Author Topic: Как соединить два Zentyal сервера??(помогите в маршрутизации)  (Read 2851 times)

Jonick143

  • Zen Apprentice
  • *
  • Posts: 11
  • Karma: +0/-0
    • View Profile
есть 2 Zentyal сервера, zentyal 2.2. Находятся физически в разных зданиях, здания соединены по средством wi-fi nanostation сеть wi-fi 192.168.1.0
Первый сервер имеет 3 интерфейса 1 смотрит в lan 2 в wan
lan ip 192.168.1.0

второй сервер имеет 3 интерфейса 1 смотрит в wan 2 в lan
lan ip 192.168.2.0
вопрос как настроить маршрутизацию из одной сети в другую?
Просьба сильно не пинать слаб еще!

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
Если я правильно понял, то это уже физически одна сеть ("соединены по средством wi-fi nanostation") и отличается лишь адресным пространством.
То ли мало информации в вопросе, то ли вообще вопрос некорректно сформулирован :-/
Например Ваше описание мне видится таким:
Code: [Select]
сервер 1 имеет интерфейсы:
- lan (общий со всеми клиентами свитч);
- wan (провайдер 1);
- wan (провайдер 2).
сервер 2 имеет интерфейсы:
- lan (общий со всеми клиентами свитч);
- lan (общий со всеми клиентами свитч, но зачем-то другой адрес);
- wan (провайдер).
Где здесь ad-hoc wi-fi - непонятно - если воткнуты в общие с клиентами свитчи, то всё что требуется сделать - объединить адресное пространство двух локалок (или укорачиванием маски не длиннее /22 или вообще уравниванием адресов), в противном случае - нужны разъяснения.

Jonick143

  • Zen Apprentice
  • *
  • Posts: 11
  • Karma: +0/-0
    • View Profile
Все верно это и пытался сказать!
1 сервер
lan 192.168.1.0 - свитч -Wi-fi, клиент
2 сервер
lan 192.168.2.0 -свитч-клиенты
сеть между зданиями по wi-fi 192.168.1.0
Вопрос как это дело все соединить?

Jonick143

  • Zen Apprentice
  • *
  • Posts: 11
  • Karma: +0/-0
    • View Profile
А в идеале как дать доступ нескольким компа из сети 192.168.1.0 в 1922.168.2.0
И на оборот??

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
А в идеале как дать доступ нескольким компа из сети 192.168.1.0 в 1922.168.2.0
И на оборот??
Как я уже упоминал, если wifi имитируют "виртуальный патч" (правда непонятно что в данном контексте означает "сеть между зданиями по wi-fi 192.168.1.0"), то достаточно требуемым машинам укоротить маску на сетевых интерфейсах - вместо 255.255.255.0 (/24) указать 255.255.252.0 (/22) - эти изменения надо делать на машинах в обеих сетях, на тех, которые будут "видеть" друг друга. Это не маршрутизация, а единая сеть с общим адресным пространством.
В противном случае - разбираться с режимом работы вафлей...

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Объясните, конкретно,какая задача перед Вами стоит. Покажите ifconfig и route, в первом и втором офисе

logdog

  • Zen Hero
  • *****
  • Posts: 623
  • Karma: +29/-2
    • View Profile
route add -p 192.168.1.0 шлюзzentyal2

Jonick143

  • Zen Apprentice
  • *
  • Posts: 11
  • Karma: +0/-0
    • View Profile

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
Если картинка отображается правильно, то "радиороутер" второго здания не включён в свитч второго здания - надо включить.
Далее, если из сети первого здания "радиороутер" второго здания виден, то всё - задача выполнена - по крайней мере непосредственно к средствам zentyal она никакого отношения не имеет - достаточно совместить адресные пространства (IP-адреса и маски) в двух сетях, и всё заработает; если не виден, то чуть сложнее, но опять же, к zentyal это если и имеет отношение, то весьма косвенное...

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Если картинка отображается правильно, то "радиороутер" второго здания не включён в свитч второго здания - надо включить.
Далее, если из сети первого здания "радиороутер" второго здания виден, то всё - задача выполнена - по крайней мере непосредственно к средствам zentyal она никакого отношения не имеет - достаточно совместить адресные пространства (IP-адреса и маски) в двух сетях, и всё заработает; если не виден, то чуть сложнее, но опять же, к zentyal это если и имеет отношение, то весьма косвенное...

во втором здании у Вас в сервере две сетевухи или одна?

Jonick143

  • Zen Apprentice
  • *
  • Posts: 11
  • Karma: +0/-0
    • View Profile
2 сервере три сетевые карты две в локалку смотрят одна в wan
задействованы только 2 одна в wan другая  в lan

Jonick143

  • Zen Apprentice
  • *
  • Posts: 11
  • Karma: +0/-0
    • View Profile
дело в том что сервера раздают адреса dhcp в lan и если я воткну кабель от радиоронтера в свитч во втором здании то будет 2 dhcp

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
дело в том что сервера раздают адреса dhcp в lan и если я воткну кабель от радиоронтера в свитч во втором здании то будет 2 dhcp
Вот это уже ближе к теме "по существу".
На самом деле на "радиороутерах" можно зарезать DHCP, чтобы он не транслировался между сегментами (в своё время на AT-TQ2403 боролся с обратной проблемой - надо было пропускать широковещательные запросы между сегментами).
С другой стороны, два DHCP в одной вашей сети с достаточно высокой вероятностью будут работать корректно - обслуживать каждый свой сегмент - из-за временной задержки на wifi, хотя гарантировать корректную работу в данном случае нельзя.
Ну и третий вариант - пустить весь межсегментный трафик через сервер zentyal второго сегмента (настроить маршрутизацию между двумя сетевыми интерфейсами), к свободному интерфейсу которого и подключить имеющийся wifi - в данном случае придётся модифицировать таблицу маршрутизации на узлах первой сети, как минимум на тех, которые будут взаимодействовать со вторым сегментом.

Rekfuby

  • Zen Monk
  • **
  • Posts: 81
  • Karma: +2/-0
    • View Profile
Jonick143 скажите что вы хотите получить от данной связки, какой трафик будете гонять по wifi мосту, какие сервисы будете предоставлять в офисах и где эти сервисы, так сказать будут расположены, а то возможно вам тот же VPN вполне подойдёт?!

Jonick143

  • Zen Apprentice
  • *
  • Posts: 11
  • Karma: +0/-0
    • View Profile
документ оборот, 1с и пару внутренних программ.