antonborisov [userpic]

Вопрос к сетевым администраторам

November 1st, 2010 (11:13 pm)


Или к тем, кто как-то знаком с сетями и настройкой оных.


Так как дальше все техническое — убираю под “кат”.



Есть роутер с с адресами 192.168.0.1 и сетевой маской 255.255.255.0. Адреса с 100-ого и по 254-ый отдаются по DHCP. Все работает.


В этот роутер включен второй роутер с адресами 192.168.1.1, с маской 255.255.255.0. Адреса с 75-ого по 254-ый должны отдаваться по DHCP. Все вроде настроено нормально, но по какой-то причине, адреса второго роутера не отдаются. Как вы понимаете, те адреса, которые отдаются — Wi-Fi. У сетей разные имена. Я имею в виду SSID.


Кто подскажет, что я упустил и по какой причине не отдаются адреса во втором сегменте?


Какие-то идеи есть? Куда можно посмотреть? Могут ли DHCP сервера мешать друг другу?


В общем, очень нужны идеи…




Запись оттранслирована из моего журнала

Комментировать можно здесь или по ссылке
http://www.a-borisov.com/2010/11/01/vopros-k-setevyim-administratoram/

Comments

Posted by: imp_2019 ([info]raffal@lj)
Posted at: November 2nd, 2010, 03:02 am

Как минимум, я бы маски на рутерах сделал разными.

Posted by: imp_43662 ([info]antonborisov@lj)
Posted at: November 2nd, 2010, 05:28 am

К примеру?

Сейчас прописал на первом роутере маску 255.255.0.0. Как только это же самое прописал на втором роутере в качестве выходящего адреса, второй роутер сбросил все установки на 10.0.0.0

Posted by: imp_2019 ([info]raffal@lj)
Posted at: November 2nd, 2010, 10:52 am

Тогда не буду лезть с советами - мой опыт явно устарел.

Posted by: imp_58392 ([info]tzirechnoy@lj)
Posted at: November 2nd, 2010, 10:01 am

Это, как минимум, бессмысленно, а как максимум -- вредно.

Posted by: imp_69847 ([info]papasha_mueller@lj)
Posted at: November 2nd, 2010, 05:58 am
Только

Один из раутеров должен быть DHCP-сервером, а второй - клиентом.

Posted by: imp_58392 ([info]tzirechnoy@lj)
Posted at: November 2nd, 2010, 10:03 am

Если те адреса, которые отдаются -- это WiFi с разными SSID, то каким образом эти роутеры включены друг в друга?

Если они соединены проводом -- то какие адреса в этом проводе (должэн видеть каждый из роутеров)?

Posted by: imp_43662 ([info]antonborisov@lj)
Posted at: November 3rd, 2010, 01:36 am

Второй роутер подключен к первому через WAN. То есть, в качестве адреса интернет он видит один из адресов первого роутера. Я ему присвоил постоянный IP из первого сегмента.

SSID разные и видятся. Впрочем, я эту проблему уже решил.

А вот посложнее... Как мне попасть из интернета на один из компьютеров подключенных ко второму роутеру. Я понимаю, что нужно прописывать форвардинг портов. Вот только никак не соображу, как все сделать правильно.

Posted by: imp_58392 ([info]tzirechnoy@lj)
Posted at: November 3rd, 2010, 12:16 pm

> Впрочем, я эту проблему уже решил.

И чо было? (не читал сегодня ЖЖ, если есть -- то прочту со временем).

>Как мне попасть из интернета на один из компьютеров подключенных
> ко второму роутеру.

Смотря что понимается под попасть.

Вообще, самый пробивной вариант -- поставить OpenVPN на каком-нибудь роутере, который имеет анонсированный («белый») IP-адрес, и запускать OpenVPN-клиентов на том одном из компьютэров, подключённых ко второму роутеру и на тех компьютэрах в интэрнете, из которых нужно куда-то попадать.

Минусы -- в прошывках домашних роутеров по умолчанию обычно не бывает VPN-серверов и никогда не бывает OpenVPN-сервера. Т.е. надо будет искать другую прошывку (типа OpenWRT или DD-WRT), перепрошывать роутер и создавать конфигурацыю заново.

Ещё почти такой жэ вариант -- поставить OpenVPN на каком-нибудь виртуальном (VPS) хостинге. Минус по сравнению с предыдущим вариантом -- надо будет платить за хостинг (долларов двадцать по минимуму).

Ставить можно и не OpenVPN, а какой-нибудь PPTP. Плюсы -- бывает в роутерах, стоит с раздачи в виндах и макосях. Минусы -- требует прохождения GRE для работы, не на всех подключениях к интэрнету через NAT это бывает.

Ну, и, наконец, таки да, форвардинг портов.

Для него во-первых надо выяснить какие порты нужны (в http или RDP -- известно. В ftp -- нет. В виндовой файловой сетке теоретически известно, практически мои опыты не увенчались успехом. И так далее).

Далее всё должно быть достаточно банально -- прописываешь в админ-интэрфейсе роутера номер порта и адрес внутреннего компьютэра. Иногда дают прописать разные порты -- тот, на который будут стучаться извне и номер порта внутреннего компьютэра, на который соединение будет пробрасываться.

В случае двух натов -- соответственно, на внешнем прописываешь номер внешнего порта во внешний мир, и адрес внутреннего роутера и какой-нибудь номер порта на нём. На внутреннем роутере -- тот самый какой-нибудь номер порта во внешний мир и адрес внутреннего компьютэра и номер цэлевого порта на нём.

Posted by: imp_58392 ([info]tzirechnoy@lj)
Posted at: November 2nd, 2010, 10:04 am

А, и, разумеется для WiFi -- каким образом ты определил что именно не отдаются адреса по DHCP (т.е. виден ли SSID клиентам, нормально ли ассоцыируются клиенты с точкой доступа)?

Posted by: imp_149407 ([info]alatoo@lj)
Posted at: November 2nd, 2010, 02:27 pm

Можно тупой вопрос - зачем тебе два роутера?

10 Read Comments reply