Внимание! Это временный неофициальный архив старой версии форума Полигон Призраков, созданный сочувствующим форуму участником. Этот сайт просуществует лишь до тех пор, пока администрация Полигона не сдержит своё обещание и не откроет официальный архив по адресу old.sannata.org.

Полигон-2

Форум о старых компьютерах

Объявление форума

Если пользуетесь личными сообщениями и получили по электронной почте оповещение о новом письме, не отвечайте, пожалуйста, почтой. Зайдите на форум и ответьте отправителю через ЛС.

Полигон-2 »   Технический флейм »   Маршрутизация в ОС Windows
RSS

Маршрутизация в ОС Windows

<<Назад  Вперед>> Страницы: 1 2
Печать
 
Anonymous
Advanced Member


Откуда: Москва(Россия)
Всего сообщений: 2537
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
22 нояб. 2011
Нужен совет вин-админов!
Есть промплата с установленным win2003, с одной сетевой картой, на карте поднято два IP, 192.168.1.20 и 192.168.0.20, маски подсетей 255.255.255.0, в подсети 192.168.1.* гейт 192.168.1.1, а в подсети 192.168.0.* гейт 192.168.0.11.
Как указать одной конкретной программе использовать одну сеть и шлюз для выхода в и-нет, а другой конкретной программе - занимать второй выход в и-нет?
acorp
Advanced Member


Откуда: Иркутск
Всего сообщений: 479
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
8 дек. 2014
Штатными средствами скорее всего никак. Сторонними можно, с ходу на ум приходит керио
Anonymous
Advanced Member


Откуда: Москва(Россия)
Всего сообщений: 2537
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
22 нояб. 2011
А можно разжевать для никогда не использовавших винду ^^? Собственно, один гейт проводной и через него всякий трешовый трафик должен идти, а второй - радиоканал, по которому работает сигнализация и управление техпроцессом.

P.S. Сейчас запускаются так: сперва имеют один поднятый IP, запускают рабочую программу, она цепляет сеть и сидит тихо в трее далее, изредка обмениваясь, её видно из сети всегда с тем первоподнятым IP, а затем поднимают второй IP и запускают всякие аси, жабберы и скайпы, которые цепляют поднятый вторым канал и видны со второподнятым IP снаружи - вот мне это очень неправильным кажется и очень не нравится такой подход на уровне первобытного шаманства...
SKcorp
Advanced Member
Эксперт.

Откуда: Leningrad, USSR
Всего сообщений: 3005
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
28 июля 2008
Брандмауэр Windows - Исключения - Изменить - Изменить область - Особый список.
Anonymous
Advanced Member


Откуда: Москва(Россия)
Всего сообщений: 2537
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
22 нояб. 2011
SKcorp, спасибо!
Кажется работает как надо, для проверки два ирц-клиента запустил таким способом - в чате видятся каждый через свой внешний IP.

Update: А вот огнелис и хром захватывают оба канала, несмотря на прописывание одной подсети. :O Сейчас проводной отключен, так они в радиоканал хилый ломятся, куда не должны. :( Торент-клиента попробовал запустить - во время запуска всплывает окошко с вопросом, продолжать ли блокировать данную программу, при любом ответе далее используются оба канала. :(

Нужно так сделать, чтоб при недоступности второго канала, программы, которым первый канал использовать не разрешено, получали бы отсутствие сети вообще, т.е. таймаут (timeout) или отсутствие маршрута (no route to host).

Процессор на плате слабый по нынешним меркам, потому раскидывать сети между виртуальными машинами не предлагать - там стоит пень-3 1ГГц с 512Мб озу...

Поисследовал, работает оно так: DNS всегда на радиоканале задействуется в первую очередь, к DNS на проводе доступает только если радио недоступен; если доступен провод, то дёргает DNS на радио, затем качает с провода, если радио недоступен, то работает по проводу, если провод недоступен - работает по радио... Вот этого и хочется избежать!
Fe-Restorator
Гость

Ссылка

Беда в том, шо форточка сама ищет доступный на данный момент шлюз и ставит его "дефолтным". Соответственно под новый шлюз перестраивается и таблица маршрутизации. А во всех прогах по-умолчанию проставлено "гнать трафик через шлюз, определённый системой".
Если в FF можно задать шлюз вручную, то во прочих "хромых irc" - не знаю, вряд-ли.

Чтобы отвадить форточку от маниакальной тяги к интернету, устанавливаютс ДВЕ сетевые карты и сторонний файволл-маршрутизатор, а-ля Kerio WinRoute, M$ ISAserver (они привязываются к адресам адаптеров, с единственной карточкой - работают так-же плохо, как и сама форточка).

PS. Можно попробовать прописать маршруты в подсети как статические, но это никак не связано с распределением прикладных программ по маршрутам.
Сейчас на форуме
Anonymous
Advanced Member


Откуда: Москва(Россия)
Всего сообщений: 2537
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
22 нояб. 2011
Увы, в промплату, где всё интегрировано, вторую карту не поставишь, разве только глюкодромную в usb...
pahan
Advanced Member


Откуда: Химки, М.О.
Всего сообщений: 1070
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
13 мар. 2015
[q]
Как указать одной конкретной программе использовать одну сеть и шлюз для выхода в и-нет, а другой конкретной программе - занимать второй выход в и-нет?
[/q]
Ваш вопрос противоречит самим принципам организации сетей. Маршрутизация осуществляется по диапазонам адресов и портов и ничего не знает про обращающиеся к ним процессы.
Вам надо настраивать шлюзы, чтобы рубили ненужный трафик (по его исходящему адресу) - с такой конфигурацией это должно быть легко. Можно и локальный фаерволл настроить.
[q]
а затем поднимают второй IP и запускают всякие аси, жабберы и скайпы, которые цепляют поднятый вторым канал и видны со второподнятым IP снаружи - вот мне это очень неправильным кажется и очень не нравится такой подход на уровне первобытного шаманства...
[/q]
Мне тоже кажется тут лучшим рецептом приготовить тряпки и гнать оттуда всех пользователей с левыми задачами.
Если же этого не делать - можно попробовать ещё так (хотя 100% гарантии не будет):
1) пропишите постоянные маршруты до нужных вам хостов (сигнализация и управление техпроцессом) через радиоканал.
2) вручную задайте радиоканалу метрику как можно ниже - это выгонит с него посторонний трафик, когда доступны оба канала, но не поможет когда есть только один.
3) проблема: таблица маршрутизации меняется при переподключении интерфейсов. Даже внутренний ID интерфейса в Windows может при этом смениться, что делает п. 2 полуручной работой.

Мысль третья:
[q]
на карте поднято два IP, 192.168.1.20 и 192.168.0.20, маски подсетей 255.255.255.0, в подсети 192.168.1.* гейт 192.168.1.1, а в подсети 192.168.0.* гейт 192.168.0.11.
[/q]
[q]
второй - радиоканал, по которому работает сигнализация и управление техпроцессом
[/q]
Все устройства, к которым обращаются по радиоканалу, находятся в одной подсети? Если да, тогда зачем на этом интерфейсе вообще указан шлюз (и о, боже, DNS)? Выкиньте его оттуда к чертям и проблема решена.

Короче, больше подробностей об организации ваших сетей нужно.
Anonymous
Advanced Member


Откуда: Москва(Россия)
Всего сообщений: 2537
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
22 нояб. 2011
pahan написал:
[q]
Все устройства, к которым обращаются по радиоканалу, находятся в одной подсети? Если да, тогда зачем на этом интерфейсе вообще указан шлюз (и о, боже, DNS)? Выкиньте его оттуда к чертям и проблема решена. Короче, больше подробностей об организации ваших сетей нужно.
[/q]
На этом интерфейсе 2..8 машин, к которым нужен доступ с другого конца Земли через и-нет. Шлюз нужен, чтоб при запуске программа вышла в и-нет и законнектилась к серверу, обозначив себя и свой IP, с которым её выпустили сегодня в сеть. На втором канале - простой выход в и-нет для бродилки-чатика, который на ночь отключается. Какие подробности конкретно нужны?
pahan
Advanced Member


Откуда: Химки, М.О.
Всего сообщений: 1070
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
13 мар. 2015
Да все!
[q]
На этом интерфейсе 2..8 машин, к которым нужен доступ с другого конца Земли через и-нет
[/q]
И у всех у них прямые IP? Там даже VPN нет?
[q]
Шлюз нужен, чтоб при запуске программа вышла в и-нет и законнектилась к серверу, обозначив себя и свой IP, с которым её выпустили сегодня в сеть
[/q]
Неверно. Шлюз нужен, чтобы через интерфейс ходил кто попало и куда попало, что сейчас и происходит. Реально вам нужно, чтобы с этого интерфейса происходило обращение на единственный адрес (хуже если на DNS-имя) вашего сервера, так? Так сотрите адрес шлюза из настроек интерфейса в винде, пропишите ручками постоянный маршрут до сервера (и только до него) через этот интерфейс, если нужно DNS-имя, пропишите его в hosts, а из настроек соединения DNS выкиньте -> profit. Если что-то не так, добавляйте. Можно полную таблицу маршрутизации привести (при всех нужных поднятых соединениях) для понимания.
<<Назад  Вперед>> Страницы: 1 2
Печать
Полигон-2 »   Технический флейм »   Маршрутизация в ОС Windows
RSS

0 посетителей просмотрели эту тему за последние 15 минут
В том числе: 0 гостей, 0 скрытых пользователей

Последние RSS
[Москва] LIQUID-Акция. Сливаются разъемы CF
МС7004 и 7004А на AT и XT
Пайка термотрубок
Проммать s478 PEAK 715VL2-HT ( Full-Size SBC)
Подскажите по 386 материке по джамперам.

Самые активные 5 тем RSS