MAL4X Научно-технический форум разработчиков симуляторов и автоматики


Симуляторы перегрузок. DIY электроника. ЭВМ. Компьютерные сети.
Up

Маршрутизация и удаленный доступ

Техническая поддержка нахаляву, но не оперативная.

Модераторы: Death_Morozz, FELiS, null

Маршрутизация и удаленный доступ

Сообщение FELiS » 17 апр 2008, 12:41

Кто нибудь знает какой нибудь софт осуществляющий НАТ маршрутизацию? Только попроще траффик инспектора. Winroute тоже некатит. Знаю под FreeBSD можно поднять но это долго вникать надо.
Аватара пользователя
FELiS
Добрый Фелис
 
Сообщения: 532
Зарегистрирован: 11 янв 2007, 23:21
Благодарил (а): 27 раз.
Поблагодарили: 123 раз.
Баллы репутации: 156
ТехнарьТехнарь

Сообщение malike » 17 апр 2008, 19:49

винда отлично раздаёт по NAT Изображение

А вобще Kerio рулит Изображение
Лень у одних хорошая вешь, заставляет работать других =)
Локальная сеть http://ultima-net.ru
Аватара пользователя
malike
Новичок
 
Сообщения: 42
Зарегистрирован: 21 июл 2007, 13:07
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
Баллы репутации: 0

Сообщение Death_Morozz » 18 апр 2008, 17:20

Фелис пробуй routerOS microtik -ох..нная система сначала потетсю на виртуалке, потом поставлю на материнку старого сервака. там и шейпер есть и вообще дохрена чего
но вот проще керио ли он, вопрос Изображение
Хочешь сделать хорошо - сделай это сам.
Изображение
Аватара пользователя
Death_Morozz
Фраерок
 
Сообщения: 2839
Зарегистрирован: 11 янв 2007, 23:35
Откуда: Ростов-на-Дону
Благодарил (а): 822 раз.
Поблагодарили: 312 раз.
Баллы репутации: 200
ТехнарьТехнарьТехнарь

Сообщение FELiS » 19 апр 2008, 20:46

керио смотрел, последняя версия простого тока под вин98 пашет, а после идет уже керио фаерволл который мне ненравится
Аватара пользователя
FELiS
Добрый Фелис
 
Сообщения: 532
Зарегистрирован: 11 янв 2007, 23:21
Благодарил (а): 27 раз.
Поблагодарили: 123 раз.
Баллы репутации: 156
ТехнарьТехнарь

Сообщение Death_Morozz » 20 апр 2008, 12:42

Хочешь сделать хорошо - сделай это сам.
Изображение
Аватара пользователя
Death_Morozz
Фраерок
 
Сообщения: 2839
Зарегистрирован: 11 янв 2007, 23:35
Откуда: Ростов-на-Дону
Благодарил (а): 822 раз.
Поблагодарили: 312 раз.
Баллы репутации: 200
ТехнарьТехнарьТехнарь

Сообщение FELiS » 20 апр 2008, 20:57

Да, про него. там был другой, который занимает мегабайт места и делает тоже самое, но он тока под вин98. Посмотрел я микротик, жесть, но как и ожидалось это основанная на линукс система. Единственное чего я там не нашел что мне надо так это dial-in сервер для модемного пула, но если разобраться со службой ppp то можно и его поднять. Беда в том что я юзаю внутренние модемы и драйвера от них патчат ядро системы. Буду пробовать.
Линки по теме:

Описание RouterOS Mikrotik
Аватара пользователя
FELiS
Добрый Фелис
 
Сообщения: 532
Зарегистрирован: 11 янв 2007, 23:21
Благодарил (а): 27 раз.
Поблагодарили: 123 раз.
Баллы репутации: 156
ТехнарьТехнарь

Сообщение Death_Morozz » 21 апр 2008, 19:37

У них рутерборды продаются но я думаю подойдет любая micro ATX плата ну и плюс напильник!

PS 2FeliS В ростов не собираешься*?

Килобайты Килобиты
32КБ/с 256Кб/с
64КБ/с 512Кб/с
128КБ/с 1024Кб/с
256КБ/с 2048Кб/с
Хочешь сделать хорошо - сделай это сам.
Изображение
Аватара пользователя
Death_Morozz
Фраерок
 
Сообщения: 2839
Зарегистрирован: 11 янв 2007, 23:35
Откуда: Ростов-на-Дону
Благодарил (а): 822 раз.
Поблагодарили: 312 раз.
Баллы репутации: 200
ТехнарьТехнарьТехнарь

Сообщение Death_Morozz » 22 апр 2008, 06:07

Про мастербраузинг

Код: Выделить всё
Основной обозреватель сети получил с сервера извещение, что компьютер CLIENT объявил себя основным обозревателем домена на транспорте NetBT_Tcpip_{33FCD54A-F651-4343-AF. Основной обозреватель останавливается или объявляются выборы.        
Цитата:В результате комп пингуется, но не телнетится.      Не просто нет \"видимой связи\"... ее вообще нет..    
Цитата:Все эти сообщения говорят о том, что в сети происходят выборы главного браузера. Принципиально страшного в этом ничего нет, но если это происходит часто. то сеть только будет заниматься тем, что выбирать этого браузера.  
Для начала желательно почитать книгу \"Сетевые средства Microsoft Windows NT Server 4.0\" стр. 138, где подробно описано, как настраивать все это хозяйство. Скорее всего сервер в сети или PDS и BDS неправильно сконфигурированы. Главный броузер домена - всегда PDC и , только если PDC выключен , то BDC -взявший на себя роль PDC в домене, при отсутствии PDC и BDC главным браузером д.б. одиночный сервер. Если сеть поделена на сегменты роутерами и на них не настроена передача широковещательных пакето хотя бы UDP 137 в TCP сетях , то в каждом сегменте должен быть свой главный броузер.  
Конфигурирование производитсяустановками ключей в реестре в ветви  
\HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Browser\Parameters    Ключ  Значение  Описание      
MaintainServerList  No  Этот компьютер никогда не будет принимать участия в работе сервиса просмотра          Yes  Этот компьютер станет броузером. В начале работы компьютер попытается связаться с главным броузером для получения текущего списка просмотра. Если главный броузер не может быть найден , то компьютер инициирует его выборы. В результате выборов этот компьютер может стать главным или резервным броузером . Значение Yes является значением по умолчанию для компьютеров Windows NT Server         Auto   Этот компьютер является потенциальным броузером , то есть он может стать им , а может и не стать. Это зависит от количества броузеров , находящихся в активном состоянии на текущий момент. Главный броузер извещает этот компьютер , станет ли он резервным или нет. Значение Auto является значением по умолчанию для компьютеров Windows NT Workstation          IsDomainMasterBrowser   True или Yes   Этот компьютер - предпочтительный главный броузер.Имеет приоритет над другими при выборе главного броузера. Когда начинает работать всегда инициирует выборы главного броузера.             False или No   Этот компьютер не сконфигурирован как предпочтительный главный броузер.          
1. Для видимости компьютеров в \"Сетевом окружении\" (т.е. нормальной работы распределенной службы браузинга) в сети, разбитой на подсети, как минимум надо:  
- Доменная организация компьютеров в сети (необязательно всех), так как только доменный мастер браузер (т.е. первичный контроллер домена или его эмулятор) обладает функцией сбора воедино всех списков \"серверов\" данного домена из разных подсетей;  
- Доменный мастер браузер не должен быть multihomed (упрощенно - один IP интерфейс);  
- Любой мастер браузер не должен быть multihomed ((упрощенно - один IP интерфейс);  
- Весьма желательно наличие сервера WINS (не обязательно по одному в каждой подсети), хотя при некоторых условиях и очень хорошем понимании работы службы браузинга можно обойтись без WINS, использую только файлы lmhosts;  
- Весьма желательно, чтобы сервер WINS не был multihomed;  
- Если бездумно ковыряли реестр и останавливали службу браузинга (\"Координатор сети\" на W98), то помните, могут быть отдельные проблемы.  
Далее, смотрим конкретные проблемы на конкретной живой сети.  
Надеюсь, не надо упоминать о том, что:  
- Компьютеры должны быть включены, шнурки исправны, сетевые карты, драйверы к ним, свичи, хабы правильно работать;  
- (для упрощения) Установлен протокол TCP/IP, остальные (IPX/SPX, NETBEUI) - нет;  
- IP маршрутизация правильно настроена и работает;  
- NetBIOS over TCP/IP включена там, где надо.  
----  
2. Необходим NetBIOS. Фразы типа \"Вполне достаточно NetBIOS поверх TCP/IP\" вводят в заблуждение начинающих. Каким образом он обеспечивается - в первом приближении не важно. Главное, чтобы ВСЕ компы, участвующие в браузинге, использовали ОДИН транспорт для NetBIOS.  
----  
3. Информация о multihomed компах.  
Пояснение по этому поводу примерно такое:  
С точки зрения работы Сетевого окружения это выглядит так.  
Весь обмен идет через NetBIOS. Это программный интерфейс. Работать он может с любым из 3-х сетевых протоколов:  
- NETBEUI (родной для NetBIOS, он же NBF);  
- TCP/IP (NetBIOS over TCP/IP, он же NBT);  
- IPX/SPX.  
Дополнительно, нужно помнить, что при наличии нескольких сетевых карт, на каждой из них может быть свой набор сетевых протоколов (с поддержкой NetBIOS и без нее).  
Сочетание 3-х вещей:  
- конкретной сетевой карты,  
- конкретного сетевого протокола  
- признака поддержки NetBIOS на этой карте и на этом протоколе  
в терминологии NetBIOS называется LANA (\"сетевой адаптер NetBIOS\").  
Так вот, multihomed комп - это комп, у которого больше одного LANA.  
Необходимо избегать работу мастер браузеров и сервера WINS на multihomed компах.    . Для видимости компьютеров в \"Сетевом окружении\" (т.е. нормальной работы распределенной службы браузинга) в сети, разбитой на подсети, как минимум надо:  
- Доменная организация компьютеров в сети (необязательно всех), так как только доменный мастер браузер (т.е. первичный контроллер домена или его эмулятор) обладает функцией сбора воедино всех списков \"серверов\" данного домена из разных подсетей;  
- Доменный мастер браузер не должен быть multihomed (упрощенно - один IP интерфейс);  
- Любой мастер браузер не должен быть multihomed ((упрощенно - один IP интерфейс);  
- Весьма желательно наличие сервера WINS (не обязательно по одному в каждой подсети), хотя при некоторых условиях и очень хорошем понимании работы службы браузинга можно обойтись без WINS, использую только файлы lmhosts;  
- Весьма желательно, чтобы сервер WINS не был multihomed;  
- Если бездумно ковыряли реестр и останавливали службу браузинга (\"Координатор сети\" на W98), то помните, могут быть отдельные проблемы.  
Далее, смотрим конкретные проблемы на конкретной живой сети.  
Надеюсь, не надо упоминать о том, что:  
- Компьютеры должны быть включены, шнурки исправны, сетевые карты, драйверы к ним, свичи, хабы правильно работать;  
- (для упрощения) Установлен протокол TCP/IP, остальные (IPX/SPX, NETBEUI) - нет;  
- IP маршрутизация правильно настроена и работает;  
- NetBIOS over TCP/IP включена там, где надо.  
----  
2. Необходим NetBIOS. Фразы типа \"Вполне достаточно NetBIOS поверх TCP/IP\" вводят в заблуждение начинающих. Каким образом он обеспечивается - в первом приближении не важно. Главное, чтобы ВСЕ компы, участвующие в браузинге, использовали ОДИН транспорт для NetBIOS.  
----  
3. Информация о multihomed компах.  
Пояснение по этому поводу примерно такое:  
С точки зрения работы Сетевого окружения это выглядит так.  
Весь обмен идет через NetBIOS. Это программный интерфейс. Работать он может с любым из 3-х сетевых протоколов:  
- NETBEUI (родной для NetBIOS, он же NBF);  
- TCP/IP (NetBIOS over TCP/IP, он же NBT);  
- IPX/SPX.  
Дополнительно, нужно помнить, что при наличии нескольких сетевых карт, на каждой из них может быть свой набор сетевых протоколов (с поддержкой NetBIOS и без нее).  
Сочетание 3-х вещей:  
- конкретной сетевой карты,  
- конкретного сетевого протокола  
- признака поддержки NetBIOS на этой карте и на этом протоколе  
в терминологии NetBIOS называется LANA (\"сетевой адаптер NetBIOS\").  
Так вот, multihomed комп - это комп, у которого больше одного LANA.  
Необходимо избегать работу мастер браузеров и сервера WINS на multihomed компах
Хочешь сделать хорошо - сделай это сам.
Изображение
Аватара пользователя
Death_Morozz
Фраерок
 
Сообщения: 2839
Зарегистрирован: 11 янв 2007, 23:35
Откуда: Ростов-на-Дону
Благодарил (а): 822 раз.
Поблагодарили: 312 раз.
Баллы репутации: 200
ТехнарьТехнарьТехнарь

Сообщение Death_Morozz » 24 апр 2008, 20:42

Фелис однако вопрос, почему сервак проебывает выборы? Что из за множественных LANA это понятно.
Хочешь сделать хорошо - сделай это сам.
Изображение
Аватара пользователя
Death_Morozz
Фраерок
 
Сообщения: 2839
Зарегистрирован: 11 янв 2007, 23:35
Откуда: Ростов-на-Дону
Благодарил (а): 822 раз.
Поблагодарили: 312 раз.
Баллы репутации: 200
ТехнарьТехнарьТехнарь

Сообщение FELiS » 04 май 2008, 11:24

Дед, я думаю что можно отключить netbios сразу на обоих адаптерах, для этого необходимо остановить службу сервер. Тогда сервак не будет участвовать в выборах.
Проблема в том что при отключении этой службы мы порежем все шары на серваке. Но я думаю должен еще быть способ отключить netbios over tcp/ip только на одном сетевом адаптере(тот что смотрит в модем). Смотри сам, если получится напиши тут.
Аватара пользователя
FELiS
Добрый Фелис
 
Сообщения: 532
Зарегистрирован: 11 янв 2007, 23:21
Благодарил (а): 27 раз.
Поблагодарили: 123 раз.
Баллы репутации: 156
ТехнарьТехнарь

Сообщение Death_Morozz » 05 май 2008, 16:49

Проще сделать слепок ветки реестра для компов в сети, который тушит службу "Обозреватель компьютеров" или вообще цмдшник net stop служба.

Просто я думаю, если вырубить netbios, то компы будут выбирать друг-друга без участия сервера, что не есть окейно.
Хочешь сделать хорошо - сделай это сам.
Изображение
Аватара пользователя
Death_Morozz
Фраерок
 
Сообщения: 2839
Зарегистрирован: 11 янв 2007, 23:35
Откуда: Ростов-на-Дону
Благодарил (а): 822 раз.
Поблагодарили: 312 раз.
Баллы репутации: 200
ТехнарьТехнарьТехнарь

Сообщение FELiS » 05 май 2008, 17:46

надо както зарезать нетбиос на внешнем адаптере
Аватара пользователя
FELiS
Добрый Фелис
 
Сообщения: 532
Зарегистрирован: 11 янв 2007, 23:21
Благодарил (а): 27 раз.
Поблагодарили: 123 раз.
Баллы репутации: 156
ТехнарьТехнарь

Сообщение FELiS » 09 май 2008, 01:07

Вот нашел:
Обзор при использовании многосетевых PDC
Служба основного обозревателя домена надлежащим образом связывается только с одним сетевым интерфейсом. PDC играет роль основного обозревателя домена. Предлагается не использовать многосетевой PDC.

Если PDC вследствие выполнений задач маршрутизатора является многосетевым и вы не в состоянии превратить односетевой резервный контроллер домена (BDC) в PDC, можно попытаться применить для решения данной проблемы следующий прием.

Отмените привязку интерфейса WINS Client (TCP/IP) ко всем вашим адаптерам, за исключением одного. Это также отменит привязку NetBIOS, Workstation и Server к данной плате. Рекомендуется оставить эти привязки на адаптере, отвечающем за наиболее используемый сегмент. Хотя интерфейс WINS Client (TCP/IP) не будет привязан к другим адаптерам, связанность других сегментов с PDC останется. Интерфейс протокола TCP/IP по-прежнему будет привязанным, а значит, сможет транслировать запросы на привязанный интерфейс. После отмены привязки дополнительных адаптеров следует убедиться, что WINS и все LMHost не ссылаются на непривязанные адаптеры.

Для отмены привязки интерфейса WINS Client (TCP/IP) выполните следующие действия:
1. В окне Панель управления дважды щелкните значок Сеть.
2. Откройте вкладку Доступ.
3. В поле Показать привязки выберите Все адаптеры.
4. Раскройте все адаптеры.
5. Выберите WINS Client (TCP/IP), затем нажмите Отключить.

Источник: http://support.microsoft.com/kb/191611/ru
Ссылки по теме: Vadims Podans's blog
Аватара пользователя
FELiS
Добрый Фелис
 
Сообщения: 532
Зарегистрирован: 11 янв 2007, 23:21
Благодарил (а): 27 раз.
Поблагодарили: 123 раз.
Баллы репутации: 156
ТехнарьТехнарь


Вернуться в Техподдержка

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 74

cron
x

#{title}

#{text}