Показать полную графическую версию : Помогите советом по настройке сети
knyazeff
15-01-2009, 13:16
Схема сети:
http://pixs.ru/showimage/networksch_7768955_138438.jpg
На всех workstations стоит винда, на "server"-е стоит Freebsd. "Server" получает ip по mac-адресу от вышестоящего сервака (где-то оттуда, куда стрелка показывает :-). Ip вида 10.0.*.*
"Server" раздает ip машинам по другому интерфейсу вида 192.168.1.*
Natd на "server" пока не ставил, но ставить буду, т.к. нужен инет.
Вопрос: есть ли возможность сделать так, чтобы машина с адресом 192.168.1.* "видела" в своем сетевом окружении другие машины с адресами 10.0.*.* ?
Заранее спасибо за ответы.
knyazeff, мне кажется для начала необходимо ознакомиться с этим (http://vpodans.spaces.live.com/blog/cns!BB1419A2CFC1E008!126.entry)
а вообще твой "сервер" это обыкновенный роутер.
просто добавь маршруты.
а вообще твой "сервер" это обыкновенный роутер.
просто добавь маршруты. »
хм, та вроде он не говорит что у него проблемы с маршрутизацией.
Telepuzik
16-01-2009, 11:12
knyazeff,
Вопрос: есть ли возможность сделать так, чтобы машина с адресом 192.168.1.* "видела" в своем сетевом окружении другие машины с адресами 10.0.*.* ? »
Необходимо поднять в каждой из сетей по WINS серверу, настроить клиентов на использование WINS сервера из своей сети и настроить репликацию между WINS серверами.
Необходимо поднять в каждой из сетей по WINS серверу, настроить клиентов на использование WINS сервера из своей сети и настроить репликацию между WINS серверами. »
и после этого в сетевом окружении появятся имена машин из другого физического сегмента?
knyazeff
16-01-2009, 12:49
Telepuzik, спасибо, так, видимо, и надо сделать.
Посему, ещё один вопросец: в сети 10.0.*.* есть wins сервер, но доступа к его настройкам у меня нет. Могу ли я настроить эту самую репликацию "в одностороннем порядке", т.е. только со своей стороны? Простите, что задаю такие глупые вопросы, просто пока нет возможности этот вопрос обстоятельно изучить. Подскажите просто направление в котором копать -- вскопаю сам :-)
yurok666
16-01-2009, 13:44
А зачем WINS сервер? На вышестоящем сервере прописать маршрут на нижестоящий сервер, чтобы зал о сети 192.168, а на вашем сервере прописать маршрут на вышестоящий сервер с его подсеться 10.0 после этого через какое время появятся компы в сетевом окружении, при условии что DNS правильно отрабатывает
Telepuzik
16-01-2009, 14:06
knyazeff
Посему, ещё один вопросец: в сети 10.0.*.* есть wins сервер, но доступа к его настройкам у меня нет. Могу ли я настроить эту самую репликацию "в одностороннем порядке", т.е. только со своей стороны? »
При такой репликации сервер WINS в сети 10.0.*.* будет иметь информацию о машинах из сети 192.168.1.*, а WINS сервер из 192.168.1,* нет, следовательно вы не увидете машины в сетевом окружении.
А если с машины из сети 192.168.1.* обратиться к машине в сети 10.0.*.* используя ip адрес то показывает открытые ресурсы?
эээ батенька yurok666, Вам лучше по ссылке во втором посте сходить. Насколько я понимаю, NetBIOS протокол не маршрутизируемый, а именно он и как раз таки WINS сервер отвечают за отображение компов в сетевом окружении. И ДНС тут совсем не причем.
leonty поясню что я и yurok666 имели ввиду.
вот есть городская сетка 10.*
кое-кто из клиентов ставит у себя роутер, который раздает компам адреса 192.168***
и стоит (очень часто) задача, настроить роутер так, чтобы было видно ресурсы 10*
то есть ситуация такая же как и описал автор.
делается это в роутере прописыванием маршрута:
WAN (physical) 10.0.0.0 255.0.0.0 10.0.0.1 (думаю догадываетесь, что означают эти числа)
а вот с NetBIOS - хз. Может и надо смотреть в сторону WINS
yurok666
16-01-2009, 23:29
leonty,
эээ батенька yurok666, Вам лучше по ссылке во втором посте сходить. Насколько я понимаю, NetBIOS протокол не маршрутизируемый, а именно он и как раз таки WINS сервер отвечают за отображение компов в сетевом окружении. И ДНС тут совсем не причем.
у меня была похожая ситация на старой работе, она решилась путем прописывания маршртов на маршрутизоторах, DNS может и не причем, но он был натсроенр до прописание маршрутов локалкок. Соединение локалок было сделано через openvpn. Если нужны конфиги, то могу свзяаться с админом старой работы, чтобы они их выслали и Леонтий, вы ошибаетесь, что если компы в разных группах, то нужно делать WINS, т.к. WINS это протокол обмена инфы о компах который был до DNS.
wp2,
чтобы сети видели друг друга, не достаточно прописать маршрут на клинете, его так же надо прописать на сервере, иначе получается одна сторона знает о том как дойти до нужного компа ,а другая не имеет об этом никаой инфы. Т.е. если более просто, вы находясь в в Новгороде знаете как доехать до Москвы, а тот кто нгаходится в Москве, не знает как попасти в Москву, вот в сетях примерно такой же принцип, если делать маршрутизацию только на клиенте
что-то я не понял, что ты имеешь ввиду под "клиент".
я говорил про запись маршрутов на роутере. (согласно схемы в первом посту "сервер" и выступает в режиме роутера).
а вот про "туда-сюда" это конечно да...
yurok666
17-01-2009, 00:16
тебе надо прописать маршруты на своем роутере и на роутере вышестоящей сети, чтобы все работало, что реально не всегда
leonty поясню что я и yurok666 имели ввиду. »
да я вроде как понял (:
делается это в роутере прописыванием маршрута: »
и не спорю. После этого ресурсы провайдера будут пинговаться и при обращении к любому ресурсу по имени/ИП он будет доступен. Но при этом, если Вы на машине внутри своей внутренней локалки откроете сетевое окружение и щелкните по кнопке отобразить компы рабочей группы, то увидите только ресурсы своей внутренней локалки. Но ни как не ресурсы провайдера.
yurok666, благодарю, но не стоит с конфигами замарачиваться. У меня так работает 4 географически отдаленных филиала. Соединены м/ж собой ВПНом (IPSec). Все компы в каждом из филиалов видят ресурсы других филиалов. Но отображают в сетевом окружении только ресурсы своего сегмента. ):
yurok666
17-01-2009, 01:10
Леонтий, у меня был домен, и компы в одном домене отображились в общем сетевом окружении. Было 3 филиала и никто не жаловался, на данный момент лоаклка намного крупнее и сетевое окружение порезано на роутрах, но если убрать это ограничение все компы во всем мире (у нас локалка по всему миру) будут видны
у меня был домен »
дык в том то и дело что у тебя домен был. Ты хоть ссылку то смотрел? Там есть целый раздел, если можно так сказать, по рассмотрению данной ситуевины:
Работа сетевого окружения в домене, поделённого на сегменты маршрутизатором
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.