![]() |
Связь WAN и LAN
Добрый день. Вопрос следующий. В настройках TCP/IP WAN стоит к примеру IP 144.206... шлюз 144.206..1. TCP/IP LAN IP 10.106.. шлюз 10.106..1 . Когда нажимаю "применить" после установки такой конфигурации вылетает предупреждение
(Warning - Multiple default gateways are intended to provide redundancy to a single network (such as an intranet or the internet). They will not function properly when the gateways are on two separete, disjoint networks (such as one on your intranet and one on the internet). Do you want to save this configuration?) Я так понимаю что не хватает связи между WANом и LANом. Только не знаю где это настраивать. |
Цитата:
Если пакет идёт по адресу 0.0.0.0/0 - то какой шлюз он выберет ? ведь их у вас два. Уберите шлюз по умолчанию из локальной сети и будет вам счастье. Но если вам нуженн второй шлюз - поиграйте с метрикой. т.е. шлюз с наименьшенй метрикой будет приоритетнее. |
Цитата:
Если нажмешь "да", то конфигурация сохраняется. Меня давно занимал этот вопрос. И ответ exo не совсем ясен. В каком случае пакет пойдет по нулевому адресу? Может такого случая и нет. У меня на сервере три сетевые карты с лок.адресами в сетях 192.168.1.х, 192.168.2.х, 192.168.3.х и три разных шлюза. Один из шлюзов на этой же карте в локсеть, два других на маршрутизаторах, подключенных к двум сетевым картам и выходящих в Интернет для доступа внешних пользователей к серверу. Локальные пользователи через сервер в Интернет не ходят. И все работает без всяких нулевых адресов. Пользователи ходят в базы серверы через все три карты. Т.е. у меня пользователи работают в трех непересекащихся сетях, вопреки грозному предупреждению. Если приходит пакет-запрос от интернет-пользователя или локального пользователя, то он должен получить ответ через тот же шлюз, а не гадать (при убранном шлюзе), куда уйти. Или я неправ? |
Цитата:
Цитата:
Код:
Активные маршруты: Т.к. у вас три частных сети - таких записей будет три - разными IP соответсвенно. Цитата:
В том числе и на всех маршрутизаторах, кем бы они не были: сервера или железки. Цитата:
Шлюз - это куда посылать все "известные" пакеты, а по шлюзу по умолчанию - все неизвестные. Ответ клиент из интернета может получить откуда угодно. Маршрут приходящего пакета от пользователя и маршрут пакета возвращённого к пользователю - могут не совпадать. Это описанно в работе протоколов маршрутизации. Т.е. у пакета в любом направлении всегда есть несколько маршрутов. К примеру: сделаем tracert (для Windows) сайта www.ru. Код:
C:\Documents and Settings\alex>tracert www.ru Представим, что один из них вышел из строя. Но я же должен как-то получить доступ к сайту. На всех маршрутизаторах, с которыми "общается" вышедший из строя маршрутизатор, через некоторое время "забудется" маршрут к нему. И пакеты на него не пойдут, пойдут на другие маршрутизаторы и т.д. и в итоге трасерт снова дойдёт. SergOst, было бы хорошо, если бы вы нарисовали свою топологию сети и показали нам. Цитата:
|
Цитата:
По этим внешним IP должен быть доступ к виртуальному серверу терминалов извне, из Инета. Привожу route print с добавлением адресов карт в сервере: IPv4 таблица маршрута* =========================================================================== Список интерфейсов 0x1 ........................... MS TCP Loopback interface 0x10003 ...00 15 17 1b 16 61 ...... Intel(R) PRO/1000 EB #2 192.168.2.100 0x10004 ...00 15 17 1b 17 60 ...... Intel(R) PRO/1000 EB 192.168.0.100 0x10005 ...00 15 17 64 38 1c ...... Intel(R) PRO/1000 PT 192.168.3.100 =========================================================================== =========================================================================== Активные маршруты: Сетевой адрес Маска сети Адрес шлюза* Интерфейс Метрика* 0.0.0.0 0.0.0.0 192.168.2.1 192.168.2.100 1 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 192.168.0.0 255.255.255.0 192.168.0.100 192.168.0.100 10 192.168.0.100 255.255.255.255 127.0.0.1 127.0.0.1 10 192.168.0.255 255.255.255.255 192.168.0.100 192.168.0.100 10 192.168.2.0 255.255.255.0 192.168.2.100 192.168.2.100 20 192.168.2.100 255.255.255.255 127.0.0.1 127.0.0.1 20 192.168.2.255 255.255.255.255 192.168.2.100 192.168.2.100 20 192.168.3.0 255.255.255.0 192.168.3.100 192.168.3.100 10 192.168.3.100 255.255.255.255 127.0.0.1 127.0.0.1 10 192.168.3.255 255.255.255.255 192.168.3.100 192.168.3.100 10 224.0.0.0 240.0.0.0 192.168.0.100 192.168.0.100 10 224.0.0.0 240.0.0.0 192.168.2.100 192.168.2.100 20 224.0.0.0 240.0.0.0 192.168.3.100 192.168.3.100 10 255.255.255.255 255.255.255.255 192.168.0.100 192.168.0.100 1 255.255.255.255 255.255.255.255 192.168.2.100 192.168.2.100 1 255.255.255.255 255.255.255.255 192.168.3.100 192.168.3.100 1 Основной шлюз: 192.168.2.1 =========================================================================== Постоянные маршруты: отсутствуют Шлюзы на всех картах прописаны: на карте локсети - тот же что и для карты локсети(192.168.0.100), а на картах для И-нета шлюзы - внутренние адреса маршрутизаторов 192.168.2.1 и 192.168.3.1 (Если шлюз 192.168.3.1 на карте убрать, оставить поле пустым, то ничего не меняется, захода через 3-ю сеть нет) Но юзеры Инета могут заходить в терминал только через 192.168.2.1 по внешнему адресу, через 192.168.3.1 почему-то нет коннекта. На карте 192.168.3.100 я поставил статическую метрику 6, но это не помогло. Первый маршрут есть как единственный статический в оснастке "Маршрутизация и удаленный доступ" сервера 2003 с метрикой 1, поэтому он и считается "основным шлюзом". (Дописал туда в оснастку в статические маршруты 0.0.0.0/0 через шлюз 192.168.3.1 и карту подключенную к этому шлюзу с метрикой 3 - без результата, этот маршрут даже не добавился почему-то в route print, а в таблице маршрутизации IP в оснастке все маршруты 0000/0 есть - их 5 штук с разными метриками и тремя шлюзами). В свойствах RDP-TCP настройки служб терминалов стоит "Все сетевые адаптеры настроены для этого протокола" Что можно сделать, чтоб был заход по внешнему адресу любого из маршрутизаторов (в том числе и через маршрутизатор 192.168.3.1)? Маршрутизатор 192.168.3.1 из Инета клиентом пингуется. На маршрутизаторах граф про метрики нет. |
Цитата:
Цитата:
если да, то проверьте - видет ли терминальный сервер сеть 3, если конечно терминальные сервер, не тот, который с 3-мя сетевухами.. Если всё ок, то может быть ситуация: на клиентах включен брандмауер: запрос уходит на один IP, а возвращается с другого, с которого "не просили". Цитата:
Я в таких случая предпочитаю Cisco и одну локальную сеть. А уже на Cisco натирую любые IP как мне захочется, во внешние IP которые имеются. Дайте пожалуйста, принтскрин RRaS и вывод IPCONFIG /all |
Цитата:
Цитата:
Цитата:
Цитата:
IPCONFIG /ALL Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : server Основной DNS-суффикс . . . . . . : aaa.bbb.ru Тип узла. . . . . . . . . . . . . : гибридный IP-маршрутизация включена . . . . : да WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : aaa.bbb.ru bbb.ru Подключение по локальной сети 2 - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection with I/O Acceleration #2 Физический адрес. . . . . . . . . : 00-15-17-1B-16-61 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.2.100 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.2.1 192.168.2.1 DNS-серверы . . . . . . . . . . . : 194.55.66.77 Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection with I/O Acceleration Физический адрес. . . . . . . . . : 00-15-17-1B-17-60 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.0.100 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.100 DNS-серверы . . . . . . . . . . . : 192.168.0.100 Подключение по локальной сети 3 - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Intel(R) PRO/1000 PT Server Adapter Физический адрес. . . . . . . . . : 00-15-17-64-38-1C DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.3.100 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.3.1 192.168.3.1 DNS-серверы . . . . . . . . . . . : 217.99.66.88 217.99.65.87 Собственно мой вопрос касается Вашего первого ответа: у меня сервер с несколькими шлюзами, разве невозможно так работать на srv win2003, само ПО windows ведь позволяет сохранять такие настройки, если в RRAS можно создать и сохранить несколько статических маршрутов 0.0.0.0/0 ? Неужели нельзя иметь больше двух сетевых карт на сервере для разных сетей? |
Цитата:
Цитата:
Цитата:
|
Время: 15:39. |
Время: 15:39.
© OSzone.net 2001-