Одинаковые подсети (сисадминство)

Обсуждаем компьютеры, программное обеспечение, организацию локальных сетей, доступ в интернет.
Решаем вопросы, делимся советами.

Одинаковые подсети (сисадминство)

Сообщение Страусь » 29 апр 2008, 08:22

Здравствуйте коллеги.
Столкнулся с проблемой, первый раз так попал.
Есть две сети и интернет.
Из первой сети (класс адресов С, 192.168.0.0/FFF0), PPTP клиент обращается на PPTP сервер второй сети (класс адресов С, 192.168.0.0/FFF0). Устанавливается соединение и на компьютере первой сети появляется соединение с адресом 192.168.0.х.
Само собой, компьютер рвет крышу - два интерфейса с адресами 192.168.0.х
Блин.
Ясно дело, что когда жмешь хочешь обратится на компьютер второй сети, машина не очень понимает, как построить маршрут...
Кто-нить был в этой ситуации?
Вариант в одной из сетей поменять класс адресов не очень хороший.
В этот дождливый пасмурный день, я одетый в черное пальто, в черный костюм, черные ботинки и черную шляпу, с черным рюкзаком пришел забрать из приюта своего черного Прайма...
Аватара пользователя
Страусь
 
Модератор
 
Сообщения: 20185
Зарегистрирован: 31 авг 2006, 14:28
Откуда: Екатеринбург
Благодарил (а): 153 раз.
Поблагодарили: 639 раз.
Имя: Алексей
Автомобиль: Sorento UM, 2.2TD (200 л/с), 4WD, AT, 7 мест
Год выпуска: 2016
Доп. информация: Был рестайл 2.5 дизель. Самые тёплые воспоминания.

Re: Одинаковые подсети (сисадминство)

Сообщение lepsus » 29 апр 2008, 10:27

Имхо только менять одну из сетей. Думаю при поднятии pptp на интерфейс садится дефолтный шлюз из той же сети, что и основной интерфейс. И машина действительно будет тупить при построении маршрута.
АвтоВаз - как Ленин в мавзолее: деньги на поддержание тратятся немалые,а надежды, что встанет и пойдет - никакой.
Аватара пользователя
lepsus
 
 
Сообщения: 1441
Зарегистрирован: 21 мар 2008, 13:58
Откуда: Мытищи
Благодарил (а): 0 раз.
Поблагодарили: 4 раз.
Имя: Алексей
Автомобиль: Другая машина
Год выпуска: 2010
Доп. информация: Sportage, 2L, мкпп, 2wd.

Re: Одинаковые подсети (сисадминство)

Сообщение ShineOn » 29 апр 2008, 10:34

Лёша, а как у тебя маршрутизаторы этих подсетей настроены вообще? Я имею ввиду, что даже при установлении P2P соединения между компьютерами разных подсетей пакеты по-любому должны бегать через маршрутизаторы этих подсетей, и подстановка адресов должна обеспечиваться без проблем. Для этого на маршрутизаторах должна быть запущена служба NAT (Network Address Translation). Я уверен, что ты знаешь, что такое NAT, но на всякий случай можно почитать здесь: http://ru.wikipedia.org/wiki/NAT или в хелпе на ICS (Internet Connection Sharing) на любой Windows XP машине.

Проблема при этом на PPTP может возникать в случае использования различной системы шифрации данным при подключении к VPN. Например, если маршрутизатором используется шифрация MS-CHAP2, а внутренний абонент не умеет её воспроизводить (например, Linux-машинка), то ничего хорошего не будет.
"Главная проблема цитат в Интернете - что все сразу им верят." В.И.Ленин
Аватара пользователя
ShineOn
 
Модератор
 
Сообщения: 31686
Зарегистрирован: 06 авг 2007, 12:41
Откуда: Москва
Благодарил (а): 640 раз.
Поблагодарили: 903 раз.
Имя: Игорь
Автомобиль: Sorento BL, 2.5TD (170 л/с), TOD, AT
Год выпуска: 2007
Доп. информация: EX (кожа-люк), цвет серебро, SuperTOD (2Hi-Auto-4Hi), чипован в CHIPIKO.ru, пружинки H&R

Re: Одинаковые подсети (сисадминство)

Сообщение Balbes » 29 апр 2008, 12:32

Страусь писал(а):.....Кто-нить был в этой ситуации?
Вариант в одной из сетей поменять класс адресов не очень хороший.

А тут ни куда не деться, т.к. у тебя получается одна сетка...вариант только разбросить на этой сетке подсети, например, если компов много, сменив маску на /25.
Balbes
 
 
Сообщения: 2346
Зарегистрирован: 06 июн 2006, 05:15
Благодарил (а): 0 раз.
Поблагодарили: 8 раз.

Re: Одинаковые подсети (сисадминство)

Сообщение ShineOn » 29 апр 2008, 13:34

Balbes писал(а):т.к. у тебя получается одна сетка

Так они территориально не разнесены что ли? Тогда действительно надо маски поменять.
"Главная проблема цитат в Интернете - что все сразу им верят." В.И.Ленин
Аватара пользователя
ShineOn
 
Модератор
 
Сообщения: 31686
Зарегистрирован: 06 авг 2007, 12:41
Откуда: Москва
Благодарил (а): 640 раз.
Поблагодарили: 903 раз.
Имя: Игорь
Автомобиль: Sorento BL, 2.5TD (170 л/с), TOD, AT
Год выпуска: 2007
Доп. информация: EX (кожа-люк), цвет серебро, SuperTOD (2Hi-Auto-4Hi), чипован в CHIPIKO.ru, пружинки H&R

Re: Одинаковые подсети (сисадминство)

Сообщение Страусь » 29 апр 2008, 18:08

ShineOn писал(а):Я имею ввиду, что даже при установлении P2P соединения между компьютерами разных подсетей пакеты по-любому должны бегать через маршрутизаторы этих подсетей, и подстановка адресов должна обеспечиваться без проблем. Для этого на маршрутизаторах должна быть запущена служба NAT (Network Address Translation).

Э-э-э. Хорошо сказал. Тока не понятно.
Первое предложение говорит о том, что пакеты должны бегать через соответствующий интерфейс? Логично. Вот и ступор у машины начинается, когда она обнаруживает два интерфейса для одной сети.
Более того, когда я прошу обратится к компьютеру, я никак не могу для машины определить, в какой подсети его искать :D

ShineOn писал(а):Проблема при этом на PPTP может возникать в случае использования различной системы шифрации данным при подключении к VPN. Например, если маршрутизатором используется шифрация MS-CHAP2, а внутренний абонент не умеет её воспроизводить (например, Linux-машинка), то ничего хорошего не будет.

В этом случае, при стандартных настройках, не будет коннекта.

Balbes писал(а):А тут ни куда не деться, т.к. у тебя получается одна сетка...вариант только разбросить на этой сетке подсети, например, если компов много, сменив маску на /25.

Вот тут уже интереснее. Мы сегодня с приятеле спорили, поможет ли мне смена маски. Не класса адресов, а только маски. Я думаю не поможет.

Завтра проведу эксперимент по поводу маски. Там будет видно.
Теперь о решении проблемы.
Оно простО как три рубля.
1. Первая сеть коннектится во вторую и получает адрес, не входящий ни в один из классов обоих сетей.
2. Внутренний компьютер второй сети, к которому нужно обратится, тоже коннектится к VPN серверу. И тоже получает адрес не входящий ни в одну из сетей.
Вуаля. Связь готова :D
З.Ы. Но маску обязательно проверю :)
В этот дождливый пасмурный день, я одетый в черное пальто, в черный костюм, черные ботинки и черную шляпу, с черным рюкзаком пришел забрать из приюта своего черного Прайма...
Аватара пользователя
Страусь
 
Модератор
 
Сообщения: 20185
Зарегистрирован: 31 авг 2006, 14:28
Откуда: Екатеринбург
Благодарил (а): 153 раз.
Поблагодарили: 639 раз.
Имя: Алексей
Автомобиль: Sorento UM, 2.2TD (200 л/с), 4WD, AT, 7 мест
Год выпуска: 2016
Доп. информация: Был рестайл 2.5 дизель. Самые тёплые воспоминания.

Re: Одинаковые подсети (сисадминство)

Сообщение DrFOX » 29 апр 2008, 21:35

Ну вы тут блин загнули... %)
Аватара пользователя
DrFOX
 
FAQ-модератор
 
Сообщения: 997
Зарегистрирован: 21 янв 2008, 11:51
Откуда: Odessa
Благодарил (а): 0 раз.
Поблагодарили: 8 раз.
Имя: Edward
Автомобиль: Sorento BL, 2.5TD (14X л/с), Part-Time, MT
Год выпуска: 2002
Доп. информация: Чип-Тюнинг

Re: Одинаковые подсети (сисадминство)

Сообщение ShineOn » 30 апр 2008, 00:12

Страусь писал(а):Э-э-э. Хорошо сказал. Тока не понятно.
Первое предложение говорит о том, что пакеты должны бегать через соответствующий интерфейс? Логично. Вот и ступор у машины начинается, когда она обнаруживает два интерфейса для одной сети.

Так для этого на маршрутизаторах должно быть как минимум два интерфейса. Первый принадлежит внутренней сети, второй - внешней (и соответственно имеет внешний IP-адрес). Между собой маршрутизаторы общаются именно по внешним интерфейсам, которые имеют адреса не принадлежащие ни одной из внутренней подсетей.

Страусь писал(а):Более того, когда я прошу обратится к компьютеру, я никак не могу для машины определить, в какой подсети его искать

Компьютеры из одной внутренней подсети будут обращаться к компьютерам второй внешней сети, адресуясь по адресу внешнего интерфейса маршрутизатора второй сети. Собственно, то, что ты и сделал в конечном итоге.
"Главная проблема цитат в Интернете - что все сразу им верят." В.И.Ленин
Аватара пользователя
ShineOn
 
Модератор
 
Сообщения: 31686
Зарегистрирован: 06 авг 2007, 12:41
Откуда: Москва
Благодарил (а): 640 раз.
Поблагодарили: 903 раз.
Имя: Игорь
Автомобиль: Sorento BL, 2.5TD (170 л/с), TOD, AT
Год выпуска: 2007
Доп. информация: EX (кожа-люк), цвет серебро, SuperTOD (2Hi-Auto-4Hi), чипован в CHIPIKO.ru, пружинки H&R

Re: Одинаковые подсети (сисадминство)

Сообщение Balbes » 30 апр 2008, 04:47

Страусь писал(а):
Balbes писал(а):А тут ни куда не деться, т.к. у тебя получается одна сетка...вариант только разбросить на этой сетке подсети, например, если компов много, сменив маску на /25.

Вот тут уже интереснее. Мы сегодня с приятеле спорили, поможет ли мне смена маски. Не класса адресов, а только маски. Я думаю не поможет.
Завтра проведу эксперимент по поводу маски. Там будет видно.
Ты прям так и написАл в своем первом посте "...класс адресов С...", поэтому меняешь маску, будь добр раскинуть адреса по подсетям, конкретно для той маски, что я привел в примере, 1-я подсеть для твоей "С" 192.168.0.1-126, 2-я - 192.168.0.129-254... :)
Страусь писал(а):Теперь о решении проблемы.
Оно простО как три рубля.
1. Первая сеть коннектится во вторую и получает адрес, не входящий ни в один из классов обоих сетей.
2. Внутренний компьютер второй сети, к которому нужно обратится, тоже коннектится к VPN серверу. И тоже получает адрес не входящий ни в одну из сетей.
Вуаля. Связь готова :D
З.Ы. Но маску обязательно проверю :)
Полный бред. Это каким "местом" :D "...Первая сеть коннектится во вторую..."?
По нормальному это называется LAN-WAN-WAN-LAN. Решить бюджетно можно поставив в одну из машин каждой "группы пк" по второй сетевухе и присвоив им "...адрес, не входящий ни в один из классов обоих сетей...", тогда можешь ни маски, ни адреса не трогать... :wink:
Balbes
 
 
Сообщения: 2346
Зарегистрирован: 06 июн 2006, 05:15
Благодарил (а): 0 раз.
Поблагодарили: 8 раз.

Re: Одинаковые подсети (сисадминство)

Сообщение Страусь » 30 апр 2008, 04:56

Balbes писал(а):Решить бюджетно можно поставив в одну из машин каждой "группы пк" по второй сетевухе и присвоив им "...адрес, не входящий ни в один из классов обоих сетей..."

Ну так я примерно так и сделал.
Компьютер №1.1 из первой сети устанавливает VPN соединение с компьютером №2.1 из второй сети. В этом случае у них "появляется" по еще "сетевой" карте, с адресами, подсеть которых отличается от локальной сети. Я предложил следуюещее: компьютер №2.2 соединяется с компьютером №2.1. и получает тоже "сетевую" карту, с адресом отличающимся от локальной сети. И теперь компьютер №1.1 без труда с получит "связь" с компьютером №2.2
Конечно, хотелось бы без геммороя связь 2.2. с 2.1, буду дальше думать.
В этот дождливый пасмурный день, я одетый в черное пальто, в черный костюм, черные ботинки и черную шляпу, с черным рюкзаком пришел забрать из приюта своего черного Прайма...
Аватара пользователя
Страусь
 
Модератор
 
Сообщения: 20185
Зарегистрирован: 31 авг 2006, 14:28
Откуда: Екатеринбург
Благодарил (а): 153 раз.
Поблагодарили: 639 раз.
Имя: Алексей
Автомобиль: Sorento UM, 2.2TD (200 л/с), 4WD, AT, 7 мест
Год выпуска: 2016
Доп. информация: Был рестайл 2.5 дизель. Самые тёплые воспоминания.

Re: Одинаковые подсети (сисадминство)

Сообщение Balbes » 30 апр 2008, 05:05

Страусь писал(а):...Компьютер №1.1 из первой сети устанавливает VPN соединение с компьютером №2.1 из второй сети...

Это как ты сделал физически?
Balbes
 
 
Сообщения: 2346
Зарегистрирован: 06 июн 2006, 05:15
Благодарил (а): 0 раз.
Поблагодарили: 8 раз.

Re: Одинаковые подсети (сисадминство)

Сообщение Страусь » 30 апр 2008, 05:39

Balbes писал(а):Это как ты сделал физически?

На компьютере 1.1 создается соединение (в панели управления). В нем указывается тип VPN и необходимые реквизиты. А компьютер 2.2 является сервером PPTP.
В этот дождливый пасмурный день, я одетый в черное пальто, в черный костюм, черные ботинки и черную шляпу, с черным рюкзаком пришел забрать из приюта своего черного Прайма...
Аватара пользователя
Страусь
 
Модератор
 
Сообщения: 20185
Зарегистрирован: 31 авг 2006, 14:28
Откуда: Екатеринбург
Благодарил (а): 153 раз.
Поблагодарили: 639 раз.
Имя: Алексей
Автомобиль: Sorento UM, 2.2TD (200 л/с), 4WD, AT, 7 мест
Год выпуска: 2016
Доп. информация: Был рестайл 2.5 дизель. Самые тёплые воспоминания.

Re: Одинаковые подсети (сисадминство)

Сообщение ShineOn » 30 апр 2008, 13:36

Страусь писал(а):
Balbes писал(а):Это как ты сделал физически?

На компьютере 1.1 создается соединение (в панели управления).

Насколько я понял, Balbes спрашивал не о настройках соединения, а о физической топологии соединения. Т.е. каким образом пакетики от компьютера 1.1 доходят до компьютера 2.1 - через маршрутизатор или же эти компы имеют непосредственное соединение внутри одной сетевой топологии?
"Главная проблема цитат в Интернете - что все сразу им верят." В.И.Ленин
Аватара пользователя
ShineOn
 
Модератор
 
Сообщения: 31686
Зарегистрирован: 06 авг 2007, 12:41
Откуда: Москва
Благодарил (а): 640 раз.
Поблагодарили: 903 раз.
Имя: Игорь
Автомобиль: Sorento BL, 2.5TD (170 л/с), TOD, AT
Год выпуска: 2007
Доп. информация: EX (кожа-люк), цвет серебро, SuperTOD (2Hi-Auto-4Hi), чипован в CHIPIKO.ru, пружинки H&R

Re: Одинаковые подсети (сисадминство)

Сообщение Страусь » 30 апр 2008, 13:39

ShineOn писал(а):о физической топологии соединения.

Lan1 - шлюз (FreeBSD 6.0 + ipfw + natd) - инет - Dlink DFL-210 - lan2
Я конекчусь из lan1 в lan2.
Есть еще вариант, устроить проброс портов на DFL-210 для сетей 192.168.2.x
В этот дождливый пасмурный день, я одетый в черное пальто, в черный костюм, черные ботинки и черную шляпу, с черным рюкзаком пришел забрать из приюта своего черного Прайма...
Аватара пользователя
Страусь
 
Модератор
 
Сообщения: 20185
Зарегистрирован: 31 авг 2006, 14:28
Откуда: Екатеринбург
Благодарил (а): 153 раз.
Поблагодарили: 639 раз.
Имя: Алексей
Автомобиль: Sorento UM, 2.2TD (200 л/с), 4WD, AT, 7 мест
Год выпуска: 2016
Доп. информация: Был рестайл 2.5 дизель. Самые тёплые воспоминания.

Re: Одинаковые подсети (сисадминство)

Сообщение Balbes » 30 апр 2008, 18:45

Страусь а ты не попутал, что между lan1 и lan2 забабахал инет?
Balbes
 
 
Сообщения: 2346
Зарегистрирован: 06 июн 2006, 05:15
Благодарил (а): 0 раз.
Поблагодарили: 8 раз.

След.

Вернуться в Компьютеры и программы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1