Бред

Ответить в тред Ответить в тред
Check this out!
Аноним 16/12/21 Чтв 19:47:25 2597161601
image.png 102Кб, 317x372
317x372
Сап помогач! Как подружить две сетевухи?

Есть один пека с двумя сетевухами и вин сервер 2008 R2.
Есть две сетевухи,
для сети 192.168.1.0 без шлюза - локалка
и для сети 10.х.х.0, которая смотрит в закрытую удаленную локалку.

Есть локальная сетка из нескольких устройств, которые должны получать доступ по порту 3128 и айпишнику пека-сервера доступ к закрытой сети.

Закрытая сетка работает на сервере, адреса пингуются, на веб ресурсы заходит.
Пека пингуется по адресу 192.х.х.х и не пингуется .
Но доступ по айпишнику и порту пользователи получить не могут.
Порт открыт. Брандмауэры вырублены. Антивируса нет. Обнаружение на серваке включено, общий доступ тоже. По рдп доступ есть. Где я проебался?
Аноним 16/12/21 Чтв 19:48:21 2597162062
>>259716160 (OP)
>Пека пингуется по адресу 192.х.х.х и не пингуется .
и не пингуется по адресу 10.х.х.х.

фикс
Аноним 16/12/21 Чтв 19:49:01 2597162383
Бамп
Аноним 16/12/21 Чтв 19:50:03 2597162954
Бамп
Аноним 16/12/21 Чтв 19:51:47 2597163725
Бамп
Аноним 16/12/21 Чтв 19:52:29 2597164026
Бамп
Аноним 16/12/21 Чтв 19:55:40 2597165747
Бамп
Аноним 16/12/21 Чтв 19:59:33 2597167608
Аноним 16/12/21 Чтв 20:03:12 2597169469
>>259716760
>10.х.1.0
Не, речь о двузначных цифрах
Аноним 16/12/21 Чтв 20:07:28 25971718810
Бамп
Аноним 16/12/21 Чтв 20:08:25 25971723311
Бамп
Аноним 16/12/21 Чтв 20:11:52 25971745412
Бамп
Аноним 16/12/21 Чтв 20:15:10 25971761713
Бамп
Аноним 16/12/21 Чтв 20:16:38 25971771314
Бамп
16/12/21 Чтв 20:19:37 25971789015
>>259716160 (OP)
Я конечно диванный сетевик, но icmp протокол включен?
Аноним 16/12/21 Чтв 20:24:21 25971812616
>>259716160 (OP)
Нарисуй схему сети. В любом случае - петля работает в одном диапазоне, если ты назначишь разные диапазоны 192.168.1.1/24 - 192.168.2.1/24 - петли не будет и всё будет работать.
Аноним 16/12/21 Чтв 20:27:02 25971826917
без вывода iptables ничего не могу сказать
Аноним 16/12/21 Чтв 20:28:59 25971837618
16394981990980.jpg 58Кб, 600x382
600x382
Аноним 16/12/21 Чтв 20:34:57 25971866619
>>259717890
>Я конечно диванный сетевик, но icmp протокол включен?
Не включен.
>>259718126
>В любом случае - петля работает в одном диапазоне, если ты назначишь разные диапазоны 192.168.1.1/24 - 192.168.2.1/24 - петли не будет и всё будет работать.
Я не могу переназначить закрытую сеть, схему сети сейчас накидаю
Аноним 16/12/21 Чтв 20:42:20 25971903820
image.png 359Кб, 602x515
602x515
>>259718126
Такая схема, если брать ключевые узлы.
По факту я, сидя из локалки, могу зайти на сервер, пингую его по адресу локалки, но попасть через него в закрытый сегмент не могу.

С сервера я могу попасть в закрытый сегмент, и все железо там, все сайты, но не могу пинговать локалку.
Аноним 16/12/21 Чтв 20:47:51 25971932621
image.png 379Кб, 607x561
607x561
>>259719038
Конечно же я напиздел, вот правильная схема, коммутаторы не соединены, а железо для закрытой сети шифрует данные и передает их через тот же роутер.
Аноним 16/12/21 Чтв 20:58:58 25971990722
>>259717890
>icmp протокол
Включил, не помогло, пинга по прежнему нет
Аноним 16/12/21 Чтв 20:59:30 25971993023
Бамп
Аноним 16/12/21 Чтв 21:05:14 25972022624
Бамп
Аноним 16/12/21 Чтв 21:06:51 25972029625
Бамп
Аноним 16/12/21 Чтв 21:07:48 25972033126
Бамп
Аноним 16/12/21 Чтв 21:09:18 25972039527
Бесплатно ты ничего не получишь. Стоимость моих услуг для тебя -120к биткоинами, деньги вперед.
Аноним 16/12/21 Чтв 21:13:29 25972061428
>>259720395
Подтверди свою квалификацию для начала.
Аноним 16/12/21 Чтв 21:19:53 25972095229
photo2019-06-06[...].jpg 30Кб, 810x511
810x511
>>259719326
Я чет может очень тупой, но если у тебя закрытый сегмент и локалка в разных сетях, то как сервер сам по себе будет маршрутизацию между ними обеспечивать?
Аноним 16/12/21 Чтв 21:30:06 25972139630
Оп, держи в курсе че там как.
Аноним 16/12/21 Чтв 21:35:13 25972163731
image.png 375Кб, 599x553
599x553
image.png 376Кб, 599x553
599x553
>>259720952
>если у тебя закрытый сегмент и локалка в разных сетях, то как сервер сам по себе будет маршрутизацию между ними обеспечивать?
Там две сетевухи стоит.
Одна сетевуха только для закрытой сети, там днс закрытой сети, там шлюз и прочее.
Вторая сетевуха - это просто адрес сервака для локальной сети, там нет днс и шлюза, он выступает в роли шлюза для закрытого сегмента получается.
Ну и плюс на серваке крутится некоторый софт и небольшая файлопомойка, этими ресурсами пользуются пользователи локалки.
По факту должно получиться так:
Юзер сидит себе в локалке и интернете (пик 1), и тут ему надо зайти в закрытый сегмент. Он в свойствах браузера прописывает айпишник сервака и нужный порт, и тут же в браузере открывает сайт из закрытой сети. Сайт открывается. А интернет при этом пропадает (пик 2). Сервак в роли шлюза выступает и прокси сервера.
Железяка для закрытого сегмента обращается в отдельный езернет порт роутера, на котором настроен прямой туннель с ЦОД.

Самое интересное, что это работало, пока сегодня утром не сдох жесткий диск, и поднять это заново я почему-то не могу потому что рукожоп
Аноним 16/12/21 Чтв 21:38:16 25972176632
>>259719038
Ие - ты в курсе что коммутарор не маршрутизирует пакеты? Алё 2021 год, есть такое устройство - маршрутизатор, занимается пересылкой пакетов между подсетями, естественно с коммутаторы ты никуда не попадёшь.
Аноним 16/12/21 Чтв 21:39:23 25972182633
Аноним 16/12/21 Чтв 21:39:25 25972182734
>>259721396
>Оп, держи в курсе че там как.
Да я уже домой сейчас попрусь, буду не у компа. Но за тредом послежу, годные советы схороню чтобы пробовать завтра утром
Аноним 16/12/21 Чтв 21:40:30 25972188735
>>259721827
Модели оборудования в студию. Может мне за тебя ещё конфигурацию сети написать?
Аноним 16/12/21 Чтв 21:41:59 25972195336
>>259716160 (OP)
>вин сервер 2008 R2.
>где я проебался?
Хз, но на линуксе тебе за две минуты накидали бы решение тут. Я даже хз как в винде посмотреть логи того что происходит
Аноним 16/12/21 Чтв 21:42:35 25972198237
>>259721637
Спасибо что все подробно объяснил.
Я не понимаю, почему не работает, но наверняка это поможет анонам разобраться.
Аноним 16/12/21 Чтв 21:43:11 25972201638
>>259721766
>Ие - ты в курсе что коммутарор не маршрутизирует пакеты? Алё 2021 год, есть такое устройство - маршрутизатор, занимается пересылкой пакетов между подсетями, естественно с коммутаторы ты никуда не попадёшь.
В курсе, этим у меня и занимается входящий роутер (он же маршрутизатор) и пекарня-прокси сервер. Вернее, занимались, до сегодняшнего дня.
Когда я стучусь на сервак в локалке (локалка то уже вся смаршрутизирована роутером), он должен перенаправлять пакеты мои на другой коммутатор, который маршрутизируется из ЦОД-а удаленно при помощи ПАК-ов.
Аноним 16/12/21 Чтв 21:43:13 25972202139
Включи маршрутизацию на сервере, и пропиши маршруты, довен
Аноним 16/12/21 Чтв 21:43:28 25972203340
>>259721953
За минуту.
> net.ipv4.ip_forward=1
Аноним 16/12/21 Чтв 21:44:30 25972208741
>>259722016
Ты ебанутый чтоли? У тебя соединения поднимаются на другом оборудовании? Схуяли роутер у тебя будет маршрутизировать закрытую сеть, к которой не он подключается????
Аноним 16/12/21 Чтв 21:46:15 25972217542
Аноним 16/12/21 Чтв 21:46:46 25972219843
Аноним 16/12/21 Чтв 21:46:55 25972220644
>>259721887
>Модели оборудования в студию
Какой-то старый микрот, на котором уже все настроено для маршрутизации локалки. Для маршрутизации закрытого сегмента - ПАК випнет координатор hw-1000, в роли сервака обычная пекарня с вин сервер 2008, в роли коммутаторов - элтексы уровня ядра.
Аноним 16/12/21 Чтв 21:47:50 25972225245
dtqwMUEeXms.jpg 80Кб, 800x508
800x508
Аноним 16/12/21 Чтв 21:48:59 25972230746
>>259722021
Есть один сервер и он не подключается к нас smb, щито поделать?
Аноним 16/12/21 Чтв 21:50:58 25972239947
Сетевой мост (также бридж с англ. bridge) — сетевое устройство второго (канального) уровня сетевой модели OSI. Предназначен для объединения сегментов (подсетей) компьютерной сети в единую сеть.
Аноним 16/12/21 Чтв 21:51:26 25972242648
Аноним 16/12/21 Чтв 21:56:09 25972267949
>>259722198
>Ты мост настроил?
Мост настроил, это результатов не дало, я его удалил.

>>259722021
>Включи маршрутизацию на сервере, и пропиши маршруты, довен
Попробую, спасибо, эту штуку я не настраивал

>>259722252
>Кстати, почему не просто Vlan-ы?
Тут так уже было
Аноним 16/12/21 Чтв 21:57:14 25972273450
hmdnUR1Stvc.jpg 21Кб, 258x195
258x195
>>259722679
>Попробую, спасибо, эту штуку я не настраивал

Ты серьезно? Что у вас за контора, что тебе этим приходится заниматься?
Аноним 16/12/21 Чтв 22:25:52 25972423551
Заработало, нет?
Аноним 16/12/21 Чтв 22:30:28 25972446952
>>259724235
>Заработало, нет?
Нет. Возможно я что-то нахуевертил, надо читать мануалы. Но это уже завтра, анончики.
>>259722734
>Ты серьезно? Что у вас за контора, что тебе этим приходится заниматься?
Колледж (не ПТУ, внимание, не ПТУ)
Аноним 16/12/21 Чтв 22:34:52 25972468053
>>259722426
>там нихуя настраивать не надо, он сам по себе всё раздаёт.
Неправильно, там туннель до цода и разбивка сети, соответственно NAT тоже прописан ручками + фильтрация траффика настроена.. Сам по себе он так не умеет.
Аноним 16/12/21 Чтв 22:38:39 25972483654
>>259719326
а зачем тебе внутренняя сеть с сайтами и шифрованием?
Аноним 16/12/21 Чтв 22:40:42 25972492955
>>259724836
>а зачем тебе внутренняя сеть с сайтами и шифрованием?
Мне то бы она и нафиг не нужна, это областное начальство придумывает. Ведомственную информацию они там скидывают.
Аноним 16/12/21 Чтв 22:41:42 25972497456
Аноним 16/12/21 Чтв 22:43:14 25972505757
000124-qy6h90ei[...].jpg 283Кб, 610x900
610x900
>>259724469
Если дело действительно в маршрутах, то там просто все, легко разберешься. Если что - создавай тред. Добра.
Аноним 16/12/21 Чтв 22:43:49 25972508558
>>259724929
а если ты проебешься и что-то взломают?
Аноним 16/12/21 Чтв 22:49:31 25972537359
>>259725057
>Если дело действительно в маршрутах, то там просто все, легко разберешься. Если что - создавай тред. Добра.
Спасибо, анончик

>>259725085
>а если ты проебешься и что-то взломают?
Будет плоха. Украдут оценки школьников.

Абу благословил этот пост.
Аноним 16/12/21 Чтв 23:00:21 25972590160
>>259725373
> Украдут оценки школьников.
Их и так украдут если захотят, в таких конторах айти финансируется по принципу "палки подорожали, теперь только из говна".
Аноним 16/12/21 Чтв 23:04:09 25972610161
image.png 364Кб, 480x425
480x425
>>259725901
>Их и так украдут если захотят, в таких конторах айти финансируется по принципу "палки подорожали, теперь только из говна".
Палки у нас на зарплату уходят, так что да
Аноним 16/12/21 Чтв 23:56:44 25972861662
Нихуя не понятно, но очень интересно. Какая железка должна у тебя маршрутизировать трафик между двумя сегментами? Предполагаю не роутер, т.к. он у тебя смотрят куда-то в анусЦОД. Тогда это пекарня с двумя сетевухами? А на ней есть соответствующие настройки, чтобы хосты из одного сегмента знали маршрут к другому сегменту? Предполагаю тебе нужно нахуевертить настройки интерфейсов на ПК, возможно объединить их в бридж(в душе понятия не имею как это делается на вин сервер), либо как-то другим образом заставить пеку маршрутизировать трафик между сегментами
Аноним 17/12/21 Птн 00:43:06 25973038163
image.png 16Кб, 382x332
382x332
>>259728616
>Тогда это пекарня с двумя сетевухами?
Она самая
>А на ней есть соответствующие настройки, чтобы хосты из одного сегмента знали маршрут к другому сегменту?
Нету, настраиваем итт
>возможно объединить их в бридж
Не помогает, я пробовал. Кстати, в вин серв они объединяются буквальной одной кнопкой.

Вообще сервер не должен иметь прямой доступ к локалке и интернету, никогда не имел, это машина для закрытого сегмента, которая выступает шлюзом.
Все пакеты, поступающие на шлюз (сетевуху компа, которая смотрит в локалку, параметры примерно такие, как на скрине) без лишних вопросов должны адресоваться в подсеть 10.х.х.х
Аноним 17/12/21 Птн 02:16:04 25973345164
>>259730381
>Все пакеты, поступающие на шлюз (сетевуху компа, которая смотрит в локалку, параметры примерно такие, как на скрине) без лишних вопросов должны адресоваться в подсеть 10.х.х.х
Не все, а только те, что адресованы в эту подсеть, остальные будут отброшены.
Таким образом, твой шлюз должен являться роутером для компов локалки, грубо говоря они должны знать, что в подсеть 10 надо попадать через именно этот шлюз. Откуда они об этом узнают?
Настройки X
Ответить в тред X
15000
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов