Forumi
Home Pravila i pomoć Članovi Kalendar Današnji postovi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 23.04.2007., 13:38   #31
wlcasemodding
Premium
 
wlcasemodding's Avatar
 
Datum registracije: Mar 2007
Lokacija: Zg
Postovi: 355
Radi samo net na serveru, ostalo ne. Ne razumijem zašto je u lan 2 stavljen ovaj DG ako trebaju imati svi isti, po meni bi to u oba slučaja bio 192.168.1.1.. Sad sam na poslu, budem se probao još malo zezati kad dođem kući
wlcasemodding je offline   Reply With Quote
Staro 23.04.2007., 13:57   #32
Striček
Write in ©
Moj komp
 
Striček's Avatar
 
Datum registracije: Sep 2006
Lokacija: Zagreb
Postovi: 445
Citiraj:
Autor wlcasemodding Pregled postova
nabavio sam i router i switch.
1. na routeru sam isključio dhcp i stavio mu ip 192.168.1.1
2. na serveru, na kartici na koju je spojen router sam stavio ip 192.168.1.2,gateway 192.168.1.1 i ics
3. na kartici na koju sam stavio switch ip je 192.168.1.3 i gateway 192.168.1.2
4. računalo koje je spojeno na switch ima ip 192.168.1.4 i gateway 192.168.2

I svima su dodijeljeni dns-ovi, i sve to skupa ne šljaka. Ima ko kavku ideju?
Tu je greška.
Defaultni gateway ti uvijek mora biti ona točka (interface) koja spaja dvije različite mreže!
Pogledaj koju subnet masku imaš.
Znači moraš bridgati LAN između routera i servera i LAN između servera preko switcha na ostala računala. I svi imaju ISTI defaultni gateway, a to je u ovom slučaju Router, jer jedino on ima izlaz na drugu mrežu. Kada bridgaš ta dva LAN-a ona postaju jedan LAN sa isim networking postavkama (Network address, subnet mask, defaultni gateway).
Problem je što na tom serveru imaš dva interfacea koji su u istim mrežama i zato njima ne treba routanje već samo mostić s jednog interfacea na drugi.
To ti je layer 2 bridgeing i on samo prebacuje pakete s jednog interfacea(NIC) na drugi NIC na tom serveru ne obazirujući se na IP adrese!


----LAN 1-----------------
Adresa mreže:192.168.1.0
SM: 255.255.255.0
DG: 192.168.1.1
Server int1: 192.168.1.2
---------------------------

----LAN 2-----------------
Adresa mreže: 192.168.1.0
SM: 255.255.255.0
DG: 192.168.1.1
Server int2: 192.168.1.3
*
*
*
SWITCH
*
*
*
Ostala računala: 192.168.1.4-192.168.1.254
-------------------------------------------
Topološki:

***DG************/BRIDGE\*******
1\ Router----(LAN1)----server-----(LAN2)

Logički:

**** DG**********
2\ Router----(LAN"1&2")

Pod navodnike (LAN"1&2") jer je to zapravo jedan LAN

Zadnje izmijenjeno od: Striček. 23.04.2007. u 14:48.
Striček je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 23.04.2007., 17:29   #33
Striček
Write in ©
Moj komp
 
Striček's Avatar
 
Datum registracije: Sep 2006
Lokacija: Zagreb
Postovi: 445
Evo slikica da ne crtam tekstom.
http://img377.imageshack.us/img377/5639/blangi4.jpg

Tako napravi pa bi moralo raditi.
Striček je offline   Reply With Quote
Staro 24.04.2007., 13:23   #34
wlcasemodding
Premium
 
wlcasemodding's Avatar
 
Datum registracije: Mar 2007
Lokacija: Zg
Postovi: 355
evo striček složio sam prema tvojim uputama i sve radi, skidam kapu. Eh sad me zanima, ako na serveru instaliram zone alarm i anti virus, da li će oni skenirati promet koji ide između ove dvije kartice i štititi računala koja su spojena na switch?

Zadnje izmijenjeno od: wlcasemodding. 24.04.2007. u 13:37.
wlcasemodding je offline   Reply With Quote
Staro 24.04.2007., 13:29   #35
wlcasemodding
Premium
 
wlcasemodding's Avatar
 
Datum registracije: Mar 2007
Lokacija: Zg
Postovi: 355
k vragu, sad ne mogu pristupiti serveru, tj sheranim podacima na njemu, da li je to možda zbog bridga? ne mogu pristupiti ni kompu na switchu sa srevera.Net radi normalno.
wlcasemodding je offline   Reply With Quote
Staro 24.04.2007., 18:42   #36
wlcasemodding
Premium
 
wlcasemodding's Avatar
 
Datum registracije: Mar 2007
Lokacija: Zg
Postovi: 355
uspio sam, na bridgu sam stavio ip 192.168.1.2 i gateway ip od routera i sad sve radi
wlcasemodding je offline   Reply With Quote
Staro 25.04.2007., 10:15   #37
Striček
Write in ©
Moj komp
 
Striček's Avatar
 
Datum registracije: Sep 2006
Lokacija: Zagreb
Postovi: 445
Citiraj:
Autor wlcasemodding Pregled postova
uspio sam, na bridgu sam stavio ip 192.168.1.2 i gateway ip od routera i sad sve radi
Eto super!
Nadam se da ti se server brzo boot-a, ako ne optimiziraj malo te windowse.
Šte se tiče firewall-a stavljaš ga na taj bridge. Imaš pod properties od Bridge-a pa tamo možeš dodavati portove...pokušaj zabraniti ICMP protokol prema routeru. Ping ti koristi taj protokol pa ako zabraniš ICMP, 192.168.1.4 ti ne bi smio dobiti replay od 192.168.1.1.
Za Zone Alarm i AV nisam siguran no trebali bi raditi (ovisno o software-u) jer svaki paket mora proći bridge.
Striček je offline   Reply With Quote
Staro 25.04.2007., 11:30   #38
wlcasemodding
Premium
 
wlcasemodding's Avatar
 
Datum registracije: Mar 2007
Lokacija: Zg
Postovi: 355
da, sve radi. Sad ne znam kako bih mogao zabraniti neku stranicu da je ne mogu otvarati računala spojena na switch. ma ima da postanem pravi administrator mreža
wlcasemodding je offline   Reply With Quote
Staro 25.04.2007., 12:57   #39
Striček
Write in ©
Moj komp
 
Striček's Avatar
 
Datum registracije: Sep 2006
Lokacija: Zagreb
Postovi: 445
Citiraj:
Autor wlcasemodding Pregled postova
da, sve radi. Sad ne znam kako bih mogao zabraniti neku stranicu da je ne mogu otvarati računala spojena na switch. ma ima da postanem pravi administrator mreža
Start->ControlPanel->AdministrativeTools->Local Security Tools->IP Security Policies.

Uoustalom na ti ovaj link, brže je!

http://www.obsimref.com/en/papers/ipfilter2k/

Uživaj, administratoru!
Striček je offline   Reply With Quote
Staro 25.04.2007., 19:55   #40
Striček
Write in ©
Moj komp
 
Striček's Avatar
 
Datum registracije: Sep 2006
Lokacija: Zagreb
Postovi: 445
Evo ovaj link ti je još i bolji
http://www.securityfocus.com/infocus/1519
Striček je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na