Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Объединение двух сетей Windows server 2003

Ответить
Настройки темы
Объединение двух сетей Windows server 2003

Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте.
Помогите пожалуйста в решении задачи изложенной ниже. Поискал по форуму , но так и не нашел описанного решения.
Имеется локальная сеть на 30 машин со статическими IP 192.168.1.2 - 192.168.1.30, маска 255.255.255.0. Интернет на данную локальную сеть раздается с компа под управлением ХР и установленном на нем UserGate, комп имеет ip 192.168.1.1
Подключили городскую локальную сеть с ip 10.30.24.119 , маской 255.255.255.0, и шлюзом 10.30.24.254
Нужно сделать так , чтобы компы из первой локальной сети , могли подключаться к серверам городской локальной сети, при этом ничего не меняя на пользовательских компах.
В городской ЛВС авторизация компов происходит по МАС адресу.
Для реализации я выбрал WS2003.
Сейчас у меня на сервере 3 сетевые карты:
1-ая set - смотрит в локальную сеть и имеет ip 192.168.1.1
2-ая inet - соединена с ADSL модемом и имеет ip 192.168.2.2
3-я Mega - смотрит в городскую сеть и имеет ip 10.30.24.119 , маску 255.255.255.0, и шлюз 10.30.24.254
Попытался настроить через VPN.
Но когда настраиваю статические маршруты, то выводится сообщение, что у городской ЛВС неверная маска.
Подскажите как проще это сделать?
Какие службы для этого нужно настроить?

Отправлено: 13:20, 18-08-2009

 

Пользователь


Сообщения: 73
Благодарности: 4

Профиль | Отправить PM | Цитировать


настраивайте NAT
http://www.netdocs.ru/articles/Confi...AT-router.html
http://www.google.com/search?client=...utf-8&oe=utf-8

Отправлено: 13:47, 18-08-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 2101
Благодарности: 144

Профиль | Отправить PM | Цитировать


Gringo_V_V,
Цитата Gringo_V_V:
Подскажите как проще это сделать? »
поднять службу маршрутизации и удаленного доступа, если используемые IP городской сети не совпадают с IP с вашей сетью ( а судя по информации, данной вами,не совпадают), выбрать опцию "Маршрутизация ЛВС", если ваш комп должен обеспечивать доступ к инету через NAT (если никаких прокси вы не используете), то так же выбрать опцию NAT, и указать на ваш интерфейс, подключенный к ADSL-модему.
После поднятия NAT в консоли rrasmgmt.msc - "Ip-маршрутизация" - общие - в свойствах вашего сетевого интерфейса, подключенного к городской сети в "фильтрах входа" можете настроить нужные правила, если нужно запретить городу доступ к вам.
Цитата nicohack:
Попытался настроить через VPN. »
- в вашей ситуации не нужно
Цитата Gringo_V_V:
Но когда настраиваю статические маршруты, то выводится сообщение, что у городской ЛВС неверная маска. »
- у вас конфигурация не замудреная, так что маршруты прописыват не обязательно, т.к. при поднятии маршрутизации, OS сама создаст нужные маршуты, на основе тех опций, которые поставите при поднятии (только маршрутизация ЛВС, или еще NAT, или еще что-нибудь), но если сильно захочется создать маршрут к вашей городской сети, маску укажите 255.0.0.0.

Отправлено: 16:26, 18-08-2009 | #3


Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


Цитата __sa__nya:
выбрать опцию "Маршрутизация ЛВС" »
несовсем верно. в обоих случаях, доступ в инет и доступ в городскуюСеть, нужно использовать NAT преобразование. обьясняю: пакет от узла из сети 192,168,1,0 будет содержать в заголовке адресОтправителя IP из сети 192,168,1,0 это понятно да? получив такой пакет, узел из сети 10,30,24,0 будет ... даже должен отправлять ответ через маршрутизатор(т.к. адрес получателя обратного пакета не из его сети) а маршрутизатор то у них то 10,30,24,254.) оттого маршрутизация не представляется возможной. а вот NAT преобразование ... ну оно и для того и сделано.)

Gringo_V_V, а в твоём случае 2003 или вообще серверный продукт не нужен. незнаю как Usergate а KerioWinroute сможет реализовать такую схему.

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Отправлено: 18:01, 18-08-2009 | #4


Ветеран


Сообщения: 2101
Благодарности: 144

Профиль | Отправить PM | Цитировать


Цитата wertyg:
несовсем верно »
- вполне верно, wertyg, вы если возможность есть, реализуйте такую конструкцию, и посмотрите на результат, все будет работать. В 2003 маршрутизация для того и организована, чтобы связывать между собой локалки. А NAT вообще-то нужен тогда, когда у компа нет прямого выхода в инет, он использует IP только частной (своей локальной) сети, вот тогда NAT и поднимают, чтобы машина с частным IP могла получать доступ к интернет - ресурсам, из интернета "видно" как будто доступ к этим ресурсам требует машина, смотрящая в инет, на которой и поднят NAT.

Отправлено: 06:56, 19-08-2009 | #5


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо, сейчас буду пробовать реализовать. И керио у меня где-то есть

Отправлено: 07:56, 19-08-2009 | #6


Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


__sa__nya, ого.) мне незачем поднимать такую сеть т.к. я немного знаком с маршрутизацией и NAT преобразованием, работать будет в данном случае так как написал я. а вот вы поднимите и посмотрите что из этого выйдет.)

но перед этим ответте себе на вопрос каким образом узел в сети 10.30.24.0 узнает о существовании сети 192.168.1.0, каторая находиться за маршрутизатором 10.30.24.119? и пропишет этот маршрут себе в таблицу? ответ пишите суда!.)

понятия маршрутизация и технология NAT немного шире чем вы себе это представляете.) и реализована она не только в 2003 винде но и влюбой серверной и не только ОС-и.) и не привязана к случаям локалка-локалка или локалка-инет.)

з.ы. у меня то возможность есть и если всё же вопрос станет ребром то поднимим тестовую сеть и посмотрим.)

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Отправлено: 10:08, 19-08-2009 | #7


Ветеран


Сообщения: 2101
Благодарности: 144

Профиль | Отправить PM | Цитировать


Цитата wertyg:
_sa__nya, ого.) мне незачем поднимать такую сеть т.к. я немного знаком с маршрутизацией и NAT преобразованием, работать будет в данном случае так как написал я. а вот вы поднимите и посмотрите что из этого выйдет.) »
- я тоже знаком с маршрутизацией, подобные конфигурации поднимал как на виртуальных сетях, так и в реальных.
Цитата wertyg:
но перед этим ответте себе на вопрос каким образом узел в сети 10.30.24.0 узнает о существовании сети 192.168.1.0, каторая находиться за маршрутизатором 10.30.24.119? и пропишет этот маршрут себе в таблицу? ответ пишите суда!.) »
вы знаете про существование шлюзов и статических маршрутов, если нет, почитайте.
Цитата wertyg:
з.ы. у меня то возможность есть и если всё же вопрос станет ребром то поднимим тестовую сеть и посмотрим.)»
- вот поднимите и посмотрите.

Отправлено: 10:47, 19-08-2009 | #8


Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


Цитата __sa__nya:
вы знаете про существование шлюзов и статических маршрутов, если нет, почитайте. »
вопросом на вопрос только знающий чел. отвечает, не спорю.))))

ты хоть пост доконца прочитал? немогу понять причём тут статические маршруты? тебе прийдётся их прописывать на каждом узле в сети 10,30,24,0. и не только т.к. в этой сети указан шлюз 10,30,24,254 то что то мне подсказывает что за ним есть ещё узлы и на них тоже тебе прийдёться руками вбивать твои статические маршруты. как ты себе это представляешь? не стесняйся пиши ответы а не отвечай вопросом.

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Отправлено: 11:55, 19-08-2009 | #9


Ветеран


Сообщения: 2101
Благодарности: 144

Профиль | Отправить PM | Цитировать


Цитата wertyg:
ебе прийдётся их прописывать на каждом узле в сети 10,30,24,0. »
- а что так сложно записать команду в батник и выполнить через групповые политики домена (если машина в домене), либо положить в папку %documents and settings%\all users\главное меню\автозагрузка, или выполнить этот батник на всех машинах другим удобным способом. Это во-первых, а во-вторых, скорее всего статические маршруты прописывать вовсе не придется, если при поднятии маршрутизации указать маршрутизировать сети, а комп с маршрутизацией выставлен в машинах сети шлюзом.
Цитата wertyg:
т.к. в этой сети указан шлюз 10,30,24,254 то что то мне подсказывает что за ним есть ещё узлы и на них тоже тебе прийдёться руками вбивать твои статические маршруты. »
- полный бред: у тебя есть комп, смотрящий в инет, та в поисковике вбиваешь www.microsoft.com - и заходишь на этот сайт. По-твоему на всех маршрутизаторах, через которые уходят пакеты от тебя и приходят к тебе, прописаны статические маршруты конкретно для твоего компа? Соображаешь что пишешь? На маршрутизаторе, который стоит за шлюзом 10.30.24.254 есть маршруты указывающие на разные маршрутизаторы, есть маршрут по умолчанию, который отправляет пакеты не подошедшие ни на 1 маршрут, маршрутизатор примерит адрес в пакете со всеми маршрутами, и отправит пакет совпадающему маршруту или по маршруту по умолчанию. Так построена (и действует) маршрутизация в глобальной сети в целом, и никто не прописывает маршруты комп-комп на всех маршрутизаторах, через которые проходит пакет от 1 компа к другому. Подумай немного логически: в мире очень много машин, смотрящих в инет, и если бы на каждом был прописан маршрут для каждого другого компа, то таблицы машрутизации насчитывали бы сотни тысяч ( или миллионы записей), и вся работа в интернет была бы очень нудной и долгой.
Цитата wertyg:
не стесняйся пиши ответы а не отвечай вопросом. »
- а я не стесняюсь, а ты сначала подними конфигурацию, посмотри что получится, а потом лезь спорить.

-------
"Нет" - войне.


Отправлено: 12:15, 19-08-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Объединение двух сетей Windows server 2003

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Объединение двух провайдерских локальных сетей Vidalia Сетевые технологии 19 31-07-2009 15:00
Прочее - Объединение двух сетей admt Сетевое оборудование 7 30-01-2009 09:06
Route/Bridge - Объединение двух сетей. "Мост" ... Diseased Head Сетевые технологии 13 15-09-2008 05:14
Маршрутизация в Windows 2k3 двух локальных сетей AlexKan Сетевые технологии 4 19-10-2006 14:26
Объединение двух сетей veznavec Сетевые технологии 7 04-07-2005 11:19




 
Переход