Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Две локальные сети и общий доступ в интернет (http://forum.oszone.net/showthread.php?t=117455)

aCHa 17-09-2008 11:49 901523

Две локальные сети и общий доступ в интернет
 
Итак, такая проблема:
Ось - Windows XP SP2
3 сетевые платы:
1 - смотрит в Интернет, IP адрес внешний
2 - смотрит в в одну локальную сеть, IP адрес внутренний
3 - смотрит в другую локальную сеть, IP адрес внутренний, но другой, чем у 2
Локальные сети разные и не должны видеть друг друга, но должны иметь общий доступ в Интернет через 1 сетевую карту.
Конечно же, нужен NAT.

Можно ли реализовать это штатными средствами Windows или какими-либо бесплатными программами?

С Kerio Winroute Firewall у меня получилось, но покупать его не хочеться :-(((, а крякнутой версией пользоваться как-то знаете....
Перепробовал кучу другого софта - чот бесполезно. Пока остановился на Rouitx Netcom, но не могу разобраться :-(((

Поскажите, что можно сделать, пожалуйста:-))) Отрицательный ответ - тоже ответ :-)))

Baw17 17-09-2008 11:57 901530

aCHa, на ум приходит интернет шлюз

Интернет-маршрутизаторы для малых офисов и рабочих групп

exo 17-09-2008 11:57 901531

Цитата:

Цитата aCHa
средствами Windows »

RRAS
Цитата:

Цитата aCHa
какими-либо бесплатными программами »

много таких. А можно использовать вообще бесплатную ОС.
Или аппаратный маршрутизатор.

aCHa 17-09-2008 12:03 901537

Не, аппаратные средства отпадают:-(((

Да, как вариант Linux, но мне с ним разбираться... это будет алес

А Windows уж лицензионную купили...

Не, если под Windows бесплатно не получится, будем что-то покупать...

Но все-таки, может можно как-то бесплатно?

exo 17-09-2008 12:05 901540

Цитата:

Цитата aCHa
Но все-таки, может можно как-то бесплатно? »

TMeter ?

aCHa 17-09-2008 12:10 901543

Tmeter не пробовал, посмотрю, спасибо :-)))

Angry Demon 17-09-2008 13:10 901597

exo, насколько мне известно TMeter, к сожалению, не может NATить на две локалки.

aCHa, включаешь NAT на внешней сетевухе, Интернет будет раздаваться, скажем, в 1-ю локалку. Для второй локалки на шлюзовую машину ставишь любой бесплатный проксик и настраиваешь вторую локалку, чтоб бегала в Интернет через прокси. Всё!

aCHa 17-09-2008 13:23 901610

Angry Demon, Спасибо! Буду пробовать!

exo 17-09-2008 15:47 901705

Цитата:

Цитата Angry Demon
не может NATить на две локалки »

жаль. в доке не написанно про это ничего...

Angry Demon 17-09-2008 16:10 901725

Цитата:

Цитата exo
жаль. в доке не написанно про это ничего...

Жаль, конечно. А то бы за социально низкие деньги получили часть инструментария RRAS от сервака. :)

El Scorpio 18-09-2008 05:14 902167

Цитата:

Цитата aCHa
Можно ли реализовать это штатными средствами Windows »

Настроить службу "Маршрутизация и удалённый доступ"
Или вручную удалить маршруты переброса пакетов из первой сети во вторую

Angry Demon 18-09-2008 08:25 902214

Цитата:

Цитата El Scorpio
Настроить службу "Маршрутизация и удалённый доступ"

И как ты это сделаешь на
Цитата:

Цитата aCHa
Ось - Windows XP SP2

Поделись. :)

exo 18-09-2008 09:33 902249

Цитата:

Цитата Angry Demon
Ось - Windows XP SP2 »

там есть эта служба. значит можно её и настроить.

Angry Demon 18-09-2008 10:06 902261

Цитата:

Цитата exo
там есть эта служба. значит можно её и настроить.

Дудки! Для управления службой маршрутизации и удаленного доступа в Windows XP используется Мастер сетевого подключения (New Connection Wizard) и папка Сетевые подключения (Network Connections), а возможностей непосредственного конфигурирования этой службы в Windows XP нет.

exo 18-09-2008 10:35 902281

Цитата:

Цитата Angry Demon
непосредственного конфигурирования этой службы в Windows XP нет. »

ч.т.д.

aCHa 18-09-2008 14:00 902455

Вроде получилось с Routix Netcom:-)))

Всем спасибо!!!!

Nird 01-09-2011 14:19 1744009

Доброго дня.

Старенькая все же тема. Но, то ли я дурак, то ли лыжи не едут.

В общем, цель та же. И так, дано: Один комп, три сетевухи и одно подключение PPPoE. Первая смотрит на адсл модем соответственно адрес ей 192.168.1.2. Вторая смотрит в локалку с адресом 192.168.0.1 третья - 192.168.2.1 Инет подключается через PPPoE.
В чем проблема. Комп который должен выступать шлюзом не пингует ничего кроме модема ДСЛ и инета. Т.е. пинги не проходят не на 192.168.0.2 не на 192.168.2.2 Да, ОСь XP SP2, свежеустановленная. В ступор вводит тот факт, что есть еще порядка трех компов, на которых описанная выше схема работает без разного рода стороннего софта (или я просто не знаю о каких либо возможностях установленного).
Есть похожая, тоже работающая схема, но только инет приходит не через PPPoE а через Ethernet.

Сравнивал на этих компах таблицы маршрутизации, выглядят они одинаково.

Куда копать, не представляю. Направьте на путь истинный.

freese 01-09-2011 14:30 1744014

ipconfig /all

Nird 01-09-2011 14:40 1744023

Цитата:

ipconfig /all
Лучше спросите что вы там хотите увидеть или не увидеть, машина удаленная весьма проблематично с ней работать.

ДНС'ы и шлюз прописаны только у PPPoE (вернее взяты по DHCP прова ) У остальных интерфейсов есть только адрес и маска.

Angry Demon 01-09-2011 15:04 1744045

Nird, адрес модема?

Nird 01-09-2011 15:11 1744049

Цитата:

Цитата Angry Demon
адрес модема? »

Стандартно - 192.168.1.1

Angry Demon 01-09-2011 15:28 1744061

Nird, что должен пинговать шлюз?

Nird 01-09-2011 15:31 1744062

все что к нему подключено. Т.е. машину с адресом 192.168.0.2 машину с адресом 192.168.2.2 разумеется инет и разумеется модем 192.168.1.1 Последних двух пингует на ура.

Angry Demon 01-09-2011 15:35 1744064

Nird, свои "внутренние" адреса пингует? Брандмауэров/файрволлов нет?

Nird 01-09-2011 15:40 1744067

Внутренние все пингует. На всех трех адаптерах. Брэндмауэр отключен. Огнестенок не стаивл, Ну разве что нод 32 v3. Правда огнестенка вроде с четвертого в комплекте. В любом случае нод настроен дефолтно.

freese 01-09-2011 15:48 1744073

Цитата:

Цитата Nird
огнестенка вроде с четвертого в комплекте »

нод с фаерволом называется nod smart security и был он также и в 3 версии

Nird 01-09-2011 15:56 1744079

Есть еще один момент. В той машине все три сетевухи на чипе realtek. Причем две из них (как раз те которые не хотят пинговать) на одном и том же. Т.е. две абсолютно одинаковые сетевухи.

Я пробовал их программно отключить, результата это не принесло. Удалять из системы не пробовал, аппаратно вынимать тоже. Есть ли смысл?

Вернее не ИХ а одну из них. Прошу прощения.

freese 01-09-2011 16:05 1744086

смысла нет, только если посмотреть как они по одной работают.

Nird 01-09-2011 16:07 1744088

То что одна из них, которая с адресом 192.168.0.1 рабочая, я более чем уверен. Здесь, в офисе, она как раз смотрела в локалку. Просто, думаю, не конфликтуют ли они. Где-то натыкался на статью про конфликты сетевушек.

freese 01-09-2011 16:25 1744097

ошибки в журнале есть?

Angry Demon 01-09-2011 16:27 1744101

Цитата:

Цитата Nird
Брэндмауэр отключен. Огнестенок не стаивл

На всех компах в локалке? Или только на шлюзе?

Компы локалки шлюз пингуют?

Nird 01-09-2011 16:44 1744111

В приложениях только повисший msmsgs.
В системном журнале постоянные ошибки NTP клиента. Не может получить время. И есть одна ошибка связанная с NATом
читать дальше »
Тип события: Ошибка Источник события: ipnathlp Категория события: Отсутствует Код события: 32003 Дата: 02.02.2007 Время: 23:34:17 Пользователь: Н/Д Компьютер: A9D3651F2B39421 Описание: Транслятору сетевых адресов (NAT) не удалось запросить операцию модуля перевода в режиме ядра. Это может означать неверную настройку параметров, недостаток ресурсов, или внутреннюю ошибку. Данные являются кодом ошибки. Данные: 0000: 1f 00 00 00

появлялась единожды.

Цитата:

Цитата Angry Demon
На всех компах в локалке? Или только на шлюзе?
Компы локалки шлюз пингуют? »

На всех компах. Нет компы до шлюза не дотягиваются.

Angry Demon 01-09-2011 16:51 1744114

Цитата:

Цитата Nird
Нет компы до шлюза не дотягиваются

Ну, дык... Чтож вы хотите. Физику тогда проверяйте!

Nird 01-09-2011 16:56 1744116

Дело в том, что я немного с лукаивл. В подсети 192.168.2.0 не комп, а IP камера. Которая тоже 100% рабочая и от которой тянется 100% рабочий патчкорд. Более того линки есть везде на всех устройствах. Т.е. комп в локали с адресом 192.168.0.2 в состоянии адаптера пишет "Подключен". Логично предположить что они все жу друг друга видят. И еще момент. До этого стоял комп другой, на котором была реализована точно такая же схема и работало. Следовательно дело таки в новом компе, который выступает в роли шлюза.

Или говоря "физику" вы имеете в виду сами сетевухи? Тогда опять же. Я точно уверен что сетевуха 192.168.0.1 полностью рабочая.

Nird 01-09-2011 17:18 1744127

И тут меня осенило. ))
Заранее прошу прощения и спасибо всем кто хотел помочь.

Все же оказалось, что с лыжами все в порядке!
Мы проверили все! Вплоть до служб журналов и драйверов сетевушек. Но я не учел человеческий фактор. Когда я, по телефону, объяснял какой провод куда воткнуть, я даже предположить почему то не мог, что они все таки перепутают провода! В итоге получилось что ломимся в открытую дверь с шестом поперек.

Еще раз прошу меня извинить! И еще раз спасибо. :)

Angry Demon 01-09-2011 19:34 1744243

Цитата:

Цитата Nird
я даже предположить почему то не мог, что они все таки перепутают провода!

Есть многое на свете, друг Горацио... :lol:


Время: 11:36.

Время: 11:36.
© OSzone.net 2001-