Показать полную графическую версию : Маршрутизация на 3х сетевых
fuckerfox
19-07-2011, 11:01
День добрый. Существует следующая проблема: есть серв с win2008, на нём 3 сетевых: внешняя(81.х.х.х), внутренняя(192.168.0.1) и в соседнюю организацию(10.0.1.244). Раздача инета с внешней на внутреннюю идёт отлично, но с внутренней сети не могу достучаться до соседней организации.
route -p add 10.0.1.0 mask 255.0.0.0 192.168.0.1 не помогает =(
хлп, плз
route -p add 10.0.1.0 mask 255.0.0.0 192.168.0.1 не помогает =( »
в связи с чем вы решили использовать этот адрес?
покажите ipconfig /all с этого сервера и любого клиента сети 10.0.0.0/8
fuckerfox
19-07-2011, 11:29
Вот ipconfig с сервера. К сети 10.0.1.0 сейчас, к сожалению, нет физического доступа
fuckerfox,
в CMD работает буффер обмена, давайте вы нормально выложите настройки, с указанием где клиенты, а где сервер.
К сети 10.0.1.0 сейчас, к сожалению, нет физического доступа »
попросите прислать оттуда нужные информацию.
можно сделать:
ipconfig /all >> c:\ip_set.txt и переслать по почте.
fuckerfox
19-07-2011, 12:01
ок.
fuckerfox,
IP-адрес . . . . . . . . . . . . : 10.0.1.188
Маска подсети . . . . . . . . . . : 255.0.0.0
Основной шлюз . . . . . . . . . . : 10.0.1.1
а сервер ваш 10.0.1.244
fuckerfox
19-07-2011, 12:11
да. 10.0.1.0 это сеть соседней конторы. у них есть свой интернет-шлюз (как раз 10.0.1.1), а мой сервак подключен к их сети как простой хост с ip 10.0.1.244
fuckerfox
19-07-2011, 13:32
cameron, больше нет идей?)
на клиентах сети 10.0.0.0/8 если указать
route add -p 192.168.0.1 255.255.255.0 10.0.1.244 metric 10
помогает?
fuckerfox,
1. В сетевых интерфейсах на вашем сервере посмотрите к какому типу сети относится сеть 10.0.1.0/8 ? (я тут имею в виду шаблон безопасности).
2. Проверьте windows firewall на сервере с тремя интефейсами.
P.S.: Как подозрение. У вас включен файрвол и сеть 10.0.1.0/8 определяется ОС, как публичная. И если это так, то к ней применяются совсем другие политики файрвола.
fuckerfox
19-07-2011, 17:11
Negativ, и правда, сеть 10 была общественной. поставил частной, но ничего не изменилось( ФВ отключен вообще
cameron, до клиентов 10 сети дойти не могу( есть прямой доступ только к сети 192 и серву с 3 интерфейсами
fuckerfox,
север в домене?
а сервер эту сеть видит без проблем?
fuckerfox
19-07-2011, 17:24
Negativ, домена нет. он как файлопомойка и инет-шлюз работает. сервер видит всё. а с сети 192.168 замечательно пингуется интерфейс сервера, смотрящий в сеть 10.0...
El Scorpio
20-07-2011, 04:44
Раздача инета с внешней на внутреннюю идёт отлично, но с внутренней сети не могу достучаться до соседней организации.
route -p add 10.0.1.0 mask 255.0.0.0 192.168.0.1 не помогает =( »
А сервер на эту сеть маршрутизацию через NAT выполняет?
Если нет, значит пакеты в ту сеть уходят, но не могут найти дороги обратно
Чтобы исправить эту проблему, на всех компьютерах той сети либо на её основном маршрутизаторе нужно добавить маршрут
route add -p 192.168.0.0 255.255.255.0 10.0.1.244 metric 1
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.