Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Статическая маршрутизация в Windows server 2008. (http://forum.oszone.net/showthread.php?t=169600)

byshido84 09-03-2010 15:02 1364360

Статическая маршрутизация в Windows server 2008.
 
Требуется использовать сервер 2008 в качестве NAT роутера. Имеется основная сеть со шлюзом 10.42.0.1 , подключенный к этой сети сервер имеет айпишник 10.42.3.63 (маска если обратили внимание 255.255.0.0 ) к этомуже серверу через вторую сетевую карту подключена сеть с диапозоном 192.168.2.1-255 в этой сети сервер имеет айпишник 192.168.2.1 . Собственно задача чтобы пользователи из 192.168.2.* получили доступ к сети интернет и к компьютерам из сети 10.42.*.*

Насколько я понимаю синтаксис команды route add: нужно сделать так:

route -p add 192.168.2.0 mask 255.255.0.0 10.42.0.1 if 10.42.3.63
route -p add 10.42.0.1 mask 255.255.0.0 192.168.2.1 if 192.168.2.1

Две команды один прокладывает маршрут из 192 вторая обратно. Но не работает(

C:\Users\Администратор>route print
===========================================================================
Список интерфейсов
11 ...00 1c f0 65 b0 37 ...... D-Link DGE-528T Gigabit Ethernet Adapter
10 ...e0 cb 4e 24 e3 d1 ...... Realtek PCIe GBE Family Controller
1 ........................... Software Loopback Interface 1
13 ...00 00 00 00 00 00 00 e0 isatap.****.ru
12 ...00 00 00 00 00 00 00 e0 isatap.{BB542F85-F9ED-40E4-8318-1D7E4C6C7638}
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.42.0.1 10.42.3.63 20
10.42.0.0 255.255.0.0 On-link 10.42.3.63 276
10.42.0.0 255.255.255.0 192.168.2.1 10.42.3.63 21
10.42.3.63 255.255.255.255 On-link 10.42.3.63 276
10.42.255.255 255.255.255.255 On-link 10.42.3.63 276
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.2.0 255.255.255.0 On-link 192.168.2.1 276
192.168.2.1 255.255.255.255 On-link 192.168.2.1 276
192.168.2.255 255.255.255.255 On-link 192.168.2.1 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.2.1 276
224.0.0.0 240.0.0.0 On-link 10.42.3.63 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.2.1 276
255.255.255.255 255.255.255.255 On-link 10.42.3.63 276
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика

===========================================================================

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
Метрика Сетевой адрес Шлюз
1 306 ::1/128 On-link
1 306 ff00::/8 On-link
===========================================================================
Постоянные маршруты:
Отсутствует

Telepuzik 09-03-2010 15:25 1364386

byshido84
Прописывать маршруты на не на сервере а на клиентах. Если для сети 192.168.2.0 шлюз по умолчнию 192.168.2.1, то на клиентах прописывать ничего не надо. На клиентах из сети 10.42.0.0 и шлюзе 10.42.0.1 прописываем:
route -p add 192.168.2.0 mask 255.255.255.0 10.42.3.63

byshido84 09-03-2010 16:01 1364422

бррр... =) 10.42.0.1 ваше циска и не знает про такие команды ничего) мне нужно кинуть маршрут на сервере из внутренней сетки во внешнюю т.е. из 192.168.2.* в 10.42.*.* и обратно. Причем тут клиенты я не понимаю)

Telepuzik 09-03-2010 16:11 1364425

Цитата:

Цитата byshido84
Требуется использовать сервер 2008 в качестве NAT роутера »

Маленько просмотрел. Если Вам нужен NAT то прописывание статических маршрутов вам не поможет. Подымайте на сервере Network Policy and Access Services и настраивайте RRAS.

byshido84 09-03-2010 18:47 1364572

динамическая не подходит( мне статическая нужна((

мне не совсем и нат то нужен, мне главное чтобы пакеты из одной сети транслировались в другую, чтобы пользователи инет получи вот и все.

Donner 09-03-2010 20:05 1364641

я так понимаю что на хостах в сети 10.42.0.0/16 основной маршрутизатор указан шлюз 10.42.0.1, а в 192.168.2.0/24 шлюз основной 192.168.2.1 ?
тогда на промежуточном шлюзе (192.168.2.1) статики не нужно, т.к. эти сети и так подсоединены напрямую к нему, только включить маршрутизацию между сетевушками и указать основной маршрут на 10.42.0.1, а вот на на 10.42.0.1 нужно прописать дорогу обратно.... что сеть 192.168.2.0/24 доступна через 10.42.3.63

собственно тоже что писал телепуз, просто развёрнутей..... да, и при такой схеме весь трафик во внутреннюю сеть будет ходить через внешний шлюз что не всегда хорошо... зависит от способа подключения конечно.... т.е. для экономии канала может быть очень даже сгодиться прописать маршруты на клиентах внешней сети до внутренней локалки.

Если же просто инет и не нужно прямое взаимодействие между локалками то вообще всё просто... RRAS включаем NAT и основновной маршрут указываем внешний шлюз.... всё.


Время: 21:01.

Время: 21:01.
© OSzone.net 2001-