Rewop Posted September 13, 2005 Posted September 13, 2005 Обычная ситуация - большая сеть, поделённая на подсети в 16-32 адреса. Шлюзом по у молчанию для клиентов является роутер который отделяет их от других подсетей. Инет через pptp. Как только создаётся соединения у клентов провисывается ещё один маршрут по умолчанию. Всё бы хорошо, но теперь пакеты направленный в соседние подсети летят к серверу инета и там оседают. Получается, что человек при выходе в инет не может взаимодействовать с машинами других подсетей. Ситуацию исправляется прописывание маршрута на всю локальныю сеть с роутером в качестве шлюза. Но для клиента прописывать эту строку довольно сложное занятие (даже если прописывать маршрут как постоянный). Как можно выйти из этого положения ? Вставить ник Quote
PowerPack Posted September 13, 2005 Posted September 13, 2005 Статический маршрут нужно прописать в реестр Windows (думаю так можно сделать). Т.е. написать батник и полсе очередной переустановки Windows пользователь должен скачать этот бат-файл и запустить его один раз. Соотв. для каждого сегмента сети - своя версия этого файла. Вставить ник Quote
Guest Posted September 13, 2005 Posted September 13, 2005 Если я правильно понял проблему, то спасет тебя использование VLAN'ов. Тогда у тебя каждая подсеть будет в своем VLAN, коммутация осуществляется на уровне 2. А роутер, являющийся шлюзом во внешний мир будет пакеты разруливать уже на уровне 3. При таком раскладе, ты сможешь прописать этот роутер в качестве шлюза для всех подсетей(на нем поднимешь столько виртуальных подынтерфейсов, сколько будет VLAN), запретить ему роутить трафик между подсетями, оставив это на откуп коммутации, а роутить он будет только трафик между внешней сетью и внутренними подсетями. Это не совсем готовое решение для того случая, который описан, но, заменив роутинг внутри большой локалки на коммутацию, и оставив сам роутинг только на границе со внешней сетью, думаю, проблему можно решить весьма изящно. Вставить ник Quote
PowerPack Posted September 13, 2005 Posted September 13, 2005 Если я правильно понял проблему, то спасет тебя использование VLAN'ов. Тогда у тебя каждая подсеть будет в своем VLAN, коммутация осуществляется на уровне 2. А роутер, являющийся шлюзом во внешний мир будет пакеты разруливать уже на уровне 3. Решение не совсем понятное. Каким образом пользователи будут получать доступ к роутеру? Без авторизации? Тогда что им мешает за бесплатно пользоваться интернетом? Если мы рассматриваем вариант PPTP, тогда весь трафик, в том числе и межсегментный, будет идти через VPN соединение, что не приемлемо, т.к. сильно нагрузит роутер и понизит скорость обмена файлами в сети. запретить ему роутить трафик между подсетями, оставив это на откуп коммутации, а роутить он будет только трафик между внешней сетью и внутренними подсетями. А это как? Как коммутировать трафик между Vlan'ами без использования роутинга? Вставить ник Quote
Guest Posted September 13, 2005 Posted September 13, 2005 Если я правильно понял проблему, то спасет тебя использование VLAN'ов. Тогда у тебя каждая подсеть будет в своем VLAN, коммутация осуществляется на уровне 2. А роутер, являющийся шлюзом во внешний мир будет пакеты разруливать уже на уровне 3. Решение не совсем понятное. Каким образом пользователи будут получать доступ к роутеру? Без авторизации? Тогда что им мешает за бесплатно пользоваться интернетом? Если мы рассматриваем вариант PPTP, тогда весь трафик, в том числе и межсегментный, будет идти через VPN соединение, что не приемлемо, т.к. сильно нагрузит роутер и понизит скорость обмена файлами в сети. Я же говорю - это не готовое решение, а просто идея. Не нужен маршрут по умолчанию, когда используется коммутация. (если, конечно, не требуется разрешить доступ из одной подсети в другую) Если это требуется, то почему бы не поднимать PPTP между хостом и роутером из его подсети, а трафик в/из интернета отдавать с "головного" роутера только на роутеры "второстепенные", которые будут сами отвечать за авторизацию. При таком варианте, весь трафик с хостов будет сыпаться на один и тот же роутер и для соседнего сегмента и для инета. Вставить ник Quote
Rewop Posted September 13, 2005 Author Posted September 13, 2005 Я же говорю - это не готовое решение, а просто идея. Не нужен маршрут по умолчанию, когда используется коммутация. (если, конечно, не требуется разрешить доступ из одной подсети в другую)Если это требуется, то почему бы не поднимать PPTP между хостом и роутером из его подсети, а трафик в/из интернета отдавать с "головного" роутера только на роутеры "второстепенные", которые будут сами отвечать за авторизацию. При таком варианте, весь трафик с хостов будет сыпаться на один и тот же роутер и для соседнего сегмента и для инета. Идея понятна, думал на эту тему, но не хочется пускать локальный трафик (которого может быть несравнимо больше) в туннеле вместе с инетом. Если это всё будет шифроваться (а такое может понадобится), то роутер может не выдержать. В общем пока вижу решение только в прописывании отдельного постоянного маршрута сети - через батник или вручную. Вставить ник Quote
PowerPack Posted September 15, 2005 Posted September 15, 2005 ROUTE -p При использовании с командой ADD задает сохранение маршрута при перезагрузке системы. По умолчанию маршруты не сохраняются при перезагрузке. Игнорируется для остальных команд, изменяющих соответствующие постоянные маршруты. Этот параметр не поддерживается в Windows 95. Вставить ник Quote
Rewop Posted September 15, 2005 Author Posted September 15, 2005 ROUTE -p При использовании с командой ADD задает сохранение маршрута при перезагрузке системы. По умолчанию маршруты не сохраняются при перезагрузке. Игнорируется для остальных команд, изменяющих соответствующие постоянные маршруты. Этот параметр не поддерживается в Windows 95. Читаем первый пост. Я об этом говорил. Переставят винду, забудут и будут кричать, что сеть отваливается/не работает... Вставить ник Quote
Nailer Posted September 15, 2005 Posted September 15, 2005 Rewop, proprietary VPN-клиенты, типа Cisco VPN клиента, умеет распространять политики на машину, на которой запущен, с девайса, с которым соединился юзер. Только девайс тоже должен быть Cisco.. Поройте, мб стандартный клиент умеет что-нибудь подобное.. Вставить ник Quote
Shiva Posted September 15, 2005 Posted September 15, 2005 Rewop, Как можно выйти из этого положения ? Отдавать по DHCP Вставить ник Quote
PowerPack Posted September 16, 2005 Posted September 16, 2005 При подключении к сети каждому пользователю выдаем ПАМЯТКУ, в которой огромными буквами пишем: после переустановки Windows, зайдите по следующей ссылке, скачайте этот bat - файл и запустите его! Или сделать нормальный раздел тех. поддержки на сайте. Вставить ник Quote
Rewop Posted September 24, 2005 Author Posted September 24, 2005 Rewop, Как можно выйти из этого положения ? Отдавать по DHCP Разве он может передать клиенту таблицу роутинга ? а шлюз по умолчанию меня не спасёт... Вставить ник Quote
Nailer Posted September 24, 2005 Posted September 24, 2005 Rewop, может, в атрибутах. Вставить ник Quote
Guest Posted September 25, 2005 Posted September 25, 2005 Rewop, может, в атрибутах. а можно более подробно у меня dhcp3 Вставить ник Quote
catalist Posted September 26, 2005 Posted September 26, 2005 у меня подобная проблема решилась путём установки зебра+рипд(анонсы только на ng_if), а на виндовых клиентах рип слушатель ставится из стандартных прог.. Вставить ник Quote
Rewop Posted September 27, 2005 Author Posted September 27, 2005 Rewop, может, в атрибутах. Да, но встаёт вопрос с поддержкой этой возможности со стороны клиента. Какие ОС изначально поддерживают это ? кому интересно http://www.opennet.ru/tips/info/666.shtml Вставить ник Quote
Rewop Posted September 27, 2005 Author Posted September 27, 2005 у меня подобная проблема решилась путём установки зебра+рипд(анонсы только на ng_if), а на виндовых клиентах рип слушатель ставится из стандартных прог.. А что проще для клиента ? прописать 1-2 постоянных маршрута или рип слушатель поставить ? Таблица не столь большая. 1 статическая запись всего (пока). Но хочется сразу взять на себя настройку таблицы клиента... мало ли какие изменения необходимо будет внести. Вставить ник Quote
Nailer Posted September 27, 2005 Posted September 27, 2005 http://www.opennet.ru/openforum/vsluhforum...umID6/8569.html Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.