Маршрутизация между 3-мя сетями через RRAS

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Новый участник
Сообщения: 11
Зарегистрирован: 15 дек 2004, 17:13
Откуда: Moscow

Сообщение keyF » 19 дек 2004, 17:23

Дано: 3 сети 10.1.1.х (а), 192.168.1.х (b), 192.168.11.х ©.
Есть ПК (Win Server 2003 rus) с тремя сетевками адреса у которых, допустим,
10.1.1.100, 192.168.1.100 и 192.168.11.100.
Настраиваю в RRAS
Маршрутизация IP \ NAT\Простой брандмауэр:
10.1.1.100: Частный ин-фейс.
192.168.1.100: Общий ин-фейс, включить NAT (задаю пул адресов), брандмауэр - выкл.
192.168.11.100: Общий ин-фейс, включить NAT (задаю пул адресов), брандмауэр - выкл.

машина в сети А, default gateway - 10.1.1.100:
ping 192.168.1.1 - ok
ping 192.168.11.1 - ok

машина в сети B, default gateway - 192.168.1.100:
ping 10.1.1.1 - timeout
ping 192.168.11.1 - timeout

машина в сети C, default gateway - 192.168.11.100:
ping 10.1.1.1 - timeout
ping 192.168.1.1 - timeout

как решить грабли? нужно чтобы из каждой из трех сетей можно было связываться с оставшимися двумя.

ps: в каждой из сетей есть отдельный сервер (win server 2k), так что может как-нить настроить rras внутри каждой из сетей?
pps: пробовал играться со статическими маршрутами на ПК с тремя сетевками - не помогло. может что не так делаю?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 20 дек 2004, 02:36

keyF
1. ПИНГ через NAT проходит только из локальной сети во вне, в обратную сторону нет
2. У тебя все 3 сети являются так сказать фейковыми (из свободного диапазона) тебе Nat вообще не нужен, а только разрешение маршрутизации между сетевыми интерфейсами.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 20 дек 2004, 15:14

если доверия между сетями нет, то лучше выключить нат и включить брандмауэр
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 11
Зарегистрирован: 15 дек 2004, 17:13
Откуда: Moscow

Сообщение keyF » 21 дек 2004, 17:10

Цитата (domovoy @ 20.12.2004 - 01:36)
У тебя все 3 сети являются так сказать фейковыми (из свободного диапазона) тебе Nat вообще не нужен, а только разрешение маршрутизации между сетевыми интерфейсами.
[/quote]

ok, тогда таой вопрос (может и тупой совсем): где это "разрешается"?.. та самая маршрутизация между интерфейсами..
Новый участник
Аватара пользователя
Сообщения: 22
Зарегистрирован: 26 ноя 2004, 14:52
Откуда: Москва

Сообщение Screamer » 22 дек 2004, 18:24

придёться всётаки настраивать rras :)
кстати если нет желания 3 интерфейса ставить можно route through.
There are only 10 types of people, those who understand binary and those who not.

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22