Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Настройка работы подсети на второй сетевой карте Windows 2000 Server (http://forum.oszone.net/showthread.php?t=61089)

Dennis 13-02-2006 13:29 406075

Настройка работы подсети на второй сетевой карте Windows 2000 Server
 
Имеется сервер Win2k server sp4.
2 сетевый карты: одна в основной сети 10.36.42.8
На другую нужно вешать сетевые принтеры - 192.168.1.1
Сети друг друга в принципе видеть не должны, как раз смысл в том чтобы никто не видел принтеры кроме самого сервера.

Основная сеть работает без проблем.
Вторая подсеть - ping 192.168.1.18 проходит.
telnet-ом на принтер захожу без проблем.
Но. При попытке зайти через web - отказ. Так же не идет печать.

На сервере:
ipconfig /all
Код:

        Тип узла  . . . . . . . . . . . . : Гибридный
        Включена IP-маршрутизация . . . . : Да
        Доверенный WINS-сервер  . . . . . : Нет
        Порядок просмотра суффиксов DNS . : DOMAIN

Адаптер Ethernet Принтеры:

        DNS суффикс этого подключения . . :
        DHCP разрешен . . . . . . . . . . : Нет
        IP-адрес  . . . . . . . . . . . . : 192.168.1.1
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.1.1
        DNS-серверы . . . . . . . . . . . : 10.36.42.5
                                            10.36.42.4

Адаптер Ethernet Подключение по локальной сети:
        DNS суффикс этого подключения . . :
        DHCP разрешен . . . . . . . . . . : Нет
        IP-адрес  . . . . . . . . . . . . : 10.36.42.8
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 10.36.42.1
        DNS-серверы . . . . . . . . . . . : 10.36.42.5
                                            10.36.42.4
        Основной WINS-сервер  . . . . . . : 10.36.42.5

и route print:
Код:

===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x3 ...00 a0 c9 42 ce 33 ...... Intel(R) PRO Adapter
0x2000002 ...00 d0 b7 08 26 3d ...... Intel(R) PRO Adapter
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес          Маска сети          Адрес шлюза      Интерфейс  Метрика
          0.0.0.0          0.0.0.0      10.36.42.1      10.36.42.8          1
          0.0.0.0          0.0.0.0      192.168.1.1    192.168.1.1          1
      10.36.42.0    255.255.255.0      10.36.42.8      10.36.42.8          1
      10.36.42.8  255.255.255.255        127.0.0.1      127.0.0.1          1
  10.255.255.255  255.255.255.255      10.36.42.8      10.36.42.8          1
        127.0.0.0        255.0.0.0        127.0.0.1      127.0.0.1          1
      192.168.1.0    255.255.255.0      192.168.1.1    192.168.1.1          1
      192.168.1.1  255.255.255.255        127.0.0.1      127.0.0.1          1
    192.168.1.255  255.255.255.255      192.168.1.1    192.168.1.1          1
        224.0.0.0        224.0.0.0      10.36.42.8      10.36.42.8          1
        224.0.0.0        224.0.0.0      192.168.1.1    192.168.1.1          1
  255.255.255.255  255.255.255.255      10.36.42.8      10.36.42.8          1
Основной шлюз:        192.168.1.1
===========================================================================
Постоянные маршруты:
  Отсутствует

В чем могут быть грабли? Где я ошибся?

AlexKKK 13-02-2006 14:27 406103

Цитата:

Адаптер Ethernet Принтеры:

DNS суффикс этого подключения :
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес. . . . . . . . . . . . : 192.168.1.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 10.36.42.5 10.36.42.4
А зачем ДНС сервера прописал в сетевом интерфейсе 192.168.1.1 может туда и стучится компьютер при печати?

Telepuzik 13-02-2006 17:13 406149

Что то не совсем понял принтеры подключаются непосредственно к серверу или они подключены к одной машине из сети 192.168.1.0/24 ?
Цитата:

Адаптер Ethernet Принтеры:

DNS суффикс этого подключения . . :
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 192.168.1.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 10.36.42.5
10.36.42.4
Странно для ip 192.168.1.1 основным шлюзом является он сам?

Dennis 13-02-2006 17:17 406152

AlexKKK
Попробую убрать...
Не помогло
Telepuzik
Конечно к машине по сети 192...., принтеры сетевые.
Цитата:

Странно для ip 192.168.1.1 основным шлюзом является он сам?
Что тогда прописать?

Telepuzik 13-02-2006 17:44 406157

Цитата:

При попытке зайти через web - отказ. Так же не идет печать.
Чтобы обращаться к принтерам через Web необходимо чтобы на компе к которому подключены принтеры должен быть поднят IIS.
Пользователю под которым вы работаете на сервере разрешен доступ к принтеру???
Думаю что в данном случаем основной шлюз можно оставить пустым.

Dennis 14-02-2006 09:11 406289

Telepuzik
web - на принтере, зачем iis?!
Выходить на принтеры нужно только администратору. И только с этого сервера. Удаленно - есть терминал.
Еще раз: через telnet на принтер я захожу, ping на принтер проходит.
Не идет печать и нельзя зайти на принтер через web.

XPurple 14-02-2006 09:30 406302

Цитата:

web - на принтере, зачем iis?!
Выходить на принтеры нужно только администратору. И только с этого сервера.
за web отвечает tcp:80 порт.
IIS, как нетрудно догадаться, тоже занимает 80 порт.
Т.е. когда вы набираете ( в том числе с сервера) "http://192.168.1.1" вы обращаетесь к IIS или принт-серверу ?
В этом направлении , я думаю, надо крутить.

Dennis 14-02-2006 13:25 406377

XPurple
К принт-серверу, на сервере не нужно никаких iis. В одной сети все работает, у меня толпа этих сетевых принтеров. И задача отделить их от основной сети.
И набираю не 192.168.1.1, а непосредственный адрес принтера, типа 192.168.1.18

XPurple 14-02-2006 14:02 406389

Цитата:

На другую нужно вешать сетевые принтеры - 192.168.1.1
Это ваши слова ?
Это можно понять по-разному.

Понял, принт-сервер это сетевое устройство с адресом 192.168.1.18 за интерфейсом 192.168.1.1.
Тогда IIS или что-то другое - здесь не при чем, вы правы.
Для обращения в таком виде http://192.168.1.18) на сервере можно вообще ничего не прописывать , кроме адреса и маски сети. Сеть 192.168.1.0/24 по отношению к серверу локальная. Пакет должен автоматом без указаний от шлюза по умолчанию, отправиться принт-серверу. Маршруты имеет смысл проверять, если маски сетей не совпадают.
основные версии:
1. tcp -порты прикрыты на сервере брандмауэром
2. интерфейс 192.168.1.1 и 192.168.1.18 имеет разные маски
3. неисправность принт-сервера

80-порт просматривается ? если да, то попробовать обратиться к http://192.168.1.18:80
посмотреть настройки на сервере в IE на предмет опции "Не использовать прокси-сервер для локальных адресов"

Dennis 14-02-2006 14:54 406404

Цитата:

Это ваши слова ?
Каюсь, некоррестно описал ситуацию ;(
Цитата:

1. tcp -порты прикрыты на сервере брандмауэром
Не установлен.
Цитата:

2. интерфейс 192.168.1.1 и 192.168.1.18 имеет разные маски
Одинаковы /24 в обоих случаях
Цитата:

3. неисправность принт-сервера
Исправен, в основной сети работает.

Есть подозрение, что vlan как-то некорректно поднят, щас попробую в отдельный свитч воткнутся....
Проверил, не в свиче дело...

XPurple 14-02-2006 15:46 406424

Проверьте не установлена ли высокая безопасность в IE, сбросьте все вниз - для проверки.

Dennis 14-02-2006 16:13 406429

Результат - 0;
Firefox тот-же результат (для чистоты эксперимента)
Все-таки явно проблемы с маршрутизацией на сервере...

XPurple 15-02-2006 06:18 406668

Можно попробовать в таком случае запустить какой-нибудь трассировщик пакетов, типа tcpdump (for Win32). Посмотреть в нем, куда реально идут.
Никто больше в сети не имеет тот же адрес 192.168.1.18 может даже с другой маской ?
по http - какое сообщение выводится ?

Dennis 15-02-2006 12:11 406771

Цитата:

по http - какое сообщение выводится ?
Firefox - отказано в соединении...

XPurple 15-02-2006 12:20 406772

Если отказано в соединении, возможно пакет доходит до принт-сервера.

На самом принт-сервере, нет настройки Default Gateway?
Есть предположение, что tcp-запрос с сервера приходит с интерфейса 10., принт-сервер просто не знает, куда отдавать ответ. Для него локальная сеть 192.168.1.0/24 и принт-сервер ничего не знает о сети 10., пока ему не указать адрес шлюза по умолчанию 192.168.1.1.

Dennis 15-02-2006 13:17 406802

Gateway на принтере стоит 192.168.1.1...
Сейчас тупо подключу к подсети еще один компьютер и посмотрю с него...

XPurple 15-02-2006 14:31 406834

Эту тему видели ? Чем черт не шутит.
http://forum.oszone.ru/showthread.php?t=60102

Dennis 15-02-2006 14:52 406849

XPurple
посмотрел, черт не пошутил ;( Хотя может прописать в DNS?... хотя непонятно зачем, обращаюь то по IP... или я что-то пропустил...
Кстати, воткнул в локалку 192.168.1. рабочую станцию, с нее заходит на принтер нормально.
Так что грабли именно на сервере...

XPurple 15-02-2006 15:03 406855

а трассировщиком пакетов пробовали следить ?

Как вариант, сетевую плату - попробовать заменить.
Если не хочется сразу менять плату, можно длинные пакеты побрасать с интерфейса 192.168.1.1 обычным пингом "ping -l 65500 192.168.1.18". Посмотреть, что будет.

Dennis 15-02-2006 15:18 406867

tracert видит нормально.
как и ping,
как и telnet-ом все ок.
бред.

ping - l 65500 - мертво
-l 1024 - работает
-l 2048 - уже нет...
что это может быть...

В обычной сети - тоже самое (с пингом на принтерах)

Fighter 15-02-2006 15:52 406885

погодите вы менять...
Dennis таблицу сами писали?
Таблица IP-маршрутизации (основные шлюзы, метрики, Широковещательная рассылка в подсети)

XPurple 15-02-2006 15:53 406886

Dennis
Вот уже что-то.

У вас tcp-пакеты не проходят, причем не все (пример тому - telnet). При работе через 80-й порт длина пакета видимо больше, через у Telnet-а. Поищите информацию про telnet и http, в чем у них различие

p.s. Я обычно таким образом проверяю линии связи для случаев, когда пинг проходит (56 байт), но ошибки соединения присутствуют.
Команда ping -l имитирует посылку большого пакета (как бы реального пакета с данными).

Dennis 15-02-2006 16:16 406890

Fighter
нет, понадеялся на инлеллект windows... все по умолчанию...
ну сказанул
сейчас буду читать...
Что нужно подправить таблице (из первого поста)?

XPurple 16-02-2006 07:49 407101

Dennis
Fighter
А мне вот интересно, на telnet и ping - маршрутизация действует как-то по другому ? Если бы было неправильно что-то с маршрутизацией, ничего бы не работало, или у вас есть примеры обратного ? (Этот случай мы пока в качестве примера не рассматриваем).
Мое мнение: из описанного Dennis следует, что проблема в железе или работе самой виндовс, а не в настройках.

Dennis 16-02-2006 09:37 407115

XPurple
Хорошо, сегодня проверю на другом железе, тут есть под боком р.с. 2к с двухпортовой сетевой картой, если на ней заработает, поставлю на нее сервер и посмотрю что получиться... (на реальном сервере можно только очень аккуртно работать, на нем висят 25 сетевых принтеров... меня колесуют, четвертуют, повесят и т.д....)

RaZZoRRo 16-02-2006 09:39 407118

2 Dennis

попробуйте для начала :

убрать шлюз по умолчанию 192.168.1.1 на сетевом интерфейсе 192.168.1.1

Dennis 16-02-2006 09:50 407124

RaZZoRRo
уже пробовал, не помогло

Fighter 16-02-2006 11:26 407152

а если так?
Код:

0.0.0.0                0.0.0.0                10.36.42.1        10.36.42.8        20
127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1        1
10.36.42.0        255.255.255.0        10.36.42.8        10.36.42.8        20
10.36.42.8        255.255.255.255        127.0.0.1        127.0.0.1        20
10.255.255.255        255.255.255.255        10.36.42.8        10.36.42.8        1
192.168.1.0        255.255.255.0        192.168.1.1        192.168.1.1        30
192.168.1.1        255.255.255.255        127.0.0.1        127.0.0.1        30
192.168.1.255        255.255.255.255        192.168.1.1        192.168.1.1        1
224.0.0.0        224.0.0.0        10.36.42.8        10.36.42.8        20
224.0.0.0        224.0.0.0        192.168.1.1        192.168.1.1        30
255.255.255.255        255.255.255.255        10.36.42.8        10.36.42.8        1
255.255.255.255        255.255.255.255        192.168.1.1        192.168.1.1        1


Dennis 16-02-2006 13:51 407209

не помогло,
и вопрос, например
Цитата:

10.36.42.8 255.255.255.255 127.0.0.1 127.0.0.1 20
какой командой задать?
если даю route add 10.36.42.8 mask 255.255.255.255 127.0.0.1 metric 20 - получаю ошибку:
параметр задан неверно.

Это в 2003(ХР) такие метрики... у меня 2000.... или я не прав?
ЗЫ. Может заголовок темы скорректировать: добавить Windows 2000?

Fighter 16-02-2006 14:45 407235

проглядел,
в любом случае приоритет свою роль здесь играет
тогда 1-2 конечно же.
название правлю, может еще схему всего этого приведете?
ибо как то сразу трудно представить...

netstat -e -s

Dennis 16-02-2006 18:08 407308

netstat -e -s:
Код:

Статистика интерфейса

                          Получено      Отправлено

Байт                      29412814        23560189
Одноадресные пакеты          52381          60074
Многоадресные пакеты          7888            729
Отброшено                        0              0
Ошибки                            0              0
Неизвестный протокол              0

Статистика IP

  Получено пакетов                  = 233013
  Получено ошибок в заголовках      = 0
  Получено ошибок в адресах          = 0
  Направлено датаграмм              = 0
  Получено неизвестных протоколов    = 0
  Отброшено полученных пакетов      = 0
  Доставлено полученных пакетов      = 226677
  Запросов на вывод                  = 254697
  Отброшено маршрутов                = 0
  Отброшено выходных пакетов        = 0
  Выходных пакетов без маршрута      = 0
  Требуется сборка                  = 12672
  Успешная сборка                    = 6336
  Сбоев при сборке                  = 0
  Успешно фрагментировано датаграмм  = 98
  Сбоев при фрагментации датаграмм  = 0
  Создано фрагментов                = 376

Статистика ICMP

                            Получено  Отправлено
  Сообщения                376        449     
  Ошибки                    0          0       
  Не доставлено            0          0       
  Превышение времени        0          0       
  Неверные параметры        0          0       
  Просьб "снизить скорость" 0          0       
  Переадресовано            0          0       
  Эхо-сообщения            112        337     
  Ответные пакеты          264        112     
  Штампы времени            0          0       
  Ответы на штамп времени  0          0       
  Маски адресов            0          0       
  Ответы на маски адресов  0          0       

Статистика TCP

  Активных открыто                    = 869
  Пассивных открыто                  = 414
  Сбоев при подключении              = 280
  Сброшено подключений                = 127
  Текущих подключений                = 3
  Получено сегментов                  = 148264
  Отправлено сегментов                = 196880
  Повторно отправлено сегментов      = 2116

Статистика UDP

  Получено датаграмм    = 74847
  Отсутствие портов    = 3454
  Ошибки при получении  = 1
  Отправлено датаграмм  = 54762


Схема подключения?
Идея следующая: Сервер Win2000 в основной сети (10.36.42.0) - первая сетевая карта. На нем расшаренные принтеры (сетевые). Т.е. юзверям цепляются расшаренный принтер.
Сами принтеры в сети 192.168.1.0 - вторая сетевая карта - далее сеть с принтерами.
Вот с ней и незадача.
Пинг на принтер (сетевой адрес) проходит, telnet-ом на принтер захожу. Драйвера в упор не хотят печатать через порт Standart TCP/IP ....
И не могу зайти по http на принтер. Хотя Если в эту подсеть воткну р.с. - с нее заходит без проблем.

Fighter 17-02-2006 09:05 407493

Цитата:

И не могу зайти по http на принтер.
так стоп, с сервера? или основной сети?

Dennis 17-02-2006 12:24 407596

С сервера. С основной сети вообще-то как раз и не нужно на него попадать.
Все, перерыв до понедельника... чувствую что буду 2003 ставить...

Dennis 21-02-2006 12:45 409032

Все вопрос был решен переходом на Windows 2003 EE. В нем все работает на ура, без всяких проблем.
Так что вопрос про то как это заставить работать на 2000 в принципе остается открытым.
Спасибо всем.

Fighter Думаю что можно перенести в FIX,
может предложить вариант FIX/2? :haha:

Fighter 21-02-2006 12:59 409038

Dennis а к компьютеру в сегменте 192.168.1.0
можно (было) обратиться (с сервера)/наоборот? странно, маршрут для него указан
как будто корректно...
fix-half? ))

Dennis 21-02-2006 13:08 409044

Fighter
В сегменте можно было обратиться к принтеру, только не с сервера.
К самому серверу в сегменте не пробовал... промашка вышла... не догадался.


Время: 05:17.

Время: 05:17.
© OSzone.net 2001-