PDA

Показать полную графическую версию : [решено] Как настроить маршрутизацию?! <Dial-up Клиент, сервер 2003+RRAS, фаервол>


Страниц : 1 [2]

kim-aa
18-10-2007, 09:12
первые прыжки проходят, а остальные нет »
Это нормально.
У вас ведь NAT, в таком случае используется дважды: первый раз на сервере, второй раз на интернет-шлюзе.
Это не очень приятная схема, особенно для новичка.
Именно по этому я и писал
Хотя лучше NAT не включать а прописать маршрут »

wuff
18-10-2007, 11:01
Я сейчас добавил маршрут как Вы сказали ничего не изменилось.
Трассировка с удаленного клиента показывает: tracert -j 192.168.1.1 192.168.0.1
1 193ms 179ms 191ms 191.168.1.1
2 * * * превышен интервал ожидания.
и так далее.
Из всего сказанного мне непонятно одно, если фаерволл/шлюз не видит сеть 192.168.1.0 без маршрута, то ведь и клиент (192.168.1.1) не видит локалку в которой сидит сервер 192.168.0.22? Может и на клиенте надо прописать маршрут до сети 192.168.0.0? :unsure:

kim-aa
18-10-2007, 11:55
wuff,

1) Nat на сервере отключите ,если включен

2) tracert с клиента, а именно:

tracert 192.168.1.1
tracert 192.168.0.22
tracert 192.168.0.1
tracert (ваш внешний IP)

результаты в студию.

wuff
18-10-2007, 13:00
Да я пробовал и с NAT'ом и без. Результаты трассировки приведу немного позже. Хотя на шлюзе в логах я уже обнаружил запросы от 192.168.1.1

kim-aa
18-10-2007, 13:29
Хотя на шлюзе в логах я уже обнаружил запросы от 192.168.1.1 »

А у вас часом на шлюзе фаервол не отсекает сеть 192.168.1.1?

Приведите еще результаты команды со шлюза.

ROUTE PRINT

tracert 192.168.0.22
tracert 192.168.1.1

B и еще вопрос

У Вас на клиенте шлюз по умолчанию 192.168.1.2

Сервер же заявляет, что его PPP-интерфейс 192.168.1.1

Клиент точно может трассировать до 192.168.0.22?

И для сервера ROUTE PRINT

wuff
18-10-2007, 13:38
Да нет, сделал ее доверенной зоной.
На клиенте шлюз по умолчанию 192.168.1.2
PPP - 192.168.1.1
Клиент не может трассировать до 192.168.0.22!
маршруты сервера:
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.22 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.22 192.168.0.22 1
192.168.0.22 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.0.255 255.255.255.255 192.168.0.22 192.168.0.22 1
192.168.1.0 255.255.255.0 192.168.0.22 192.168.0.22 1
224.0.0.0 240.0.0.0 192.168.0.22 192.168.0.22 1
255.255.255.255 255.255.255.255 192.168.0.22 192.168.0.22 1
Основной шлюз: 192.168.0.1

wuff
18-10-2007, 15:30
:yahoo: Этот пост пишу как подключившийся клиент через 192.168.1.2!!!! Все заработало! Большое спасибо kim-aa!!!!!

Последний вопрос, подскажите какие-либо ресурсы по введению в маршрутизацию, если такие есть.
Спасибо!

kim-aa
18-10-2007, 16:32
wuff,

1) А в чем таки была проблема?

2) Я считаю что наиболее подробно и понятно освещается данный процесс в издательстве Cisco Press
http://forum.oszone.net/thread-90954.html

Кто еще может лучше описать предмет чем его изобретатель? :)

wuff
18-10-2007, 17:06
Просто я "напрямую добрался" до сети где сервер и шлюз, до этого я подключался к нему по удаленке, прописал там указанный Вами маршрут, перезагрузил сервер :laugh: , уехал к себе в офис, подключился по удаленному доступу и, опа... все работает. Видимо проблема была в сервере, виндовс, как-ни-как. Что-ж будем грызть гранит маршрутизации!
Еще раз спасбо, за помошь! В очередной раз убеждаюсь, что на OSZone, крутые пацаны тусуются. :up




© OSzone.net 2001-2012