Перейти к содержимому


Фотография

Проблема с маршрутизацией


12 ответов в этой теме

#1 fiXXXer

fiXXXer

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 411 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:Saint-Petersburg, Russia
  • Интересы:Sex, Drugs, Rock'n'Roll ;)

Опубликовано 19 October 2006 - 22:23

Есть сеть - несколько компьтеров, подключенные к хабу. Это подсеть 192.168.1.0. Появилась необходимость создать в данной локальной сети еще одну подсеть (192.168.2.0) и настроить между ними маршрутизацию.

Одному из компьютеров выпало гордое звание шлюза, на котором поднято 2 интерфейса: 192.168.1.210 (смотрел и смотрит в подсеть *.1.0) и 192.168.2.1 (соответственно, смотрит в подсеть *.2.0), но! - так как все это в рамках одной физической локальной сети, то сетевая карта у него одна (а нафиг больше?).

Далее, берется комп, ему проставляется ip: 192.168.2.2 и шлюз: 192.168.2.1, берется комп из 1-й подсети, например, ip: 192.168.1.11, ему ставится шлюз 192.168.1.210. Все. С обоих компов прекрасно пингуются оба интерфейса шлюза (оба интерфейса - с каждого хоста!). Но вот с '192.168.1.11' пропинговать '192.168.2.2' не получается, ровно как и наоборот :(

Вложенный файл  route.GIF   4.31 КБ   0 Скачано


Окей! Делаем умнее - на 192.168.1.11 прописывается:
route -p ADD 192.168.2.0 MASK 255.255.255.0 192.168.2.1
На 192.168.2.2 пишем:
route -p ADD 192.168.1.0 MASK 255.255.255.0 192.168.1.210

Все равно нифига! Складывается впечатление, что шлюз не маршрутизирует пакеты между своими логическими интерфейсами. В чем может быть ошибка?

Предвкушая вопросы знатоков - на шлюзе Windows 2003 Server R2 Enterprise, файервол настроен корректно (вырублен нафиг! :)), а в реестре включена опция IPEnableRouter. На остальных компах - тоже винда (W2K).
  • 0

From: 2:5030/659

http://medved.kicks-ass.net


#2 Saturas

Saturas

    Snake king

  • True Members
  • PipPipPipPipPip
  • 917 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:Ленинский 92/3

Опубликовано 19 October 2006 - 22:32

кидай сюда route PRINT



Да и зачем так делать, если они в одной физической сети?
  • 0
Когда весна, теплом дразня,
скользит по мне горячим глазом,
ужасно жаль мне, что нельзя
залечь на две кровати разом.



#3 123asdqwerty

123asdqwerty

    Super True Member

  • Moderators
  • PipPipPipPipPip
  • 12588 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:spb

Опубликовано 19 October 2006 - 22:41

И впрямь - в чём смысл сверхзадачи?
  • 0
строю сети за еду

#4 fiXXXer

fiXXXer

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 411 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:Saint-Petersburg, Russia
  • Интересы:Sex, Drugs, Rock'n'Roll ;)

Опубликовано 19 October 2006 - 23:21

Смысл - сэмулировать межсетевой экран: после успешной настройки маршрутизации на шлюзе будет активирован файервол ISA и дальше будем проверять работоспособность одного специфичного программного средства - в частности, каких портов достаточно ему для корректной работы и т.п.

Но это не главное. Важно сейчас - настроить роутинг.

"route print" будет завтра... К сожалению, вся веселуха имеет место быть на работе :(
  • 0

From: 2:5030/659

http://medved.kicks-ass.net


#5 Saturas

Saturas

    Snake king

  • True Members
  • PipPipPipPipPip
  • 917 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:Ленинский 92/3

Опубликовано 19 October 2006 - 23:36

Слушай, объясни. Делить компы при одном физическом подключении - на подсети, ну абсурд. Зачем?
  • 0
Когда весна, теплом дразня,
скользит по мне горячим глазом,
ужасно жаль мне, что нельзя
залечь на две кровати разом.



#6 fiXXXer

fiXXXer

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 411 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:Saint-Petersburg, Russia
  • Интересы:Sex, Drugs, Rock'n'Roll ;)

Опубликовано 19 October 2006 - 23:42

Понимаешь, надо посмотреть, как будут пакеты проходить через шлюз из подсети A в подсеть B, с последующей перерабокой шлюза в межсетевой экран. А то что это в одной физической сети реализовано - ну и ладно! Не делать же ради 1го компа еще одну сетку!
  • 0

From: 2:5030/659

http://medved.kicks-ass.net


#7 Saturas

Saturas

    Snake king

  • True Members
  • PipPipPipPipPip
  • 917 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:Ленинский 92/3

Опубликовано 19 October 2006 - 23:55

Не совсем понял ;)

1. зачем смотреть КАК будут ходить пакеты?
2. для какой цели файрвол нужен в твоем случае


Понимаешь, надо посмотреть, как будут пакеты проходить через шлюз из подсети A в подсеть B, с последующей перерабокой шлюза в межсетевой экран. А то что это в одной физической сети реализовано - ну и ладно! Не делать же ради 1го компа еще одну сетку!


  • 0
Когда весна, теплом дразня,
скользит по мне горячим глазом,
ужасно жаль мне, что нельзя
залечь на две кровати разом.



#8 fiXXXer

fiXXXer

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 411 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:Saint-Petersburg, Russia
  • Интересы:Sex, Drugs, Rock'n'Roll ;)

Опубликовано 20 October 2006 - 00:22

Вопросы не по теме, но так быть, если интересно ;)

Есть прога, которая умеет удаленно устанавливать своих агентов, потом получать с них информацию. Для правильного фунциклирования сего чуда в сети, защищенной межсетевыми экранами [МСЭ], необходимо создать соотв. разрешающие правила. Данное испытание проводится для того, чтобы на *имеющихся* мощностях сэмулировать 2 подсети, соединенные МСЭ, установить точные порты, по которым идет обмен трафиком, протоколы и т.п. Споткнулся на самом неожиданном - думал что с роутингом проблем не будет :(

Давайте по существу теперь, господа!
  • 0

From: 2:5030/659

http://medved.kicks-ass.net


#9 Saturas

Saturas

    Snake king

  • True Members
  • PipPipPipPipPip
  • 917 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:Ленинский 92/3

Опубликовано 20 October 2006 - 01:08

понятно ;)

твой мршрут для 192.168.1.11:

route -p ADD 192.168.2.0 MASK 255.255.255.0 192.168.2.1 <---------------------

- шлюзом здесь должен является не 192.168.2.1, а 192.168.1.210
т.к. исходя из маски подсети - пакет в твоем случае пошлется на шлюз по умолчанию, а не туда куда ты указал

интерфейс 192.168.1.11 не знает где находится 192.168.2.1 и шлет пакет на шлюз по умолчанию
логично?
  • 0
Когда весна, теплом дразня,
скользит по мне горячим глазом,
ужасно жаль мне, что нельзя
залечь на две кровати разом.



#10 fiXXXer

fiXXXer

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 411 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:Saint-Petersburg, Russia
  • Интересы:Sex, Drugs, Rock'n'Roll ;)

Опубликовано 20 October 2006 - 01:21

Да, я похоже здесь ошибся, когда описывал проблему. :( Завтра проверю, если же я действительно прогнал со шлюзами - то все может начать маршрутицца. Спасибо за совет! :) Может есть еще соображения?
  • 0

From: 2:5030/659

http://medved.kicks-ass.net


#11 Saturas

Saturas

    Snake king

  • True Members
  • PipPipPipPipPip
  • 917 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:Ленинский 92/3

Опубликовано 20 October 2006 - 01:32

не получиться - запости роут-листы


Да, я похоже здесь ошибся, когда описывал проблему. :( Завтра проверю, если же я действительно прогнал со шлюзами - то все может начать маршрутицца. Спасибо за совет! :) Может есть еще соображения?


  • 0
Когда весна, теплом дразня,
скользит по мне горячим глазом,
ужасно жаль мне, что нельзя
залечь на две кровати разом.



#12 fiXXXer

fiXXXer

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 411 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:Saint-Petersburg, Russia
  • Интересы:Sex, Drugs, Rock'n'Roll ;)

Опубликовано 20 October 2006 - 11:16

Добавил еще одну сетевую карту, назначил ей адрес 192.168.2.1 , то есть теперь 2 физических интерфейса 192.168.1.210, 192.168.2.1. В плане успешности - то же самое - не работает. Как обычно - пингуются оба интерфейса, но между хостами в разных подсетях пинги не ходят.

"Route Print" шлюза

Вложенный файл  routelist.txt   1.5 КБ   5 Скачано

Чувствую, что не хватает какого-то маршрута на шлюзе...
  • 0

From: 2:5030/659

http://medved.kicks-ass.net


#13 fiXXXer

fiXXXer

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 411 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:Saint-Petersburg, Russia
  • Интересы:Sex, Drugs, Rock'n'Roll ;)

Опубликовано 20 October 2006 - 18:43

Шлюз был перенесен на другой комп - все заработало (даже без явного указания маршрутов). В чем была причина - загадка...
  • 0

From: 2:5030/659

http://medved.kicks-ass.net




Ответить в эту тему



  

Посетителей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных пользователей