reff
Я там выше писалподробнее) - http://forum.ru-board.com/topic.cgi?forum=8&topic=0152&start=1880#10
решение - стандартный rras в win2k3 r2
ипконфиги, роутпринты и пинги под катом.
[more]
C:\Users\User>route add 192.168.1.0 mask 255.255.255.0 192.168.254.1
ОК
>route print
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрик
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.100 25
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 On-link 192.168.0.100 281
192.168.0.100 255.255.255.255 On-link 192.168.0.100 281
192.168.0.255 255.255.255.255 On-link 192.168.0.100 281
192.168.1.0 255.255.255.0 192.168.254.1 192.168.254.5 26
192.168.164.0 255.255.255.0 On-link 192.168.164.1 276
192.168.164.1 255.255.255.255 On-link 192.168.164.1 276
192.168.164.255 255.255.255.255 On-link 192.168.164.1 276
192.168.234.0 255.255.255.0 On-link 192.168.234.1 276
192.168.234.1 255.255.255.255 On-link 192.168.234.1 276
192.168.234.255 255.255.255.255 On-link 192.168.234.1 276
192.168.254.0 255.255.255.0 192.168.254.1 192.168.254.5 26
192.168.254.5 255.255.255.255 On-link 192.168.254.5 281
212.49.101.48 255.255.255.255 192.168.0.1 192.168.0.100 26
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.164.1 276
224.0.0.0 240.0.0.0 On-link 192.168.234.1 276
224.0.0.0 240.0.0.0 On-link 192.168.0.100 281
224.0.0.0 240.0.0.0 On-link 192.168.254.5 281
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.164.1 276
255.255.255.255 255.255.255.255 On-link 192.168.234.1 276
255.255.255.255 255.255.255.255 On-link 192.168.0.100 281
255.255.255.255 255.255.255.255 On-link 192.168.254.5 281
===========================================================================
Постоянные маршруты:
Отсутствует
IPv6 опустим.
>route add 192.168.1.0 mask 255.255.255.0 192.168.254.1
ОК
ПОсле этого пинг идет удачно в сеть 192.168.1.0/24
>ping 192.168.1.103
Ответ от 192.168.1.103: число байт=32 время=5мс TTL=62
Ответ от 192.168.1.103: число байт=32 время=4мс TTL=62
С дебаиана пинг идет тоже
# ping 192.168.1.102
64 bytes from 192.168.1.102: icmp_seq=1 ttl=128 time=0.282 ms
64 bytes from 192.168.1.102: icmp_seq=2 ttl=128 time=0.281 ms
# traceroute 192.168.254.3
traceroute to 192.168.254.3 (192.168.254.3), 30 hops max, 40 byte packets
1 192.168.1.1 (192.168.1.1) 1.016 ms 1.066 ms 1.060 ms
2 192.168.1.102 (192.168.1.102) 1.118 ms 1.292 ms 1.295 ms
3 192.168.254.3 (192.168.254.3) 13.055 ms 13.739 ms 13.768 ms
# ping 192.168.254.3
64 bytes from 192.168.254.3: icmp_seq=1 ttl=127 time=4.14 ms
64 bytes from 192.168.254.3: icmp_seq=2 ttl=127 time=4.03 ms
маршрут в филиал тоже кинул....
>tracert 192.168.2.99
1 4 ms 3 ms 3 ms 192.168.254.1
2 3 ms 3 ms 3 ms 192.168.1.1
3 129 ms 125 ms 149 ms 10.0.1.2
4 123 ms 126 ms 124 ms 192.168.2.99
Трэйс с маршрутизатора
traceroute to 192.168.254.3 (192.168.254.3), 32 hops max, 40 byte packets
1 192.168.1.102 (192.168.1.102) 2.553 ms 2.361 ms 2.222 ms
2 192.168.254.3 (192.168.254.3) 6.515 ms 4.974 ms 4.940 ms
Попробовл подолюиться на вебадминки в филиале! ПУстило!
какраз таки на 192.168.2.99
Видимо косяк гдето в маршрутах на rras server, осталось разобраться, где)
Хотя вроде нужный нам марщрут имеется.
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.102 10
белый ip клиента 255.255.255.255 192.168.1.1 192.168.1.102 10
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.102 192.168.1.102 10
192.168.1.102 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.1.255 255.255.255.255 192.168.1.102 192.168.1.102 10
192.168.254.0 255.255.255.0 192.168.1.102 192.168.1.102 1
192.168.254.1 255.255.255.255 127.0.0.1 127.0.0.1 50
192.168.254.2 255.255.255.255 192.168.254.1 192.168.254.1 1
192.168.254.3 255.255.255.255 192.168.254.1 192.168.254.1 1
224.0.0.0 240.0.0.0 192.168.1.102 192.168.1.102 10
255.255.255.255 255.255.255.255 192.168.1.102 192.168.1.102 1
Основной шлюз: 192.168.1.1
===========================================================================
Постоянные маршруты:
Отсутствует
Трэйс с маршрутизатора в филиале:
traceroute to 192.168.254.2 (192.168.254.2), 32 hops max, 40 byte packets
1 10.0.2.1 (10.0.2.1) 107.793 ms 106.495 ms 113.498 ms
2 192.168.1.102 (192.168.1.102) 108.053 ms 106.104 ms 105.819 ms
3 * * *
[/more]
При всем при этом коротко:
Доступны ресурсы:
rras сервера
маршрутизатора
ресурсы в филиалах - (проверял телефоны, принтеры)
Недоступны ресурсы сети, в которой находится RRAS server.
С клиента пингуеся все.
Клиент пингуется из сети, в которой стоит rras.
При пинге из филиалов, последний доступный узел - rras server.
По идее на rras server мне не надо прописывать маршруты, они появились автоматом при запуске rras.
Не ясно из-за чего пинг из 192.168.1.0/24 проходит, а из 192.168.2.0/24 - нет.
Добавлено:
Ах да, естественно я прописывал на клиенте (192.168.254.3)
[more]
route add 192.168.1.0 mask 255.255.255.0 192.168.254.3
route add 192.168.2.0 mask 255.255.255.0 192.168.254.3
route add 192.168.3.0 mask 255.255.255.0 192.168.254.3
[/more]
Добавлено:
на клиенте был запущен vmwareauthтуда и долбился телнетом - удачно.
[more]
# telnet 192.168.254.2 912
Trying 192.168.254.3...
Connected to 192.168.254.3.
Escape character is '^]'.
220 VMware Authentication Daemon Version 1.0, ServerDaemonProtocol:SOAP, MKSDisplayProtocol:VNC ,
[/more]
Добавлено:
Клиенты доступны для машин, находящихся в одной сети с сервером...
запустил shttp на клиенте, удачно скачал файл...
теперь я вообще ничего не понимаю...
Добавлено:
Подшаманил, подкрутил стат. маршруты на маршрутизаторах в филиалах, теперь клиенты пингуются отовсюд, ресуры так же доступны....
Сделал по фэншую, подсеть для впн 10.255.255.0/24....)
Я там выше писалподробнее) - http://forum.ru-board.com/topic.cgi?forum=8&topic=0152&start=1880#10
решение - стандартный rras в win2k3 r2
ипконфиги, роутпринты и пинги под катом.
[more]
C:\Users\User>route add 192.168.1.0 mask 255.255.255.0 192.168.254.1
ОК
>route print
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрик
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.100 25
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 On-link 192.168.0.100 281
192.168.0.100 255.255.255.255 On-link 192.168.0.100 281
192.168.0.255 255.255.255.255 On-link 192.168.0.100 281
192.168.1.0 255.255.255.0 192.168.254.1 192.168.254.5 26
192.168.164.0 255.255.255.0 On-link 192.168.164.1 276
192.168.164.1 255.255.255.255 On-link 192.168.164.1 276
192.168.164.255 255.255.255.255 On-link 192.168.164.1 276
192.168.234.0 255.255.255.0 On-link 192.168.234.1 276
192.168.234.1 255.255.255.255 On-link 192.168.234.1 276
192.168.234.255 255.255.255.255 On-link 192.168.234.1 276
192.168.254.0 255.255.255.0 192.168.254.1 192.168.254.5 26
192.168.254.5 255.255.255.255 On-link 192.168.254.5 281
212.49.101.48 255.255.255.255 192.168.0.1 192.168.0.100 26
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.164.1 276
224.0.0.0 240.0.0.0 On-link 192.168.234.1 276
224.0.0.0 240.0.0.0 On-link 192.168.0.100 281
224.0.0.0 240.0.0.0 On-link 192.168.254.5 281
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.164.1 276
255.255.255.255 255.255.255.255 On-link 192.168.234.1 276
255.255.255.255 255.255.255.255 On-link 192.168.0.100 281
255.255.255.255 255.255.255.255 On-link 192.168.254.5 281
===========================================================================
Постоянные маршруты:
Отсутствует
IPv6 опустим.
>route add 192.168.1.0 mask 255.255.255.0 192.168.254.1
ОК
ПОсле этого пинг идет удачно в сеть 192.168.1.0/24
>ping 192.168.1.103
Ответ от 192.168.1.103: число байт=32 время=5мс TTL=62
Ответ от 192.168.1.103: число байт=32 время=4мс TTL=62
С дебаиана пинг идет тоже
# ping 192.168.1.102
64 bytes from 192.168.1.102: icmp_seq=1 ttl=128 time=0.282 ms
64 bytes from 192.168.1.102: icmp_seq=2 ttl=128 time=0.281 ms
# traceroute 192.168.254.3
traceroute to 192.168.254.3 (192.168.254.3), 30 hops max, 40 byte packets
1 192.168.1.1 (192.168.1.1) 1.016 ms 1.066 ms 1.060 ms
2 192.168.1.102 (192.168.1.102) 1.118 ms 1.292 ms 1.295 ms
3 192.168.254.3 (192.168.254.3) 13.055 ms 13.739 ms 13.768 ms
# ping 192.168.254.3
64 bytes from 192.168.254.3: icmp_seq=1 ttl=127 time=4.14 ms
64 bytes from 192.168.254.3: icmp_seq=2 ttl=127 time=4.03 ms
маршрут в филиал тоже кинул....
>tracert 192.168.2.99
1 4 ms 3 ms 3 ms 192.168.254.1
2 3 ms 3 ms 3 ms 192.168.1.1
3 129 ms 125 ms 149 ms 10.0.1.2
4 123 ms 126 ms 124 ms 192.168.2.99
Трэйс с маршрутизатора
traceroute to 192.168.254.3 (192.168.254.3), 32 hops max, 40 byte packets
1 192.168.1.102 (192.168.1.102) 2.553 ms 2.361 ms 2.222 ms
2 192.168.254.3 (192.168.254.3) 6.515 ms 4.974 ms 4.940 ms
Попробовл подолюиться на вебадминки в филиале! ПУстило!
какраз таки на 192.168.2.99
Видимо косяк гдето в маршрутах на rras server, осталось разобраться, где)
Хотя вроде нужный нам марщрут имеется.
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.102 10
белый ip клиента 255.255.255.255 192.168.1.1 192.168.1.102 10
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.102 192.168.1.102 10
192.168.1.102 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.1.255 255.255.255.255 192.168.1.102 192.168.1.102 10
192.168.254.0 255.255.255.0 192.168.1.102 192.168.1.102 1
192.168.254.1 255.255.255.255 127.0.0.1 127.0.0.1 50
192.168.254.2 255.255.255.255 192.168.254.1 192.168.254.1 1
192.168.254.3 255.255.255.255 192.168.254.1 192.168.254.1 1
224.0.0.0 240.0.0.0 192.168.1.102 192.168.1.102 10
255.255.255.255 255.255.255.255 192.168.1.102 192.168.1.102 1
Основной шлюз: 192.168.1.1
===========================================================================
Постоянные маршруты:
Отсутствует
Трэйс с маршрутизатора в филиале:
traceroute to 192.168.254.2 (192.168.254.2), 32 hops max, 40 byte packets
1 10.0.2.1 (10.0.2.1) 107.793 ms 106.495 ms 113.498 ms
2 192.168.1.102 (192.168.1.102) 108.053 ms 106.104 ms 105.819 ms
3 * * *
[/more]
При всем при этом коротко:
Доступны ресурсы:
rras сервера
маршрутизатора
ресурсы в филиалах - (проверял телефоны, принтеры)
Недоступны ресурсы сети, в которой находится RRAS server.
С клиента пингуеся все.
Клиент пингуется из сети, в которой стоит rras.
При пинге из филиалов, последний доступный узел - rras server.
По идее на rras server мне не надо прописывать маршруты, они появились автоматом при запуске rras.
Не ясно из-за чего пинг из 192.168.1.0/24 проходит, а из 192.168.2.0/24 - нет.
Добавлено:
Ах да, естественно я прописывал на клиенте (192.168.254.3)
[more]
route add 192.168.1.0 mask 255.255.255.0 192.168.254.3
route add 192.168.2.0 mask 255.255.255.0 192.168.254.3
route add 192.168.3.0 mask 255.255.255.0 192.168.254.3
[/more]
Добавлено:
на клиенте был запущен vmwareauthтуда и долбился телнетом - удачно.
[more]
# telnet 192.168.254.2 912
Trying 192.168.254.3...
Connected to 192.168.254.3.
Escape character is '^]'.
220 VMware Authentication Daemon Version 1.0, ServerDaemonProtocol:SOAP, MKSDisplayProtocol:VNC ,
[/more]
Добавлено:
Клиенты доступны для машин, находящихся в одной сети с сервером...
запустил shttp на клиенте, удачно скачал файл...
теперь я вообще ничего не понимаю...
Добавлено:
Подшаманил, подкрутил стат. маршруты на маршрутизаторах в филиалах, теперь клиенты пингуются отовсюд, ресуры так же доступны....
Сделал по фэншую, подсеть для впн 10.255.255.0/24....)