Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Вопрос по маршрутизации (http://forum.oszone.net/showthread.php?t=330524)

tarakan1983 16-10-2017 00:32 2770861

Вопрос по маршрутизации
 
Вложений: 1
Здравствуйте.
Помогите пожалуйста разобраться с сетью, в частности не могу понять как правильно настроить маршрутизацию. Ситуация следующая, есть Wi-fi антенна Powerbeam 5ac-400, она авторизуется у провайдера «Ростелеком» по PPPoE и раздает wifi на Офис и Дом. На офисе стоит принимающая антенна и роутер D-Link. D-Link получает от раздающей антенны IP и раздает инет в своей подсети(192.168.2.1). На Доме также стоит принимающая антенна и роутер Zyxel Keenetic. Zyxel Keenetic получает от раздающей антенны IP и раздает инет в своей подсети(192.168.1.1). Как мне увидеть с офисного компа домашние, а с домашнего офисные

El Scorpio 16-10-2017 01:19 2770864

Поскольку у обоих ваших маршрутизаторов внешние адреса находятся в одной подсети (192.168.10.x), можно сделать между ними канал VPN
Ищите соответствующие настройки на вёб-интерфейсах маршрутизаторов (для VPN нужно добавить соответствующий модуль на странице обновления)

tarakan1983 16-10-2017 01:27 2770868

Как написано на форуме dlink
Цитата:

Заголовок сообщения: Re: 2750U - есть ли поддержка VPN?
Сотрудник D-LINK: VPN- клиентов роутер не имеет.

El Scorpio 16-10-2017 04:02 2770875

Цитата:

Цитата tarakan1983
Сотрудник D-LINK: VPN- клиентов роутер не имеет. »

Пичалька

Если в офисе есть сервер, то можно организовать VPN на нём.


Цитата:

Цитата tarakan1983
Как мне увидеть с офисного компа домашние, а с домашнего офисные »

А вам обязательно нужна связь "все со всеми" ? Или достаточно будет "некоторые с некоторыми"?

freese 16-10-2017 09:36 2770896

tarakan1983, а самим офисам важно иметь роутеры в виде Длинка и Зукселя? может вместо них использовать свитчи? Все равно первая точка доступа имеет dhcp.
Ну или вместо длинка поставить еще один зуксель

tarakan1983 16-10-2017 09:46 2770898

freese, Да, важно
Цитата:

Ну или вместо длинка поставить еще один зуксель
https://otvet.imgsmail.ru/download/1...49e3_i-201.jpg

freese 16-10-2017 11:16 2770911

tarakan1983, тогда смотрите предложение El Scorpio

tarakan1983 16-10-2017 11:24 2770912

freese, Если Вы имеете ввиду это
Цитата:

Если в офисе есть сервер, то можно организовать VPN на нём.
то я показал состояние моего бюджета

а если
Цитата:

Или достаточно будет "некоторые с некоторыми"?
то нужно от одного домашнего компа иметь доступ ко все офисным, а от всех офисных иметь доступ к одному домашнему.

freese 16-10-2017 11:32 2770914

Цитата:

Цитата tarakan1983
то нужно от одного домашнего компа иметь доступ ко все офисным, а от всех офисных иметь доступ к одному домашнему. »

на этом "одном домашнем" организовать vpn-сервер, все остальные пускай подключаются к нему

cameron 16-10-2017 14:00 2770937

Цитата:

Цитата El Scorpio
Поскольку у обоих ваших маршрутизаторов внешние адреса находятся в одной подсети (192.168.10.x), можно сделать между ними канал VPN »

а почему не поднять static routing? =)
зачем там вдруг VPN?

tarakan1983 16-10-2017 14:11 2770942

cameron, я это и пытаюсь выяснить как это правильно сделать, помогите!!!! please!!!
У меня начальные знания есть, сеть вроде построил как видно выше, а до конца/до ума довести нет мозга...

cameron 16-10-2017 15:32 2770958

Цитата:

Цитата tarakan1983
я это и пытаюсь выяснить как это правильно сделать, помогите!!!! please!!! »

искать закладочки routing/static routing/маршруты/статическая маршрутизация и писать туда сетки с адресами гейтвеев. на них в правилах файервола разрешать трафик. по идее этого достаточно, но так как я мало знакома с длинками/зюклеями/и иже с ними, то могу только в теории рассказать как это делается.

на длинке вам нужно добавить маршрут вида
192.168.1.0/24 next-hop 192.168.10.xxx (получает автоматом IP адрес от 192.168.0.1)
на зюкселе
192.168.2.0/24 next-hop 192.168.10.xxx (получает автоматом IP адрес от 192.168.0.1)

tarakan1983 16-10-2017 15:36 2770959

cameron, т.е. я все-таки правильно думал, что надо роутеры маршрутизировать, немного не понятно
Цитата:

next-hop 192.168.10.xxx
Что это значит?

cameron 16-10-2017 15:42 2770963

Цитата:

Цитата tarakan1983
Что это значит? »

найдите закладки, про которые я говорила и вам станет ясно.

tarakan1983 16-10-2017 16:09 2770966

cameron, Вот так сделал, но пинги не ходят



cameron 16-10-2017 16:18 2770968

ну почему же шлюзом то АР стала?
туда нужно прописывать IP адреса длинка и зюкселя соот-но. вы же их не указали, а я вам так и написала, как вы их написали.
ну и этого недостаточно - нужно ещё в правилах файерволов на этих железяках разрешить траффик и туда и оттуда, и, скорее всего, на хостах, потому что Win7 и выше отвечает на пинг только из доверенной подсети (проще, для проверки, разрешить весь траффик в файерволах хостов или же сделать первым отдельное правило для ICMP).

tarakan1983 17-10-2017 14:38 2771280

Делаю трасерт от dlink к zyxel.
У меня какая-то фигня получается
Код:

C:\Users\tarakan>tracert 192.168.1.1
Трассировка маршрута к MYWIFIPLUG [192.168.1.1]
с максимальным числом прыжков 30:
  1    <1 мс    <1 мс    <1 мс  Dlink-Router.Dlink [192.168.2.1]
  2    3 ms    2 ms    3 ms  192.168.10.1
  3    6 ms    8 ms    5 ms  197.214.221.83.donpac.ru [83.221.214.197]
  4    5 ms    4 ms    4 ms  124.214.221.83.donpac.ru [83.221.214.124]
  5    5 ms    5 ms    5 ms  189.100.254.80.donpac.ru [80.254.100.189]
  6    5 ms    5 ms    5 ms  146.100.254.80.donpac.ru [80.254.100.146]
  7    *        *        *    Превышен интервал ожидания для запроса.
  8    *        *        *    Превышен интервал ожидания для запроса.
  9    6 ms    6 ms    9 ms  MYWIFIPLUG [192.168.1.1]
Трассировка завершена.


cameron 17-10-2017 16:25 2771314

Цитата:

Цитата tarakan1983
У меня какая-то фигня получается »

потому что шлюзом должна выступать не АР, второй раз говорю!
Цитата:

Цитата tarakan1983
2 3 ms 2 ms 3 ms 192.168.10.1 »


El Scorpio 18-10-2017 01:37 2771465

Цитата:

Цитата cameron
а почему не поднять static routing?
зачем там вдруг VPN? »

Потому что каждая сеть находится за своим NAT. Для доступа к компьютеру внутри сети нужно, чтобы внешний компьютер подключился к серверу VPN и получил IP-адрес из внутреннего диапазона.

Цитата:

Цитата tarakan1983
я показал состояние моего бюджета »

Поставьте в офисе любой старый системный блок (для надёжности можно поставить второй жёсткий диск и сделать программный RAID)
1. поставьте на него Linux Debian в текстовом режиме (это не так страшно, как кажется),
2. дайте роль сервера VPN (это вообще можно сделать на этапе установки)
3. ...
4. PROFIT!!!

cameron 18-10-2017 09:24 2771486

Цитата:

Цитата El Scorpio
Потому что каждая сеть находится за своим NAT. »

и что? при поднятии Site-to-site VPN будет создан точно такой же маршрут, как и тот, что мы сейчас третий день руками пишем. таблица маршрутизации не попадает в NAT.
Цитата:

Цитата El Scorpio
Для доступа к компьютеру внутри сети нужно, чтобы внешний компьютер подключился к серверу VPN и получил IP-адрес из внутреннего диапазона. »

внутрений диапазон совершенно не при чём. нужно, чтобы был маршрут (или ARP table).

tarakan1983 18-10-2017 12:49 2771527

Цитата:

потому что шлюзом должна выступать не АР, второй раз говорю!
Я все поменял, после первого замечания


Тут другая фигня.
Я начал ковырять сеть в офисе. Там принимающая антенна с IP 192.168.10.2 и она пингует сам роутер(192.168.2.1), а компы в сети нет. На всех компах отключен брендмауеэр, контроль учетных записей и вся остальная фигня... Компы между собой пингуются и с роутера(192.168.2.1) они тоже пингуются, я даже с домашнего компа(192.168.1.2) попал на web морду роутера в офисе(192.168.2.1), а компы не видно

cameron 18-10-2017 12:52 2771528

Цитата:

Цитата tarakan1983
На всех компах отключен брендмауеэр, »

этого делать не нужно. нужно его настраивать.
Цитата:

Цитата tarakan1983
контроль учетных записей и вся остальная фигня... »

и это тоже делать не нужно. как и заниматься фигней.

freese 18-10-2017 12:53 2771529

Цитата:

Цитата tarakan1983
Там принимающая антенна с IP 192.168.10.2 и она пингует сам роутер(192.168.2.1), а компы в сети нет. »

а зачнем ей видеть компьютеры за маршрутизаторами?

tarakan1983 18-10-2017 12:56 2771531

Цитата:

и это тоже делать не нужно. как и заниматься фигней.
cameron, Да я понимаю, но на этапе тестирования, я думаю лучше все отключить, а после успешной настройки маршрутизации все включить и настроить.

cameron 18-10-2017 13:17 2771537

Цитата:

Цитата tarakan1983
я думаю лучше все отключить »

это частая ошибка. чтобы не ловить непонятные глюки при выключенной службе файервола его нужно настроить.
отключение UAC не нужно от слова "вообще".

tarakan1983 19-10-2017 14:15 2771789

у меня оказывается пингуются IP :
192.168.1.1
192.168.2.1
192.168.5.1
192.168.7.1
192.168.8.1
Чтобы это значило??? Таких IP я нигде не прописывал, получается я еще какую-то сеть провайдера вижу?

cameron 19-10-2017 14:19 2771790

возможно.
ответ дадут tracert и arp -a

tarakan1983 19-10-2017 14:24 2771794

Код:

C:\Users\tarakan>arp -a 192.168.5.1
Не найдены записи в таблице ARP.

C:\Users\tarakan>tracert 192.168.5.1

Трассировка маршрута к 192.168.5.1 с максимальным числом прыжков 30

  1    <1 мс    <1 мс    <1 мс  Dlink-Router.Dlink [192.168.2.1]
  2    4 ms    3 ms    2 ms  192.168.10.1
  3    5 ms    6 ms    6 ms  197.214.221.83.donpac.ru [83.221.214.197]
  4    5 ms    5 ms    6 ms  124.214.221.83.donpac.ru [83.221.214.124]
  5    12 ms    5 ms    4 ms  189.100.254.80.donpac.ru [80.254.100.189]
  6    7 ms    6 ms    7 ms  188.100.254.80.donpac.ru [80.254.100.188]
  7    5 ms    5 ms    5 ms  47.122.254.80.donpac.ru [80.254.122.47]
  8    6 ms    5 ms    5 ms  192.168.5.1

Трассировка завершена.


cameron 19-10-2017 14:31 2771800

Цитата:

Цитата tarakan1983
C:\Users\tarakan>tracert 192.168.5.1
Трассировка маршрута к 192.168.5.1 с максимальным числом прыжков 30
1 <1 мс <1 мс <1 мс Dlink-Router.Dlink [192.168.2.1]
2 4 ms 3 ms 2 ms 192.168.10.1
3 5 ms 6 ms 6 ms 197.214.221.83.donpac.ru [83.221.214.197]
4 5 ms 5 ms 6 ms 124.214.221.83.donpac.ru [83.221.214.124]
5 12 ms 5 ms 4 ms 189.100.254.80.donpac.ru [80.254.100.189]
6 7 ms 6 ms 7 ms 188.100.254.80.donpac.ru [80.254.100.188]
7 5 ms 5 ms 5 ms 47.122.254.80.donpac.ru [80.254.122.47]
8 6 ms 5 ms 5 ms 192.168.5.1 »

прову привет =)

El Scorpio 20-10-2017 01:32 2771903

Цитата:

Цитата tarakan1983
у меня оказывается пингуются IP :
192.168.1.1
192.168.2.1
192.168.5.1
192.168.7.1
192.168.8.1
Чтобы это значило??? Таких IP я нигде не прописывал, получается я еще какую-то сеть провайдера вижу? »

Получается, что да
Судя по очень маленьким пингам, эти устройства находятся где-то неподалёку. Вы можете их пинговать и (по возможности) взаимодействовать с их серверными службами
А они могут пинговать внешние интерфейсы ваших маршрутизаторов.


Время: 20:23.

Время: 20:23.
© OSzone.net 2001-