Проблема с сетью
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- мл. сержант
- Сообщения: 131
- Зарегистрирован: 2007-03-01 10:20:10
- Откуда: Томская обл. ЗАТО Северск
- Контактная информация:
Проблема с сетью
Такая вот проблемка возникла при настройке сети конфигурации приведенной ниже
Результат нужен, чтобы подсети А и Б были доступны обоим локалкам
Запускал на Фре два ната и на винде все настраиваю, в итоге получается, либо Локалке X доступны сети А и Б, либо Локалке Y доступны эти сети..
PS: на FreeBSD сетевухи больше вставлять просто некуда нет свободных слотов
Результат нужен, чтобы подсети А и Б были доступны обоим локалкам
Запускал на Фре два ната и на винде все настраиваю, в итоге получается, либо Локалке X доступны сети А и Б, либо Локалке Y доступны эти сети..
PS: на FreeBSD сетевухи больше вставлять просто некуда нет свободных слотов
Последний раз редактировалось f_andrey 2009-11-10 22:29:14, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- ---nebo---
- старшина
- Сообщения: 424
- Зарегистрирован: 2008-11-01 21:06:23
- Откуда: Киев
- Контактная информация:
Re: Проблема с сетью
1)какая адресация в подсетях? (подсеть, маска)
2)подсети А и Б - с рельными адресами? какая адресация в них, если это провайдер, то как ниму подключаетесь(просто IP, VPN)
3)на виндовом серваке 4 сетевухи?
Мне кажется вам здесь статической маршрутизации+NAT(на шлюзах) с головой должно хватить.
Делаете:
1)локалка Х: 192.168.0.0/24, в нее смотрит re1.
2)соеденить FreeBSD и Win2003 между собой(FreeBSD[em0]---[lan1]Win2003), (через свич или непосредственно - пофиг), между ними подсеть
192.168.1.0/24, адреса интерфейсам дать соответственно
3)локалка Y: 192.168.2.0/24, в нее смотрит lan.
4)на фряшном серваке - прописываете статику в 192.168.2.0/24 и подсеть Б
5)на виндовом серваке статику в 192.168.0.0/24 и подсеть А
6)на фряхе: на интерфейсе re0 - NAT(опять же если в подсетях А и Б - реальные адреса).
7)на винде: на интерфейсе prov_ip_2 - NAT(если в подсетях А и Б - реальные адреса).
если в подсетях А и Б - серые адреса, то из этих подсетей(А и Б) должны быть маршруты в ваши.
2)подсети А и Б - с рельными адресами? какая адресация в них, если это провайдер, то как ниму подключаетесь(просто IP, VPN)
3)на виндовом серваке 4 сетевухи?
Мне кажется вам здесь статической маршрутизации+NAT(на шлюзах) с головой должно хватить.
Делаете:
1)локалка Х: 192.168.0.0/24, в нее смотрит re1.
2)соеденить FreeBSD и Win2003 между собой(FreeBSD[em0]---[lan1]Win2003), (через свич или непосредственно - пофиг), между ними подсеть
192.168.1.0/24, адреса интерфейсам дать соответственно
3)локалка Y: 192.168.2.0/24, в нее смотрит lan.
4)на фряшном серваке - прописываете статику в 192.168.2.0/24 и подсеть Б
5)на виндовом серваке статику в 192.168.0.0/24 и подсеть А
6)на фряхе: на интерфейсе re0 - NAT(опять же если в подсетях А и Б - реальные адреса).
7)на винде: на интерфейсе prov_ip_2 - NAT(если в подсетях А и Б - реальные адреса).
если в подсетях А и Б - серые адреса, то из этих подсетей(А и Б) должны быть маршруты в ваши.
...участки под застройку в живописном месте Интернет
-
- мл. сержант
- Сообщения: 131
- Зарегистрирован: 2007-03-01 10:20:10
- Откуда: Томская обл. ЗАТО Северск
- Контактная информация:
Re: Проблема с сетью
1) у всех серый IP маска 255.255.255.0
2) подсети А и Б с реальными адресами (подключены просто по IP, хотя для доступа Фре к части подсети Б есть возможность использовать VPN, но его стабильность оставляет желать лучшего, хотя как резерв можно было бы использовать...)
3) Да на виндовом 4 сетевухи иначе в винде не получается настроить нат с сетевухи соедененной с Фрей (была попытка соединиться без свитча)
Блин что то я сам запутываюсь уже...
Приду с работы буду пробывать еще
2) подсети А и Б с реальными адресами (подключены просто по IP, хотя для доступа Фре к части подсети Б есть возможность использовать VPN, но его стабильность оставляет желать лучшего, хотя как резерв можно было бы использовать...)
3) Да на виндовом 4 сетевухи иначе в винде не получается настроить нат с сетевухи соедененной с Фрей (была попытка соединиться без свитча)
Блин что то я сам запутываюсь уже...
Приду с работы буду пробывать еще
Нет дома на воле,
А значит и адреса нет...
А значит и адреса нет...
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Проблема с сетью
на винде 2 кабеля в один свич воткнуты?
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- подполковник
- Сообщения: 3929
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: Проблема с сетью
А что фрей нельзя заблокировать хождение пакетов от X к Y и обратно...
-
- мл. сержант
- Сообщения: 131
- Зарегистрирован: 2007-03-01 10:20:10
- Откуда: Томская обл. ЗАТО Северск
- Контактная информация:
Re: Проблема с сетью
да, иначе удавалось настроить нат на винде по этому интерфейсу, а выход в подсеть А никак..schizoid писал(а):на винде 2 кабеля в один свич воткнуты?
Нет дома на воле,
А значит и адреса нет...
А значит и адреса нет...
- ---nebo---
- старшина
- Сообщения: 424
- Зарегистрирован: 2008-11-01 21:06:23
- Откуда: Киев
- Контактная информация:
Re: Проблема с сетью
Не нужно вам 4 сетевухи на винде.
На каждом сервере 3 сетевухи: в подсеть(А или Б), в локалку (Х или У) и между серваками.
На интерфейсах, что смотрят в подсети А и Б - обычный НАТ.
НА каждом сервера - статическая маршрутизация в те сети, к которым он не подключем.
И все.
На каждом сервере 3 сетевухи: в подсеть(А или Б), в локалку (Х или У) и между серваками.
На интерфейсах, что смотрят в подсети А и Б - обычный НАТ.
НА каждом сервера - статическая маршрутизация в те сети, к которым он не подключем.
И все.
...участки под застройку в живописном месте Интернет
-
- мл. сержант
- Сообщения: 131
- Зарегистрирован: 2007-03-01 10:20:10
- Откуда: Томская обл. ЗАТО Северск
- Контактная информация:
Re: Проблема с сетью
спасибо, в свободное время от работы, а это скорее всего теперь в выходные, буду пробовать... о результатах доложу:)
Нет дома на воле,
А значит и адреса нет...
А значит и адреса нет...
-
- мл. сержант
- Сообщения: 131
- Зарегистрирован: 2007-03-01 10:20:10
- Откуда: Томская обл. ЗАТО Северск
- Контактная информация:
Re: Проблема с сетью
не дождался я выходных...
с Фри пингуются эти сети, а с клиентов сети X нет, я так понимаю нужен и на фре нат смотрящий на серв с виндой?
поднял на винде нат на фре прописал route add 88.204.0.0/17 192.168.1.2---nebo--- писал(а):Не нужно вам 4 сетевухи на винде.
На каждом сервере 3 сетевухи: в подсеть(А или Б), в локалку (Х или У) и между серваками.
На интерфейсах, что смотрят в подсети А и Б - обычный НАТ.
НА каждом сервера - статическая маршрутизация в те сети, к которым он не подключем.
И все.
с Фри пингуются эти сети, а с клиентов сети X нет, я так понимаю нужен и на фре нат смотрящий на серв с виндой?
Нет дома на воле,
А значит и адреса нет...
А значит и адреса нет...
- ---nebo---
- старшина
- Сообщения: 424
- Зарегистрирован: 2008-11-01 21:06:23
- Откуда: Киев
- Контактная информация:
Re: Проблема с сетью
на фре
если не поможет, тогда смотрите tcpdump'ом где тормозятся пакеты
нат не нужен, у вас в приделах вашей Фряшно-Виндовой серверной связки - приватные адреса. Нат нужен на границе между приватной сетью(серой адресацией) и публичными сетями(белой адресацией).
Код: Выделить всё
# sysctl -w net.inet.ip.forwarding=1
нат не нужен, у вас в приделах вашей Фряшно-Виндовой серверной связки - приватные адреса. Нат нужен на границе между приватной сетью(серой адресацией) и публичными сетями(белой адресацией).
...участки под застройку в живописном месте Интернет
-
- мл. сержант
- Сообщения: 131
- Зарегистрирован: 2007-03-01 10:20:10
- Откуда: Томская обл. ЗАТО Северск
- Контактная информация:
Re: Проблема с сетью
Код: Выделить всё
sysctl -w net.inet.ip.forwarding=1
а вот про tcpdump надо еще читать и читать... ни разу не пользовался
Нет дома на воле,
А значит и адреса нет...
А значит и адреса нет...
- ---nebo---
- старшина
- Сообщения: 424
- Зарегистрирован: 2008-11-01 21:06:23
- Откуда: Киев
- Контактная информация:
Re: Проблема с сетью
это уже хорошос Фри пингуются эти сети
я подозреваю что у вас на виндовом серваке нету пути в 192.168.0.0/24(в сетку Х). Фряха то подключена непосредственно к винде, поетому запись в таблице маршрутизации для сети 192.168.1.0/24 - есть, и все отлично пингуется. Пакеты не могут вернуться обратно - отсутствует путь.
покажите на фре:
Код: Выделить всё
# netstat -nr
Код: Выделить всё
>route print
...участки под застройку в живописном месте Интернет
-
- мл. сержант
- Сообщения: 131
- Зарегистрирован: 2007-03-01 10:20:10
- Откуда: Томская обл. ЗАТО Северск
- Контактная информация: