PDA

Показать полную графическую версию : две сети не видят друг-друга <Microsoft ISA, 3 сети>


Goga128
27-11-2007, 12:48
есть сервак win2к3 с AD, DHCP, ISA. Три сетевых интерфейса, два в подсети, один инет.
ipcofig /all>

Windows IP Configuration
Host Name . . . . . . . . . . . . : xeon
Primary Dns Suffix . . . . . . . : super.local
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : Yes
DNS Suffix Search List. . . . . . : super.local

Ethernet adapter localnet:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
Physical Address. . . . . . . . . : 00-0-00-00-00-01
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.5.111
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 192.168.5.111

PPP adapter RAS Server (Dial In) Interface:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-05
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.5.149
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . :

Ethernet adapter Sklad:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel 8255x-based PCI Ethernet Adapter (10/100)
Physical Address. . . . . . . . . : 00-00-00-00-00-02
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.10.111
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 192.168.5.111
NetBIOS over Tcpip. . . . . . . . : Disabled


Ethernet adapter Avantel:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC #3
Physical Address. . . . . . . . . : 00-00-00-00-00-03
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 195.149.70.30
Subnet Mask . . . . . . . . . . . : 255.255.255.252
Default Gateway . . . . . . . . . : 195.149.70.29
DNS Servers . . . . . . . . . . . : 195.149.168.2
193.143.208.3


route print >



===========================================================================
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 195.149.70.29 195.149.70.30 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.5.0 255.255.255.0 192.168.5.111 192.168.5.111 10
192.168.5.111 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.5.149 255.255.255.255 127.0.0.1 127.0.0.1 50
192.168.5.255 255.255.255.255 192.168.5.111 192.168.5.111 10
192.168.10.0 255.255.255.0 192.168.10.111 192.168.10.111 30
192.168.10.111 255.255.255.255 127.0.0.1 127.0.0.1 30
192.168.10.255 255.255.255.255 192.168.10.111 192.168.10.111 30
195.149.70.28 255.255.255.252 195.149.70.30 195.149.70.30 20
195.149.70.30 255.255.255.255 127.0.0.1 127.0.0.1 20
195.149.70.255 255.255.255.255 195.149.70.30 195.149.70.30 20
224.0.0.0 240.0.0.0 192.168.5.111 192.168.5.111 10
224.0.0.0 240.0.0.0 192.168.10.111 192.168.10.111 30
224.0.0.0 240.0.0.0 195.149.70.30 195.149.70.30 20
255.255.255.255 255.255.255.255 192.168.5.111 192.168.5.111 1
255.255.255.255 255.255.255.255 192.168.10.111 192.168.10.111 1
255.255.255.255 255.255.255.255 195.149.70.30 195.149.70.30 1
Default Gateway: 195.149.70.29
===========================================================================
Persistent Routes:
None

суть вот в чем:
с сервера я вижу обе подсети и в обе могу попасть, а вот из подсети х.х.5.0 я не могу попасть в подсеть х.х.10.0, но пинги идут.
трассировка маршрута 192.168.10.1 с машины 192.168.5.79
1 <1 мс <1 мс <1 мс 192.168.5.111
2 14 ms 14 ms 14 ms 192.168.10.1
трассировка завершена.

а вот cd \\192.168.10.1 не выполняется.
Возможно это настрйоки ISA, тогда как должны выглядеть правила?
сейчас есть: из 192,168,10,0 255,255,255,0 на любой интерфейс разрешено в оба направления.

Busla
27-11-2007, 17:23
а когда
cd \\192.168.10.1
"не выполняется", тебе компьютер не пишет:
Пути UNC не поддерживаются?
;)

Goga128
28-11-2007, 06:09
нет, я работаю с командером.
при вводе команды просто ничего не происходит. также я не могу подключиться раадмином.

Goga128
29-11-2007, 12:28
Up
Очень надо разобраться. Я знаю что подобные схемы работают, но предложенные реения не помогают.

PS: неужто никто не знает? или чтото непонятно? тогда спрашивайте, постараюсь дать больше инфы, просто не знаю что еще может понадобиться
PPS: возможно то что вам кажется очевидным, для меня недоступно -( посоветуйте где как и что исправить

kim-aa
30-11-2007, 08:46
Возможно это настрйоки ISA, тогда как должны выглядеть правила?
сейчас есть: из 192,168,10,0 255,255,255,0 на любой интерфейс разрешено в оба направления. »

1)
Вероятнее всего проблема в фильтрации.
Фильтрация может осуществляться:
- На шлюзе, т.е. ISA
- На сервере, т.е. той машине куда вы пытаетесь получить доступ.

2) Я не специалист по ISA, но я бы попробовал
из 192,168,5,0 255,255,255,0 на любой интерфейс разрешено в оба направления
или хотя бы в сеть 192.168.10.0 mask 255.255.255.0




© OSzone.net 2001-2012