Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Как соединить 2 разные подсети?
|
|||
|---|---|---|---|
|
#18+
Возникла такая проблемка. Есть локальная сеть организации. Есть так же модем, в который приходит выделеная сеть. Как можно дать доступ некоторым рабочим станциям в эту подсеть? Т.е. рабочая станция будет в локальной подсети, но будет иметь доступ на выход в "чужую" подсеть. Приложил приблизительную схему. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2013, 08:52 |
|
||
|
Как соединить 2 разные подсети?
|
|||
|---|---|---|---|
|
#18+
Вангую, надо 1. Подучить азы маршрутизации в сетях IP. 2. Поднять RRAS на Сервер 2. 3. Настроить маршрутизацию на клиентах из сети 192.168.1.*. Или на шлюзе по-умолчанию для этой сети. 4. Убедиться, что клиенты удаленной сети тоже имеют правильные маршруты. 5. Почить на лаврах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2013, 09:41 |
|
||
|
Как соединить 2 разные подсети?
|
|||
|---|---|---|---|
|
#18+
aleks2Вангую, надо 1. Подучить азы маршрутизации в сетях IP. 2. Поднять RRAS на Сервер 2. 3. Настроить маршрутизацию на клиентах из сети 192.168.1.*. Или на шлюзе по-умолчанию для этой сети. 4. Убедиться, что клиенты удаленной сети тоже имеют правильные маршруты. 5. Почить на лаврах. либо чтобы иметь меньше проблем с маршрутизацией, подключить модем к Серверу1. Мой практический опыт работы с относительно большими сетями говорит мне следующее: во избежание проблем в сегментах сети, где находятся рабочие станции и сервера приложений, должен быть всего один шлюз. При наличии нескольких шлюзов в одном сегменте начинают проявляться различные проблемы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2013, 10:04 |
|
||
|
Как соединить 2 разные подсети?
|
|||
|---|---|---|---|
|
#18+
alex.f , модем работает в режиме моста, маршрутизатора или NAT-маршрутизатора? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2013, 11:59 |
|
||
|
Как соединить 2 разные подсети?
|
|||
|---|---|---|---|
|
#18+
bga83При наличии нескольких шлюзов в одном сегменте начинают проявляться различные проблемыНапример? кривую настройку, повторяющую контуры рук местного админа (и админов других сетей облака), можно не упоминать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2013, 12:01 |
|
||
|
Как соединить 2 разные подсети?
|
|||
|---|---|---|---|
|
#18+
Akinabga83При наличии нескольких шлюзов в одном сегменте начинают проявляться различные проблемыНапример? кривую настройку, повторяющую контуры рук местного админа (и админов других сетей облака), можно не упоминать. настройки серверов и рабочих станций могут быть за пределами полномочий сетевого администратора. Это основное. Так же не все оборудование/ОС корректно переваривают icmp-redirect пакеты. Еще ситуация: если обратный пакет пойдет другим путем и на хост, который инициировал соединение, придет с другого шлюза(с другого МАС-адреса). Винда такой пакет точно не сможет корректно обработать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2013, 12:20 |
|
||
|
Как соединить 2 разные подсети?
|
|||
|---|---|---|---|
|
#18+
bga83настройки серверов и рабочих станций могут быть за пределами полномочий сетевого администратора.Это проблема того сетевого администратора, в зоне ответственности которого находятся серверы и рабстанции. И проблема умения двух администраторов договориться при необходимости о совместных действиях. bga83не все оборудование/ОС корректно переваривают icmp-redirect пакеты.Заменить. bga83если обратный пакет пойдет другим путем и на хост, который инициировал соединение, придет с другого шлюза(с другого МАС-адреса). Винда такой пакет точно не сможет корректно обработать.Ну это либо файрвол вздрючится, либо имеется какая-нить заморочка типа виртуальной машины. У меня как раз аналогичная схема общения с датацентром головной организации - два шлюза, туда через один, при падении канала переключение на другой, а обратно через оба. И как бы никаких проблем не наблюдается... единственный софт, который пробовал брыкаться - это DocsVision, но его угомонили. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2013, 13:39 |
|
||
|
Как соединить 2 разные подсети?
|
|||
|---|---|---|---|
|
#18+
AkinaУ меня как раз аналогичная схема общения с датацентром головной организации - два шлюза, туда через один, при падении канала переключение на другой, а обратно через оба тут есть тонкости того как именно работа двух шлюзов организована. Если они соединены по VRRP(CARP), то описанных мной ранее проблем не наблюдается. AkinaНу это либо файрвол вздрючится, либо имеется какая-нить заморочка типа виртуальной машины. это точно не в фаерволе дело, потому как наблюдается подобное на чистых установках с выключенными брандмауэрами. Возможно каким-то ключами в реестре и можно такое поведение исправить, но у меня в свое время не вышло. Akinabga83не все оборудование/ОС корректно переваривают icmp-redirect пакеты.Заменить. вопрос спорный с точки зрения безопасности. Запрет на изменение локальных таблиц маршрутизации позволяет избежать некоторого вида инсайдерских атак, связанных с заменой шлюза. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2013, 15:40 |
|
||
|
Как соединить 2 разные подсети?
|
|||
|---|---|---|---|
|
#18+
[quot bga83]Akinaвопрос спорный с точки зрения безопасности. Запрет на изменение локальных таблиц маршрутизации позволяет избежать некоторого вида инсайдерских атак, связанных с заменой шлюза.Пардон... заменить на то, что в принципе игнорирует icmp-redirect пакеты. А для динамической маршрутизации есть спецово прикормленные протоколы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2013, 17:11 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=38409600&tid=1495248]: |
0ms |
get settings: |
6ms |
get forum list: |
17ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
32ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
59ms |
get tp. blocked users: |
1ms |
| others: | 271ms |
| total: | 402ms |

| 0 / 0 |
