Объединение 2-х локальных подсетей



  • Есть
    Lan :  192.168.0.0/24
    OPT1: 192.168.3.0/24

    Нужно чтоб ведра (windows OS) видели друг дружку.

    ПО моему нада проброс сделать но вот какие порты и всё такое не знаю, спс



        • noproxy_net * * none  
          noproxy_net u menya takiye lan seti na kotorix ne nujno voobshe filtrovat ne kokoy traffik

    noproxy_net eto pole destination mojesh dlya kajdoy podseti napisat v etoy pole  ip drugogo i vsyo



  • @vardan:

        • noproxy_net * * none  
          noproxy_net u menya takiye lan seti na kotorix ne nujno voobshe filtrovat ne kokoy traffik

    noproxy_net eto pole destination mojesh dlya kajdoy podseti napisat v etoy pole  ip drugogo i vsyo

    не фига не помогает . ДА и как-то глупо.
    в фаерволе просто настраивается доступ , тут нада проброс



  • @Tamriel:

    @vardan:

        • noproxy_net * * none  
          noproxy_net u menya takiye lan seti na kotorix ne nujno voobshe filtrovat ne kokoy traffik

    noproxy_net eto pole destination mojesh dlya kajdoy podseti napisat v etoy pole  ip drugogo i vsyo

    не фига не помогает . ДА и как глупо.
    в фаерволе просто настраивается доступ , тут нада проброс

    вкладка lan:
    источник lan net назначение - opt net - allow
    источник opt net назначение - lan net - allow
    на вкладке opt1
    источник lan net назначение opt1 net - allow
    источник opt1 net назначение lan net - allow

    P.S. Хожу из сети 192.168.1.0/24 на роутер 192.168.3.1 без проблем, без каких либо дополнительных действий, без прописывания роутов.
    При этом сетевые карточки lan и opt находятся в железе с pfsense.



  • Кажись вы не поняли вопроса.

    Мне нужно чтоб 2 подсети видели друг друга в сетевом окружении (к примеру workgroup)




  • @Tamriel:

    Кажись вы не поняли вопроса.

    Мне нужно чтоб 2 подсети видели друг друга в сетевом окружении (к примеру workgroup)

    За " Сетевое окружение" отвечает UDP. Плюс, почитай про Master Browser в сети.



  • а на чем организован OPT ?

    как вариант, бриджануть LAN u OPT

    про сетевое окружение ХЗ. но что бы организовать виндовые шары WINS нужен :).

    зы . сам собираюсь скоро этим заниматься, отпишись в теме .. интересно почитать как и что :)



  • @dimonw:

    а на чем организован OPT ?

    как вариант, бриджануть LAN u OPT

    про сетевое окружение ХЗ. но что бы организовать виндовые шары WINS нужен :).

    зы . сам собираюсь скоро этим заниматься, отпишись в теме .. интересно почитать как и что :)

    В бридж я объединял но мне нада ещё и шейпить ,а вот с этим и проблема.

    За " Сетевое окружение" отвечает UDP. Плюс, почитай про Master Browser в сети.
    << попробую,спс



  • @werter:

    @Tamriel:

    Кажись вы не поняли вопроса.

    Мне нужно чтоб 2 подсети видели друг друга в сетевом окружении (к примеру workgroup)

    За " Сетевое окружение" отвечает UDP. Плюс, почитай про Master Browser в сети.

    ппц сколько постов читал на всяких форумов и все бландинки :(



  • так всё же OPT на чем организован то? oVPN ? в режиме tup вроде можно организовать то тчо тебе надо .



  • Lan и OPT1 раздают DHCP людям
    LAN

     ifconfig rl1
    rl1: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
            options=8 <vlan_mtu>ether a0:00:00:05:67:07
            inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
            inet6 fe80::a200:ff:fe05:6707%rl1 prefixlen 64 scopeid 0x2
            nd6 options=3 <performnud,accept_rtadv>media: Ethernet autoselect (100baseTX <full-duplex>)
            status: active</full-duplex></performnud,accept_rtadv></vlan_mtu></up,broadcast,running,simplex,multicast> 
    

    OPT1

     ifconfig rl2
    rl2: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
            options=8 <vlan_mtu>ether 00:a1:b0:11:ec:dd
            inet 192.168.3.1 netmask 0xffffff00 broadcast 192.168.3.255
            inet6 fe80::2a1:b0ff:fe11:ecdd%rl2 prefixlen 64 scopeid 0x3
            nd6 options=3 <performnud,accept_rtadv>media: Ethernet autoselect (100baseTX <full-duplex>)
            status: active</full-duplex></performnud,accept_rtadv></vlan_mtu></up,broadcast,running,simplex,multicast> 
    


  • @dimonw:

    про сетевое окружение ХЗ. но что бы организовать виндовые шары WINS нужен :).

    зы . сам собираюсь скоро этим заниматься, отпишись в теме .. интересно почитать как и что :)

    как организовать WINS?

    я вот просто вписал на одной сетевой  OTP1 -192.168.0.1
                                                        на LAN - 192.168.3.1

    как проверить не знаю , в окружение машин не добавилось.



  • System: Gateways и System: Static Routes надеюсь прописаны?



  • @Tamriel:

    как организовать WINS?

    я вот просто вписал на одной сетевой  OTP1 -192.168.0.1
                                                        на LAN - 192.168.3.1

    как проверить не знаю , в окружение машин не добавилось.

    на виндовом серваке запусти службу WINS. и на DHCP пропиши его IP . естественно он должен видеться в обоих подсетях.
    в сетевом окружении у тебя машины и не появятся. сетевое окружение работает через broadcast-трафик.
    WINS тебе даст просмотр машин не через "\PC-IP", а "\PC-name".
    .если PC-парк не большой то сделай папку с ярлыками  имён-PC.
    -да грабли :) , но другое на ум не приходит…. :).
    лучше  почитай как тебе запустить broadcast-трафик.

    зы : повторюсь . по средствам чего организован OPT ?. прямой провод?



  • @dimonw:

    @Tamriel:

    как организовать WINS?

    я вот просто вписал на одной сетевой  OTP1 -192.168.0.1
                                                        на LAN - 192.168.3.1

    как проверить не знаю , в окружение машин не добавилось.

    на виндовом серваке запусти службу WINS. и на DHCP пропиши его IP . естественно он должен видеться в обоих подсетях.
    в сетевом окружении у тебя машины и не появятся. сетевое окружение работает через broadcast-трафик.
    WINS тебе даст просмотр машин не через "\PC-IP", а "\PC-name".
    .если PC-парк не большой то сделай папку с ярлыками  имён-PC.
    -да грабли :) , но другое на ум не приходит…. :).
    лучше  почитай как тебе запустить broadcast-трафик.

    зы : повторюсь . по средствам чего организован OPT ?. прямой провод?

    все напрямую(раньше была одна подсеть ,через свитч все шло, теперь решил разделить на 2-е подсети - по 1-ой на каждой карточке (знаю что во время гроз дальше сетевой не пробьёт)в итоге одна подсеть остаётся защищённой)



  • читал про WINS  и понял что для него нада поднимать вендовый сервер :(

    вообщем вопрос не решён.



  • Разреши udp протокол с LAN на OPT1, включи логирование. Потом по портам в логах fw посмотри какие порты юзаются.
    Кажется со 137 по 139 . UDP, естественно.



  • вообщем нужно поднимать WINS на отдельном вендовом сервере ? или им может работать и обычная клиентская машина ?



  • есть идеи ?




Log in to reply