Вход

Просмотр полной версии : Хелп как совместить два основных шлюза?


Hukto
20.07.2007, 09:47
НАРОД НИД ХЕЛП КАК СОВМЕСТИТЬ ДВА ОСНОВНЫХ ШЛЮЗА ?:quest:

PLAstic
20.07.2007, 10:29
Настроить маршрутизацию ручками. Когда дашь все данные, тогда и роутинг подскажу.

2Модераторы: удалите плз как "крайне недальновидная форма постановки вопроса"

axlwor
20.07.2007, 10:44
Я бы взял большие тиски и 2 шлюза.
Зажать в тисках 2 шлюза. Начать медленно (чтобы пакеты не повредить) сжимать до достижения совмещения.
После установить получившееся оборудование обратно.

Hukto
20.07.2007, 12:13
Провайдер 1
ЛВС1
172.28.24.xx
255.255.255.224
172.28.24.65
ЛВС2
172.28.179.xx
255.255.255.224
172.28.179.1
Пример tracert c ip компа ЛВС1

172.28.24.65
172.28.31.1
172.28.254.1
172.28.255.3
172.28.178.2
172.28.179.3

Провайдер 2
10.7.1.2
255.255.255.0
10.7.1.1
dns1
dns2

mikle
20.07.2007, 13:42
термин "основной", или "шлюз по умолчанию" прозрачно намекает на то, что таковой шлюз может быть в единственном эземпляре, не так ли? ^^

Tur
20.07.2007, 13:44
НАРОД НИД ХЕЛП КАК СОВМЕСТИТЬ ДВА ОСНОВНЫХ ШЛЮЗА ?

Основной шлюз должен быть один, поэтому он и основной, а в Вашем случае сначало нужно чётко сформулировать задачу.

Hukto
20.07.2007, 14:22
короче никто не в курсе :quest:

evgeny28
20.07.2007, 15:24
Обьясни в чём смысл этой затеи, что конкретно нужно сделать, после этого можно будет подсказать как это сделать.

Hukto
20.07.2007, 15:56
ЛВС2(сетевой интерфейс) и Провайдер2 интернет(сетевой интерфейс) физически на одном скажем так ПК в одном помещении так же есть радио точка которая относится к ЛВС1...есть другая радио точка которая относится к ЛВС2.....ЛВС1 и ЛВС2 через радио точки подключены к провайдеру 1
172.28.24.65
172.28.31.1
172.28.254.1
172.28.255.3
172.28.178.2
172.28.179.3
я же дал трасерт закоммутировал провайдер через четыре свича(грубо говаря)...
теперь задача как сделать так что бы ЛВС2 со свои шлюзом свободно видела вот этот сетевой интерфейс
Провайдер 2
10.7.1.2
255.255.255.0
10.7.1.1
dns1
dns2
в свою очередь если это удастся то и ЛВС1 будет видеть....
вся ситуация обостряется тем что в сети два шлюза вот и все
МОЖНО ПОСТАВИТЬ CISCO маршрутизатор и не заморачиваться, но это дорого.....d-link глючное...вот и кумекую....

PLAstic
20.07.2007, 22:54
И как тебя киска спасёт? Её ведь настраивать надо.

Итак, по ходу, никто не знает роутинга. Приступим. Ты делал трасерт. Почему он пошёл так, а не иначе? У тебя в сети на одном из клиентов прописано что-то типа
ip 192.168.0.3
mask 255.255.255.0
gw 192.168.0.1
Для этой машины сие означает буквально "все адреса, что совпадают по маске, мы адресуем напрямую, а прочие - отправляем на шлюз". Далее твой шлюз смотрит, для кого он получил пакеты:
а) Для себя? Ну тогда сам отвечу. Например, dns, если ты полез на свой шлюз разрешить адрес в имя.
б) Для инета? Ну тогда на, мой шлюз_по_умолчанию, лови этот пакет.
Далее тот шлюз тоже смотрит свою таблицу маршрутизации и отправляет пакет далее.
Получается, что твой шлюз (далее "роутер") выпускает твои запросы в инет.
Если ты хочешь организовать резервный канал в инет, то тебе, во-первых, нужно подключить его к роутеру.
Во-вторы, куда твоему шлюзу слать пакеты? То туда, то сюда? Так не бывает (пока тебе лучше считать, что это так :) ). Для этого ты говоришь магическую фразу - "вот этот канал будет у меня основной, а этот резервный на случай отказа первого". Запоминаем эти приоритеты. Далее на роутере печатаешь таблицу маршрутизации - route print. Сохраняешь её, конечно.
Убираешь шлюз по-умолчанию вообще из св-в TCP/IP (на роутере) и заново печатаешь таблицу маршрутизации. Ты заметишь, что у тебя пропала строка типа
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.32.5.1 10.32.5.134 1Это строка моего роутинга, у тебя интерфейс и шлюз будут другие.
Итак, тебе ничего не мешает добавить её ручками. Для этого ты внимательно изучаешь route add /?. И ваяешь строку. Получится что-то типа:

route ADD 0.0.0.0 MASK 0.0.0.0 172.28.24.1 METRIC 1 IF 2

Метрика, как ты уже прочитал в справке - это приоритет маршрута. 1 - максимальный. Т.е. этот канал у тебя будет приоритетный. Номер интерфейса - параметр IF - (это который смотрит в инет) ты можешь посмотреть в таблице маршрутизации по route print на самом верху. После добавления маршрута проверь, работает ли инет. Инет работает. Теперь добавляем резервный канал. Для него всё точно так же, только шлюз свой - 10.7.1.2, IF тоже другой и метрика (!) больше. 10, например.
Выводишь таблицу маршрутизации и видишь в начале что-то типа этого:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.32.5.1 10.32.5.134 10
0.0.0.0 0.0.0.0 10.32.97.187 10.32.97.187 1Это моя таблица, у тебя шлюзы и интерфейсы другие будут.
После этого вытыкаешь кабель из первого канала и наслаждаешься инетом по второму.
Однако, (если ты вообще дочитаешь до этого места) скорее всего ты уже понял, что для тебя это слишком сложно. Поэтому можешь решить, что "повешу-ка я часть сети на один канал, а часть на второй - т.е. разделю сеть на два шлюза". Предупреждаю, тебе в этом случае всё равно придётся настраивать роутинг для того, чтобы эти подсети виделись между собой.

cheras
23.07.2007, 11:29
так а почему бы в route не задать два шлюза на 0.0.0.0 с одинаковой метрикой? Не поможет? (естественно нужно будет дополнительно зароутить обе сетки для общения между ними)

Hukto
23.07.2007, 12:22
у меня не два канала в интернет с этим бы проблем у меня нет...
у меня радио ЛВС между двумя офисами туда я хочу прикрутить стороннего провайдера....:wow:
ИСПОЛЬЗОВАНИЕ ДВУХ ОСНОВНЫХ ШЛЮЗОВ В ВИНДЕ НЕВОЗМОЖНО:wow:

PLAstic
23.07.2007, 12:32
А что мешало сразу описать всю ситуацию?
Итак, два офиса, соединённые через радио-канал должны видеться как одна сеть. При этом выход в инет у каждого офиса свой. Так? В каждом офисе есть свой выход в инет, и при этом ещё одно подключение к Провайдеру1. Зачем оба офиса подключены к Провайдеру1? Эта связь между офисами бесплатна?
Ты можешь нормальным языком, разделяя предложения точками, описать схему сети?
Итак, требуется описание схемы сети, включающей оба офиса и все их внешние соединения, и параметры TCP/IP выданные на эти интерфейсы. Можешь скрыть последние цифры адресов, если чего-то боишься.

Hukto
23.07.2007, 13:23
Итак начнем сначало....
Есть два офиса которые соеденены в ЛВС по средством радиоканала
Провайдер 1
первый офис
ЛВС1
172.28.24.xx
255.255.255.224
172.28.24.65
второй офис
ЛВС2
172.28.179.xx
255.255.255.224
172.28.179.1
ЭТО ВНУТРЕННЯЯ СЕТЬ ПРОВАЙДЕРА1
Пример tracert c ip компа ЛВС1
172.28.24.65
172.28.31.1
172.28.254.1
172.28.255.3
172.28.178.2
172.28.179.3
так понятно ?
сетки видят друг друга и все класно....
теперь услажняется задача появляется провайдер 2 у него есть своё впн подключение...который находится в офисе где ЛВС2...вот его то я и хочу прикрутить в два офиса....что мне мешает??? так это существование 2х шлюзов в одной сетке....

как это сделать я пока не знаю.....
есть мысли как поднять дополнительный тунель но появятся новые основные шлюзы это не есть хорошо....так как появятся новые шлюзы итак до бесконечности

PLAstic
23.07.2007, 13:28
Какая адресация внутри каждого офиса? Типа 192.168.0.х
Тебе надо в офисе, где инет, на машинах поставить основным шлюзом инетовский интерфейс и добавить строку роутинга, что машины с адресами из офиса1 искать на интерфейсе 172.28.179.xx (который смотрит в офис1).

Hukto
23.07.2007, 13:51
адресация типа в ЛВС1 172.28.24.xx и в ЛВС2 172.28.179.xx
если я в так сделаю то интернет будет во втором офисе и никогда не увидит первый, потому что без жесткого прописание шлюза ЛВСы друг друга не видят...
.........

Tur
23.07.2007, 13:57
Итак начнем сначало....
Есть два офиса которые соеденены в ЛВС по средством радиоканала


Радиоканал с помощью каких устройств реализован? Некоторые могут работать в качестве роутеров, если у вас такие всю маршрутизацию настроить на них и не потребуется ничего менять на клиентских машинах.

В общем случае в ЛВС1 и ЛВС2 Вам нужно выделить по машине или устройству, которые будут маршрутизаторами они же и будут основными шлюзами.

PLAstic
23.07.2007, 14:35
адресация типа в ЛВС1 172.28.24.xx и в ЛВС2 172.28.179.xx
если я в так сделаю то интернет будет во втором офисе и никогда не увидит первый, потому что без жесткого прописание шлюза ЛВСы друг друга не видят...
.........
Что ты впёрся в эти шлюзы? Ты читал вообще тот глобальный пост, что я тебе писал? Вот почитай ещё раз, удали шлюз вообще и добавь строку роутинга, которая заменит его присутствие.
Принцип, что я тебе там описал, подходит и для этой ситуации. Понадобится одна машина в Офисе2, которая будет иметь интерфейсы:
* во внутреннюю сеть Офиса2
* в Офис1
* в инет
Вот на ней пропишешь роутинг БЕЗ каких-либо шлюзов вообще и будет тебе счастье. Одна строка для 0.0.0.0 по маске 0.0.0.0 и вторая - для адресов Офиса1.
Твои повторяющиеся отмазы, что с двумя шлюзами не работает, похожи на то, что тебе просто лень вчитываться в написанное.

Insurgent77
15.09.2016, 13:44
Вопрос уже наверно избитый, но тем не менее

Имеется ПК в 2х сетях одновременно (одна сетевая карта)

Первая сеть: доменная корпоративная сеть с прокси (стоит в головном офисе) для выхода в инет.
ИП 10.40.145.107
маска 255.255.252.0
шлюз 10.40.144.1 - является шлюзом по умолчанию для данного компа (метрика 10)
ДНС: 10.40.147.201
прокси 10.40.33.67
почтовый сервак 10.40.36.16
ПО:аутлук, инетэксплорер....

Вторая сеть: интернет местного провайдера. без ограничений. роутер 10.40.145.201 стоит у меня
ИП 10.40.145.105
маска 255.255.255.0
шлюз 10.40.145.201 (метрика 20)
днс 8.8.8.8
ПО: мозилла, скайп, торрент

Помогите прописать маршруты. Нужно чтоб оба шлюза работали одновреенно и:
Нужно что бы Отулок[ на почтовый сервак 10.40.36.16], IE (с прокси) ходили через 10.40.144.1 (а так же доступ к ресурсам локаки 1С, САП и пр), а Весь остальной софт, в частности Мозилла Файрфокс ходили через шлюз
10.40.145.201.
ИП могу поменять если надо в обеих сетях.
Еще такой вопрос: все это делать лучше на компе с одной сетевухой или поставить 2ю?
Спасибо

sasp777
21.11.2016, 11:36
Други помогите.
Есть 2а USB-модема (4g).
1 мегафон с ip типа 172.ххх.ххх.ххх
2 МТС безлемитеще ip типа 10.ххх.ххх.ххх
Вопрос как прописать роуты чтобы на сервера танков интернет брался с мегафона а все остальное с безлемитищи
Заранее спасибо