Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Роуты и DNS сервер

Ответить
Настройки темы
Route/Bridge - Роуты и DNS сервер

Новый участник


Сообщения: 36
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: satyricon13
Дата: 06-08-2012
Товарищи приветствую!
Итак что мы имеем:
1 сеть : 192.168.0/24 шлюз на Zywall 100 - 192.168.0.1 (DHCP, VPN), AD DNS Windows 2008 - 192.168.0.3
2 сеть : 192.168.1/24 шлюз на Zywall 100 - 192.168.1.1 (DNS, DHCP, VPN).

Выделенные ИПшники от провайдеров, на WAN интерфейсе Zyxell поднимается VPN для объединения подсетей.

Статистика компа из сетки 192.168.1.0.

C:\Users\1>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : BL_ADMIN
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : elpromsv.local

Ethernet adapter Подключение по локальной сети 2:

DNS-суффикс подключения . . . . . : elpromsv.local
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller #2
Физический адрес. . . . . . . . . : 90-2B-34-09-4C-51
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.33(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 6 августа 2012 г. 15:39:40
Срок аренды истекает. . . . . . . . . . : 8 августа 2012 г. 15:39:40
Основной шлюз. . . . . . . . . : 192.168.1.1
DHCP-сервер. . . . . . . . . . . : 192.168.1.1
DNS-серверы. . . . . . . . . . . : 192.168.1.1
192.168.0.3
NetBios через TCP/IP. . . . . . . . : Включен

C:\Users\1>ping 192.168.0.3

Обмен пакетами с 192.168.0.3 по с 32 байтами данных:
Ответ от 192.168.0.3: число байт=32 время=5мс TTL=124
Ответ от 192.168.0.3: число байт=32 время=5мс TTL=124
Ответ от 192.168.0.3: число байт=32 время=5мс TTL=124
Ответ от 192.168.0.3: число байт=32 время=4мс TTL=124

Статистика Ping для 192.168.0.3:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 4мсек, Максимальное = 5 мсек, Среднее = 4 мсек

C:\Users\1>tracert 192.168.0.3

Трассировка маршрута к sw0-3.baza35.net [192.168.0.3]
с максимальным числом прыжков 30:

1 <1 мс <1 мс <1 мс 192.168.1.1
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 4 ms 4 ms 4 ms sw0-3.baza35.net [192.168.0.3]

Трассировка завершена.

C:\Users\1>nslookup 192.168.0.3
╤хЁтхЁ: UnKnown
Address: 192.168.1.1

╚ь*: sw0-3.baza35.net
Address: 192.168.0.3


C:\Users\1>nslookup servereps
╤хЁтхЁ: UnKnown
Address: 192.168.1.1

*** UnKnown не удалось найти servereps: Non-existent domain


Прописал на обоих шлюзах роуты 192.168.1.0 255.255.255.0 gate 213.176.225.37 (это внешний Ипшник на другом конце туннеля). В обратную сторону тоже прописал 192.168.0.0 255.255.255.0 gate 91.202.197.68

Главная загвоздка, почему не идут пакеты куда надо и не работает ДНС в сетке 192.168.1.0

Как видим при просмотре nslookup сервака servereps (192.168.0.3) из сети 192.168.1.0 отвечает сервер провайдера, но Ипшник выдается правильный.

Как подружить ДНС на Zyxell 192.168.1.1, чтобы использовался также ДНС с 2008 сервака (192.168.0.3) из удаленной сети и резолвил локальные адреса направленные из сетки 192.168.1.0 в сетку 192.168.0.0?

Отправлено: 16:31, 06-08-2012

 

ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата satyricon13:
Прописал на обоих шлюзах роуты 192.168.1.0 255.255.255.0 gate 213.176.225.37 (это внешний Ипшник на другом конце туннеля). В обратную сторону тоже прописал 192.168.0.0 255.255.255.0 gate 91.202.197.68 »
Для маршрутизации пакетов сеть, расположенную по ту сторону VPN-туннеля нужно для данного маршрута указывать шлюзом не IP-адрес устройства, который этот туннель создаёт, а внутренний адрес того конца тоннеля (или само коммутируемое соединения тоннеля).

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 03:59, 07-08-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 36
Благодарности: 0

Профиль | Отправить PM | Цитировать


El Scorpio, спасибо за подсказку.
Тогда получается на одном шлюзе у меня будет:
Роут на шлюзе 0ой сетки: 192.168.1.0 255.255.255.0 gate будет 192.168.1.1 metric 1
Роут на шлюзе 1ой сетки: 192.168.0.0 255.255.255.0 gate будет 192.168.0.1 metric 1
Сами шлюзы почемуто указывают, при добавлении такого роута, что он некорректен.
Можно еще указать вместо названия шлюза интерфейсы (но самого виртуального тоннеля в списке интерфейсов ессно нет), можно лишь указать интерфейс WAN1 на котором поднимается туннель.

Загвоздка еще вот в чем, как подружить ДНС шлюза Zyxell 192.168.1.1 с ДНС сетки 192.168.0.0 (ДНС сервер на КД по адресу 192.168.0.3).
Пытаюсь ввести в домен комп находящийся в сетке 192.168.1.1, пишет что не может найти SRV запись. Как сделать чтобы ДНС передавалось либо на 192.168.1.1, либо чтобы для разрешения имени компа из сетки 192.168.0.0/24 запрос резолвил сервер 192.168.0.3.

Вообще пока вручную не прописал MX-запись для сервера 192.168.0.3 на шлюзе 192.168.1.1 сервер по имени servereps не пинговался и nslookup отвечал сервер провайдера. Как видно в первом сообщении.

Как прописал стало:

C:\Users\1>nslookup servereps
╤хЁтхЁ: UnKnown
Address: 192.168.1.1

╚ь*: servereps.elpromsv.local
Address: 192.168.0.3


C:\Users\1>ping servereps

Обмен пакетами с servereps.elpromsv.local [192.168.0.3] с 32 байтами данных:
Ответ от 192.168.0.3: число байт=32 время=4мс TTL=124
Ответ от 192.168.0.3: число байт=32 время=36мс TTL=124
Ответ от 192.168.0.3: число байт=32 время=8мс TTL=124
Ответ от 192.168.0.3: число байт=32 время=4мс TTL=124

Статистика Ping для 192.168.0.3:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 4мсек, Максимальное = 36 мсек, Среднее = 13 мсек

Отправлено: 09:24, 07-08-2012 | #3


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


satyricon13, вы пояснили что у вас есть 2 сети но не сказали какая сеть используется для создания тунеля. Какие адреса у интерфейсов когда запущен VPN?

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 09:35, 07-08-2012 | #4


Новый участник


Сообщения: 36
Благодарности: 0

Профиль | Отправить PM | Цитировать


VPN поднимает сама железка ZyWall 100 к такой же железке на другом конце.
Вкладка VPN Gateway показывает ИПшники на интерфейсе, они почему то совпадают со внешними Ипшниками.
На WAN интерфейсе шлюза сетки 192.168.1.0 адрес 91.202.197.68 255.255.255.128
На WAN интерфейсе шлюза сетки 192.168.0.0 адрес 213.176.225.37 255.255.255.0
Получается это внешние ИПшники от провайдеров.
Прилагаю скриншоты.


Отправлено: 10:22, 07-08-2012 | #5


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


У вас в настройках указано Site-to-site, может стоит на одном настроить сервер а на другом клиент? ибо такая реализация мне напоминает чистый GRE-тунель без шифрования, где пакеты прсто маркируются на одном конце и передаются на другой где этот маркер снимается.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:30, 07-08-2012 | #6


Новый участник


Сообщения: 36
Благодарности: 0

Профиль | Отправить PM | Цитировать


Tonny_Bennet, то есть просто поменять настройку VPN Gateway на одном конце сделать Remote Access (Server Role), а на другом Remote Access (Client Role). Остальные параметры оставить прежними?

Отправлено: 10:45, 07-08-2012 | #7


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


satyricon13, попробуйте. И в любом случае пробуйте найти инструкцию по настройке.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 11:02, 07-08-2012 | #8


Новый участник


Сообщения: 36
Благодарности: 0

Профиль | Отправить PM | Цитировать


Еще раз сверил все инструкцией, все нормально. Почему то в инструкции просят прописать шлюз удаленной сети на интерфесах WAN с одного и другого конца. Сделал так, в итоге один ZyWall отвалился, инета на нем не стало.
Получилось прописал на интерфейсе WAN подсети 192.168.0.0 статически данные провайдера 213.176.225.37 255.255.255.0 gate 91.202.197.68 (отвалился инет),
на интерфейсе WAN подсети 192.168.1.0 статически данные провайдера 91.202.197.68 255.255.255.37 gate 213.176.225.37 (сработало).
Сами VPN настройки впорядке, в соответствии с инструкцией.

Можно более чуть подробно объяснить про организацию IP и заворачивание маршрутов внутрь туннеля?
Я как понимаю если VPN работает, но компы сетки 192.168.0.0 не пингуются из сетки 192.168.1.0 по имени, то дело не только в маршрутах. Нужно и прописать ДНС зону, чтобы ZyWall отсылал да ДНС сервер 192.168.0.3 запросы касающиеся elpromsv.local

Роуты
192.168.1.0 255.255.255.0 gate 192.168.1.1 metric 1 на одном конце
192.168.0.0 255.255.255.0 gate 192.168.0.1 metric 1 на втором конце

Прописываю их Zywall ругается что некорректные роуты.
Могу выбрать в качестве шлюза WAN1 интерфейс, при таком раскладе не ругается. Но ситуации это не меняет.

Вообще без всяких дополнительных маршрутов, пингую с компа локалки 192.168.1.0 сервер в другой локалке по ИПшнику 192.168.0.3 и могу зайти на него как на шару, попадаю на наш сервак 192.168.0.3. Значит все таки маршрут проходит правильно?

Главная загвоздка, почему не идут пакеты куда надо и не работает ДНС в сетке 192.168.1.0

Отправлено: 19:03, 07-08-2012 | #9


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата satyricon13:
Вообще без всяких дополнительных маршрутов, пингую с компа локалки 192.168.1.0 сервер в другой локалке по ИПшнику 192.168.0.3 и могу зайти на него как на шару, попадаю на наш сервак 192.168.0.3. Значит все таки маршрут проходит правильно? »
Если из одной сети проходят пинги по IP в другую и обратно - VPN заработал. Давайте разбираться с DNS серверами.

Какие адреса у серверов в каждой из сети? Какие зоны они держат? Разрешено ли серверу обрабатывать запросы из "чужой подсети"?

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 10:00, 08-08-2012 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Роуты и DNS сервер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите Срочно настроить Mikrotik RouterBoard. Есть сервер Радиуса и сервер AD. JoniLiss Microsoft Windows NT/2000/2003 0 16-12-2011 08:52
Нужен мощный комп (http сервер + фтп сервер + постоянная раздача по торренту) PLATON Выбор отдельных компонентов компьютера и конфигурации в целом 21 24-10-2010 22:00
[решено] Сервер HP ProLiant ML150G5 + Windows 2003 R2 SP2 + Сервер терминалов HellFire_MZ Microsoft Windows NT/2000/2003 114 19-11-2009 21:38
Терминальный сервер и сервер лицензий в разных подсетях. Сеть без доменов. timset Microsoft Windows NT/2000/2003 8 19-06-2008 11:35
создать сервер, чтоб подразделения в городе смогли выйти на сервер через наш канал? BernLo Сетевые технологии 1 27-09-2005 07:58




 
Переход