Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   Один модем - в две логические сетки (http://forums.kuban.ru/f1029/odin_modem_-_v_dve_logicheskie_setki-2320025.html)

stpd 11.03.2012 14:36

Один модем - в две логические сетки
 
Есть здание, в котором несколько организаций. Соответственно - несколько сетей. Конкретно нас интересуют две: 192.168.1.* и 10.10.37.*. В сетке 10.10.37.* (сразу оговорюсь - создавались сетки не мной и вопросы по адресации ко мне бессмысленны) до сих пор стоял наш сервер, для удаленного доступа к которому мы имеем в этом здании собственный интернет-канал, т.е. телефонную линию с ADSL-модемом. Соответственно, его внутренний IP - в пространстве 10.10.37.*.
Сейчас мы поставили еще один сервер в другой организации (о смыслах и целесообразностях - вопросы опять-таки не ко мне). Возникла проблема - модем не видит сервера с IP-адресом 192.168.1.209.
Вопрос: возможно ли модем D-Link DSL-2500U заставить работать в двух адресных пространствах? Или придется сетку 10.10.37.* переводить в пространство 192.168.1.*?

stpd 11.03.2012 14:39

Забыл уточнить - все организации сидят как бы в одной физической сети, т.е. модем просто заведен по RJ-45 в хаб. Который фактически - общий. (Про бардак в сети - опять же не ко мне :) )

napayah 11.03.2012 14:54

вот хз. вроде чел за такой подряд деньхи получает.

так вот во всём государстве. бардак.

701054 11.03.2012 15:00

Вам чтобы работало или по феншую ? Сделайте общий дмз, разнесите по своим хабам конторки, если они разные, это не дорого и не долго ... и не за свои ж кровные в конце концов, меньше потом будет головняков, да и может получится договориться не бесплатно. Если просто на от...сь что называется, то можно или зароутить в том же колиз домене или навешать алиасов возможно даже на модеме или на компах одной из сеток, но это портит карму инфа 100% :)

stpd 11.03.2012 15:01

за какой подряд? я всего лишь обслуживаю ПО на вышеназванном сервере. а попытка ставить свой сервер - попытка решить финансово-договорные проблемы наиболее быстрым способом.

701054 11.03.2012 15:03

ставьте его у себя и отдавайте сервис, а так я вообще запутался :)

stpd 11.03.2012 15:10

(4) то-то и оно, что а) оплаты не будет, б) время командировки ограничено. Может в следующий раз займусь наведением порядка, если нам заплатят за это. Что маловероятно.

stpd 11.03.2012 15:14

[quote=701054;23855103] ...навешать алиасов возможно даже на модеме... [/quote]
То есть - можно модем заставить видеть две подсетки?
[quote=701054;23855194] ставьте его у себя и отдавайте сервис...[/quote]
Вы имеете ввиду - через интернет? Оно надо? Лишний трафик, да на местном узком канале... Опять же у 1С веб-интерфейс не ахти...

701054 11.03.2012 15:16

ну если вам обслуживать это хозяйство, то смысл есть упростить себе жизнь, если даже не заплатят...а так по-месту конечно смотреть, если только сервер нужен для обслуживания, то можно тупо воткнуть вторую сетевку или навешать алиасов...в общем не понятно всех ньюансов, но поговорить с местным руководством не помешает на тему бардака

701054 11.03.2012 15:17

"То есть - можно модем заставить видеть две подсетки?" конкретно этот не знаю, а вообще можно

701054 11.03.2012 15:19

ну с 1С и узким каналом согласен, а в общем случае можно не плохо выкручиваться виртуалками, тем более если за предоставляемый сервис платят и все счастливы...

stpd 11.03.2012 15:21

(10) Спасибо.

701054 11.03.2012 15:33

нюансов*

Интересно стало...есть там галочка для second ip на LAN-е по кр. мере в английском мануале

Tick the Configure the second IP Address and Subnet Mask for LAN interface checkbox if you want to enable a second IP Address on the LAN connection. Type the IP Address and Subnet Mask you want to use as the second IP address in the IP Address and Subnet Mask fields that appear below the checkbox.

И все таки это не выход, это так ... костыль чтоли, надо делать нормально, все конторки к этому приходят просто не сразу :)

stpd 11.03.2012 16:10

(13) В данном случае - уходят. Первоначально все было "как лучше" - идея "одного окна": жэу, энергетики, тепловодоканал, соцзащита... "Одно окно" благополучно сдохло. Финансирование проекта прекратилось, организации вынуждены единую прежде сетку обслуживать своими силами. Опять же - вышестоящие инстанции режут бюджеты: в одной из этих организаций предложили оплачивать услуги приходящего сисадмина из расчета 500р./машина. Машин там три - предлагается админу работать за 1500р. Он, соответственно, отказывается. Сеть становится бесхозной...
По поводу галочки - что-то не нашел я такого текста в англоязычном мануале... :( Не подскажешь раздел?

701054 11.03.2012 16:33

[url]http://ftp.dlink.ru/pub/ADSL/DSL-2500U_BRU_DB/Description/manual.pdf[/url]
стр 21 Section 3 – Configuration

stpd 11.03.2012 16:59

(15) Не, не то. Это же для DSL-2500U_BRU_DB. У меня и интерфейс другой и прочее. Хотя внешний вид девайсов - один в один. Но в моем - второй IP не предусмотрен. В маршрутизации я не силен. Пока не победил.
Да уже и не буду. Если модем нельзя заставить видеть сервак - сервак можно заставить быть видимым. Завтра куплю сетевую плату - добавлю в новый сервак, пропишу в 10.10.37.*.
Спасибо за уделенное время. :)

Polly 12.03.2012 08:29

нафиг вторая сетевая, в свойствах сетевого адаптера сервера пропиши второй адрес из 10.10.37.*

701054 12.03.2012 08:54

только основной 10.10.37.* со шлюзом а вторым адресом с 192.168.1.* судя по теме

stpd 13.03.2012 08:24

(18) Вот пока шлюз на второй сетевухе не прописал - так модем и не хотел видеть этот сервер.
(17) Экспериментировать не стал, но интересно: там же в "дополнительно" второй шлюз тоже можно добавить?

Polly 13.03.2012 10:20

да, можно

Polly 13.03.2012 10:24

только зачем тебе столько шлюзов ? И это не эксперимент, там эти поля не для красоты сделали

Polly 13.03.2012 10:28

и вообще, при таком раскладе поставь на модеме dhcp на локалку и все хосты на автоматическое определение адреса,все равно у тебя каша, а так проще будет ;)

stpd 13.03.2012 10:35

(21) [quote=Polly;23898052] И это не эксперимент, там эти поля не для красоты сделали [/quote]
поэтому и не стал.
[quote=Polly;23898052] только зачем тебе столько шлюзов ? [/quote]
Я же говорю - стало интересно. Если б я не стал ставить вторую сетевуху, а добавил IP-шник в свойствах первой - пришлось бы и шлюз добавлять.
Интересна именно уживаемость двух шлюзов на одном сетевом интерфейсе. Не придется ли все-таки выбирать один из них?

gr3m1in 13.03.2012 10:42

а если серверу прицепить второй адрес из подсети 10., видимой модему?
или на обоих роутерах (в сети 192.168. есть свой роутер?) добавить маршруты друг на друга, и тогде обе сетки смогут прозрачно друг друга видеть, хотя это ни разу не секьюрно...

stpd 13.03.2012 10:42

(22) Все уже работает. Я уже уехал. Тему можно закрыть. Вот на (23) ответь тока, плиз.

gr3m1in 13.03.2012 10:45

23: а разве без шлюза никак?
принадлежности к сегменту сети 10. не достаточно?

droidman 13.03.2012 10:48

Зачем серверу 2 шлюза, если, реально, в организации только 1 шлюз? Или есть дополнительные условия которых мы не знаем?

В случае нескольких шлюзов на одной сетевой карте в Windows - они будут перебираться по мере недоступности в порядке метрики, указанной в свойствах шлюза.

stpd 13.03.2012 11:19

(26) читай (19)
(27) Вы (0) читали? И организаций много, и шлюзов...

droidman 13.03.2012 11:43

Опуская междометия по поводу организации разделения сетей, могу сказать, что самое верное решение - прописать постоянные маршруты до 192.168.1.209 (или на всю 1.х сеть) на обоих шлюзах сетей.


Текущее время: 01:02. Часовой пояс GMT +3.