Версия для печати темы

Нажмите сюда для просмотра этой темы в оригинальном формате

WinCity.Ru _ Локальные сети, безопасность, лицензирование _ Две сетевые...

Автор: bonch Среда, 26 Марта 2003, 15:53

Всем привет. Заранее говорю, что поиском пользовалься, но ответа не нашёл.
Итак. Есть две сетевые на WIN2000. Как и что надо настороить так, чтобы при обращении к какой-то машине в сети "адрес отправителя пакетов" ставился ВСЕГДА и ТОЛЬКО 1-ой сетевой. Заранее благодарен.

Автор: LFrolov Среда, 26 Марта 2003, 15:58

NAT настроить

Автор: bonch Среда, 26 Марта 2003, 16:12

Будте добры немного поподробнее, обращаюсь к справке, меня отравляют на INTERNET CONNECTION SHARING sad.gif
Ещё раз. Когда я с этой машины, с двумя сетевухами, хочу подключится к какой-то другой...

Автор: LFrolov Среда, 26 Марта 2003, 16:18

пардон, я думал машина как шлюз используется

цитата
QUOTE
Когда я с этой машины, с двумя сетевухами, хочу подключится к какой-то другой...  


сетевой кабель подключается только к нужной сетевухе, а вторую использовать не надо

Автор: bonch Среда, 26 Марта 2003, 16:38

Втом-то и дело, что вторую необходимо использовать. blink.gif

Автор: school Среда, 26 Марта 2003, 17:03

=> LeonF: А есла NAT на обеих картах?

Автор: LFrolov Среда, 26 Марта 2003, 18:23

2 school: так не получится, ворточти не позволят
2 bonch: надо шлюз из машины сделать ? опиши что куда ходить должно поконкретнее

Автор: Egor Среда, 26 Марта 2003, 19:35

"...ставился ВСЕГДА и ТОЛЬКО 1-ой сетевой..." - так не получится, система всегда будет опрашивать все активные сетевые интерфесы. Можно изменить порядок опроса, тогда система, найдя машину на 1-ом интерфесе, на 2-ой не полезет. Это здесь: My Network Places – Properties – Advanced – Advanced Settings – Connections.
ЗЫ Нескромный вопрос. Для каких целей такое жесткое правило?

Автор: bonch Среда, 26 Марта 2003, 19:56

ОК. Доступ К первому IP, разрешён только определённым IP (организована типа закрытая группа). И эта машина должна иметь доступ к своим (из группы) С первого IP. Ко второму IP должен быть доступ со всех остальных машин сети. Но я не могу подключиться с машины с двумя сетевыми к машинам своей закрытой группы, т.к. получается что "адрес отправителя пакетов" второй IP.

2 Egor "Можно изменить порядок опроса..." выставил как надо, но первое соединение с машиной своей закрытой группы - нормально, следующее с другого IP. sad.gif

Автор: Egor Среда, 26 Марта 2003, 20:06

Я никак не могу понять, что-же тебе в конечном итоге необходимо. Недостаточно информации о начальных условиях. Распиши подробнее конфигурацию сети.

Автор: bonch Среда, 26 Марта 2003, 20:44

На каждом PC закрытой группы (ZG) настроена IP политика принимающая и отправляющая пакеты только друг другу. Но на одном из ZG необходимо открыть доступ для всех остальных PC. Поэтому ипользуется вторая сетевая. Так вот, когда я пытаюсь соединится с ZG3:HUB1 например на HUB3:ZG1, то передаётся IP второй сетевой.
Хотел нарисовать схему, но не получается (удаляются все пробелы между символами).
sad.gif

[ Март 26, 2003: Сообщение отредактировано: bonch ]

Автор: Egor Четверг, 27 Марта 2003, 5:28

biggrin.gif Велик могучим русский языка.
Учись выражать свои мысли на русском языке.
1. Как постоена сеть (домен, воркгруппа)?
2. Участники ZG находятся в разных кластерах (физически подключены в разные хабы, а связь между хабами, осуществляется посредством рутера)?
3. Адреа в сети заданы статические?

Если я правильно понял структуру твоей сети, то тебе лучше не связыватся конкретным клиентом с другим кластером второй сетевой картой (IMHO сия задача достаточно гЕморна), а поставить между подсетями рутер и фильтровать пакеты на нем.

Автор: bonch Четверг, 27 Марта 2003, 9:07

2 Egor
Уж как могу wink.gif
1) Рабочая группа.
2) Так точно.
3) И это верно.
(Так с языком всё в порядке?)
rolleyes.gif
Лишних расходов не предвидется, поэтому хотелось бы обойтись тем, что есть... Т.е. см. выше.

Автор: school Четверг, 27 Марта 2003, 9:19

цитата
QUOTE
На каждом PC закрытой группы (ZG) настроена IP политика принимающая и отправляющая пакеты только друг другу. Но на одном из ZG необходимо открыть доступ для всех остальных PC.
По-моему, это типичная задача о фильтрации пакетов. Любой фаервол это делает. Ставь WinRoute и настраивай.

Автор: Egor Пятница, 28 Марта 2003, 0:56

Если роль рутера выполняет какая-то клиентская машина, то не надо забывать, что она всегда будет видеть сетевое окружение обоих кластеров.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)