![]() |
![]() |
orlvit 07.06.2004 - 11:29 |
Здравсвуйте, столкнулся с неожиданной проблемой: Имеется две физические сети А и Б, соединенные маршрутизатором на основе W2kSrv. Маршрутизация настроена и работает (все друг друга видят). В сети А имею шлюз в кампус (прокси и FireWall). При попытке из другой сети Б соединится с интернет связь с шлюзом с данной машины вообще пропадает (даже нет пингов). Настройки свойств обозревателя в сети Б такие же, как и в сети А. По-видимому, я что-то не доделал на маршрутизаторе. Хотя через этот же маршрутизатор открываю без проблем странички на нашемм локальном Web-сервере, который сидит в сети А (он же шлюз). В сети Б машины на WinNT, в сети А - W2kPro, шлюз и маршрутизатор - W2kSrv. Сведущие люди подскажите, в чем может быть проблема. Заранее спасибо. |
ALEX SE 1 - 07.06.2004 - 11:31 | Прописать на карточке маршрутизатора которая подключена к сети А в качестве шлюза внутренний адрес компа с файрволом :) |
Andy_user 2 - 07.06.2004 - 11:45 |
To ALEX SE: Думаю, это не надо... To (0): На компе с прокси и файерволом пропишите маршрут в сеть Б, указав в качестве шлюза для этого IP адрес маршрутизатора, смотрящий в А. |
ALEX SE 3 - 07.06.2004 - 11:49 |
Почему это не надо? Как маршрутизатор узнает через какой адрес ему надо перенаправить пакеты за пределы сети А? А про то что тоже самое надо сделать и на компе с прокси я забыл, сорри :) |
Andy_user 4 - 07.06.2004 - 11:59 | ALEX, пользователи выходят в Инет через прокси. Прямого выхода в Инет, надеюсь, нет. Следовательно, из сети Б IP-пакеты пользователей будут содержать IP destination address адрес прокси. А этот адрес с маршрутизатора достижим напрямую. |
ALEX SE 5 - 07.06.2004 - 15:34 |
Не, это я понял. Но ключевое слово в посте автора - "файрвол". А значит видимо ходит еще и почта и другие дела. Для которых нужен шлюз :) Я с этих позиций рассуждаю. |
orlvit 6 - 07.06.2004 - 15:39 | to (2) я так и сделал, на проркси в поле шлюза по умолчанию прописан IP маршрутизатора из сети А - НЕ РАБОТАЕТ. |
Andy_user 7 - 07.06.2004 - 15:40 |
Слово "файрвол" совершенно не означает "маршрутизацию". Всего лишь фильтр пакетов... Кстати, неужели для почтового сервера необходима маршрутизация ? |
Andy_user 8 - 07.06.2004 - 15:44 |
(0): - ipconfig /all (c сервера-маршрутизатора); - route print (c сервера-маршрутизатора); - route print (с прокси); - route print (c тестового компа из сети Б). |
ALEX SE 9 - 07.06.2004 - 16:03 | 7 - А разве нет если почтовый сервер находится вне сети? Например в интернете :) |
Netter 10 - 07.06.2004 - 16:35 |
К Andy_user Нам нужен на работу человек заниматься теми вопросами которые вы здесь обсуждаете. Работа у провайдера Интернет с железными маршрутизаторами, коммутаторами и тд. Если есть заинтересованность, сообщите на мыло. ЕП |
orlvit 11 - 07.06.2004 - 18:31 |
Мужики, блин, еще раз - конкретная проблема: при попытке загрузить страничку на компе в сети Б намертво исчезает связь этого компьютера с шлюзом. Нет пингов ни по именам, ни по IP-адресам. Связь не восстанавливается пока не перезагрузишь. При этом связь между компьютерами разных сетей не нарушается - только с шлюзом. Предлагаю обсудить: 1. Проблема с маршрутизатором. Но все возможности, подсказанные мне выше я испробовал - безрезультатно. Кстати, спасибо большое за отклики. (Может с метриками поиграться на компах в сети Б?) 2. Проблема с файрволлом. Может я что-то должен приоткрыть? (Сейчас открыты порты: 21,80,110). 3. Проблема с прокси. Может он глючит, или я неправильно настроил (не донастроил) - UserGate. Еще раз подчеркиваю: с машинами из сети А никаких проблем! Подскажите, что не так? Спасибо. |
Andy_user 12 - 07.06.2004 - 18:40 |
1. Добейтесь невозможности с тестового компа из Б пинговать ВАш шлюз. 2. Дайте результаты (не выходя из этого состояния): - ipconfig /all (c сервера-маршрутизатора); - route print (c сервера-маршрутизатора); - route print (с прокси-шлюза); - route print (c тестового компа из сети Б). 3. Что говорит ping IP_шлюз |
orlvit 13 - 07.06.2004 - 18:50 | то (12). Я уже дома - ночь на улице (Красноярск). Завтра с утра прогоню и все выложу. Не отключайтесь ;) Спасибо. |
orlvit 14 - 08.06.2004 - 13:34 |
Доброго дня! Итак, на маршрутизаторе имеем: Ipconfig: Настройка протокола IP для Windows 2000 Имя компьютера . . . . . . . . . : eng-srv Основной DNS суффикс . . . . . . : school.ru Тип узла . . . . . . . . . . . . : Широковещательный Включена IP-маршрутизация . . . . : Да Доверенный WINS-сервер . . . . . : Нет Порядок просмотра суффиксов DNS . : school.ru Адаптер Ethernet Подключение по локальной сети 2: DNS суффикс этого подключения . . : Описание . . . . . . . . . . . . : ?фряЄхЁ PCI Ethernet эр юёэютх Realtek RTL8029(AS) Физический адрес. . . . . . . . . : 00-60-52-04-3D-D5 DHCP разрешен . . . . . . . . . . : Нет IP-адрес . . . . . . . . . . . . : 192.168.100.200 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.101.250 DNS-серверы . . . . . . . . . . . : 192.168.101.100 Адаптер Ethernet Подключение по локальной сети: DNS суффикс этого подключения . . : Описание . . . . . . . . . . . . : SiS 900-Based PCI Fast Ethernet Adapter Физический адрес. . . . . . . . . : 00-0C-6E-D5-A5-DE DHCP разрешен . . . . . . . . . . : Нет IP-адрес . . . . . . . . . . . . : 192.168.101.250 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.101.103 DNS-серверы . . . . . . . . . . . : 192.168.101.100 Route Print: Список интерфейсов 0x1 ........................... MS TCP Loopback interface 0x1000003 ...00 60 52 04 3d d5 ...... Realtek RTL8029(AS) Ethernet Adapt 0x1000004 ...00 0c 6e d5 a5 de ...... SiS NIC SISNIC =====================================================================Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 192.168.101.103 192.168.101.250 1 0.0.0.0 0.0.0.0 192.168.101.250 192.168.100.200 1 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 192.168.100.0 255.255.255.0 192.168.100.200 192.168.100.200 1 192.168.100.200 255.255.255.255 127.0.0.1 127.0.0.1 1 192.168.100.255 255.255.255.255 192.168.100.200 192.168.100.200 1 192.168.101.0 255.255.255.0 192.168.101.250 192.168.101.250 1 192.168.101.250 255.255.255.255 127.0.0.1 127.0.0.1 1 192.168.101.255 255.255.255.255 192.168.101.250 192.168.101.250 1 224.0.0.0 224.0.0.0 192.168.100.200 192.168.100.200 1 224.0.0.0 224.0.0.0 192.168.101.250 192.168.101.250 1 255.255.255.255 255.255.255.255 192.168.100.200 192.168.100.200 1 Основной шлюз: 192.168.101.250 ===================================================================== Постоянные маршруты: Отсутствует Такие же результаты и после того, как связь исчезла. На компах в сети Б тоже никаких изменений. Есть идеи? |
Andy_user 15 - 08.06.2004 - 13:41 | Уберите шлюз по умолчанию 192.168.101.250, указывающий на Вашу вторую сетевую карту. |
orlvit 16 - 08.06.2004 - 15:53 | Попробую, спасибо. |