PDA

Показать полную графическую версию : Маршрутизация на Win2003


kryo
07-02-2008, 21:47
Люди, помогите настроить маршрутизацию!!! Вообще использую ISA Server 2006 но думаю что будет одинаково для любого брандмауэра.
Итак есть 4 интерфейса: 2 с приватными адресами из разных подсетей (с этим нет проблем), 2 с публичными (один планируется под DMZ с web сервером, другой под выход в инет) Проблема в том что не получается настроить хождение трафика между интерфейсами инета и DMZ (провайдер выделяет пул публичных адресов по маске 255.255.255.248). Не догоняю, можно ли присвоить 2-м интерфейсам адреса из одной подсети или надо разделить их масками???

exo
08-02-2008, 11:02
масками. нельзя на одном сервере на двух сетевухах назначать адреса из одной сети.
вернее можно, но работать не будет - так написано в матчасте.

kryo
08-02-2008, 11:20
Не понятно, а как же тогда 10.10.5.1/255.255.255.0 и 10.10.3.1/255.255.255.0 - разные сети и между ними траф гоняется, а например
213.243.54.9/255.255.255.252 и 213.243.54.12/255.255.255.252 уже затык и в логи выдает ошибку настройки интерфейсов, как же тогда вообще DMZ организовывается???

exo
08-02-2008, 11:27
вообще как правило IP оканчивающийся на нечётное число - узел или броадкаст.
точнее будет сказать сети 10.10.5.0/24 и 10.10.3.0/24. а трафик через сервер ИСА - маршрутизация однако.
во-вторых. можете нарисовать полную документацию по сети?
какие адреса приходят, куда, для чего... какие хотите куда назначить.
Дайте ещё полный пул, который вам выделили!

kryo
08-02-2008, 12:02
Вот вся картина: провайдер выдает 213.243.119.9/29 (213.243.119.9 - шлюз провайдера) - это приходит в виде Ethernet-a на сетевуху, которая будет WAN, есть локалка 10.10.5.0/24 на другой сетевухе, есть другой офис 10.10.3.0/24 на третьей сетевухе, и еще есть беспроводная карта, которую я хочу сделать видимой из инета, т.к. к ней цепляется беспроводная камера, вещающая посредством своего встроенного web сайта. Т.е. нужно сделать что-то вроде опубликования web сайта в зоне DMZ. Вот и пытаюсь понять как раздать адреса интерфейсу WAN, беспроводной карте и камере, чтобы сайт камеры был виден из инета для клиентов и из локалки по реальному ip-шнику

exo
08-02-2008, 12:11
т.е. сервер имеет адрес 213.243.119.10/30 ?
а 4-ый интерфейс как настраиваите? дайте полные настройки. вывод ipconfig.

HLT
08-02-2008, 12:40
камере и карте дать адреса из какой-нибудь сетки 192.168.0.0
на прокси на внешнем интерфейсе указать два айпишника - один для камеры, другой для остального
пробрасывать трафик камерного айпишника на камеру

вроде так.

kryo
08-02-2008, 12:43
Дык и не знаю как настроить, пробую разные варианты, а адрес 213.243.119.10/255.255.255.248 имеет внешний интерфейс, в который воткнут патчкорд провайдера

ipconfig:

WIFI :

DNS-??????? ????? ??????????? . . :
IP-????? . . . . . . . . . . . . : 213.243.119.13
????? ??????? . . . . . . . . . . : 255.255.255.252
???????? ???? . . . . . . . . . . :

LAN - Ethernet :

DNS-??????? ????? ??????????? . . :
IP-????? . . . . . . . . . . . . : 10.10.10.5
????? ??????? . . . . . . . . . . : 255.255.255.0
???????? ???? . . . . . . . . . . :

WAN - Ethernet :

DNS-??????? ????? ??????????? . . :
IP-????? . . . . . . . . . . . . : 213.243.119.10
????? ??????? . . . . . . . . . . : 255.255.255.252
???????? ???? . . . . . . . . . . : 213.243.119.9

Office - Ethernet :

DNS-??????? ????? ??????????? . . :
IP-????? . . . . . . . . . . . . : 10.10.5.100
????? ??????? . . . . . . . . . . : 255.255.255.0
???????? ???? . . . . . . . . . . :

извиняюсь за кодировку, думаю понятно

exo
08-02-2008, 14:28
DNS-??????? ????? ??????????? . . :
IP-????? . . . . . . . . . . . . : 213.243.119.13
????? ??????? . . . . . . . . . . : 255.255.255.252
???????? ???? . . . . . . . . . . : »
если к этому интерфейсу подключить камеру и назначить на камеру ип 213.243.119.13 ?
стати где сеть 10.10.3.0/24 ? :)

kryo
08-02-2008, 15:28
Спасибо за советы, у меня подозрение на коннект камеры и беспроводной карты, отключил сервисы исы, а она сцуко все равно не пингуется, хотя коннектится и в режиме Ad-hoc и в Infrastructure, вот гемор )))

HLT
08-02-2008, 15:31
меня подозрение на коннект камеры и беспроводной карты »
все равно не пингуется »
ICMP протокол везде включен? Может, где-то запрещен?

amel27
09-02-2008, 09:56
2 с приватными адресами из разных подсетей (с этим нет проблем), 2 с публичными (один планируется под DMZ с web сервером, другой под выход в инет) »С каких пор в DMZ стали публичные адреса?.. используй правила публикации (http://www.redline-software.com/rus/support/articles/isaserver/publishing/isa-2006-firewall-web-publishing-rules.php) WEB-сервера




© OSzone.net 2001-2012