1 (edytowany przez daniel 2013-10-21 13:14:00)

Temat: Mam problem z konfiguracją sieci w sieci w sieci

Witam,

mam tu takie małe zadanie, żeby skonfigurować serwer, który będzie dostępny z internetu. Będzie to wirtualna maszyna na jednym z komputerów.

Sieć wygląda tak:

antena LTE czy coś takiego (IP 10.10.10.1, serwer DHCP włączone)
   |
router (IP 10.10.10.2, DHCP wyłączone)
   |
router 2 (WAN 10.10.10.?, LAN 192.168.0.1, DHCP włączone)
   |
router 3 (WAN 192.168.0.100, LAN 192.168.1.1, DHCP włączone)
   |
VirtualBox Host PC (192.168.1.auto) ---- VirtualBox Guest (192.168.1.auto, network adapter bridged with host)

Maski wszędzie są ustawione na 255.255.255.0.

Antena jest skonfigurowana tak, że adres 10.10.10.9 ma ustawione DMZ. Kiedy ustawię statyczne IP na VBGuest nie mogę dosięgnąć żadnego hosta. Nie mogę spingować nawet 8.8.8.8. Pewnie nie jest to dla Was żadnym zaskoczeniem. Ja się niestety nie znam i myślałem, że to może zadziałać, ale po głębszym zastanowieniu dochodzę do wniosku, że router 2 jest problemem. Musiałbym tam ustawić zakres IP na przykład 10.10.11.* i zmodyfikować maskę, zgadza się? Wtedy sieć LAN routera byłaby podsiecią WAN i komputer widziałyby się nawzajem. Albo wyłączyć wszędzie DHCP i wszyscy dostaną adresy z 10.10.10.*. Tylko chyba kiedyś tak zrobiłem i niektóre urządzenia miały problemy z przyłączeniem się do sieci. Może brakowało IP albo coś takiego. W każdym razie przy 10-20 urządzeniach na wifi router nie wyrabiał i musieliśmy ustawić dodatkowy.

Nie mam dostępu do anteny, ale mam ograniczony dostęp do poszczególnych routerów, tzn. mogę zmienić ustawienia pod warunkiem, że będą działały i muszę to zrobić jakoś po południu, żeby nie przeszkadzać w pracy wszystkim innym.

Ostatecznym rozwiązaniem będzie przeciągnięcie kabla bezpośrednio z pierwszego routera do komputera docelowego, ale wolałbym to zrobić za pomocą istniejącej infrastruktury.

Z góry dzięki za pomoc.

2

Odp: Mam problem z konfiguracją sieci w sieci w sieci

Zacznijmy od tego że jeżeli łącze jest LTE przez modem to nie dostaniesz się do żadnego hosta za nim. Ograniczenie operatorów.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez daniel 2013-10-21 13:35:21)

Odp: Mam problem z konfiguracją sieci w sieci w sieci

Dzięki za szybką reakcję.

Zacznę od tego, że jestem na Słowacji i to nie jest modem tylko jakaś antena. Rozmawiałem z technikiem z Radiolan SK, który zakładał i konfigurował tutaj sieć. Powiedział, że wszystkie komputery za anteną mają adres zewnętrzny ten który widzę na whatsmyip.org, a cały ruch który przychodzi na ten adres jest kierowany na DMZ pod adresem 10.10.10.9. Być może nie jest to LTE, ale na pewno jakieś wypasione firmowe łącze.

Zakładając, że da się to zrobić, możesz mi podpowiedzieć jak rozplanować adresy i maski?

4

Odp: Mam problem z konfiguracją sieci w sieci w sieci

Ok, to pisz od razu że to nie u nas. Pierwszy router stawiasz więc na adresie 10.10.10.9. Resztę, zakładając że robią nat, robisz im adresację z innych klas, na każdym przekierowując żądne porty na następną maszynkę. Trochę dużo tych routerów Ci się robi...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Mam problem z konfiguracją sieci w sieci w sieci

Sorry, że tak długo, ale musiałem trochę popracować jednak.

Też myślałem nad takim rozwiązaniem, ale w ramach nauki chciałbym spróbować stworzyć jedną wielką sieć, tak żeby każdy mógł widzieć każdego. Poza tym chcę, żeby ruch zewnętrzny szedł tylko do wirtualnej maszyny.

Z tego co zauważyłem to komputery z sieci 192.168.0.* i 192.168.1.* widzą się wzajemnie. Czy wystarczy więc zmienić 3. liczbę w ip, żeby uzyskać taki efekt jaki chcę? Czy może sprawa jest bardziej skomplikowana? Czytałem właśnie o trasach statycznych, ale to chyba nie do końca to czego szukam.

6

Odp: Mam problem z konfiguracją sieci w sieci w sieci

Właśnie to kwestia adresacji i tras.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Mam problem z konfiguracją sieci w sieci w sieci

Mógłbyś rozwinąć wypowiedź? W szczególności czy mój plan zrobienia podsieci 10.10.10/11/12.0 i maską 255.255.255.0 ma szanse powodzenia z dynamicznym trasowaniem?

8

Odp: Mam problem z konfiguracją sieci w sieci w sieci

Żeby pakiet mógł przejść, router potrzebuje znać trasę gdzie go wysłać. Jak nie ma to wysyła go w trasą domyślną. Więc jak masz np. trzy routery za sobą to pierwszy router o ile nie ma ustawionej trasy nie ma pojęcia o adresacji trzeciego, więc ew pakiet wyśle trasą domyślę, zwykle przez wan. A jak ustawisz trasę to wyśle go tam gdzie chcesz, przez lan czy coś takiego.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Mam problem z konfiguracją sieci w sieci w sieci

Ok. Trochę nie rozumiem. Trasa domyślna to default gateway? Nie zmieniałem żadnych tras, ale jestem podłączony do routera 1, mam ip 10.10.10.13 i mogę sięgnąć "dwa routery dalej" do 192.168.1.1. Routery wymieniają informacje między sobą tylko nie wiem do końca jak.
Kiedy pinguję 192.168.1.100 (który istnieje) z sieci routera 1 mając ip 10.10.10.13, to dostaję odpowiedź z 192.168.1.107: host nieosiągalny. Z drugiej strony mając adres 192.168.1.113 mogę pingować na przykład 10.10.10.2.

Nie do końca rozumiem jak zachowa się router jeżeli pierwszy będzie miał 10.10.10.0, drugi 10.10.11.0, a trzeci 10.10.12.0.

Czy to w ogóle możliwe, żeby mieć jeden komputer z adresem 10.10.10.9 "schowanym" za routerami z 192.168.1.*?

Nie chcę grzebać w statycznym routowaniu, bo nawet jeżeli uda mi się to zrozumieć to kiedy mnie nie będzie nikt inny nie poradzi sobie w razie gdyby coś trzeba było naprawić.