![]() |
построить маршрут из одной сетевой, в другую на прокси
всем добрый вечер!
есть в офисе прокси, в нем 2 сетевые. одна смотрит на железку(сетевая1), которая маршрутизирует трафик впн туннеля и интернета. вторая(сетевая2) соответственно в офис ситуация в следующем: со стороны железки по впн каналу не доходит трафик до офиса, останавливается на сетевухе, которая смотрит на железку (сетевая1) как правильно прописать маршрут с сетевой1 (192.168.х.0) в сетевую2 (192.168.у.0) ? сам прокси на трафик инспекторе, версия 2.0.1 |
santey007, нужно знать информацию о сетях с обеих сторон VPN тунеля.
|
Tonny_Bennet
внутренние интерфейсы устройств, т.е. именно туннель впн сервер 192.168.а.0 впн клиент(он же является внешним интерфейсом прокси) 192.168.х.0 прокся 192.168.у.0 т.е. надо, что бы из сети 192.168.а.0 была доступна сеть 192.168.у.0 соответсвенно через сеть 192.168.х.0 в обратку все работает (из 192.168.у.0 в 192.168.а.0), т.е. мешает NAT,который я отключить не могу |
ipconfig /all
route print с виндовс хоста (без закрашиваний) с указанием интерфейсов. show route show configuration (или аналог) с железяки, с указанием интерфейсов. ipconfig /all route print с VPN клиента при подключенном VPN |
прокся
железка-сервер железка клиент (перед проксей) |
есть какие мысли?
|
Цитата:
|
cameron, это фаервол зайвол 110. там впринцепе один маршрут с 6.0 подсети в 0.0. т.е. с сервера в наш офис...
помогите прописать маршруты в винде с одной сетевой в другую, т.к. до внешней сетевой проксика пакеты доходят, дальше через NAT не идут. |
мыслей больше нет?
|
поспешил с выводами, проблема не решена, т.к. пингуются только 2 машины: это прокся и КД. простые ПК не пингуются, соответвенно принтеры и ресурсы дргугих ПК недоступны(((( |
мыслей нет?
|
мысли, теоритические, есть.
вариант 1 - где-то неправильный ACL вариант 2 - где-то есть NAT вариант 3 - недокрутили маршрутизацию (маловероятно). но, так как TI я (к счастью) видела только по описаниям и картинкам, а понять логику ваших маршрутизаторов без курения документации сложно - то дальше теории подсказать ничего не могу. берите вайершарк, логи прокси (afaik TI 2.0x это тупо web-proxy, без routing/nat), включайте логгирование траффика на железяках и курите логи. |
1-ACL -список контроля доступа?если да то нет
2- нат на железке или имеется ввиду что гдето еще нат включен? 3- незнаю что тут ответить, уже вдоль и поперек пробовал... с ТИ или с выключенным ТИ одно и тоже((( вчера долго сидел и шаманил, если честно какой то бред происходит: пингуются некоторые ресурсы моей сети без проблем, но бОльшая часть нет. захватывал трафик на сетевых(ваершарком), все пакеты доходят до интерфейса 7,3, но вот на интерфейс 0,99 почему то не доходят по большей части!т.е. например пингуем ресурс 192.168.0.21, то все ок!на интерфейсе 7,3 вижу пакеты, на интерфейсе 0,99 тоже все впорядке. если пингую например 192.168.0.41, то на интерфейсе 7,3 есть пакеты, но на 0,99 нет их уже. что только не пробовал, не могу понять закономерности в чем дело(маршрутизация на 0,21 и 0,41 одинаковая). причем делал ПК идентичные тем, которые пингуются (антивирусы, всякие настройки и т.п.), все равно не работает(((( крайняя мысля возникла, что может какой то косяк в кэше ARP, вприцепе надеялся что там каких то адресов нет или косяки (путанница с адресами), но нет, все блин хорошо. исключить проксю из сети нелзья перезалить проксю-невижу смысла, работает как часы и кроме ТИ там нет ничего(еще админкит для каспера, но эта штука не влияет ни на что, нет никаких сетевых настроек по большому счету). вместо ТИ поставить тот же керио- не факт что то изменится, а гемора будет много (а его и так с головой хватает) реально не могу увидеть каких то различий между машинами которые доступны и которые не доступны, все один в один... на проксе по маршрутам все в порядке, все вроде бы должно работать, но нет |
santey007,
может в сети два dhcp сервера (старый\резервный\etc), один из которых выдаёт неправильный шлюз части ПК? вы это проверяли? |
cameron конечно же нет, такие вещи я б сразу заметил, если б у кого то был другой шлюз))))
PS и DHCP сервер один единственный |
Время: 12:15. |
Время: 12:15.
© OSzone.net 2001-