Как правильно настроить роутинг для 2карт

Сети, технологии, настройка оборудования/ПО, WiFi/GPRS...

Модераторы: Al_lexx, Sharp, ionika, Happy_MAN, 0xFF, Atom, Serega S.U.

Ответить
Аватара пользователя
Farishta
Сообщения: 90
Зарегистрирован: 06 окт 2006, 10:02

Как правильно настроить роутинг для 2карт

Сообщение Farishta »

Доброго времени суток. Проблема в следующем: офис с 10-к машин и каждая должна быть подключена одновремменно двумя сеть картами (1сеть карта это инет и локалка, 2сеть карта это хрень под названием ЕРКТ). Мне необходимо настроить чтобы при обращении в инет и по локалке сигнал уходил на 1сеть карту а при запросе на конкретный адрес (172.31.250.142:10091) на вторую. Внутри офиса стоят роутеры каждый на свою сеть и понятное дело что у каждой карты свой шлюз.
При отключении шлюза на инет есть локалка и ЭТО ЕРКТ, но Инет тоже неоходим, поэтому нужно прописать ROUTE, но что-то у меня постоянно ошибки типа (Сбой добавления маршрута). для примера пишу следующее: route -p add 172.31.250.142 mask 255.255.255.224 192.168.1.1 if2
Пробовал писать и внешний шлюз но все равно одна и таже ошибка
Жду помощи
знать и уметь надо все, а пригодиться или нет... это уже второй вопрос.
C2Q9300(до3.06)/GigabyteEP45Extrime/4GbOCZ8000Reaper X HPC/Saphire4890/HD3(2по 80 Raid0) (data1.5Tb)/DVD-RW & BD-ROM/БП Thermaltake Toughpower 1000W/Thermaltake Bigwater770.
Аватара пользователя
Darkcat
Темная личность
Сообщения: 1785
Зарегистрирован: 10 июн 2006, 21:45
Контактная информация:

Сообщение Darkcat »

Кури мануал по понятиям метрики интерфейса.
Это неправильный кот. Его не тянет на рыбу. Его в земле копаться тянет. Сказали ему как-то, что он мышей ловить должен, но не уточнили, что не летучих.
Аватара пользователя
VPoluektov
Сообщения: 3436
Зарегистрирован: 06 окт 2006, 19:14

Сообщение VPoluektov »

Метрики тут не нужны - по стандарту прежде, чем начнут применяться метрики, сравнивается узость маски. Стало быть, если прописать рутинг на адрес 172.31.250.142 с маской 255.255.255.255 и ЕРКТшным гейтом и рутинг на адрес 0.0.0.0 с маской 0.0.0.0 и гейтом для интернета, то все должно работать как надо.
Аватара пользователя
Farishta
Сообщения: 90
Зарегистрирован: 06 окт 2006, 10:02

Сообщение Farishta »

Уважаемый VPoluektov, Пример плиз Будьте так любезны, а то чес слово меня эти ошибки и :oops: стыдно признаться полное отсутствие опыта по работе роутом как таковым достали. а домой дюже как хотца
знать и уметь надо все, а пригодиться или нет... это уже второй вопрос.
C2Q9300(до3.06)/GigabyteEP45Extrime/4GbOCZ8000Reaper X HPC/Saphire4890/HD3(2по 80 Raid0) (data1.5Tb)/DVD-RW & BD-ROM/БП Thermaltake Toughpower 1000W/Thermaltake Bigwater770.
Аватара пользователя
Sharp
Сетевых дел мастер
Сообщения: 1217
Зарегистрирован: 28 июн 2006, 21:11
Откуда: Москва, Восток (дело тонкое :)) )

Сообщение Sharp »

на машинах win я так понял, то пишем следующее:
route -p add 172.31.250.142 mask 255.255.255.255 <гейт_для_ЕРКТ>
route -p add 0.0.0.0 mask 0.0.0.0 <гейт_для_локалки/инета>
в вашем случае гейты для сетей разные, винда разберется сама, что через какой интерфейс......
If you f**k up OpenBSD it gets unsecure. Linux must be f**ked up to be secure. Windows must be secure erased to be secure.
Изображение
Аватара пользователя
VPoluektov
Сообщения: 3436
Зарегистрирован: 06 окт 2006, 19:14

Сообщение VPoluektov »

Со своей стороны добавлю:
В настройках сетевки для ЕРКТ default gateway не прописывать. Вообще. После тех команд нужный адрес и так будет доступен.
Аватара пользователя
Farishta
Сообщения: 90
Зарегистрирован: 06 окт 2006, 10:02

Сообщение Farishta »

VPoluektov ни фига подобного только при наличии собственного default gateway ЕРКТ работает.

Убил вторую половину дня ( домой приперся только к 00:00), перепробовал все возможные вариации, но итог почти всегда один работает что-то одно или ничего вообще
знать и уметь надо все, а пригодиться или нет... это уже второй вопрос.
C2Q9300(до3.06)/GigabyteEP45Extrime/4GbOCZ8000Reaper X HPC/Saphire4890/HD3(2по 80 Raid0) (data1.5Tb)/DVD-RW & BD-ROM/БП Thermaltake Toughpower 1000W/Thermaltake Bigwater770.
Аватара пользователя
VPoluektov
Сообщения: 3436
Зарегистрирован: 06 окт 2006, 19:14

Сообщение VPoluektov »

Farishta писал(а):VPoluektov ни фига подобного только при наличии собственного default gateway ЕРКТ работает.
Команды - прописаны?

Еще одна проблема может быть в том, что ЕРКТ нужен не только этот адрес. Можно тут все-таки привести настройки сетевок - адрес, маску, гейт, лучше и DNS - и для интернета, и для ЕРКТ, чтобы не гадать? Может, там вообще IP адресация пересекается?
Аватара пользователя
Farishta
Сообщения: 90
Зарегистрирован: 06 окт 2006, 10:02

Сообщение Farishta »

для Инета внешние адреса не помню, только ДНС 87.245.190.122, Внутренние 10.3.2.* маска 255.255.255.0 гейт 10.3.2.1 (такие настройки внутри сети пришлось делать из-за сетевых принтеров Ricoh Aficio, орлы которые их настраивали прописали им эти адреса с такой маской и забыли пароль для изменений настроек памяти, так что даже сбросить немогут).
Для ЕРКТ внешние 172.21.20.34 маска 255.255.255.224 гейт 172.21.20.33. ДНС 172.31.250.142. Внутренние 192.168.1.* маска 255.255.255.224 гейт 192.168.1.1 ДНС 172.31.250.142
Запрос на ЕРКТ производится через 172.31.250.141:10091 или erkt.tender.mos.ru:10091
Роутеры в офисе Acorp для инета и C-Net для ЕРКТ (модели если надо уточню, сам сейчас нахожусь в другом месте но к 19:30 буду снова там).
знать и уметь надо все, а пригодиться или нет... это уже второй вопрос.
C2Q9300(до3.06)/GigabyteEP45Extrime/4GbOCZ8000Reaper X HPC/Saphire4890/HD3(2по 80 Raid0) (data1.5Tb)/DVD-RW & BD-ROM/БП Thermaltake Toughpower 1000W/Thermaltake Bigwater770.
Аватара пользователя
VPoluektov
Сообщения: 3436
Зарегистрирован: 06 окт 2006, 19:14

Сообщение VPoluektov »

Farishta писал(а):для Инета внешние адреса не помню, только ДНС 87.245.190.122, Внутренние 10.3.2.*
Так на карте что, одновременно прописаны и внешние, и внутренние адреса? Об этом стоило сказать заранее, нет?
Farishta писал(а):ДНС 172.31.250.142
Этот DNS умеет резолвить и внешние адреса тоже? Судя по этому:
Farishta писал(а):172.31.250.141:10091 или erkt.tender.mos.ru:10091
не умеет, и это тоже плохо. Соответственно вопрос: можно ли наглухо прибить доступ к ЕКРТ только по IP адресу, а не по имени? Оно понадобится.

Итого надо сделать так:

route add -p 172.16.0.0 mask 255.240.0.0 172.21.20.33
В настройках для той карты, которая смотрит на ЕКРТ, default gateway не прописывать - прописывать только для смотрящей в интернет.
Аватара пользователя
Farishta
Сообщения: 90
Зарегистрирован: 06 окт 2006, 10:02

Сообщение Farishta »

По всей видимости Вы меня не правильно поняли или я как-то не так выразился (в случае последнего приношу извинения), внешине и внутринние адреса я рассписывал потому, что в офисе стоят роутеры на каждую из сетей (к статии внешние адреса инета ip62.117.68.142 маска255.255.255.224 гейт62.117.68.129) это первое.
второе при попытке написать комманду по вашему представлению идет сообщение что (Сбой добавления маршрута: Либо индекс интерфейса указан неверно, либо шлюз не лежит в той же подсети, что и данный интерфейс. Проверьте таблицу IP-адресов этого компьютера.)
знать и уметь надо все, а пригодиться или нет... это уже второй вопрос.
C2Q9300(до3.06)/GigabyteEP45Extrime/4GbOCZ8000Reaper X HPC/Saphire4890/HD3(2по 80 Raid0) (data1.5Tb)/DVD-RW & BD-ROM/БП Thermaltake Toughpower 1000W/Thermaltake Bigwater770.
Аватара пользователя
Farishta
Сообщения: 90
Зарегистрирован: 06 окт 2006, 10:02

Сообщение Farishta »

Всем огромное спасибо за помощь и участие проблему решил.
VPoluektov отдельное спасибо за помощь. Дело в том, что Вы были и правы и не правы одновременно.
То что с карты ЕРКТ надо убрать шлюз это да.
А в адресации нет, немного по другому когда прописал:

Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
172.31.250.0 255.255.255.224 192.168.1.1 1

Все заработало как надо.
знать и уметь надо все, а пригодиться или нет... это уже второй вопрос.
C2Q9300(до3.06)/GigabyteEP45Extrime/4GbOCZ8000Reaper X HPC/Saphire4890/HD3(2по 80 Raid0) (data1.5Tb)/DVD-RW & BD-ROM/БП Thermaltake Toughpower 1000W/Thermaltake Bigwater770.
Ответить