Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Один сервер в двух сетях... не работает. (http://forum.oszone.net/showthread.php?t=158882)

poisonkit 02-12-2009 09:10 1284823

Один сервер в двух сетях... не работает.
 
Ребята, подскажите, как реализовать следующее:
Сервер с операционной системой Windows Server 2003 64x имеет 2 сетевых интерфеса LAN.
1 интерфейс имеет адрес 172.16.0.16 и подключен к одной сети.
2 интевфейс имеет адрес 172.16.11.2 и подключен к другой сети.

Но работает почему-то только один 1 интерфейс. Пытался сделать просто мост. Мост вообще не работает. Подскажите как можно реализовать один сервер для двух сетей.

Delirium 02-12-2009 09:27 1284841

Что значит
Цитата:

Цитата poisonkit
работает почему-то только один 1 интерфейс »

Маршрутизация настроена?
А может, проще расширить маску подсети, чтобы обе эти сети попадали в одну?

покажите ipconfig /all с сервера и клиента, и route print с сервера.

poisonkit 02-12-2009 16:46 1285151

как настроить маршрутизацию для этих интерфейсов?

вот ипконфиг:
Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : host-81bb92ce19
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 PL Network Connection
Физический адрес. . . . . . . . . : 00-30-48-97-7F-87
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 172.16.0.16
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 PM Network Connection
Физический адрес. . . . . . . . . : 00-30-48-97-7F-86
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 172.16.11.2
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :

exo 02-12-2009 16:55 1285162

Цитата:

Цитата poisonkit
как настроить маршрутизацию для этих интерфейсов »

Включить RRAS.
Маску поменяли или она такая в этих сетях?

poisonkit 02-12-2009 16:57 1285163

маска такая-же у всех.
Маршрутизация вроде как настроенна:


Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : host-81bb92ce19
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : широковещательный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 PL Network Connection
Физический адрес. . . . . . . . . : 00-30-48-97-7F-87
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 172.16.0.16
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 PM Network Connection
Физический адрес. . . . . . . . . : 00-30-48-97-7F-86
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 172.16.11.2
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :

exo 02-12-2009 17:03 1285171

Цитата:

Цитата poisonkit
Маршрутизация вроде как настроенна: »

вроде нормально.
Цитата:

Цитата poisonkit
маска такая-же у всех. »

если маска у всех то, извините, на фига коммутатор вам?

и вы не ответили на:
Цитата:

Цитата Delirium
Что значит
Цитата poisonkit:
работает почему-то только один 1 интерфейс » »

из скрина видим, что пакеты передаются.

poisonkit 02-12-2009 17:14 1285179

пакеты та передаются... но куда и зачем?

дло в том, что сервер не пропинговать из второй сети, а так-же и из сервера на попасть во вторую сеть.. работает только первая. если первый интерфейс отключить, то работает вторая... одновременно два работать не хотят.

вот такая вот хрень получается:


а мне надо чтоб с двух сетей могли попасть на этот сервер. Коммутатор нельзя использовать, так как эти 2 сети не должны видеть друг друга.

exo 02-12-2009 17:22 1285183

Цитата:

Цитата poisonkit
то сервер не пропинговать из второй сети »

route print с сервера и с машины, с которой пингутете.

poisonkit 02-12-2009 17:35 1285195

Это сам сервер:
IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 30 48 97 7f 87 ...... Intel(R) PRO/1000 PL Network Connection - ╠шэшяю
ЁЄ яырэшЁют∙шър яръхЄют
0x20003 ...00 30 48 97 7f 86 ...... Intel(R) PRO/1000 PM Network Connection
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
172.16.0.0 255.255.0.0 172.16.0.16 172.16.0.16 10
172.16.0.0 255.255.0.0 172.16.11.2 172.16.11.2 10
172.16.0.16 255.255.255.255 127.0.0.1 127.0.0.1 10
172.16.11.2 255.255.255.255 127.0.0.1 127.0.0.1 10
172.16.255.255 255.255.255.255 172.16.0.16 172.16.0.16 10
172.16.255.255 255.255.255.255 172.16.11.2 172.16.11.2 10
224.0.0.0 240.0.0.0 172.16.0.16 172.16.0.16 10
224.0.0.0 240.0.0.0 172.16.11.2 172.16.11.2 10
255.255.255.255 255.255.255.255 172.16.0.16 172.16.0.16 1
255.255.255.255 255.255.255.255 172.16.11.2 172.16.11.2 1
===========================================================================
Постоянные маршруты:
Отсутствует

Это машина, с которой не пингуется сервер:
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 15 58 64 80 cd ...... NVIDIA nForce 10/100 Mbps Ethernet - ¦шэшяюЁЄ я
ырэшЁют•шър яръхЄют
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 172.16.11.1 172.16.11.57 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
172.16.0.0 255.255.0.0 172.16.11.57 172.16.11.57 20
172.16.11.57 255.255.255.255 127.0.0.1 127.0.0.1 20
172.16.255.255 255.255.255.255 172.16.11.57 172.16.11.57 20
224.0.0.0 240.0.0.0 172.16.11.57 172.16.11.57 20
255.255.255.255 255.255.255.255 172.16.11.57 172.16.11.57 1
Основной шлюз: 172.16.11.1
===========================================================================
Постоянные маршруты:
Отсутствует

Delirium 03-12-2009 01:15 1285536

Цитата:

Цитата poisonkit
а мне надо чтоб с двух сетей могли попасть на этот сервер. Коммутатор нельзя использовать, так как эти 2 сети не должны видеть друг друга. »

Погоди ка. Сначала ты пишешь, что тебе нужен 1 сервер для 2-ух сетей, а теперь выясняется, что тебе не надо, чтобы сети видели друг друг. Так необходимо только, чтобы они (подсети) видели только сервер и всё?

poisonkit 03-12-2009 07:31 1285604

да. я и не говорил чтоб сети видели друг друга, потаму как можно решить такую проблему с помощью коммутатора.

Delirium 03-12-2009 07:49 1285611

Или я не понимаю чего то, или нижеследующие записи бессмысленны в таблице маршрутизации:

172.16.0.0 255.255.0.0 172.16.0.16 172.16.0.16 10
172.16.0.0 255.255.0.0 172.16.11.2 172.16.11.2 10
Мне кажется, следует либо сузить маску подсети, чтобы сервер понимал, через что ему пакеты то слать, либо искать другие пути. В указанном же случае имеем 2 идентичных записи, с одной метрикой сети (10), одну маску, один адрес и 2 шлюза.

exo 03-12-2009 09:34 1285666

Цитата:

Цитата Delirium
бессмысленны »

всё бессмысленно, т.к. это одна сеть: 172.16.0.0 255.255.0.0.
Зачем строить коммутатор внутри сети?

Цитата:

Цитата poisonkit
Это машина, с которой не пингуется сервер: »

как пингуете?

Delirium 03-12-2009 09:40 1285669

ХХе, я только что понял, почему не работает то.
Т.к. сеть по сути одна, то при одновременной работе двух сетевых происходит образование кольца между сетевыми картами, как если в свитч воткнуть обоими концами сетевой кабель. Чтобы решить проблему, достаточно сменить маску подсети у клиентов обоих сетей и на сервере на 255.255.255.0. В таком случае это будут 2 разные подсети, которые не будут видеть друг друга. И маршрутизацию вообще надо отключить в данном случае, т.к. poisonkit необходимо, чтобы подсети друг друга не видели.

poisonkit 03-12-2009 10:17 1285686

Delirium издеваешся? :)
помойму задача, которую я не могу реализовать, вполне понятная.
Хорошо, повторю еще раз. Сервер подключен с помощью 2 сетевых интерфейсов к 2 разным сетям, мне надо чтоб эти сети видели сервер (могли на него попасть). Даже незнаю как еще объяснить ) уже даже нарисовал... что-же тут не понятно :)

monkkey 03-12-2009 10:34 1285704

Смените адресацию одной из сетей. Маршрутизацию на сервере не настраивайте. Либо организуйте VLAN.

exo 03-12-2009 10:37 1285707

Цитата:

Цитата poisonkit
к 2 разным сетям »

они не разные. они - это одна сеть.

poisonkit 03-12-2009 15:27 1285929

exo изически - они разные. Просто используют один диапазон.
monkkey к сожалению я не могу заменить адресацию в одной из сетей, во первых в каждой сети примерно по 100+ компьютеров, а во вторых я не смогу убедить админов этих сетей. Мне просто провели 2 конца витой пары с 2 сетей, и сказали - сможешь сделать так, чтоб мы видели твой сервер, делай, не сможешь, не делай :( . Я вот прошу у Вас помощи. Неужели нельзя реализовать эту задумку? может сот какой есть, который необходимо поставить, чтоб работали 2 сетевухи.... ну как-то же можно сделать? :(

exo 03-12-2009 15:42 1285944

Цитата:

Цитата poisonkit
физически - они разные »

если логически они одна сеть - то на физику можно забить. меняйте диапазон в одной из них.

Delirium 04-12-2009 01:09 1286308

Цитата:

Цитата poisonkit
Delirium издеваешся? »

Нет, не издеваюсь, а делаю выводы на основе представленной информации. И я и monkkey вам уже дали ответ на ваш вопрос.

poisonkit 04-12-2009 08:37 1286425

понятно, не возможно значит.. так бы и сказали. тему тогда можно закрывать.

Delirium 04-12-2009 08:42 1286428

Цитата:

Цитата monkkey
Либо организуйте VLAN. »

А это предложение вы проигнорировали? :)

poisonkit 04-12-2009 15:20 1286724

Delirium да вот, ищу инфу по VLAN`у, пока незнаю что это такое.


Время: 14:47.

Время: 14:47.
© OSzone.net 2001-