всем привет.
ситуация такая... есть шлюз, три сетевые: 1. моя локальная сеть, 2. инет, 3. другая локальная сеть (моя).на 3ей сетевой прописал ип из той подсети, также маршрут добавил - пинги идут.
а вот на рабочих станциях нет пинга.
что я делаю не так?
П.С.
если кабель запихать в свич, и на раб. станции добавить ип с маршрутом работает.
компов много, на каждом прописывать не вариант.
> всем привет.
> ситуация такая... есть шлюз, три сетевые: 1. моя локальная сеть, 2. инет,
> 3. другая локальная сеть (моя).1. Кто есть "шлюз"? "железный роутер", тазик с linux? маршрутизация на шлюзе включена? ACL/iptables/firewall разрешает ходить с одной сети в другую?
> на 3ей сетевой прописал ип из той подсети, также маршрут добавил -
> пинги идут.2. Если все сети "connected", то зачем прописывать маршрут?
> а вот на рабочих станциях нет пинга.
> что я делаю не так?3. Пинг это хорошо. Проверьте трассировку.
> П.С.
> если кабель запихать в свич, и на раб. станции добавить ип с
> маршрутом работает.
> компов много, на каждом прописывать не вариант.4. Кабель какой? От какого устройства? Свитч какой сети?
Соберитесь. Дайте диагностику, а не минимум словесного описания.
>[оверквотинг удален]
> 2. Если все сети "connected", то зачем прописывать маршрут?
>> а вот на рабочих станциях нет пинга.
>> что я делаю не так?
> 3. Пинг это хорошо. Проверьте трассировку.
>> П.С.
>> если кабель запихать в свич, и на раб. станции добавить ип с
>> маршрутом работает.
>> компов много, на каждом прописывать не вариант.
> 4. Кабель какой? От какого устройства? Свитч какой сети?
> Соберитесь. Дайте диагностику, а не минимум словесного описания.5. Для начала надо схемку с адресами, ага.
>[оверквотинг удален]
>>> а вот на рабочих станциях нет пинга.
>>> что я делаю не так?
>> 3. Пинг это хорошо. Проверьте трассировку.
>>> П.С.
>>> если кабель запихать в свич, и на раб. станции добавить ип с
>>> маршрутом работает.
>>> компов много, на каждом прописывать не вариант.
>> 4. Кабель какой? От какого устройства? Свитч какой сети?
>> Соберитесь. Дайте диагностику, а не минимум словесного описания.
> 5. Для начала надо схемку с адресами, ага.
>[оверквотинг удален]
> 2. Если все сети "connected", то зачем прописывать маршрут?
>> а вот на рабочих станциях нет пинга.
>> что я делаю не так?
> 3. Пинг это хорошо. Проверьте трассировку.
>> П.С.
>> если кабель запихать в свич, и на раб. станции добавить ип с
>> маршрутом работает.
>> компов много, на каждом прописывать не вариант.
> 4. Кабель какой? От какого устройства? Свитч какой сети?
> Соберитесь. Дайте диагностику, а не минимум словесного описания.1. FreeBSD. gateway_enable="YES". ipfw allow ip from any to any.
2. пока не прописал route add -net 10.254.254.18/32 172.24.223.1 пинга не было.
4. кабель который идет от "чужой" сети, на том конце Микрот. если этот кабель запихать в свич моей сети и прописать на раб. станциях ИП и маршрут - работает. это в обход моего шлюза.
> 1. FreeBSD. gateway_enable="YES". ipfw allow ip from any to any.
> 2. пока не прописал route add -net 10.254.254.18/32 172.24.223.1 пинга не
> было.Ээээээ где эта сеть на картинке??? Это не вяжется со схемой.
> 4. кабель который идет от "чужой" сети, на том конце Микрот. если
> этот кабель запихать в свич моей сети и прописать на раб.
> станциях ИП и маршрут - работает. это в обход моего шлюза.Надо прекратить оперировать понятиями свой-чужой.
Если работает в обход шлюза - это лишь подтверждает проблемы со шлюзом.
См. маршрутизацию и NAT.
>[оверквотинг удален]
>>> маршрутом работает.
>>> компов много, на каждом прописывать не вариант.
>> 4. Кабель какой? От какого устройства? Свитч какой сети?
>> Соберитесь. Дайте диагностику, а не минимум словесного описания.
> 1. FreeBSD. gateway_enable="YES". ipfw allow ip from any to any.
> 2. пока не прописал route add -net 10.254.254.18/32 172.24.223.1 пинга не
> было.
> 4. кабель который идет от "чужой" сети, на том конце Микрот. если
> этот кабель запихать в свич моей сети и прописать на раб.
> станциях ИП и маршрут - работает. это в обход моего шлюза.Я правильно поинмаю, что компы в "чужой сети" имеют дефолтным шлюзом совсем не 172.24.223.200?
> Я правильно поинмаю, что компы в "чужой сети" имеют дефолтным шлюзом совсем
> не 172.24.223.200?не факт ))
ибо
> 4. кабель который идет от "чужой" сети, на том конце Микрот.Продолжаем полировать хрустальный шар.