PDA

Показать полную графическую версию : Три сетевые карты. Два провайдера на одном сервере и раздача в локальную сеть.


MaksFenrir
15-12-2018, 14:38
Всем доброго времени суток! Всё весьма сложно, как мне кажется.
1. Компьютер Windows Server 2008 R2.
2. Первая сетевая карта: полученный по DHCP IP адрес вида 91... и эта карта должна раздавать основной интернет всем.
3. Вторая сетевая карта: выход в локальную сеть IP 192.168.100.1 и маска 255.255.255.0
4. Третья сетевая карта: полученные по DHCP данные (с другого сервера к которому нет доступа)
IP - 192.168.3.100
маска - 255.255.255.0
шлюз - 192.168.3.1
DNS - 192.168.2.1
DNS - 8.8.8.8

В чем суть вопроса, нужно чтобы сервер раздавал IP адреса и всем компьютерам и отдавал главный интернет (это все понятно,стандартная ситуация, поднимаем роль DHCP и маршрутизацию), но так-же нужно сделать так, чтобы клиенты локальной сети могли через третью сетевую карту получить доступ к ресурсам этой локальной сети. Если еще более конкретно, то сервер который отдает IP адрес на третью карту держит у себя под боком VPN через который можно получить доступ к сетевым папкам вида 192.168.0.19!
Т.е. в сухом остатке Клиенты будут 192.168.100.20/200 получать интернет от первой сетевой карты, а так же иметь доступ к общим папкам через третью сетевую карту.

Что сделал:
раздаю IP адреса, поднял маршрутизацию, через команду "route add -p" добавил два пути:
255.255.255.255 mask 255.255.255.255 93.*.*.*(это шлюз первой сетевой карты) metric 3
192.168.0.19(это моя сетевая папка, к которой я хочу чтоб доступ имели клиенты) mask 255.255.255.255 192.168.3.1(шлюз третьей сетевой карты) metric 4

Интернет раздается с перебоями, клиенты доступ имеют к папке 192.168.0.19, но тоже с перебоями. И интернет раздается то от первой сетевой карты, то от второй.
Подскажите может кто сталкивался, в чем проблема может быть, как исправить. И вообще настраивается ли это на стабильную работу штатными средствами маршрутизации.

MaksFenrir
16-12-2018, 03:58
Простите, но что непонятного? Представьте стандартную ситуацию, две сетевые карты на WinServ, подняли DHCP и RRAS, раздаем IP и инет.
Теперь просто добавляем в эту схему еще одну сетевую карту, итого на сервере теперь три сетевые карты. Нужно чтоб конечный пользователь теперь имел возможность помимо выхода в интернет еще возможность обращаться к сетевым папкам другой сети.

Angry Demon
16-12-2018, 08:58
MaksFenrir, пропишите постоянный маршрут на сервере, который будет говорить, что все запросы из сети 192.168.100.* к адресам 192.168.3.* должны идти через третий сетевой контроллер.

MaksFenrir
19-12-2018, 10:03
Angry Demon, это делается через route add?

Angry Demon
19-12-2018, 15:20
MaksFenrir, да.

MaksFenrir
20-12-2018, 04:55
Вводил команду route add -p 192.168.0.19 mask 255.255.255.255 192.168.3.1
Оно работает, но глючно, иногда отваливается.

Angry Demon
20-12-2018, 07:04
MaksFenrir, рисуйте-ка схему сети. а то не очень понятно, откуда у вас сервер получает Интернет, куда раздаёт и как настроена маршрутизация.

MaksFenrir
21-12-2018, 08:42
Angry Demon, Нарисовал я дружище схему, прикрепил.
Я поднял DHCP раздаю IP там написано, поднял маршрутизацию, инет раздается, через route add добавил маршруты, вот доступ к сетевой папке работает через раз, иногда сбрасывается. Что еще интересно,в таблице сопоставлений на интерфейсе 192.168.3.100 есть порты которые занятые и у них просто увеличивается время простоя. Всё уже перепробовал, скорее всего я туплю, или мозгов не хватает я уже даже сходил у всех клиентов службу "Браузер компьютеров" по отключал, казалось что заработало, но нет, те же грабли.
Кажется блин что все должно быть просто, но чего-то не получается.

Angry Demon
24-12-2018, 20:57
MaksFenrir, это не схема сети. Рисуйте сервера свои с сетевыми картами, их адресами и связями.

paranoya
25-12-2018, 12:18
К серверу с VPN твой сервер подключается через VPN? Ресурсы из сети сервера с VPN лежат на том сервере или находятся дальше, а сервер с VPN просто их передаёт?

Я бы вместо win2008 сервера с тремя картами воткнул-бы какой-нить pfsense или любой другой прокси/фаерволл сервер на основе Линукса, сеть с VPN выделил-бы в DMZ и перестал бы мучить Винду.

Либо основную локальную сеть объединил-бы мостом с сетью в которой север с VPN.




© OSzone.net 2001-2012