Войти

Показать полную графическую версию : маршрутизация через windows ics


nmn
03-04-2011, 01:21
здравствуйте

есть компьютер (192.168.0.1) в виде шлюза (windows xp), у него два интерфейса (ethernet (192.168.0.0/24) и виртуальный от hamachi(x.x.x.x/x)), я расшарил ethernet интерфейс для hamachi интерфейса, на другом компьютере (192.168.123.123/24, hamachi:y.y.y.y/y) (они друг другу видны только через hamachi), пытаюсь поключиться к 192.168.0.15 (компьютер по адресу x.x.x.x доступен с y.y.y.y тут никаких проблем)

на y.y.y.y я прописал в таблице маршрутизации
route add 192.168.0.15 mask 255.255.255.255 x.x.x.x metric 1 if (hamachi if number)

и вот тут проблемы, нет доступа к 192.168.0.15, в чем может быть проблема?

QRS
04-04-2011, 20:35
:)))))))))))))

Проблема в том, что маршрутизация и NAT - это несколько разные вещи... и в Вашем случае таблица маршрутизации не поможет, т.к. сеть Hamachi не будет пропускать трафик серых адресов.

Вам может помочь только проброс портов (не уверен, что через ICS это получится, не говоря о том, что NAT нужно настраивать в другую сторону - шарить hamachi для ethernet) или прокси.

Т.е. на ПК x.x.x.x ставите прокси, которые позволяет Вам лазать во внутреннюю сеть... а из сети за y.y.y.y Вы подключаетесь к прокси на x.x.x.x и попадаете куда нужно.

Если прокси не годится, то настраивайте VPN между двумя ПК без всяких Hamachi (одному из ПУ нужен публичный адрес) - тогда можно позволить гонять трафик между сетями без NAT.

nmn
04-04-2011, 21:56
Проблема в том, что маршрутизация и NAT - это несколько разные вещи... и в Вашем случае таблица маршрутизации не поможет, т.к. сеть Hamachi не будет пропускать трафик серых адресов. »
каких серых адресов? у hamachi собственные адреса

NAT нужно настраивать в другую сторону »
мне же нужет доступ в ethernet сеть из hamachi сети, а не наоборот

Т.е. на ПК x.x.x.x ставите прокси, которые позволяет Вам лазать во внутреннюю сеть... а из сети за y.y.y.y Вы подключаетесь к прокси на x.x.x.x и попадаете куда нужно. »
так вот вместо прокси и есть ics

Если прокси не годится, то настраивайте VPN между двумя ПК без всяких Hamachi (одному из ПУ нужен публичный адрес) - тогда можно позволить гонять трафик между сетями без NAT. »
а чем вам не нравится vpn от hamachi?

QRS
05-04-2011, 07:45
каких серых адресов? у hamachi собственные адреса »
Если я правильно понял задачу, то Вам нужно получить из сети Hamachi доступ в сеть с серыми адресами.
мне же нужет доступ в ethernet сеть из hamachi сети, а не наоборот »

NAT - это не способ или направление доступа, а технология преобразования адресов: чтобы куча серых адресов могла выходить в Интернет под ограниченным количеством публичных адресов (и не светить серые адреса в Интернет).
В Вашем случае сеть Hamachi не будет маршрутизировать трафик в сеть 192.168.*.*.
А командой route add 192.168.... Вы пытаетесь сделать именно это! Но это серые адреса.

Короче, как я уже писал: Вам нужно провести настройку так, чтобы при подключении использовались только белые адреса (в чем Вам и поможет NAT или прокси), причем NAT именно из ethernet в Hamachi.

nmn
05-04-2011, 21:15
NAT - это не способ или направление доступа, а технология преобразования адресов: чтобы куча серых адресов могла выходить в Интернет под ограниченным количеством публичных адресов (и не светить серые адреса в Интернет). »
белые, серые... какая разница? белые уникальны, а серые нет, и все, правила трансляции и маршрутизации то одинаковы, вы можете имея nat с белым или серым адресом принимать трафик от хостов как с белыми адресами, так и с серыми

именно из ethernet в Hamachi »
а ничего что трафик приходит из сети гамачи от адреса y.y.y.y, и должен отправится в другую сеть с адресом в сети 192.168.0.0/24? а не наоборот из ethernet с адресом сети 192.168.0.0/24 в гамачи. Я об этом уже говорил, а вы как то пропустили ту фразу



я сейчас сделал похожую конструкцию, но на других адаптерах.
вобщем есть хост машина с реальным eth0 (10.10.10.10) и vmvare eth (192.168.170.1), я расшарил eth0 для vmware eth и на гостевой машине (192.168.170.15) в маршруты добавил
route add 10.10.10.10 mask 255.255.255.255 192.168.170.1
и гостевая машина прекрасно увидела хост машину по адресу 10.10.10.10, и если поменять маску на 255.255.255.0, то остальную сеть тоже

почему не работает маршрутизация если использовать первый вариант с гамачи адаптером,
схема то ведь такая же, может я что то упустил?




© OSzone.net 2001-2012