powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Пинг из другой подсети
8 сообщений из 8, страница 1 из 1
Пинг из другой подсети
    #38772866
serega1576
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте.
Есть 4 подсети: 27, 28, 29, и новая 30-я.
Адрес контроллера домена(Windows Server 2008 r2) в 30й сети - 192.168.30.4
Адрес терминального сервера (Windows Server 2008 r2)- 192.168.30.7
Проблема в том, что я с других подсетей не могу пинговать все компы и сервера 30й подсети,
КРОМЕ 192.168.30.4(контроллера домена).
Как такое может быть?
Если бы iptables, на шлюзе Linux Debian, резали пинги, то я бы не смог 192.168.30.4 пинговать.
Все ПК в 30й сети на Win7. Терминальный сервак 2008R2.
Подключаюсь на шлюз 192.168.30.1.
С него все адреса 30й сети пингуются..
С других шлюзов не проходят(((
Помогите, что может блокировать?
Спсаибо...
...
Рейтинг: 0 / 0
Пинг из другой подсети
    #38772938
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
serega1576я с других подсетей не могу пинговать все компы и сервера 30й подсети,
КРОМЕ 192.168.30.4(контроллера домена).
"Не могу пинговать" - это "мне настолько страшно это делать, что рука не поднимается". Если же пинг выполнен, но неудачно - следует хотя бы процитировать сообщение, выдаваемое пингером. Host unreacheable? Timeout? что-то ещё?

Впрочем, ладоно... Если я верно понимаю, то именно контроллер домена и является маршрутизатором в 192.168.30.0/24, верно?
А маршрутизация-то на нём включена? А другие компы сети 192.168.30.0/24, кроме сервера, знают маршруты в другие подсети?
...
Рейтинг: 0 / 0
Пинг из другой подсети
    #38773362
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
serega1576Помогите, что может блокировать?
Спсаибо...

1
windows 7 firewall имеет 3 профиля : частный, доменный, публичный.
Пинги из сети 192.168.30.1 считаются частными и пропускаются.
Наверное так.
2
Вот вы пишите про шлюзы во множественном числе.
Неплохо былобы посмотреть логическую схему сети.
...
Рейтинг: 0 / 0
Пинг из другой подсети
    #38773639
serega1576
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Akina,
Все компы 30 й сети без проблем пингуют все другие подсети. Проблема именно в доступности 30й сети. Самое интересное, контроллер домена 30 сети пингуется с любой другой сети. А вот все другие сервера и пк 30 сети каким то образом недоступны...
Схема для НеТолика:

Коммутатор - DC (192.168.30.4) - GATEWAY Debian(192.168.30.1) - GATEWAY Debian(192.168.27.1) - DC (192.168.27.4) - Коммутатор.

Аналогичная схема м/у всеми сетями. Но проблема именно в новой 30...
...
Рейтинг: 0 / 0
Пинг из другой подсети
    #38773913
serega1576
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Akina,
Âñå êîìïû 30 é ñåòè áåç ïðîáëåì ïèíãóþò âñå äðóãèå ïîäñåòè. Ïðîáëåìà èìåííî â äîñòóïíîñòè 30é ñåòè. Ñàìîå èíòåðåñíîå, êîíòðîëëåð äîìåíà 30 ñåòè ïèíãóåòñÿ ñ ëþáîé äðóãîé ñåòè. À âîò âñå äðóãèå ñåðâåðà è ïê 30 ñåòè êàêèì òî îáðàçîì íåäîñòóïíû...
Ñõåìà äëÿ ÍåÒîëèêà:

Êîììóòàòîð - DC (192.168.30.4) - GATEWAY Debian(192.168.30.1) - GATEWAY Debian(192.168.27.1) - DC (192.168.27.4) - Êîììóòàòîð.

Àíàëîãè÷íàÿ ñõåìà ì/ó âñåìè ñåòÿìè. Íî ïðîáëåìà èìåííî â íîâîé 30...
...
Рейтинг: 0 / 0
Пинг из другой подсети
    #38774088
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Непереводимая игра слов кодировок.
...
Рейтинг: 0 / 0
Пинг из другой подсети
    #38956008
serega1576
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Решил проблему.
Код: vbnet
1.
2.
$IPTABLES -A FORWARD -s 192.168.30.0/24 -d 192.168.0.0/16 -j ACCEPT
$IPTABLES -A FORWARD -d 192.168.30.0/24 -s 192.168.0.0/16 -j ACCEPT


Вот это нужно было добавить в правила iptables на шлюзе 30 сети. Всем спасибо.
...
Рейтинг: 0 / 0
Пинг из другой подсети
    #38956229
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
serega1576Решил проблему.
Код: vbnet
1.
2.
$IPTABLES -A FORWARD -s 192.168.30.0/24 -d 192.168.0.0/16 -j ACCEPT
$IPTABLES -A FORWARD -d 192.168.30.0/24 -s 192.168.0.0/16 -j ACCEPT

Вот это нужно было добавить в правила iptables на шлюзе 30 сети. Всем спасибо.Уж сделали бы один раз
Код: sql
1.
$IPTABLES -A FORWARD -s 192.168.0.0/16 -d 192.168.0.0/16 -j ACCEPT

и не морочились бы с отдельными подсетями. Т.е. вместо 8 строк была бы эта одна.
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Пинг из другой подсети
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]