faq обучение настройка
Текущее время: Сб июл 26, 2025 03:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт апр 02, 2009 12:48 
Не в сети

Зарегистрирован: Чт апр 02, 2009 12:21
Сообщений: 19
Извините за глупый наверное вопрос
не могу настроить инет
Есть
модем
Zyxel 660
IP 192.168.5.1
255.255.255.0
(работает как бридж, отключен DHCP)

Подключен он к порту Wan на Dir-320
на маршрутизаторе поднят PPPoE
У порта WAN ip
192.168.5.2
255.255.255.0
gatway 192.168.5.1

после коннекта

Wan получает динамически Белый Интернетовский IP

Сам Dir имеет IP
192.168.1.1
255.255.255.0
domen asl.local

Все остальные подключены по сети к маршрутизатору через отдельный свитч (который подключен к DIR-320)
В сети подняты сервера
AD
DNS
DHCP
Trminal и т.д.

DHCP раздает IP в локальную сеть
типа
ip 192.168.1.21
mask 255.255.255.0
gatway 192.168.1.1
dns 192.168.1.10 (ip dns сервера)
нету интернета
в чем причина????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 02, 2009 19:54 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Надо на своем DNS-сервере настроить ретрансляцию на 192.168.1.1 либо на известные DNS-сервера провайдера.

Либо раздавать клиентам как адрес DNS не адрес сервера, а адрес DIR-320 (192.168.1.1)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 09:41 
Не в сети

Зарегистрирован: Вс фев 08, 2009 21:08
Сообщений: 421
Откуда: Украина, г. Харьков
AndreTM писал(а):
Надо на своем DNS-сервере настроить ретрансляцию на 192.168.1.1 либо на известные DNS-сервера провайдера.

Либо раздавать клиентам как адрес DNS не адрес сервера, а адрес DIR-320 (192.168.1.1)

dir-320 о AD понятия не имеет, соответственно вариант 2 делать нельзя (отвалится авторизация юзеров в домене). А вот указать в DNS домена "сервером пересылки" 192.168.1.1 (форвардером) - очень даже поможет в решении проблемы.

_________________
прежде чем орать "кАзлы" - прочтите, наконец, инструкцию.... (c)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 14:39 
Не в сети

Зарегистрирован: Чт апр 02, 2009 12:21
Сообщений: 19
Ничего не помогает, видать модель гонимая...
Поднял Гостевую сеть интернет увидел, но из Гостевой не могу зайти на маршрутизатор, пришлось оставить один порт на нем для настройки.
Но это совсем бред...
Как маршрутизатор может без проблем раздавать инет в Гостевую сеть, а в свою не в какую....
Кстати пробовал вообще элементарно, как по книжке, просто подключил к локальной машине на порт первый маршрутизатор, в wan воткнул модем, на маршрутизаторе инет есть (даже DDNS в учетках обновляется, те сам маршрутизатор в инет вылазиет), а раздавать инет на порты 1-4 и на wirless не хочет)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 14:57 
Не в сети

Зарегистрирован: Чт апр 02, 2009 12:21
Сообщений: 19
причем в гостевой прописываю на сервере DNS пересылку и чудо , весь домен в интернет. (гостевая по факту другая подсеть шлюз допустим 192.168.2.1), грохаю маршрутизатор на заводские настройки
настраиваю все только без гостевой (шлюз по умолчанию 192.168.1.1)
В DNS меняю redirect, в DHCP в области меняю шлюз ---- ИНЕТА НЕТ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 16:42 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
А если не делать редирект, а заставить DHCP-сервер при раздаче адресов выдавать два DNS - первый адрес - ваш сервер, второй - адрес DIR-300 (на DIR-300 должен быть включен DNS relay). И у вас ведь, как я понял, сервера DHCP и DNS интегрированные в AD?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 16:43 
Не в сети

Зарегистрирован: Вс фев 08, 2009 21:08
Сообщений: 421
Откуда: Украина, г. Харьков
ValovVG писал(а):
обновляется, те сам маршрутизатор в инет вылазиет), а раздавать инет на порты 1-4 и на wirless не хочет)
не заставляйте материться, в конце-концов. что такое "не хочет" ? не натит? не резолвит имена?
Цитата:
(на DIR-300 должен быть включен DNS relay)

ну это автоматически подразумевается - TC всё-таки админ AD (хотя в его квалификации я сильно сомневаюсь :))

2ТС: tracert -d 193.0.0.193 с клиентской машины - проходит?

_________________
прежде чем орать "кАзлы" - прочтите, наконец, инструкцию.... (c)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 16:56 
Не в сети

Зарегистрирован: Чт апр 02, 2009 12:21
Сообщений: 19
Проблема, сейчас нет доступа к серваку, так как там нет интернета, а я дома, попробовать тока завтра смогу....
tracert пробовал
проблема разрешения имен
DNS relay стоит
На счет квалификации не скажу что упертый сисадмин, просто занимаюсь этим не так давно, поэтому и прошу помощи.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 16:59 
Не в сети

Зарегистрирован: Чт апр 02, 2009 12:21
Сообщений: 19
Повторюсь наверно, но я уже писал
Пробовал без всяких серверов и AD, подключить Dir-320 просто к локальной машине, на dir включал DHCP, прописывал в ручную ip
ничего не помогает
с порта wan Inet не раздается не на один из портов , включая wireless.

проблема в Dir-320

Можно ли как то вручную прописать маршрут с портов 1-4 на WAN
там есть вкладка @router@
но я не могу пока допереть как прописывать статические маршруты.
Хотя это должно и так работать , на то он и Dir -320


Последний раз редактировалось ValovVG Пт апр 03, 2009 17:05, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 17:01 
Не в сети

Зарегистрирован: Вс фев 08, 2009 21:08
Сообщений: 421
Откуда: Украина, г. Харьков
ValovVG писал(а):
Проблема, сейчас нет доступа к серваку, так как там нет интернета, а я дома, попробовать тока завтра смогу....
tracert пробовал
проблема разрешения имен
DNS relay стоит

ну, для проверки - с клиентской машины nslookup ya.ru 192.168.1.1 - даёт внятный ответ об адресе минияндекса?

тогда в условиях Вашего AD единственное требующееся - в настройках вашего DNS-сервера указать "пересылку запросов о зонах, отличной от корневой зоны AD" на 192.168.1.1
(т.е. вкладка "пересылка", домен днс - указать "все другие днс-домены", список ip-адресов для выбранного домена - "192.168.1.1", поставить галку "не использовать рекурсию для этого домена").

Маленькое но. Если "очень умный админ" при установке AD назвал зону не чем-то типа "office.local", а "." - т.е. корневая зона всего пространства имён - увы, вам потребуется шаманить с днс-ом AD, чтоб он не считал себя "центропупом всего мирового IP-пространства" (механизмы исправления такого головотяпства известны, доступны в инете поиском и явно выходят за рамки данного форума).

_________________
прежде чем орать "кАзлы" - прочтите, наконец, инструкцию.... (c)


Последний раз редактировалось alex444 Пт апр 03, 2009 17:08, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 17:02 
Не в сети

Зарегистрирован: Пт апр 03, 2009 16:49
Сообщений: 2
Прошивку поновей залей....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 17:05 
Не в сети

Зарегистрирован: Вс фев 08, 2009 21:08
Сообщений: 421
Откуда: Украина, г. Харьков
VasyaShev писал(а):
Прошивку поновей залей....
бред (не помешает, конечно - но и не поможет вправить мозги dns-у AD)

_________________
прежде чем орать "кАзлы" - прочтите, наконец, инструкцию.... (c)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 17:08 
Не в сети

Зарегистрирован: Чт апр 02, 2009 12:21
Сообщений: 19
домен Lakomka.local
Dns настроен правильно
пересылка без рекурсии
А вот прошивка это мысль, но если это так, неужели он продается заведомо не рабочий
Задача то тривиальная!!!
не раз проделывал это на других маршрутизаторах. Asus и d-link были


Последний раз редактировалось ValovVG Пт апр 03, 2009 17:10, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 17:09 
Не в сети

Зарегистрирован: Вс фев 08, 2009 21:08
Сообщений: 421
Откуда: Украина, г. Харьков
ValovVG писал(а):
домен Lakomka.local
Dns настроен правильно
пересылка без рекурсии
А вот прошивка это мысль, но если это так, неужели он продается заведомо не рабочий
для проверки - с клиентской машины nslookup ya.ru 192.168.1.1 - даёт внятный ответ об адресе минияндекса?

_________________
прежде чем орать "кАзлы" - прочтите, наконец, инструкцию.... (c)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 17:13 
Не в сети

Зарегистрирован: Пт апр 03, 2009 16:49
Сообщений: 2
ValovVG писал(а):
домен Lakomka.local
Dns настроен правильно
пересылка без рекурсии
А вот прошивка это мысль, но если это так, неужели он продается заведомо не рабочий


Еще глянь MTU..... эти делинки дурные, у меня почти такая же схема работает (нет PPoE соединение, ip на WAN статичный) работает нормально ... но поначалу были проблемы решалось все прошивкой ....


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 212


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB