|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Частные и реальные IP-адреса в одной сети |
|
Частные и реальные IP-адреса в одной сети
|
Новый участник Сообщения: 32 |
Профиль | Отправить PM | Цитировать Ситуация: есть сеть из 10ти компьютеров. Компьютеры объеденены одним хабом. Среди них есть компьютер с двумя сетевыми картами, который является прокси-сервером интернет-услуг (Win2003Std КД). Выход в Инет через ADSL-модем, который подключён к хабу. На прокси одна сетевая карта имеет адрес 192.168.1.1, вторая - 213.145.151.162 / 255.255.255.248 (реальный). В локальной сети компьютеры имеют адреса 192.168.1.0/255.255.255.0 * *Один компьютер в локальной сети имеет реальный адрес 213.145.151.164 / 255.255.255.248
Между "частниками" и "реальными" нет пинга и компы друг друга не видят в Сетевом окружении. Что делать, чтобы видели и пинговались? Маршрутизацю прописать или что-то ещё? |
|
Отправлено: 12:44, 20-05-2004 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Прежде чем ответить на Ваши вопросы, хочу заметить, что топология построения Вашей сети очень плоха.
Может сначала попробуем перестроить сеть ? |
Отправлено: 13:27, 20-05-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Да, согласен, с точки зрения безопасности (и думаю, не только безопасности) не фонтан. Но я только учусь. Я с радостью рассмотрю любые предложения по модернизации сетки.
|
Отправлено: 13:44, 20-05-2004 | #3 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Предлагаю такой вариант построения Вашей сети:
Интернет-провайдер ! ADSL-модем ! Хаб --- Комп с реальным адресом ! Ком (прокси) ! Хаб ! Все остальные компьютеры сети (с "частными" адресами) -------------------------- Хочу заметить, идея использовать один комп и как контроллер домена, и как прокси, и как маршрутизатор (у Вас пока этого нет, но возможно будет в будущем) - это не есть хорошо. Лучше, чтобы контроллер домена был внутри частной сети. [s]Исправлено: Andy_user, 14:47 20-05-2004[/s] |
Отправлено: 14:44, 20-05-2004 | #4 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Про схему: так оно и было. От провайдера трафик шёл на модем, с модема на сетевую сервера с реальным адресом, затем посредством WinRoute (через вторую сетевую карту сервера с частным адресом и хаб) трафик шёл к клиентскому месту в локальной сети. Но возникла необхоимость в реальном адреме на одном из компьютеров. И пришлось модем "втыкать" в хаб, сетевую карту сервера с реальным адресом - тоже в хаб. А иначе тот "реальный" компьютер (это у шефа) не выходил в Инет. Но поменять обратно - это не проблема. Для меня проблема в том, как его потом в Инет вывести.
Добавлено: Идея использовать один комп и как контроллер домена, и как прокси, и как маршрутизатор - не есть хорошо, но вот нет денег на выделенные серверы/компьютеры (по той же причине, я думаю, у них работаю я, а не админ-профи). |
|
Отправлено: 15:04, 20-05-2004 | #5 |
Старожил Сообщения: 240
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
и при этом еще и хотят спутники запускать. теперь вопрос критичный - адреса статичные или пров их из пула раздает - кто успел тот и съел ? у тебя только один выход - дать остальным машинам адреса из диапазона 213.145.151.* просто прокси теперь не актуален, любой ломак Цитата:
сервер ничего не контролирует. вот только что пров на все это скажет... интересно даже... я бы вломил за сие... Можно поробовать трансляцию по портам сделать, но не уверен что сработает... да и там своего гемора хватает... Чтобы хоть как-то привести сие безобразие в порядок нуно еще свич один... |
||
------- Отправлено: 22:01, 20-05-2004 | #6 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать теперь вопрос критичный - адреса статичные
или пров их из пула раздает - кто успел тот и съел ? Реальные - статика. Они фиксированные на модеме, на "внешней" сетевой карте. На сетевой карте (у шефа) реальный адрес - тоже статика (хотел через DHCP привязать к MAC, но что-то не получается). Так что, все реальные - статика. А вот частные 192.168.x.x - через DHCP с привязкой по MAC (тоже, можно сказать, статичные) у тебя только один выход - дать остальным машинам адреса из диапазона 213.145.151.* просто прокси теперь не актуален, любой ломак может его обойти и ломануться в ИНет прямиком... сервер ничего не контролирует. Да, но это приведёт к безконтрольному доступу в Инет, а мне за трафиком следить надо. Может лучше вернём топологию "на место"? вот только что пров на все это скажет... интересно даже... я бы вломил за сие... У нас маска для реальных адресов - 255 255 255 248 - и восемь адресов, а компов больше. Лучше им реальные не ставить, я думаю - из соображений безопасности, например. Чтобы хоть как-то привести сие безобразие в порядок нуно еще свич один... Так, а по-подробнее? |
Отправлено: 07:02, 21-05-2004 | #7 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать To Lamo:
"теперь вопрос критичный - адреса статичные или пров их из пула раздает - кто успел тот и съел ? " Интересный вопрос. Вы обратили внимание на то, что Автор топика сообщает о связи с интернет через ADSL-модем ?? "у тебя только один выход - дать остальным машинам адреса из диапазона 213.145.151.* " Из маски 255.255.255.248 и из того факта, что один адрес нужен для ADSL-модема, вытекает, что "остальных машин" с реальными адресами может быть всего 5 (пять) штук. |
Отправлено: 10:04, 21-05-2004 | #8 |
Старожил Сообщения: 240
|
Профиль | Сайт | Отправить PM | Цитировать Gennady82
Цитата:
Цитата:
а констатация свершившегося. Да это уже к нему привело - что удержит узера сменить IP своей машины на 213.145.151.* и ломануться в ИНет - да ничего ! Твой PDC ничего не контролирует. Цитата:
он ведь мимо прокси идет... или просто валить все левое на него будешь ? Цитата:
Цитата:
Цитата:
дыр больше чем в решете. Наилучшее решение поставить на прокси отдельный комп с минимумом сервисов - только необходимые. (Лучший вариант для этого вообще бисди/юних, но меня собссно и мелкие устраивают) Добавлено: Andy_user Цитата:
Цитата:
Все сводиться к тому что отсутствие финансирования и "куча желаний шефа" приводит к бардаку в сети. вот что ты посоветуешь, если ему на свич бабок не дадут ? мне очень интересно... только грабли |
||||||||
------- Отправлено: 10:12, 21-05-2004 | #9 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать У меня вопрос был несколько в другом. Как настроить маршрутизацию (и что-то ещё, если нужно), чтобы две сети (с реальными и частными адресами), подключенные к одному хабу видели друг друга (например, пинговались). Это вообще возможно?
|
Отправлено: 11:16, 21-05-2004 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
DHCP-сервер в Windows 2003 не отдает адреса из одной из областей | Dmitriy_K | Microsoft Windows NT/2000/2003 | 2 | 27-07-2009 16:34 | |
Route/Bridge - 2 сети на одной машине | Igor707 | Сетевые технологии | 3 | 07-05-2009 01:37 | |
V. 2007 - 2 екч в одной сети | chek | Microsoft Exchange Server | 1 | 03-04-2009 10:29 | |
2 ip адреса на одной сетевухе | Fat Bastard | Общий по Linux | 6 | 18-08-2008 01:37 | |
Macintosh и PC в одной сети | AlexanderSm | Сетевые технологии | 2 | 21-11-2003 10:19 |
|