|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Роуты и DNS сервер |
|
|
Route/Bridge - Роуты и DNS сервер
|
Новый участник Сообщения: 36 |
Профиль | Отправить PM | Цитировать
Товарищи приветствую!
Итак что мы имеем: 1 сеть : 192.168.0/24 шлюз на Zywall 100 - 192.168.0.1 (DHCP, VPN), AD DNS Windows 2008 - 192.168.0.3 2 сеть : 192.168.1/24 шлюз на Zywall 100 - 192.168.1.1 (DNS, DHCP, VPN). Выделенные ИПшники от провайдеров, на WAN интерфейсе Zyxell поднимается VPN для объединения подсетей. Статистика компа из сетки 192.168.1.0. C:\Users\1>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : BL_ADMIN Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : elpromsv.local Ethernet adapter Подключение по локальной сети 2: DNS-суффикс подключения . . . . . : elpromsv.local Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller #2 Физический адрес. . . . . . . . . : 90-2B-34-09-4C-51 DHCP включен. . . . . . . . . . . : Да Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.1.33(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Аренда получена. . . . . . . . . . : 6 августа 2012 г. 15:39:40 Срок аренды истекает. . . . . . . . . . : 8 августа 2012 г. 15:39:40 Основной шлюз. . . . . . . . . : 192.168.1.1 DHCP-сервер. . . . . . . . . . . : 192.168.1.1 DNS-серверы. . . . . . . . . . . : 192.168.1.1 192.168.0.3 NetBios через TCP/IP. . . . . . . . : Включен C:\Users\1>ping 192.168.0.3 Обмен пакетами с 192.168.0.3 по с 32 байтами данных: Ответ от 192.168.0.3: число байт=32 время=5мс TTL=124 Ответ от 192.168.0.3: число байт=32 время=5мс TTL=124 Ответ от 192.168.0.3: число байт=32 время=5мс TTL=124 Ответ от 192.168.0.3: число байт=32 время=4мс TTL=124 Статистика Ping для 192.168.0.3: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь) Приблизительное время приема-передачи в мс: Минимальное = 4мсек, Максимальное = 5 мсек, Среднее = 4 мсек C:\Users\1>tracert 192.168.0.3 Трассировка маршрута к sw0-3.baza35.net [192.168.0.3] с максимальным числом прыжков 30: 1 <1 мс <1 мс <1 мс 192.168.1.1 2 * * * Превышен интервал ожидания для запроса. 3 * * * Превышен интервал ожидания для запроса. 4 * * * Превышен интервал ожидания для запроса. 5 4 ms 4 ms 4 ms sw0-3.baza35.net [192.168.0.3] Трассировка завершена. C:\Users\1>nslookup 192.168.0.3 ╤хЁтхЁ: UnKnown Address: 192.168.1.1 ╚ь*: sw0-3.baza35.net Address: 192.168.0.3 C:\Users\1>nslookup servereps ╤хЁтхЁ: UnKnown Address: 192.168.1.1 *** UnKnown не удалось найти servereps: Non-existent domain Прописал на обоих шлюзах роуты 192.168.1.0 255.255.255.0 gate 213.176.225.37 (это внешний Ипшник на другом конце туннеля). В обратную сторону тоже прописал 192.168.0.0 255.255.255.0 gate 91.202.197.68 Главная загвоздка, почему не идут пакеты куда надо и не работает ДНС в сетке 192.168.1.0 Как видим при просмотре nslookup сервака servereps (192.168.0.3) из сети 192.168.1.0 отвечает сервер провайдера, но Ипшник выдается правильный. Как подружить ДНС на Zyxell 192.168.1.1, чтобы использовался также ДНС с 2008 сервака (192.168.0.3) из удаленной сети и резолвил локальные адреса направленные из сетки 192.168.1.0 в сетку 192.168.0.0? |
|
Отправлено: 16:31, 06-08-2012 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата satyricon13:
|
|
------- Отправлено: 03:59, 07-08-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать El Scorpio, спасибо за подсказку.
Тогда получается на одном шлюзе у меня будет: Роут на шлюзе 0ой сетки: 192.168.1.0 255.255.255.0 gate будет 192.168.1.1 metric 1 Роут на шлюзе 1ой сетки: 192.168.0.0 255.255.255.0 gate будет 192.168.0.1 metric 1 Сами шлюзы почемуто указывают, при добавлении такого роута, что он некорректен. Можно еще указать вместо названия шлюза интерфейсы (но самого виртуального тоннеля в списке интерфейсов ессно нет), можно лишь указать интерфейс WAN1 на котором поднимается туннель. Загвоздка еще вот в чем, как подружить ДНС шлюза Zyxell 192.168.1.1 с ДНС сетки 192.168.0.0 (ДНС сервер на КД по адресу 192.168.0.3). Пытаюсь ввести в домен комп находящийся в сетке 192.168.1.1, пишет что не может найти SRV запись. Как сделать чтобы ДНС передавалось либо на 192.168.1.1, либо чтобы для разрешения имени компа из сетки 192.168.0.0/24 запрос резолвил сервер 192.168.0.3. Вообще пока вручную не прописал MX-запись для сервера 192.168.0.3 на шлюзе 192.168.1.1 сервер по имени servereps не пинговался и nslookup отвечал сервер провайдера. Как видно в первом сообщении. Как прописал стало: C:\Users\1>nslookup servereps ╤хЁтхЁ: UnKnown Address: 192.168.1.1 ╚ь*: servereps.elpromsv.local Address: 192.168.0.3 C:\Users\1>ping servereps Обмен пакетами с servereps.elpromsv.local [192.168.0.3] с 32 байтами данных: Ответ от 192.168.0.3: число байт=32 время=4мс TTL=124 Ответ от 192.168.0.3: число байт=32 время=36мс TTL=124 Ответ от 192.168.0.3: число байт=32 время=8мс TTL=124 Ответ от 192.168.0.3: число байт=32 время=4мс TTL=124 Статистика Ping для 192.168.0.3: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь) Приблизительное время приема-передачи в мс: Минимальное = 4мсек, Максимальное = 36 мсек, Среднее = 13 мсек |
Отправлено: 09:24, 07-08-2012 | #3 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать satyricon13, вы пояснили что у вас есть 2 сети но не сказали какая сеть используется для создания тунеля. Какие адреса у интерфейсов когда запущен VPN?
|
------- Отправлено: 09:35, 07-08-2012 | #4 |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать VPN поднимает сама железка ZyWall 100 к такой же железке на другом конце.
Вкладка VPN Gateway показывает ИПшники на интерфейсе, они почему то совпадают со внешними Ипшниками. На WAN интерфейсе шлюза сетки 192.168.1.0 адрес 91.202.197.68 255.255.255.128 На WAN интерфейсе шлюза сетки 192.168.0.0 адрес 213.176.225.37 255.255.255.0 Получается это внешние ИПшники от провайдеров. Прилагаю скриншоты. |
|
Отправлено: 10:22, 07-08-2012 | #5 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать У вас в настройках указано Site-to-site, может стоит на одном настроить сервер а на другом клиент? ибо такая реализация мне напоминает чистый GRE-тунель без шифрования, где пакеты прсто маркируются на одном конце и передаются на другой где этот маркер снимается.
|
------- Отправлено: 10:30, 07-08-2012 | #6 |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать Tonny_Bennet, то есть просто поменять настройку VPN Gateway на одном конце сделать Remote Access (Server Role), а на другом Remote Access (Client Role). Остальные параметры оставить прежними?
|
Отправлено: 10:45, 07-08-2012 | #7 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать satyricon13, попробуйте. И в любом случае пробуйте найти инструкцию по настройке.
|
------- Отправлено: 11:02, 07-08-2012 | #8 |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать Еще раз сверил все инструкцией, все нормально. Почему то в инструкции просят прописать шлюз удаленной сети на интерфесах WAN с одного и другого конца. Сделал так, в итоге один ZyWall отвалился, инета на нем не стало.
Получилось прописал на интерфейсе WAN подсети 192.168.0.0 статически данные провайдера 213.176.225.37 255.255.255.0 gate 91.202.197.68 (отвалился инет), на интерфейсе WAN подсети 192.168.1.0 статически данные провайдера 91.202.197.68 255.255.255.37 gate 213.176.225.37 (сработало). Сами VPN настройки впорядке, в соответствии с инструкцией. Можно более чуть подробно объяснить про организацию IP и заворачивание маршрутов внутрь туннеля? Я как понимаю если VPN работает, но компы сетки 192.168.0.0 не пингуются из сетки 192.168.1.0 по имени, то дело не только в маршрутах. Нужно и прописать ДНС зону, чтобы ZyWall отсылал да ДНС сервер 192.168.0.3 запросы касающиеся elpromsv.local Роуты 192.168.1.0 255.255.255.0 gate 192.168.1.1 metric 1 на одном конце 192.168.0.0 255.255.255.0 gate 192.168.0.1 metric 1 на втором конце Прописываю их Zywall ругается что некорректные роуты. Могу выбрать в качестве шлюза WAN1 интерфейс, при таком раскладе не ругается. Но ситуации это не меняет. Вообще без всяких дополнительных маршрутов, пингую с компа локалки 192.168.1.0 сервер в другой локалке по ИПшнику 192.168.0.3 и могу зайти на него как на шару, попадаю на наш сервак 192.168.0.3. Значит все таки маршрут проходит правильно? Главная загвоздка, почему не идут пакеты куда надо и не работает ДНС в сетке 192.168.1.0 |
Отправлено: 19:03, 07-08-2012 | #9 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата satyricon13:
Какие адреса у серверов в каждой из сети? Какие зоны они держат? Разрешено ли серверу обрабатывать запросы из "чужой подсети"? |
|
------- Отправлено: 10:00, 08-08-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите Срочно настроить Mikrotik RouterBoard. Есть сервер Радиуса и сервер AD. | JoniLiss | Microsoft Windows NT/2000/2003 | 0 | 16-12-2011 08:52 | |
Нужен мощный комп (http сервер + фтп сервер + постоянная раздача по торренту) | PLATON | Выбор отдельных компонентов компьютера и конфигурации в целом | 21 | 24-10-2010 22:00 | |
[решено] Сервер HP ProLiant ML150G5 + Windows 2003 R2 SP2 + Сервер терминалов | HellFire_MZ | Microsoft Windows NT/2000/2003 | 114 | 19-11-2009 21:38 | |
Терминальный сервер и сервер лицензий в разных подсетях. Сеть без доменов. | timset | Microsoft Windows NT/2000/2003 | 8 | 19-06-2008 11:35 | |
создать сервер, чтоб подразделения в городе смогли выйти на сервер через наш канал? | BernLo | Сетевые технологии | 1 | 27-09-2005 07:58 |
|