Маршрутизация

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Пользователь
Сообщения: 54
Зарегистрирован: 26 май 2004, 15:14

Сообщение eduard » 28 июл 2006, 12:51

ICMP(PING) - был разрешен
Firewall на компе, с которго я пингую , не включен
Пинги во вторую сеть с ИСА-Сервера не идут

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 28 июл 2006, 12:53

eduard
tracert из второй сети на ISA и с ISA во вторую сеть сделай и результаты сюда.
Цитата
Firewall на компе, с которго я пингую , не включен
[/quote]

надо что бы был отключен на том, который пингуешь или на нем настроено правло прохождения ICMP
Пользователь
Сообщения: 54
Зарегистрирован: 26 май 2004, 15:14

Сообщение eduard » 28 июл 2006, 15:45

Вот tracert из второй сети на ISA
C:\Documents and Settings\Eduard>tracert 192.168.1.6

Трассировка маршрута к 192.168.1.6 с максимальным числом прыжков 30

1 <1 мс <1 мс <1 мс 192.168.2.3
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 * * ^C
Почему то не доходит до 192.168.1.4
Хотя Пинг из второй сети доходит.
C:\Documents and Settings\Eduard>ping 192.168.1.4

Обмен пакетами с 192.168.1.4 по 32 байт:

Ответ от 192.168.1.4: число байт=32 время<1мс TTL=128
Ответ от 192.168.1.4: число байт=32 время<1мс TTL=128
Ответ от 192.168.1.4: число байт=32 время<1мс TTL=128
Ответ от 192.168.1.4: число байт=32 время<1мс TTL=128

Статистика Ping для 192.168.1.4:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек

Вот tracert c ISA во вторую сеть
C:\Documents and Settings\Administrator>tracert 192.168.2.1

Трассировка маршрута к 192.168.2.1 с максимальным числом прыжков 30

1 Заданный узел недоступен.

Трассировка завершена.

Что касается Firewall , то я пока из второй сети пингую только те компы, на которых Firewall не установлен.
Из второй сети, как я уже говорил идет пинг и трасерт только на 192.168.1.3
Подозреваю , что это происходит потому , что это внутренний адрес почтового сервера, опубликованного на ISA ???

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 31 июл 2006, 09:05

Цитата
1 <1 мс <1 мс <1 мс 192.168.2.3
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 * * ^C
Почему то не доходит до 192.168.1.4
[/quote]

192.168.1.4 - быть и не должно, должен быть хост 192.168.1.6 (ISA).
Цитата
Трассировка маршрута к 192.168.2.1 с максимальным числом прыжков 30
1 Заданный узел недоступен.
[/quote]

ISA не видет вторю сетку.
C ISA хосты 192.168.1.3 и 192.168.1.4 пингуются?
Давай еще раз ipconfig /all c ISA, "маршрутизатора", с ПК из 1-ой и 2-ой сети с коротых пингуешь, можно еще и с 192.168.1.3, для сравнения так сказать.
Route print c ISA и "маршрутизатора".
Пользователь
Сообщения: 54
Зарегистрирован: 26 май 2004, 15:14

Сообщение eduard » 31 июл 2006, 11:01

ipconfig маршрутизатор
E:\Documents and Settings\eduard>ipconfig/all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : to_vasilkov2003
Основной DNS-суффикс . . . . . . : krc.ru
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : krc.ru

RCENTER - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel® PRO/100 S двухпортовый серверный
адаптер
Физический адрес. . . . . . . . . : 00-02-B3-D5-93-DD
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.2.3
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
Основной WINS-сервер . . . . . . : 192.168.2.2
Дополнительный WINS-сервер. . . . : 192.168.1.2

RCENTR - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel® PRO/100 S двухпортовый серверный
адаптер #2
Физический адрес. . . . . . . . . : 00-02-B3-D5-93-DC
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.4
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.6
DNS-серверы . . . . . . . . . . . : 192.168.1.3
192.168.1.1
Основной WINS-сервер . . . . . . : 192.168.1.2
Дополнительный WINS-сервер. . . . : 192.168.2.2

route print маршрутизатор

E:\Documents and Settings\eduard>route print

IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 02 b3 d5 93 dd ...... Intel® PRO/100 S фтєїяюЁЄютvщ ёхЁтхЁэvщ рф
ряЄхЁ
0x10004 ...00 02 b3 d5 93 dc ...... Intel® PRO/100 S фтєїяюЁЄютvщ ёхЁтхЁэvщ рф
ряЄхЁ #2
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.6 192.168.1.4 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.4 192.168.1.4 20
192.168.1.4 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.1.255 255.255.255.255 192.168.1.4 192.168.1.4 20
192.168.2.0 255.255.255.0 192.168.2.3 192.168.2.3 20
192.168.2.3 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.2.255 255.255.255.255 192.168.2.3 192.168.2.3 20
224.0.0.0 240.0.0.0 192.168.1.4 192.168.1.4 20
224.0.0.0 240.0.0.0 192.168.2.3 192.168.2.3 20
255.255.255.255 255.255.255.255 192.168.1.4 192.168.1.4 1
255.255.255.255 255.255.255.255 192.168.2.3 192.168.2.3 1
Основной шлюз: 192.168.1.6
===========================================================================
Постоянные маршруты:
Отсутствует

ipconfig ISA

C:\Documents and Settings\Administrator>ipconfig/all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : buttercup1
Основной DNS-суффикс . . . . . . : krc.ru
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : krc.ru

Интерфейс RAS-сервера - PPP адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 169.254.67.41
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . :

INTERNET - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel® PRO/100 M Network Connection
Физический адрес. . . . . . . . . : 00-04-23-B4-05-33
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 212.45.5.37
Маска подсети . . . . . . . . . . : 255.255.255.248
Основной шлюз . . . . . . . . . . : 212.45.5.33
DNS-серверы . . . . . . . . . . . : 212.45.0.3
212.45.2.5
NetBIOS через TCP/IP. . . . . . . : отключен

LOCAL - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel® PRO/1000 MT Server Adapter
Физический адрес. . . . . . . . . : 00-04-23-B2-0F-F3
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.6
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.1.1
192.168.1.3
Основной WINS-сервер . . . . . . : 192.168.1.2


route print ISA

C:\Documents and Settings\Administrator>route print

IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x10003 ...00 04 23 b4 05 33 ...... Intel® PRO/100 M Network Connection
0x10004 ...00 04 23 b2 0f f3 ...... Intel® PRO/1000 MT Server Adapter
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 212.45.5.33 212.45.5.37 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
169.254.67.41 255.255.255.255 127.0.0.1 127.0.0.1 50
192.168.1.0 255.255.255.0 192.168.1.6 192.168.1.6 10
192.168.1.6 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.1.255 255.255.255.255 192.168.1.6 192.168.1.6 10
192.168.2.0 255.255.255.0 192.168.1.4 192.168.1.6 1
212.45.5.32 255.255.255.248 212.45.5.37 212.45.5.37 20
212.45.5.37 255.255.255.255 127.0.0.1 127.0.0.1 20
212.45.5.255 255.255.255.255 212.45.5.37 212.45.5.37 20
224.0.0.0 240.0.0.0 192.168.1.6 192.168.1.6 10
224.0.0.0 240.0.0.0 212.45.5.37 212.45.5.37 20
255.255.255.255 255.255.255.255 192.168.1.6 192.168.1.6 1
255.255.255.255 255.255.255.255 212.45.5.37 212.45.5.37 1
Основной шлюз: 212.45.5.33
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
192.168.2.0 255.255.255.0 192.168.1.4 1


ipconfig 192.168.1.3

C:\Documents and Settings\Administrator>ipconfig/all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : smail
Основной DNS-суффикс . . . . . . : krc.ru
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : krc.ru

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : 3Com Gigabit LOM (3C940)
Физический адрес. . . . . . . . . : 00-0C-6E-BC-EA-73
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.3
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.6
DNS-серверы . . . . . . . . . . . : 192.168.1.1
192.168.1.3
Основной WINS-сервер . . . . . . : 192.168.1.2

ipconfig pc из сети 1

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : t0-nina-2003
Основной DNS-суффикс . . . . . . : krc.ru
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : krc.ru

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . : krc.ru
Описание . . . . . . . . . . . . : 3Com EtherLink XL 10/100 PC
3C905B-TX)
Физический адрес. . . . . . . . . : 00-01-02-19-F3-AF
DHCP включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.1.104
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.4
DHCP-сервер . . . . . . . . . . . : 192.168.1.3
DNS-серверы . . . . . . . . . . . : 192.168.1.1
192.168.1.3
Основной WINS-сервер . . . . . . : 192.168.1.2
Аренда получена . . . . . . . . . : 31 июля 2006 г. 10:44:54
Аренда истекает . . . . . . . . . : 8 августа 2006 г. 10:44:54

ipconfig PC из сети 2

C:\Documents and Settings\Eduard>ipconfig/all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : arm-to
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . : tech.krc.ru
Описание . . . . . . . . . . . . : Intel® PRO/100 VE сетевое подключе
ние
Физический адрес. . . . . . . . . : 00-20-ED-4E-94-E8
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.2.63
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.2.3
DHCP-сервер . . . . . . . . . . . : 192.168.2.2
Основной WINS-сервер . . . . . . : 192.168.2.2
Аренда получена . . . . . . . . . : 31 июля 2006 г. 8:56:17
Аренда истекает . . . . . . . . . : 3 августа 2006 г. 8:56:17

Из сети 1 в сеть 2 все проходит как только я добавил в настройках РС из сети 1 дополнительный шлюз 192.168.1.4
DHCP давал этим компам шлюз 192.168.1.6 - для выхода в Интернет
А вот из сети 2 в сеть 1 - пока глухо.
Вопрос: Имеет ли значение какому домену принадлежит маршрутизатор?
Сейчас он у меня в сети 1 (rcentr)

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 31 июл 2006, 12:55

Цитата
Из сети 1 в сеть 2 все проходит как только я добавил в настройках РС из сети 1 дополнительный шлюз 192.168.1.4
DHCP давал этим компам шлюз 192.168.1.6 - для выхода в Интернет
[/quote]

Это одно из решений, теперь их трафик в инет будет через "маршрутизатор" ходить (ПК из 1-ой сети ->192.168.1.4->192.168.1.6->ISA->Inet). Можно прокси в браузере прописать на ISA, тогда будет напрямую.
Цитата
А вот из сети 2 в сеть 1 - пока глухо
[/quote]

192.168.1.3 пингается же :) , причем у него DG 192.168.1.6
На ISA Configuration->Networks->Internal->Addresses, вторая сеть приписана?
Цитата
Вопрос: Имеет ли значение какому домену принадлежит маршрутизатор?
[/quote]

Безразницы.
Совет: я бы реализовал всю маршрутизацию на ISA.
1-ый интерфейс -> 1-я сетка
2-ой интерфейс -> 2-я сетка
3-й интерфейс -> интернет.
И соответствующие правили маршрутизации, доступа и NAT.
Пользователь
Сообщения: 54
Зарегистрирован: 26 май 2004, 15:14

Сообщение eduard » 02 авг 2006, 11:26

На ISA Configuration->Networks->Internal->Addresses
Прописал 2-ю сеть и все пошло. Большое спасибо за помощь.
Но вопросы некоторые остались.
Итак. Пинги идут из 1-й сети во 2-ю и обратно. Пользователи 2-ой сети теперь могут выходить в Интернет. Сетевое окружение и 1 и 2-ой сетей видно.
Пользователи первой сети могут добраться до шареных ресурсов второй сети. А вот пользователи второй сети не имеют доступа к шареным ресурсам первой сети . Доверительные отношения я пока установил полные. Единственное отличие : 1-я сеть это домен АД(Windows 2003) , а 2-я сеть это домен Windows NT 4.0

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 02 авг 2006, 12:46

Цитата
Доверительные отношения я пока установил полные
[/quote]

Это как?
Функциональный уровень домена c 2003 виндой какой?
Функциональный уровень леса с 2003 виндой какой?
Какие доверительные отношения установлены, NT не умеет с 2003 виндой устанавливать two-way trust, поэтому их на NT должно быть 2 шт. (входяйщий и исходящий) или доверямый и доверительный.
Цитата
А вот пользователи второй сети не имеют доступа к шареным ресурсам первой сети
[/quote]

Какая ошибка при доступе? Что в логах?
Какой SP стоит на NT?
При аутентификации пользователей из NT в 2003 лесу, иcпользуется NTLM, смотри настроки безопасноти этого протокола в GPO.
Пользователь
Сообщения: 54
Зарегистрирован: 26 май 2004, 15:14

Сообщение eduard » 02 авг 2006, 15:09

Было 2 NT домена никак между собой несвязанных. Один ,условно, технологический, а другой назовем офисный. Так вот офисный NT домен подняли до AD. Работает он в MIX MODE. У меня в этой сети еще BDC живет. А вот технологический домен как был так и остался чисто NT(PDC,BDC) и рабочие станции NT. В каждом из доменов поднят свой DHCP. Теперь вот появился маршрутизатор между этими доменами.
Когда я устанавливаю доверительные отношения , то в NT домене в верхнем окне трастов не могу указать домен. Сообщает, что он не обнаруживатся.
Идеи вы мне дали. Буду разбираться с доверительными отношениями. SP 6 на NT. Остальное буду смотреть

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 03 авг 2006, 06:34

Вот тут есть кино, как правильно трасты поднимать :)
http://www.microsoft.com/technet/commun ... t1-79.mspx
Ссылка - Creating Trust Relationships
Цитата
Когда я устанавливаю доверительные отношения , то в NT домене в верхнем окне трастов не могу указать домен.
[/quote]

Вот поэтому они односторонние.
Цитата
Сообщает, что он не обнаруживатся.
[/quote]

Может это было из-за проблем с маршрутизацией попробуте заново создать все трасты.
Пред.След.

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9