Добрый день!
3 интерфейса
Aukcion:192.168.1.1
Инет:81.27.1.1
Spar:192.168.37.1
Spar - это выход в другую масштабную сеть, где присутствует множество подсетей (192.168.133.X, 192.168.131.X и т.д. так же там есть и первая подсеть )
проблема:
Из lan В сеть SPAR сейчас требуется доступ к 192.168.1.253.
есть правило:
aukcion to spar: aukcion spar any permit
есть запись rooting table:
192.168.137.0 255.255.255.0 192.168.137.1 corp
После этого из aukcion 137 подсеть spar доступна
теперь для доступа к адресу сети spar 192.168.1.253 по логике надо добавить правило:
192.168.1.253 255.255.255.255 192.168.137.1 spar
Вот тут то и начинается затык
С firewall я его начинаю пинговать, а вот из локалки - нет
Такое ощущение что для локалки это правило не распространяется.
Я решил что проблема в том, что в aukcion тоже 1 подсеть.
почему так происходит?
для справки:
ipconfig с кириешной машины
C:\Documents and Settings\ras.MNN>ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : svr_xxx_xx_01
Основной DNS-суффикс . . . . . . : mnn.ru
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : mnn.ru
Inet - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 MT адаптер рабочего сто
ла #2
Физический адрес. . . . . . . . . : 00-07-E9-09-F9-38
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 81.27.55.235
Маска подсети . . . . . . . . . . : 255.255.255.248
Основной шлюз . . . . . . . . . . : 81.27.55.233
DNS-серверы . . . . . . . . . . . : 81.27.48.130
81.27.51.130
Spar - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 MT адаптер рабочего сто
ла
Физический адрес. . . . . . . . . : 00-07-E9-09-F1-4B
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.137.5
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
Aukcion - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Attansic L1 Gigabit Ethernet 10/100/1000B
ase-T Controller
Физический адрес. . . . . . . . . : 00-1B-FC-FB-EA-6E
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 172.168.100.1
Маска подсети . . . . . . . . . . : 255.255.255.0
IP-адрес . . . . . . . . . . . . : 192.168.1.101
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.1.102
192.168.1.101
Основной WINS-сервер . . . . . . : 192.168.1.102
Дополнительный WINS-сервер. . . . : 192.168.1.101
Kerio VPN - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Kerio VPN adapter
Физический адрес. . . . . . . . . : 44-45-53-54-DA-88
DHCP включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 169.254.33.205
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DHCP-сервер . . . . . . . . . . . : 169.254.33.204
NetBIOS через TCP/IP. . . . . . . : отключен
Аренда получена . . . . . . . . . : 28 января 2008 г. 11:52:46
Аренда истекает . . . . . . . . . : 28 января 2008 г. 11:55:46
route print с кериешной машины
routing table
при таких раскладах у меня все работает (см. картинку), но только с кериешной машины
например с контроллера домена не работает, но с КД пингуется 137 подсеть, значит он имеет выход в сети SPAR
ipconfig КД:
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : aukcion-94a7c48
Основной DNS-суффикс . . . . . . : mnn.ru
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : mnn.ru
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Attansic L1 Gigab
ase-T Controller
Физический адрес. . . . . . . . . : 00-1D-60-1A-F8-7F
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.102
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.101
DNS-серверы . . . . . . . . . . . : 127.0.0.1
Основной WINS-сервер . . . . . . : 127.0.0.1
Что странно, так это то, что трейс не проходит шлюз:
C:\Documents and Settings\ras>tracert 192.168.1.253 -d
Трассировка маршрута к 192.168.1.253 с максимальным числом прыжков 30
1 * * * Превышен интервал ожидания для запроса.
Это наводит на мысль, что он думает, что этот адрес находится внутри сети. Значит керио не говорит ему что для этого хоста есть отдельное правило.
Почему?
ps дело не в правилах, потому что я добавляю any to any и никакого результата.есдинственное что может что то надо занатить???