Ответить
  • Andrey_K2009 Senior MemberАвтор темы
    офлайн
    Andrey_K2009 Senior Member Автор темы

    5700

    15 лет на сайте
    пользователь #165069

    Профиль
    Написать сообщение

    5700
    # 27 февраля 2014 15:47 Редактировалось Andrey_K2009, 2 раз(а).

    Обошел весь русскоязычный интернет и немного англоязычного :)
    Надеюсь на моем любимом форуме найдется хороший сетевик.

    Имеются две сети:
    1. 192.168.1.х Маска 255.255.255.0 Шлюз 192.168.1.254 (шлюз на роутер который с помощью статического VPN(не интернетовский, а именно статичный БТК дает такую услугу) связывается с другими сетями)
    2. 192.168.4.х Маска 255.255.255.0 Шлюз 192.168.4.1 (шлюз на роутер который выводит в интернет всю локалку)

    В каждой сети есть по серверу на вин2003 (если это имеет значение)

    Нужно чтобы что бы компы с 4 сети могли заходить на сервер в 1 сети, но и был выход в интернет для них...

  • zettich Onliner Auto Club
    офлайн
    zettich Onliner Auto Club

    5564

    21 год на сайте
    пользователь #7853

    Профиль
    Написать сообщение

    5564
    # 27 февраля 2014 19:36 Редактировалось zettich, 1 раз.

    Andrey_K2009, сеть 1 видит Интернет? какой? свой? как? самый простой вариант - поднять туннель между второй и первой сетью. если у них таки есть Интернет у обоих, используя внешние IP. на шлюзе первой сети - роут на tun-интерфейс, nat в эту сеть. если нужны броадкасты - делаем маску 255.255.0.0, поднимаем туннель L2.

  • Andrey_K2009 Senior MemberАвтор темы
    офлайн
    Andrey_K2009 Senior Member Автор темы

    5700

    15 лет на сайте
    пользователь #165069

    Профиль
    Написать сообщение

    5700
    # 27 февраля 2014 19:55

    Игорь Зеттич, спасибо за ответ, но в сети 1.х нет интернета, есть модем через который связан с другими сетями по ip протоколу.

    Забыл указать самое важно. Сети физически рядом... Т.е. знаю варинт системник поставить с двумя сетифухами и создать мост или маршрут прописать... но в кабинете и так два сервера стоит :( Может можно через адсл модем просвязовский сделать? Страшно прада немного лезть в настройки )))

  • zettich Onliner Auto Club
    офлайн
    zettich Onliner Auto Club

    5564

    21 год на сайте
    пользователь #7853

    Профиль
    Написать сообщение

    5564
    # 27 февраля 2014 20:45

    Andrey_K2009, ну вам в любом случае для связи между сетями нужна некая среда, будь это Ethernet, Wifi, либо что-то другое. может просто соединить 2 коммутатора если сети рядом?

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    3837

    20 лет на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    3837
    # 27 февраля 2014 22:22
    Andrey_K2009:

    Нужно чтобы что бы компы с 4 сети могли заходить на сервер в 1 сети,

    на них должен быть прописан маршрут на 1-ую сеть через бтк-шлюз, проще всего его раздать через dhcp.

    Andrey_K2009:

    но и был выход в интернет для них...

    в 4-ой сети нужен прокси-сервер для остальных сетей без интернетов, потому что бтк не маршрутизирует интернеты по своим vpn.

    ну и как минимум в топологии сети, которая указана в договоре с бтк, должно быть указано, что сети должны видеть друг друга.

    ps зачем вам вообще vpn бтк, если сети находятся физически рядом?

  • Andrey_K2009 Senior MemberАвтор темы
    офлайн
    Andrey_K2009 Senior Member Автор темы

    5700

    15 лет на сайте
    пользователь #165069

    Профиль
    Написать сообщение

    5700
    # 3 марта 2014 16:01
    Proxopotamus:

    ps зачем вам вообще vpn бтк, если сети находятся физически рядом?

    есть еще сети удаленные )))

  • Indigen Member
    офлайн
    Indigen Member

    128

    16 лет на сайте
    пользователь #109029

    Профиль
    Написать сообщение

    128
    # 4 марта 2014 23:56

    Здравствуйте, случайно забрел, и пользуюсь случаем спрошу, задача: Как на хосте смаршрутизировать подсеть через стандартный интерфейс, а весь остальной трафик через сетевой интерфейс созданный openVPN(tap)? Пустить весь трафик через vpn легко ("redirect-gateway def1" ) , а дальше.... если бы хост был линуском я бы сделал так

    • ip route add 10.0.0.0/8 dev eth0
      ip route add 10.0.0.0/8 dev eth0 metric 1

    А в венде как это сделать?

  • Indigen Member
    офлайн
    Indigen Member

    128

    16 лет на сайте
    пользователь #109029

    Профиль
    Написать сообщение

    128
    # 6 марта 2014 15:54

    route -p add 10.0.0.0 mask 255.0.0.0 192.168.100.100 metric 1 if 24 попробовал этого достаточно, нашел сам :)

  • habsaec Member
    офлайн
    habsaec Member

    460

    14 лет на сайте
    пользователь #187011

    Профиль
    Написать сообщение

    460
    # 7 марта 2014 16:05 Редактировалось habsaec, 3 раз(а).
    Andrey_K2009:

    Обошел весь русскоязычный интернет и немного англоязычного :)
    Надеюсь на моем любимом форуме найдется хороший сетевик.

    Имеются две сети:
    1. 192.168.1.х Маска 255.255.255.0 Шлюз 192.168.1.254 (шлюз на роутер который с помощью статического VPN(не интернетовский, а именно статичный БТК дает такую услугу) связывается с другими сетями)
    2. 192.168.4.х Маска 255.255.255.0 Шлюз 192.168.4.1 (шлюз на роутер который выводит в интернет всю локалку)

    В каждой сети есть по серверу на вин2003 (если это имеет значение)

    Нужно чтобы что бы компы с 4 сети могли заходить на сервер в 1 сети, но и был выход в интернет для них...

    попробуйте маску 255.255.0.0. Сейчас ваши сети имеют адреса 192.168.1.x и 192.168.4.x, а будут иметь 192.168.x.x и по сути будут являтся одной сетью, при этом их нужно соединить физически.

    либо маску 255.255.248.0, тогда вы получите диапазон адресов от 192.168.0.0, до 192.168.7.254 и пространство в 2046 хостов.

  • Andrey_K2009 Senior MemberАвтор темы
    офлайн
    Andrey_K2009 Senior Member Автор темы

    5700

    15 лет на сайте
    пользователь #165069

    Профиль
    Написать сообщение

    5700
    # 11 марта 2014 11:30

    habsaec, о, спасибо, а я уже хотел делать еще один комп для маршрутизации )))

    как попробую отпишусь :rotate:

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    3837

    20 лет на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    3837
    # 11 марта 2014 13:16 Редактировалось Pose1don, 1 раз.

    Andrey_K2009, я же вам 2 недели назад выше написал, что нужно сделать, у меня такие же сети через бтк.
    habsaec не совсем понимает, о чём речь - у вас в приложении к договору с бтк прописана вся топология вашей сети с указанием конкретных диапазонов адресов и масок, которые маршрутизируются через бтк, следовательно без изменений в этом приложении и, соответственно, на стороне оборудования бтк, любые игры с адресами или масками приведут к тому, что сети вообще перестанут видеть друг друга.

  • Andrey_K2009 Senior MemberАвтор темы
    офлайн
    Andrey_K2009 Senior Member Автор темы

    5700

    15 лет на сайте
    пользователь #165069

    Профиль
    Написать сообщение

    5700
    # 19 марта 2014 16:40

    Proxopotamus, расширил сеть вписав в маску 255.255.0.0 и сеть между 4 и 1 заработала... все хорошо... но вот теперь не подключается к серверу сеть которая подключена через VPN назовем ее сетью 6 (хотя есть 2,5,7,8)
    может в модеме нужно прописать тоже 255.255.0.0?

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    3837

    20 лет на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    3837
    # 19 марта 2014 18:35

    Andrey_K2009, верните маски на место.
    для сети 192.168.4.0, то есть для той, которая подключена сразу и к бтк и к интернету:
    1. укажите шлюзом по умолчанию 192.168.4.1
    2. если предположить, что шлюзом бтк по аналогии для этой сети является 192.168.4.254, то пропишите маршрут вида "route add -p 192.168.1.0 mask 255.255.255.0 192.168.4.254" и так для каждой остальной вашей подсети ("route add -p 192.168.2.0 mask 255.255.255.0 192.168.4.254" и далее по аналогии)
    2.1 или раздайте их через dhcp
    3. настройте в этой сети прокси для подключения к интернету удалённых сетей, потому что бтк не маршрутизирует ничего, кроме ваших подсетей и прокси единственный вариант их подключения.

    для удалённых изолированных сетей на примере 192.168.1.0:
    1. укажите шлюзом 192.168.1.254
    2. укажите ваш прокси

    всё.

  • Andrey_K2009 Senior MemberАвтор темы
    офлайн
    Andrey_K2009 Senior Member Автор темы

    5700

    15 лет на сайте
    пользователь #165069

    Профиль
    Написать сообщение

    5700
    # 5 мая 2014 19:20 Редактировалось Andrey_K2009, 1 раз.

    У меня снова проблемы =(
    Условия задачи или (что мы имеем):
    1. Сервер с керио контрол на нем три интерфейса:
    а) 192.168.3.1 mask 255.255.255.0 шлюз 192.168.3.200 смотрит на модем от бтк и раздает интернет в сеть 4.х
    б) 192.168.4.240 mask 255.255.255.0 смотрит внутреннюю сеть организации
    в) 192.168.1.151 mask 255.255.255.0 (сделал сегодня) по идеи должен был подключаться через бтк модем к другим сетям которые соединены по ip протоколу
    2. Сервер с рабочей программой есть два интерфейса:
    а) 192.168.1.35 mask 192.168.1.35 шлюз 192.168.1.254 соединяется с другими локальными сетями по ip протоколу
    б) отключен
    3. Локальные сети (их много), но для примера возьмем только 192.168.8.153 mask 255.255.255.0 шлюз 192.168.8.1

    Вот теперь главная задача, каким образом можно дать интернет сети 8.х? (второй модем ставить не выход!)
    если не реально, то в принципе нужно организовать только общение 8.х с внешним миром через электронную почту...

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    3837

    20 лет на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    3837
    # 5 мая 2014 21:40
    Andrey_K2009:

    3. Локальные сети (их много), но для примера возьмем только 192.168.8.153 mask 255.255.255.0 шлюз 192.168.8.1
    Вот теперь главная задача, каким образом можно дать интернет сети 8.х?

    если имеются в виду сети, подключённые через бтк, то только установив прокси в сети с интернетом, пофиг в какой.

    ps вы нагородили что-то бессмысленное и беспощадное для элементарного впн с элементарным удалённым доступом к 1с.

  • Andrey_K2009 Senior MemberАвтор темы
    офлайн
    Andrey_K2009 Senior Member Автор темы

    5700

    15 лет на сайте
    пользователь #165069

    Профиль
    Написать сообщение

    5700
    # 5 мая 2014 21:56
    Proxopotamus:

    вы нагородили что-то бессмысленное и беспощадное для элементарного впн с элементарным удалённым доступом к 1с.

    все конечно элементарно, но вот что то интерфейс на 1.х не пингуется сервером на 1.35 и модемом на 1.254...! или это в аппаратной части проблемы?

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    3837

    20 лет на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    3837
    # 5 мая 2014 22:42
    Andrey_K2009:

    все конечно элементарно, но вот что то интерфейс на 1.х не пингуется сервером на 1.35 и модемом на 1.254...! или это в аппаратной части проблемы?

    смотрите настройки керио. скорее всего, не определили правила для сети/интерфейса.

  • Andrey_K2009 Senior MemberАвтор темы
    офлайн
    Andrey_K2009 Senior Member Автор темы

    5700

    15 лет на сайте
    пользователь #165069

    Профиль
    Написать сообщение

    5700
    # 6 мая 2014 08:07
    Proxopotamus:

    Andrey_K2009:

    все конечно элементарно, но вот что то интерфейс на 1.х не пингуется сервером на 1.35 и модемом на 1.254...! или это в аппаратной части проблемы?

    смотрите настройки керио. скорее всего, не определили правила для сети/интерфейса.

    спасибо, так и было, керио не определил новый интерфейс как доверенный...

  • Restole Neophyte Poster
    офлайн
    Restole Neophyte Poster

    1

    9 лет на сайте
    пользователь #1239108

    Профиль
    Написать сообщение

    1
    # 1 июня 2014 20:11

    [censored by captain_che]

    Красная карточка была показана пользователю за этот пост модератором captain_che (2 июня 2014 12:08)
    Основание: 3.5.15

  • Retyrn Junior Member
    офлайн
    Retyrn Junior Member

    37

    12 лет на сайте
    пользователь #452363

    Профиль
    Написать сообщение

    37
    # 20 октября 2014 13:00

    Подскажите пожалуйста!!! Имеется локальная сеть в организации есть интернет через модем от бтк, подключили услугу объединение корпаративных сетей по ip, поставили ещё один модем от бтк, как связать теперь этот модем и локальную сеть организации?