Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   VLAN (http://forum.oszone.net/showthread.php?t=266930)

ДмитрийFefilatyev 26-08-2013 18:18 2208030

VLAN
 
Установили управляемый коммутатор настроил VLAN на порт возникла проблема что компы за него пределами ни чего не видят что и требовалось но теперь на них нет интернета. Подскажите как туда можно запустить интернет. Настраиваю первый раз так что возможно чтото настроено не верно

exo 26-08-2013 18:36 2208041

Для начала, расставить запятые.

ДмитрийFefilatyev 26-08-2013 18:44 2208047

Установили управляемый коммутатор. Настроил VLAN на порт, возникла проблема, что компы за него пределами ни чего не видят, что и требовалось, но теперь на них нет интернета. Подскажите как туда можно запустить интернет. Настраиваю первый раз, так что возможно чтото настроено не верно(Так лучше)

exo 26-08-2013 18:48 2208052

интернетом занимается роутер. он что-нить знает про это VLAN и как обрабатывать трафик из него (т.е. NATировать)?

uel 26-08-2013 18:49 2208056

нужно настроить маршрутизацию между vlan и шлюзом в инет

Its-me-again 26-08-2013 18:57 2208058

ДмитрийFefilatyev,
Вам необходимо установить маршрутизатор или прокси-сервер, который одним интерфейсом будет в интернете, а вторым - в локальной сети.
На клиентах нужно будет либо указать IP адрес маршрутизатора в кач-ве шлюза по умолчанию, либо указать в настройких браузера в качестве прокси-сервера.
UPD: не видел ответов уважаемых коллег перед постом :)

Cruzenshtern 26-08-2013 20:00 2208096

ДмитрийFefilatyev, думаю что нужно сделать еще один ВЛАН, который бы был от коммутатора до шлюза, и на коммутаторе настроить рутинг между ВЛАН-ами. Напишите чаво за коммутатор если не секрет? Маршрутизатор какой тоже напишите.

ДмитрийFefilatyev 26-08-2013 22:38 2208206

Интернет идет таким образом: на одну сетевуху в сервере приходит со второй уходит в сеть. Коммутатор Dlink 1210-28

alef2474 26-08-2013 23:29 2208233

Какие ip-адреса на сервере и клиентах?
Есть ли интернет на сервере?
Как были включены клиентские компы раньше, когда на них был интернет?
Есть ли соединение сервера с коммутатором D-link?

ДмитрийFefilatyev 26-08-2013 23:44 2208242

Ситуация вот какая. Раньше везде стояли хабы пока не нужно было рулить доступами. Теперь есть 2 компьютерных класса в каждом есть неуправляемые коммутаторы которые соединены между собой и с одного сеть кинута на упр коммутатор. на этот порт создан vlan для изоляции классов от других компов и с этого момента туда перестал приходить интернет. Сервер 192.168.1.1 255.255.255.0 - выдает интернет. на клиентах IP 192.168.1.100 Маска 255.255.255.0 Шлюз и ДНС 192.168.1.1.

на сервере инет есть. соединение с коммутатором прямого нет только через другое оборудование (хабы)

exo 27-08-2013 00:24 2208254

Цитата:

Цитата ДмитрийFefilatyev
на этот порт создан vlan для изоляции классов от других компов и с этого момента туда перестал приходить интернет. »

вот вы и изолировали.
можно попробовать третью сетевую в сервер установить, ввести её в сеть VLAN, но будет ли работать windows NAT (или какое у вас там приложением, занимается доступом к интернету) с двумя локальными сетями - я хз.
вам уже сказали - вам нужен маршрутизатор, который будет обслуживать вашу VLAN-сеть.

ДмитрийFefilatyev 27-08-2013 00:27 2208256

это получается еще и маршрутизатор докупать? а по другому ни как?

exo 27-08-2013 02:16 2208287

Цитата:

Цитата ДмитрийFefilatyev
еще и »

ихмо, это нужно было делать изначально.

Cruzenshtern 27-08-2013 08:35 2208346

ДмитрийFefilatyev, роутер который будет уметь делать VLAN-ы будет куда лучше да и проще в дальнейшем.

Its-me-again 27-08-2013 13:00 2208485

ДмитрийFefilatyev, какая операционная система на сервере?
Напишите так же точную модель сетевой карты сервера, возможно она поддерживает создание виртуальных интерфейсов.

alecsandrb 27-08-2013 13:14 2208491

Цитата:

Цитата ДмитрийFefilatyev
Ситуация вот какая. Раньше везде стояли хабы пока не нужно было рулить доступами. Теперь есть 2 компьютерных класса в каждом есть неуправляемые коммутаторы которые соединены между собой и с одного сеть кинута на упр коммутатор. на этот порт создан vlan для изоляции классов от других компов и с этого момента туда перестал приходить интернет. Сервер 192.168.1.1 255.255.255.0 - выдает интернет. на клиентах IP 192.168.1.100 Маска 255.255.255.0 Шлюз и ДНС 192.168.1.1.
на сервере инет есть. соединение с коммутатором прямого нет только через другое оборудование (хабы) »

Судя по тому что здесь написано самое простое это проверить а назначен ли Vlan который вы изолировали на порт к которому подключен вышестоящий хаб (в цисках этот порт делают типа trunk, в 3Сom-ах делают тегированным членом данного Vlan-а, как D-link-ах не знаю нет у меня таких железок)
По хорошему желательно пересобрать схему по типу сервер с инетом -> управляемый коммутатор -> хабы, тогда назначив Vlan на управляемом свиче вы через хабы получите всех клиентов в данном Vlan-е, а доступ между Vlan-ами ограничите листами доступа на управляемом свиче

ДмитрийFefilatyev 27-08-2013 13:26 2208501

Установлен сервер 2008 R2 сетевая карта TP-LINK TG-3269

А если я поставлю рядом с коммутатором роутер который воткну в коммутатор тогда я смогу сделать что бы инет шел на нужные мне компы?

alef2474 27-08-2013 15:41 2208555

Цитата:

Цитата ДмитрийFefilatyev
огда я смогу сделать что бы инет шел на нужные мне компы? »

Смотря какой роутер. Лучше обратитесь к какому-нибудь временному ищущему работу сисадмину, чтобы помог настроить.

cameron 27-08-2013 16:18 2208579

при таком наборе железа-барахла (это даже low-end назвать язык не поворачивается), всё что вы можете сделать, это добавить сетевую карту в сервер, загнать её в нужный влан на свитче (port-mode access) и НАТить на сервере, чем там у вас сейчас натится.
юзергейт поди какой-нибудь.

ДмитрийFefilatyev 27-08-2013 22:49 2208771

Может быть железо и барахло, но что есть тем и пользуемся. И даже не смотря на это разрулить данную ситуацию можно и без доп оборудования.

cameron 27-08-2013 23:42 2208838

Цитата:

Цитата ДмитрийFefilatyev
И даже не смотря на это разрулить данную ситуацию можно и без доп оборудования. »

можно прописать на сетевушке два адреса из разных сетей и даже работать это будет.
но лучше сразу делать правильно.

ДмитрийFefilatyev 28-08-2013 00:56 2208883

Я не спорю, что надо делать сразу правильно, но если не совершать ошибок то и опыта не будет. А по поводу железа так я и не в МОСКВЕ живу чтобы так просто найти любое оборудование.

alecsandrb 28-08-2013 06:29 2208931

И все таки у тебя проблема в настройках коммутатора
пришли Tracert из проблемного Vlan-а до сервера
и ipconfig /all с машины с которой запускаешь tracert
и проверь наличие маршрута по умолчанию на управляемом коммутаторе
Вопрос - клиенты адреса получают по DHCP? (самая простая проверка работы как сети так и Vlan-ов)

Its-me-again 29-08-2013 09:43 2209507

Я вообще понял, что у автора в серваке Win 2008 R2 есть 2 сетевые карты, в одну напрямую приходит Инет, вторая воткнута в скажем VLAN1. В дргой порт, на том же свитче, но с тем же тегом VLAN 1 воткнута гирлянда хабов, которые идут на учебные классы. кто то понял по-другому?
Может есть смысл его заставить карту сети нарисовать, глядишь и сам поймет в чем ошибка.

Если я понял все верно, то вариантов не много:
1) Если клиенты пингуют 192.168.1.1, то скорее всего не включен NAT/ICS на сервере Win 2008R2 или включен не правильно.
2) Если клиенты не пингуют 192.168.1.1 то скорее всего ошибка в настройках коммутатора, стоит еще раз все перепроверить, оба порта с сервером и клиентами должны быть в:
а) Одном VLAN
b) Untagged/Access mode

3) Зачем вообще нужен управляемый коммутатор? :) Можно было бы с тем же успехом внутреннюю сетевуху в хабы воткнуть напрямую.


Время: 19:39.

Время: 19:39.
© OSzone.net 2001-