Search the Community
Showing results for tags 'маршрутизация'.
-
Здравствуйте! Нужно весь трафик идущий от одного пк в локальной сети отправлять на шлюз подключенный к LAN в координаторе в другой сети. Такое можно сделать на координаторе HW100? Если да то как? На данный момент подключил роутер2 к LAN координатора, и назначил ИП, но с координатора роутер 2 почему то не пингуется. В правилах маршрутизации добавляется маршрут только на всю сеть а не отдельный пк, пробовал настроить через веб интерфейс.
-
Здравствуйте, товарищи! Задача: обеспечить как защищенную связь между узлами внутренних сетей (192.168.1.0/24 и 192.168.5.0/24), так и выход локальных пользователей из сети 192.168.5.0/24 в интернет. Имеются два HW1000, сеть такая: На роутере Gateway прописан маршрут до сети 192.168.5.0 через 192.168.55.1, на интерфейсе em1 роутера Gateway настроен NAT, дальше там интернет. На интерфейсах координаторов режим 3, добавлено разрешающее правило в фильтр транзитных пакетов. При пинге от 192.168.5.2 любого узла в интернете (здесь 8.8.8.8) получаю на интерфейсе em0 роутера Gateway такую картину: 18:48:28.147319 IP 192.168.5.2 > 8.8.8.8: ICMP echo request, id 1, seq 369, length 40 18:48:28.147465 IP 192.168.10.113 > 8.8.8.8: ICMP echo request, id 60401, seq 369, length 40 18:48:28.160977 IP 8.8.8.8 > 192.168.10.113: ICMP echo reply, id 60401, seq 369, length 40 18:48:28.161101 IP 8.8.8.8 > 192.168.5.2: ICMP echo reply, id 1, seq 369, length 40 18:48:28.161470 IP 8.8.8.8 > 192.168.5.2: ICMP echo reply, id 1, seq 369, length 40 (много раз повторяется последняя строка) при DNS запросах от 192.168.5.2 к 8.8.8.8 вижу следующее: 18:56:16.776887 IP 192.168.55.1 > 8.8.8.8: ICMP time exceeded in-transit, length 80 Я это понимаю так: HW1000-центр при получении пакета к адресу 192.168.5.2 от любого адреса, который не указан в его диапазоне адресов туннелей (192.168.1.1-192.168.1.255), пакет этот не отправляет через туннель, и через незащищенную сеть по адресам 10.1.1.0/24 отправить тоже не может, ведь в обычной таблице маршрутизации у него нет маршрута к 192.168.5.0/24, и поэтому он его отправляет обратно по дефолту - а оттуда обратно. Вопрос: возможно ли прописать обычный маршрут до сети 192.168.5.0/24 на HW1000-Центр? В принципе, проблему эту я обошел через трансляцию: на HW1000-Офис сделал трансляцию адресов 192.168.5.0/24 через адрес 10.1.1.15, добавил маршрут к сети 10.1.1.0/24 через 192.168.55.1 на gateway, и в принципе оно работает. Но хочется знать, как будет правильно, да и возможно ли это.
-
Всем привет! Проблема такова - есть необходимость добавить статические маршруты в координаторы сети. Делаю как по инструкции: команда inet route add Х.X.X.X gw X.X.X.X netmask X.X.X.X После чего выходит ошибка: SIOADDRT: No such process Command: inet route add X.X.X.X gw X.X.X.X Failed to add new static route. <RT_ADD> Command: inet route add X.X.X.X gw X.X.X.X Failed to add new static route. пробовал вручную добавлять маску сети командой netmask. Разницы нет - ошибка. Причем пробовал на разных координаторах HW1000 Q2, HW100B X1, HW100C все одно - добавить маршрут не получается. У кого есть идеи или сталкивался с такой ситуацией - прошу помощи!
-
Можно ли настроить сеть випнет, если часть клиентов имеет адресацию в другой подсети? Координатор у нас в подсети с адресацией 192.168.0.х а часть клиентов имеют адреса 10.1.52.х? Цель - сделать так чтобы в одной випнет сети были машины с разными адресами. В координаторе я маршрут прописал. Но чего-то не хватает...
- 2 replies
-
- hw1000
- маршрутизация
-
(and 3 more)
Tagged with:
-
Уважаемые пользователи сетей ViPNet! На сайт выложена статья вице-президента ОАО "ИнфоТеКС" "В.В. Игнатова Принципы маршрутизации и преобразования IP-трафика в VPN-сети, созданной с использованием технологии ViPNet". Статью можно скачать по ссылке http://www.infotecs....ail.php?ID=8633