#1
|
||||
|
||||
Помогите настроить сеть
Вообщем суть в чем, в организации две сети. Одна с адресами 192.168.1.**( Интернет ростелеком), другая с адресами 10.4.87.** (корпаративная сеть). Вообщем надо чтобы из сети 192.168.1.**, был доступ до сети 10.4.87.**,в которой находится сервер 1с и сервер обмена. Надо как то прописать маршрут в маршрутизаторе 192.168.1.1 доступ в сеть 10.4.87.15
|
#2
|
||||
|
||||
чо за маршрутизатор то? и какая топология сети с интерфейсами?
__________________
В человеческой натуре заложено доверять, особенно когда просьба кажется обоснованной. (K.Mitnick) Религия это, прежде всего, технология вербальной интоксикации, когда перегрузка коммуникационных каналов повторяющейся информацией (псалмы, мантры, сутры) приводит к эйфории и сужению сознания. "Есть 5-7 дорог по которым можно ездить" © hjj |
#3
|
||||
|
||||
Цитата:
|
#4
|
||||
|
||||
На серваке какой ип прописан?
у меня на серваке прописано два 192.168 и 10.4, доступ у всех компов есть.
__________________
Нет ничего более легкого, чем быть занятым и нет ничего более трудного, чем быть результативным Ален Маккензи Мечта – это подсказка Бога в каком направлении двигаться. Если Вы не мечтаете, жизнь будет направлять Вас к ней при помощи пинка |
#5
|
||||
|
||||
Сейчас у меня сделано так, на каждом компе забито 2 ip, все нормально работает. Вот только интернет работает не понять как, переодически отваливается. Вот я думаю рассмотреть вариант, забить не на каждом компе по 2ip, а на сервере и там где 1с
|
#6
|
||||
|
||||
Цитата:
у меня мой AD dns раздает, поэтому шлюзом прописан роутер, а днсом адрес контроллера ad и тем кому нужен доступ к корпоративному серверу именно к серверу а не ресурсам корпоративки, там забит второй ип |
#7
|
||||
|
||||
А если в роутере заменить ip 192.168.1.1 на 10.4.87.3 или любой свободный,
прописать его на компах шлюзом по умолчанию и далее прописать в компах правило ROUTE типа такого ROUTE -P ADD 10.4.87.0 MASK 255.255.255.0 10.4.87.X METRIC 1 или с другой маской ROUTE -P ADD 10.4.0.0 MASK 255.255.0.0 10.4.87.X METRIC 1 где 10.4.87.X - местный шлюз, -P значит помнить маршрутизацию после перезагрузки ROUTE PRINT - посмотреть маршрутизацию
__________________
Золотая серединка - лучшее всему решение |
#8
|
||||
|
||||
Цитата:
изначально непонятна топология сети и какой роутер. если циска/микротик , то в какие порты воткнуты локалки? в свитч/бридж портах в циске надо в файрволе дать разрешение, в микротике если не запрещено, то без правил будет маршрутизироваться. если порты независимые (не в бридже/свитче) то проще маскардинг в NAT прописать хоть для всей подсети, хоть для нужных компов. ну а если в качестве шлюза херня беспонтовая, то проще на серваке вбить два айпи, только вся гибкость управления теряется..
__________________
В человеческой натуре заложено доверять, особенно когда просьба кажется обоснованной. (K.Mitnick) Религия это, прежде всего, технология вербальной интоксикации, когда перегрузка коммуникационных каналов повторяющейся информацией (псалмы, мантры, сутры) приводит к эйфории и сужению сознания. "Есть 5-7 дорог по которым можно ездить" © hjj |
#9
|
|||
|
|||
На маршрутизаторе прописать маршрут до подсети сервера, указав интерфейс, смотрящий в подсеть с сервером
__________________
dura lex sed lex... |
#10
|
||||
|
||||
ну вот, все сразу стало ясно
|
#11
|
||||
|
||||
кстати да, вместо программной маршрутизации, что я писал выше лучше задать аппаратную, т.е. в самом маршрутизаторе, так будет устойчивее, но вот ip мне думается все таки придётся менять, т.к. иначе маршрутизация может не сработать из-за разницы сетей.
__________________
Золотая серединка - лучшее всему решение |
#12
|
|||
|
|||
Разве маршрутизатор не предназначен для передачи пакетов из одной сети(подсети) в другую?
На маршрутизаторах Cisco настраиваются подинтерфейсы для маршрутизации между VLAN. |