Member
Статус: Не в сети Регистрация: 24.05.2006 Откуда: Владивосток
Всем привет!
Никогда не имел дела с двумя сетевыми картами в одном компе, а тут жизнь заставила. Подключились мы через одну контору на беспроводную связь нашего офиса с филиалом через VPN и на интернет через них же. Как сказал провайдер, мы вставили в комп еще одну сетевую карту и подключили ее к предоставленному провайдером хабу для выхода в интернет. Со второй сетевой конец уходит в наш хаб для локальной сетки, как ранее и было. И оба хаба (наш старый и от провайдера) соединены между собой. Соответственно, есть два подключения - я обозвал их INET и VPN (просто понятные названия - для удобства).
Когда включен один VPN (а INET выключен!) - я прекрасно пингую наш филиал, они пингут меня и т.д. короче - "локалка" работает нормально, файлы пересылаются, чат пашет.
Когда включен один INET (а VPN выключен!) - я прекрасно выхожу в интернет и т.д. Т.е. "интернет" работает нормально.
Но появилась ПРОБЛЕМА:
Когда я включаю оба подключения, то работатет толко ЧТО-ТО ОДНО - или VPN, или INET, но не оба вместе! Причем практически всегда работает VPN, а INET отрубается. Хотя после одного перезапуска было и наоборот, но это, скорее всего, от моих безуспешных попыток как-то это победить.
Я даже понимаю в чем дело - при обоих включенных подключениях комп при попытке обращений к внешним ip-адресам почему-то обращается к сетевой карте, поддерживающей подключение VPN, а не к карте, поддерживающей INET. Но я не знаю как это перенастроить, чтобы все обращения к нашим внутренним ip-адресам шли на карту c подключением VPN, а все обращения в внешним ip-адресам - на карту с подключением INET!
Диапазон наших внутренних адресов: 172.17.25.x (там есть разрывы в диапазоне, но сейчас это, если я правильно понимаю, неважно).
В настройках карты с VPN:
Адрес: 172.17.25.82
Основной шлюз: 172.17.25.81
Маска: 255.255.255.224 (точно не помню, мог ошибиться в последнем числе!)
В настройках карты с INET:
Адрес: 69.122.177.86
Основной шлюз: 69.122.177.85
Маска: 255.255.255.252 (точно не помню, мог ошибиться в последнем числе!)
Мне сказали, что нужно настроить таблицу маршутизации, использованием команды ROUTE ADD.
Сколько не мучился - не смог.
Пожалуйста, подскажите, что и как нужно прописать, чтобы на все внутренние ip-адреса (172.17.25.1 - 172.17.25.255) шло обращение через карту (соединение) VPN, а на все внешние адреса (инет) - через карту (соединение) INET.
Что нужно написать в ROUTE ADD? Или нужно еще где-то что-то задать?
Большое спасибо.
Удачи! Добавлено спустя 9 часов, 13 минут, 29 секунд Люди!
Ну помогите! Пожалуйста!
Я и по поиску шарил, и разные варианты этого ROUTE пробовал - нифига. Ну не выходит северный олень!
Спецы, напишите, пожалуйста, что же мне ввести-то, чтобы заработал этот геморрой!
Member
Статус: Не в сети Регистрация: 23.05.2005 Откуда: Градъ Петровъ
Jones 1. Местных спецов уже запарило отвечать на подобные вопросы.... варианты подключания к двум провайдерам, к инету и локалки и т.д., в том числе и команда route add уже я даже не смогу подсчитать сколько раз обсуждались....
2. Компы в инет и в ваш филиал (через vpn) выходят через одну вашу машинку с двумя интерфейсами? Какая на ней стоит операционка и каким образом обрганизовано поднятие VPN'а, например, средствами виндюков или еще чего?
3. Понятие хаб тут ни к селу, ни к городу, а тут от него зависит многое. Нету сейчас хабов... Разберитесь, что у вас там стоит: маршрутизатор (рутер), коммутатор (свич) или 2 в 1. Заодно модельку скажите того девайса, к которому у вас подключена сетевуха с настройками для VPN.
4. Вам правильно сказали. Нужно пользоваться командами route print и route add.
5.
Jones писал(а):
и разные варианты этого ROUTE пробовал - нифига.
Вот и напишите, что вы пробовали...
_________________ Футбол - это жизнь. А жизнь - это игра....
Member
Статус: Не в сети Регистрация: 24.05.2006 Откуда: Владивосток
Всем спасибо.
Сам, похоже, разобрался - снял галки с автоустановки метрик и назначил 1-ку для внешнего соединения и 2-ку для внутреннего.
затем для внутренних сделал ROUTE ADD 172.17.25.0 mask 255.255.255.0 172.17.25.81 -p
Я ведь правильно понял, что такой командой я заставляю все обращения в зону от 172.17.25.0 до 172.17.25.255 обращаться через шлюз 172.17.25.81 ?
После этого все заработало и после нескольких выключений/перезапусков работало. После выходных еще гляну, но похоже
наконец-то поймал!
Еще раз спасибо.
P.S. 2 BSD - извините, конечно, но на то вы и спецы... Это для вас все легко и ясно, а для непрофессионалов - сложно и непонятно. И даже когда облазишь кучу страниц с информацией (куда вы всех постоянно посылаете - это вас почему-то не парит, посылать), часто это добавляет лишь какого-то понимания того, что "это работает ну примерно вот так вот...", НО все-таки не дает решения проблемы! И приходиться спрашивать конкретные ответы на конкретные вопросы, именно свои вопросы, ответа на которые самому, даже после прочтения общей информации, найти часто не удается!
Ведь, если для Вас что-то легко, просто и понятно, - это же не значит, что так для всех. Каждый силен в своей области, и, поверьте, наверняка есть что-то где мы с Вами поменялись бы местами. И я не думаю, что Вам было бы приятно в момент, когда вы уже где только не лазили, чего только не прочли, а все равно не выходит - обратиться за помощью и услышать в ответ "Ну-ууу вооотт! Опять одно и тоже.... Да сколько можно..."
Ничего личного, конечно. Спасибо Вам, что ответили - если вдруг заглючит - буду писать дальше уже собрав ту информацию, о которой Вы сказали.
Удачи!
P.P.S. Я правилно проинтерпретировал ту команду ROUTE ADD , что описал выше? Спасибо.
Member
Статус: Не в сети Регистрация: 23.05.2005 Откуда: Градъ Петровъ
Jones писал(а):
Я правилно проинтерпретировал ту команду ROUTE ADD , что описал выше?
ну в общем и целом да.... в правильность терминов вдаваться не будем..... собственно говоря, выполнив просто команду route add вам выдатся подсказка, в которой все написано вместе с примером, ничего сложного нет абсолютно... Но не забывайте команду route print, там все ясно написано: какие маршруты существуют, какие шлюзы стоят, какие метрики для маршрутов стоят.... Если бы вы ей воспользовались сразу, то проблема, я думаю, решена была бы гораздо быстрее...
_________________ Футбол - это жизнь. А жизнь - это игра....
Member
Статус: Не в сети Регистрация: 24.05.2006 Откуда: Владивосток
Спасибо.
Да пользовался я! Вылазила таблица - и смотрел на нее, как баран, и нифига не понимал!
Методом тыка и экспериментов с попеременным отключением соединений и просмотра route print и route print <address> пытался срастить что же делать-то... Как раз, кстати, та ситуация - и информация вроде есть, и справка, и даже понимаешь суть того, чего нужно добиться, но никак, блин, не поймешь какой же именно командой(ми) этого искомого результата достичь!
Но, вроде заработало. По идее, если пахало и после нескольких выключений и перезапусков - значит нормально все устаканилось? Или оно может вдруг взбрыкнуть?
Member
Статус: Не в сети Регистрация: 23.05.2005 Откуда: Градъ Петровъ
Не думаю, что взбрыкнет раз работает после перезагрузок. Во всяком случае суть ты уловил правильно, если не накосячил с метриками и другими тонкими моментами, то все будет работать. Другое дело, что винда сама по себе кривая вещь при работе в сети, т.к. даже стек tcp/ip под нее писался не мелкомягкими....
_________________ Футбол - это жизнь. А жизнь - это игра....
Member
Статус: Не в сети Регистрация: 24.05.2006 Откуда: Владивосток
Что кривая - это я заметил! Я ж почему беспокоюсь - будет дальше работать или нет - она раза два после включения сама начинала нормально пахать, я радовался, а после перезапуска опять обламывала (это до последней моей вышеописанной прописки route add).
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения