Guest Posted July 8, 2004 Posted July 8, 2004 Имеем PC1: 212.98.0.1 (к примеру) PC2: 212.98.0.2 (к примеру) они подключены к свичу плюс к свичу подключен ADSL modem PC1 устанавливает VPN соединение с некоторым провайдером, который выдает на текущую сессию PC1 локальный адрес. пытаемся с PC1 соединиться с PC2! что делает свич - он сразу перенаправляет пакеты на PC2, а нужно, чтобы пакеты прошли через некоторого провайдера! как такое сделать? Вставить ник Quote
Roman Ivanov Posted July 8, 2004 Posted July 8, 2004 Имеем PC1: 212.98.0.1 (к примеру)PC2: 212.98.0.2 (к примеру) они подключены к свичу плюс к свичу подключен ADSL modem PC1 устанавливает VPN соединение с некоторым провайдером, который выдает на текущую сессию PC1 локальный адрес. пытаемся с PC1 соединиться с PC2! что делает свич - он сразу перенаправляет пакеты на PC2, а нужно, чтобы пакеты прошли через некоторого провайдера! как такое сделать? Бррр. Ничерта не понять. Операционки то хоть какие ? Вставить ник Quote
Guest Posted July 8, 2004 Posted July 8, 2004 операционки win XP еще раз говорю упрощенно, два компа подключены к свичу, они имеют два реальных инет адреса. пытаемся подсоединиться с PC1 к PC2. Свич минуя инет сразу рутит на PC2(это мне не нужно), как сделать так, чтобы данные шли еще через одного провайдера, а с него уже шел запрос на PC2 Вставить ник Quote
Roman Ivanov Posted July 8, 2004 Posted July 8, 2004 операционки win XP еще раз говорю упрощенно, два компа подключены к свичу, они имеют два реальных инет адреса. пытаемся подсоединиться с PC1 к PC2. Свич минуя инет сразу рутит на PC2(это мне не нужно), как сделать так, чтобы данные шли еще через одного провайдера, а с него уже шел запрос на PC2 Если компов всего 2, то есть способ. Надо созать хитрую подмаску сети. Например рутер x.x.x.1, pc1 x.x.x.2, pc2 x.x.x.4. тогда для рутера маска, скажем 255.255.255.0 - Он все видит. для PC1 - 255.255.255.252 - (Видит 1 и 2). Для PC2 - 255.255.255.250 - (Видит 1 и 4). Тогда они будут считать, что они не в локалке и рутить пакеты на default gateway. Вставить ник Quote
Nag Posted July 8, 2004 Posted July 8, 2004 Это свитч с портовым виланом что ли? Кривизна какая-то, ничерта не понятно. Вставить ник Quote
Guest Posted July 8, 2004 Posted July 8, 2004 Это свитч с портовым виланом что ли?Кривизна какая-то, ничерта не понятно. Это обычный свич, в том и проблема, был бы управляемым, так сделать можно было бы. Вставить ник Quote
029ah Posted July 8, 2004 Posted July 8, 2004 PC1: route add -host <pc2> gw <IP интернет шлюза провайдера> PC2: route add -host <pc1> gw <IP интернет шлюза провайдера> под винду синтаксис не помню, надеюсь, меня поправят. Вставить ник Quote
Sirco Posted July 8, 2004 Posted July 8, 2004 Да странно - Space говорит что PC1 соеденен с провайдером через VPN.... но к чему тут выдача локального адреса на текущую сесию ??? PS да это вопрос из серии что и десять мудрецов не ответят ;-))) Вставить ник Quote
repa Posted July 9, 2004 Posted July 9, 2004 Тут два реальных апишника.... Значит компы всегда смогут работать без VPN сервера!!!! Все, что можно сделать, как писали выше, административно назначить маршрутизацию + фаерволы. Вставить ник Quote
Guest Posted July 9, 2004 Posted July 9, 2004 Да странно - Space говорит что PC1 соеденен с провайдером через VPN....но к чему тут выдача локального адреса на текущую сесию ??? PS да это вопрос из серии что и десять мудрецов не ответят ;-))) все просто, PC1 затем подсоединяется к спутниковому провайдеру через VPN вот и все. Вставить ник Quote
repa Posted July 9, 2004 Posted July 9, 2004 А чего вы хотите добиться? Дать доступ для PC2 на VPN или все гораздо серьезней... До соседнего компа ходить через спутник :о) Вставить ник Quote
Guest Posted July 9, 2004 Posted July 9, 2004 А чего вы хотите добиться? Дать доступ для PC2 на VPN или все гораздо серьезней... До соседнего компа ходить через спутник :о) можно забыть пока про VPN, просто как обойти свич? Вставить ник Quote
repa Posted July 9, 2004 Posted July 9, 2004 Вы скажите цель и вам подскажут как лучше сделать. А о том как обойти свитч. Можно его обойти по часовой стрелке, а можно против. А можно взять "перевернутый" кабель и отключить свитч. Вставить ник Quote
doubtpoint Posted July 9, 2004 Posted July 9, 2004 _Space, Я тоже не понимаю цели, но может поможет На комп1 ARP -s komp2 MAC-ROUTERA На комп2 ARP -s komp1 MAC-ROUTERA Вставить ник Quote
gprs-master Posted March 14, 2010 Posted March 14, 2010 (edited) Здравствуйте. Новая тема не создается, поэтому опишу просьбу здесь. Уважаемые специалисты! Проблема вроде простая, но в то же время опытные люди заходят в тупик. Того, чей совет реально поможет, отблагодарю рублём. Есть локальная сеть. Ее величина и структура нас не интересует, да и нет возможности этого точно узнать. В этой сети есть 3 рабочие машины: А, Б и В Компьютеры А и Б находятся удаленно от В, подключены (с помощью DSL-модемов, через деслам и, судя по экспериментам, что-то типа свитча) к локальной сети, к которой езернет-кабелем подключен и компьютер В. Задача: требуется локальное соединение компьютеров А и Б. Не веб-прокси, а именно сеть для передачи файлов, данных, игр и т.д. Проблема: Компьютеры А и Б не пингуют друг друга. Но оба пингуют комп В. Комп В также пингует А и Б. Из умозаключений сделан вывод, что сеть организована с помощью свитча, к которому нет физического доступа. Физический доступ есть к компам А, Б и В. Судя по всему, машины А и Б находятся по одну сторону свитча, а В- по другую. А свитч подключен так, чтоб пакеты между А и Б не ходили. Только между А и В, между Б и В. Для решения задачи обходным путем предлагается использовать комп В в качестве ретранслятора (маршрутизатора от А к Б). Но проблема в том, что все способы маршрутизации предполагают наличие двух и более сетевых интерфейсов, т.е. комп В должен входить в несколько сетей. А в данном случае, требуется элементарная ретрансляция пакетов внутри одной сети, от одного заданного IP к другому. Возможно ли это организовать, учитывая, что на всех трех машинах установлена ОС XP Pro? При этом, не изменяя аппаратную конфигурацию сети. Edited March 14, 2010 by gprs-master Вставить ник Quote
xcme Posted March 14, 2010 Posted March 14, 2010 (edited) Создаете VPN-сервер под XP на компе В. Он способен принять одно подключение. Один из компов А или Б подключается к В, а затем получает доступ к другому компу (Б или А). Для этого, насколько помню, надо "расшарить" сетевое соединение на В. з.ы. Если компы уже используют подключения вроде VPN то дополнительно придется повозиться с маршрутами. Edited March 14, 2010 by xcme Вставить ник Quote
Saab95 Posted March 14, 2010 Posted March 14, 2010 Покупаете 3 микротика RB700 и создаете с помощью них EoIP туннели. И будет у вас полноценная "физическая" сетка, можно будет даже в старые игрушки по IPX играть=) Вставить ник Quote
gprs-master Posted March 14, 2010 Posted March 14, 2010 Создаете VPN-сервер под XP на компе В. ... Действительно, вчера пытались создать VPN-соединение и удачно. Один (любой) комп подключается к В, но пинг так и не проходит от А к Б и наоборот. Расшаривание сети ставится по умолчанию при создании входящего подключения (галка "разрешить звонящим доступ к локальной сети"). Там есть еще пункт "Назначение адресов TCP/IP", и стоит автоматически, может указать что? Вставить ник Quote
Saab95 Posted March 14, 2010 Posted March 14, 2010 Установите лучше винду 2003 на тот комп. В принципе ничем по работе от XP не отличаеться. Зато в ней можно полноценный удаленный доступ получить. Вставить ник Quote
MAD Posted March 14, 2010 Posted March 14, 2010 А хамачи Вам не подходит? На сколько я понял он идеально решит проблему. Вставить ник Quote
gprs-master Posted March 14, 2010 Posted March 14, 2010 Установите лучше винду 2003 на тот комп. В принципе ничем по работе от XP не отличаеться. Зато в ней можно полноценный удаленный доступ получить. Винду поменять так просто не выйдет, тот комп государственный и черт знает, что важного в нем хранится :) Вставить ник Quote
gprs-master Posted March 14, 2010 Posted March 14, 2010 А хамачи Вам не подходит? На сколько я понял он идеально решит проблему.Хамачи уже пробовали и вот: 1. Компы никак не соединяются напрямую, а через ретранслятор в америке пинг доходит до 900мс 2. Хамачи по невыясненным причинам намертво вешает периодически комп Б 3. Хамачи пользует сеть Инет, а значит скорость локалки ограничена скоростью оного. 4. Чувствуется нутром возможность всё-таки организовать ретрансяцию пакетов через комп В, чтобы получить полноценную локалку в несколько мегабит :) Прошу еще здравые идеи, есть же специалисты в этом деле, кто как свои пальцы знает протоколы, сети и т.д. Я в этом деле можно сказать максимум пользователь и не хочется заканчивать заочно институт по администрированию сетей, чтобы ответить на свой вопрос. Вставить ник Quote
MAD Posted March 14, 2010 Posted March 14, 2010 Какое адресное пространство на всех компах? Вставить ник Quote
Aliech Posted March 14, 2010 Posted March 14, 2010 очень дурацкий вопрос. А файрвол на тачках A и B потушен? Вставить ник Quote
DRiVen Posted March 14, 2010 Posted March 14, 2010 Скорее всего между А и Б порезан L2, OpenVPN с сервером на В должен спасти отца русского GPRS. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.