POMOC s nastavením Routra v zložitej sieti.

O internete a sieťach, problémoch, nastaveniach...
-MaReK-
Novice
Novice
Používateľov profilový obrázok
Príspevky: 6
Registrovaný: 19 nov 2008, 20:13

POMOC s nastavením Routra v zložitej sieti.

Príspevok od používateľa -MaReK- »

Ahojte,

mám takúto sieť - po môj router je to približné, nie 100% presné. Je tam asi viac routrov a množstvo switchov na PCs

Na mojom routri mám nastavenú vlastnú DHCP sieť. Tak isto je DHCP aj na routri 1.
Keď som priamo v sieti router 1, tak vidím všetky počítače vo veľkej firemnej sieti a vidím aj servre - môžem na ne pristupovať.
Keď sa zapojím cez môj router, tak nevidím nikoho, iba tých, čo mám v svojom routri. - vonkajšia sieť ma ale normálne vidí, pokiaľ nezapnem NAT (ktoré chcem mať zapnuté)

- potrebujem nastaviť môj router tak, aby som mohol pristupovať na vonkajšiu sieť a servre, akoby som bol pripojený priamo. Nechcem aby ma zvonku videli a mohli pristupovať do mojej siete, kde mám voľne zdielaný sieťový disk a veľa sieťových zariadení vrátane počítačov (pripojené cez Wifi/kábel).

môj router je D-Link DL524, servre sú linuxové a PC idú na windows

Ďakujem za pomoc. Schéma siete je na obrázku:
//obrazky vkladajte do priloh - no aby ste sa nepototo :D
Prílohy
siet.jpg
Jancuk
Professional
Professional
Používateľov profilový obrázok
Príspevky: 1580
Registrovaný: 20 aug 2006, 1:42
Bydlisko: Bardejov Dark side of moon
Kontaktovať používateľa:

Re: POMOC s nastavením Routra v zložitej sieti.

Príspevok od používateľa Jancuk »

Potrebuješ nastaviť staticke routrovanie na obidvoch routroch alebo dynamicke RIP
-MaReK-
Novice
Novice
Používateľov profilový obrázok
Príspevky: 6
Registrovaný: 19 nov 2008, 20:13

Re: POMOC s nastavením Routra v zložitej sieti.

Príspevok od používateľa -MaReK- »

na obidvoch? Nedá sa spraviť nastavenie iba môjho routra aby sa pre sieť tváril ako jeden PC?

//statický routing ide nastaviť aj jednosmerne? Ja sa cez môj router dostanem do siete, ale sieť sa cez môj router nedostane ku mne?
Ten môj DLINK vôbec niečo také podporuje?

ďakujem.

///ešte jedna vec. Mám to zapojené takto: Router 1 (LAN port) <--> môj router (WAN port)
internet od ISP ide, aj vnútorná sieť v mojom routri
Jancuk
Professional
Professional
Používateľov profilový obrázok
Príspevky: 1580
Registrovaný: 20 aug 2006, 1:42
Bydlisko: Bardejov Dark side of moon
Kontaktovať používateľa:

Re: POMOC s nastavením Routra v zložitej sieti.

Príspevok od používateľa Jancuk »

Takže v R1 más DHCP a ten prideľuje IP vsetkym PC a aj tým SRV 1,2 a potom to ide do wan a tam más nastavenú statickú IP .
RomanB
Medium Professional
Medium Professional
Používateľov profilový obrázok
Príspevky: 1062
Registrovaný: 08 júl 2007, 10:43
Bydlisko: Dubnica N/V
Kontaktovať používateľa:

Re: POMOC s nastavením Routra v zložitej sieti.

Príspevok od používateľa RomanB »

Ked nastavi staticke routovanie na oboch routroch bude moc pristupovat do svojej siete ak sa nemylim , potom by musel spravit acces list na svojom routri a zakazat TCP / UDP , ak neche aby sa dalo dostat resp. tahat s jeho sietovych diskov ... ?
-MaReK-
Novice
Novice
Používateľov profilový obrázok
Príspevky: 6
Registrovaný: 19 nov 2008, 20:13

Re: POMOC s nastavením Routra v zložitej sieti.

Príspevok od používateľa -MaReK- »

čiže dám statickú IP na WAN port môjho routra (na moju malú sieť za mojím routrom môžem použiť dhcp?)
a potom na router 1 nastavím Next hop: <statickú IP môjho routra>

pochopil som?
RomanB
Medium Professional
Medium Professional
Používateľov profilový obrázok
Príspevky: 1062
Registrovaný: 08 júl 2007, 10:43
Bydlisko: Dubnica N/V
Kontaktovať používateľa:

Re: POMOC s nastavením Routra v zložitej sieti.

Príspevok od používateľa RomanB »

Aj jeden aj druhy router musi vediet o tom druhom resp. o sieti , ktorá sa za nim nachadza , ak ches staticky routovat , co v tom to pripade by bolo dobre , ked ze mas v scheme iba dva routre.
Kludne mozes zapnut aj DHCP na svojom routri , urcis mu pool ja neviem 192.168.1.0/24 , a do svojho routra nakonfigurujes co ponukas resp IP adresu Svojej siete cize 192.168.1.0 a a next hop vonkajsi port druheho routra , a anologicky to iste na druhom routri...
Ak toto nastavis malo by to fungovat , teda mali by sa oba subnety vidiet a komunikovat , ak chces omedzit pristupy do svojej siete vytvoris si ACL kde zakazes na akom "layery" nesmu spolu tieto dva subnety komunikovat ...
-MaReK-
Novice
Novice
Používateľov profilový obrázok
Príspevky: 6
Registrovaný: 19 nov 2008, 20:13

Re: POMOC s nastavením Routra v zložitej sieti.

Príspevok od používateľa -MaReK- »

jasné, ešte jedna vec: keď mám na mojom routri vypnuté NAT, tak veľká sieť vidí počítače a zariadenia v mojej sieti, ale ja nevidím veľkú sieť.

Dá sa to nejako vyriešiť bez prístupu na router 1?
RomanB
Medium Professional
Medium Professional
Používateľov profilový obrázok
Príspevky: 1062
Registrovaný: 08 júl 2007, 10:43
Bydlisko: Dubnica N/V
Kontaktovať používateľa:

Re: POMOC s nastavením Routra v zložitej sieti.

Príspevok od používateľa RomanB »

Ak mas routre vzajomne staticky preroutovane mala by fungovat medzi obidvoma sietami komunikacia na L3 cize ano mali by sa vidiet navzajom , pokial neni ani na jednom zapnute NAT ....
-MaReK-
Novice
Novice
Používateľov profilový obrázok
Príspevky: 6
Registrovaný: 19 nov 2008, 20:13

Re: POMOC s nastavením Routra v zložitej sieti.

Príspevok od používateľa -MaReK- »

K router 1 nemám prístup, dá sa to iba s mojim?
RomanB
Medium Professional
Medium Professional
Používateľov profilový obrázok
Príspevky: 1062
Registrovaný: 08 júl 2007, 10:43
Bydlisko: Dubnica N/V
Kontaktovať používateľa:

Re: POMOC s nastavením Routra v zložitej sieti.

Príspevok od používateľa RomanB »

No ak nemozes konfigurovat router jedna , bola by strasna haluz , ze by tam bola definovana nejaka cesta. :) prave na ten dalsi portik :)
t0m4s3
Admin
Admin
Používateľov profilový obrázok
Príspevky: 18096
Registrovaný: 14 jún 2004, 18:35
Bydlisko: Martin SR, Brno CZ
Kontaktovať používateľa:

Re: POMOC s nastavením Routra v zložitej sieti.

Príspevok od používateľa t0m4s3 »

Prave v tom R1 je problem. Tvoj R2 totiz o ceste k sieti R1 vie, pretoze sam je jej clenom (jeho WAN rozhranie). Naopak na routri R1 musis definovat cestu k tvojej sieti.
Napísať odpoveď