь?
вообще, маршрутизация с одного сетевого интерфейса на другой по-умолчанию выключена, насколько я понял она, вроде, и не нужна (инет раздается через прокси).. но, вообще, включается в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters IPEnableRouter {0,1} (выкл, вкл)... или настройкой в серверной ОС (2000-м или 2003-м сервере) служба RRAS (Routing and Remote Access Service)

как обычно...
в проводнике на папке/диске правой мышой в _Свойства_ -> вкладка _Доступ_ (Открыть общий доступ к этой папке, выставить соответствующие Разрешения), ну и не забыть, чтобы во вкладке _Безопасность_ были тоже даны соответствующие права...
или можно, так сказать, централизовано через _Панель управления/Администрирование/Управление компьютером/Общие папки/Общие ресурсы_ правой мышой на пустом месте _Новый общий ресурс_ и следовать мастеру...

а доступ - либо подымать это дело через guest-а, что ни есть хорошо, либо делать(ходить) через одинаковые логины-пароли, ну или АД строить (в смысле контроллер домена, что, как я понимаю, совсем не нать)...

Сервер - компьютер №1. ОС - WindowsXP Pro SP2
IPEnableRouter я включил
Guest включил
Везде включено NetBIOS через TCP/IP,
Везде включено File and Printer Sharing for MS Network

ping проходит только между непосредственно соединёнными адаптерами
2.1 - 1.3
3.1 - 1.5
3.2 - 1.4

Шары работают только в связках
2.1 - 1.3
3.1 - 1.5

3.2 - 1.4 - шары не работают. Это соединение я устанавливал после 3.1 - 1.5

Я думаю, что нужно настроить ROUTE, чтобы проходил пинг, например, 3.2 - 1.3
Lmhosts - для соответствия имён и ip адресов. Для адаптеров 1.3, 1.4, 1.5
нужно указывать одно и тоже имя, совпадающее с именем компьютера?

Почему может неработать NetBIOS в связке 3.2 - 1.4, даже если 3.1 - 1.5 отключен?

daniilstv 12.07.2005 01:49

Всё пределал. Сделал "мост" для всех сетевух на сервере.
Конфигурация следующая:
Все адаптеры на сервере (1.3, 1.4, 1.5) получили IP моста 192.168.1.1 маска подсети 255.255.0.0

Сетевая карта на домашнем компьютере имеет Ip 192.168.1.4 (Ip 192.168.1.2 задать почему-то не удалось, не проходил пинг )

Сетевая карта на ноутбуке - Ip 192.168.1.3
Беспроводная сетевая - Ip 192.168.1.5

Результат:
Все проводные сетевые пингуют друг-друга. NetBIOS через них работает.
На ноутбук по NetBIOS попасть не удаётся. Пишет Нет доступа...Недостаточно прав. Гость включен.

Физическое соединение по беспроводной сети устанавливается, но пинг не проходит. Сам себя ноутбук по 192.168.1.5 пингует.

Как заставить работать беспроводную сеть в составе моста?
И почему не работает NetBIOS на ноутбуке?

ioka 12.07.2005 02:16

а по ip на нотебук разве заходиться?? и что на нотебуке в брандмауере (вкл/выкл), в _Сервис/Свойства папки/Вид_ флажок _Использовать простой общий доступ к файлам (рекомендуется)_ {стоит/не стоит} ??

daniilstv 15.07.2005 10:31

Галочку снял.
По проводному соединению с/на ноут пинг идёт, по беспроводному - нет, хотя сигнал WiFi устойчивый.

ioka 16.07.2005 05:47

а как ты проверяешь WiFi ping ?? отключаешь "проводную" карту?
и зачем 2 карты на ноуте в одну сеть (типа балансировка нагрузки - ака кластер :)) ? шлюзовое же устройство при одной сети (адресе сети) все-равно одно..

kasatka1981 10.11.2005 14:26

Маршрутизация средствами Windows
 
Подскажите программку чтобы реализовать под ХР маршрутизатор между двумя сетевыми интерфейсами. Внутренними средствами, я как понимаю, это нереально.
При помощи Lan2Net не получилось.

Cartman 10.11.2005 14:52

Перенес в Сети.

FantomIL 10.11.2005 15:07

kasatka1981
Подробнее пожалуйста о том, чего ты хочешь добиться.
В общем случае надо включить форвардинг пакетов:
в реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters параметр IPEnableRouter может принимать значения 0,1 - соответственно выключен, включен

и/или внести соответствующие записи в таблицу маршрутизации:
в командной строке набрать: route -p add subnet_а mask 255.255.255.0 а_ip IF №

здесь subnet_а – первая локалка (например 192.168.1.0, если адреса в ней имеют вид 192.168.1.*)
а_ip – IP адрес сетевой карты смотрящей в первую локалку.
IF № - номер интерфейса сетевой карты смотрящей в первую локалку.

и, соответственно,:

route -p add subnet_б mask 255.255.255.0 б_ip IF №

где subnet_б – вторая локалка (например 10.0.0.0, если адреса в ней имеют вид 10.0.0.*)
б_ip – это IP адрес сетевой карты смотрящей в вторую локалку.

Маска подсети должна соответствовать реально используемой маске.

З.Ы. Воспользуйся поиском по разделу "Сети". Тема маршрутизации рассматривалась не раз и очень подробно.

Chifa 27.06.2006 07:55

А что значит "номер интерфейса сетевой карты"? И для чего в команде rout этот параметр? Разве IP адреса сетевой карты не достаточно?

HryamBzik 01.10.2006 03:19

Софтварный маршрутизатор на винде или другие решения.
 
Друзья! Помогите, пожалуйста, настроить бюджетную домашнюю сеть! Сил уже нет! Так или иначе проблема висит больше месяца, после смены провайдера решение, казалось, стало ближе, но не тут-то было!

Есть сервак, вин 2к3. Выделенка, коннект через сетевуху, авторизация по PPPoE - в тонкости этого решения я не вникал, в общем для пользователя это выглядит как коннект по локалке в сетевых подключениях и диалапный значок подключения и инету. Нужно с сервака раздавать инет на несколько интерфейсов, пока их два: usb wi-fi и PCI сетевушка. При этом хотелось бы иметь возможность работать с шарами.

Такую задачу замечательно решает сетевой мост, но при добавлении вай-файного коннекта к мосту машинка по воздуху пинговаться перестает. Возможно, дело в дровах. Вай-фай вот такой:
_http://www.ixbt.com/comm/lucent-orinoco-usb.shtml
Досталось 2 штуки от клиента, с непонятной CD-R-кой с дровами, для XP там ничего не оказалось. Соответственно сабж взял с драйверзгайд.ком. На 2003ю ось вроде нормально все встало; в XP с сетевым мостом была та же проблема.

Как быть без моста?!

1. Роутинг в винде.

Пытался организовать роутинг средствами ос, через маршрутизацию и удаленный доступ, юзая NAT. Видимо руки пока кривоваты, пока не смог выдать инет даже на одну сетевушку - внутренние, внешние интерфейсы прописал, а с сопоставлением этого пппое с коннектом не выходит.

Если этот вариант живой, помогите, пожалуйста, с настройками. Мне говорили что винда не может раздавать инет на несколько подсетей, т.е. если серваку выдать по ip на сетевуху (один интерфейс 192.168.0.1, второй 192.168.1.1) - работать не будет. Почему, я так и не понял. Как уже писал выше, даже с одной подсетью не спраился.

Если дать серваку по ip на интерфейс, но из одной подсети (192.168.0.1 и 192.168.0.2) то возникают проблемы с пингами, видимо маршруты надо как-то тонко натраивать. Зато тут должны нормально шары работать. =) О5 же, если вариант живой, помогите, пожалуйста, его реализовать. 8-)

2. Что-то стороннее. Сразу оговорюсь, что прокси-сервер юзать категорически не хочу.

Пробовал траффик инспектор и юзергейт. У последнего есть как прозрачная прокся, так и возможность работы с NAT. Обе проги не увидили коннекта по wi-fi.

3. Да, поставить freebsd. Знаете, я бы рад, и когда мне вернут дюрон 800 непременно поставлю туда эту ось. Но сейчас на серваке из 120гб свободно около 10. Винт не мой, на диске С сразу лежала куча файла гигов на 80. В общем проблемно это все подвинуть и выбить место под фрю, потом утонуть на неделю в настройках и в поисках необходимых прог под новую ось (торрент, е-муль, потом еще веб-сервер настроить...)
Ах, да, еще дрова на этот вай-фай искать...
В общем вариант рассматривается, но с большой неохотой.

4. Ах, да, купить вай-фай нормальный или вообще вай-фай маршрутизатор. Просьба ничего такого мне не предлагать, денег на это нет. Кроме того решение на фри явно выглядит гибче.

Мои варианты на этом иссякли. Очень жду вашец помощи. Спасибо за внимание. =)

FantomIL 01.10.2006 12:27

Цитата:

HryamBzik:
Мне говорили что винда не может раздавать инет на несколько подсетей, т.е. если серваку выдать по ip на сетевуху (один интерфейс 192.168.0.1, второй 192.168.1.1) - работать не будет.
Чушь полная. Все будет замечательно работать. Как настраивать читай здесь http://imho.ws/showthread.php?t=95664
Цитата:

HryamBzik:
Если дать серваку по ip на интерфейс, но из одной подсети (192.168.0.1 и 192.168.0.2) то возникают проблемы с пингами, видимо маршруты надо как-то тонко натраивать. Зато тут должны нормально шары работать.
А вот так делать нельзя. Работать это не будет, потому что в одной подсети не может быть двух компьютеров с одинаковым именем.

А в общем случае ваша задача решается достаточно просто при использовании какого-либо софт-раутера. Ну например ISA server (есть и прокси и NAT) или Kerio WinRoute. Подробности здесь http://imho.ws/showthread.php?t=4943

На будущее: пожалуйста, разделяйте задачи на несколько небольших и пользуйтесь поиском по форуму. В разделе "Сети" есть несколько топиков про маршрутизацию средствами Win и, также, топики про маршрутизацию реализуемую сторонним программным обеспечением. Сваливая все в одну кучу Вы осложняете жизнь другим пользователям.

HryamBzik 01.10.2006 14:22

FantomIL, по первой ссылке какое-то умершее обсуждение, хотя с вай-фаем там та же проблема... Раздел "сети" щас еще попробую пошерстить, но если есть какое-то доступное описалово... =) Буду примного благодарен.

Тему можно разбить на несколько, просто для начала хотелось бы выбрать оптимальную модель сети. =)

Ап. Я тащусь отмелко-мягкого, как у них все всегда просто:
_http://www.microsoft.com/windowsxp/using/networking/expert/bowman_02april08.mspx
Конекшн шеаринг... Какую статью-то забабахали!

Продолжаю поиски. Что-то не густо топиков в разделе "сети", ничего подходящего не нашел. Пошел гуглить...

FantomIL 01.10.2006 16:38

Цитата:

HryamBzik:
FantomIL, по первой ссылке какое-то умершее обсуждение
Это не страшно. Просто про маршрутизацию там и надо спрашивать. А, кроме того, там все подробно описано. Включай IP-форвардинг и руками прописывай маршруты к подсетям. Что еще обсуждать? :confused:

Цитата:

HryamBzik:
но если есть какое-то доступное описалово
Я же вроде подробно здесь описал все. http://imho.ws/showpost.php?p=1065273&postcount=11

Темы объединил.

HryamBzik 01.10.2006 16:53

Разве в серверной оси маршрутизация дефолтом не включена? У меня из вай-файной локалки пингуется инетовский адрес сервака.

_http://www.it-servis.ru/dokum/program/win2k_serv/rasvpn.php
Тут описана похожа проблема, но с впн. Я так и не понял, надо ли удалять диалапный коннект, во всяком случае если его добавить после ключения маршрутизации, инет не подключается. Но и в маршрутизации интерфейс в инет выйти не может. Как это побороть?

Что считать внешним интерфесом, провайдерский коннект по локалке или созданный интерфейс вызова по требованию?

ап, на счет маршрутов: инетовский ip динамический.

FantomIL 01.10.2006 17:13

Цитата:

HryamBzik:
Разве в серверной оси маршрутизация дефолтом не включена?
Что ты имеешь в виду? Маршрутизация "включена" всегда. Вопрос в правильном внесении нужных путей в таблицу маршрутизации. Это раз.

Два: я так и не понял, что ты пытаешься сделать. Если хочешь раздавать И-нет с сервера, то поставь ISA или Kerio и настрой там все. Или, действительно воспользуйся ICS встроенным.
Если хочешь просто организовать пару подсетей для доступа к локальным ресурсам, то настрой маршрутизацию вручную, а дальше пусть пользователи звонят прову по PPPoE.
Зачем ты RRAS мучаешь?

Прочти вот эту статью и определись чего ты хочешь сделать. :)
http://www.computer.md/articles/install_services.php

HryamBzik 02.10.2006 17:23

Цитата:

FantomIL: ...я так и не понял, что ты пытаешься сделать. Если хочешь раздавать И-нет с сервера... Если хочешь просто организовать пару подсетей для доступа к локальным ресурсам...
Цитата:

HryamBzik: Нужно с сервака раздавать инет на несколько интерфейсов, пока их два: usb wi-fi и PCI сетевушка. При этом хотелось бы иметь возможность работать с шарами.
Цитата:

FantomIL: Зачем ты RRAS мучаешь?
И так проблема решена через RRAS. Диалапный коннект действительно надо килять, а чтобы внешний интерфейс вызова по требованию (тот самый PPPoE) получил доступ к заветной сетевушке, надо рестартить машину, перезапуска сервиса недостаточно.

Необходимо было запустить мастер настройки, выбрать там NAT, в интерфейсе инета подключение к прову (ethernet ессно), а в сети, которая должна иметь доступ к инету (фурмулировка там невнятная, я сперва думал что там о5 надо выбрать источник интернета) любой локал. Дальше в интерфейсы добавить внутренний со вторым локалом и дело в шляпе. Инет ушел на все подсети. Сервер имеет несколько ip из разных подсетей (192.168.0.1 192.168.1.1), dhtp пока не настраивал. Так же необходимо ставить флаги постоянного подключения в свойствах интерфейса вызова по требованию и "разрешить имя в IP адрес" в свойствах IP-маршрутизации.

Antilogic 11.01.2007 17:53

Продалжая серию "настройка маршрутизации"... ))
Имеется два компьютера, к1 и к2. На к1 установлено два сетевых интерфейса. На к2 - один. Между собой они соединены кроссовером.
Первый интерфейс и1 компьютера к1 имеет адрес 10.0.20.1 и маску 255.0.0.0 и подключен к АДСЛ модему, который настроен мостом. Интерфейс и2 компьютера к1 имеет адрес 192.168.1.5 и имеет маску 255.0.0.0 (соответственно, интерфейс и3 компьютера к2 имеет адрес 192.168.1.20, маска та же).

Требуется сделать так, чтобы компьютер к2 мог спокойно достучаться до 10.0.*.* через к1.

Руководствуясь постом FantomIL (http://www.imho.ws/showpost.php?p=1065273&postcount=11), я исправил ключ в реесте на 1, далее сотворил:
route -p add 192.168.1.0 mask 255.255.255.0 192.168.1.5 IF 0x2
иroute -p 10.0.20.0 mask 255.0.0.0 10.0.20.1 IF 0x10005

Но не помогло! С к2 пингуется только интерфейсы 192.168.1.5 и 10.0.20.1, а, скажем, 10.0.0.54 не пингуется.

Я правильно указал адреса интефейсов? по команде route print высвечивалось (до того, как я выполнял вышестоящие команды):
Код:

Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 0d 88 43 89 06 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC #2
- ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
0x3 ...00 d0 d7 11 b8 c6 ...... TechniSat DVB-PC TV Star PCI - ╠шэшяюЁЄ яырэшЁют
∙шър яръхЄют
0x10005 ...00 0f ea 50 1c 46 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC
 - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес          Маска сети      Адрес шлюза      Интерфейс  Метрика
          0.0.0.0          0.0.0.0        10.0.0.1      10.0.20.1      20
        10.0.0.0        255.0.0.0        10.0.20.1      10.0.20.1      20
        10.0.20.1  255.255.255.255        127.0.0.1      127.0.0.1      20
  10.255.255.255  255.255.255.255        10.0.20.1      10.0.20.1      20
        127.0.0.0        255.0.0.0        127.0.0.1      127.0.0.1      1
        192.0.0.0        255.0.0.0      192.168.1.5    192.168.1.5      20
        192.0.0.0        255.0.0.0    192.168.1.10    192.168.1.10      20
      192.168.1.5  255.255.255.255        127.0.0.1      127.0.0.1      20
    192.168.1.10  255.255.255.255        127.0.0.1      127.0.0.1      20
    192.168.1.255  255.255.255.255      192.168.1.5    192.168.1.5      20
    192.168.1.255  255.255.255.255    192.168.1.10    192.168.1.10      20
        224.0.0.0        240.0.0.0        10.0.20.1      10.0.20.1      20
        224.0.0.0        240.0.0.0      192.168.1.5    192.168.1.5      20
        224.0.0.0        240.0.0.0    192.168.1.10    192.168.1.10      20
  255.255.255.255  255.255.255.255        10.0.20.1      10.0.20.1      1
  255.255.255.255  255.255.255.255      192.168.1.5    192.168.1.5      1
  255.255.255.255  255.255.255.255    192.168.1.10    192.168.1.10      1
Основной шлюз:            10.0.0.1

Подскажите пожалуйста, кто знает что делать? :)

FantomIL 15.01.2007 21:38

Цитата:

Сообщение от Solovjeff (Сообщение 1336145)
Знатоки сетей, где же вы!?

Во-первых, ты не новичок и прекрасно знаешь, что "подъем" темы у нас карается :mad: Пост удален. Еше раз подобное повторится - будет штраф.

Во-вторых, приведи результаты route print и ipconfig /all с обеих компьютеров.

Во-третьих, кто рулит сетью 10.0.*.*? Он прописывал маршруты на своем сервере?

Arch 16.02.2007 16:58

Хочется видеть домашнюю локалку
 
Дано:
- домашняя локалка (адресное пространство 10.0.0.0/24), в ней машина с внешним реальным статическим адресом. Ось - вин хрю сп2. Смена оси невозможна.
- ноут в постоянных разъездах. В ноуте - радмин на домашнюю машину, т.е. возможна исключительно удалённая настройка без обрыва связи.

Вопрос:
Как штатными средствами вин хрю настроить маршрутизацию пакетов между компами? Туннель впн я сделал, конечно, но он в хрю очень куцый, опций типа "route это туда, а вот это сюда" в нём нет.

Пока ситуация такова: впн работает, соединение происходит, пингуется локальный адрес домашней машины, но дальше неё пинги не идут.

gluon 16.02.2007 20:52

…что то к вечеру пятницы совсем отупел и не уверен, что у меня правильное тем более полное представление о всех деталях задачи, за то точно помню что в XP SP2 есть параметр
IPEnableRouter
http://support.microsoft.com/kb/315236/ru
и, кажется, даже сохранилась команда route

Arch 17.02.2007 00:54

Да, параметр этот у меня выставлен в 1 (что подтверждает ipconfig сообщением о том, что, мол "маршрутизация пакетов разрешена: да") но пакеты всё равно не ходят. А что нужно написать в route (и на какой машине?), если, допустим, домашняя машина имеет внутренний адрес 10.1.1.5, внешний 123.45.67.89, её впн имеет собственный адрес 172.16.1.1, а клиенту выдаёт 172.16.1.2?

Написать route add -p 10.0.0.0 mask 255.0.0.0 172.16.1.1 с клиентской стороны - НЕ предлагать: винда не позволяет делать этого без указания интерфейса, а его имя меняется при каждом новом соединении. Да и не помогает это, кстати - всё равно пинг не идёт дальше 10.1.1.5...

gluon 17.02.2007 12:43

Я всё правильно понимаю:
XP с двумя сетевыми интерфейсами (123.45.67.89/10.1.1.5) является для остальных компов домашней сети (10.0.0.0/24) шлюзом по-умолчанию, в свойствах VPN-подключения ноута стоит “Использовать основной шлюз в удалённой сети”, на внутренних машинах ping их фаерами незарезан, но тем не менее на них не проходит ?
Тогда расскажи, наконец, имеют ли внутренние компы доступ в Интернет и что в связи с этим стоит на шлюзовом XP, или они вообще как то по другому в Интернет выходят, как сеть то устроена ?

Arch 17.02.2007 18:45

Нет, машина 123.*/10.1.1.5 - обычная машина в локалке, в том и проблема. У меня весь вопрос в том, как заставить машину роутить пакеты :)

gluon 17.02.2007 18:54

… да она то пакеты роутит куда надо, ты лучше задумайся как заставить ответные пакеты идти через неё

gluon 18.02.2007 10:59

я знаю только такие варианты (только боюсь, они тебе не очень понравятся):
…прописать маршрут в сеть 172.16.1.0/24
route –p add 172.16.1.0 mask 255.255.255.0 10.1.1.5
либо на каждой машине дом. сети, либо на общем для них шлюзе по умолчанию, либо на каждой из них сделать шлюзом по-умолчанию 10.1.1.5

либо же пробовать с помощью nat32, сделать nat - расшарить для vpn-клиента (vpn оставить виндовый) адрес 10.1.1.5, если адреса 123.45.67.89/10.1.1.5 стоят на разных сетевухах – работает, не исключено что будет работать когда они и на одной (не проверял)

Xpl0rer 19.02.2007 01:59

Брр, люди, а "по книжке" почему не получается? То бишь расшарить ВПН, и прогнать мастера на всех машинах? Единственный затык что винда уверена что интерфейс смотрящий в локальную сеть обязан быть 192.168.0.1. Ну дык это она так думает ;), а если это почему-то неудобно - можно потом тупо поменять на нужный. И всё держится.

skorp 29.01.2008 20:19

Маршрутизация в Windows Server 2000/2003
 
Здравствуйте !

Возник вопрос по настройке маршрутизации в Windows Server 2003.
Есть файловый сервер Windows Server 2003, к нему подключены подсети 192.168.102.0, 192.168.103.0, 192.168.104.0.
К нему подключен сервер доменов Windows Server 2003, с своей подсетью 192.168.100.0.
Естественно подсеть 100.0 не видит подсети 102.0, 103.0, 104.0.
Как настроить доступ из подсети 192.168.100.0 в те 3 подсети на файловом сервере, или настроить доступ только с одного компьютера на 3 подсети ?
:help::idontnow:

Borland 29.01.2008 22:05

Темна вода во облацех...
_http://www.xnets.ru/plugins/content/content.php?content.152.18
_http://www.oszone.net/143/
Чтобы всё работало, все компы во всех подсетях должны иметь в настройках данный сервер в качестве шлюза по умолчанию, а также (при необходимости) DNS-сервера и WINS-сервера.
Если есть ещё и шлюз в другие сети (например, в инет) - он должен стоять в качестве шлюза по умолчанию на этом 2003 сервере.
Если маршруты в какие-то подсети идут не через шлюз по умолчанию - они должны быть прописаны вручную через route add /p

TO/\CTbIN 20.03.2008 10:50

Маршрутизация между локальных сетей, Как связать две локальных сетки?
 
Добрый день всем! Есть небольшой камень преткновения. Имеется две локальных сетки 1) 192.168.0.0/24 и 2)10.7.131.0/24, мне необходимо соединить их, решил это сделать средствами Windows 2000 Advanced Server. И так поставил системку, настроил интерфейсы 1) айпи 192.168.0.160/24 шлюза нет и днс система сама сибе присвоила 127.0.0.1, 2) айпи 10.7.131.10/24 шлюза нет и днс также система сама сибе поставила 127.0.0.1. Далее иду настраивать маршрутизацию, захожу в "Маршрутизация и удаленный доступ" там запускаю визард и выбирай интересующий меня вариант "соединение сетей". Теперь пробую......из сетки 10.7.131.0/24 пингую адрес другой сетки 192.168.0.30, и пинга нет......пробую наооборот с сетки 192.168.0.0/24 пингую адрес 10.7.131.12 и пинг идет....пробую опять из сетки 10.7.131.0/24 пингануть адрес 192.168.0.30 и о чудо пинг идет......теперь я пробую другой адрес пингануть из сетки 10.7.131.0/24 сетку 192.168.0.0/24 и та же самая история....непонятно почему
Вот route print с сервака:
C:\>route print
====================================================================== =====
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x1000003 ...00 07 e9 77 38 30 ...... Intel® PRO/100 VE Network Connection
0x1000004 ...00 50 04 bd 73 c1 ...... 3Com EtherLink PCI
====================================================================== =====
====================================================================== =====
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
10.7.131.0 255.255.255.0 10.7.131.10 10.7.131.10 1
10.7.131.10 255.255.255.255 127.0.0.1 127.0.0.1 1
10.255.255.255 255.255.255.255 10.7.131.10 10.7.131.10 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.160 192.168.0.160 1
192.168.0.160 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.0.255 255.255.255.255 192.168.0.160 192.168.0.160 1
224.0.0.0 224.0.0.0 10.7.131.10 10.7.131.10 1
224.0.0.0 224.0.0.0 192.168.0.160 192.168.0.160 1
255.255.255.255 255.255.255.255 192.168.0.160 192.168.0.160 1
====================================================================== =====
Постоянные маршруты:
Отсутствует

Помогите люди добрые кто чем мжет

letitbe 20.03.2008 13:46

Осталось прописать соответсвующие маршруты в подсетях. Если в них есть шлюзы по умолчанию, прописать на них маршруты на соответствующие подсети.
что-то вроде:
route -p add 10.7.131.0 mask 255.255.255.0 192.168.0.160 - в сети 183.168.0.0/24
route -p add 192.168.0.0 mask 255.255.255.0 10.7.131.10 - в сети 10.7.131.0/24
Или указать этот сервер в качестве шлюза по умолчанию для обоих подсетей.

Edel 03.10.2008 03:26

Домашняя сеть, интернет и локалка провайдера одновременно
 
Здравствуйте. Я к вам с таким вопросом:

Есть домашняя сеть
Дав компа на обоих Вин 2003 Sp2
Они связанны сетью.
Один из них, можно сказать, сервер
На него подходит инет по выделеному каналу.
У провайдера есть своя локальная сать и инет по средствам VPN (l2tp)
Домашняя сеть вся имеет доступ в инет через общее подключение к инету.
Но вотрая машина не видет локальную сеть провайдера.
Точнее если я поставлю общее подключение на инет, то будит инет (но не будет локала)
Если общее соединение на локал, то нет инета.
Как сделать так, чтоб на второй машине в домашней сети был и локал провайдера и инет одновременно?
Очень не хочу покупать роутер.
А общее соединение может быть только одно

На сервере две сетевые
1. Домашняя сеть 192.168.0.1
2. Локальная сеть провайдера 10.149.30.244 (основной шлюз 10.149.24.1)

Как это всё настроить?

Попытался разобраться с Routing and Remote Access Service, но после запуска полностью вырубается весь инет на сервере.

Помогите пожалуйста, опыта не хватает(

Borland 03.10.2008 11:09

Edel, перенёс по адресу - изучай.

sSpeaker 23.06.2009 12:56

Народ, мне нужно чтоб в ХР исходящий трафик шол через первую сетевую, а входящий через вторую. как такое реализовать?

Borland 23.06.2009 20:54

Цитата:

Сообщение от sSpeaker (Сообщение 1661041)
как такое реализовать?

Никак. Т.е. вообще. Насколь я имею представление о Windows и сетях это просто невозможно. Физически.

mrsbc 15.10.2009 19:26

Есть локалка 192.168.0.хх, в ней машина с 3-мя сетевухами 192.168.0.1, 172.16.24.2 (подсоеденена к модему 172.16.24.1 ВПН) и карточка выхода на ДСЛ-интернет с динамическим адресом.
Для одновременной работы с ВПН (получение почты с сервера 10.0.0.38) и ДСЛ был прописан маршрут
route –p add 10.0.0.0 mask 255.255.255.0 172.16.24.1 (спасибо xoxol)
Всё нормально работает, но ...

поставлена задача выхода на 10.0.0.38 уже из локалки (192.168.0.хх)

Нужна помощь :help:

Borland 18.10.2009 19:31

Цитата:

Сообщение от mrsbc (Сообщение 1679125)
поставлена задача выхода на 10.0.0.38 уже из локалки (192.168.0.хх)

Если "машина с 3-мя сетевухами" работает как шлюз (хотя бы при помощи стандартного виндового ICS) и прописана в локалке 192.168.0.хх как шлюз по умолчанию - при таких настройках почта с сервера 10.0.0.38 будет работать без проблем.
Если по каким-либо причинам ICS неприемлем - ставьте на машину с 3-мя сетевыми прокси-сервер.

mrsbc 12.11.2009 15:21

Цитата:

Сообщение от Borland (Сообщение 1679630)
при таких настройках почта с сервера 10.0.0.38 будет работать без проблем.

Почта и приложения работают нормально. Я немного не точно обрисовал задачу - нужен был пинг из сети.
В общем всё решилось при помощи утилитки NAT Windows XP. Она, конечно не позволяет учитывать трафик, но это и не нужно... :)


Часовой пояс GMT +4, время: 12:10.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.