Маршрутизация между 3-мя сетями через RRAS
Модератор: Модераторы
Сообщений: 5
• Страница 1 из 1
Дано: 3 сети 10.1.1.х (а), 192.168.1.х (b), 192.168.11.х ©.
Есть ПК (Win Server 2003 rus) с тремя сетевками адреса у которых, допустим,
10.1.1.100, 192.168.1.100 и 192.168.11.100.
Настраиваю в RRAS
Маршрутизация IP \ NAT\Простой брандмауэр:
10.1.1.100: Частный ин-фейс.
192.168.1.100: Общий ин-фейс, включить NAT (задаю пул адресов), брандмауэр - выкл.
192.168.11.100: Общий ин-фейс, включить NAT (задаю пул адресов), брандмауэр - выкл.
машина в сети А, default gateway - 10.1.1.100:
ping 192.168.1.1 - ok
ping 192.168.11.1 - ok
машина в сети B, default gateway - 192.168.1.100:
ping 10.1.1.1 - timeout
ping 192.168.11.1 - timeout
машина в сети C, default gateway - 192.168.11.100:
ping 10.1.1.1 - timeout
ping 192.168.1.1 - timeout
как решить грабли? нужно чтобы из каждой из трех сетей можно было связываться с оставшимися двумя.
ps: в каждой из сетей есть отдельный сервер (win server 2k), так что может как-нить настроить rras внутри каждой из сетей?
pps: пробовал играться со статическими маршрутами на ПК с тремя сетевками - не помогло. может что не так делаю?
Есть ПК (Win Server 2003 rus) с тремя сетевками адреса у которых, допустим,
10.1.1.100, 192.168.1.100 и 192.168.11.100.
Настраиваю в RRAS
Маршрутизация IP \ NAT\Простой брандмауэр:
10.1.1.100: Частный ин-фейс.
192.168.1.100: Общий ин-фейс, включить NAT (задаю пул адресов), брандмауэр - выкл.
192.168.11.100: Общий ин-фейс, включить NAT (задаю пул адресов), брандмауэр - выкл.
машина в сети А, default gateway - 10.1.1.100:
ping 192.168.1.1 - ok
ping 192.168.11.1 - ok
машина в сети B, default gateway - 192.168.1.100:
ping 10.1.1.1 - timeout
ping 192.168.11.1 - timeout
машина в сети C, default gateway - 192.168.11.100:
ping 10.1.1.1 - timeout
ping 192.168.1.1 - timeout
как решить грабли? нужно чтобы из каждой из трех сетей можно было связываться с оставшимися двумя.
ps: в каждой из сетей есть отдельный сервер (win server 2k), так что может как-нить настроить rras внутри каждой из сетей?
pps: пробовал играться со статическими маршрутами на ПК с тремя сетевками - не помогло. может что не так делаю?
keyF
1. ПИНГ через NAT проходит только из локальной сети во вне, в обратную сторону нет
2. У тебя все 3 сети являются так сказать фейковыми (из свободного диапазона) тебе Nat вообще не нужен, а только разрешение маршрутизации между сетевыми интерфейсами.
1. ПИНГ через NAT проходит только из локальной сети во вне, в обратную сторону нет
2. У тебя все 3 сети являются так сказать фейковыми (из свободного диапазона) тебе Nat вообще не нужен, а только разрешение маршрутизации между сетевыми интерфейсами.
Правильно заданный вопрос - это уже половина ответа.
- biruk
- Активный пользователь
- Сообщения: 1134
- Зарегистрирован: 19 июл 2004, 11:30
- Откуда: Москва
если доверия между сетями нет, то лучше выключить нат и включить брандмауэр
Trust me - i know what i’m doing © Sledge Hummer
Цитата (domovoy @ 20.12.2004 - 01:36) |
У тебя все 3 сети являются так сказать фейковыми (из свободного диапазона) тебе Nat вообще не нужен, а только разрешение маршрутизации между сетевыми интерфейсами.
[/quote] ok, тогда таой вопрос (может и тупой совсем): где это "разрешается"?.. та самая маршрутизация между интерфейсами..
Сообщений: 5
• Страница 1 из 1
Вернуться в Сети и сетевые технологии, сетевое оборудование. Кто сейчас на конференцииСейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7 |