--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Нужна помощь в маршрутизации

Сисадминское
13
25
С друзьями на NN.RU
В социальных сетях
Поделиться
unknown_
04.05.2012
нужна помощь в настройке маршрутизации на серваке.
Исходная имеется 2 сервака: "Домен контролер"192,168,208,5 и "Дублирующий домен контролер" 192,168,1,22 соединяются они через инет по средствам kerio winroute client на дублирующей Д.К. Дублирующий домен контролер видит сеть в нем есть интернет и все хорошо. Когда я ввожу любую машину в Домен, для того что бы получить ШАРУ на 1 сервак мне показывает большой и толстый.
Задача. настроить так что бы Клиентские ПК видели основной Д.К. по шаровой, на дополнительном Д.К. шаровая есть. а вот у клинтских машин нету. Как сделать?
Клиентские ПК получают IP с сервака 192,168,1,22 и у них есть интернет. но нет доступа к ШАРЕ. Маршрутизацию и удаленный доступ поставил появился интернет, но шаровой нет. Какие будут предложения?
KotOFF
04.05.2012
Конфу сетевых интерфейсов и таблицы маршрутизации в студию.
unknown_
04.05.2012
есть рисуноГ не достаточно?
KotOFF
04.05.2012
О.К. Месье телепат, разбирайтесь сами.
unknown_
04.05.2012
да пожалуйста. route на серве
unknown_
04.05.2012
Windows PowerShell
(C) Корпорация Майкрософт, 2009. Все права защищены.

PS C:\Users\Администратор.DUK-SRM> route print
===========================================================================
Список интерфейсов
15...44 45 53 54 4f 53 ......Kerio Virtual Network Adapter
12...00 13 20 c4 8a aa ......Сетевое подключение Intel(R) PRO/1000 MT
1...........................Software Loopback Interface 1
13...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
14...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
16...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.22 266
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.22 266
192.168.1.22 255.255.255.255 On-link 192.168.1.22 266
192.168.1.255 255.255.255.255 On-link 192.168.1.22 266
192.168.208.0 255.255.255.0 192.168.209.1 192.168.209.3 20
192.168.209.0 255.255.255.0 On-link 192.168.209.3 276
192.168.209.3 255.255.255.255 On-link 192.168.209.3 276
192.168.209.255 255.255.255.255 On-link 192.168.209.3 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.22 266
224.0.0.0 240.0.0.0 On-link 192.168.209.3 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.22 266
255.255.255.255 255.255.255.255 On-link 192.168.209.3 276
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
0.0.0.0 0.0.0.0 192.168.1.1 По умолчанию
===========================================================================

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
Метрика Сетевой адрес Шлюз
1 306 ::1/128 On-link
1 306 ff00::/8 On-link
===========================================================================
Постоянные маршруты:
Отсутствует
PS C:\Users\Администратор.DUK-SRM>
acella
04.05.2012
tracert 192.168.208.5
C сервака и клиентской тачки.
И DNS на этих серверах знают друг о друге ?
И какие у них ( у серверов ) полные имена.
unknown_
04.05.2012
с клиентской машины счас не снять route. ну там IP даеться по DHCP
ip 192.168.1.100/24
шлюз 192.168.1.22
DNS 192.168.1.22

Да DNS настроены правильно Дополнительный домен контролер по имени видит нужный мне основной домен контролер
unknown_
04.05.2012
Трассировка маршрута к srvterm.duk-srm.loc [ 192.168.208.5 ]
с максимальным числом прыжков 30:

1 8 ms * 7 ms 192.168.209.1
2 5 ms 5 ms 4 ms srvterm.duk-srm.loc [ 192.168.208.5 ]

Трассировка завершена.
acella
04.05.2012
с клиентской машины счас не снять route. ну там IP даеться по DHCP

Не надо route, надо tracert
Возможно второй контроллер , который к тому же шлюз , шлёт пакеты от клиентов к 192.168.208.5 в адЪ

Сторонний софт при наличии штатного не доводит до добра , особенно на контроллерах домена ))
unknown_
04.05.2012
К сожалению трасерт с клиентской машины снять счас не получиться
acella
04.05.2012
Скорее всего сервер , который шлюз , не знает куда направлять пакеты с destinatoin 192.168.208.5 и заворачивает их на шлюз по умолчанию 192.168.1.1 .
А dlink тем более не знает и пакеты херятся.
unknown_
04.05.2012
впринципе я так и думал что клиент лезет в инет а не через winroute VPN. поэтому прошу помощи как это настроить.

Задача то стоит что бы Инет был через одну сетевуху, а VPN через Другую
acella
04.05.2012
Хорошо. Параметр DHCP 003 на сервере , который назначает клиентам шлюз , чему равен ?

У меня ощущение , что сервак этот нихрена не роутит , а в тырнет клиенты ходят напрямки через dlink.
unknown_
05.05.2012
клиенты ходят в тырнет через 192.168.1.22 т.к. если удалить маршрутизацию и удаленный доступ у клиентов пропадает интерент
acella
04.05.2012
И ещё .
скорее всего SRV 192.168.208.5 не знает о сети 192.168.1.0/24 и не может ответить компу 192.168.1.100
т.е. на 192.168.208.5 надо
добавить маршрут на 192.168.1.0/24 через ip ВПН клиента

выложи трейс с 192.168.208.5 к 192.168.1.100
unknown_
05.05.2012
acella писал(а)
скорее всего SRV 192.168.208.5 не знает о сети 192.168.1.0/24 и не может ответить компу 192.168.1.100

Знает, т.к. 192,168,1,100 в домене. просто интересно почему Дублирующий ДК видит шаровую а клиентские машины не видят. Вот Route client и его Tracert
unknown_
05.05.2012
acella
05.05.2012
Знает, т.к. 192,168,1,100 в домене


Какая разница в домене он или нет.

Выложи трейс с основного контроллера домена ( который на рисунке 92.168.208.5 ) до одного из клиентских компьютеров в 192.168.1.0\24 сетке , например 192.168.1.100 .

Пакеты обратно не вертаются.
unknown_
05.05.2012
с основного домен контролера до доп.Д.К. и с Осн.ДК до Клиента
acella
05.05.2012
Ну вот.
Пакеты не заворачиваются в VPN туннель . Их отправляют в тырнет где они и дохнут. А поскольку у многих провайдеров торчат наружу приватные сетки , то хост 192.168.1.103 вполне мог бы и ответить , но это не твой хост )

на основном контроллере ( 192.168.208.5 ) надо
добавить маршрут на 192.168.1.0/24 через ip ВПН клиента
unknown_
05.05.2012
Озвучите цыфорками
acella
05.05.2012
На картинке нарисовано, что Kerio клиент это 192.168.209.3

Вот через него и прописать маршрут , предварительно убедившись что он пингуется , да бы избежать ошибки.
mik-mak
05.05.2012
Как я понял задачу:
Есть две сети:
LAN1: 192.168.208.0/24
LAN2: 192.168.1.0/24
В LAN1 живёт PDC,
в LAN2 живёт BDC (щас это вроде как неактуально - они оба одного ранга, но назовём так)
В LAN2 живут клиенты (члены домена)
Нужно сделать так, что б клиенты видели шары на PDC в сети LAN1 (ну, или не тока на PDC)

Если всё так, то всё упирается в какой-нито тунель между роутерами (на DIR-100, вродеп, можно альтернативную прошивку натянуть с ВПНом) и прописывание маршрутов на них же.. Нужны будут либо фксированные внешние адреса, либо же чета мутить с Динамическим ДНСом..

Можно и ВПН между PDC и BDC, но тут придётся писать маршруты на серверах и ставить на них тот самый керио или еще чего-нить, думаю, это не самый луччий вариант :)
mik-mak
05.05.2012
Хм.. Нету на таких роутерах поддержки впн-а :(
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.