Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 7 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 24.05.2006
Откуда: Владивосток
Всем привет!

Никогда не имел дела с двумя сетевыми картами в одном компе, а тут жизнь заставила. Подключились мы через одну контору на беспроводную связь нашего офиса с филиалом через VPN и на интернет через них же. Как сказал провайдер, мы вставили в комп еще одну сетевую карту и подключили ее к предоставленному провайдером хабу для выхода в интернет. Со второй сетевой конец уходит в наш хаб для локальной сетки, как ранее и было. И оба хаба (наш старый и от провайдера) соединены между собой. Соответственно, есть два подключения - я обозвал их INET и VPN (просто понятные названия - для удобства).

Когда включен один VPN (а INET выключен!) - я прекрасно пингую наш филиал, они пингут меня и т.д. короче - "локалка" работает нормально, файлы пересылаются, чат пашет.

Когда включен один INET (а VPN выключен!) - я прекрасно выхожу в интернет и т.д. Т.е. "интернет" работает нормально.

Но появилась ПРОБЛЕМА:
Когда я включаю оба подключения, то работатет толко ЧТО-ТО ОДНО - или VPN, или INET, но не оба вместе! Причем практически всегда работает VPN, а INET отрубается. Хотя после одного перезапуска было и наоборот, но это, скорее всего, от моих безуспешных попыток как-то это победить.

Я даже понимаю в чем дело - при обоих включенных подключениях комп при попытке обращений к внешним ip-адресам почему-то обращается к сетевой карте, поддерживающей подключение VPN, а не к карте, поддерживающей INET. Но я не знаю как это перенастроить, чтобы все обращения к нашим внутренним ip-адресам шли на карту c подключением VPN, а все обращения в внешним ip-адресам - на карту с подключением INET!

Диапазон наших внутренних адресов: 172.17.25.x (там есть разрывы в диапазоне, но сейчас это, если я правильно понимаю, неважно).

В настройках карты с VPN:

Адрес: 172.17.25.82
Основной шлюз: 172.17.25.81
Маска: 255.255.255.224 (точно не помню, мог ошибиться в последнем числе!)

В настройках карты с INET:

Адрес: 69.122.177.86
Основной шлюз: 69.122.177.85
Маска: 255.255.255.252 (точно не помню, мог ошибиться в последнем числе!)

Мне сказали, что нужно настроить таблицу маршутизации, использованием команды ROUTE ADD.
Сколько не мучился - не смог.

Пожалуйста, подскажите, что и как нужно прописать, чтобы на все внутренние ip-адреса (172.17.25.1 - 172.17.25.255) шло обращение через карту (соединение) VPN, а на все внешние адреса (инет) - через карту (соединение) INET.

Что нужно написать в ROUTE ADD? Или нужно еще где-то что-то задать?

Большое спасибо.
Удачи!
Добавлено спустя 9 часов, 13 минут, 29 секунд
Люди!
Ну помогите! Пожалуйста!
Я и по поиску шарил, и разные варианты этого ROUTE пробовал - нифига. Ну не выходит северный олень!

Спецы, напишите, пожалуйста, что же мне ввести-то, чтобы заработал этот геморрой!

Спасибо.



Партнер
 

Member
Статус: Не в сети
Регистрация: 23.05.2005
Откуда: Градъ Петровъ
Jones
1. Местных спецов уже запарило отвечать на подобные вопросы.... варианты подключания к двум провайдерам, к инету и локалки и т.д., в том числе и команда route add уже я даже не смогу подсчитать сколько раз обсуждались....
2. Компы в инет и в ваш филиал (через vpn) выходят через одну вашу машинку с двумя интерфейсами? Какая на ней стоит операционка и каким образом обрганизовано поднятие VPN'а, например, средствами виндюков или еще чего?
3. Понятие хаб тут ни к селу, ни к городу, а тут от него зависит многое. Нету сейчас хабов... Разберитесь, что у вас там стоит: маршрутизатор (рутер), коммутатор (свич) или 2 в 1. Заодно модельку скажите того девайса, к которому у вас подключена сетевуха с настройками для VPN.
4. Вам правильно сказали. Нужно пользоваться командами route print и route add.
5.
Jones писал(а):
и разные варианты этого ROUTE пробовал - нифига.
Вот и напишите, что вы пробовали...

_________________
Футбол - это жизнь. А жизнь - это игра....


 

Member
Статус: Не в сети
Регистрация: 24.05.2006
Откуда: Владивосток
Всем спасибо.

Сам, похоже, разобрался - снял галки с автоустановки метрик и назначил 1-ку для внешнего соединения и 2-ку для внутреннего.
затем для внутренних сделал ROUTE ADD 172.17.25.0 mask 255.255.255.0 172.17.25.81 -p

Я ведь правильно понял, что такой командой я заставляю все обращения в зону от 172.17.25.0 до 172.17.25.255 обращаться через шлюз 172.17.25.81 ?

После этого все заработало и после нескольких выключений/перезапусков работало. После выходных еще гляну, но похоже
наконец-то поймал!

Еще раз спасибо.

P.S. 2 BSD - извините, конечно, но на то вы и спецы... Это для вас все легко и ясно, а для непрофессионалов - сложно и непонятно. И даже когда облазишь кучу страниц с информацией (куда вы всех постоянно посылаете - это вас почему-то не парит, посылать), часто это добавляет лишь какого-то понимания того, что "это работает ну примерно вот так вот...", НО все-таки не дает решения проблемы! И приходиться спрашивать конкретные ответы на конкретные вопросы, именно свои вопросы, ответа на которые самому, даже после прочтения общей информации, найти часто не удается!

Ведь, если для Вас что-то легко, просто и понятно, - это же не значит, что так для всех. Каждый силен в своей области, и, поверьте, наверняка есть что-то где мы с Вами поменялись бы местами. И я не думаю, что Вам было бы приятно в момент, когда вы уже где только не лазили, чего только не прочли, а все равно не выходит - обратиться за помощью и услышать в ответ "Ну-ууу вооотт! Опять одно и тоже.... Да сколько можно..."

Ничего личного, конечно. Спасибо Вам, что ответили - если вдруг заглючит - буду писать дальше уже собрав ту информацию, о которой Вы сказали.

Удачи!

P.P.S. Я правилно проинтерпретировал ту команду ROUTE ADD , что описал выше? Спасибо.


 

Member
Статус: Не в сети
Регистрация: 23.05.2005
Откуда: Градъ Петровъ
Jones писал(а):
Я правилно проинтерпретировал ту команду ROUTE ADD , что описал выше?
ну в общем и целом да.... в правильность терминов вдаваться не будем..... собственно говоря, выполнив просто команду route add вам выдатся подсказка, в которой все написано вместе с примером, ничего сложного нет абсолютно... Но не забывайте команду route print, там все ясно написано: какие маршруты существуют, какие шлюзы стоят, какие метрики для маршрутов стоят.... Если бы вы ей воспользовались сразу, то проблема, я думаю, решена была бы гораздо быстрее...

_________________
Футбол - это жизнь. А жизнь - это игра....


 

Member
Статус: Не в сети
Регистрация: 24.05.2006
Откуда: Владивосток
Спасибо.

Да пользовался я! Вылазила таблица - и смотрел на нее, как баран, и нифига не понимал!
Методом тыка и экспериментов с попеременным отключением соединений и просмотра route print и route print <address> пытался срастить что же делать-то... Как раз, кстати, та ситуация - и информация вроде есть, и справка, и даже понимаешь суть того, чего нужно добиться, но никак, блин, не поймешь какой же именно командой(ми) этого искомого результата достичь!

Но, вроде заработало. По идее, если пахало и после нескольких выключений и перезапусков - значит нормально все устаканилось? Или оно может вдруг взбрыкнуть?

Еще раз спасибо.


 

Member
Статус: Не в сети
Регистрация: 23.05.2005
Откуда: Градъ Петровъ
Не думаю, что взбрыкнет раз работает после перезагрузок. Во всяком случае суть ты уловил правильно, если не накосячил с метриками и другими тонкими моментами, то все будет работать. Другое дело, что винда сама по себе кривая вещь при работе в сети, т.к. даже стек tcp/ip под нее писался не мелкомягкими....

_________________
Футбол - это жизнь. А жизнь - это игра....


 

Member
Статус: Не в сети
Регистрация: 24.05.2006
Откуда: Владивосток
Что кривая - это я заметил! Я ж почему беспокоюсь - будет дальше работать или нет - она раза два после включения сама начинала нормально пахать, я радовался, а после перезапуска опять обламывала (это до последней моей вышеописанной прописки route add).

Спасибо.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 7 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Megagad, silver63rus и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan