Просмотр полной версии : Хелп как совместить два основных шлюза?
НАРОД НИД ХЕЛП КАК СОВМЕСТИТЬ ДВА ОСНОВНЫХ ШЛЮЗА ?:quest:
Настроить маршрутизацию ручками. Когда дашь все данные, тогда и роутинг подскажу.
2Модераторы: удалите плз как "крайне недальновидная форма постановки вопроса"
Я бы взял большие тиски и 2 шлюза.
Зажать в тисках 2 шлюза. Начать медленно (чтобы пакеты не повредить) сжимать до достижения совмещения.
После установить получившееся оборудование обратно.
Провайдер 1
ЛВС1
172.28.24.xx
255.255.255.224
172.28.24.65
ЛВС2
172.28.179.xx
255.255.255.224
172.28.179.1
Пример tracert c ip компа ЛВС1
172.28.24.65
172.28.31.1
172.28.254.1
172.28.255.3
172.28.178.2
172.28.179.3
Провайдер 2
10.7.1.2
255.255.255.0
10.7.1.1
dns1
dns2
термин "основной", или "шлюз по умолчанию" прозрачно намекает на то, что таковой шлюз может быть в единственном эземпляре, не так ли? ^^
НАРОД НИД ХЕЛП КАК СОВМЕСТИТЬ ДВА ОСНОВНЫХ ШЛЮЗА ?
Основной шлюз должен быть один, поэтому он и основной, а в Вашем случае сначало нужно чётко сформулировать задачу.
короче никто не в курсе :quest:
evgeny28
20.07.2007, 15:24
Обьясни в чём смысл этой затеи, что конкретно нужно сделать, после этого можно будет подсказать как это сделать.
ЛВС2(сетевой интерфейс) и Провайдер2 интернет(сетевой интерфейс) физически на одном скажем так ПК в одном помещении так же есть радио точка которая относится к ЛВС1...есть другая радио точка которая относится к ЛВС2.....ЛВС1 и ЛВС2 через радио точки подключены к провайдеру 1
172.28.24.65
172.28.31.1
172.28.254.1
172.28.255.3
172.28.178.2
172.28.179.3
я же дал трасерт закоммутировал провайдер через четыре свича(грубо говаря)...
теперь задача как сделать так что бы ЛВС2 со свои шлюзом свободно видела вот этот сетевой интерфейс
Провайдер 2
10.7.1.2
255.255.255.0
10.7.1.1
dns1
dns2
в свою очередь если это удастся то и ЛВС1 будет видеть....
вся ситуация обостряется тем что в сети два шлюза вот и все
МОЖНО ПОСТАВИТЬ CISCO маршрутизатор и не заморачиваться, но это дорого.....d-link глючное...вот и кумекую....
И как тебя киска спасёт? Её ведь настраивать надо.
Итак, по ходу, никто не знает роутинга. Приступим. Ты делал трасерт. Почему он пошёл так, а не иначе? У тебя в сети на одном из клиентов прописано что-то типа
ip 192.168.0.3
mask 255.255.255.0
gw 192.168.0.1
Для этой машины сие означает буквально "все адреса, что совпадают по маске, мы адресуем напрямую, а прочие - отправляем на шлюз". Далее твой шлюз смотрит, для кого он получил пакеты:
а) Для себя? Ну тогда сам отвечу. Например, dns, если ты полез на свой шлюз разрешить адрес в имя.
б) Для инета? Ну тогда на, мой шлюз_по_умолчанию, лови этот пакет.
Далее тот шлюз тоже смотрит свою таблицу маршрутизации и отправляет пакет далее.
Получается, что твой шлюз (далее "роутер") выпускает твои запросы в инет.
Если ты хочешь организовать резервный канал в инет, то тебе, во-первых, нужно подключить его к роутеру.
Во-вторы, куда твоему шлюзу слать пакеты? То туда, то сюда? Так не бывает (пока тебе лучше считать, что это так :) ). Для этого ты говоришь магическую фразу - "вот этот канал будет у меня основной, а этот резервный на случай отказа первого". Запоминаем эти приоритеты. Далее на роутере печатаешь таблицу маршрутизации - route print. Сохраняешь её, конечно.
Убираешь шлюз по-умолчанию вообще из св-в TCP/IP (на роутере) и заново печатаешь таблицу маршрутизации. Ты заметишь, что у тебя пропала строка типа
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.32.5.1 10.32.5.134 1Это строка моего роутинга, у тебя интерфейс и шлюз будут другие.
Итак, тебе ничего не мешает добавить её ручками. Для этого ты внимательно изучаешь route add /?. И ваяешь строку. Получится что-то типа:
route ADD 0.0.0.0 MASK 0.0.0.0 172.28.24.1 METRIC 1 IF 2
Метрика, как ты уже прочитал в справке - это приоритет маршрута. 1 - максимальный. Т.е. этот канал у тебя будет приоритетный. Номер интерфейса - параметр IF - (это который смотрит в инет) ты можешь посмотреть в таблице маршрутизации по route print на самом верху. После добавления маршрута проверь, работает ли инет. Инет работает. Теперь добавляем резервный канал. Для него всё точно так же, только шлюз свой - 10.7.1.2, IF тоже другой и метрика (!) больше. 10, например.
Выводишь таблицу маршрутизации и видишь в начале что-то типа этого:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.32.5.1 10.32.5.134 10
0.0.0.0 0.0.0.0 10.32.97.187 10.32.97.187 1Это моя таблица, у тебя шлюзы и интерфейсы другие будут.
После этого вытыкаешь кабель из первого канала и наслаждаешься инетом по второму.
Однако, (если ты вообще дочитаешь до этого места) скорее всего ты уже понял, что для тебя это слишком сложно. Поэтому можешь решить, что "повешу-ка я часть сети на один канал, а часть на второй - т.е. разделю сеть на два шлюза". Предупреждаю, тебе в этом случае всё равно придётся настраивать роутинг для того, чтобы эти подсети виделись между собой.
так а почему бы в route не задать два шлюза на 0.0.0.0 с одинаковой метрикой? Не поможет? (естественно нужно будет дополнительно зароутить обе сетки для общения между ними)
у меня не два канала в интернет с этим бы проблем у меня нет...
у меня радио ЛВС между двумя офисами туда я хочу прикрутить стороннего провайдера....:wow:
ИСПОЛЬЗОВАНИЕ ДВУХ ОСНОВНЫХ ШЛЮЗОВ В ВИНДЕ НЕВОЗМОЖНО:wow:
А что мешало сразу описать всю ситуацию?
Итак, два офиса, соединённые через радио-канал должны видеться как одна сеть. При этом выход в инет у каждого офиса свой. Так? В каждом офисе есть свой выход в инет, и при этом ещё одно подключение к Провайдеру1. Зачем оба офиса подключены к Провайдеру1? Эта связь между офисами бесплатна?
Ты можешь нормальным языком, разделяя предложения точками, описать схему сети?
Итак, требуется описание схемы сети, включающей оба офиса и все их внешние соединения, и параметры TCP/IP выданные на эти интерфейсы. Можешь скрыть последние цифры адресов, если чего-то боишься.
Итак начнем сначало....
Есть два офиса которые соеденены в ЛВС по средством радиоканала
Провайдер 1
первый офис
ЛВС1
172.28.24.xx
255.255.255.224
172.28.24.65
второй офис
ЛВС2
172.28.179.xx
255.255.255.224
172.28.179.1
ЭТО ВНУТРЕННЯЯ СЕТЬ ПРОВАЙДЕРА1
Пример tracert c ip компа ЛВС1
172.28.24.65
172.28.31.1
172.28.254.1
172.28.255.3
172.28.178.2
172.28.179.3
так понятно ?
сетки видят друг друга и все класно....
теперь услажняется задача появляется провайдер 2 у него есть своё впн подключение...который находится в офисе где ЛВС2...вот его то я и хочу прикрутить в два офиса....что мне мешает??? так это существование 2х шлюзов в одной сетке....
как это сделать я пока не знаю.....
есть мысли как поднять дополнительный тунель но появятся новые основные шлюзы это не есть хорошо....так как появятся новые шлюзы итак до бесконечности
Какая адресация внутри каждого офиса? Типа 192.168.0.х
Тебе надо в офисе, где инет, на машинах поставить основным шлюзом инетовский интерфейс и добавить строку роутинга, что машины с адресами из офиса1 искать на интерфейсе 172.28.179.xx (который смотрит в офис1).
адресация типа в ЛВС1 172.28.24.xx и в ЛВС2 172.28.179.xx
если я в так сделаю то интернет будет во втором офисе и никогда не увидит первый, потому что без жесткого прописание шлюза ЛВСы друг друга не видят...
.........
Итак начнем сначало....
Есть два офиса которые соеденены в ЛВС по средством радиоканала
Радиоканал с помощью каких устройств реализован? Некоторые могут работать в качестве роутеров, если у вас такие всю маршрутизацию настроить на них и не потребуется ничего менять на клиентских машинах.
В общем случае в ЛВС1 и ЛВС2 Вам нужно выделить по машине или устройству, которые будут маршрутизаторами они же и будут основными шлюзами.
адресация типа в ЛВС1 172.28.24.xx и в ЛВС2 172.28.179.xx
если я в так сделаю то интернет будет во втором офисе и никогда не увидит первый, потому что без жесткого прописание шлюза ЛВСы друг друга не видят...
.........
Что ты впёрся в эти шлюзы? Ты читал вообще тот глобальный пост, что я тебе писал? Вот почитай ещё раз, удали шлюз вообще и добавь строку роутинга, которая заменит его присутствие.
Принцип, что я тебе там описал, подходит и для этой ситуации. Понадобится одна машина в Офисе2, которая будет иметь интерфейсы:
* во внутреннюю сеть Офиса2
* в Офис1
* в инет
Вот на ней пропишешь роутинг БЕЗ каких-либо шлюзов вообще и будет тебе счастье. Одна строка для 0.0.0.0 по маске 0.0.0.0 и вторая - для адресов Офиса1.
Твои повторяющиеся отмазы, что с двумя шлюзами не работает, похожи на то, что тебе просто лень вчитываться в написанное.
Insurgent77
15.09.2016, 13:44
Вопрос уже наверно избитый, но тем не менее
Имеется ПК в 2х сетях одновременно (одна сетевая карта)
Первая сеть: доменная корпоративная сеть с прокси (стоит в головном офисе) для выхода в инет.
ИП 10.40.145.107
маска 255.255.252.0
шлюз 10.40.144.1 - является шлюзом по умолчанию для данного компа (метрика 10)
ДНС: 10.40.147.201
прокси 10.40.33.67
почтовый сервак 10.40.36.16
ПО:аутлук, инетэксплорер....
Вторая сеть: интернет местного провайдера. без ограничений. роутер 10.40.145.201 стоит у меня
ИП 10.40.145.105
маска 255.255.255.0
шлюз 10.40.145.201 (метрика 20)
днс 8.8.8.8
ПО: мозилла, скайп, торрент
Помогите прописать маршруты. Нужно чтоб оба шлюза работали одновреенно и:
Нужно что бы Отулок[ на почтовый сервак 10.40.36.16], IE (с прокси) ходили через 10.40.144.1 (а так же доступ к ресурсам локаки 1С, САП и пр), а Весь остальной софт, в частности Мозилла Файрфокс ходили через шлюз
10.40.145.201.
ИП могу поменять если надо в обеих сетях.
Еще такой вопрос: все это делать лучше на компе с одной сетевухой или поставить 2ю?
Спасибо
Други помогите.
Есть 2а USB-модема (4g).
1 мегафон с ip типа 172.ххх.ххх.ххх
2 МТС безлемитеще ip типа 10.ххх.ххх.ххх
Вопрос как прописать роуты чтобы на сервера танков интернет брался с мегафона а все остальное с безлемитищи
Заранее спасибо
vBulletin® v3.8.9, Copyright ©2000-2026, vBulletin Solutions, Inc.