Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   VPN для двух сеток как... (http://forum.oszone.net/showthread.php?t=70895)

nickAd 06-09-2006 07:24 481473

VPN для двух сеток как...
 
Имеется две сетки:
1. контроллер домена
ip: 192.168.0.1
mask: 255.255.255.0
шлюз: 192.168.0.3
стоит win2000serv sp4
2. контроллер домена
ip: 192.168.1.1
mask: 255.255.255.0
шлюз: 192.168.1.3
стоит win2003 serv
Имеется VPN-соединение. Как можно настроить, чтоб сетки видели друг друга. В данный момент компьютер, который находится во 2 сетке через терминал обращается к компьютерам в 1 сетке.


Butunin Klim 06-09-2006 09:01 481503

Подними WINS Сервер
Или настраивай руками LMHost файлы

kim-aa 06-09-2006 09:36 481520

Есть быстрое временное решение. (временное, т.к. не каноническое).
Просто перенесите в сеть 192.168.1.0/24 любую рабочую станцию член-домена сети 192.168.0.0/24 или наоборот.
Да кстати, а домен у Вас один?

Butunin Klim 06-09-2006 09:38 481521

Вообще можно маску открыть дать её еще пару нуликов :) 1111.1111.0000.0000




255.255.0.0

nickAd 06-09-2006 11:33 481588

Butunin Klim
а можно поподробней, как это реализовать? и как это отразится на работе сетки?

Butunin Klim 06-09-2006 11:47 481599

Маска подсети это не что иной как делений сети на фрагменты или подсети

Она делиться просто

например в твоем случае
192. 168. 0. 1
255. 255. 255. 0

1111.1111.1111.0000

Тоесть маска пропустит пакеты только для сети 192.168.0.x (так как 0000 - это пропустить - всё)
У тебя так же есть 2 подсеть

192. 168. 1. 1
255. 255. 255. 0

1111.1111.1111.0000

Тоесть маска пропустит пакеты только для сети 192.168.1.x (так как 0000 - это пропустить - всё)


А если маску сделать

1111.1111.0000.0000
ТО что получится? ;)
0000 - это не что иное как 0.
1111- это не что иной как 255.

Получится что 255.255.0.0
Пропускает все пакеты с ip адресов 192.168.0.1 в 192.168.1.1

Для всех остальных случаев комп обращается к маршрутизатору который знает что делать с пакетами

nickAd 06-09-2006 12:15 481613

Butunin Klim
А если я маску подсети изменю на сервере 255.255.255.0 на 255.255.0.0 это как-то отразится на работе сети,компьютеров которые подключены к этому серверу?

kim-aa 06-09-2006 12:15 481615

Butunin Klim
Цитата:

Вообще можно маску открыть дать её еще пару нуликов 1111.1111.0000.0000
Это немного спорная рекомендация.
Вы же не знаете топологии сети nickAd.
Если у него так назаваемая "плоская сеть" (в чем я сильно сомневаюсь), то Ваши рекомендации верны, в остальных случаях они работать не будут.

nickAd
Приведите доп. сведения. Нарисуйте топологию сети. Без нее Вам могут "насоветовать", просто потому что не поняли словесного описания. Плохо видно, знаете ли.

Butunin Klim 06-09-2006 12:26 481622

kim-aa
Верное подмеченно.
Нужна топология сети.

nickAd 06-09-2006 12:50 481628

Butunin Klim
А если я маску подсети изменю на сервере 255.255.255.0 на 255.255.0.0 это как-то отразится на работе сети,компьютеров которые подключены к этому серверу?

о-па извети за офтоп, запарился отправил еще раз.

топология "звезда" а что значит "плоская сеть"??? имеется ввиду одноранговая?

Butunin Klim 06-09-2006 13:03 481640

У тебя просто появится доаолнительный пул адресов (хостов) которые может видит твой сервер.
Если сделать так, то Сеть будет одна
E:

Office(192.168.0.1\24 (255.255.255.0) ) -<видит>- Server 192.168.0.1\255.255.0.0-<видит>Server 192.168.1.1\255.255.0.0 -<Видит> 192.168.1.1\255.255.255.0

kim-aa 07-09-2006 11:08 482007

Цитата:

топология "звезда"
Имеется в виду не физическая топология, а топология 3-го уровня (можно и 2-го).
Нарисуйте пожалуйста все маршрутизаторы и связи между ними.

Вот Вам в качестве примера
http://forum.oszone.net/attachment.p...achmentid=2468

kim-aa 07-09-2006 11:21 482010

Цитата:

что значит "плоская сеть"
Плоская сеть.
Все устройства находятся в одном широковещательном домене (воткнуты в 1 свич или группу свичей/хабов)
VLANы отсутствуют. Сегментов сети физически разделенных маршрутизаторами нет.
Возможно наличие в 1й плоской сети нескольких IP (или чего там вы используете как протокол 3-го уровня) диапазонов.
Для связи разных IP диапазонов, используется маршрутизатор все интерфейсы которого просто воткнуты в свич.
Весьма не оптимальная, но простая конструкция при малом размере сети (не более 100 - 200 хостов).
В настоящее время весьма не рекомендована к постоянному использованию, но часто применяется как транзитное (промежуточное) решение для плавной смены топологии сети.



Если интересно - читайте http://forum.oszone.net/showthread.p...369#post458369
Все источники указанные мной - на русском (Люблю я просто приводить оригинальные названия).

nickAd 11-09-2006 10:15 483353

kim-aa вероятно у меня "плоская сеть", так как свойства которые вы описывали для "плоской сети" сходяться с моей сеткой. я тут "нарисовал" посмотрите рисунок

kim-aa 11-09-2006 10:20 483357

Вложений: 1
Нет, у вас не плоская сеть, ведь Серверы (контроллеры домена) с точки зрения 3-го уровня являются обыкновенными 2-х интерфейсными маршрутизаторами.
Т.е. у вас как минимум 3-сегмента сети.
Схемку привожу.

Кстати, IP виртуальных интерфейсов VPN Сегмента укажите, пожалуйста.

nickAd 11-09-2006 10:27 483363

на одном модеме 192.168.0.3 и 192.168.1.3

kim-aa 11-09-2006 10:40 483370

А маски сети какие?
По идее оно будет работать только при 255.255.0.0 иначе интерфейсы VPN находятся в разных сетях.

ipconfig /all для обоих серверов приведите

nickAd 11-09-2006 12:07 483427

Я конечно делитант в сетках, только начинаю просвещаться тут дело обстоит намного сложнее, айпишник у другой сетки иной я его не стал писать думал по аналогии сделаю а вот нет, привожу полную конфигурацию двух доменов:

Windows 2000 IP Configuration

Host Name . . . . . . . . . . . . : *******
Primary DNS Suffix . . . . . . . : *****.***.ru
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : *****.****.ru



Ethernet adapter CGSEN Net (Intel PRO100 VE):

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connecti
on
Physical Address. . . . . . . . . : 00-20-ED-3A-95-BB
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 192.168.0.1
Primary WINS Server . . . . . . . : 192.168.0.1

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : server
Основной DNS-суффикс . . . . . . : ***.**.ru
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : ***.**.ru

Local Area Connection - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigab
it Ethernet Controller
Физический адрес. . . . . . . . . : 00-11-2F-A5-C3-43
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 222.222.100.100
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 222.222.100.11
DNS-серверы . . . . . . . . . . . : 222.222.100.100









kim-aa 12-09-2006 09:05 483767

Чего-то я запутался.
1) Согласно первому посту у серверов по 1-му сетевому интерфейсу + при наличии VPN должны быть еще виртуальные VPN интерфейсы обслуживающие точка-точка.
2)
Цитата:

Local Area Connection - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigab
it Ethernet Controller
Физический адрес. . . . . . . . . : 00-11-2F-A5-C3-43
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 222.222.100.100
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 222.222.100.11
DNS-серверы . . . . . . . . . . . : 222.222.100.100
Это для 2-го сервера? Или второе сеоединение у 1-го сервера?
Давайте схемку полностью перерисуем. С интернет соединениями. С VPN соединениями. Свичи не нужны.

nickAd 12-09-2006 14:50 483881

kim-aa
да вот это для второго

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : server
Основной DNS-суффикс . . . . . . : ***.**.ru
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : ***.**.ru

Local Area Connection - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigab
it Ethernet Controller
Физический адрес. . . . . . . . . : 00-11-2F-A5-C3-43
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 222.222.100.100
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 222.222.100.11
DNS-серверы . . . . . . . . . . . : 222.222.100.100

вот схемка посмотри вроде всё что нужно обрисовал,если будут вопросы то спрашивай.

nickAd 14-09-2006 07:24 484659

Люди помогите разобраться, пожалуйста :help:


Время: 05:01.

Время: 05:01.
© OSzone.net 2001-