Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Объединить 2 разные ЛВС в одну (http://forum.oszone.net/showthread.php?t=130897)

golowastik 04-02-2009 15:25 1029201

Объединить 2 разные ЛВС в одну
 
Прошу помощи ибо от полученной информации начинаю кипеть, а воз и ныне там. Все прочитанные темы по этой проблеме решены, но испробовав все и даже более не могу никак понять в чем именно моя тупость ...

Проблема в следующем: есть 2 самостоятельные (с выходом в инет каждая) локалки на расстоянии около 2 км, между ними поставили wi-fi для связи.

1-я ЛВС: 192.168.225.0 mask 255.255.255.0
2-я ЛВС: 10.0.0.0 mask 255.255.255.0
для маршрутизации поставили старенький компик с ОС Server 2003 + 2 сетевые (1-я 192.168.225.247 mask 255.255.255.0 шлюз 0.0.0.0, 2-я 10.0.0.247 mask 255.255.255.0 шлюз 0.0.0.0) запустили службу маршрутизация и удаленный доступ, на клиентских машинах добавили маршрут для каждой из сетей (route add -p 192.168.225.0 mask 255.255.255.0 10.0.0.247 и наоборот для второй сети со своим шлюзом) Вроде бы все как положено и должно работать но ...., маршрутизатор видит обе сети и пигует их, с клиентских машин (с обоих сторон) пингуется шлюз + пингуется 2-я сетевая (которая из другой подсети) - то есть с машины 10.0.0.1 пинг идет до 10.0.0.247 и пингуется 192.168.225.247, а дальше тишина.

p.s. прочитал порядка 50 (может более, все что нашел поисковиком) тем по соединению 2 сетей, сделано вроде все правильно и у людей вроде работает, помогите плиз, вразумите где ошибка ...

exo 04-02-2009 15:43 1029213

Цитата:

Цитата golowastik
шлюз 0.0.0.0, »

такого не бывает. этот адрес с маской /0 означает любой адрес в интернете. любо шлюз пустой, либо шлюз - IP машины, которая выпускает вас в интернет.
привидите ipconfig /all с серверов, которые занимаютмся у вас объеденением сетей. а также route print. и ешё tracert с клиента одной сети на IP серверов.

пожалуйста в тегах [Q UOTE] [/Q UOTE]

golowastik 04-02-2009 16:34 1029273

шлюз пустой на обоих интерфейсах (пробЫвал делать крест в интерфейсе №1 указывал шлюз ip второго и на интерфейсе №2 указывал в качестве шлюза ip первого - результат тот же. позже оставил шлюз пустым)

Настройка протокола IP для Windows (ipconfig /all)

Имя компьютера . . . . . . . . . : gorod
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет

Сеть - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
Физический адрес. . . . . . . . . : 00-E1-25-10-02-54
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.0.0.247
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

Точка доступа - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8169 Gigabit Ethernet адаптер
Физический адрес. . . . . . . . . : 00-0C-76-74-02-9E
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.225.247
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

Trinux 04-02-2009 16:44 1029283

вам бы линукс туда поставить, на ту старую машинку...

exo 04-02-2009 16:47 1029286

Цитата:

Цитата golowastik
шлюз пустой на обоих интерфейсах »

и теперь как? трасерты покажите.

golowastik 04-02-2009 16:52 1029292

Tracing route to 192.168.225.253 over a maximum of 30 hops

1 <1 ms <1 ms <1 ms GOROD [10.0.0.247]
2 GOROD [10.0.0.247] reports: Destination host unreachable.

Trace complete.

я вижу что трасерт и пинг не проходит, вижу и знаю что в данный момент шлюз пустой, но до этого перепробЫвал все, а именно шлюзы на обоих интерфейсах прописал 10.0.0.247 mask 255.255.255.0 шлюз 192.168.225.247 и на втором интерфейсе 192.168.225.247 mask 255.255.255.0 шлюз 10.0.0.247, даже пробЫвал шлюзы местами менять типа 10.0.0.247 mask 255.255.255.0 шлюз 10.0.0.247 - но ... результат один и тот же добиваюсь пингом с сети 10.0.0.0 до второго интерфейса 192.168.225.247 и все, дальше не идет ....

p.s. да, вы правильно говорите, что без шлюза не должно работать, я сам понимаю - очистил от безисходности чтобы начать с нуля.

exo 04-02-2009 17:12 1029309

Цитата:

Цитата golowastik
что без шлюза не должно работать »

будет работать без шлюза, если вы руками статическую маршрутизацию настроете.
шлюз по умолчанию используется только для не известных адресов, к примеру адреса глобальной сети интернет.
я так понял, что сервера соедененны между собой только через WiFi ?
Ipconfig /all со второго сервера можете показать? там случаем файрволлы не включенны?

golowastik 04-02-2009 17:40 1029350

между сетями один сервер с двумя сетевыми, кроме ОС ничего больше нет (имею ввиду антивирусов, файрволов и т.д.)

сети соеденены двумя точками D-Link DWL-8200 обе натроены в адресном пространстве 192.168.255.0 и подключены к интерфейсу 192.168.225.247, второй интерфейс смотрит в сеть 10.0.0.0

руками прописать маршрутизацию несмог т.к. ругается якобы интерфейс указан не тот, поэтому запустил службу маршрутизация и удаленный доступ -> особая конфигурация -> Маршрутизация ЛВС - динамические маршруты создались автоматически, статистические пробЫвал тоже но результат с ними и без них был тот же ...

ручками для первого интерфейса (10.0.0.247) на сервере писал: route add -p 192.168.255.0 mask 255.255.255.0 192.168.225.247 if 10.0.0.247 - вываливается ошибка

exo 04-02-2009 18:15 1029378

Цитата:

Цитата golowastik
между сетями один сервер с двумя сетевыми »

Цитата:

Цитата golowastik
сети соеденены двумя точками D-Link DWL-8200 обе натроены в адресном пространстве 192.168.255.0 »

Цитата:

Цитата golowastik
есть 2 самостоятельные (с выходом в инет каждая) локалки на расстоянии около 2 км »

вообще ничего не понимаю. запутался...
Сможете рисунок нарисовать?

golowastik 04-02-2009 19:17 1029445

Вложений: 1
вот так

http://forum.oszone.net/attachment.p...1&d=1233764109

Dimas_83 04-02-2009 21:43 1029578

Судя по рисунку, надо настраивать роутинг по всем сегментам сети.

exo 04-02-2009 21:43 1029580

golowastik, хм... очень хорошо, а шлюз на WiFi исправили? не существует шлюза 0.0.0.0.
далее:
Цитата:

Цитата golowastik
Проблема в следующем: есть 2 самостоятельные (с выходом в инет каждая) »

а через что каждая сеть выходит в интернет? никак не могу понять, как у вас на одном сервере соедененны сети, расстояние между которыми 2 км. ладно. раз сервер видит обе сети, думаю это не сильно повлияет. понимаю вы сети соеденяете всё равно не через интернет.
Цитата:

Цитата golowastik
маршрутизатор видит обе сети и пигует их »

Цитата:

Цитата golowastik
2 GOROD [10.0.0.247] reports: Destination host unreachable »

Цитата:

Цитата golowastik
запустили службу маршрутизация и удаленный доступ »

похоже проблемы с RRAS. покажите скрин его настройки.
Цитата:

Цитата Dimas_83
по всем сегментам сети. »

их всего два. "синий" и "красный". автор уже писал:
Цитата:

Цитата golowastik
route add -p 192.168.225.0 mask 255.255.255.0 10.0.0.247 и наоборот для второй сети со своим шлюзом »

golowastik, кстати, если у вас DHCP сервер, можете в нём создать правило маршрутизации, что бы руками клиентам не прописывать.
и покажите ещё раз трассировку, только со всеми строками.

есть ещё один вариант: сделать одну сеть с маской /23. и в место сервера поставить коммутатор. но придётся моного чего перенастаривать.

Dimas_83 04-02-2009 22:00 1029600

Вложений: 1
Цитата:

Цитата exo
их всего два. "синий" и "красный". автор уже писал: »

А если подумать?...
Надо каждому сегменту сети "объяснить", где находится следующий сегмент. Либо через установку шлюзов, либо через роутинг. И убедиться, что маршрутизация работает на самом сервере...

Кстати, как я понял, в "синем" сегменте беспроводная связь работает как точка-точка?!

Delirium 05-02-2009 02:28 1029793

golowastik, покажите route print с сервера. Не надо ничего клиентам статически настраивать, господа, вы чего. Достаточно клиентам указать шлюзом по умолчанию адрес внутренней сетевой маршрутизатора, а на маршрутизаторе прописать маршрут, указывающий, через какой интерфейс будут идти запросы на другую подсеть.

golowastik 05-02-2009 07:33 1029874

Вложений: 1
еще раз повторюсь, а именно прикрепляю более детальную картинку, прошу прощения что сразу не обозначил выходы в инет из-за чего возникли вопросы.

Цитата:

Цитата Dimas_83
Надо каждому сегменту сети "объяснить", где находится следующий сегмент. Либо через установку шлюзов, либо через роутинг. И убедиться, что маршрутизация работает на самом сервере... »

клиентам прописали отдельный маршрут на соседнюю сеть (на картинке я написал), возможно на сервере с маршрутизацией что-то невпорядке это скорее всего. но почти по такому же принципу настроен сервер с двумя сетевыми для сети №2 и выходом в инет (только используется NAT) и все прекрасно пашет, более того сервер на инет настраивался на ОС XP и Server 2003 и Server 2008 (эксперементировали) - вся настройка маршрутизации занимала 10-15 минут. А при настройке маршрутизатора между сетями какой-то ступор !! возможно проблема в железе ..., хотя обе сетевые отлично пингуются с обоих подсетей и сам сервак видит оба сегмента ..., будем эксперементировать дальше.

Цитата:

Цитата Delirium
покажите route print с сервера »

принт роута выложу чуть позже, т.к. снес систему (хочу поставить с 0). перед сносом заметил странную ситуацию, при загрузке сервера выскакивает ошибка процесса svchost, такая ситуация у нас была на некоторых клиентских машинах из-за вируса (кажется модификация kido). для чистоты экперемента отпишусь после переустановки системы и выложу таблицу маршрутизации.

Delirium 05-02-2009 07:54 1029889

Цитата:

Цитата golowastik
а именно прикрепляю более детальную картинку »

И в этом случае необходимо проделать операцию, описанную в посте номер 14. А ошибки svchost в 90% случаев влияют на работу сети, так что после переустановки, я думаю, все наладится.

exo 05-02-2009 10:53 1030024

Цитата:

Цитата Dimas_83
А если подумать?... »

Цитата:

Цитата Dimas_83
Надо каждому сегменту сети "объяснить", где находится следующий сегмент. »

чего думать? чего объяснять? автор же написал - route add -p 192.168.225.0 mask 255.255.255.0 10.0.0.247.
Цитата:

Цитата Delirium
Достаточно клиентам указать шлюзом по умолчанию адрес внутренней сетевой маршрутизатора, »

это при условии, что этот же шлюз выпускает в интернет, чего автор не указал. и из детальной картинки видно, указав шлюз по умолчанию сервера, клиенты останутся без интернета. так, что считаю без маршрутов не обойтись. Только настраивать их через DHCP советую.

golowastik 06-02-2009 18:51 1031526

.... переустановка системы не помогла, даже попробЫвали XP (ради эксперимента) и поменяли сервер маршрутизации (попробЫвали все поднять на друглй машине). результат сильно огорчил. Судя по пингам и трасертам не проходит маршрутизация на самом маршрутизаторе. Видимо что-то недоделал ...., но что ???

Службу маршрутизации и удаленного доступа запустил, эфекта 0, пробЫвал статические адреса прописывать - то же не проходит. Думалка скоро лопнет ...., да и еще пытался на маршрутизаторе от руки прописать:
route add -p 192.168.225.0 mask 255.255.255.0 10.0.0.247 metric 2 IF 1 192.168.225.247 - выдал ошибку: "сбой добавления маршрута: либо индекс интерфейса указан неверно, либо шлюз не лежит в той же области, что и данный интерфейс"

Может попробывать через NAT сделать (кажется в server 2003 это возможно) или через RRAS, но руками их ниразу не делал, поэтому какой путь выбрать даже незнаю ....

p.s. попробЫвал на одной сетевой поставить галку - разрешить использовать другим пользователям для выхода в инет и сам прикол что в одну сторону все стало ходить, то есть из сети №1 в №2 но при этом из №2 в №1 как было так и осталось ...

Dimas_83 06-02-2009 23:40 1031752

Что-то я не очень понял. Задача сводится к соединению сетей любыми средствами? Тогда поставьте свитч, роутер, или настройте подключения аля мост...

Установка службы маршрутизации и ее настройка - разные вещи. В вашем случае проблема с очень высокой долей вероятности кроется именно в вашем сервере.

Delirium, говорит дело, но если только это настраеваемые шлюзы. При не настраеваемых шлюзах поможет только ручной роутинг.

Предлагаю сузить проблемы, ведь, как я понял, мы все тут боремся за ее поиски.
Есть клиентская машина у вас 10.0.0.0, которая соединена кабелем... без всяких wi-fi заморочек.
Итак, т.к. шлюз у нее прописан, который нужен, то в принципе ничего делать на ней не надо.
Достаточно пропинговать с нее адрес 192.168.225.247. Затем с клиентской машины, соединенной кабелем, например, с настройками TCP/IP 192.168.225.200 255.255.255.0 192.168.225.247 пропинговать 10.0.0.247.
Если пинги прошли, значит маршрутизация на самом сервере работает нормально...

golowastik 07-02-2009 06:08 1031840

Цитата:

Цитата Dimas_83
Что-то я не очень понял. Задача сводится к соединению сетей любыми средствами? »

Задача состоит в том, что есть желание объединить для игр, общения и обмена файлами, короче общедоступных ресурсов двух отдельно созданных ЛВС, но находящихся в разных адресных пространствах.

Цитата:

Цитата Dimas_83
Итак, т.к. шлюз у нее прописан, который нужен, то в принципе ничего делать на ней не надо. »

для настройки маршрутизации на сервере и исключения различных побочных факторов отключили практически все, а если быть точнее сейчас используется следующая связка: один комп с адресом сети №1 192.168.225.1/255.255.255.0 -- свич-- Сервер с двумя сетевыми интерфейсами №1 192.168.225.247 и №2 10.0.0.247 -- свич -- один комп с адресом сети №2 10.0.0.1/255.255.255.0, все соеденены витой парой, свичи чтоб не переделывать витую под кроссовер. то есть исключено практически все лишнее.

Цитата:

Цитата Dimas_83
Достаточно пропинговать с нее адрес 192.168.225.247. Затем с клиентской машины, соединенной кабелем, например, с настройками TCP/IP 192.168.225.200 255.255.255.0 192.168.225.247 пропинговать 10.0.0.247.
Если пинги прошли, значит маршрутизация на самом сервере работает нормально... »

вот тут как раз и кроется загадка ...., или головная боль, или как назвать ее даже уже незнаю. С компа №1 сети №1 пингуются оба интерфейса сервера (192.168.225.247 и 10.0.0.247), то же самое с компа №2 сети №2 (пингуются оба интерфейса), но между собой комп №1 и №2 непингуются и работать не хотит ..., в ipconfig видно что маршрутизация включена, на компах №1 и №2 в таблицу прописали маршрут на соседнюю сеть (route add -p) а связи как небыло так и нет. В чем заключается данный феномен ?? Может комп №1 не хочет воспринимать запросы из другой подсети (и наоборот для компа №2) тогда смысл ip маршрутизации. почему я заикнулся про NAT - может он будет транслировать пакеты из одной сети в другую, тогда зачем связка из двух сетевых на сервере. с RRAS я не знаком, но судя по расшифровке тоже имеет не последнюю роль в роутинге. Если честно уже есть желание попробывать простой маршрутизатор например D-Link DI-704P или Triple Play/VLAN-коммутатор D-Link DIR-100 - но опять же я сними не работал и нет уверенности что он решит нашу проблему.

p.s. выбор на указаные маршрутизаторы (D-Link) был сделан только по причине наличия в магазине. есть еще пара моделей, но то же Д-линк и с несущественными отличиями.

Dimas_83 07-02-2009 12:56 1031999

1. Возьмите 2 клиента по разные стороны и сам сервак
2. Удалите все вами внесенные маршруты везде, где вы это делали
3. Перезапустите службу маршрутизации на сервере
4. Настройте правило роутинга на сервере
5. Перезапустите службу маршрутизации на сервере
6. На клиентах правильно настройте протокол tcp/ip с указанием шлюза.
7. Перезагрузите клиентов
8. Пингуйте с клиентов интерфейсы сервера, затем клиенов друг с другом

надеюсь, никакого специфичного фаервола у вас не установлено...

golowastik 07-02-2009 13:51 1032024

Цитата:

Цитата Dimas_83
4. Настройте правило роутинга на сервере »

вы можете чуть подробнее описать как на ОС server 2003 (можно ХР) роутинг сделать ?? ибо все пункты с 1 по 8 которые описали проделывались уже неоднократно, даже ОСь переустанавливали именно для чистоты эксперимента, чтоб не было ничего постороннего в маршрутах (хотя чистка route delete xx.xx.xx.xx - команда знакомая). пожалуйста, если можно подробное (по пунктам) описание именно по настройке роутинга, ибо все топики по данной тематике (даже более чем с детальным описанием процесса) - не помогли. Делаем все как у людей, адреса чуть отличаются, у них работает, а у нас 2-ю неделю колом стоит. заранее благодарен.

exo 08-02-2009 17:39 1032891

Цитата:

Цитата golowastik
Может попробывать через NAT сделать (кажется в server 2003 это возможно) или через RRAS »

а вы что не через RRAS делали маршрутизацию, он же роутинг ???
чтобы из винды сделалать роутер или коммутатор нужно обязатольно настраивать RRAS. это если только штатными средствами.

golowastik 08-02-2009 18:23 1032936

Цитата:

Цитата exo
а вы что не через RRAS делали маршрутизацию »

спасибо за ответ, завтра обязательно попробую. я понял свою ошибку, действительно про RRAS не подумал сразу. Просто раньше не было такой задачи. Спасибо за подсказки.


Время: 23:59.

Время: 23:59.
© OSzone.net 2001-