Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » VPN для двух сеток как...

Ответить
Настройки темы
VPN для двух сеток как...

Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


Имеется две сетки:
1. контроллер домена
ip: 192.168.0.1
mask: 255.255.255.0
шлюз: 192.168.0.3
стоит win2000serv sp4
2. контроллер домена
ip: 192.168.1.1
mask: 255.255.255.0
шлюз: 192.168.1.3
стоит win2003 serv
Имеется VPN-соединение. Как можно настроить, чтоб сетки видели друг друга. В данный момент компьютер, который находится во 2 сетке через терминал обращается к компьютерам в 1 сетке.


Отправлено: 07:24, 06-09-2006

 

Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


У тебя просто появится доаолнительный пул адресов (хостов) которые может видит твой сервер.
Если сделать так, то Сеть будет одна
E:

Office(192.168.0.1\24 (255.255.255.0) ) -<видит>- Server 192.168.0.1\255.255.0.0-<видит>Server 192.168.1.1\255.255.0.0 -<Видит> 192.168.1.1\255.255.255.0

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 13:03, 06-09-2006 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата:
топология "звезда"
Имеется в виду не физическая топология, а топология 3-го уровня (можно и 2-го).
Нарисуйте пожалуйста все маршрутизаторы и связи между ними.

Вот Вам в качестве примера
http://forum.oszone.net/attachment.p...achmentid=2468

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 11:08, 07-09-2006 | #12


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата:
что значит "плоская сеть"
Плоская сеть.
Все устройства находятся в одном широковещательном домене (воткнуты в 1 свич или группу свичей/хабов)
VLANы отсутствуют. Сегментов сети физически разделенных маршрутизаторами нет.
Возможно наличие в 1й плоской сети нескольких IP (или чего там вы используете как протокол 3-го уровня) диапазонов.
Для связи разных IP диапазонов, используется маршрутизатор все интерфейсы которого просто воткнуты в свич.
Весьма не оптимальная, но простая конструкция при малом размере сети (не более 100 - 200 хостов).
В настоящее время весьма не рекомендована к постоянному использованию, но часто применяется как транзитное (промежуточное) решение для плавной смены топологии сети.



Если интересно - читайте http://forum.oszone.net/showthread.p...369#post458369
Все источники указанные мной - на русском (Люблю я просто приводить оригинальные названия).

Отправлено: 11:21, 07-09-2006 | #13


Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


kim-aa вероятно у меня "плоская сеть", так как свойства которые вы описывали для "плоской сети" сходяться с моей сеткой. я тут "нарисовал" посмотрите рисунок

Отправлено: 10:15, 11-09-2006 | #14


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg VPN+Browsing.jpg
(14.5 Kb, 10 просмотров)

Нет, у вас не плоская сеть, ведь Серверы (контроллеры домена) с точки зрения 3-го уровня являются обыкновенными 2-х интерфейсными маршрутизаторами.
Т.е. у вас как минимум 3-сегмента сети.
Схемку привожу.

Кстати, IP виртуальных интерфейсов VPN Сегмента укажите, пожалуйста.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Последний раз редактировалось kim-aa, 11-09-2006 в 10:34.


Отправлено: 10:20, 11-09-2006 | #15


Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


на одном модеме 192.168.0.3 и 192.168.1.3

Отправлено: 10:27, 11-09-2006 | #16


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


А маски сети какие?
По идее оно будет работать только при 255.255.0.0 иначе интерфейсы VPN находятся в разных сетях.

ipconfig /all для обоих серверов приведите

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 10:40, 11-09-2006 | #17


Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я конечно делитант в сетках, только начинаю просвещаться тут дело обстоит намного сложнее, айпишник у другой сетки иной я его не стал писать думал по аналогии сделаю а вот нет, привожу полную конфигурацию двух доменов:

Windows 2000 IP Configuration

Host Name . . . . . . . . . . . . : *******
Primary DNS Suffix . . . . . . . : *****.***.ru
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : *****.****.ru



Ethernet adapter CGSEN Net (Intel PRO100 VE):

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connecti
on
Physical Address. . . . . . . . . : 00-20-ED-3A-95-BB
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 192.168.0.1
Primary WINS Server . . . . . . . : 192.168.0.1

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : server
Основной DNS-суффикс . . . . . . : ***.**.ru
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : ***.**.ru

Local Area Connection - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigab
it Ethernet Controller
Физический адрес. . . . . . . . . : 00-11-2F-A5-C3-43
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 222.222.100.100
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 222.222.100.11
DNS-серверы . . . . . . . . . . . : 222.222.100.100









Отправлено: 12:07, 11-09-2006 | #18


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Чего-то я запутался.
1) Согласно первому посту у серверов по 1-му сетевому интерфейсу + при наличии VPN должны быть еще виртуальные VPN интерфейсы обслуживающие точка-точка.
2)
Цитата:
Local Area Connection - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigab
it Ethernet Controller
Физический адрес. . . . . . . . . : 00-11-2F-A5-C3-43
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 222.222.100.100
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 222.222.100.11
DNS-серверы . . . . . . . . . . . : 222.222.100.100
Это для 2-го сервера? Или второе сеоединение у 1-го сервера?
Давайте схемку полностью перерисуем. С интернет соединениями. С VPN соединениями. Свичи не нужны.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 09:05, 12-09-2006 | #19


Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


kim-aa
да вот это для второго

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : server
Основной DNS-суффикс . . . . . . : ***.**.ru
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : ***.**.ru

Local Area Connection - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigab
it Ethernet Controller
Физический адрес. . . . . . . . . : 00-11-2F-A5-C3-43
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 222.222.100.100
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 222.222.100.11
DNS-серверы . . . . . . . . . . . : 222.222.100.100

вот схемка посмотри вроде всё что нужно обрисовал,если будут вопросы то спрашивай.

Отправлено: 14:50, 12-09-2006 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » VPN для двух сеток как...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - VPN - работа сети с перебоями на двух машинах Ps2k Сетевые технологии 14 01-10-2009 21:26
VPN - Проблема двух VPN соединений на одном компе sparcmen Сетевые технологии 4 28-04-2009 12:17
Прочее - как организовать независимый выход в интернет для двух компьютеров? sergas57 Сетевые технологии 12 09-01-2008 22:44
Как настроить соединение двух компьютеров по через модем для игр.(для XP) DGray Сетевые технологии 2 31-05-2007 10:36
Как настроить почту для двух компов glukin Хочу все знать 2 18-10-2005 06:12




 
Переход