Member
Статус: Не в сети Регистрация: 24.05.2006 Откуда: Владивосток
Всем привет!
Никогда не имел дела с двумя сетевыми картами в одном компе, а тут жизнь заставила. Подключились мы через одну контору на беспроводную связь нашего офиса с филиалом через VPN и на интернет через них же. Как сказал провайдер, мы вставили в комп еще одну сетевую карту и подключили ее к предоставленному провайдером хабу для выхода в интернет. Со второй сетевой конец уходит в наш хаб для локальной сетки, как ранее и было. И оба хаба (наш старый и от провайдера) соединены между собой. Соответственно, есть два подключения - я обозвал их INET и VPN (просто понятные названия - для удобства).
Когда включен один VPN (а INET выключен!) - я прекрасно пингую наш филиал, они пингут меня и т.д. короче - "локалка" работает нормально, файлы пересылаются, чат пашет.
Когда включен один INET (а VPN выключен!) - я прекрасно выхожу в интернет и т.д. Т.е. "интернет" работает нормально.
Но появилась ПРОБЛЕМА:
Когда я включаю оба подключения, то работатет толко ЧТО-ТО ОДНО - или VPN, или INET, но не оба вместе! Причем практически всегда работает VPN, а INET отрубается. Хотя после одного перезапуска было и наоборот, но это, скорее всего, от моих безуспешных попыток как-то это победить.
Я даже понимаю в чем дело - при обоих включенных подключениях комп при попытке обращений к внешним ip-адресам почему-то обращается к сетевой карте, поддерживающей подключение VPN, а не к карте, поддерживающей INET. Но я не знаю как это перенастроить, чтобы все обращения к нашим внутренним ip-адресам шли на карту c подключением VPN, а все обращения в внешним ip-адресам - на карту с подключением INET!
Диапазон наших внутренних адресов: 172.17.25.x (там есть разрывы в диапазоне, но сейчас это, если я правильно понимаю, неважно).
В настройках карты с VPN:
Адрес: 172.17.25.82
Основной шлюз: 172.17.25.81
Маска: 255.255.255.224 (точно не помню, мог ошибиться в последнем числе!)
В настройках карты с INET:
Адрес: 69.122.177.86
Основной шлюз: 69.122.177.85
Маска: 255.255.255.252 (точно не помню, мог ошибиться в последнем числе!)
Мне сказали, что нужно настроить таблицу маршутизации, использованием команды ROUTE ADD.
Сколько не мучился - не смог.
Пожалуйста, подскажите, что и как нужно прописать, чтобы на все внутренние ip-адреса (172.17.25.1 - 172.17.25.255) шло обращение через карту (соединение) VPN, а на все внешние адреса (инет) - через карту (соединение) INET.
Что нужно написать в ROUTE ADD? Или нужно еще где-то что-то задать?
Большое спасибо.
Удачи! Добавлено спустя 9 часов, 13 минут, 29 секунд Люди!
Ну помогите! Пожалуйста!
Я и по поиску шарил, и разные варианты этого ROUTE пробовал - нифига. Ну не выходит северный олень!
Спецы, напишите, пожалуйста, что же мне ввести-то, чтобы заработал этот геморрой!
Member
Статус: Не в сети Регистрация: 23.05.2005 Откуда: Градъ Петровъ
Jones 1. Местных спецов уже запарило отвечать на подобные вопросы.... варианты подключания к двум провайдерам, к инету и локалки и т.д., в том числе и команда route add уже я даже не смогу подсчитать сколько раз обсуждались....
2. Компы в инет и в ваш филиал (через vpn) выходят через одну вашу машинку с двумя интерфейсами? Какая на ней стоит операционка и каким образом обрганизовано поднятие VPN'а, например, средствами виндюков или еще чего?
3. Понятие хаб тут ни к селу, ни к городу, а тут от него зависит многое. Нету сейчас хабов... Разберитесь, что у вас там стоит: маршрутизатор (рутер), коммутатор (свич) или 2 в 1. Заодно модельку скажите того девайса, к которому у вас подключена сетевуха с настройками для VPN.
4. Вам правильно сказали. Нужно пользоваться командами route print и route add.
5.
Jones писал(а):
и разные варианты этого ROUTE пробовал - нифига.
Вот и напишите, что вы пробовали...
_________________ Футбол - это жизнь. А жизнь - это игра....
Member
Статус: Не в сети Регистрация: 24.05.2006 Откуда: Владивосток
Всем спасибо.
Сам, похоже, разобрался - снял галки с автоустановки метрик и назначил 1-ку для внешнего соединения и 2-ку для внутреннего.
затем для внутренних сделал ROUTE ADD 172.17.25.0 mask 255.255.255.0 172.17.25.81 -p
Я ведь правильно понял, что такой командой я заставляю все обращения в зону от 172.17.25.0 до 172.17.25.255 обращаться через шлюз 172.17.25.81 ?
После этого все заработало и после нескольких выключений/перезапусков работало. После выходных еще гляну, но похоже
наконец-то поймал!
Еще раз спасибо.
P.S. 2 BSD - извините, конечно, но на то вы и спецы... Это для вас все легко и ясно, а для непрофессионалов - сложно и непонятно. И даже когда облазишь кучу страниц с информацией (куда вы всех постоянно посылаете - это вас почему-то не парит, посылать), часто это добавляет лишь какого-то понимания того, что "это работает ну примерно вот так вот...", НО все-таки не дает решения проблемы! И приходиться спрашивать конкретные ответы на конкретные вопросы, именно свои вопросы, ответа на которые самому, даже после прочтения общей информации, найти часто не удается!
Ведь, если для Вас что-то легко, просто и понятно, - это же не значит, что так для всех. Каждый силен в своей области, и, поверьте, наверняка есть что-то где мы с Вами поменялись бы местами. И я не думаю, что Вам было бы приятно в момент, когда вы уже где только не лазили, чего только не прочли, а все равно не выходит - обратиться за помощью и услышать в ответ "Ну-ууу вооотт! Опять одно и тоже.... Да сколько можно..."
Ничего личного, конечно. Спасибо Вам, что ответили - если вдруг заглючит - буду писать дальше уже собрав ту информацию, о которой Вы сказали.
Удачи!
P.P.S. Я правилно проинтерпретировал ту команду ROUTE ADD , что описал выше? Спасибо.
Member
Статус: Не в сети Регистрация: 23.05.2005 Откуда: Градъ Петровъ
Jones писал(а):
Я правилно проинтерпретировал ту команду ROUTE ADD , что описал выше?
ну в общем и целом да.... в правильность терминов вдаваться не будем..... собственно говоря, выполнив просто команду route add вам выдатся подсказка, в которой все написано вместе с примером, ничего сложного нет абсолютно... Но не забывайте команду route print, там все ясно написано: какие маршруты существуют, какие шлюзы стоят, какие метрики для маршрутов стоят.... Если бы вы ей воспользовались сразу, то проблема, я думаю, решена была бы гораздо быстрее...
_________________ Футбол - это жизнь. А жизнь - это игра....
Member
Статус: Не в сети Регистрация: 24.05.2006 Откуда: Владивосток
Спасибо.
Да пользовался я! Вылазила таблица - и смотрел на нее, как баран, и нифига не понимал!
Методом тыка и экспериментов с попеременным отключением соединений и просмотра route print и route print <address> пытался срастить что же делать-то... Как раз, кстати, та ситуация - и информация вроде есть, и справка, и даже понимаешь суть того, чего нужно добиться, но никак, блин, не поймешь какой же именно командой(ми) этого искомого результата достичь!
Но, вроде заработало. По идее, если пахало и после нескольких выключений и перезапусков - значит нормально все устаканилось? Или оно может вдруг взбрыкнуть?
Member
Статус: Не в сети Регистрация: 23.05.2005 Откуда: Градъ Петровъ
Не думаю, что взбрыкнет раз работает после перезагрузок. Во всяком случае суть ты уловил правильно, если не накосячил с метриками и другими тонкими моментами, то все будет работать. Другое дело, что винда сама по себе кривая вещь при работе в сети, т.к. даже стек tcp/ip под нее писался не мелкомягкими....
_________________ Футбол - это жизнь. А жизнь - это игра....
Member
Статус: Не в сети Регистрация: 24.05.2006 Откуда: Владивосток
Что кривая - это я заметил! Я ж почему беспокоюсь - будет дальше работать или нет - она раза два после включения сама начинала нормально пахать, я радовался, а после перезапуска опять обламывала (это до последней моей вышеописанной прописки route add).
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения