<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Две подсети не видят друг друга</title>
    <link>https://opennet.dev/openforum/vsluhforumID14/1859.html</link>
    <description>Добрый день!&lt;br&gt;Ситуация следующая:&lt;br&gt;Есть два офиса&lt;br&gt;1. 192.168.17.0&lt;br&gt;2. 192.168.18.0&lt;br&gt;&lt;br&gt;1-ый сервер FreeBSD 7.0 - 192.168.17.253, 192.168.18.253&lt;br&gt;2-ой сервер Windows 2003 Server - 192.168.17.251&lt;br&gt;В первом офисе стоят два сервака, один FreeBSD 7.0 на нём крутится инет, прокси, нат, DNS, DHCP, у первого сетевого адаптера адрес 192.168.17.253, у второго 192.168.18.253&lt;br&gt;Второй сервак Windows 2003 Server, там крутится контроллер домена, Active Directory, 1С бухгалтерия, SQL Server.&lt;br&gt;На сервере где стоит фря, установлены 6 сетевых адаптеров, в один из них подключена 17 подсеть, это первый офис, этот же сервер там и находится, во вторую сетевуху воткнут ДСЛ модем соеденяющий второй офис, который относится к 18 подсети.&lt;br&gt;Во втором офисе никаких серверов нет, стоят машины подсоеденённые к свитчу, и ДСЛ модем подсоеденён тудаже. Там есть рабочая группа.&lt;br&gt;Скажем что в 1-ом офисе домен A, а во 2-ом офисе рабочая група B.&lt;br&gt;Всё работает, инет у обоих офисов есть, у второго инет через первый.&lt;br&gt;У клиентов из первой подсети се</description>

<item>
    <title>хм (tmw)</title>
    <link>https://opennet.dev/openforum/vsluhforumID14/1859.html#17</link>
    <pubDate>Tue, 26 Aug 2008 12:40:25 GMT</pubDate>
    <description>Да в гугле я пытался найти что такое МСЭ, но ничего полезного не нашлёл.&lt;br&gt;Нет с фаерволом всё в порядке, он у меня пока настроен на полное пропускание трафика.&lt;br&gt;Т.е. allow from any to any&lt;br&gt;</description>
</item>

<item>
    <title>хм (pavel_simple)</title>
    <link>https://opennet.dev/openforum/vsluhforumID14/1859.html#16</link>
    <pubDate>Tue, 26 Aug 2008 12:18:40 GMT</pubDate>
    <description>&amp;gt;А что за МСЭ такое? &lt;br&gt;&lt;br&gt;Межсетевой экран (МСЭ), он же firewall, .... --- даже странно -- google в данном случае не особо помошник&lt;br&gt;</description>
</item>

<item>
    <title>хм (tmw)</title>
    <link>https://opennet.dev/openforum/vsluhforumID14/1859.html#15</link>
    <pubDate>Tue, 26 Aug 2008 12:11:11 GMT</pubDate>
    <description>А что за МСЭ такое?&lt;br&gt;</description>
</item>

<item>
    <title>хм (pavel_simple)</title>
    <link>https://opennet.dev/openforum/vsluhforumID14/1859.html#14</link>
    <pubDate>Mon, 25 Aug 2008 11:50:53 GMT</pubDate>
    <description>&amp;gt;Потому что на w2k3 стоит AD, а лезете в рабочую группу, а &lt;br&gt;&amp;gt;почему бы вам не убить рабочую группу B, пусть все будут &lt;br&gt;&amp;gt;в AD, админить будет легче и видится будут быстро... &lt;br&gt;&amp;gt;Второй сервак Windows 2003 Server, там крутится контроллер домена,&lt;br&gt;&lt;br&gt;а я проглядел -- да права доступа и отношения между серверами тоже важны -- но это уже тематика не этого сайта&lt;br&gt;</description>
</item>

<item>
    <title>хм (Сергей)</title>
    <link>https://opennet.dev/openforum/vsluhforumID14/1859.html#13</link>
    <pubDate>Mon, 25 Aug 2008 11:40:30 GMT</pubDate>
    <description>Потому что на w2k3 стоит AD, а лезете в рабочую группу, а почему бы вам не убить рабочую группу B, пусть все будут в AD, админить будет легче и видится будут быстро...&lt;br&gt;</description>
</item>

<item>
    <title>хм (pavel_simple)</title>
    <link>https://opennet.dev/openforum/vsluhforumID14/1859.html#12</link>
    <pubDate>Mon, 25 Aug 2008 11:09:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;из разных подсетей. Вернул всё обратно. &lt;br&gt;&amp;gt;Поднял самбу на фре, сделал её клиентом винс сервера 192.168.17.251, и одновременно &lt;br&gt;&amp;gt;винс прокси, и дал ему имя рабочей группы как и у &lt;br&gt;&amp;gt;второго офиса B. &lt;br&gt;&amp;gt;После проделанного, у меня из подсети А можно заходить в подсеть B &lt;br&gt;&amp;gt;и наооборот через сетевое окружение. &lt;br&gt;&amp;gt;Только из главного офиса медленно открывается рабочая группа B, а из второго &lt;br&gt;&amp;gt;офиса, домен A открывается мгновенно?! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Почему так? &lt;br&gt;&lt;br&gt;могу посоветоваь сделать так -- поставить openvpn на шлюзах (с инкапсуляцией ethernet фреймов)&lt;br&gt;дать соответственно два ip&apos;шника на шлюз с samba(который выступает WINS) -- если при этом будет работать правильно -- значит настройки МСЭ (вообще -- в первую очередь именно МСЭ и стоит проверить)&lt;br&gt;</description>
</item>

<item>
    <title>хм (tmw)</title>
    <link>https://opennet.dev/openforum/vsluhforumID14/1859.html#11</link>
    <pubDate>Mon, 25 Aug 2008 11:03:02 GMT</pubDate>
    <description>Спасибо всем за советы!&lt;br&gt;Прописав маску подсети 255.255.0.0 ситуация не изменилась, а наоборот, компьютеры перестали пинговаться из разных подсетей. Вернул всё обратно.&lt;br&gt;Поднял самбу на фре, сделал её клиентом винс сервера 192.168.17.251, и одновременно винс прокси, и дал ему имя рабочей группы как и у второго офиса B.&lt;br&gt;После проделанного, у меня из подсети А можно заходить в подсеть B и наооборот через сетевое окружение. &lt;br&gt;Только из главного офиса медленно открывается рабочая группа B, а из второго офиса, домен A открывается мгновенно?!&lt;br&gt;&lt;br&gt;Почему так?&lt;br&gt;</description>
</item>

<item>
    <title>хм (angra)</title>
    <link>https://opennet.dev/openforum/vsluhforumID14/1859.html#10</link>
    <pubDate>Fri, 22 Aug 2008 15:32:06 GMT</pubDate>
    <description>Гениально. Теперь машины вместо посылки пакетов на шлюз будут долго слать arp запросы в надежде на ответ, в тщетной надежде. Изучите для начала принцип работы канального уровня, а уже потом советуйте. &lt;br&gt;&lt;br&gt;P.S. да можно использовать arp proxy и тунели, но смысла в данном случае никакого. &lt;br&gt;</description>
</item>

<item>
    <title>хм (pavel_simple)</title>
    <link>https://opennet.dev/openforum/vsluhforumID14/1859.html#9</link>
    <pubDate>Fri, 22 Aug 2008 07:02:05 GMT</pubDate>
    <description>&amp;gt;чтобы подсети видели друг друга надо им маски прописать 255.255.0.0 &lt;br&gt;&lt;br&gt;ИМХО -- этот ^^^ товарищ Vile вам ничего хорошего не насоветует -- для того чтобы в &quot;Сетевое окружение&quot; можно было видеть компьютеры обеих сетей вам нужет wins прокси -- которым может вуступатm samba стоящая на одном из шлюзов&lt;br&gt;</description>
</item>

</channel>
</rss>
