2 NICS / Ağlar, 1 Ağ Geçidi


0

2 NICS'li bir sistemim var ... İnternete giden tüm trafiğin 1 NIC'den geçmesini istiyorum.

Şu anda aşağıdaki kurulum var.

  • İnternet> Yönlendirici (192.168.2.1)> VPN Yönlendirici (192.168.1.1> Sistem NIC 1 (192.168.1.X)

  • İnternet> Yönlendirici (192.168.2.1)> Sistem NIC 2 (192.168.2.X)

NIC 1'de varsayılan bir ağ geçidi ayarladıysam ve NIC 2'de yapmaması gerektiğini düşündüm. Bu, 192.168.2.0 ağındaki herhangi bir şeyin NIC 2'ye bağlanabilmesi ve bağlanabilmesine izin vermelidir. Ve Internet’e giden tüm trafik VPN’deki NIC 1’imden geçmelidir. (Rota kurulumumu doğru yaptığım sürece)

Ancak bu durum böyle görünmüyor. NIC 1 üzerinde ayarlanmış ve NIC 2 olmayan bir Ağ Geçidi varsa ... NIC 1 düzgün çalışıyor ve bu ağ VPN'den çıkıyor. NIC 2'ye 192.168.2.0 ağındaki başka bir sistemden bağlanamıyorum. NIC 2'ye bir Ağ Geçidi ayarladıysam, bağlanabilirim ancak internet trafiği şimdi NIC 2'den çıkıyor.

Herhangi bir fikir?

EDIT: Herhangi bir karışıklığı gidermek için. Ağlardaki diğer makinelerimin yukarıdaki Başvurulan sistemini varsayılan ağ geçidi olarak kullanmalarını istemiyorum. Başka bir sistemin 2 ağa sahip yukarıdaki sisteme RDP vermesine izin vermek ve VPN NIC1 bağlantısı üzerinden internete erişmek istiyorum.

Yalnızca NIC1'de varsayılan bir ağ geçidim varsa, sistem iyi çalışıyor ve tüm trafik VPN'den istenildiği gibi çıkıyor. Ancak, 192.168.2.0 ağındaki bir başka sistem yukarıdaki sisteme PING veya RDP yapamaz. Bir ağ geçidi NIC2'de de yapılandırılmışsa şimdi bağlanabiliyorum, ancak internet trafiği artık VPN'den çıkmıyor.

ÇÖZÜLDÜ: komut istemi aracılığıyla tüm varsayılan ağ geçitlerini kaldırdım (İki tanesi listelenmiştir) ve iki ağ için doğru olanı ve rotaları tekrar ekledim.

rota -p 192.168.2.0 maske 255.255.255.0 192.168.2.1 ekleyin rota -p 192.168.1.0 maske 255.255.255.0 192.168.1.1 ekleyin rota -p ekleyin 0.0.0.0 maske 0.0.0.0 192.168.1.1

oradan NIC2 eksi ağ geçidi üzerinde statik bir IP ayarlayabildim ve hepsi beklendiği gibi çalışıyor.

teşekkür ederim

Yanıtlar:


0

Beklentiniz yanlış. Bir makineye iki ağa nasıl erişileceğini söylemek, bu ağlardan herhangi birinde bulunan diğer makinelerin, bu makineyi diğer ağa açılan kapı olarak kullanmasını sağlamaz.

En basit çözüm bu kurala uymaktır: Başka bir makinenin varsayılan ağ geçidi olan her makinenin birlikte çalışmayı beklediğiniz her ağa giden bir yolu olmalıdır. Bu kuralı çiğniyorsunuz çünkü iki yönlendiriciniz birbirine ulaşmak için ağ geçidini kullanmayı bilmiyor.

Bu, 192.168.2.1 yönlendiricisine bir yolu, trafiği ağ geçidi sisteminin 192.168.2.x adresine iletmesini söyleyen bir rota eklemeniz gerektiği anlamına gelir. Bu, 192.168.1.1 yönlendiricisine, trafiği ağ geçidi sisteminin 192.168.1.x adresine iletmesini söyleyen bir rota eklemeniz gerektiği anlamına gelir. Bu, yönlendiricilere her ağın diğer ağdaki makinelere ulaşmak için ağ geçidini (bu ağda erişilebilir olduğu şekilde) kullanmalarını söyler.


Yapmaya çalıştığım şey bu değildi ... Diğer makinelerimin sistemi varsayılan bir ağ geçidi olarak kullanmasını istemiyorum ... Diğer makinelerimin Sistem NIC2'ye erişmesini istememin tek nedeni bu sistemin bir sunucu olmasıdır. erişmeleri gereken uygulamaları barındırır. Açıklamak için orijinal postamı güncelleyeceğim.
Phonic

@ChrisBateson Hiçbir şeyi sistemi varsayılan ağ geçidi olarak kullanmasını önermiyorum. Cevabımı tekrar oku.
David Schwartz
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.