faq обучение настройка
Текущее время: Ср авг 13, 2025 21:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Пт июн 24, 2011 09:44 
Не в сети

Зарегистрирован: Пт июн 24, 2011 09:22
Сообщений: 7
Здравствуйте!.

На работе умерла cisco и на время пришлось поставить dir300.
Как итог люди в локалке за диром видят всю корпаративную сеть без проблем, а сдругой стороны локалки совсем не видно.

Файрвол отключен. Маршруты прописаны. Проблема усугубляется тем ,что маршрутизатор находится в другом городе и напрямую подключится к нему не могу. Делаю это через пользователей. Хелп плиз.

Настройки сейчас такие:

Wan
static IP
x.x.x.38
маска
255.255.255.252
Шлюз
x.x.x.37

LAn(DHCP не работает)
x.x.12.1

routing
wan(x.x.x.38)
x.x.0.0 255.255.0.0 x.x.x.37
x.x.12.0 255.255.255.0 x.x.12.1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 24, 2011 09:59 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
slowmind писал(а):
Как итог люди в локалке за диром видят всю корпаративную сеть без проблем, а сдругой стороны локалки совсем не видно.

Через роутер можно обращаться к компам локалки только по IP. По имени не получиться, если в сети нет wins сервера. В любом случае, в сетевом окружении компы не появятся. Юзай сканеры сети, типа, lanscope, netlook.

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 24, 2011 10:04 
Не в сети

Зарегистрирован: Пт июн 24, 2011 09:22
Сообщений: 7
В том то и дело, что не могу подключится и по ip.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 24, 2011 10:08 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
Похоже, дело в маске на wan.
Напиши без иксов, на какие IP обращаешься и какой IP на wan у роутера.

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 24, 2011 10:28 
Не в сети

Зарегистрирован: Пт июн 24, 2011 09:22
Сообщений: 7
Vadim_Sh писал(а):
Похоже, дело в маске на wan.
Напиши без иксов, на какие IP обращаешься и какой IP на wan у роутера.


Нужно обращаться в подсетку 10.33.12.0 255.255.255.0. lan ip маршрутизатора 10.33.12.1.
Внешняя сеть из которой нужно подключаться 10.33.0.0 255.255.0.0

По отношению провайдера маршрутизатор имеет свой ip 10.33.60.38 c шлюзом 10.33.60.37 подсетка 10.33.2.252


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 24, 2011 10:41 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
slowmind писал(а):

Нужно обращаться в подсетку 10.33.12.0 255.255.255.0. lan ip маршрутизатора 10.33.12.1.
Внешняя сеть из которой нужно подключаться

Из внешней сети во внутреннюю никак не попасть.

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 24, 2011 10:58 
Не в сети

Зарегистрирован: Пт июн 24, 2011 09:22
Сообщений: 7
Vadim_Sh писал(а):
slowmind писал(а):

Нужно обращаться в подсетку 10.33.12.0 255.255.255.0. lan ip маршрутизатора 10.33.12.1.
Внешняя сеть из которой нужно подключаться

Из внешней сети во внутреннюю никак не попасть.


Посмотрел лог:
Drop TCP packet from WAN (src:10.33.2.92:12854, dst:10.33.12.100:80) by default rule.
Если есть default rule - значит его можно обойти, вопрос как?
А насчет никак не попасть во внутренню сеть,я очень сомниваюсь.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 24, 2011 11:01 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
slowmind писал(а):
А насчет никак не попасть во внутренню сеть,я очень сомниваюсь.

Сомнивайся не сомнивайся, а не попадёшь через NAT dir-300. На cisco NAT, скорее всего, отключаемый. Так что не мучайся.

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 24, 2011 11:12 
Не в сети

Зарегистрирован: Пт июн 24, 2011 09:22
Сообщений: 7
Дело в том ,что я на ночь оставил,ping компа из нужного lana и когда пришел на работу ping шел,я его тормазнул и поробовал еще раз и он не пошел. Так же когда я применяю настройки иногода 2-3 пакета проходят.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 24, 2011 13:12 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
Не пиши ерунды, потому что такого быть не может.

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 24, 2011 13:15 
Не в сети

Зарегистрирован: Пт июн 24, 2011 09:22
Сообщений: 7
Vadim_Sh писал(а):
Не пиши ерунды, потому что такого быть не может.

Уж,извини. Но что было, то было. И как то почти 500 пакетов по нужному маршруту прошло.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 24, 2011 13:48 
slowmind, когда применяете настройки, у вас пару секунд роутер работает просто как свич. Поэтому пара пакетов может проходить. Хотя это, по сути, баг. Когда роутер с такой глючной прошивкой стоит у конечного пользователя, провайдер может его даже отрубить, так как роутер время от времени светит на wan интерфейсе mac'и внутренних компьютеров.

Чтобы у вас работало то, что вам надо, нужна прошивка, в которой есть режим, когда роутер работает просто как роутер, без NAT и без файрвола. Ищите такую. В стандартных прошивках такого режима нет.

Еще вы можете переключить роутер в режим точки доступа, тогда он будет просто свичом (плюс точкой доступа). В этом случае трафик будет беспрепятственно проходить, хотя никакой маршрутизации не будет (т.е. все ip адреса должны быть в одной подсети).


Вернуться наверх
  
 
СообщениеДобавлено: Пт июн 24, 2011 14:06 
Не в сети

Зарегистрирован: Пт июн 24, 2011 09:22
Сообщений: 7
Nite2 писал(а):
slowmind, когда применяете настройки, у вас пару секунд роутер работает просто как свич. Поэтому пара пакетов может проходить. Хотя это, по сути, баг. Когда роутер с такой глючной прошивкой стоит у конечного пользователя, провайдер может его даже отрубить, так как роутер время от времени светит на wan интерфейсе mac'и внутренних компьютеров.

Чтобы у вас работало то, что вам надо, нужна прошивка, в которой есть режим, когда роутер работает просто как роутер, без NAT и без файрвола. Ищите такую. В стандартных прошивках такого режима нет.

Еще вы можете переключить роутер в режим точки доступа, тогда он будет просто свичом (плюс точкой доступа). В этом случае трафик будет беспрепятственно проходить, хотя никакой маршрутизации не будет (т.е. все ip адреса должны быть в одной подсети).

Спасибо, за информацию.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 24, 2011 14:10 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
Кроме того, даже если найдёшь нужную прошивку, надо будет писать маршруты на всех компах внешней сети.

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 358


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB