drogba15 Опубликовано 22 Сентября 2013 Жалоба Поделиться Опубликовано 22 Сентября 2013 Здравствуйте!Настраиваем пак VipNet Coordinator HW 1000 и возникла проблема: нужно поднять DHCP сервер в локальной сети на координаторе, прописываю на интерфейсе eth0 ip адрес 172.16.1.2 и маску 255.255.255.0 После этого пытаюсь запустить DHCP службу командой inet dhcp start, но выдает такую ошибку start address of dhcp range 172.16.1.2 is not in interface eth0 subnet (172.16.0.1/255.255.255.0)default router 172.16.1.2 must be in the same network as interface 172.16.0.1P.S. Координатор подключен к маршрутизатору через интерфейс eth0 Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 22 Сентября 2013 Жалоба Поделиться Опубликовано 22 Сентября 2013 Одним из условий использования DHCP на HW1000 является "выделяемые клиентам адреса должны входить в подсеть интерфейса, назначенного DHCP серверу". Также "адрес интерфейса, назначаемого DHCP серверу, не должен входить в диапазон выделяемых адресов". В Вашем случае нарушено первое условие. Для коррекции диапазона используйте команду "inet dhcp range". Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 23 Сентября 2013 Автор Жалоба Поделиться Опубликовано 23 Сентября 2013 Спасибо. Все получилось. Только вот с клиентских компьютеров не пингуется адрес интерфейса координатора. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 23 Сентября 2013 Жалоба Поделиться Опубликовано 23 Сентября 2013 А вот тут посмотрите, как и в подобной теме, какой именно адрес у Вас используется - виртуальный или реальный. Пинговать нужно по accessip. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
maverlife Опубликовано 23 Сентября 2013 Жалоба Поделиться Опубликовано 23 Сентября 2013 если на клиентских компьютерах не стоит vipnet client, то с настройками по умолчанию координатор и не будет пинговаться - брандмауэр же. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 23 Сентября 2013 Жалоба Поделиться Опубликовано 23 Сентября 2013 На этот случай всегда есть журнал пакетов Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 23 Сентября 2013 Автор Жалоба Поделиться Опубликовано 23 Сентября 2013 спасибо. все предельно ясно. и еще вопрос про интернет: если я хочу подрубить инет в эту сеть с помощью роутера, чтобы раздавать на всех пользователей, не будет ли конфликт ip адресов???? ведь роутера раздает по dhcp. тоже Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
maverlife Опубликовано 24 Сентября 2013 Жалоба Поделиться Опубликовано 24 Сентября 2013 так делать нельзя. либо вы делаете dhcp на роутере, определяете его шлюзом по умолчанию и добавляете правила статической маршрутизации на те сети, которые скрываются за координатором. либо пользуетесь встроенными возможностями координатора, кажется называется эта функция "Открытый интернет". Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 24 Сентября 2013 Жалоба Поделиться Опубликовано 24 Сентября 2013 Ну почему же нельзя. Можно отключить DHCP на одном из сетевых устройств, а дальше - дело маршрутизации. Конечно, если вы поставили HW1000 не просто так, а для защиты персональных данных, к примеру. То есть, если вы используете HW1000 как основной межсетевой экран, то делать входы в сеть в обход основного сетевого экрана крайне будет неправильно. Интернет следует раздавать средствами HW1000 (то есть, маршрутизировать). А для открытого интернета нужен будет ещё один координатор. Довольно специфичная функция - мы её у себя не стали применять. Её основное предназначение - убрать сквозные атаки через интернет во внутреннюю сеть. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
maverlife Опубликовано 24 Сентября 2013 Жалоба Поделиться Опубликовано 24 Сентября 2013 нельзя - это было про два dhcp-сервера. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 24 Сентября 2013 Автор Жалоба Поделиться Опубликовано 24 Сентября 2013 тогда получается мне нужно в роуторе прописать статичные ip адреса, который выдает координатор. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 24 Сентября 2013 Жалоба Поделиться Опубликовано 24 Сентября 2013 Именно так. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 24 Сентября 2013 Автор Жалоба Поделиться Опубликовано 24 Сентября 2013 или же нужно отключить dhcp на координаторе, убрать статичный ip адрес интерфейса, подрубить роутер в свитч, и в настройках координатора поставить получать ip адрес по dhcp Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 24 Сентября 2013 Жалоба Поделиться Опубликовано 24 Сентября 2013 А к чему такие сложности? У Вас какая задача стоит? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 24 Сентября 2013 Автор Жалоба Поделиться Опубликовано 24 Сентября 2013 у нас локальная сеть, на 75 рабочих мест. стоят две циски. поставили координатор hw1000. он используется так же как dhcp сервер. теперь стоит задача раздать по этой локальной сети интернет. есть, как я вижу, два варианта: или ставить роутер или сервер с интернет шлюзом ( usergate или ideco) Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 24 Сентября 2013 Автор Жалоба Поделиться Опубликовано 24 Сентября 2013 vipnet пока стоит не на всех рабочих местах, но в перспективе будет почти на всех Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 24 Сентября 2013 Жалоба Поделиться Опубликовано 24 Сентября 2013 Или использовать координатор как роутер (чтобы он сам раздавал Интернет). Что конкретно будет раздавать адреса - не принципиально. Мы вообще придерживаемся статически настроенных адресов. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 24 Сентября 2013 Автор Жалоба Поделиться Опубликовано 24 Сентября 2013 то есть, завести например на интерфейс ect1 интернет, и координатор будет раздавать инет? просто почему роутер и интернет шлюзом нужен был, чтобы во-первых, не нагружать координатор, во-вторых, ограничивать скорость, фильтр url и т.д. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 24 Сентября 2013 Жалоба Поделиться Опубликовано 24 Сентября 2013 Можно настроить NAT и маршрутизацию и на координаторе. Единственное, нельзя будет ограничиваться скорость и адреса. Если Вам нужен полноценный контроль, то тут лучше воспользоваться сторонним прокси. Для таких целей, конечно, координатор не подходит. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
maverlife Опубликовано 24 Сентября 2013 Жалоба Поделиться Опубликовано 24 Сентября 2013 еще координаторы не умеют pppoe, pptp и их разновидности. если у провайдера именно так организованно подключение, то роутер должен быть на границе сетей. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 24 Сентября 2013 Автор Жалоба Поделиться Опубликовано 24 Сентября 2013 все понятно. скорее всего поставим роутер. спасибо за помощь Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 24 Сентября 2013 Жалоба Поделиться Опубликовано 24 Сентября 2013 Обращайтесь! Тему можете закрыть, если вопрос исчерпан. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.