Author Topic: Маршруты между сетями  (Read 1729 times)

Shaggart

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Маршруты между сетями
« on: July 15, 2016, 02:28:06 pm »
Всем привет! Есть два Zentyal 4.2.2, один стоит в офисе, другой стоит в ЦОД, у одного свой внутренний и внешний ip, и у другого. Тот, который в офисе имеет внутреннюю сеть 192.168.1.1, второй в ЦОД 10.0.0.1. Теперь о проблеме, между собой, все компы друг друга видят и пингуются и по RDP пускают, все ок, но как только в сети, которая подключена к 192.168.1.1 появляется комп с ip адресом из 10.0.0.1, то он перестает получать инет, перестает пинговаться и никто его не видит, ни одна сеть. На самой проблемной машине настройки вида 10.0.0.100 255.255.255.0 gateway 10.0.0.1. Эффекту ноль, если ставить шлюзом 192.168.1.1 эффекту ноль, dns на самом 192.168.1.1 продублирован с Контроллера домена с адресом 10.0.0.101. Вопрос в том как мне подцепить машину с адресом из 10.0.0.1 в офисе со внутренней локалкой 192.168.1.1??

luha

  • Zen Samurai
  • ****
  • Posts: 479
  • Karma: +36/-1
    • View Profile
Re: Маршруты между сетями
« Reply #1 on: July 15, 2016, 03:42:33 pm »
1. Не ясно как сети встретились. Через VPN или что? Может провод дотянули и воткнули куда-нибудь?
2. Видятся и пингуются все компы в одной сети или вообще все компы двух сетей между собой (и одной и другой сети)?
3. Интернет есть в каждой сети или в одной какой-то нету?

Предположим некий фей решил шуткануть и "... в сети, которая подключена к 192.168.1.1 появляется комп с ip адресом из 10.0.0.1 ..." (ну да, так вот просто по мановению там появляется комп с левым IP).

Можно было бы маску поменять, но всё портит разница адресов сетей. Наверное придётся роутингом заняться. Самый простой вариант это посередине двух сетей установить любой роутер (тоесть не роутер каждой из сетей, а добавить роутер между роутерами каждой из сетей) - это я образно говоря, чтобы можно было понять суть дела. В этом случае роутер-посредник занимается адаптацией адресов и передаёт данные из сети в сеть через себя, будучи подключенным к обоим сетям.

Может быть нужно настроить VPN или правила файервала между сетями в зенчале, но вообще не понятно что там у вас как соеденено.

serious

  • Zen Apprentice
  • *
  • Posts: 1
  • Karma: +0/-0
    • View Profile
Re: Маршруты между сетями
« Reply #2 on: September 23, 2016, 03:55:07 pm »
Привет всем! задам по теме вопрос, есть две сети 10.10.10.0/24 и 10.10.30.0/24. Между ними стоит Zentyal с тремя интерфейсами: eth0 eth1 и eth2. Через eth0 идет инет по pppoe, eth1 это 10.10.30.0 и eth2 это 10.10.10.0. На 10.10.10.0 реализован DNS и AD, Web и mail сервера, идет ping между сетями но не могут попасть на веб интерфейс майл сервера. Инет есть в обоих сетях, но кстати грузит страницу со второго раза, показывает страница недоступна, после "обновить страницу" она загружается. Был бы очень признателен за любую помощь.

luha

  • Zen Samurai
  • ****
  • Posts: 479
  • Karma: +36/-1
    • View Profile
Re: Маршруты между сетями
« Reply #3 on: September 26, 2016, 11:40:19 am »
1. Какой используется сервер DNS ? Если внешний то в качестве проверки запиши на тестовом компьютере в hosts адрес и ip сервера. Также желательно проверить общие настройки сети (на тестовом компьютере) - wins, dns и прочие.

2. Нужно проверить в настройка сетей на zentyal правила обмена трафиком между сетями.
https://router/Firewall/Filter (ну или в секции "GATEWAY" > "Firewall" > "Packet Filter" > ... страница правил трафика между сетями, тут нас интересует в первую очередь "Filtering rules for internal networks", но и прочее тоже стоит обшарить.

Для начала это сделай.