Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Маршрутизация в Win2000: две подсети, две сетевые

Автор: Jarad
Дата сообщения: 28.09.2004 17:43
Ситуация следующая, есть ПК с Вин2000 и 2-мя сетевухами:
192,168,10,90/255,255,252,0 и 10,10,10,10/255,255,255,0.Сответвенно есть 2 подсети (обе локалки) - 192.168."8 или 10".х и 10.10.10.х.

Есть ноут, с 10,10,10,1.... ноут видит 2-ю сетевую ПК без проблем, они в одной подсети. Если прописать роут
route add 192.168.0.0 mask 255.255.252.0 10.10.10.10, то ноут увидит 10,90.... но любой другой айпишник из подсети 192.168."8 или 10".х ноутом не пингуется...
В 2000 на ПК включалась маршрутизация, через реестр (какой то enable*****), но не помогло....Кто сталкивался, и как решить, может какой то роут забываю прописать.... может еще в 2к надо что то включить....
Автор: IronWarrior
Дата сообщения: 28.10.2004 11:56
видать никто не сталкивался.., у меня таже трабла...
не выходит 2 сети в одну слепить через 0 модем..
Автор: ooptimum
Дата сообщения: 28.10.2004 12:34
IronWarrior

Цитата:
у меня таже трабла...

Похоже, что совсем не та же, судя по описанию. Опиши проблему полностью.
Автор: TOHbI4
Дата сообщения: 28.10.2004 12:54
а не поможет route add 10.10.0.0 mask 255.255.255.0 192.168.10.90?
Автор: Yanix
Дата сообщения: 28.10.2004 12:56
Jarad
Если в route add указываешь 192.168.0.0 то и маску указывай 255.255.0.0, либо правельнее так: route add 192.168.8.0 mask 255.255.252.0 10.10.10.10
Автор: ooptimum
Дата сообщения: 28.10.2004 13:29
Yanix

Цитата:
Если в route add указываешь 192.168.0.0 то и маску указывай 255.255.0.0...

Из одного не следует другое. То, что ты написал -- заблуждение.
Автор: Andy_user
Дата сообщения: 28.10.2004 14:19
Ближе всех к ответу на поставленный вопрос был TOHbI4.
Варианты:
1. На компе, который ноут хочет пинговать (из сети 192.168.8.0/27) нужно прописать маршрут.
Для Windows : route add 10.10.10.0 mask 255.255.255.0 192.168.10.90 -p
2. На компе, который ноут хочет пинговать (из сети 192.168.8.0/27) прописать default gateway 192.168.10.90
---
В обоих вариантах на Вин2000 с 2-мя сетевухами должен быть включен форвардинг пакетов (реестр или RRAS).

Добавлено
Только сейсас заметил, что Jarad опубликовал свой пост месяц назад...
Думаю, ответы уже не актуальны...
Автор: Marcodus
Дата сообщения: 28.10.2004 15:58
У меня более сложная ситуация:

1) Windows 2000 server
- [LAN] сетевая 192.168.0.1 подключена у хабу D-link (5 клиентов в локалке 192.168.0.2-6)
- [INET] сетевая 192.168.0.101 подключена к ADSL-modem
- [Wireless] d-link 520+ 192.168.0.20 в режиме клиента подключена на 900AP+

2) В соседнем доме подсеть
- хаб D-link
- подключенный в хаб D-link 900AP+ 192.168.0.50
- подключенные к хабу 3 клиента 192.168.0.21-23

если я включаю на сервере сначала Wireless затем INET у клиентов интернет есть
подключаю LAN - клиенты падают, локалка все равно не видится, с локалки сервер не пингуется.
отключаю Wireless - локалка интернет видит сервер пингуется

как мне настроить маршрутизацию между LAN, INET и Wireless чтобы подсеть в соседнем доме и моя локалка одновременно получали доступ в Internet?
Автор: Yanix
Дата сообщения: 28.10.2004 17:12
ooptimum
Точно, тормознул.
Автор: IronWarrior
Дата сообщения: 29.10.2004 10:09
ooptimum
попробую обрисовать

сеть--------------------мой комп-------------- инет сервер-------->internet
192,168,2,* 192,168,2,30 192,168,2,1
|
шлюз
192,168,4,1
|
шлюз
192,168,4,2
|
комп на другой стороне
192,168,3,1
|
сетка
192,168,3,*
когда я шлюзам раздаю айпишник вида 192,168,2,240 и 192,168,2,241 инет есть сети нету.. а в 192,168,4,1 и 192,168,4,2 ни инета ни сетки
делаю на своей машине
route add192,168.3.0 mask 255.255.255.0 192.168.4.2 пишет что не правильный адрес подсети или айпи адрес...
на другой машине делаю
route add 192.168.2.0 mask 255.255.255.0 192.168.4.1
таже беда.....
виндуза 2000 не сервер... с другой стороны хр про

Добавлено
забыл сказать, нужно сделать так чтоб инет бегал и прозрачная сетка была ...
Автор: Andy_user
Дата сообщения: 29.10.2004 10:45
А что собой представляют шлюзы и как к ним подключены "мой комп" и "комп на другой стороне" ?
Автор: IronWarrior
Дата сообщения: 29.10.2004 10:54
Andy_user
0 модемное соединение через ком порты, модэмы зелакс м160д
Автор: ooptimum
Дата сообщения: 29.10.2004 12:22
Marcodus
У тебя что, все сетевые интерфейсы на сервере входят в одну сеть? Маски укажи для каждого из интерфейсов.

IronWarrior
Во-первых, если в сети 192.168.3 нужен интернет, то маршрут в эту сеть должен быть прописан не только на твоем компьютере, но и на шлюзе в интернет (на 192.168.2.1). Во-вторых, если ты хочешь иметь единую сеть в терминах Microsoft Networking, то этот маршрут должен быть добавлен на всех машинах сети 192.168.2. Т.е. в сети 192.168.2 мы должны указывать 2 маршрута:
1) На всех машинах кроме твоей: route add 192.168.3.0 mask 255.255.255.0 192.168.2.30
2) На твоей машине: route add 192.168.3.0 mask 255.255.255.0 192.168.4.2
Подобную операцию надо проделать и в сети 192.168.3:
1) На всех машинах кроме шлюза: route add 192.168.2.0 mask 255.255.255.0 192.168.3.1
2) На шлюзе: route add 192.168.2.0 mask 255.255.255.0 192.168.4.1
Теперь мы настроили маршрутизацию между сетями и Интернет-шлюзом. Пакеты должны ходить как из обоих сетей в Интернет и обратно, так и между сетями. Но все равно ты не увидишь всех компьютеров из обоих сетей в сетевом окружении. В обоих сетях ты будешь видеть только те компьютеры, которые входят в их широковещательный домен. Как решить эту проблему я тут писал уже 548 раз. Ищи в форуме. Тут было как несколько тем специально посвященных этой проблеме, так и в ссылках для сисадминов это должно быть. Мне самому искать нет времени. Если ищешь легкое решение -- поднимай домен.
Автор: Andy_user
Дата сообщения: 29.10.2004 12:23
Давайте попробуем так.
Вы организуете связь между модемами (не важно, какие у Вас там IP) и даете результаты команд route print c "мой комп" и c "комп на другой стороне" ?
Автор: ooptimum
Дата сообщения: 29.10.2004 12:34
Вот, все-таки нашел тему: http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=2161#1
Автор: IronWarrior
Дата сообщения: 29.10.2004 15:32
ooptimum
сенкс всем... буду пробовать...
Автор: vitclone2
Дата сообщения: 01.11.2004 09:22
У меня две сетевухи: первая - моя локалка, вторая к прокси серваку. Как заставить винду искать неизвестные хосты во второй сети???
Автор: ooptimum
Дата сообщения: 01.11.2004 22:38
vitclone2
Указать шлюз по умолчанию.
Автор: Doctor_de
Дата сообщения: 15.01.2005 19:01
А если схема такая:

сетка 2-----------------------интерфейс---------------------инет сервер прова-------->internet
10,0,x,x/255.255.0.0 192,168,6,10/255.255.255.0 192,168,6,254/255.255.255.0
доп. адрес 10,0,10,10/255.255.0.0
|
мой сервер
|
интерфейс
10,10,10,10/255.0.0.0
|
сетка 1
10,0,x,x/255.0.0.0

Можно ли реализовать чтобы и инет был в обоих сетях (10,0,x,x/255.255.0.0 и 10,0,x,x/255.0.0.0) и между собой сетки видели друг друга (не обязательно в сетевом окружении) ?
Как реализовать данную схему?
Сервер сейчас раздает инет через VPN и NAT (в RRAS прописан статический маршрут 0,0,0,0/0,0,0,0 на VPN интерфейс) на 10,0,x,x/255.0.0.0 Надо раздать и на вторую сеть, обеспечить похожую адресацию в двух сетях и передачу файлов между ними. Маска 255.255.255.0 для сети 2, смена IP на интерфейсах сервера и сети 1 крайне нежелательна. Но доп. адрес и адресацию для сети 2 можно незначительно изменить если необходимо.
Также надо иметь возможность фильтрации нежелательных IP (с уже прописанными маршрутами) от маршрутизации в соседнюю сеть. Фильтры RRAS на интерфейсах это позволяют?
Автор: IronWarrior
Дата сообщения: 31.01.2005 12:54
такс.. чуток в схеме ошибся.., ща еще раз ее обрисую..

сеть----------------------------хаб-------------- инет сервер-------->internet
192,168,2,* | 192,168,2,1
|
мой комп |
192,168,2,30--------------------|
|
шлюз
192,168,2,240
|
шлюз
192,168,2,241
|
комп на другой стороне
192,168,3,1
|
хаб
|
сетка
192,168,3,*

так как сделать чтоб можна было сетку видеть с двух сторон?
инет при таком соединение есть
Автор: slaj1
Дата сообщения: 16.02.2005 12:55
Andy_user
не подскажите как включить фрвардинг пакетов в реестре ?
Автор: Andy_user
Дата сообщения: 16.02.2005 13:14
http://support.microsoft.com/default.aspx?scid=kb;en-us;120642
Параметр IPEnableRouter
Автор: slaj1
Дата сообщения: 16.02.2005 13:48
Andy_user
спасиб

ЗЫ нашел еще эту статью на русском (правда для XP, но большинство, на мой взгляд, параметров из обеих статей совпадают)

Добавлено:
http://www.networkdoc.ru/files/insop/helpdoc/print.html?314053.html
виноват забыл добавить ссылку
Автор: quaxter
Дата сообщения: 29.03.2005 11:26
Господа, у меня на работе проблема: админ на одну из машин под Win2k Pro (Ru) поставил две сетевые карты (одна на материнке, другая PCI, однотипные, обе на риэлтековском чипсете).
Принудительно обеим сетевым картам он присвоил ОДИН И ТОТ ЖЕ сетевой номер (реестр он правил вручную). Мне приходится выгребать за ним... удобрение.
Я попытался реализовать маршрутизацию для нашей сети таким образом:
1) На машине-маршрутизаторе я установил Windows 2000 Service Pack 4 Ru и отдельно активизировал пакет административных серверных функций Adminpack.msi, входящий в состав сервис-пака.
2) На ней же установил разные IP-адреса для каждой из сетевых карт (в настоящее время 192.168.3.125 и 192.168.4.125). Для каждой сети на машине-маршрутизаторе шлюзом объявлена сетевая карта, обслуживающая комплементарную сеть (перекрестный доступ).
3) На маршрутизаторе в системном реестре активизировал разрешение IP-роутинга:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Sevices\Tcpip\Parameters\
"IPEnableRouter"="1".

Должен ли я:
а) на каждой машине сети 192.168.4.* запустить команду
route add 192.168.4.0 mask 255.255.255.0 192.168.3.x -p
б) на каждой машине сети 192.168.3.* запустить команду
route add 192.168.3.0 mask 255.255.255.0 192.168.4.x -p

Чего я еще не учел? Какие еще ключи системного реестра нужно отредактировать и что еще надо сделать, чтобы обе подсети видели друг друга? Кого прописать в DNS сервера (раньше были указаны 2 DNS-сервера? Не сделал ли я чего лишнего? Нужно ли на самой машине-маршрутизаторе запускать команды роутинга?

Как активизировать NAT на машине, используемой в качестве маршрутизатора?
Автор: Sergey_Kuzmich
Дата сообщения: 29.03.2005 14:31
Привет всем! Народ, может кто знает, как сделать, чтобы маршрутизация автоматически прописывалась после соединения? Т.е. когда слетает коннект, она слетает и приходиться заново прописывать...

Добавлено:
Написал *.bat файл, чтобы хоть не руками прописывать, может как-то можно его запускать после установки коннекта?
Автор: Alan Mon
Дата сообщения: 29.03.2005 14:52
quaxter

Цитата:
Для каждой сети на машине-маршрутизаторе шлюзом объявлена сетевая карта, обслуживающая комплементарную сеть (перекрестный доступ).

Это не нужно и бесполезно. Шлюз не может быть в другой сети, а маршрутизатор и так увидит их обе.

Цитата:
Должен ли я:
а) на каждой машине сети 192.168.4.* запустить команду
route add 192.168.4.0 mask 255.255.255.0 192.168.3.x -p
б) на каждой машине сети 192.168.3.* запустить команду
route add 192.168.3.0 mask 255.255.255.0 192.168.4.x -p

Должен, только наоборот. Для машин сети 4.*:
route add 192.168.3.0 mask 255.255.255.0 192.168.4.125 -p
а для сети 3.*:
route add 192.168.4.0 mask 255.255.255.0 192.168.3.125 -p

Цитата:
Кого прописать в DNS сервера (раньше были указаны 2 DNS-сервера?

Кого угодно. Т.е. любой существующий ДНС-сервер

Цитата:
Нужно ли на самой машине-маршрутизаторе запускать команды роутинга?

Нет

Цитата:
Как активизировать NAT на машине, используемой в качестве маршрутизатора?

Зачем?

А в остальном должно заработать.
Автор: ooptimum
Дата сообщения: 29.03.2005 14:54
quaxter

Цитата:
Должен ли я...

Должен.


Цитата:
Какие еще ключи системного реестра нужно отредактировать и что еще надо сделать, чтобы обе подсети видели друг друга?

Больше ничего делать не надо. Хотя что ты подразумеваешь под "видеть"?

И вообще, много вопросов без описания топологии и устройства сети. Как мы можем ответить про DNS и NAT, не зная где у тебя стоит (стоят) DNS и какая машина (OS) осуществляет NAT?
Автор: Sergey_Kuzmich
Дата сообщения: 29.03.2005 15:29
Или может нужно скрипт написать для этого и прописать там маршрутизацию?
Автор: ooptimum
Дата сообщения: 29.03.2005 16:32
quaxter
коллега Alan Mon указал тебе на реальные ошибки, которые я пропустил, читая твой вопрос по диагонали, за что ему респект.

Sergey_Kuzmich
Толком свою проблему опиши. Какая ось, что за соединение и т.д.
Автор: Sergey_Kuzmich
Дата сообщения: 29.03.2005 16:44
ooptimum
Проблема такая... ADSL соединение с провайдером с двух офисов + VPN соединение для внутренних подсеток, использующее ADSL соединение, т.е. VPN сначала набирает удленное соединение с провайдером, а потом (если сконнектилось и два модема видят друг друга через прова) соединяется с другим офисом. То же самое с другой стороны. С двух сторон прописана маршрутизация для использования других подсетей, т.к. кроме ADSL связи есть еще и радиосвязь. Так вот, как же сделать так, чтобы при разрыве ADSL связи, конектиться заново и прописывать маршрутизацию. С одной стороны Win2000 Server с другой Win2000P.

Страницы: 12

Предыдущая тема: Windows Terminal Services FAQ (терминальный сервер)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.