1 (5 лет 10 месяцев назад)

Тема: Как организовать объединение\разделение подсетей

Привет. Есть одна физическая ЛВС. Работает на трех неуправляемых коммутаторах.

есть две сети
1. 192.168.1.0/24
2. 192.168.0.0/24

в первой сети есть шлюз на керио (два физических интерфейса, один смотрит в локалку, второй -интернет).
во второй сети шлюзов нет, и всего два компьютера, выходящих в интернет через билайн модемы.

Задача:
Комп1 - 192.168.1.29 (из первой сети)
Комп2 - 192.168.0.2 (из второй сети)
Комп3 - 192.168.0.4 (из второй сети)

Комп2 и Комп3 соединены между собой через коммутатор D-link DES-1008D. К каждому подключен билайн-модем, позволяющие им выходить в интернет. Так же из D-link DES-1008D - идёт пачкорд в розетку, соединяющий с другим коммутатором, D-link DES-1024A.

Как раз через него D-link DES-1024А - работают компьютеры из сети 1 (192.168.1.0/24)

Надо чтобы Комп1 - видел шару на Комп2. При этом другим компьютерам из сети1 не должно быть видно компьютеры из Сети2 и наоборот.

Что я пробовал:
у Комп1 сделал следующие настройки:
ip 192.168.1.29
mask 255.255.255.0
gw 192.168.1.3 (это шлюз на керио)

и в "Дополнительно" прописал ему ещё один ip: 192.168.0.3

И вроде бы начинают пакеты бегать и пинг идти, но спустя какое-то время (после перезагрузки, после простоя) - связь пропадает.
Такое чувство, что D-link DES-1024А  не может переварить идущие с разных подсетей пакеты и затыкается.

Как настроить, чтобы работало? Ставить вторую сетевую в Комп1 ? Менять маршрутизаторы? Или?

Тема закрыта и находится в архиве, не беспокойте автора без особой необходимости!

2 +1 (5 лет 10 месяцев назад)

Re: Как организовать объединение\разделение подсетей

еще один адрес пропиши в свойствах сетевой карты -> Протокол TCP/IP v4 -> Дополнительно из другой подсети для комп1
например
1 адрес 192.168.1.29
2 адрес 192.168.0.30

Отредактировано Hanks (, 5 лет 10 месяцев назад)

3 (5 лет 10 месяцев назад)

Re: Как организовать объединение\разделение подсетей

Hanks пишет:

еще один адрес пропиши на сетевой карте из другой подсети

Компы из сети2
Комп2 - 192.168.0.2 (из второй сети)
Комп3 - 192.168.0.4 (из второй сети)

должны быть изолированы от сети1 - поэтому не могу у них прописывать вторые ip адреса.

А у 192.168.1.29 - я итак прописал второй - 192.168.0.3. Но не помогает. Вчера вечером работало, сегодня с утра - звонят, что не работает.

Пробовал через NeoRouter VPN поднимать - работает, но через билайн модемы ну ооооооооочнь медленно (там не столько шара нужна, сколько база в ней - с которой программа работает)

А как поднять VPN внутри ЛВС, чтобы не через билайн модем трафик ходил - я не знаю.

Отредактировано (, 5 лет 10 месяцев назад)

Тема закрыта и находится в архиве, не беспокойте автора без особой необходимости!

4 (5 лет 10 месяцев назад)

Re: Как организовать объединение\разделение подсетей

сорри сначала не дочитал до конца, VPN то зачем как говорится огород городить ?
пропиши статический маршрут на комп1 через route add, только ключи правильно пиши, чтобы он записался на постоянку, по умолчанию маршрут добавится только на 1 сеанс, ключ -p кажись для сохранения маршрута после перезагрузки

Отредактировано Hanks (, 5 лет 10 месяцев назад)

5 (5 лет 10 месяцев назад)

Re: Как организовать объединение\разделение подсетей

Неороутер с такой же скоростью работает как и любой Vpn. И шифрование вряд ли сильно снижает скорость сети, там нагрузка на проц в основном...
Маршруты на  компах с неупр. коммутатором придется прописывать вручную.

Если что смотри статьи Уварова https://interface31.ru/tech_it/2010/08/ … aciya.html

6 (5 лет 10 месяцев назад)

Re: Как организовать объединение\разделение подсетей

samec пишет:

но спустя какое-то время (после перезагрузки, после простоя) - связь пропадает.

как пропадает?
пинги по имени или адресу не ходят?
или шара недоступна?

7 (5 лет 10 месяцев назад)

Re: Как организовать объединение\разделение подсетей

Разобрался похоже. Свич один сдыхает, похоже. Переключил на резервный, всё летает. Завтра поживём - посмотрим slightly_smiling_face

Отредактировано samec (, 5 лет 10 месяцев назад)

Тема закрыта и находится в архиве, не беспокойте автора без особой необходимости!