Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Route add

Автор: vlary
Дата сообщения: 08.08.2012 11:30
ksaf
Цитата:
это на компе(win2003)
Попробовал вручную прописать путь к Y.Y.Y.250 , а шлюзом сделать WAN-адрес роутера.
Чушь собаческая, так не делается. А что ты вообще хотел этим достичь, по какому поводу все эти лишние телодвижения?

Автор: ksaf
Дата сообщения: 08.08.2012 12:54
достучаться надо в другую подсеть.
это связано с туннелем.
Автор: vlary
Дата сообщения: 08.08.2012 12:59
ksaf
Цитата:
достучаться надо в другую подсеть.
Телепаты в отпуске! Какая подсеть, что за туннель? Схема сети?

Автор: ksaf
Дата сообщения: 08.08.2012 13:23
подсеть Y.Y.Y.0
туннель ipsec win2003 - cisco

схема сети :
роутер(внешний статический ip) -> сервер win2003(два внутренних интерфейса)
Автор: Alukardd
Дата сообщения: 08.08.2012 13:52
ksaf
Ух сколько постов, а инфы в итоге почти и нету, мде...
Надо с win2k3 прописать маршрут через VPN в сеть за cisco? 1 - прописывать надо в таком случае в 2 стороны т.к. в противном случае cisco пакет вернёт на через win2k3 в его локалку, а отдаст своему ISP. 2 - если винда ругается, ну так укажи ей номер интерфейса через который VPN гоняется.

Вообще обычно когда хотят получить помощь, дают нормальную инфу.
ifconfig /all
route print

# show ip address
# show ip route

Ну и, конечно, для паранойи замазать внешние адреса. Только внутренние и vpn адресацию потрудитесь не затирать.
Автор: ksaf
Дата сообщения: 08.08.2012 14:51

Код: C:\Documents and Settings\Администратор>route print

IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 0c 29 7b 8d c7 ...... Intel(R) PRO/1000 MT ёхЄхтюх яюфъы¦ўхэшх
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.0.55 192.168.0.20 10
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.20 192.168.0.20 10
192.168.0.20 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.0.255 255.255.255.255 192.168.0.20 192.168.0.20 10
224.0.0.0 240.0.0.0 192.168.0.20 192.168.0.20 10
255.255.255.255 255.255.255.255 192.168.0.20 192.168.0.20 1
Основной шлюз: 192.168.0.55
===========================================================================
Постоянные маршруты:
Отсутствует
Автор: Alukardd
Дата сообщения: 08.08.2012 14:57
ksaf
Что это?)
Некий комп в локалке с адресом 192.168.0.20 и шлюзом 192.168.0.55 на этом всё. Больше добавить мне нечего.
Автор: ksaf
Дата сообщения: 08.08.2012 14:57
удалено
Автор: Alukardd
Дата сообщения: 08.08.2012 14:58
ksaf
одним постом за раз оформите пожалуйста всё что хотите сказать, а не нажимайте кнопку "отправить" после каждой мысли.
Автор: ksaf
Дата сообщения: 08.08.2012 17:00
ну что идей нет?
Автор: vlary
Дата сообщения: 08.08.2012 22:15
ksaf
Цитата:
ну что идей нет?
1. Читай правила. Подъем темы флудом запрещен.
2. А ты дал пищу для идей? Где схема сети начиная с того компа, который хочет увидеть, кончая тем компом, который хотят увидеть?
Автор: ksaf
Дата сообщения: 09.08.2012 10:11
Некий комп -> роутер(внешний статический ip) -> cisco(чужая) -> тот самый комп(а вернее ip)

Автор: vlary
Дата сообщения: 09.08.2012 10:43
ksaf
Цитата:
cisco(чужая)
Вот на этой чужой циске нужно прописывать путь к сети, где Некий комп.
Автор: ksaf
Дата сообщения: 09.08.2012 13:25

Цитата:
Вот на этой чужой циске нужно прописывать путь к сети, где Некий комп.

ищете лёгкий путь?

если бы проблема так легко решалась, мы бы не писали сюда в форум.
Автор: vlary
Дата сообщения: 09.08.2012 13:51
ksaf
Цитата:
ищете лёгкий путь?
Просто он единственно возможный. При такой постановке задачи.
Цитата:
если бы проблема так легко решалась, мы бы не писали сюда в форум.
Половина из пишущих сюда в форум не способны найти даже легкие решения. А многие даже не в состоянии внятно сформулировать проблему.


Автор: Alukardd
Дата сообщения: 09.08.2012 14:02
vlary
+1)))

ksaf
Я вам уже написал об этом Выше, но вы плохо вняли моим словам. Процитирую:
Цитата:
прописывать надо в таком случае в 2 стороны т.к. в противном случае cisco пакет вернёт на через win2k3 в его локалку, а отдаст своему ISP
А всё потому, что маршрутизация у нас stateless, в отличии от NAT'а.
Автор: 502
Дата сообщения: 14.01.2013 07:42
Добрый день надо чтобы сеть 192.168.1.XXX,видела 10.0.1.XXX
чегото в маршрутизации запутался не знаю где прописать команду route add
Чтобы видеть из сети 192.168.1.XXX компьютер 192.168.229.XXX без проблем.
а дальше не получаеться
Из сети 10.0.1.2 сеть 192.168.229.XXX тоже видеться

Чтобы не мучать обитателей форума прикладываю топологию сети

Автор: vlary
Дата сообщения: 14.01.2013 10:06
502
Цитата:
Из сети 10.0.1.2 сеть 192.168.229.XXX тоже видЕтЬся
Оставив на совести автора орфографию, замечу, что сети 10.0.1.2 не может быть в принципе, это хост!
А проблема решается элементарно.
Убеждаемся, что на обоих серверах включен роутинг.
На сервере 192.168.1.4 пишем:
route add 10.0.1.0 mask 255.255.255.0 192.168.229.99
На сервере 192.168.229.99 пишем:
route add 192.168.1.0 mask 255.255.255.0 192.168.229.1
Автор: 502
Дата сообщения: 14.01.2013 12:11
спасибо большое
забыли -p добавить чтобы роутинги остались.
Скажите если машина в сети 192.168.1.1 255.255.255.0 шлюз 192.168.1.3
Тогда надо и на машинах задать постоянные маршруты что при сети 10.0.1.XXX смотреть шлюз 192.168.1.4

и на протовиположной также если например шлюзы там другие и нужны для выхода в интернет
Автор: niask
Дата сообщения: 01.02.2013 12:08
Добрый день. Я не особо эксперт в сетях, поэтому прошу вашей помощи.
Есть 2 подключения: по кабелю и по Wi-Fi и, соответственно, 2 разных сети.

Инет висит на Wi-Fi, локальные ресурсы доступны по кабелю. Нужно сделать так, чтобы трафик на адреса 10.*.*.* шёл по кабелю (т.е. через шлюз 10.182.134.254), а весь остальной трафик шёл по Wi-Fi (через шлюз 192.168.0.254). По умолчанию весь трафик пытается идти по кабелю.

Также прилагаю скриншот route print:
Автор: vlary
Дата сообщения: 01.02.2013 12:21
niask У тебя на кабеле метрика меньше, потому трафик идет туда.
Либо вообще убери дефолт гейтвей с кабельного интерфейса, и поставь постоянный маршрут типа
route -p add 10.0.0.0 mask 255.0.0.0 10.182.134.254
либо вручную настрой метрики, чтобы у вайфай она была ниже.
Автор: niask
Дата сообщения: 01.02.2013 13:36
vlary
спасибо большое! сделал первым способом. если у вай-фая просто метрика ниже будет, тогда трафик на адреса 10.* тоже через него идти будет
Автор: vlary
Дата сообщения: 01.02.2013 14:46
niask
Цитата:
если у вай-фая просто метрика ниже будет, тогда трафик на адреса 10.* тоже через него идти будет
Да, верно, если адреса будут не из сети 10.182.134.0
Автор: 502
Дата сообщения: 07.02.2013 15:55
После того как воспользовался командой route add 192.168.229.0 mask 255.255.255.0 192.168.1.4

он потерялся из сетевого окружения сети 192.168.1.XXX
а в сети 192.168.229.XXX он стал виден

Как сделать так чтобы он был виден ыв двух сетях или хотябы чтобы наоборот сделать
Автор: urodliv
Дата сообщения: 07.02.2013 16:19

Цитата:
После того как воспользовался командой route add 192.168.229.0 mask 255.255.255.0 192.168.1.4

И зачем это было делать, ежели у машин сети 192.168.1.ххх шлюз 192.168.1.4 и так единственный? В чём был сакральный смысл?

Цитата:
Как сделать так чтобы он был виден ыв двух сетях

Что вы подразумеваете под словом "виден"?
Автор: 502
Дата сообщения: 07.02.2013 16:46
Шлюз 192.168.1.4 используеться для локальной сети а шлюз 192.168.1.254 для интернета
для этого и сделанно

И видеться это в сетевом окружении я забыл дописать
Автор: bombording
Дата сообщения: 09.02.2013 21:50
Добрый день
Имеется сервер Server 2003.
На нём установлен Cisco VPN Client 50.07.*

На другом конце сетевое оборудование одной компании, которая предоставляет некие информационные услуги, что бы их получить нужно установить VPN канал.

Подключение к удаленной Cisco проходит успешно, сервер получает ip но вот пинга с удаленной подсетью нет.

Помогите пожалуйста разобраться, уже весь мозг сломал.

Ip подключения - внешний ип xx.xx.xx.xx
Системная подсеть VPN - 192.168.103.0
Сетевая карта при подключение получает ip - 192.168.103.106
Шлюз VPN подсети - 192.168.103.1
Подсеть к которой нужно пробиться - 172.19.3.0 и 172.19.7.0
Подсеть где стоит наш сервер 2003 - 192.168.2.0

Вот список маршрутов из комманды route print

Код:
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 255.255.255.255 192.168.2.11 192.168.2.10 1
0.0.0.0 0.0.0.0 192.168.2.11 192.168.2.10 10
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
172.19.3.0 255.255.255.0 192.168.103.106 192.168.103.106 1
172.19.7.0 255.255.255.0 192.168.103.106 192.168.103.106 1
192.168.2.0 255.255.255.0 192.168.2.10 192.168.2.10 10
192.168.2.10 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.2.255 255.255.255.255 192.168.2.10 192.168.2.10 10
192.168.51.0 255.255.255.0 192.168.2.66 192.168.2.10 1
192.168.54.0 255.255.255.0 192.168.2.66 192.168.2.10 1
192.168.55.0 255.255.255.0 192.168.2.66 192.168.2.10 1
192.168.57.0 255.255.255.0 192.168.2.66 192.168.2.10 1
192.168.58.0 255.255.255.0 192.168.2.66 192.168.2.10 1
192.168.103.0 255.255.255.0 192.168.103.106 192.168.103.106 10
192.168.103.106 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.103.255 255.255.255.255 192.168.103.106 192.168.103.106 10
194.247.136.34 255.255.255.255 192.168.2.11 192.168.2.10 1
224.0.0.0 240.0.0.0 192.168.2.10 192.168.2.10 10
224.0.0.0 240.0.0.0 192.168.103.106 192.168.103.106 10
255.255.255.255 255.255.255.255 192.168.2.10 192.168.2.10 1
255.255.255.255 255.255.255.255 192.168.103.106 192.168.103.106 1
Основной шлюз: 192.168.2.11
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
0.0.0.0 255.255.255.255 192.168.2.11 1
Автор: urodliv
Дата сообщения: 09.02.2013 22:59

Цитата:
Сравнивал маршруты с двух серверов, разница только в том что на сервере 2008 где все работает в маршруте подсети к которой нужно пробиться указан шлюз VPN устройства, а на 2003, где нет пинга к этой подсети указан ip сетевой карты который был получен при подключении:

Ну так это логично.

Цитата:
Вот различия route print на сервере где все работает:

Нам бы всё-таки всю табличку с 2008 сервака глянуть.
Автор: bombording
Дата сообщения: 09.02.2013 23:09
urodliv

Windows 2008 Server - где связь с подсетью 172.19.3.* есть.


Код:
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.2.11 192.168.2.5 266
10.8.0.0 255.255.255.0 192.168.2.66 192.168.2.5 11
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
172.19.3.0 255.255.255.0 192.168.103.1 192.168.103.242 100
172.19.7.0 255.255.255.0 192.168.103.1 192.168.103.242 100
192.168.2.0 255.255.255.0 On-link 192.168.2.5 266
192.168.2.5 255.255.255.255 On-link 192.168.2.5 266
192.168.2.255 255.255.255.255 On-link 192.168.2.5 266
192.168.51.0 255.255.255.0 192.168.2.66 192.168.2.5 11
192.168.54.0 255.255.255.0 192.168.2.66 192.168.2.5 11
192.168.55.0 255.255.255.0 192.168.2.66 192.168.2.5 11
192.168.57.0 255.255.255.0 192.168.2.66 192.168.2.5 11
192.168.58.0 255.255.255.0 192.168.2.66 192.168.2.5 11
192.168.103.0 255.255.255.0 On-link 192.168.103.242 266
192.168.103.242 255.255.255.255 On-link 192.168.103.242 266
192.168.103.255 255.255.255.255 On-link 192.168.103.242 266
194.247.136.34 255.255.255.255 192.168.2.11 192.168.2.5 100
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.2.5 266
224.0.0.0 240.0.0.0 On-link 192.168.103.242 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.2.5 266
255.255.255.255 255.255.255.255 On-link 192.168.103.242 266
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
192.168.58.0 255.255.255.0 192.168.2.66 1
10.8.0.0 255.255.255.0 192.168.2.66 1
192.168.51.0 255.255.255.0 192.168.2.66 1
192.168.54.0 255.255.255.0 192.168.2.66 1
192.168.55.0 255.255.255.0 192.168.2.66 1
192.168.57.0 255.255.255.0 192.168.2.66 1
0.0.0.0 0.0.0.0 192.168.2.11 По умолчанию
Автор: urodliv
Дата сообщения: 09.02.2013 23:33
Народ частенько грешит на этот впн-клиент. Предлагаю попробовать для теста вот что:
1. Удаляем маршруты
172.19.3.0 255.255.255.0 192.168.103.106 192.168.103.106 1
172.19.7.0 255.255.255.0 192.168.103.106 192.168.103.106 1
2. Добавляем маршруты:
172.19.3.0 255.255.255.0 192.168.103.1 192.168.103.106 1
172.19.7.0 255.255.255.0 192.168.103.1 192.168.103.106 1
Логика подсказывает, что должно заработать.

Страницы: 12345678910111213

Предыдущая тема: Canon LBP-2900 тормозит при печати через сеть


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.