Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Роутинг под XP

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Антон Землянухин
Гость





СообщениеДобавлено: Ср Окт 15 2003 15:12    Заголовок сообщения: Роутинг под XP Ответить с цитатой

Народ, у меня на роутере под XP организован роутинг (между двумя LAN'ами c использованием CISCO) при помощи Winrouta.
Проблемма в том, что пакеты приходящие из второй сети в 1 не пропучкаются дальше роутера из-за NAT.
Подскажите как надо правильно настроить winroute или как вообще обойтись без него?
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Окт 15 2003 17:24    Заголовок сообщения: Ничего не понял. WinXP, Cisco, Winroute. Кто пакеты-то передает? Объясни яснее (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ender
Гость





СообщениеДобавлено: Чт Окт 16 2003 09:28    Заголовок сообщения: Re: Ничего не понял. WinXP, Cisco, Winroute. Кто пакеты-то передает? Объясни яснее (-) Ответить с цитатой

А что здесь непонятного?
Есть локалка. В локалке есть компьютер-роутер. На роутере есть 3 интерфейса, через 1 он общается с LAN, через 2 - с Inet, через 3 - с CISCO. Роутинг на роутере организован с помощью Kerio Winroute Pro, в настройках которого стоит преобразование адресов 2 и 3 интерфейса. В результате получается такая картина: что роутер не пропускает пакеты через 3 инт-фейс в локальную сеть...
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Окт 16 2003 09:44    Заголовок сообщения: Понятно теперь (+) Ответить с цитатой

А Cisco знает о сущестовании сети 1 ?
На Cisco указа шлюз по умолчанию?
На компе разрешена маршрутизация пакетов между интерфейсами?

Результат команды "tracert IP-первой-сети" из "цисковского" сегмента не плохо было бы увидеть, а так же "tracert ip-третей-сети" с первого сегмента.

Проблемма крутится вокруг маршрутизации и возможно правил фильтрации трафика.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ender
Гость





СообщениеДобавлено: Чт Окт 16 2003 10:08    Заголовок сообщения: Да...А теперь мне не всё понятно Ответить с цитатой

>>А Cisco знает о сущестовании сети 1?
Это бы лучше у циски и спросить... В чём это должно выражаться?
>>На Cisco указан шлюз по умолчанию?
Если на циску в настройках роутера будет указан шлюз по умолчанию, то роутер не будет отправлять пакеты предназначенные для инета.
Поэтому там прописана строка маршрутизации route -p add 10.0.0.0 mask 255.0.0.0 enf#3. Т.е. все пакеты, которые надо отправлять через циску (а это 10.*.*.*) отправляются на 3 интерфейс...
>>На компе разрешена маршрутизация пакетов между интерфейсами?
Тоже хороший вопрос - как это проверить?
>>Результат команды "tracert IP-первой-сети" из "цисковского" сегмента не плохо было бы увидеть,
Цисковый сегмент находится в другом городе...
Но в целом по трасерту их пакеты доходят только до 3 интерфеса роутера, а дальше в нашу локалку не отсылаются...
>>а так же "tracert ip-третей-сети" с первого сегмента.
А трасерт из нашей сети происходит как и следует: сначала до их циски, до их роутера и дальше в их локалку - у них-то всё настроено.
>>Проблемма крутится вокруг маршрутизации и возможно правил фильтрации трафика.
Вот-вот... И как её решить?
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Окт 16 2003 11:01    Заголовок сообщения: Стоп, стоп, стоп. Еще раз (+) Ответить с цитатой

Имеем сеть 10.0.0.0/255.255.255.0

Имеем роутер на базе W2K (надеюсь)

Роутер имеет 3 интерфейса.

1 - 10.х.х.1/255.0.0.0 (например)
2 - 100.х.х.1/255.255.255.0 (например)
3 - 192.х.х.1/255.255.255.0 (например)

1 - сеть локальная
2 - выход в Инет
3 - другая сеть 172.16.1.х/255.255.255.0

Вход в третью сеть осуществляется через роутер Cisco. Ее IP 192.x.x.2

Из сети 10.х.х.х пакеты в сеть 172.16.1.х уходят.

Из сети 172.х.х.х пакеты в сеть 10.х.х.х не доходят. Судя по tracert останавляваются на интерфейсе 192.x.х.1

Я все правильно понял?
Если все не так, то отвечай в моем стиле, т.е. с указанием IP-интерфейсов и масок подсетей.
В целях безопасности (чтоб не раскрывать свою сеть) можешь IP указать любые, но маски сетей ставь свои, дабы не искажать суть!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ender
Гость





СообщениеДобавлено: Чт Окт 16 2003 11:48    Заголовок сообщения: Re: Стоп, стоп, стоп. Еще раз (+) Ответить с цитатой

Имеем локальную сеть 10.36.1.0/255.255.255.0

Имеем роутер на базе XP pro

Роутер имеет 3 интерфейса.
1 - 10.36.1.254/255.255.255.0 (например)
2 - 192.х.х.1/255.255.255.0 (например)
3 - 10.36.100.13/255.255.255.252 (например)

1 - сеть локальная
2 - выход в Инет
3 - выход на другую локальную сеть 10.*.*.*

Вход в третью сеть осуществляется через роутер Cisco. Ее IP 10.36.100.14

Из сети 10.36.1.* пакеты в сеть 10.*.*.* уходят.

Из сети 10.*.*.* пакеты в сеть 10.36.1.* не доходят. Судя по tracert останавляваются на интерфейсе 10.36.100.13

Это всё закономерно, т.к в Winrote настроен на преобразование адресов 3 интерфейса. Если настраивать winroute просто как нейтральный маршрутизатор, т.е ставить преобразование адресов 1 и 3 интерфеса, то теряется соответство общий доступ в инет.
Вопрос в том как наладить маршрутизацию между 1 и 3 интерфейсом, не отключая общий доступ к инету. Можно вообще обойтись без вироута, только как?
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Окт 16 2003 15:01    Заголовок сообщения: Опять непонятность (+) Ответить с цитатой

Имеем две сети:
1 - 10.36.1.0/255.255.255.0 (например)
3 - 10.36.100.0/255.255.255.252 (например)

Как прикажете понимать это:

Из сети 10.36.1.* пакеты в сеть 10.*.*.* уходят.
Из сети 10.*.*.* пакеты в сеть 10.36.1.* не доходят. Судя по tracert останавляваются на интерфейсе 10.36.100.13
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SAW
Гость





СообщениеДобавлено: Чт Окт 16 2003 15:09    Заголовок сообщения: Не кажется ли странным 10.36.100.13/255.255.255.252 ? (-) Ответить с цитатой

1
Вернуться к началу
Ender
Гость





СообщениеДобавлено: Чт Окт 16 2003 15:19    Заголовок сообщения: Отвечаю со сути дела... Ответить с цитатой

Отимеем виртуальную чатную сеть (VPN)
в которой адреса первой подсети 10.36.1.х, а второй 10.1.0.х.
Понятия не имею как настроена вторая - там вообще не мастдаи стоят..
Мне надо настроить компьютер-роутер под xp pro. Пакеты из нашей подсети идут во вторую и обратно без проблемм - так настроен винроут. А вот от пакеты от них к нам и обратно - не проходят.
Вопрос: Как надо правильно настроить винроут или как обойтись без него?
Вернуться к началу
Ender
Гость





СообщениеДобавлено: Чт Окт 16 2003 15:21    Заголовок сообщения: Нет не кажедся... Ответить с цитатой

Это вообще подсеть для общения CISCO со своим интерфейсом.
Вернуться к началу
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Чт Окт 16 2003 17:11    Заголовок сообщения: Re: Роутинг под XP Ответить с цитатой

А Файервола у тебя, часом, нет? Который неправильно настроен? Это так, к слову!
Если честно, то вообще непойму для чего именно используется ВинРоут. Зачем он?
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Ender
Гость





СообщениеДобавлено: Чт Окт 16 2003 17:36    Заголовок сообщения: Re: Роутинг под XP Ответить с цитатой

Для маршрутизации пакетов в инет с использованем НАТа
Вернуться к началу
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Чт Окт 16 2003 18:34    Заголовок сообщения: Re: Роутинг под XP Ответить с цитатой

Так ты думаешь, что если НАТ настроен на выход из одной сети в другую (инет), то он также настроен и для входа из другой сети (инета) в первую?
Я считаю, что в таком случае ответы на запросы в интернет доходить будут, а обращения пользователей из интернета и первую сеть будут обрубаться на корню! Нужен, так скажем, "НАТ наоборот" - т.е. для пользователей из интернета. А это уже маршрутизация. Вот ее-то и надо настраивать!
Насчет настроек НАТа от ВинРоута ничего сказать не могу. Возможно и там все удастся настроить нормально.
Удачи!
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Окт 16 2003 20:59    Заголовок сообщения: Пара советов (+) Ответить с цитатой

Конфигурация так мне и не понятна.
Схему бы увидеть.

Сдается мне, что WinRoute со своим NAT-ом каким-то фигом путается, только вот не пойму каким...

Я бы отключил WinRoute вообще на период тестирования.

Проблемма крутится вокруг неверной настройки маршрутизации. И что-то мне подсказывает что надо крутить Циску.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...