Сегментация сети Win 2003 + инет

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Новый участник
Сообщения: 6
Зарегистрирован: 09 апр 2007, 14:27

Сообщение thresh » 17 май 2007, 10:51

Здравствуйте все! Такая проблема - хочу сделать сегментацию сети в целях безопасности! есть подсетка 192.168.14.0 и 192.168.15.0! В первой есть шлюз выхода в инет! Необходимо сделать чтобы инет из первой подсетки работал и во второй! Я сделал шлюз с 2 сетевухами - установил маршрутизацию ЛВС! на самом шлюзе инет пашет, из второй подсетки компы видят шлю но не видят инет! Народ кто сталкивался подскажите как настроить!
Спасибо!

Новый участник
Сообщения: 33
Зарегистрирован: 05 апр 2007, 13:21
Откуда: Алматы

Сообщение Sam_Black » 17 май 2007, 11:08

Таблицы маршрутизации смотри.

Новый участник
Сообщения: 6
Зарегистрирован: 09 апр 2007, 14:27

Сообщение thresh » 17 май 2007, 11:16

Цитата (Sam_Black @ 17.05.2007 - 10:08)
Таблицы маршрутизации смотри.
[/quote]

вроде все сделано нормально:

IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 80 48 46 08 ed ...... Realtek RTL8169 Gigabit Ethernet рфряЄхЁ
0x10004 ...00 18 f3 07 81 c6 ...... Realtek RTL8168/8111 PCI-E Gigabit Ethernet
NIC
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.14.111 192.168.14.137 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.14.0 255.255.255.0 192.168.14.137 192.168.14.137 20
192.168.14.137 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.14.255 255.255.255.255 192.168.14.137 192.168.14.137 20
192.168.15.0 255.255.255.0 192.168.15.10 192.168.15.10 20
192.168.15.10 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.15.255 255.255.255.255 192.168.15.10 192.168.15.10 20
224.0.0.0 240.0.0.0 192.168.14.137 192.168.14.137 20
224.0.0.0 240.0.0.0 192.168.15.10 192.168.15.10 20
255.255.255.255 255.255.255.255 192.168.14.137 192.168.14.137 1
255.255.255.255 255.255.255.255 192.168.15.10 192.168.15.10 1
Основной шлюз: 192.168.14.111
===========================================================================
Постоянные маршруты:
Отсутствует

:(
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 17 май 2007, 12:04

nat небось только для 192.168.14.0/24 настроен...

вообще фраза... но не видят инет! ничего не говорит...
постарайся эту общую проблему разбить на кусочки:
1. dns резолвит нормально?
проверка:
nslookup -q=any www.ru 192.168.15.X
nslookup -q=any www.ru 192.168.14.X
2. шлюз пингуется ?
3. что нибудь за шлюзом пингуется по ip (если, конечно, icmp разрешен) ?
например тот же www.ru = 194.87.0.50

тогда многое станет понятнее...
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 6
Зарегистрирован: 09 апр 2007, 14:27

Сообщение thresh » 17 май 2007, 13:28

Цитата (biruk @ 17.05.2007 - 11:04)
nat небось только для 192.168.14.0/24 настроен...
[/quote]

да нат тока для 14.0 настроен для инетного шлюза ИШ
ИШ пингуется со второго шлюза и дальше него тоже пингуется!
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 17 май 2007, 15:40

нужно не со шлюза проверять, а с рабочей станции в сети 192.168.15.0/24
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 6
Зарегистрирован: 09 апр 2007, 14:27

Сообщение thresh » 17 май 2007, 15:44

Цитата (biruk @ 17.05.2007 - 14:40)
нужно не со шлюза проверять, а с рабочей станции в сети 192.168.15.0/24
[/quote]

рабочая станция сегмента 15.0 не прингует шлюз в другом сегменте...тем более дальше...
может быть проблема в нате? надо на инетном шлюзе добавить в таблицу маршрутизации 15 сегмент?
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 17 май 2007, 16:56

1. проверь есть ли на шлюзе (192.168.14.111) маршрут до сети 192.168.15.0/24
т.е он должен пинговать оба интерфейса маршрутизатора (192.168.14.137 и 192.168.15.10)

2. сделай nat для этой же сети
Trust me - i know what i’m doing © Sledge Hummer

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12