AsvComp
11-07-2013, 16:12
Всем привет.
Есть небольшая но сильно запутанная сеть, есть местный провайдер с космическими ценами, из-за чего была куплена Yota. Также есть выведенный из работы старенький сервер 2008R2.
Задача - добавить в него пару сетевух, настроить маршрутизацию для выхода в интернет и доступа к DMZ.
Сеть DMZ имеет адрес 10.1.1.0/24
Внутренняя сеть адрес 192.168.0.0/24
Адрес внутреннего интерфейса Yota - 192.168.3.50
Доступ снаружи не нужен, да и не возможен, т.к. Yota раздает адрес из частного диапазона. Для доступа извне остается прежний канал с "белым" IP. Таким образом, доступ к DMZ нужен только для машин из сети 192.168.0.0/24
Что уже сделал:
Добавил два адаптера, назвал сети и назначил адреса:
Internal 192.168.0.52/24 шлюз не указан
DMZ 10.1.1.253/24 шлюз не указан
External 192.168.3.52/24 шлюз - внутренний интерфейс Йотовского интернет-центра, т.е. 192.168.3.50
Вывод route print:
C:\>route print
===========================================================================
Interface List
15...c8 d3 a3 ac 59 b0 ......DGE-560T Gigabit PCI Express Ethernet Adapter.
13...00 80 48 1a 7a 0d ......Realtek RTL8139/810x Family Fast Ethernet NIC
11...00 1b fc 35 70 c9 ......Realtek RTL8168B/8111B Family PCI-E Gigabit Ethern
et NIC (NDIS 6.20)
1...........................Software Loopback Interface 1
12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
14...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
16...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #3
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 On-link 192.168.0.52 276
192.168.0.52 255.255.255.255 On-link 192.168.0.52 276
192.168.0.255 255.255.255.255 On-link 192.168.0.52 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.0.52 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.0.52 276
===========================================================================
Persistent Routes:
Network Address Netmask Gateway Address Metric
0.0.0.0 0.0.0.0 192.168.3.50 Default
===========================================================================
IPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination Gateway
1 306 ::1/128 On-link
1 306 ff00::/8 On-link
===========================================================================
Persistent Routes:
None
C:\>
Насколько я понимаю, чтобы сеть ДМЗ была доступна из внутренней сети, мне нужно добавить один статический маршрут:
route add 10.1.1.0 255.255.255.0 xxx.xxx.xxx.xxx IF 13
А что указывать в качестве шлюза?
Есть небольшая но сильно запутанная сеть, есть местный провайдер с космическими ценами, из-за чего была куплена Yota. Также есть выведенный из работы старенький сервер 2008R2.
Задача - добавить в него пару сетевух, настроить маршрутизацию для выхода в интернет и доступа к DMZ.
Сеть DMZ имеет адрес 10.1.1.0/24
Внутренняя сеть адрес 192.168.0.0/24
Адрес внутреннего интерфейса Yota - 192.168.3.50
Доступ снаружи не нужен, да и не возможен, т.к. Yota раздает адрес из частного диапазона. Для доступа извне остается прежний канал с "белым" IP. Таким образом, доступ к DMZ нужен только для машин из сети 192.168.0.0/24
Что уже сделал:
Добавил два адаптера, назвал сети и назначил адреса:
Internal 192.168.0.52/24 шлюз не указан
DMZ 10.1.1.253/24 шлюз не указан
External 192.168.3.52/24 шлюз - внутренний интерфейс Йотовского интернет-центра, т.е. 192.168.3.50
Вывод route print:
C:\>route print
===========================================================================
Interface List
15...c8 d3 a3 ac 59 b0 ......DGE-560T Gigabit PCI Express Ethernet Adapter.
13...00 80 48 1a 7a 0d ......Realtek RTL8139/810x Family Fast Ethernet NIC
11...00 1b fc 35 70 c9 ......Realtek RTL8168B/8111B Family PCI-E Gigabit Ethern
et NIC (NDIS 6.20)
1...........................Software Loopback Interface 1
12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
14...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
16...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #3
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 On-link 192.168.0.52 276
192.168.0.52 255.255.255.255 On-link 192.168.0.52 276
192.168.0.255 255.255.255.255 On-link 192.168.0.52 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.0.52 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.0.52 276
===========================================================================
Persistent Routes:
Network Address Netmask Gateway Address Metric
0.0.0.0 0.0.0.0 192.168.3.50 Default
===========================================================================
IPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination Gateway
1 306 ::1/128 On-link
1 306 ff00::/8 On-link
===========================================================================
Persistent Routes:
None
C:\>
Насколько я понимаю, чтобы сеть ДМЗ была доступна из внутренней сети, мне нужно добавить один статический маршрут:
route add 10.1.1.0 255.255.255.0 xxx.xxx.xxx.xxx IF 13
А что указывать в качестве шлюза?