PDA

Показать полную графическую версию : [решено] Маршрутизация на ПК с одним интерфейсом и двумя IP


dislike
18-08-2021, 07:14
Есть ПК на Windows 7, используется в лаборатории. Имеет одну сетевую карту. Ей присвоено два IP адреса. Один 192.168.1.7 маска 255.255.254.0 для работы в общей локальной сети со шлюзом 192.168.1.254. и второй адрес 10.0.0.1 для связи с медицинским анализатором, находящимся в той же физической сети, но настроенным соответсвенно на другую логическую сеть. И всё это работает нормально. Менять настройки анализатора мы не можем.

Сетью управляет роутер микротик. В нем соединены наша локальная сеть и некая сеть внешняя с адресацией вида 10.2.22.0. Микротик настроен таким образом, чтобы все наши локальные ПК свободно получали доступ к ресурсам внешней сети, все компы при этом имеют настройки 192.168.XXX.XXX.
Проблемный комп такого доступа не имеет, и я подозреваю, связано это как раз с его вторым IP, который скорее всего как-то конфликтует с настройками микротика. По логике, можно поставить на него вторую сетевуху и всё решить. Но всё же интересно, есть ли решение другое, без подтягивания второй карты? Пробовали маршруты на ПК прописать через route add, но не взлетает. То ли прописываем неправильно, то ли это впринципе не возможно?

Angry Demon
18-08-2021, 07:21
192.168.1.254
Это чей адрес?

второй адрес 10.0.0.1
Адрес второго шлюза установлен?

Результаты ipconfig /all в студию.

dislike
18-08-2021, 07:30
Это чей адрес? »
Это роутер микротик, шлюз нашей сети

Адрес второго шлюза установлен? »
А разве это возможно? Я не знаю, как. И потом я даже не знаю, что указать-то вторым шлюзом? Шлюза 10й сети в нашей локалке нет.

Результаты ipconfig /all в студию. »


ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : PCLAB1007
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : D0-50-99-3A-E0-84
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 10.0.0.1(Основной)
Маска подсети . . . . . . . . . . : 255.0.0.0
IPv4-адрес. . . . . . . . . . . . : 192.168.1.7(Основной)
Маска подсети . . . . . . . . . . : 255.255.254.0
Основной шлюз. . . . . . . . . : 192.168.1.254
DNS-серверы. . . . . . . . . . . : 192.168.1.254
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{87265B2B-B3B4-4B11-956C-83CDC90566E1}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Jula0071
18-08-2021, 12:16
route print тоже покажите

Angry Demon
18-08-2021, 12:39
А разве это возможно? Я не знаю, как
На той же вкладке, где и второй IP-адрес.

А если вычистить все упоминания об адресе 10.0.0.1, - не появится ли доступ к сети 10.2.22.0?

Jula0071
18-08-2021, 12:42
А если вычистить все упоминания об адресе 10.0.0.1, - не появится ли доступ к сети 10.2.22.0? »
Кстати у 10.0.0.1 маска очень большая и покрывает 10.2.22.0.

dislike
18-08-2021, 15:16
route print тоже покажите »


route print
===========================================================================
Список интерфейсов
11...d0 50 99 3a e0 84 ......Realtek PCIe GBE Family Controller
1...........................Software Loopback Interface 1
12...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.254 10.0.0.1 11
10.0.0.0 255.0.0.0 On-link 10.0.0.1 266
10.0.0.1 255.255.255.255 On-link 10.0.0.1 266
10.255.255.255 255.255.255.255 On-link 10.0.0.1 266
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.254.0 On-link 10.0.0.1 266
192.168.1.7 255.255.255.255 On-link 10.0.0.1 266
192.168.1.255 255.255.255.255 On-link 10.0.0.1 266
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 10.0.0.1 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 10.0.0.1 266
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
0.0.0.0 0.0.0.0 192.168.1.254 1
10.2.22.56 255.255.254.0 192.168.1.254 1
===========================================================================

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
Метрика Сетевой адрес Шлюз
1 306 ::1/128 On-link
1 306 ff00::/8 On-link
===========================================================================
Постоянные маршруты:
Отсутствует


На той же вкладке, где и второй IP-адрес. »

Там только графа "основные шлюзы" и в ней уже проставлен автоматически шлюз 1.254
А если вычистить все упоминания об адресе 10.0.0.1, - не появится ли доступ к сети 10.2.22.0? »
Появится, проверено.

Jula0071
18-08-2021, 15:23
10.0.0.0 255.0.0.0 On-link 10.0.0.1 266 »
10.2.22.56 255.255.254.0 192.168.1.254 1 »
Маска первого интерфейса перекрывает маску второго.

Какой адрес у "медицинского анализатора"? Можно уменьшить маску 10.0.0.0 255.0.0.0, чтобы не перекрывала 10.2.22.56. Всё должно заработать, если только связь с "медицинским анализатором" не через броадкаст (SMB discovery или похожая фигня). Кстати, почему Менять настройки анализатора мы не можем. »?

Angry Demon
19-08-2021, 06:58
Кстати, почему
Сервисники, скорее всего, сказали, мол, так и не иначе, а то с гарантии снимем.

Там только графа "основные шлюзы" и в ней уже проставлен автоматически шлюз 1.254
В это окно и заносятся шлюзы, если они там нужны. Но лучше этого не делать.

Появится, проверено
Тогда:
уменьшить маску 10.0.0.0 255.0.0.0, чтобы не перекрывала 10.2.22.56

dislike
10-09-2021, 20:28
Кстати, почему »
Во-первых юридически это не наша зона ответсвенности и нет права влезать. Во-вторых, тупо не умеем, у анализатора нет внятных органов управления или иных интуитивно понятных способов настройки или каких-то интерфейсов. Никто нам не дает логины/пароли/адреса/явки/телефоны. Как его настраивают, мы не знаем и брать на себя ответственность дураков нет, на случай если лаборатория встанет из-за нашего вмешательства.

Действительно помогло простейшее решение - поменял маску на ПК на 255.255.255.0 и это помогло. Я опасался, что не прокатит и связь потеряется, но после пары перезагрузок всё взлетело.

Jula0071
11-09-2021, 16:24
Во-первых юридически это не наша зона ответсвенности и нет права влезать. »
Это у поставщиков и обслуживающих оборудование нет юридического права влезать в вашу сеть. Все настройки было необходимо согласовать предварительно и оставить документацию об этом. Но впрочем ничего нового, обычный бардак. Хорошо, что всё получилось, но там наверняка ещё есть с запасом партизанских мин...




© OSzone.net 2001-2012