Роутинг в NW6

Обсуждение технических вопросов по продуктам Novell

Сообщение Igor Bashinsky » 12 апр 2006, 17:00

Влад А.Сокол aka Akina писал(а):Как я понимаю схема такая:

Код: Выделить всё
Сеть1\
Сеть2 |
Сеть3 |-- Роутер -- СетьX -- Netware -- ADSL -- Internet
...   |
СетьN/


Тогда:


  • В сетях 1-N нужен только Default Route = адрес интерфейса железного рутера в этой сети
    Имеется ввиду "основной шлюз " ?
  • На рутере нужен только Default Route = адрес интерфейса сервера Netware в сети Х
    Это сделано
  • Во всей сети Х у клиентов - Default Route = адрес интерфейса сервера Netware в сети Х плюс стат. маршруты в сети 1-N через интерфейс железного рутера в сети Х
    Основной шлюз клиентов железный роутер
  • У сервера Netware Default Route = адрес ADSL плюс стат. маршруты в сети 1-N через интерфейс железного рутера в сети Х
    Это сделано

Зачем прописывать статические маршруты вручную, если внутрисетевые маршруты работают нормально через RIP, чем оно хуже ?
Igor Bashinsky
 
Сообщения: 156
Зарегистрирован: 13 мар 2003, 13:47

Сообщение Влад А.Сокол aka Akina » 12 апр 2006, 17:06

RIP/SAP/OSPF имеет смысл, если маршруты достаточно часто меняются. В остальных случаях это только зряшное расходование канала и ресурсов сервера.

А так отдал статические маршруты через DHCP и не паришься.
Влад А.Сокол aka Akina
 
Сообщения: 1326
Зарегистрирован: 05 июн 2002, 09:24
Откуда: Зеленоград, Москва, Россия

Сообщение Музалёв Николай » 12 апр 2006, 18:10

Осторожное замечание: а если АДСЛ-модем перевести в режим просто бридж? это не упростит ситуацию?
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !
Музалёв Николай
 
Сообщения: 3034
Зарегистрирован: 04 июн 2002, 19:58
Откуда: Беларусь. МИНСК.

Сообщение Igor Bashinsky » 12 апр 2006, 18:43

Музалёв Николай писал(а):Осторожное замечание: а если АДСЛ-модем перевести в режим просто бридж? это не упростит ситуацию?


Так дело не в АДСЛ было, другой роутер не находил маршрут.
После задания маршрута по умолчанию картинка ожила.....

Возможно в будущем попробую бридж, хотя бы для того, чтобы иметь доступ извне к сети по VPN, тогда надо будет поднять NAT на второй карте. Кстати, а в такой конфигурации я могу достучаться до сервера (всей сети) по VPN ? Внешний адрес кончается на АДСЛ роутере (Prestige 782R). Дальше NAT.
Igor Bashinsky
 
Сообщения: 156
Зарегистрирован: 13 мар 2003, 13:47

Сообщение Владимир Горяев » 12 апр 2006, 18:49

Igor Bashinsky писал(а): Возможно в будущем попробую бридж, хотя бы для того, чтобы иметь доступ извне к сети по VPN, тогда надо будет поднять NAT на второй карте. Кстати, а в такой конфигурации я могу достучаться до сервера (всей сети) по VPN ? Внешний адрес кончается на АДСЛ роутере (Prestige 782R). Дальше NAT.
Внешний адрес тогда у NW будет тот кот был у ADSL и умолчательный маршрут соотв тоже как был у модема. Дальше поднимать BM, фильтры и VPN.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

И в режиме рутера можно сделать, что снаружи

Сообщение Boris Morozov » 13 апр 2006, 00:41

будет пролазить. На ADSL рутере сказать NATу, чтобы все кидал на интерфейс сервака. Понятно, что рутер с карточкой сервера дожны быть в этом случае только вдвоем. А все остальное сделает сервер.
Boris Morozov
 
Сообщения: 1333
Зарегистрирован: 05 июн 2002, 22:24
Откуда: Минск

Re: И в режиме рутера можно сделать, что снаружи

Сообщение Igor Bashinsky » 13 апр 2006, 10:43

Boris Morozov писал(а):будет пролазить. На ADSL рутере сказать NATу, чтобы все кидал на интерфейс сервака. Понятно, что рутер с карточкой сервера дожны быть в этом случае только вдвоем. А все остальное сделает сервер.


А по какому адресу ответит сервер ?
Igor Bashinsky
 
Сообщения: 156
Зарегистрирован: 13 мар 2003, 13:47

По адресу отправителя.

Сообщение Boris Morozov » 14 апр 2006, 00:37

Внешние же адреса NATом не меняются. Меняются внутренние.
Прикольно с сертификатами получается. В сертификате же показывает по умолчанию внутренний IP сервера(не исправлял и не разбирался, потому как пофигу) и браузеры поругиваются.
Boris Morozov
 
Сообщения: 1333
Зарегистрирован: 05 июн 2002, 22:24
Откуда: Минск

Сообщение Igor Bashinsky » 18 апр 2006, 16:49

В продолжении темы - фильтры.

В filtcfg ->Configure TCP/IP Filters->Packet Forwarding Filters->Exceptions: добавляю весь IP трафик в обе стороны, включаю в Inetcfg фильтрацию IP, Reinitialize System.....

Выдежка из filters.cfg :
EXCLUDE ENABLED NOLOG, INTRFACE:INET, IP:pid=IP, INTRFACE:<Any>,
EXCLUDE ENABLED NOLOG, INTRFACE:<Any>, IP:pid=IP, INTRFACE:INET,

Минуты 3 все работает, затем умирает (пинги не проходят, Миранда умирает, SNMP к ADSL роутеру (PRTG) тоже. Если загружен BM (настроен как прозрачный прокси по 80-му порту), то инет доступен через него.

Выключаю фильтрацию - через секунд 15-20 все восстанавливается.

Проинстален BM 3.8 SP4

Что может быть ?
Igor Bashinsky
 
Сообщения: 156
Зарегистрирован: 13 мар 2003, 13:47

Сообщение Владимир Горяев » 18 апр 2006, 18:28

1. постфиксы есть.
2. Очисть фильтры и запусти brdcfg, утилита сама все сделает, в вер. 3.8. довольно неплохо у нее получается :) . После уже можно и фильтрами порулить, если не понравятся его. Еще там перед brdcfg можно поиграться с Action: Deny Packets in Filter List или наоборот.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Igor Bashinsky » 18 апр 2006, 19:03

Удалял filters.cfg, включал фильтры, запускал filtrcfg.nlm. Создавался новый filters.cfg, добавлял в него вышеописанные исключения - картина те же. Включал логи на List of Denied Packets - ни одной записи.

Поставлю постфиксы, не думаю что помогут.
Igor Bashinsky
 
Сообщения: 156
Зарегистрирован: 13 мар 2003, 13:47

Но ведь работает же у народа.

Сообщение Boris Morozov » 18 апр 2006, 23:30

А постфикс точно не помешает. Зайди в Filtcfg, сохрани фильтры в текстовый файл и пришли мне.
Boris Morozov
 
Сообщения: 1333
Зарегистрирован: 05 июн 2002, 22:24
Откуда: Минск

Сообщение Владимир Горяев » 19 апр 2006, 09:37

Igor Bashinsky писал(а):Удалял filters.cfg...
Фильтры могут уже и в дереве хранится... И кстати был глюк когда "деревянные" и те что в filters.cfg криво синхрились, лечилось каким то фиксом.
Еще раз - BRDCFG, для начала самое то.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Igor Bashinsky » 19 апр 2006, 13:48

Владимир Горяев писал(а):Фильтры могут уже и в дереве хранится... И кстати был глюк когда "деревянные" и те что в filters.cfg криво синхрились, лечилось каким то фиксом.


А вот про это хотелось бы поподробнее... Где в дереве хранятся ?

И еще.. Запускаю brdcfg, предлагает включить все блокировки, включает. После этого при заходе в inetcfg не может прочесть netinfo.cfg, говорит что разрушен.

После удаления filters.cfg создает новый, в котором у же есть ислючения, которые я сам прописывал:
EXCLUDE ENABLED NOLOG, INTRFACE:INET, IP:pid=IP, INTRFACE:<Any>,
EXCLUDE ENABLED NOLOG, INTRFACE:<Any>, IP:pid=IP, INTRFACE:INET,

Какой-то бред....

Пробовал обратную картину:
вместо Deny Packets in Filter List поставил Permit Packets in Filter List,
удалил все исключения (т.е. должен пропускать весь траффик) - пропал доступ к серверу, а инет работал.
Igor Bashinsky
 
Сообщения: 156
Зарегистрирован: 13 мар 2003, 13:47

Сообщение Владимир Горяев » 19 апр 2006, 13:58

Igor Bashinsky писал(а):А вот про это хотелось бы поподробнее... Где в дереве хранятся ?

После удаления filters.cfg создает новый, в котором у же есть ислючения, которые я сам прописывал:
EXCLUDE ENABLED NOLOG, INTRFACE:INET, IP:pid=IP, INTRFACE:<Any>,
EXCLUDE ENABLED NOLOG, INTRFACE:<Any>, IP:pid=IP, INTRFACE:INET,

Какой-то бред....
Создает спецконтейнер и хранит там. Можно рулить из iManager-a. А про бред, дык ета, filtcfg видать из дерева правила достает и обратно в filters.cfg запихивает.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Пред.След.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8

cron