Вопрос № 165550: Поступила задача присоединить удалённую машинку в локальную сеть через ADSL модемы. Есть существующая сеть. Поставлен домен под управлением вин 2003 сервер. Так же имеется AD, TS, DNS, FS. ADSL модем подцепили на прямую в свитч. Модем настроен...
Вопрос № 165.550
Поступила задача присоединить удалённую машинку в локальную сеть через ADSL модемы.
Есть существующая сеть. Поставлен домен под управлением вин 2003 сервер. Так же имеется AD, TS, DNS, FS. ADSL модем подцепили на прямую в свитч. Модем настроен через бридж соединение.
Есть удалённая машина, находится в нескольких километрах, но в пределах нашего населённого пункта.
Провайдером выделены статичные внутрисетевые ip. Модем удалённой машины пингуется, а вот что дальше делать уже не знаю. Любые
соединения через интернет были отвергнуты из за больших объёмов трафика.
Я так понимаю, здесь имеется 3 уровня сети. Например, если у нас внутрифирменная сеть - 3го уровня с IP вида 192.168.х.х. Есть сеть провайдера - 2го уровня с IP вида 10.100.х.х Ну и 1й уровень - это сам инет. Доступа в инет у нас нет и не будет. С помощью модемов мы подключаемся к сети 2го уровня, провайдером нам выданы статичные IP адреса. С 3го уровня мы сможем пинговать 2й, т.е. с нашей име
ющейся сети мы сможем пропинговать внешний адрес (10.100.х.х) местного модема и удалённого, но пинг не проходит к сети удалённого компа (192.168.х.х) Модемы настроены в режиме роутера. На компах где подключены модемы создается новое подключение такое же как если бы комп подключаем к инету с логином и паролем. Что немного не устраивает, т.к. один модем с одной стороны просто воткнут в свитч. В идеале что хотелось бы получить, это полноценную ЛВС как при езернете. Модем: ICxDSL 5633 E
Отправлен: 22.04.2009, 07:39
Вопрос задал: Lavor12 (статус: Посетитель)
Всего ответов: 3 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Himoza Lee
Здравствуйте, Lavor12! На модеме поищите опцию "DMZ Host" либо просто DMZ (в разных модемах по-разному) там нужно прописать IP машины на которую должны уходить пакеты, к примеру ваш сервер, в таком случае все запросы пришедшие на WAN интерфейс будут переадресовываться на указанный адрес. Модем конечно лучше подключить к серверу напрямую, установив отдельную сетевую карту в сервер. С удаленной машины подключаться на IP вида 10.100.*.* Так и не понял в каком режиме работает у Вас модем на стороне
сервера, в одном месте он "бридж" в другом "Модемы настроены в режиме роутера". В режиме роутера необходимо прописывать DMZ, в режиме бриджа (Bridge) этого делать не нужно, т.к. интерфейс к которому подключен модем получает адрес от провайдера вида 10.100.*.* а самого модема как бы не существует.
--------- Не с высока, но с высоты...
Ответ отправил: Himoza Lee (статус: Практикант)
Ответ отправлен: 22.04.2009, 07:53
Как сказать этому эксперту "спасибо"?
Отправить SMS
#thank 248005 на номер 1151 (Россия) | Еще номера >>
Вам помогли? Пожалуйста, поблагодарите эксперта за это!
Отвечает: AsterX
Здравствуйте, Lavor12! Судя по описанной Вами задаче, нужно установить VPN соединение между двумя подсетями класса С. Некоторые модемы умеют встроенные VPN серверы/клиенты, но в вашем модеме этого нет. Кроме того сервером/клиентом VPN могут выступать WinNT (XP,2k3,Vista,2k8), Linux, *BSD. В открытых системах VPN соединение реализуется как правило с использованием пакета OpenVPN, есть реализация VPN и под Windows. После выбора Вами предпочитаемого варианта реализации соединения, Вам следует поискать информацию
по конкретному варианту, например с использованием поисковой системы Google.Ru, информации по каждому варианту в интернете много. Удачи.
--------- В будущем определено одно - неопределенность будущего!
Ответ отправил: AsterX (статус: 6-й класс)
Ответ отправлен: 22.04.2009, 08:07
Как сказать этому эксперту "спасибо"?
Отправить SMS
#thank 248006 на номер 1151 (Россия) | Еще номера >>
Вам помогли? Пожалуйста, поблагодарите эксперта за это!
Отвечает: Кулешов Дмитрий Григорьевич
Здравствуйте, Lavor12! Включите модемы в режим роутёра, отключите все фаерволы.
ваша сеть | сеть провайдера | удалённая сеть 192.168.1.х | 10.х.х.10 10.х.х.14 | 192.168.2.х теперь прописывай маршруты Например, нужно с машины (IP=192.168.1.2-на ней прописываешь статический маршрут) попасть на машину (IP=192.168.2.2) route add -p 192.168.2.2 192.168.1.1 где 192.168.1.1 - адрес модема в сети на машине (IP=192.168.2.2) соответственно обратный маршрут. или
ставь шлюзом в настройках сетевых карт IP-адрес модема.
--------- Не словами, а делами!
* Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи.
(полный список тарифов)
** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
*** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.