|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Роуты и DNS сервер |
|
|
Route/Bridge - Роуты и DNS сервер
|
Новый участник Сообщения: 36 |
Профиль | Отправить PM | Цитировать
Товарищи приветствую!
Итак что мы имеем: 1 сеть : 192.168.0/24 шлюз на Zywall 100 - 192.168.0.1 (DHCP, VPN), AD DNS Windows 2008 - 192.168.0.3 2 сеть : 192.168.1/24 шлюз на Zywall 100 - 192.168.1.1 (DNS, DHCP, VPN). Выделенные ИПшники от провайдеров, на WAN интерфейсе Zyxell поднимается VPN для объединения подсетей. Статистика компа из сетки 192.168.1.0. C:\Users\1>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : BL_ADMIN Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : elpromsv.local Ethernet adapter Подключение по локальной сети 2: DNS-суффикс подключения . . . . . : elpromsv.local Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller #2 Физический адрес. . . . . . . . . : 90-2B-34-09-4C-51 DHCP включен. . . . . . . . . . . : Да Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.1.33(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Аренда получена. . . . . . . . . . : 6 августа 2012 г. 15:39:40 Срок аренды истекает. . . . . . . . . . : 8 августа 2012 г. 15:39:40 Основной шлюз. . . . . . . . . : 192.168.1.1 DHCP-сервер. . . . . . . . . . . : 192.168.1.1 DNS-серверы. . . . . . . . . . . : 192.168.1.1 192.168.0.3 NetBios через TCP/IP. . . . . . . . : Включен C:\Users\1>ping 192.168.0.3 Обмен пакетами с 192.168.0.3 по с 32 байтами данных: Ответ от 192.168.0.3: число байт=32 время=5мс TTL=124 Ответ от 192.168.0.3: число байт=32 время=5мс TTL=124 Ответ от 192.168.0.3: число байт=32 время=5мс TTL=124 Ответ от 192.168.0.3: число байт=32 время=4мс TTL=124 Статистика Ping для 192.168.0.3: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь) Приблизительное время приема-передачи в мс: Минимальное = 4мсек, Максимальное = 5 мсек, Среднее = 4 мсек C:\Users\1>tracert 192.168.0.3 Трассировка маршрута к sw0-3.baza35.net [192.168.0.3] с максимальным числом прыжков 30: 1 <1 мс <1 мс <1 мс 192.168.1.1 2 * * * Превышен интервал ожидания для запроса. 3 * * * Превышен интервал ожидания для запроса. 4 * * * Превышен интервал ожидания для запроса. 5 4 ms 4 ms 4 ms sw0-3.baza35.net [192.168.0.3] Трассировка завершена. C:\Users\1>nslookup 192.168.0.3 ╤хЁтхЁ: UnKnown Address: 192.168.1.1 ╚ь*: sw0-3.baza35.net Address: 192.168.0.3 C:\Users\1>nslookup servereps ╤хЁтхЁ: UnKnown Address: 192.168.1.1 *** UnKnown не удалось найти servereps: Non-existent domain Прописал на обоих шлюзах роуты 192.168.1.0 255.255.255.0 gate 213.176.225.37 (это внешний Ипшник на другом конце туннеля). В обратную сторону тоже прописал 192.168.0.0 255.255.255.0 gate 91.202.197.68 Главная загвоздка, почему не идут пакеты куда надо и не работает ДНС в сетке 192.168.1.0 Как видим при просмотре nslookup сервака servereps (192.168.0.3) из сети 192.168.1.0 отвечает сервер провайдера, но Ипшник выдается правильный. Как подружить ДНС на Zyxell 192.168.1.1, чтобы использовался также ДНС с 2008 сервака (192.168.0.3) из удаленной сети и резолвил локальные адреса направленные из сетки 192.168.1.0 в сетку 192.168.0.0? |
|
Отправлено: 16:31, 06-08-2012 |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать Задача проста.
1 сеть : 192.168.0/24 шлюз на Zywall 100 - 192.168.0.1 (DHCP, VPN). AD и DNS Windows 2008 - 192.168.0.3 2 сеть : 192.168.1/24 шлюз на Zywall 100 - 192.168.1.1 (DNS, DHCP, VPN). Необходимо чтобы компы из сети 192.168.1.0 пинговали по имени компы сети 192.168.0.0. По Ипшнику компы пингуются, а вот по имени нет. |
Отправлено: 17:14, 10-08-2012 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата satyricon13:
На DNS-сервере 192.168.0.3 разрешите обработку запросов из сети 192.168.1.0/24. Минус системы в том, что вы DNS-трафик будете гонять по VPN каналу. При падении VPN канала в сети 192.168.1.0/24 перестанет работать интернет. Можно попробовать вдогонку прописать в качестве альтернативного сервера DNS 192.168.1.1, но может криво начать работать разрешение имён компьютеров сети 192.168.0.0/24. |
|
------- Отправлено: 16:00, 14-08-2012 | #22 |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать Цитата Tonny_Bennet:
Только вот во вкладке "Интерфейсы" DNS сервера есть только 192.168.0.3, сам сервер. И добавить туда вручную IP нельзя. Быть может вы имели ввиду серверы пересылки? |
|
Отправлено: 19:02, 14-08-2012 | #23 |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать Добрый товарищи! С Zyxel так толку и не дали, в итоге решил настроить маршрутизаторы на сервакам Windows 2008 R2.
Кратко напоминаю, Есть сеть 192.168.0.0/24. Server 2008 R2 -192.168.0.3 поднята роль маршрутизация и удаленный доступ. Есть сеть 192.168.0.1/24. Server 2008 R2 -192.168.1.3 поднята роль маршрутизация и удаленный доступ. Сервер 0.3 сконфигурирован, так что клиенты к нему могу подключаться по PPTP, используя доменный логин и пароль. Сервер 1.3 скофигурирован как "Для объединения двух сетей" (п.4 мастера настройки сервера маршрутизации и удаленного доступа). Прописаны настройки удаленного подключения для подключения к серваку 0.3, при нажатии подключить соединение PPTP устанавливается и сети сопряжаются. Настройки на 1.3 серваке. C:\Users\Administrator>ipconfig /all Адаптер PPP VPN: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : VPN Физический адрес. . . . . . . . . : DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.0.244(Основной) Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз. . . . . . . . . : DNS-серверы. . . . . . . . . . . : 192.168.0.3 NetBios через TCP/IP. . . . . . . . : Включен Адаптер PPP RAS (Dial In) Interface: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : RAS (Dial In) Interface Физический адрес. . . . . . . . . : DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.1.47(Основной) Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз. . . . . . . . . : NetBios через TCP/IP. . . . . . . . : Включен Ethernet adapter Local Area Connection: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller Физический адрес. . . . . . . . . : 90-2B-34-09-38-4D DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.1.3(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 192.168.1.1 DNS-серверы. . . . . . . . . . . : 192.168.0.3 192.168.1.1 NetBios через TCP/IP. . . . . . . . : Включен Настройки на 0.3 серваке. C:\Users\Administrator>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : ELPROMSV2 Основной DNS-суффикс . . . . . . : elpromsv.local Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Да WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : elpromsv.local Адаптер PPP VPN: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : VPN Физический адрес. . . . . . . . . : DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.0.244(Основной) Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз. . . . . . . . . : DNS-серверы. . . . . . . . . . . : 192.168.0.3 NetBios через TCP/IP. . . . . . . . : Включен Адаптер PPP RAS (Dial In) Interface: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : RAS (Dial In) Interface Физический адрес. . . . . . . . . : DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.1.47(Основной) Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз. . . . . . . . . : NetBios через TCP/IP. . . . . . . . : Включен Ethernet adapter Local Area Connection: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller Физический адрес. . . . . . . . . : 90-2B-34-09-38-4D DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.1.3(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 192.168.1.1 DNS-серверы. . . . . . . . . . . : 192.168.0.3 192.168.1.1 NetBios через TCP/IP. . . . . . . . : Включен Прописал статические роуты в службе маршрутизации для зон. На 0.3 серваке 192.168.1.0 255.255.255.0 192.168.1.47 На 1.3 серваке 192.168.0.0 255.255.255.0 192.168.0.244 На клиенте сети 1.0 через роут add прописал 192.168.0.0 255.255.255.0 192.168.1.3 Но все равно пакеты не проходят, при пинге узла 192.168.0.3 пишет общий сбой. Скажите где накосячил? Как прописать роут чтобы попадать из 1.0 сети в 0.0 сетку?? |
Отправлено: 17:46, 21-08-2012 | #24 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата satyricon13:
match-clients { 192.168.0.0/24; 127.0.0.1;}; |
|
------- Отправлено: 18:01, 21-08-2012 | #25 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите Срочно настроить Mikrotik RouterBoard. Есть сервер Радиуса и сервер AD. | JoniLiss | Microsoft Windows NT/2000/2003 | 0 | 16-12-2011 08:52 | |
Нужен мощный комп (http сервер + фтп сервер + постоянная раздача по торренту) | PLATON | Выбор отдельных компонентов компьютера и конфигурации в целом | 21 | 24-10-2010 22:00 | |
[решено] Сервер HP ProLiant ML150G5 + Windows 2003 R2 SP2 + Сервер терминалов | HellFire_MZ | Microsoft Windows NT/2000/2003 | 114 | 19-11-2009 21:38 | |
Терминальный сервер и сервер лицензий в разных подсетях. Сеть без доменов. | timset | Microsoft Windows NT/2000/2003 | 8 | 19-06-2008 11:35 | |
создать сервер, чтоб подразделения в городе смогли выйти на сервер через наш канал? | BernLo | Сетевые технологии | 1 | 27-09-2005 07:58 |
|