Роутинг под виндой
ОС - WinXP SP2
Есть 2 подсети - vpn вида 192.168.50.*( я - сервер) и подсеть 192.168.2.* где я подключен на правах простого юзера. Надо что-то такое сделать, чтобы юзеры из 50.* получили доступ к ресурсам из 2.* (главным образом к инет шлюзу 192.168.1.4 - первая и вторая подсеть прекрасено друг с другом взаимодействуют)
Я знаю, что есть всякие программные роутеры типа winroute или usergate, но их использовать не хочу.
Я подозреваю, что проблема решается при помощи настройки роутинга в винде, но как его именно задать не знаю. Если кто-то знает, то поделитесь плз этим ценным знанием)
Ситуация такая:
ОС - WinXP SP2
Есть 2 подсети - vpn вида 192.168.50.*( я - сервер) и подсеть 192.168.2.* где я подключен на правах простого юзера. Надо что-то такое сделать, чтобы юзеры из 50.* получили доступ к ресурсам из 2.* (главным образом к инет шлюзу 192.168.1.4 - первая и вторая подсеть прекрасено друг с другом взаимодействуют)
Я знаю, что есть всякие программные роутеры типа winroute или usergate, но их использовать не хочу.
Я подозреваю, что проблема решается при помощи настройки роутинга в винде, но как его именно задать не знаю. Если кто-то знает, то поделитесь плз этим ценным знанием)
нужно включить форвардинг пакетов на машине с WinXP:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\IPEnableRouter
установить в 1
и прописать соответствуюшие маршруты на всех машиинах которые будут взаимодействовать через этот шлюз
нужно включить форвардинг пакетов на машине с WinXP:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\IPEnableRouter
установить в 1
и прописать соответствуюшие маршруты на всех машиинах которые будут взаимодействовать через этот шлюз
И вот, зачем бы это Мелкомягкие так мутили... А затем, что Гейтс TCP/IP на определенном этапе профукал! На том же Линухе это реализуется куда проще, там форвардинг уже в ядро зашит! А здесь... Я бы все же Wingate или Winroute посоветовал бы! Пример? Извольте: Стандартный Виндовсовый НАТ требует (обязательно), у гейта локальный номер 192.168.0.1, и никакой больше!!! А с помощью того же Вингейта я могу гейту в локалке дать адрес любой! Зачем это дурацкое ограничение? А потому, что Майкрософт превратилась из программерской конторы в чисто торгашескую!!! Вам еще и про Висту рассказать, или сами знаете?
Ситуация такая:
ОС - WinXP SP2
Есть 2 подсети - vpn вида 192.168.50.*( я - сервер) и подсеть 192.168.2.* где я подключен на правах простого юзера. Надо что-то такое сделать, чтобы юзеры из 50.* получили доступ к ресурсам из 2.* (главным образом к инет шлюзу 192.168.1.4 - первая и вторая подсеть прекрасено друг с другом взаимодействуют)
Я знаю, что есть всякие программные роутеры типа winroute или usergate, но их использовать не хочу.
Я подозреваю, что проблема решается при помощи настройки роутинга в винде, но как его именно задать не знаю. Если кто-то знает, то поделитесь плз этим ценным знанием)
А вот конкретно тебе, чтоб знал, в Винде почти роутинга никакого нет, даже в серверах!!! Билли настолько обрадован своей кучей баксов, что о развитии и не подумал! Иначе, как бы жил до сих пор тот же Winroute или Wingate???
уважаемый, вам не стыдно? не имея ни малейшего понятия о теме, несете бред...
Уважаемый, а вы попробуйте в Винде дать гейту адрес скажем, 192.168.204.1, а потом его расшарить? Стандартным образом, сбросит на 192.168.0.1, и безо всяких предупреждений!!! Да и в самой справочной системе Виндов есть на это некоторое указание. Вот об этом именно я и писал! Мне в одной конторе нужно было сделать как бы "локалку внутри локалки" вот там я на это и нарвался. Поставил Вингейт - и все зашибись! А Вы: "несете бред..." Да не бред я несу, все жизнью проверено!!!
Уважаемый, а вы попробуйте в Винде дать гейту адрес скажем, 192.168.204.1, а потом его расшарить? Стандартным образом, сбросит на 192.168.0.1, и безо всяких предупреждений!!! Да и в самой справочной системе Виндов есть на это некоторое указание. Вот об этом именно я и писал! Мне в одной конторе нужно было сделать как бы "локалку внутри локалки" вот там я на это и нарвался. Поставил Вингейт - и все зашибись! А Вы: "несете бред..." Да не бред я несу, все жизнью проверено!!!
а я пробовал. и никаких проблем. у меня вот дома через шлюз с адресом 192.168.218.1 пашут две реальные машины и 3 виртуальные под VMWare. типичный NAT под виндой. стандартными средствами. это не винда кривая, а руки. может еще по вашим цитатам пробежаться, чтобы окончательно стыдно стало? надо книжки читать, а не х*ней заниматься... а то привыкли в том что мозги с руками не на месте дядю билли винить.
а я пробовал. и никаких проблем. у меня вот дома через шлюз с адресом 192.168.218.1 пашут две реальные машины и 3 виртуальные под VMWare. типичный NAT под виндой. стандартными средствами. это не винда кривая, а руки. может еще по вашим цитатам пробежаться, чтобы окончательно стыдно стало? надо книжки читать, а не х*ней заниматься... а то привыкли в том что мозги с руками не на месте дядю билли винить.
Так кого ж винить, как не дядю Билли, если он так криво сделал, что мной, после десяти лет работы со всякими Юниксами, такой примитивный случай, как роутинг в Виндах был неправильно понят? Кстати, не надо на меня баллоны катить, лучше подскажи в чем моя ошибка!
Так кого ж винить, как не дядю Билли, если он так криво сделал, что мной, после десяти лет работы со всякими Юниксами, такой примитивный случай, как роутинг в Виндах был неправильно понят? Кстати, не надо на меня баллоны катить, лучше подскажи в чем моя ошибка!
Поясняю - проблема в том, что стандартное расшаривание гейта сбрасывает адрес на 192.168.0.1, если потом изменить адрес вручную - гейт перестает гейтовать! Решил эту проблему Вингейтом.
Поясняю - проблема в том, что стандартное расшаривание гейта сбрасывает адрес на 192.168.0.1, если потом изменить адрес вручную - гейт перестает гейтовать! Решил эту проблему Вингейтом.
поясняю еще раз - если потом изменить адрес вручную и иметь немного мозгов, все работает. не спорьте пожалуйста, я этим делом деньги зарабатываю. настроить NAT или маршрутизатор на Windows не сложнее чем на Linux.
поясняю еще раз - если потом изменить адрес вручную и иметь немного мозгов, все работает. не спорьте пожалуйста, я этим делом деньги зарабатываю. настроить NAT или маршрутизатор на Windows не сложнее чем на Linux.
Ну, наверное я хуже Вас Винды знаю, недотумкал! Так что, прошу прощения за предыдущие посты. Но все же Вингейт мне понравился больше! Просто сложновато переходить на Винды, имея большой опыт в Юниксах...
поясняю еще раз - если потом изменить адрес вручную и иметь немного мозгов, все работает. не спорьте пожалуйста, я этим делом деньги зарабатываю. настроить NAT или маршрутизатор на Windows не сложнее чем на Linux.
Да, кстати, а как Вы объясните, что в справочной системе Виндов жестко прописан один-единственный адрес гейта - 192.168.0.1? И у меня вот так было... Может это не недоработка дяди Билли, а сознательная каверза? Я ведь, перед тем как Вингейт применить, много материала на эту тему изучил. У того же Майкрософта ни полслова нет об этом, кроме того что в справке!
Да, кстати, а как Вы объясните, что в справочной системе Виндов жестко прописан один-единственный адрес гейта - 192.168.0.1? И у меня вот так было... Может это не недоработка дяди Билли, а сознательная каверза? Я ведь, перед тем как Вингейт применить, много материала на эту тему изучил. У того же Майкрософта ни полслова нет об этом, кроме того что в справке!
да не жестко он прописан, блинн... он устанавливается на втором сетевом интерфейсе при включении NAT на первом. в расчете на дебильных виндовых псевдоадминов, которые сами не допрут. подразумевается, что сетка имеет адреса вида 192.168.0.1. поменять этот адрес ничего не мешает.