powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как соединить 2 разные подсети?
9 сообщений из 9, страница 1 из 1
Как соединить 2 разные подсети?
    #38409229
alex.f
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Возникла такая проблемка.
Есть локальная сеть организации. Есть так же модем, в который приходит выделеная сеть. Как можно дать доступ некоторым рабочим станциям в эту подсеть? Т.е. рабочая станция будет в локальной подсети, но будет иметь доступ на выход в "чужую" подсеть.
Приложил приблизительную схему.
...
Рейтинг: 0 / 0
Как соединить 2 разные подсети?
    #38409267
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вангую, надо
1. Подучить азы маршрутизации в сетях IP.
2. Поднять RRAS на Сервер 2.
3. Настроить маршрутизацию на клиентах из сети 192.168.1.*. Или на шлюзе по-умолчанию для этой сети.
4. Убедиться, что клиенты удаленной сети тоже имеют правильные маршруты.
5. Почить на лаврах.
...
Рейтинг: 0 / 0
Как соединить 2 разные подсети?
    #38409311
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2Вангую, надо
1. Подучить азы маршрутизации в сетях IP.
2. Поднять RRAS на Сервер 2.
3. Настроить маршрутизацию на клиентах из сети 192.168.1.*. Или на шлюзе по-умолчанию для этой сети.
4. Убедиться, что клиенты удаленной сети тоже имеют правильные маршруты.
5. Почить на лаврах.
либо чтобы иметь меньше проблем с маршрутизацией, подключить модем к Серверу1.
Мой практический опыт работы с относительно большими сетями говорит мне следующее: во избежание проблем в сегментах сети, где находятся рабочие станции и сервера приложений, должен быть всего один шлюз. При наличии нескольких шлюзов в одном сегменте начинают проявляться различные проблемы
...
Рейтинг: 0 / 0
Как соединить 2 разные подсети?
    #38409550
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex.f , модем работает в режиме моста, маршрутизатора или NAT-маршрутизатора?
...
Рейтинг: 0 / 0
Как соединить 2 разные подсети?
    #38409554
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83При наличии нескольких шлюзов в одном сегменте начинают проявляться различные проблемыНапример? кривую настройку, повторяющую контуры рук местного админа (и админов других сетей облака), можно не упоминать.
...
Рейтинг: 0 / 0
Как соединить 2 разные подсети?
    #38409600
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Akinabga83При наличии нескольких шлюзов в одном сегменте начинают проявляться различные проблемыНапример? кривую настройку, повторяющую контуры рук местного админа (и админов других сетей облака), можно не упоминать.
настройки серверов и рабочих станций могут быть за пределами полномочий сетевого администратора. Это основное. Так же не все оборудование/ОС корректно переваривают icmp-redirect пакеты. Еще ситуация: если обратный пакет пойдет другим путем и на хост, который инициировал соединение, придет с другого шлюза(с другого МАС-адреса). Винда такой пакет точно не сможет корректно обработать.
...
Рейтинг: 0 / 0
Как соединить 2 разные подсети?
    #38409793
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83настройки серверов и рабочих станций могут быть за пределами полномочий сетевого администратора.Это проблема того сетевого администратора, в зоне ответственности которого находятся серверы и рабстанции. И проблема умения двух администраторов договориться при необходимости о совместных действиях.

bga83не все оборудование/ОС корректно переваривают icmp-redirect пакеты.Заменить.

bga83если обратный пакет пойдет другим путем и на хост, который инициировал соединение, придет с другого шлюза(с другого МАС-адреса). Винда такой пакет точно не сможет корректно обработать.Ну это либо файрвол вздрючится, либо имеется какая-нить заморочка типа виртуальной машины.
У меня как раз аналогичная схема общения с датацентром головной организации - два шлюза, туда через один, при падении канала переключение на другой, а обратно через оба. И как бы никаких проблем не наблюдается... единственный софт, который пробовал брыкаться - это DocsVision, но его угомонили.
...
Рейтинг: 0 / 0
Как соединить 2 разные подсети?
    #38410051
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkinaУ меня как раз аналогичная схема общения с датацентром головной организации - два шлюза, туда через один, при падении канала переключение на другой, а обратно через оба
тут есть тонкости того как именно работа двух шлюзов организована. Если они соединены по VRRP(CARP), то описанных мной ранее проблем не наблюдается.


AkinaНу это либо файрвол вздрючится, либо имеется какая-нить заморочка типа виртуальной машины. это точно не в фаерволе дело, потому как наблюдается подобное на чистых установках с выключенными брандмауэрами. Возможно каким-то ключами в реестре и можно такое поведение исправить, но у меня в свое время не вышло.


Akinabga83не все оборудование/ОС корректно переваривают icmp-redirect пакеты.Заменить.
вопрос спорный с точки зрения безопасности. Запрет на изменение локальных таблиц маршрутизации позволяет избежать некоторого вида инсайдерских атак, связанных с заменой шлюза.
...
Рейтинг: 0 / 0
Как соединить 2 разные подсети?
    #38410223
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot bga83]Akinaвопрос спорный с точки зрения безопасности. Запрет на изменение локальных таблиц маршрутизации позволяет избежать некоторого вида инсайдерских атак, связанных с заменой шлюза.Пардон... заменить на то, что в принципе игнорирует icmp-redirect пакеты. А для динамической маршрутизации есть спецово прикормленные протоколы.
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как соединить 2 разные подсети?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]