Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   2 шлюза в одной сети (http://forum.oszone.net/showthread.php?t=294930)

BlackLogic 03-02-2015 19:22 2465911

2 шлюза в одной сети
 
Имеется сеть на 100 пк (windows Xp+windows7). Ip выдает роутер (192.168.73.)на котором крутится pfsense. Выдает по маске 192.168.73.*-192.168.73.254.(DHCP) Сеть на тупых хабах длинк 1024d. По ней раздается инет с некоторыми ограничениями.
В эту же подсеть подключен DSL модем Zyxel 660-rt с адресом 192.168.1.1 и на пк для получения интернета по нему в свойствах адаптера необходимо продать адрес в диапазоне 192.168.1.2-192.168.1.254. Все отлично работает.
НО! При подключении DSL в сеть с разной периодичностью некоторые станции (в которых не настроен дсл) перестают видеть прокси 192.168.73.1 . При перевод ключники подключения соединение восстанавливается.
Подскажите, что такое.

Lonely_Mouse 03-02-2015 20:28 2465935

Цитата:

Цитата BlackLogic
Ip выдает роутер (192.168.73.)на котором крутится pfsense. »

На роутере крутится фря?
Цитата:

Цитата BlackLogic
прокси 192.168.73.1 »

а это что за машина? без стакана схемы сети не разберешь.

BlackLogic 03-02-2015 21:03 2465946

Блин, это автозаполнение.... 192.168.73.1 это роутер на фрибсд.
В него приходит интернет из вне, а из него уже раздает в локальную сеть через хабы (4 хаба на 4 этажа).
В эту же локалку светит дсл модем 192.168.1.1 со своим интернетом(интернет2). Оба раздают по dhcp, просто если хочешь использовать интернет2, то IP надо прописывать статический( например 192.168.1.15). Так проще.

Lonely_Mouse 04-02-2015 04:41 2466043

BlackLogic, я не понимаю чего хочется... Если запасной шлюз, то надо поднимать vlan, втыкать в него dsl, скрипт крутить который будет пинговать несколько ip и при пропадании менять шлюз.

BlackLogic 04-02-2015 07:00 2466063

Интернет1 (который идет с 192.168.73.1) он с ограничениями(нельзя скачивать файлы, закрыт доступ к YouTube, vk, и т.д). То есть, если надо тебе файл скачать, в свойствах подключения указываешь шлюз 192.168.1.1 вместо 192.168.73.1 и качай сколько влезет и в вк сиди и прочее.
Смысл в том, что сеть начала дурить и когда в сеть одновременно включены (физически) оба шлюза начинаются проблемы. Если модем ( шлюз 192.168.1.1)от хаба отключить, то все нормально).

Molchune 04-02-2015 08:32 2466082

А какой сокральный смысл ip 192.168.1.1??
Если для получения не заблокированного интернета тебе нужно менять шлюз. можно же все в одну сеть засунуть.
Цитата:

Цитата BlackLogic
НО! При подключении DSL в сеть с разной периодичностью некоторые станции (в которых не настроен дсл) перестают видеть прокси 192.168.73.1 »

Как именно перестают? пинг не проходит? НА DSL включен DHCP?
Ну и по хорошему все это дело можно сделать и на Pfsense. Воткнуть ему второй wan и там либо различные сети делать, либо по сегментам разбить то что есть. например 192.168.73.2-100 ходить через wan1 а 192.168.73.101-200 через wan2. и тогда тебе надо будет менять только ip абонента.

P.S. Ну и в принципе я бы не давал админских прав юзверам. Нехорошо когда они свободно могут менять ip/gate

Lonely_Mouse 04-02-2015 11:32 2466141

BlackLogic, я вопроса так и не увидел..
Цитата:

Цитата BlackLogic
В эту же локалку светит дсл модем 192.168.1.1 »

У него подсеть другая, никуда он не светит.. А, по-видимому, подключен мостом в какой-то свитч.
Цитата:

Цитата BlackLogic
сеть начала дурить и когда в сеть одновременно включены (физически) оба шлюза начинаются проблемы. »

Dhcp на dsl выключить.

BlackLogic 04-02-2015 18:50 2466389

Извиняюсь, наврал. Dhcp на дсл модеме отключен.

El Scorpio 05-02-2015 01:14 2466538

Цитата:

Цитата BlackLogic
Имеется сеть на 100 пк (windows Xp+windows7). Ip выдает роутер (192.168.73.)на котором крутится pfsense. Выдает по маске 192.168.73.*-192.168.73.254.(DHCP) Сеть на тупых хабах длинк 1024d. По ней раздается инет с некоторыми ограничениями.
В эту же подсеть подключен DSL модем Zyxel 660-rt с адресом 192.168.1.1 и на пк для получения интернета по нему в свойствах адаптера необходимо продать адрес в диапазоне 192.168.1.2-192.168.1.254. Все отлично работает. »

Вообще-то при использовании двух шлюзов (зачем?) перенаправление "внешнего" соединения на запасной шлюз настраивается на основном шлюзе.

BlackLogic 05-02-2015 07:14 2466561

Ребят, да вы чего никак не поймете то?
Эти шлюзы не дублируют друг друга. Второй установлен для использования интернета без ограничений, наложенных вышестоящей над нами организацией.

Lonely_Mouse 05-02-2015 10:07 2466616

Цитата:

Цитата BlackLogic
Ребят, да вы чего никак не поймете то? »

Вы так и не задали вопрос, что конкретно хотите. Никто не мешает выставить основным шлюзом dsl роутер на машинах где не нужны ограничения. Также никто не мешает на фряхе убрать эти ограничения для машин где их быть не должно, еще можно прописать маршруты до сайтов где ограничения не нужны, а также написать батник который будет менять шлюз.

El Scorpio 06-02-2015 02:42 2467140

Цитата:

Цитата Lonely_Mouse
Вы так и не задали вопрос, что конкретно хотите. »

Известно чего хочет - на работе в "одноклассниках" посидеть и не получить по шапке за нарушение корпоративных правил информационной безопасности.
Обычно в таких случаях не удаётся ни того, ни другого.


Если всё-таки хочется получить по шапке, то вот простая инструкция
1. Назначить модему свободный адрес из основного диапазона сети (192.168.73.x)
2. На нужном компьютере удалить изначальный основной маршрут и добавить новый маршрут - модем. Лучше использовать файл cmd с командами route del и route add
3. ...
4. PROFIT!!!
По завершении прогулки восстановить таблицу маршрутизации и попробовать полечить компьютер от всех прицепившихся вирусов

Marat-209 06-02-2016 21:50 2603180

ГИСТовский модем стоит?

Angry Demon 07-02-2016 09:34 2603251

BlackLogic, если в ближайшее время чётко не сформулируете вопрос, тема будет закрыта.


Время: 08:07.

Время: 08:07.
© OSzone.net 2001-