Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   маршрутизация через windows ics (http://forum.oszone.net/showthread.php?t=203770)

nmn 03-04-2011 01:21 1649775

маршрутизация через windows ics
 
здравствуйте

есть компьютер (192.168.0.1) в виде шлюза (windows xp), у него два интерфейса (ethernet (192.168.0.0/24) и виртуальный от hamachi(x.x.x.x/x)), я расшарил ethernet интерфейс для hamachi интерфейса, на другом компьютере (192.168.123.123/24, hamachi:y.y.y.y/y) (они друг другу видны только через hamachi), пытаюсь поключиться к 192.168.0.15 (компьютер по адресу x.x.x.x доступен с y.y.y.y тут никаких проблем)

на y.y.y.y я прописал в таблице маршрутизации
route add 192.168.0.15 mask 255.255.255.255 x.x.x.x metric 1 if (hamachi if number)

и вот тут проблемы, нет доступа к 192.168.0.15, в чем может быть проблема?

QRS 04-04-2011 20:35 1651029

:)))))))))))))

Проблема в том, что маршрутизация и NAT - это несколько разные вещи... и в Вашем случае таблица маршрутизации не поможет, т.к. сеть Hamachi не будет пропускать трафик серых адресов.

Вам может помочь только проброс портов (не уверен, что через ICS это получится, не говоря о том, что NAT нужно настраивать в другую сторону - шарить hamachi для ethernet) или прокси.

Т.е. на ПК x.x.x.x ставите прокси, которые позволяет Вам лазать во внутреннюю сеть... а из сети за y.y.y.y Вы подключаетесь к прокси на x.x.x.x и попадаете куда нужно.

Если прокси не годится, то настраивайте VPN между двумя ПК без всяких Hamachi (одному из ПУ нужен публичный адрес) - тогда можно позволить гонять трафик между сетями без NAT.

nmn 04-04-2011 21:56 1651082

Цитата:

Цитата QRS
Проблема в том, что маршрутизация и NAT - это несколько разные вещи... и в Вашем случае таблица маршрутизации не поможет, т.к. сеть Hamachi не будет пропускать трафик серых адресов. »

каких серых адресов? у hamachi собственные адреса

Цитата:

Цитата QRS
NAT нужно настраивать в другую сторону »

мне же нужет доступ в ethernet сеть из hamachi сети, а не наоборот

Цитата:

Цитата QRS
Т.е. на ПК x.x.x.x ставите прокси, которые позволяет Вам лазать во внутреннюю сеть... а из сети за y.y.y.y Вы подключаетесь к прокси на x.x.x.x и попадаете куда нужно. »

так вот вместо прокси и есть ics

Цитата:

Цитата QRS
Если прокси не годится, то настраивайте VPN между двумя ПК без всяких Hamachi (одному из ПУ нужен публичный адрес) - тогда можно позволить гонять трафик между сетями без NAT. »

а чем вам не нравится vpn от hamachi?

QRS 05-04-2011 07:45 1651286

Цитата:

Цитата nmn
каких серых адресов? у hamachi собственные адреса »

Если я правильно понял задачу, то Вам нужно получить из сети Hamachi доступ в сеть с серыми адресами.
Цитата:

Цитата nmn
мне же нужет доступ в ethernet сеть из hamachi сети, а не наоборот »

NAT - это не способ или направление доступа, а технология преобразования адресов: чтобы куча серых адресов могла выходить в Интернет под ограниченным количеством публичных адресов (и не светить серые адреса в Интернет).
В Вашем случае сеть Hamachi не будет маршрутизировать трафик в сеть 192.168.*.*.
А командой route add 192.168.... Вы пытаетесь сделать именно это! Но это серые адреса.

Короче, как я уже писал: Вам нужно провести настройку так, чтобы при подключении использовались только белые адреса (в чем Вам и поможет NAT или прокси), причем NAT именно из ethernet в Hamachi.

nmn 05-04-2011 21:15 1651766

Цитата:

Цитата QRS
NAT - это не способ или направление доступа, а технология преобразования адресов: чтобы куча серых адресов могла выходить в Интернет под ограниченным количеством публичных адресов (и не светить серые адреса в Интернет). »

белые, серые... какая разница? белые уникальны, а серые нет, и все, правила трансляции и маршрутизации то одинаковы, вы можете имея nat с белым или серым адресом принимать трафик от хостов как с белыми адресами, так и с серыми

Цитата:

Цитата QRS
именно из ethernet в Hamachi »

а ничего что трафик приходит из сети гамачи от адреса y.y.y.y, и должен отправится в другую сеть с адресом в сети 192.168.0.0/24? а не наоборот из ethernet с адресом сети 192.168.0.0/24 в гамачи. Я об этом уже говорил, а вы как то пропустили ту фразу



я сейчас сделал похожую конструкцию, но на других адаптерах.
вобщем есть хост машина с реальным eth0 (10.10.10.10) и vmvare eth (192.168.170.1), я расшарил eth0 для vmware eth и на гостевой машине (192.168.170.15) в маршруты добавил
route add 10.10.10.10 mask 255.255.255.255 192.168.170.1
и гостевая машина прекрасно увидела хост машину по адресу 10.10.10.10, и если поменять маску на 255.255.255.0, то остальную сеть тоже

почему не работает маршрутизация если использовать первый вариант с гамачи адаптером,
схема то ведь такая же, может я что то упустил?


Время: 20:37.

Время: 20:37.
© OSzone.net 2001-