Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Route add

Автор: urodliv
Дата сообщения: 07.02.2011 23:32

Цитата:
и вообще тогда уж,не уважаемый ,а уважаемая

Пардонте-с

Из собственного опыта, если на форуме в течение столь продолжительного времени мне никто не отвечает, то вижу три причины этого:
1. Людям некогда вникать в мою проблему. Ну или просто лень.
2. Люди не видят в моём вопросе проблемы.
3. Постояльцы форума действительно не знают ответ.

Что делать?
В первом случае - решать проблему самому. Ибо лень и проблемы других людей - это табу.
Во втором случае простая переформулировка задачи может дать нужный результат. Стоит учитывать, что в современном мире большинство людей за просто так читать "простыни" просто не будет.
Ну и третий вариант. Тут можно посоветовать только две вещи: ищем ответ в инете и на других форумах, или уповаем на бога (или ту субстанцию, в которую верим).
Автор: Iven
Дата сообщения: 16.02.2011 12:30
Имеется 2 сетевые на win ser 2003 - первая с айпи 192.168.1.4 берет инет через шлюз 192.168.1.1, вторая 172.16.70.10 со шлюзом 172.16.70.254 имеет подключение к интернету через vpn на 172.16.9.1

Как разграничить и устранить конфликты ?
Весь интернет входящий и исходящий пустить через шлюз 192.168.1.1, а весь входящий и исходящий трафик для сети 172.*.*.* пустить через 172.16.70.254 ?

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : server1
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

local - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 20-CF-30-07-C3-0E
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.4
Маска подсети . . . . . . . . . . : 255.255.255.0
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 192.168.1.1

x-city - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : D-Link DFE-520TX PCI Fast Ethernet Adapte
r
Физический адрес. . . . . . . . . : 1C-AF-F7-0E-AB-29
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 172.16.70.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 172.16.70.254
DNS-серверы . . . . . . . . . . . : 172.16.70.254

IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x90004 ...20 cf 30 07 c3 0e ...... Realtek PCIe GBE Family Controller
0xd0003 ...1c af f7 0e ab 29 ...... D-Link DFE-520TX PCI Fast Ethernet Adapter
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 172.16.70.254 172.16.70.10 20
0.0.0.0 0.0.0.0 192.168.1.1 192.168.0.1 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
172.16.70.0 255.255.255.0 172.16.70.10 172.16.70.10 20
172.16.70.10 255.255.255.255 127.0.0.1 127.0.0.1 20
172.16.255.255 255.255.255.255 172.16.70.10 172.16.70.10 20
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 20
192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 20
192.168.1.0 255.255.255.0 192.168.1.4 192.168.0.1 20
192.168.1.4 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.1.255 255.255.255.255 192.168.1.4 192.168.0.1 20
224.0.0.0 240.0.0.0 172.16.70.10 172.16.70.10 20
224.0.0.0 240.0.0.0 192.168.0.1 192.168.0.1 20
255.255.255.255 255.255.255.255 172.16.70.10 172.16.70.10 1
255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1
Основной шлюз: 172.16.70.254
===========================================================================
Постоянные маршруты:
Отсутствует
Автор: urodliv
Дата сообщения: 16.02.2011 13:19
Настройка проста как валенок.
В настройках x-city убрать "Основной шлюз". В командной строке прописать:

Код: route add -p 172.0.0.0 mask 255.0.0.0 172.16.70.254 metric 15
Автор: Iven
Дата сообщения: 16.02.2011 14:05
ok спс
Автор: deviss
Дата сообщения: 25.03.2011 23:29
Здравствуйте.
Поскольку тема посвящена маршрутизации, насколько я понял, то пишу сюда (хотя я понимаю, что здесь, в основном, обсуждается тема маршрутизации в винде, но поскольку принципы маршрутизации платформонезависимы (различается лишь команды, инструментарий), то прошу, все же помощи:

имеется удаленный офис в другом городе. Там установлен аппарат 3com MSR20-11. На нем произведена настройка тоннеля, для работы в локальной сети предприятия (локалка, иксчейндж, ip-телефония и т.п.). Провайдер один, выделенный им ip-адрес для филиала тоже один. Т.о. железка позволяет направлять весь трафик филиала в головную контору. Работа с внешними ресурсами (интернетом) из-за этого происходит также через головной офис. Есть ли возможность настроить железку так, чтобы все шло через нее, кроме запросов на внешние ресурсы. Дело в том, что интернет-канал провайдера в филиале - безлимитный, а в головной конторе - ограниченный по объему. Вот и надо сделать так, чтобы интернет-трафик можно было использовать отдельно от головной конторы.

Понимаю, что люди многие заняты, но если выложу маршруты этого 3кома, может тогда будет понятнее:

#
Надеюсь, что-то из моего описания будет понятно.

Заранее благодарю
Автор: vlary
Дата сообщения: 25.03.2011 23:53
deviss Что-то я не увидел там маршрута по умолчанию.
По идее, если прописать маршрут
0.0.0.0 0.0.0.0 95.95.114.22
то трафик в интернет будет ход напрямую, а через туннели только трафик в сетку головного офиса.
Автор: deviss
Дата сообщения: 26.03.2011 06:46
тоже об этом подумал, когда поглядел таблицы маршрутизации на компах.
Но когда попытался прописать - 3ком сказал, что это неправильный маршрут и отказался его принять.
Автор: deviss
Дата сообщения: 26.03.2011 23:33
Ура получилось! Все заработало так, как надо.
Решение: прописать маршрут вида 0.0.0.0 MASK 0.0.0.0 Адрес шлюза (не адрес интерфейса х.х.х.22, а адрес шлюза для этого интерфейса - в моем случае x.x.x.21), далее, включаем на интерфейсе x.x.x.22 НАТ - вуаля! Заработало!
Спасибо большое всем, кто поучаствовал и помог разобраться в ситуации!
Автор: KonovalovDima
Дата сообщения: 06.04.2011 05:46
Помогите настроить маршрутизацию

Есть компьютер (ОС Win XP) на нем 2 сетевых карты.
Есть 2 лок. Сети:

1 сеть 192.168.12.83 255.255.255.0
2 сеть 192.168.1.211 255.255.255.0

Как настроить так чтоб эти 2 сети видели друг друга
Автор: Ku60Pr
Дата сообщения: 06.04.2011 13:07
KonovalovDima
Создай между ними мост, выделяешь обе сетёвки и говоришь создать мост
Автор: vlary
Дата сообщения: 06.04.2011 15:27
KonovalovDima
Цитата:
Как настроить так чтоб эти 2 сети видели друг друга
Сменить в обеих сетях маски на 255.255.0.0 и соединить свичи патчкордом.
Ku60Pr И каким же чудом 192.168.12.83 255.255.255.0 увидит 192.168.1.211 255.255.255.0 даже через бридж? Даже на одном эзернете?


Автор: Ku60Pr
Дата сообщения: 07.04.2011 10:08
vlary
Нормально работает, обе сети полностью видят друг друга если эта машина является шлюзом.
ещё как вариант:
route add, но это в батник автозагрузки и все равно машина должна выступать шлюзом.
как вариант, конечно извращённый, если надо, чтоб шлюз оставался др. машиной, то на всех машинах в сети 192.168.12.х: route add 192.168.1.0 mask 255.255.255.0 192.168.12.83 metric 2
и на оборот
Автор: alemall
Дата сообщения: 07.04.2011 22:31
подскажите как завернуть запросы с моего компа на один конкретный ІР(74.125.43.105), когда nslookup выдает Addresses: 74.125.43.99, 74.125.43.104, 74.125.43.106, 74.125.43.105 ?
Автор: Alukardd
Дата сообщения: 07.04.2011 23:02
alemall
это вопрос не по маршрутизации...
Просто занесите соответствия dn/ip в файл hosts вашей машины. Или если это требуется для всей сети, то на DNS сервере надо будет создать соответствующую зону.
Автор: alemall
Дата сообщения: 07.04.2011 23:35
Alukardd
сори за офтоп, но если занести в хост, то как?
"IP-адрес должен находиться в первом столбце, за ним должно следовать соответствующее имя."
вот я хочу, что б все мои запросы на google.com шли только на один их IP
Автор: Alukardd
Дата сообщения: 08.04.2011 09:40
alemall
ну так
Цитата:
"IP-адрес должен находиться в первом столбце, за ним должно следовать соответствующее имя."
что вас не устроило???
74.125.43.105 google.ru

а вообще не понятное у вас желание, если честно.
Автор: alemall
Дата сообщения: 08.04.2011 09:46
Alukardd
спасибо
я и думал о хостс, но что-то перемудрил
от того ІР лучше обрабатываются запросы гугла, по этому хочется пользовать только его
извиняюсь за офтоп
Автор: swen83
Дата сообщения: 20.04.2011 01:48
Здравствуйте.

Люди HELP!!! Нужна Ваша проверка и совет (решение)!!!

Проверьте пожалуйста, правильно ли решена вот такая задача.

http://i079.radikal.ru/1104/43/c25b2c2b6ca2.jpg

Оборудование подключено и настроено по данной схеме.

Есть сетевой экран D-link DFL 210. В него воткнут интернет кабель и 2 кабеля от сервера 2 и локальной сети.
Есть 3 сервера win 2003 (терминальные), у каждого по 2 сетевых интерфейса.
На сервера 2 пользователи работают в терминале с локальной сети, на сервера 3 работают пользователи с удаленного подключения через интернет.
На сервере 1 находится база в виде расшариных папок, с которыми постоянно работают пользователи с сервера 3 и 2.

Задачи:
Прописать правильно настройки сетевых карт и маршруты чтобы:

-Сделать так, что сервера 2 и 3 видели сервер 1 и при обращение к серверу 1 все пакеты шли только через сетевую карту по которым они подключены на прямую (IF1).

-Сервер 2 и 3 видели локалку и все пакеты шли только через сетевые карты подключенные к сети (IF2), при обращение к локальной сети и из нее.

-Пользователи из локальной сети могли зайти на сервер 2 и 3 по локальной сети.


Сразу оговариваюсь, что задача теоретическая и на практике еще не реализована, поэтому настройки можно делать любые.

Заранее всем огромнейшее СПАСИБО!!!
Автор: Roman_Ka
Дата сообщения: 09.05.2011 11:48
Здравствуйте.
Помогите настроить маршрутизацию
Есть роутер (DIR-855) который подключен к провайдеру по L2PT, инет работает нормально но я не могу попасть не локальные ресурсы , а именно на 10.х.х.х
В роутере я пингую сеть 10.х.х.х, а на компе с консоли нет .
Добавил маршрут route add 10.0.0.0 mask 255.0.0.0 10.62.37.1 -p, и всеравно ничего не получается.
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.198 20
10.0.0.0 255.0.0.0 10.62.37.1 192.168.1.198 21
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.198 276
192.168.1.198 255.255.255.255 On-link 192.168.1.198 276
192.168.1.255 255.255.255.255 On-link 192.168.1.198 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.198 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.198 276
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
10.0.0.0 255.0.0.0 10.62.37.1 1
===========================================================================
Спасибо.
Автор: urodliv
Дата сообщения: 09.05.2011 14:53
А этот адрес вы откуда взяли?
Цитата:
Добавил маршрут route add 10.0.0.0 mask 255.0.0.0 10.62.37.1 -p

Это бесполезно, ибо в компе у вас только один физический интерфейс, следовательно пакеты на любой адрес (кроме 127.*.*.*) пойдут через него. Здесь проблема в маршрутизаторе. Копать надо там в направлении второго NAT`а для сети 10.*.*.* (настраивается через телнет). Об этом поищите инфу на сайте производителя.
А вот с альтернативными прошивками для него пока плохо...
Автор: moverast
Дата сообщения: 06.07.2011 11:16
картина такая:
главный офис LAN 192.168.0.* VPN сервер имеет адрес 192.168.0.1
удаленный офис LAN2 192.168.1.*
VPN клиенты при подключении получают адреса из пула 10.0.0.* VPN-сервер для клиентов имеет адрес 10.0.0.1
основной шлюз в удаленной сети не используется.

какие маршруты и на каких машинах мне надо прописать, что бы VPN клиент видел всю локальную сеть LAN?

PS: надеюсь на этом примере понять логику маршрутизации. сейчас она для меня как темный лес.
Автор: Valery12
Дата сообщения: 06.07.2011 12:04
swen83

Цитата:
Проверьте пожалуйста, правильно ли решена вот такая задача.

http://i079.radikal.ru/1104/43/c25b2c2b6ca2.jpg
радикальная ошибка в том, что на Serv1 разные интерфейсы имеют адреса из одной подсети, так работать не будет
Автор: olview
Дата сообщения: 04.09.2011 20:06
1 . Есть комп с 1 сетевой картой (winXP) подключена к хабу в который подключены 2 модема. 1 модем vpn имеет адрес 192.168.10.1; 2 модем ADSL имеет адрес 192.168.10.10
Сетевая карта: Ip-192.168.10.2 mask 255.255.255.0 gate 192.168.10.1
Нужно чтобы работали сразу модема т.е все что качается инета шло через adsl, а все что касается vpn шло через vpn модем...
Автор: vlary
Дата сообщения: 04.09.2011 20:16
olview
Цитата:
Сетевая карта: Ip-192.168.10.2 mask 255.255.255.0 gate 192.168.10.1
Смени шлюз по умолчанию с 192.168.10.1 на 192.168.10.10. А на все, что касается vpn, пропиши статические маршруты через 192.168.10.1.

Автор: olview
Дата сообщения: 04.09.2011 20:42

Цитата:
А на все, что касается vpn, пропиши статические маршруты через 192.168.10.1.

Спасибо за ответ, мне нужен всего 1 адрес 192.168.0.5 как правильно добавить маршрут???
route -p add 192.168.0.5 mask 255.255.255.255 192.168.10.1 IF 192.168.10.1 так правильно будет?


Автор: vlary
Дата сообщения: 04.09.2011 20:47
olview Вполне достаточно route -p add 192.168.0.5 mask 255.255.255.255 192.168.10.1
Хотя лучше сразу добавить маршрут на всю сетку 192.168.0.0

Автор: draiver74
Дата сообщения: 26.09.2011 13:54
Ребята добрый всем!
Совсем запутался с маршрутами
Дано сервер 2003 2 сетевые карты на
1. ip 192.168.100.99/24 gw 192.168.100.96 dns 192.168.100.96
2. ip 192.168.50.51/24 которая подключена к сетевой карте 192.168.50.50/24

ВОПРОС как попасть по адресу 192.168.50.50 к шарам
Светлые головы подсобите решить вопрос!!!

вот таблица маршрутов

Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.100.96 192.168.100.99 10
10.0.0.0 255.255.255.0 192.168.100.96 192.168.100.99 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.50.0 255.255.255.0 192.168.50.51 192.168.50.51 10
192.168.50.51 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.50.255 255.255.255.255 192.168.50.51 192.168.50.51 10
192.168.100.0 255.255.255.0 192.168.100.99 192.168.100.99 10
192.168.100.99 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.100.255 255.255.255.255 192.168.100.99 192.168.100.99 10
224.0.0.0 240.0.0.0 192.168.50.51 192.168.50.51 10
224.0.0.0 240.0.0.0 192.168.100.99 192.168.100.99 10
255.255.255.255 255.255.255.255 192.168.50.51 192.168.50.51 1
255.255.255.255 255.255.255.255 192.168.100.99 192.168.100.99 1
Основной шлюз: 192.168.100.96
===========================================================================
Автор: eldar2116
Дата сообщения: 26.09.2011 15:09
Для приоритетов маршрутов используют понятие метрики маршрута

пример:

route -p add 10.10.10.0 mask 255.255.255.0 192.168.1.1 metric 2
route -p add 10.10.10.5 mask 255.255.255.255 192.168.1.x metric 1


чем ниже metric, тем выше приоритет.
Автор: vlary
Дата сообщения: 26.09.2011 15:16
draiver74 У тебя все необходимые маршруты есть. Поэтому если ты будешь пинговать 192.168.50.50, то ты получишь от него ответ.
Другое дело, что Микрософт привязывает Нетбиос только к одному интерфейсу, который считает первым. Посему с этим могут быть глюки. А вот по айпи доступ к шаре можешь получить.
Автор: draiver74
Дата сообщения: 26.09.2011 15:41
есть два рутера Mikrotik между собой соеденены по EOIP тунелю 1 шлюз 192.168.100.1 и второй 192.168.100.96 так вот из 192.168.100.1 нужно попасть на 192.168.50.50

Страницы: 12345678910111213

Предыдущая тема: Canon LBP-2900 тормозит при печати через сеть


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.