Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Маршрутизация на Win2003 (http://forum.oszone.net/showthread.php?t=100152)

kryo 07-02-2008 21:47 735338

Маршрутизация на Win2003
 
Люди, помогите настроить маршрутизацию!!! Вообще использую ISA Server 2006 но думаю что будет одинаково для любого брандмауэра.
Итак есть 4 интерфейса: 2 с приватными адресами из разных подсетей (с этим нет проблем), 2 с публичными (один планируется под DMZ с web сервером, другой под выход в инет) Проблема в том что не получается настроить хождение трафика между интерфейсами инета и DMZ (провайдер выделяет пул публичных адресов по маске 255.255.255.248). Не догоняю, можно ли присвоить 2-м интерфейсам адреса из одной подсети или надо разделить их масками???

exo 08-02-2008 11:02 735636

масками. нельзя на одном сервере на двух сетевухах назначать адреса из одной сети.
вернее можно, но работать не будет - так написано в матчасте.

kryo 08-02-2008 11:20 735658

Не понятно, а как же тогда 10.10.5.1/255.255.255.0 и 10.10.3.1/255.255.255.0 - разные сети и между ними траф гоняется, а например
213.243.54.9/255.255.255.252 и 213.243.54.12/255.255.255.252 уже затык и в логи выдает ошибку настройки интерфейсов, как же тогда вообще DMZ организовывается???

exo 08-02-2008 11:27 735665

вообще как правило IP оканчивающийся на нечётное число - узел или броадкаст.
точнее будет сказать сети 10.10.5.0/24 и 10.10.3.0/24. а трафик через сервер ИСА - маршрутизация однако.
во-вторых. можете нарисовать полную документацию по сети?
какие адреса приходят, куда, для чего... какие хотите куда назначить.
Дайте ещё полный пул, который вам выделили!

kryo 08-02-2008 12:02 735709

Вот вся картина: провайдер выдает 213.243.119.9/29 (213.243.119.9 - шлюз провайдера) - это приходит в виде Ethernet-a на сетевуху, которая будет WAN, есть локалка 10.10.5.0/24 на другой сетевухе, есть другой офис 10.10.3.0/24 на третьей сетевухе, и еще есть беспроводная карта, которую я хочу сделать видимой из инета, т.к. к ней цепляется беспроводная камера, вещающая посредством своего встроенного web сайта. Т.е. нужно сделать что-то вроде опубликования web сайта в зоне DMZ. Вот и пытаюсь понять как раздать адреса интерфейсу WAN, беспроводной карте и камере, чтобы сайт камеры был виден из инета для клиентов и из локалки по реальному ip-шнику

exo 08-02-2008 12:11 735717

т.е. сервер имеет адрес 213.243.119.10/30 ?
а 4-ый интерфейс как настраиваите? дайте полные настройки. вывод ipconfig.

HLT 08-02-2008 12:40 735744

камере и карте дать адреса из какой-нибудь сетки 192.168.0.0
на прокси на внешнем интерфейсе указать два айпишника - один для камеры, другой для остального
пробрасывать трафик камерного айпишника на камеру

вроде так.

kryo 08-02-2008 12:43 735749

Дык и не знаю как настроить, пробую разные варианты, а адрес 213.243.119.10/255.255.255.248 имеет внешний интерфейс, в который воткнут патчкорд провайдера

ipconfig:

WIFI :

DNS-??????? ????? ??????????? . . :
IP-????? . . . . . . . . . . . . : 213.243.119.13
????? ??????? . . . . . . . . . . : 255.255.255.252
???????? ???? . . . . . . . . . . :

LAN - Ethernet :

DNS-??????? ????? ??????????? . . :
IP-????? . . . . . . . . . . . . : 10.10.10.5
????? ??????? . . . . . . . . . . : 255.255.255.0
???????? ???? . . . . . . . . . . :

WAN - Ethernet :

DNS-??????? ????? ??????????? . . :
IP-????? . . . . . . . . . . . . : 213.243.119.10
????? ??????? . . . . . . . . . . : 255.255.255.252
???????? ???? . . . . . . . . . . : 213.243.119.9

Office - Ethernet :

DNS-??????? ????? ??????????? . . :
IP-????? . . . . . . . . . . . . : 10.10.5.100
????? ??????? . . . . . . . . . . : 255.255.255.0
???????? ???? . . . . . . . . . . :

извиняюсь за кодировку, думаю понятно

exo 08-02-2008 14:28 735860

Цитата:

Цитата kryo
DNS-??????? ????? ??????????? . . :
IP-????? . . . . . . . . . . . . : 213.243.119.13
????? ??????? . . . . . . . . . . : 255.255.255.252
???????? ???? . . . . . . . . . . : »

если к этому интерфейсу подключить камеру и назначить на камеру ип 213.243.119.13 ?
стати где сеть 10.10.3.0/24 ? :)

kryo 08-02-2008 15:28 735905

Спасибо за советы, у меня подозрение на коннект камеры и беспроводной карты, отключил сервисы исы, а она сцуко все равно не пингуется, хотя коннектится и в режиме Ad-hoc и в Infrastructure, вот гемор )))

HLT 08-02-2008 15:31 735909

Цитата:

Цитата kryo
меня подозрение на коннект камеры и беспроводной карты »

Цитата:

Цитата kryo
все равно не пингуется »

ICMP протокол везде включен? Может, где-то запрещен?

amel27 09-02-2008 09:56 736409

Цитата:

Цитата kryo
2 с приватными адресами из разных подсетей (с этим нет проблем), 2 с публичными (один планируется под DMZ с web сервером, другой под выход в инет) »

С каких пор в DMZ стали публичные адреса?.. используй правила публикации WEB-сервера


Время: 15:38.

Время: 15:38.
© OSzone.net 2001-