![]() |
Три сетевые карты. Два провайдера на одном сервере и раздача в локальную сеть.
Всем доброго времени суток! Всё весьма сложно, как мне кажется.
1. Компьютер Windows Server 2008 R2. 2. Первая сетевая карта: полученный по DHCP IP адрес вида 91... и эта карта должна раздавать основной интернет всем. 3. Вторая сетевая карта: выход в локальную сеть IP 192.168.100.1 и маска 255.255.255.0 4. Третья сетевая карта: полученные по DHCP данные (с другого сервера к которому нет доступа) IP - 192.168.3.100 маска - 255.255.255.0 шлюз - 192.168.3.1 DNS - 192.168.2.1 DNS - 8.8.8.8 В чем суть вопроса, нужно чтобы сервер раздавал IP адреса и всем компьютерам и отдавал главный интернет (это все понятно,стандартная ситуация, поднимаем роль DHCP и маршрутизацию), но так-же нужно сделать так, чтобы клиенты локальной сети могли через третью сетевую карту получить доступ к ресурсам этой локальной сети. Если еще более конкретно, то сервер который отдает IP адрес на третью карту держит у себя под боком VPN через который можно получить доступ к сетевым папкам вида 192.168.0.19! Т.е. в сухом остатке Клиенты будут 192.168.100.20/200 получать интернет от первой сетевой карты, а так же иметь доступ к общим папкам через третью сетевую карту. Что сделал: раздаю IP адреса, поднял маршрутизацию, через команду "route add -p" добавил два пути: 255.255.255.255 mask 255.255.255.255 93.*.*.*(это шлюз первой сетевой карты) metric 3 192.168.0.19(это моя сетевая папка, к которой я хочу чтоб доступ имели клиенты) mask 255.255.255.255 192.168.3.1(шлюз третьей сетевой карты) metric 4 Интернет раздается с перебоями, клиенты доступ имеют к папке 192.168.0.19, но тоже с перебоями. И интернет раздается то от первой сетевой карты, то от второй. Подскажите может кто сталкивался, в чем проблема может быть, как исправить. И вообще настраивается ли это на стабильную работу штатными средствами маршрутизации. |
Простите, но что непонятного? Представьте стандартную ситуацию, две сетевые карты на WinServ, подняли DHCP и RRAS, раздаем IP и инет.
Теперь просто добавляем в эту схему еще одну сетевую карту, итого на сервере теперь три сетевые карты. Нужно чтоб конечный пользователь теперь имел возможность помимо выхода в интернет еще возможность обращаться к сетевым папкам другой сети. |
MaksFenrir, пропишите постоянный маршрут на сервере, который будет говорить, что все запросы из сети 192.168.100.* к адресам 192.168.3.* должны идти через третий сетевой контроллер.
|
Angry Demon, это делается через route add?
|
MaksFenrir, да.
|
Вводил команду route add -p 192.168.0.19 mask 255.255.255.255 192.168.3.1
Оно работает, но глючно, иногда отваливается. |
MaksFenrir, рисуйте-ка схему сети. а то не очень понятно, откуда у вас сервер получает Интернет, куда раздаёт и как настроена маршрутизация.
|
Вложений: 4
Angry Demon, Нарисовал я дружище схему, прикрепил.
Я поднял DHCP раздаю IP там написано, поднял маршрутизацию, инет раздается, через route add добавил маршруты, вот доступ к сетевой папке работает через раз, иногда сбрасывается. Что еще интересно,в таблице сопоставлений на интерфейсе 192.168.3.100 есть порты которые занятые и у них просто увеличивается время простоя. Всё уже перепробовал, скорее всего я туплю, или мозгов не хватает я уже даже сходил у всех клиентов службу "Браузер компьютеров" по отключал, казалось что заработало, но нет, те же грабли. Кажется блин что все должно быть просто, но чего-то не получается. |
MaksFenrir, это не схема сети. Рисуйте сервера свои с сетевыми картами, их адресами и связями.
|
К серверу с VPN твой сервер подключается через VPN? Ресурсы из сети сервера с VPN лежат на том сервере или находятся дальше, а сервер с VPN просто их передаёт?
Я бы вместо win2008 сервера с тремя картами воткнул-бы какой-нить pfsense или любой другой прокси/фаерволл сервер на основе Линукса, сеть с VPN выделил-бы в DMZ и перестал бы мучить Винду. Либо основную локальную сеть объединил-бы мостом с сетью в которой север с VPN. |
Время: 14:37. |
Время: 14:37.
© OSzone.net 2001-