PDA

Показать полную графическую версию : Два роутера и две подсети объединение.


TermitOnLine
22-09-2011, 16:15
Много читал по форумам но всё не могу сложить по болтикам...
Задача стоит передо мной такова
Есть две сети которые подключены к отдельным роутерам, сети имеют адресацию первая 192.168.1.0/24 вторая 192.168.0.0/24 ... роутеры имеют два интерфейса один внутренний и один внешний.. внутренний 192.168.х.254 и внешний 192.168.2.(1,2) ... роутеры на виндах 2003 клиенты на Хрюшах.. много читал про route -p add но вообще воткнуть не могу добился что локалка начинала видеть второй роутер но далее тупик...

Tonny_Bennet
22-09-2011, 16:36
Думаю что сеть у вас такая


192.168.1.0/24
|
|
192.168.1.254 {Server1}
192.168.2.1
|
|
|
192.168.2.2 {Server2}
192.168.0.254
|
|
192.168.0.0/24


У вас должна работать роль Маршрутизация и удалённый доступ. И добавлены 2 маршрута.

на {Server1} прописываем:

route add 192.168.0.0 mask 255.255.255.0 192.168.2.2 metric 1

на {Server2} прописываем:

route add 192.168.1.0 mask 255.255.255.0 192.168.2.1 metric 1


Если заработает. Пинги пойдут. Тогда пропишите те же маршруты с ключём -p

TermitOnLine
23-09-2011, 11:43
т.е. как я понимаю на клиентах прописывать маршруты надобности нет? т.е. настройка сводится к прописи маршрутов на серверах и включению маршрутизации через реестр и запуск служб(маршрутизация и удаленный доступ) на клиентских машинах...

Tonny_Bennet
23-09-2011, 12:15
В принципе если шлюзы, описанные в первом посте, для клиентов сети являются шлюзами по умолчанию - то у клиентов ничего прописывать не нужно.

Если же шлюз по умолчанию это другое устройство то и на нём нужно добавить маршрут к соседней сети. опять же на клиентах ничего прописывать не нужно.


Суть проста. Клиент 192.168.0.15 знает только о своей локальной сети о 192.168.0.0/24. Если он пытается инициализировать соединение с любым другим хостом, к примеру 192.168.1.55, то этот пакет он отправляет на основной шлюз=шлюз по умолчанию. И уже шлюз=компьютер думает куда его отправить. Если у него есть маршрут в к этому хосту или в сеть этого хоста (192.168.1.0/24) он его отправит именно по маршруту, если маршрута нет, то он отправить его на свой основной шлюз. Обычно это уже оборудование провайдера.

El Scorpio
24-09-2011, 19:26
Если же шлюз по умолчанию это другое устройство то и на нём нужно добавить маршрут к соседней сети. опять же на клиентах ничего прописывать не нужно. »
Третий вариант - прописать маршруты в настройках DHCP-сервера, тогда у клиентов эти маршруты появятся автоматически.

TermitOnLine
29-09-2011, 19:52
Маршрутизация работает как положено НО с Выключеным брандмауером.. когда включаю NAT(Брандмауер) то он блокирует доступ из подсети ... как прописать в нем доступ для подсетей.. выключать не вариан так как на нем стоит раздача интернета в сеть.....

Tonny_Bennet
03-10-2011, 11:29
Нарисуйте пожалуйста полную схему сети

TermitOnLine
06-10-2011, 08:17
Это и есть полная схема сети

192.168.1.0/24 Win Xp
|
|
192.168.1.254 {Server1}- Server 2003 (RRAS)
192.168.2.1
|
VLAN--------------192.168.2.254 - Internet
|
192.168.2.2 {Server2}- Server 2003 (RRAS)
192.168.0.254
|
|
192.168.0.0/24 Win Xp

Суть проблемы в том что маршруты работают только тогда когда выключен Бранмауер , его выключать нельзя так как с этих машин раздается интернет в сеть! ... нужно прописать разрешение входящих запросов с подсетей... как это организовать я не понимаю.. много способов перепробывал .. да и еще нужно чтобы широковещательный запросы тоже проходили из сети в сеть ...

Tonny_Bennet
07-10-2011, 09:55
Извините а где на схеме сети доступ в Интернет???? Я только локалку вижу!

TermitOnLine
08-10-2011, 06:50
отредактировал схему выше.. интернет раздается у нас через VLAN ...

Tonny_Bennet
08-10-2011, 11:36
выкатите ifconfig /all с обоих серверов

TermitOnLine
10-10-2011, 04:01
Вопрос с маршрутизацией решён... мне только одно единственное интересно .. теперь внимательно Ж-)) .. "Как разрешить в Брандмауэре Windows или в Службе RRAS(Маршрутизация и удаленный доступ)" доступ из других подсетей .. как известно они по умолчанию блокируют внешние не инициируемые соединения т.е. если из сети с серваком никто не запрашивал инфу то фаервол тупо рубит пакеты и не пропускает.. так вот если я отрубаю фаервол(Брандмауэр) все работает и никто никакие пакеты не рубит.. но тогда раздача интернета останавливается т.к. как я понимаю этим и занимается фаервол Виндовый.. надо просто прописать исключение на другие подсети..




© OSzone.net 2001-2012