Ответы пользователя по тегу Сетевая маршрутизация
  • Windows. Как настроить маршрутизацию между сетевыми интерфейсами?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    На клиентах должен быть маршрут в удалённую сеть через шлюз в локалной сети:
    На компах сети 192.168.1.0/24
    route add 192.168.2.0 mask 255.255.255.0 192.168.1.1

    На компах сети 192.168.2.0/24
    route add 192.168.1.0 mask 255.255.255.0 192.168.2.1

    Где 192.168.1.1 и 192.168.2.1 - адреса интерфейсов на шлюзе.
    Ответ написан
    2 комментария
  • Как работать с удаленными агентами Zabbix за NAT?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    В филиале A есть статический IP? Тогда настройте проброс порта 10051 на zabbix и используйте агентов в активном режиме. В этом случае агенты будут сами подключаться к серверу, запрашивать у него список заданий и отсылать отчёты.
    Ответ написан
    4 комментария
  • Как на один и тот же сайт заходить под разными адресами?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    У нас для этой цели небольшая самописная программа. Бухгалтер щёлкает на иконку в трее, выбирает из списка нужную организацию, IP-адрес компьютера меняется, роутер маршрутизирует трафик через соответствующий внешний IP.
    Ответ написан
  • Как пробросить порты 22 и 80 на разные VM?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Одновременно один порт можно пробросить только на один адрес. Для HTTP(s) это решается через reverse proxy на том сервере, на который проброшен порт. Для SSH надо пробрасывать отдельный порт на каждый из адресов, например, внешний_IP:22 на внутренний_IP_1:22 и внешний_IP:2222 на внутренний_IP_2:22.
    Ответ написан
  • Локальная сеть с WIFI мостами на Mikroik - как организовать?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Сети 220.0, 210.0, 200.0, 190.0 маршрутиризировались между собой
    Клиенты Сетей 220.0, 210.0, 200.0, 190.0 имели выход в интернет
    Статическая маршрутизация или BGP, зависит от уровня админа. Для клиентов A, B и C маршрутом по умолчанию (шлюзом) являются соответствующие роутеры, для самих роутеров A, B и C - роутер M. На M прописывается маршрут в каждую из сетей A, B и C и NAT для выхода в интернет.
    DHCP Server каждого роутера M,A,B,C раздвал только своим клиентам
    DHCP Server роутера M не мог раздавать IP адреса клиентам за роутерами A,B,C
    По умолчанию DHCP работает в пределах одного broadcast-домена и не маршрутизируется. Так что это выполняется автоматически, если не поднимать явно DHCP-relay.
    Ответ написан
    Комментировать
  • Как заставить работать постоянный маршрут на Windows 10?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    powershell "Add-VpnConnectionRoute -ConnectionName 'MyVPN' -DestinationPrefix '192.168.0.0/21'" -PassThru
    Ответ написан
    1 комментарий
  • Какие IP адреса используются по данному пути?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    какие ip адреса между ними
    Могут быть какие угодно

    как это маршрутизируется
    Как админ прописал
    Ответ написан
    4 комментария
  • Можно ли сделать разные днс записи для разных сайтов AD?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    # Только на одном контроллере AD/DNS:
    # Создаём зоны видимости (Scope)
    Add-DnsServerZoneScope -ZoneName "my.local" -Name "Scope149"
    Add-DnsServerZoneScope -ZoneName "my.local" -Name "Scope33"
    
    # Создаём DNS-записи для каждой зоны
    Add-DnsServerResourceRecord -ZoneName "my.local" -A -Name "proxy" -IPv4Address 10.149.0.200 -ZoneScope "Scope149"
    Add-DnsServerResourceRecord -ZoneName "my.local" -A -Name "proxy" -IPv4Address 10.33.0.200 -ZoneScope "Scope33"
    Add-DnsServerResourceRecord -ZoneName "my.local" -A -Name "wsus" -IPv4Address 10.149.0.209 -ZoneScope "Scope149"
    Add-DnsServerResourceRecord -ZoneName "my.local" -A -Name "wsus" -IPv4Address 10.33.0.201 -ZoneScope "Scope33"
    
    # На каждом контроллере:
    # Создаём подсети
    Add-DnsServerClientSubnet -Name "Subnet149" -IPv4Subnet 10.149.0.0/16
    Add-DnsServerClientSubnet -Name "Subnet33" -IPv4Subnet 10.33.0.0/16
    Add-DnsServerClientSubnet -Name "SubnetTotal" -IPv4Subnet 10.0.0.0/8
    
    # Создаём политики применения зон видимости для подсетей
    Add-DnsServerQueryResolutionPolicy -Name "Policy149" -Action ALLOW -ClientSubnet "eq,Subnet149" -Condition AND -FQDN "eq,proxy.my.local,wsus.my.local" -ZoneScope "Scope149" -ZoneName "my.local"
    Add-DnsServerQueryResolutionPolicy -Name "Policy33" -Action ALLOW -ClientSubnet "eq,Subnet33" -Condition AND -FQDN "eq,proxy.my.local,wsus.my.local" -ZoneScope "Scope33" -ZoneName "my.local"
    Add-DnsServerQueryResolutionPolicy -Name "PolicyTotal" -Action ALLOW -ClientSubnet "eq,SubnetTotal" -ZoneScope "my.local" -ZoneName "my.local"
    
    # Включаем политики
    Enable-DnsServerPolicy -Level Zone -ZoneName "my.local" -Name "Policy149"
    Enable-DnsServerPolicy -Level Zone -ZoneName "my.local" -Name "Policy33"
    Enable-DnsServerPolicy -Level Zone -ZoneName "my.local" -Name "PolicyTotal"
    
    # Разрешаем Split-Brain DNS
    dnscmd /config /globalqueryblocklist isatap
    Ответ написан
  • 2 диапазона IP-адресов в одной сети. Как сделать правильно?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Поставьте на компьютерах маску /16 и будут все адреса в одной сети.
    Ответ написан
    4 комментария