PDA

Показать полную графическую версию : проблема с настройкой маршрутизации


Dosmod
08-06-2012, 10:22
пытаюсь запустить маршрутизацию, но только стоит ей заработать как сразу пропадает интернет...
сначала пробовал через оснастку - не пошло, конект к выделеному прямому инету (по кабелю) есть но пинга на шлюз и ДНС сервер провайдера нету...
далее через окно "сетевые подключения" пробовал создать входящее подключение - после его создания также интернет пропадает
естественно компьютер перезагружал и отключал антивирус (касперский) - не помогло
на сервере больше нечего не установлено с ПО...

сервер на базе Вин2003, имеет два интерфейса - на локальную внутреннюю сеть и на внешнюю сеть (192.168.1.1) с прямым интернетом


IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 30 4f 1c 49 e1 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC

0x10004 ...00 18 f3 06 ed 24 ...... Realtek RTL8168/8111 PCI-E Gigabit Ethernet
NIC
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.23 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
128.5.0.0 255.255.0.0 128.5.0.3 128.5.0.3 10
128.5.0.3 255.255.255.255 127.0.0.1 127.0.0.1 10
128.5.255.255 255.255.255.255 128.5.0.3 128.5.0.3 10
192.168.1.0 255.255.255.0 192.168.1.23 192.168.1.23 20
192.168.1.23 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.1.255 255.255.255.255 192.168.1.23 192.168.1.23 20
224.0.0.0 240.0.0.0 128.5.0.3 128.5.0.3 10
224.0.0.0 240.0.0.0 192.168.1.23 192.168.1.23 20
255.255.255.255 255.255.255.255 128.5.0.3 128.5.0.3 1
255.255.255.255 255.255.255.255 192.168.1.23 192.168.1.23 1
Основной шлюз: 192.168.1.1
===========================================================================
Постоянные маршруты:
Отсутствует

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : proxyserver
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
Физический адрес. . . . . . . . . : 00-30-4F-1C-49-E1
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.23
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 168.95.1.1
NetBIOS через TCP/IP. . . . . . . : отключен

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8168/8111 PCI-E Gigabit Ethern
et NIC
Физический адрес. . . . . . . . . : 00-18-F3-06-ED-24
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 128.5.0.3
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :

Telepuzik
08-06-2012, 12:00
пытаюсь запустить маршрутизацию, но только стоит ей заработать как сразу пропадает интернет... »
Опишите подробнее между чем Вы настраиваете маршрутизацию, из какой сети в какую должны проходить пакеты.

ugara
08-06-2012, 12:12
Dosmod, по моему вы путаете интерфейсы, у вас публичный интерфейс с адресом 128.5.0.3 (соотв-нно на нём и нужно указывать шлюз выданный провайдером и днс сервер), а с интерфейса с ip 192.168.1.23 уберите шлюз...

inetnum: 128.1.0.0 - 128.6.255.255
netname: NON-RIPE-NCC-MANAGED-ADDRESS-BLOCK
descr: IPv4 address block not managed by the RIPE NCC
remarks: ------------------------------------------------------
remarks:
remarks: Networks in this range are not in use in

что то я вообще не вкурил откуда автор взял адреса =O

monkkey
08-06-2012, 14:49
IP-адрес . . . . . . . . . . . . : 192.168.1.23
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 168.95.1.1 »
Если DNS у провайдера, во внутренней сети у Вас имена разрешаться не будут.
Маршрутизация будет работать при наличии шлюза у внешней карты, а не у внутренней.

Dosmod
08-06-2012, 16:02
Опишите подробнее между чем Вы настраиваете маршрутизацию, из какой сети в какую должны проходить пакеты. »
мне нужно раздавать интернет во внутренню сеть (128.0.0.0) используя данный сервер, и скорей всего посредством ВПН, с внешней (192.168.0.0)

по моему вы путаете интерфейсы, у вас публичный интерфейс с адресом 128.5.0.3 »
это не публичный, это внутрення сеть организации

Если DNS у провайдера, во внутренней сети у Вас имена разрешаться не будут. »
тогда мне еще один ДНС прописать? например на 8.8.8.8

Dosmod
09-06-2012, 10:23
на сколько я понял тут именно проблема из-за того что система думает что 192,168 это внутрення сеть, а 128... это внешня и пытается "не в ту сторону" пропускать пакеты
может чего с метрикой попробовать?

Telepuzik
09-06-2012, 10:30
мне нужно раздавать интернет во внутренню сеть (128.0.0.0) »
Советую использовать для внутреней сети подсеть из набора приватных подсетей, например 10.0.0.0.24.
и скорей всего посредством ВПН, с внешней (192.168.0.0) »
С помощью чего Вы настраиваете маршрутизащию ICS, RRAS или стороннее ПО?

Dosmod
09-06-2012, 10:48
Советую использовать для внутреней сети подсеть из набора приватных подсетей, например 10.0.0.0.24. »
это невозможно, в сети несколько сотен ПК, всех их перенастроить во время рабочего процесса это нереально...

С помощью чего Вы настраиваете маршрутизащию ICS, RRAS или стороннее ПО? »
через оснастку виндовса - "маршрутизация и удаленный доступ", ну и через директорию "сетевые подключения"

Telepuzik
09-06-2012, 11:03
через оснастку виндовса - "маршрутизация и удаленный доступ »
Покажите скрины этой консоли интересует разделы "Интерфейсы сети" и раздел "IPv4->Преобразование сетевых адресов (NAT)"и ивывод ipconfig /all с клиентской машины покажите.

Dosmod
11-06-2012, 12:11
"Интерфейсы сети" »
http://i.piccy.info/i7/5978798e8fbea5d8c7658e120cb73786/1-5-8869/14215067/1_240.jpg (http://piccy.info/view3/3126815/4bcc1805a8c823b5534b8ed218896b10/)

только где находится "IPv4->Преобразование сетевых адресов (NAT)" не нашел

ipconfig /all »

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ntb-dosmod
Основной DNS-суффикс . . . . . . : ntb
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : ntb

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Atheros L2 Fast Ethernet 10/100 Base
-T Controller
Физический адрес. . . . . . . . . : 00-1F-C6-C0-14-20
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 128.5.0.32
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 128.5.0.1
128.5.0.3

cameron
11-06-2012, 21:33
что-то я не понимаю.
NAT'а на RRAS'е нет, шлюза по умолчанию на клиенте тоже.
с чего работать то будет?
или прописан отдельный роут на 0.0.0.0? =))

Dosmod
11-06-2012, 22:27
что значит "нету ната"? как сделать чтобы он "был" ?
а до шлюза на клиенте я еще не добрался, пока мне нужно чтобы при запущеной маршрутизации работал интернет

cameron
11-06-2012, 23:09
что значит "нету ната"? как сделать чтобы он "был" ? »
настроить RRAS.
пока мне нужно чтобы при запущеной маршрутизации работал интернет »
у кого?

Dosmod
12-06-2012, 08:02
у кого? »
на сервере

cameron
12-06-2012, 09:40
на сервере »
может быть приложете какие-либо данные, типа nslookup, tracert, etc?

Dosmod
12-06-2012, 10:53
ну вот например трасировка почтовика:
Трассировка маршрута к mail.ru [94.100.191.241]
с максимальным числом прыжков 30:

1 <1 мс <1 мс <1 мс 1.1.18.10.in-addr.arpa [10.18.1.1]
2 <1 мс <1 мс <1 мс sprinter.nau.edu.ua [193.178.34.1]
3 <1 мс <1 мс <1 мс vlan43.kv-r10.uran.net.ua [212.111.203.9]
4 1 ms <1 мс <1 мс 126.192.111.212.in-addr.arpa [212.111.192.126]
5 1 ms 1 ms 1 ms icg-10G-gw.ix.net.ua [195.35.65.230]
6 4 ms 1 ms 1 ms ua.net.mail.ru [89.184.64.18]
7 22 ms 22 ms 22 ms te8-6.dl10.net.mail.ru [94.100.183.94]
8 23 ms 19 ms 21 ms ae36.dl3.net.mail.ru [94.100.183.49]
9 22 ms 22 ms 21 ms 241.191.100.94.in-addr.arpa [94.100.191.241]

Трассировка завершена.

cameron
12-06-2012, 13:20
ну вот например трасировка почтовика: »
доступ в интернет есть.

Dosmod
12-06-2012, 13:50
я думал вас интересует каким образом выходит сервер в интернет...
завтра опять ключу маршрутизацию и сделаю трасировку без интернета

Telepuzik
14-06-2012, 10:00
только где находится "IPv4->Преобразование сетевых адресов (NAT)" не нашел »
Да ошибся этот раздел появился в 2008 сервере.
завтра опять ключу маршрутизацию и сделаю трасировку без интернета »
Т.к. у Вас нет раздела NAT то скорее всего он у Вас совсем не включен и следовательно трассировка будет неудачной. Выполните настройку NAT как описано в данной статье Установка и настройка NAT в Windows Server 2003 (http://www.oszone.net/9441/NAT).




© OSzone.net 2001-2012