Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    2 lan сети

    Scheduled Pinned Locked Moved Russian
    30 Posts 10 Posters 12.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      nomeron
      last edited by

      Если не работает DNS, то скорее всего в правилах отключен протокол UDP (или сам pf его перехватывает через forward dns)
      Разрешающие правила точно созданы для all протоколов ? (По умолчанию только TCP) и
      пересылка dns отключена.
      Работа сетевого окружения описана здесь
      http://support.microsoft.com/default.aspx?scid=kb;en-us;188001
      Тут тоже все упирается в  UDP port 138.

      В вашем случае еще можно использовать proxyarp
      Но на pf я не знаю как настраивается - Firewall: Virtual IP Addresses
      На маршрутизаторах обычно просто включается функция на интерфейсе

      1 Reply Last reply Reply Quote 0
      • S
        smetankin
        last edited by

        Уважаемый ТС а может Вам просто и незатейливо юзать сеть 172.16.x.x./x ? .Если не нет то обозначьте более конкретно зачем две подсети ?

        1 Reply Last reply Reply Quote 0
        • R
          Rezor666
          last edited by

          И в чем разница вашего примера и просто маской 16?
          Я же написал что если выстовляю маску 16 то интернет пропадает в двух подсетях.
          Или вы мне предлагаете вообще все в одну сетевуху и раскидать по свитчам? Так я боюсь что банально сетевушка не выдержит столько пакетов.

          (System administrator  | Certified Dr.Web | Office Guru)
          Мой блог

          1 Reply Last reply Reply Quote 0
          • D
            DasTieRR
            last edited by

            @Rezor666:

            И в чем разница вашего примера и просто маской 16?
            Я же написал что если выстовляю маску 16 то интернет пропадает в двух подсетях.
            Или вы мне предлагаете вообще все в одну сетевуху и раскидать по свитчам? Так я боюсь что банально сетевушка не выдержит столько пакетов.

            А вы нат после попытки установления новой маски смотрели? может там старые значения /24 продолжают светиться. Там же тоже надо /16 ставить, ну или какая маска будет выбрана.

            1 Reply Last reply Reply Quote 0
            • S
              Soarer
              last edited by

              @Rezor666:

              1- Не хватает ip адресов в под сети 0.1 поэтому купили еще 1 сетевую карту.

              Если вам требуется исключительно расширение адресного пространства, без деления сети на сегменты, то просто смените маску:

              Сейчас у вас везде так:
              LAN1: 192.168.0.0/24 (192.168.0.1-192.168.0.254, mask: 255.255.255.0)
              LAN2: 192.168.1.0/24 (192.168.1.1-192.168.1.254, mask: 255.255.255.0)

              Надо везде сделать так:
              LAN: 192.168.0.0/23 (192.168.0.1-192.168.1.254, mask: 255.255.254.0)

              и ни каких заморочек с маршрутами, даже DHCP способен раздавать адреса по всему диапазону.

              1 Reply Last reply Reply Quote 0
              • W
                wassalam
                last edited by

                А на Контроллере Домена сделать пересылку dns не?

                1 Reply Last reply Reply Quote 0
                • T
                  TheRaven
                  last edited by

                  Кроме IP-MASK-GW-DNS не забывайте раздавать клиентам WINS, без него в домен не войдет.

                  1 Reply Last reply Reply Quote 0
                  • S
                    smils
                    last edited by

                    @TheRaven:

                    Кроме IP-MASK-GW-DNS не забывайте раздавать клиентам WINS, без него в домен не войдет.

                    ???
                    чем подкреплено это утверждение?

                    1 Reply Last reply Reply Quote 0
                    • T
                      TheRaven
                      last edited by

                      Это были грабли на которые наткнулся мой коллега буквально ~месяц назад.

                      1 Reply Last reply Reply Quote 0
                      • S
                        smils
                        last edited by

                        @TheRaven:

                        Это были грабли на которые наткнулся мой коллега буквально ~месяц назад.

                        хым.. "грабли" коллеги и потом появляются подобные заблуждения. тщательнее , тщательнее надо.

                        1 Reply Last reply Reply Quote 0
                        • S
                          Soarer
                          last edited by

                          @TheRaven:

                          Это были грабли на которые наткнулся мой коллега буквально ~месяц назад.

                          По всей вероятности у коллеги в сети присутствовали уж очень древние ОСи, коим WINS прописан по рецептуре. Всё мало-мальски свежее работает без этого костыля.
                          Но это уже офтоп…

                          ТопикСтартеру: чем вас не устраивает расширение маски? Просто, доступно, логично и не является костылями.

                          1 Reply Last reply Reply Quote 0
                          • P
                            panika
                            last edited by

                            У меня примерно похожий случай, только в роли днс выступает win2003server и в "зоне прямого просмотра" свого домена, я описал все компьютеры второй подсети по днс именам вручную "Host (A)". Благо их не много, но зато все работает:)

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.