Версия для печати темы

Нажмите сюда для просмотра этой темы в оригинальном формате

WinCity.Ru _ Локальные сети, безопасность, лицензирование _ Работа на 2 шлюза

Автор: dem Пятница, 25 Ноября 2005, 19:13

Есть сервак под w2k. Одна сетевуха, на ней расписаны 2 шлюза: один на маршрутизатор в инет, другой - на соседнюю подсетку в локалку. Первый идет основным. Пинги отлично уходят в инет, не хуже откликаются в своей подсетке и от обратной стороны шлюза в локалке. но дальше - ни-ни. Пробовал ставить вторую сетевуху и загонять маршрутизатор в третью подсетку - та же история. Как только отключаешь сетевуху с инетом, пингуется вся сеть, как только ее включаешь - только своя подсетка. Как сделать, чтобы и в инет ходил, и всю сетку видел со всеми ее подсетакми?

Автор: kenm Пятница, 25 Ноября 2005, 20:08

route print в студию

Автор: dem Понедельник, 28 Ноября 2005, 9:35

===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...52 69 09 10 8a 10 ...... NDIS 5.0 driver

===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.5.1 192.168.5.50 2
0.0.0.0 0.0.0.0 192.168.5.121 192.168.5.50 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.5.0 255.255.255.0 192.168.5.50 192.168.5.50 1
192.168.5.50 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.5.255 255.255.255.255 192.168.5.50 192.168.5.50 1
224.0.0.0 224.0.0.0 192.168.5.50 192.168.5.50 1
255.255.255.255 255.255.255.255 192.168.5.50 192.168.5.50 1
Основной шлюз: 192.168.5.121
===========================================================================
Постоянные маршруты:
Отсутствует
P.S. Попробую немного изменить задачу:
Необходимо создать периметрическую подсетку. 1-я подсетка - непосредственно периметр с маршрутизатором и машиной с прокси. 2-я подсетка та-же машина с прокси, но уже со второй сетевухой, в ней же часть машин сети. 3-я подсетка - остальные машины. 2-я и 3-я работают ч-з щлюз. Необходимо, чтобы машины 2-й и 3-й подсетки видели прокси. Сейчас это могут только машины 2-й подсетки.

Автор: Levon Понедельник, 28 Ноября 2005, 12:07

Что бы ты не задумывал ..... у тебя криво настроена маршрутизация ..... :-)
у тебя стоит два маршрута на подсетку 0.0.0.0 0.0.0.0, один с шлюзом 192.168.5.121 (который как я вижу основной),
а второй наверное во вторую подсетку 192.168.5.1, вот обясни мне непонятливому ... зачем прописывать для второй сети маршрут "все сети" (0.0.0.0 0.0.0.0) если там находится только одна малюсенькая сетка .. .?
Вот что тебя надо сделать .....
1. Удалить маршрут во вторую сетку ....
2. Метрику главного маршрута сделать к примеру = 20
3. Создать маршрут в соседнюю сетку (только в соседнюю) с метрикой выше главного маршрута, к примеру = 10
4. Таким образом можешь добавлять столько маршрутов и столько интерфейсов .... сколько влезет ... :-)

P.S. познакомься с коммандой route ....

Автор: NALIM Вторник, 29 Ноября 2005, 22:27

route add -p 192.168.0.0 mask 255.255.0.0 ххх.ххх.ххх.ххх (где ххх.ххх.ххх.ххх - шлюз в твою локалку)
а из настроек протокола - этот шлюз убрать (что б прописан был только один)
должно спасти

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)