К списку форумов К списку вопросов
Такой изврат с маршрутизацией в RAS от Win 2003 возможен?
Новайсе
13.09.2004 - 23:52
Короче в данном случае я обычный клиент в подсети. Эта сетка теоретически поцеплена к 2 разным провайдерам. Могу выходить в нет, только маршрутизируясь через компьютер-шлюз (с Win 2003 из subj-а), торчащий одним из нескольких интерфейсов в мою подсеть. Так вот проблема в том, что 1-й провайдер глюкавый, часто затыкается. Хочу выходить через 2-го.
НО имеется проблема с маршрутизацией на компьютере-шлюзе. Там маршрут по умолчанию прописан на 1-го провайдера. Логика маршрутизации смотрит в пакетах на IP адрес получателя, но мне надо, чтобы обращала внимание на IP адрес отправителя (мой тобишь) и слала только мои пакеты 2-му провайдеру на другой IP (шлюза 2-го провайдера). Админ (мой товарищь) компьютера-шлюза моей подсети говорит, что такое RAS не позволит сделать. Так ли это?
Или может возможен другой вариант? Сделать в моей физической подсети ещё одну подсеть (не физическую, просто с IP из другой группы), повесть (на каких надо) интерфейсах моей подсети вторые IP адреса, в том числе и на компьютере-шлюзе естественно. И (в чём суть) на нём можно будет сделать для вторых IP маршрут по умолчанию на 2-го провайдера? Не... блин щас подумал фигню сказал в этом абзаце, таблица маршрутов будет общая и актуальный маршрут по умолчанию тоже один. :(
Можно как-то без физической установки второго компьютера-шлюза в мою подсеть обойтись для маршрутизации на 2-го провайдера?
Повесь два ип
1 - 14.09.2004 - 00:20
на внутреннюю сетевку
AVO
2 - 14.09.2004 - 00:30
Ставь ИСУ 2к4 и не дури себе бошку. Она это умеет. Один из вариантов - Бак'ап конект, при плохом пинге. Будут проблемы с первым провом, уйдет на второго. Плус прокся с кеширолванием, а это - хорошо...
Новайсе
3 - 14.09.2004 - 01:39
@Повесь два ип на внутреннюю сетевку@ то то и оно, что актуальный (с лучшей метрикой) маршрут по умолчанию на компьютере-шлюзе так и будет один и на 1-го провайдера. (по моему скромному разумению обычной маршрутизации в Винде) :-) А мне надо, чтобы от меня (и только от меня) компьютер-шлюз слал пакеты на 2-го провайдера.
Новайсе
4 - 14.09.2004 - 10:43
Людиии.... помогите, я понять хочу, а маршрутизацию, похоже, немного недопонимаю...
В общем. Речь только о компьютере-шлюзе. Мне надо, чтобы он все пакеты маршрутизировал как обычно (маршрут по умолчанию на 1-го провайдера), НО пакеты ОТ МЕНЯ (с IP в заголовке соответственно ОТ меня) К любым сайтам (соответственно IP в пакетах "кому" будет разное) отправлял на 2-го провайдера, то есть на другой IP шлюза (по сравнению с 1-м провайдером). Амба.
Возможно такое?
Новайсе
5 - 14.09.2004 - 10:53
Суть проблемы. Можно сделать (пусть с дополнительными IP на интерфейсах, торчащих в мою сторону и в сторону 2-го провадера) так, чтобы пакеты через них не варились в общей куче (обрабатвывались стандартной таблицей маршрутов Windows с ее маршрутом по умолчанию на 1-го провайдера), а обрабатывались отдельно? Создание БРИДЖА в Windows тут мне не поможет (между этими дополнительными IP или бридж можно создавать только между физическими интерфейсами)?
Я ПОНЯТЬ хочу. Как обычно обрабатываются пакеты талицей маршрутов Windows я понимаю вроде бы, а вот с извратами...
Andy_user
6 - 14.09.2004 - 11:10
(ИМХО) В Windows реализовать анализ IP-адрес источника IP-пакета и в зависимости от его содержимого осуществить перенаправление этого пакета на разные шлюзы (интерфейсы) нельзя.
Новайсе
7 - 14.09.2004 - 11:40
Что значит БРИДЖ в Windows? Поясните мне колхознику что он делает. :)
З.Ы. А KWF в такой беде c Windows мне не поможет (ни разу не пользовал)?
Andy_user
8 - 14.09.2004 - 11:52
http://support.microsoft.com/default.aspx?scid=kb;en-us;283429
Новайсе
9 - 14.09.2004 - 13:58
Спасибо. Насколько я уразумел бридж в Windows создается между двумя реальными сетевыми адаптерами (потому что они, как я понял должны поддерживать Promiscuous mode). А между дополнительными IP двух разных сетевых адаптеров бридж Windows неприменим. :(
Блинн, что-нибудь в Windows придумать можно? Есть идеи?
zuav
10 - 14.09.2004 - 17:23
Я не понял в чем суть разводки
Ставишь винрут и прямо по инструкции из двух подсетей маршрутишь каждую к своему прову
И если помнится в руководстсве к винруту даже пример е
Новайсе
11 - 14.09.2004 - 19:30
Ух ты! Винрут может реализовать анализ IP-адрес источника пакета и в зависимости от него осуществить перенаправление этого пакета на разные шлюзы (интерфейсы). Кайф!
Это точно, что он такое может?
gloomymen
12 - 14.09.2004 - 20:36
Вроде ты начал понимать, какая ось тебе нужна ;)
Новайсе
13 - 15.09.2004 - 10:23
Я держу в уме вариант с Unix. :) Раз уж сказал А, тогда я попрошу продолжить Б: какой Unix порекомендуешь и почему? Я в Unix полный 0.
zuav
14 - 15.09.2004 - 11:53
До юникса надо пободаться с райдами
без них все одно маршрутизацию толком не настроишь
zuav
15 - 15.09.2004 - 11:56
потом надо обязательно прочитать статью Stepan Razin "как нам обостроить сервер" и ознакомиться с факами одноименного автора по винруту.
Только после выполнения этих минимальных требований можно попросить написать gloomymen статью "установка Unix c нуля" :)
Новайсе
16 - 15.09.2004 - 11:58
Где можно ознакомиться с факами одноименного автора по винруту?
як хгде ?
17 - 15.09.2004 - 16:01
Да тута на местном факе усе и выложено
gloomymen
18 - 15.09.2004 - 18:14
15, Нет-нет, даже не просите, я сейчас никак не могу, очень занят! Литерадурным языком пишу фак по установке раида с нуля, в данный момент заканчиваю четвертую главу - "Подключение второго диска".
gloomymen
19 - 15.09.2004 - 18:17
Через пару месяцев рассчитываю закончить описание подключения 6-го диска (думаю для начинающих будет достаточно).
Еще есть намерения обратиться к ma[DD]og за помощью, т.к. сам затрудняюсь с описанием доступа к конфигуратору через NDS.
Новайсе
20 - 15.09.2004 - 18:46
Не надо мне "установка Unix c нуля", сам потихоньку разберусь, инфа в итернете мал мал есть. Меня интересует небольшой 0FFh - КАКОЙ Unix? Чтобы мог маршрутизировать как мне надо и головняков было меньше, например, с безопасностью. Только совсем "кастрата" не советуйте.
сне
21 - 15.09.2004 - 21:12
2 новайс ну смотри можно и так конешно извратиться vpn к windows и далее маршрутьте что хотите и куда хотите...
А Юних да какой хошь что больше понравиться или Пингвинов(linux) с Солярисами(solaris) или ХрюБсд(Хрюшку) freeBsd, netBSD разводи ....смысл как бы в том что вся Маршрутизация она стандартизирована ...и самое забавная есть в windows тока читать надо про rip(2), статическую маршрутизацию , динамическую и прочую Бурду ....а если твой админ это еще не читал ... то это не есть гуд.
а с безопасностью ну это как повезет ....если англицким владешь то почти повезло.... (Доки все чаще всего в англицком)
leschakon2004
22 - 16.09.2004 - 11:34
Новайсе
я тоже в линуксе ноль, но наладить маршрутизация смог.
Короче рекомендую Linux RH 7.3
Более полгода 2 сервака линуховых смотрят у меня в инет и нет проблем.
Новайсе
23 - 30.09.2004 - 00:46
А ещё наивный вопрос. Что делает винда с пакетами, если они не подпадают ни под одно правило в её таблице маршрутов при отсутствии прописанных шлюзов в свойствах сети и соответственно отсутствии маршрута по умолчанию в ее таблице маршрутов?
Andy_user
24 - 30.09.2004 - 09:12
Ответ очевиден...

К списку вопросов на форуме Сети

>>