|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Объединение двух сетей Windows server 2003 |
|
Объединение двух сетей Windows server 2003
|
Новый участник Сообщения: 27 |
Профиль | Отправить PM | Цитировать Здравствуйте.
Помогите пожалуйста в решении задачи изложенной ниже. Поискал по форуму , но так и не нашел описанного решения. Имеется локальная сеть на 30 машин со статическими IP 192.168.1.2 - 192.168.1.30, маска 255.255.255.0. Интернет на данную локальную сеть раздается с компа под управлением ХР и установленном на нем UserGate, комп имеет ip 192.168.1.1 Подключили городскую локальную сеть с ip 10.30.24.119 , маской 255.255.255.0, и шлюзом 10.30.24.254 Нужно сделать так , чтобы компы из первой локальной сети , могли подключаться к серверам городской локальной сети, при этом ничего не меняя на пользовательских компах. В городской ЛВС авторизация компов происходит по МАС адресу. Для реализации я выбрал WS2003. Сейчас у меня на сервере 3 сетевые карты: 1-ая set - смотрит в локальную сеть и имеет ip 192.168.1.1 2-ая inet - соединена с ADSL модемом и имеет ip 192.168.2.2 3-я Mega - смотрит в городскую сеть и имеет ip 10.30.24.119 , маску 255.255.255.0, и шлюз 10.30.24.254 Попытался настроить через VPN. Но когда настраиваю статические маршруты, то выводится сообщение, что у городской ЛВС неверная маска. Подскажите как проще это сделать? Какие службы для этого нужно настроить? |
|
Отправлено: 13:20, 18-08-2009 |
Старожил Сообщения: 195
|
Профиль | Отправить PM | Цитировать У меня похожая проблемка. Есть сервер Win 2003 с KerioWinRoute и 1С и соединением с АДСЛ и поднятым терминалом. Есть 2ой комп ХР,который соединен со второй сетью и откуда получает интернет. Хотелось бы сделать так,чтоб 2ой комп ХР мог бы работать по терминалу с 1С с сервером. По интернету не выгодно.
В сервере 2 сетевые карты. 1 для интеренета,2 лан. К ней подрублен свитч. Что если я поставлю сетевую во 2ой комп и подрублю к свитчу? Зы. Адрес 2ого компа : 192.168.2.50,255.255.255.0,шлюз 192.168.2.3, DNS 192.168.2.1 Зыы. 2ой комп не должен получать интернет с сервака с 1С,только работа с 1С. Да и можно в принципе не через терминал а просто дам доступ на базы и пропишу их в 1С. Как провернуть такую версию локалки? |
Отправлено: 13:56, 19-08-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать Цитата __sa__nya:
Цитата __sa__nya:
Цитата __sa__nya:
Цитата __sa__nya:
включай голову! для особо одарённых обьясняю почему в данном случае автору темы необходимо выпускать свою сеть через NAT в интернет и в сеть Mega(10.30.24.0): для начала рассмотрим часть IP пакета здесь или здесь. обращаем внимание но то что есть поля IPадресПолучателя и IPадресОтправителя и нет поля маршрутизатор\шлюз или п.т.) вспоминаем что такое маршрутизация и NAT. в данном случае нас интересует работа с заголовками IP. маршрутизация не меняет заголовок IP пакета в отличии от технологии NAT которая заменяет обратный адрес на адрес своего соответствующего интерфейса. проследим теперь движение пакета от узла в сети 192,168,1,0 в сеть 10,30,24,0 и содержимого полей в случае который нам предлагает __sa__nya, Цитата __sa__nya:
2 - на шлюзе программа маршрутизации сравнивает содержимое поля адресПолучателя с содержимым собственной таблици маршрутизации. т.к. в таблицу автоматически добавляются маршруты в сетьи к которым маршрутизатор уже подключён с помощью собственных интерфейсов то программа принимает решение толкать пакет через соответствующий интерфейс(10,30,24,119) непосредственно получателю. обращаем внимание на то что т.к. работает маршрутизация содержимое полей адресОтправителя и адресПолучателя не меняется! 3 - узел в сети 10,30,24,0 принимает пакет.) нда вроде как работает.) но смотрим далее. 4 - узел в сети 10,30,24,0 отправляет ответ на присланный пакет. а иначе и быть не может. сетевое взаимодействие всегда двунаправленное! т.к. адрес получателя не из его сети(нпомню что он из сети 192,168,1,0) а в таблице маршрутизации нет и не может быть записи про эту сеть т.к. сеть Mega автор не администрирует приходит к выводу что пакет нужно передавать на шлюз. мы знаем настройки сети Mega шлюзом там является 10,30,24,254. 5 - шлюз 10,30,24,254 принимает пакет. анализирует адресПолучателя и исходя из записей в своей таблице(а в его таблице тоже нет записи про сеть 192,168,1,0 по тем же причинам. или __sa__nya предлагает позвонить админам сети Mega и предложить добавить сеть автора в таблицу? ) принимает решение передавать его шлюзу который у него по умолчанию и вряд ли это будет 10,30,24,119! и так пакет дайдёт до пограничного шлюза сети Mega где и будет отброшен(в случае конечно если там вменяемые админы и правильно настроены правила). в любом случае на первом же маршрутизаторе глобальной сети он будет отброшен. всё! или я не прав? вот поэтому нужно применить NAT как при доступе к инету(ну тут понятно) так и при доступе к сети Mega. з.ы. взаимодействием на канальном уровне принебреч! Саня - читай и думай. не только это сообщение а вообще впредь! pq1, ты приводишь настройки ПК, а серверные где? локальные сети разные? физически разделённые? з.ы. интернет и сетевое взаимодействие это разные\независимые вещи. но инфы нехватает чтоб сказать как настроит. |
|||||
------- Отправлено: 15:40, 19-08-2009 | #12 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать wertyg, если ты сталкивался с админами, которым в ломы прописать пару строк в таблице маршрутизации, то тебе можно только посочувствовать.
Цитата wertyg:
кстати, в своих расчетах, ты не увидел, что городская сеть вряд ли будет 10,30,24,0, т.к. этим интерфейсом маршрутизатор смотрит в сеть, с которой соединяются другие сети, а городская сеть будет какой-нибудь другой, 10.30.23.0, например. |
|
Отправлено: 07:06, 20-08-2009 | #13 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать Цитата __sa__nya:
Цитата __sa__nya:
1 - проблемы индейцев вождя не волнуют.) почему админы интрасети должны решать такого рода выдуманные проблемы абонентов? писать его сеть нужно на каждом маршрутизаторе интрасети руками(чтоб поднять динамику нужно его маршрутизатор делать частью интрасети а это угроза безопасность на это никто не пойдёт). они скажут используй NAT и не греби нам мозги! 2 - сеть автора всё равно не пропишут т.к. это стандартная сеть для ICS и вероятность что она уже прописана(если админы настолько добры.)) ) очень высока.) 3 - это может идти в разрез с условиями договора.) и вообще чтоб подключить сеть к прову нужно и услуги заказывать корпоративные а лично у нас это влетает в денежку.) а чтоб раздавать инет ты становишься провайдером а на это нужно разрешение. не надо говорить что типа вот все так делают! делают все и делают правильно это разные вещи! з.ы. на самом деле после моего последнего поста у тебя __sa__nya, было всего два варианта ответов.)))) Цитата __sa__nya:
Цитата __sa__nya:
Цитата __sa__nya:
Цитата __sa__nya:
|
||||||
------- Отправлено: 10:49, 20-08-2009 | #14 |
Старожил Сообщения: 195
|
Профиль | Отправить PM | Цитировать Какие именно настройки? С сервером никто не соединен по сети. IP(локальный) у него 192.168.0.1. К карте присоединен свитч.
|
Отправлено: 12:36, 20-08-2009 | #15 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать pq1, я понял что у тебя:
сервер у которого два сетевых адаптера. один инетовский с IP неизвестным, второй с IP 192,168,0,1 к которому подключён свич. в свиче никого нет кроме сервера. ПК с одной сетевухой IP 192,168,2,50 который подключён к сети 192,168,2,0. невижу проблем с подключением ПК к серверу с помошью дополнительной сетевухи. в ПК ставишь сетевуху назначаешь любой свободный IP из сети 192,168,0,0(например 192,168,0,11) шлюз и DNS оставляешь пустыми т.к. у тебя выход в инет через другой адаптер, подключаешь к свичу(к которому подключён сервер) и пользуешься. только есть нюансы.) в "сетевом окружении" возможно сервера не будет видно. и чтобы наверняка терминалом подключаешся или когда базу пропишешь в 1С указывай не имя сервера а IP, так надёжнее. з.ы. "сетевое окружение" не любит если более одного сетевого адаптера.) |
------- Отправлено: 15:18, 20-08-2009 | #16 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Объединение двух провайдерских локальных сетей | Vidalia | Сетевые технологии | 19 | 31-07-2009 15:00 | |
Прочее - Объединение двух сетей | admt | Сетевое оборудование | 7 | 30-01-2009 09:06 | |
Route/Bridge - Объединение двух сетей. "Мост" ... | Diseased Head | Сетевые технологии | 13 | 15-09-2008 05:14 | |
Маршрутизация в Windows 2k3 двух локальных сетей | AlexKan | Сетевые технологии | 4 | 19-10-2006 14:26 | |
Объединение двух сетей | veznavec | Сетевые технологии | 7 | 04-07-2005 11:19 |
|