faq обучение настройка
Текущее время: Вс июл 20, 2025 22:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Маршрутизация
СообщениеДобавлено: Ср мар 18, 2009 09:05 
Не в сети

Зарегистрирован: Вт мар 03, 2009 11:40
Сообщений: 15
Здравствуйте, такой вот вопрос возник -- есть роутер D-Link DI-704P, с внешним адресом ххх.хх.хх.6 и маской подсети 255.255.255.240, внутренняя сеть 192.168.0.0 с маской 255.255.255.0, у провайдера настроена маршрутизация для адреса ххх.хх.хх.193 на наш адрес, каким образом мне направить трафик для адрес ххх.хх.хх.193 на внутренний роутер, скажем, с адресом 192.168.0.1?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация
СообщениеДобавлено: Ср мар 18, 2009 09:28 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
germesnsk писал(а):
Здравствуйте, такой вот вопрос возник -- есть роутер D-Link DI-704P, с внешним адресом ххх.хх.хх.6 и маской подсети 255.255.255.240, внутренняя сеть 192.168.0.0 с маской 255.255.255.0

Имеем:
WAN: ххх.хх.хх.6/255.255.255.240
LAN: 192.168.0.0/255.255.255.0

germesnsk писал(а):
у провайдера настроена маршрутизация для адреса ххх.хх.хх.193 на наш адрес


Отлично, значит ххх.хх.хх.6 пингует ххх.хх.хх.193 и наоборот, пакеты проходят через шлюз провайдера.

germesnsk писал(а):
каким образом мне направить трафик для адрес ххх.хх.хх.193 на внутренний роутер, скажем, с адресом 192.168.0.1?

Ещё раз и поподробнее, я не понял, что вы хотите сделать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 10:12 
Не в сети

Зарегистрирован: Вт мар 03, 2009 11:40
Сообщений: 15
За роутером, во внутренней сети есть комп с адресом ххх.хх.хх.193(как бы внешний ИП), для которого предназначен уже смаршрутизированый трафик от провайдера на наш роутер(ххх.хх.хх.6), мне кажется, что сначала нужно направить трафик во внутреннюю сеть, на внутренний роутер(комп с двумя сетевухами одна с адресом 192.168.0.1, другая ххх.хх.хх.194), а потом через route add добавить маршрут. Так вот как завернуть трафик, который предназначается ххх.хх.хх.193 во внутреннюю сеть на роутер 192.168.0.1??? Или можно сразу с роутера его завернуть на ххх.хх.хх.193?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 13:48 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Опишите топологию с IP адресами, что где стоит, что куда надо направлять и что точно значит "провайдер смаршрутизировал х.х.х.193"

Из последнего я понял, что:

Во внутрненней сети есть некий сервер (комп с двумя сетевухами одна с адресом 192.168.0.1, другая ххх.хх.хх.194)

Как он подключен обоими сетевухами к роутеру - непонятно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 14:55 
Не в сети

Зарегистрирован: Вт мар 03, 2009 11:40
Сообщений: 15
Стоит роутер(192.168.0.3), в WAN воткнут кабель провайдера(ххх.хх.хх.6/255.255.255.240), роутер выполняет ф-ции файрвола, на нем отключен ДХЦП, есть внутренняя сеть(192.168.0.ххх/255.255.255.0), компы во внутренней сети соеденины через свичи, некоторые компы идут на прямую в роутер, есть комп(выполняет роль прокси и файл-сервера) с ISA и адресом 192.168.0.1, в него же воткнута виртуальная сетевуха Microsoft Loopback Adapter(xxx.xx.xx.194/255.255.255.240), один из компов, принадлежащий сети провайдера(xxx.xx.xx.193/255.255.255.240) не имеет прямой выход в интернет, но имеет доступ ко внутренней сети(192.168.0.ххх/255.255.255.0), так вот провайдер со своей стороны маршрутизирует весь траффик для xxx.xx.xx.193 на наш роутер ххх.хх.хх.6, роутер должен либо сразу маршрутизировать на адрес xxx.xx.xx.193, только мне кажется, что это невозможно, либо сначала во внутреннюю сеть на роутер 192.168.0.1, далее уже не относится к роутеру :)


Нарисовал топологию в ворде, могу скинуть на мыло


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 15:42 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
germesnsk писал(а):
Нарисовал топологию в ворде, могу скинуть на мыло
Лучше выложите сюда картинкой. Через http://ipicture.ru

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 05:57 
Не в сети

Зарегистрирован: Вт мар 03, 2009 11:40
Сообщений: 15
http://pic.ipicture.ru/uploads/090319/ms0GJ76aG1.jpg
Конечно не мегакартинка, но понять, что к чему можно, в овалах -- сети, прямоугольники -- маршрутизаторы и компы, прямоугольники в овалах -- компы подключенные к сети(смотреть, как называется овал)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 11:59 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Цитата:
Провайдер говорит, что ххх.хх.хх.6 знает лучше, где искать xxx.xx.xx.193 (использует нас как шлюз)


Всё, разобрался. Короче, провайдер вам прокинул примерно такой маршрутик:

route add -net xxx.xx.xx.192 netmask 255.255.255.252 ххх.хх.хх.6

Чтобы вам нормально получить доступ на xxx.xx.xx.193, вам необходимо смаршрутить подсеть xxx.xx.xx.192 с роутера на машину, для этого понадобиться выключить НАТ и поднять дополнительный интерфейс.

D-Link DI-704P с поставленной задачей не справится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 12:14 
Не в сети

Зарегистрирован: Вт мар 03, 2009 11:40
Сообщений: 15
То есть моя идея с заворачивание траффика во внутреннюю сеть несработает(данный роутер такого не умеет)? Какой роутер умеет(Цыски не предлагать :) )?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 12:47 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
DFL-800, но вам по этому вопросу лучше отдельно проконсультироваться


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 13:37 
Не в сети

Зарегистрирован: Вт мар 03, 2009 11:40
Сообщений: 15
Не подскажете куда лучше обратиться за консультацией? :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 14:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
terrible писал(а):
DFL-800, но вам по этому вопросу лучше отдельно проконсультироваться
Ну зачем же сразу 800? Может ограничиться DFL-210?

Я не до конца уловил суть вашего разговора. Здесь было немного от шаманства и телепатии. :)

И в результате всплыла подсеть белых адресов.

Т.е. банальный проброс портов все же не катит?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 14:30 
Не в сети

Зарегистрирован: Вт мар 03, 2009 11:40
Сообщений: 15
Нет, порт форвардинг не поможет.... Слишком много портов надо открыть, роутер столько не вытянит


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 542


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB