Войти

Показать полную графическую версию : Помогите советом по настройке сети


knyazeff
15-01-2009, 13:16
Схема сети:
http://pixs.ru/showimage/networksch_7768955_138438.jpg

На всех workstations стоит винда, на "server"-е стоит Freebsd. "Server" получает ip по mac-адресу от вышестоящего сервака (где-то оттуда, куда стрелка показывает :-). Ip вида 10.0.*.*

"Server" раздает ip машинам по другому интерфейсу вида 192.168.1.*
Natd на "server" пока не ставил, но ставить буду, т.к. нужен инет.

Вопрос: есть ли возможность сделать так, чтобы машина с адресом 192.168.1.* "видела" в своем сетевом окружении другие машины с адресами 10.0.*.* ?

Заранее спасибо за ответы.

leonty
15-01-2009, 13:59
knyazeff, мне кажется для начала необходимо ознакомиться с этим (http://vpodans.spaces.live.com/blog/cns!BB1419A2CFC1E008!126.entry)

wp2
15-01-2009, 23:06
а вообще твой "сервер" это обыкновенный роутер.

просто добавь маршруты.

leonty
16-01-2009, 00:27
а вообще твой "сервер" это обыкновенный роутер.
просто добавь маршруты. »
хм, та вроде он не говорит что у него проблемы с маршрутизацией.

Telepuzik
16-01-2009, 11:12
knyazeff,
Вопрос: есть ли возможность сделать так, чтобы машина с адресом 192.168.1.* "видела" в своем сетевом окружении другие машины с адресами 10.0.*.* ? »
Необходимо поднять в каждой из сетей по WINS серверу, настроить клиентов на использование WINS сервера из своей сети и настроить репликацию между WINS серверами.

leonty
16-01-2009, 12:48
Необходимо поднять в каждой из сетей по WINS серверу, настроить клиентов на использование WINS сервера из своей сети и настроить репликацию между WINS серверами. »
и после этого в сетевом окружении появятся имена машин из другого физического сегмента?

knyazeff
16-01-2009, 12:49
Telepuzik, спасибо, так, видимо, и надо сделать.
Посему, ещё один вопросец: в сети 10.0.*.* есть wins сервер, но доступа к его настройкам у меня нет. Могу ли я настроить эту самую репликацию "в одностороннем порядке", т.е. только со своей стороны? Простите, что задаю такие глупые вопросы, просто пока нет возможности этот вопрос обстоятельно изучить. Подскажите просто направление в котором копать -- вскопаю сам :-)

yurok666
16-01-2009, 13:44
А зачем WINS сервер? На вышестоящем сервере прописать маршрут на нижестоящий сервер, чтобы зал о сети 192.168, а на вашем сервере прописать маршрут на вышестоящий сервер с его подсеться 10.0 после этого через какое время появятся компы в сетевом окружении, при условии что DNS правильно отрабатывает

Telepuzik
16-01-2009, 14:06
knyazeff
Посему, ещё один вопросец: в сети 10.0.*.* есть wins сервер, но доступа к его настройкам у меня нет. Могу ли я настроить эту самую репликацию "в одностороннем порядке", т.е. только со своей стороны? »
При такой репликации сервер WINS в сети 10.0.*.* будет иметь информацию о машинах из сети 192.168.1.*, а WINS сервер из 192.168.1,* нет, следовательно вы не увидете машины в сетевом окружении.
А если с машины из сети 192.168.1.* обратиться к машине в сети 10.0.*.* используя ip адрес то показывает открытые ресурсы?

leonty
16-01-2009, 14:21
эээ батенька yurok666, Вам лучше по ссылке во втором посте сходить. Насколько я понимаю, NetBIOS протокол не маршрутизируемый, а именно он и как раз таки WINS сервер отвечают за отображение компов в сетевом окружении. И ДНС тут совсем не причем.

wp2
16-01-2009, 23:22
leonty поясню что я и yurok666 имели ввиду.

вот есть городская сетка 10.*

кое-кто из клиентов ставит у себя роутер, который раздает компам адреса 192.168***



и стоит (очень часто) задача, настроить роутер так, чтобы было видно ресурсы 10*

то есть ситуация такая же как и описал автор.

делается это в роутере прописыванием маршрута:
WAN (physical) 10.0.0.0 255.0.0.0 10.0.0.1 (думаю догадываетесь, что означают эти числа)


а вот с NetBIOS - хз. Может и надо смотреть в сторону WINS

yurok666
16-01-2009, 23:29
leonty,
эээ батенька yurok666, Вам лучше по ссылке во втором посте сходить. Насколько я понимаю, NetBIOS протокол не маршрутизируемый, а именно он и как раз таки WINS сервер отвечают за отображение компов в сетевом окружении. И ДНС тут совсем не причем.
у меня была похожая ситация на старой работе, она решилась путем прописывания маршртов на маршрутизоторах, DNS может и не причем, но он был натсроенр до прописание маршрутов локалкок. Соединение локалок было сделано через openvpn. Если нужны конфиги, то могу свзяаться с админом старой работы, чтобы они их выслали и Леонтий, вы ошибаетесь, что если компы в разных группах, то нужно делать WINS, т.к. WINS это протокол обмена инфы о компах который был до DNS.

wp2,
чтобы сети видели друг друга, не достаточно прописать маршрут на клинете, его так же надо прописать на сервере, иначе получается одна сторона знает о том как дойти до нужного компа ,а другая не имеет об этом никаой инфы. Т.е. если более просто, вы находясь в в Новгороде знаете как доехать до Москвы, а тот кто нгаходится в Москве, не знает как попасти в Москву, вот в сетях примерно такой же принцип, если делать маршрутизацию только на клиенте

wp2
17-01-2009, 00:14
что-то я не понял, что ты имеешь ввиду под "клиент".
я говорил про запись маршрутов на роутере. (согласно схемы в первом посту "сервер" и выступает в режиме роутера).

а вот про "туда-сюда" это конечно да...

yurok666
17-01-2009, 00:16
тебе надо прописать маршруты на своем роутере и на роутере вышестоящей сети, чтобы все работало, что реально не всегда

leonty
17-01-2009, 01:07
leonty поясню что я и yurok666 имели ввиду. »
да я вроде как понял (:
делается это в роутере прописыванием маршрута: »
и не спорю. После этого ресурсы провайдера будут пинговаться и при обращении к любому ресурсу по имени/ИП он будет доступен. Но при этом, если Вы на машине внутри своей внутренней локалки откроете сетевое окружение и щелкните по кнопке отобразить компы рабочей группы, то увидите только ресурсы своей внутренней локалки. Но ни как не ресурсы провайдера.

yurok666, благодарю, но не стоит с конфигами замарачиваться. У меня так работает 4 географически отдаленных филиала. Соединены м/ж собой ВПНом (IPSec). Все компы в каждом из филиалов видят ресурсы других филиалов. Но отображают в сетевом окружении только ресурсы своего сегмента. ):

yurok666
17-01-2009, 01:10
Леонтий, у меня был домен, и компы в одном домене отображились в общем сетевом окружении. Было 3 филиала и никто не жаловался, на данный момент лоаклка намного крупнее и сетевое окружение порезано на роутрах, но если убрать это ограничение все компы во всем мире (у нас локалка по всему миру) будут видны

leonty
17-01-2009, 01:16
у меня был домен »
дык в том то и дело что у тебя домен был. Ты хоть ссылку то смотрел? Там есть целый раздел, если можно так сказать, по рассмотрению данной ситуевины:
Работа сетевого окружения в домене, поделённого на сегменты маршрутизатором




© OSzone.net 2001-2012