locked
LAN routing? RRS feed

  • Question

  • Sziasztok!

    Nagy gondjaim vannak ám!

    Van egy szerverem Win2k3 Standard. domain:CEGNEV. IP 10.1.1.249
    Van egy másik szerverem Win2k3 Ent. domain: TESZT. IP 10.1.2.1. Ő egy virtual PC-n fut, ami a CEGNEV domainben működő XP kapott helyet.
    A két domain külön erdőben is van.

    Célom az lenne, hogy a CEGNEV domainben lévő kliensek lássák a TESZT erőforrásait.
    Ezért úgy gondoltam, hogy mindkét gépen demand dial routingot állítok be. A RRAS telepítésénél ki is választottam ezt az opciót, minkét helyen csináltam új demand dial if-t. Ezeknél az IF-eknél a dial out credentialt tuttam csak beállítani.
    A TESZT w2k3-on: user name - admin, domain - CEGNEV, password - pwd
    A CEGNEV w2k3-on: user name - admin, domain TESZT, password - pwd

    Az ismertető azt írta, hogy az egyik oldal dial out beállításai meg kell egyezzenek a másik oldal dial in beállításaival. Azt hol lehet lekezelni?

    Kell-e forest trust-ot alkalmaznom?

    Légyeg a lényeg; két subnetet szeretnék összekötni vmilyen módon.

    Kérem, hogy részletes leírással segítsetek.


    Köszönöm
      Csaba
    Wednesday, August 15, 2007 10:06 AM

Answers

  • Szerintem ez egy elég hülye ötlet volt a részemről, ezért ne is foglalkozzunk vele többet.
    Wednesday, August 29, 2007 10:15 AM

All replies

  •  

    Demand dial? LAN-on miért is? RRAS aztán NAT. Forest trust is kell, majd ha már ip szinten megy a hálózat. Őszinte legyek lehet nem ezzel a két erdős meg félig vm, félig fizikai szerver dologgal kellene játszanod, ha routing beállításokkkal is gond van.
    Wednesday, August 15, 2007 11:02 AM
  • Szia!

    Köszönöm  aválaszt!
    Nagyon nem értek ezekhez a hálózatos témákhoz, azért is kérdeztem ilyen butaságot.
    Be akartam állítani NAT--ot, de akkor is vmi demand dial interface-t akart létrehozni.

    Meg igazából nem is értem, miért kéne a NAT. Meg ugye mindkét gépnek csak egy hálókártyája van.
    Meg igazából csak két LAN szegmenst szeretnék összekötni.

    Azért kell a fét forest, mert teljesen szét akarom választani a két domaint, ui. az egyik teszt célra lett létrehozva.
    Azonban érdekelt, hogyan lehet létrehozni kapcsolatot a kettő között.

    Üdv
      Csaba
    Wednesday, August 15, 2007 11:54 AM
  •  

    Ok, már jobban értem. Azért akar létrehozni demandot, mert csak egy hálókártya van. Kell egy gép aminek mindkét subnethez van elérése. Virtálisba raksz egy hálókarit, aztán arra az RRAS és NAT. Csak ez így megint fura, ezért is mondtam, hogy lehet jobb lenne ha az egész hálózat virtuális lenne.
    Wednesday, August 15, 2007 12:02 PM
  • OK!

    Így is működhet a dolog. De ha én nem akarom, azt hogy egy gép mindkét szubnethez csatlakozzon, akkor hogyan tudok kapcsolatot létesíteni?
    Szerintem demand dial routing-gal. Persze, ha sikerülne.
    Wednesday, August 15, 2007 1:12 PM
  • Lehet.
    Bár a VPN-nek akkor van érteélme, ha kimegyünk a net-re.
    Azonban itt egy fizikai lanon belül vagyünk. Csak erre subneteltem rá.

    De igazábol step-by-step leírás kellene, hogy mit csináljak.

    //Virtual w2k3-ban ha két hálókártyát vennék fel, akkor nem is kellene routolni, mert LAN-on belül nincs értelme/

     Csaba

    u.i: Majd elolvasom a cikket.
    Wednesday, August 15, 2007 2:01 PM
  • Ma nem vagyok formában, mindjárt elolvasom mégegyszer mit akaruk, aztán kitalálok valamit. Big Smile

     

    Wednesday, August 15, 2007 3:19 PM
  • Na ami neked kell az egy static route aztán annyi. Demand dial nem erre való, az életben nem fogja felépíteni a vpn kapcsolatot egy olyan hálózat felé ahova nincsen route.

    Thursday, August 16, 2007 12:05 PM
  • Static route tényleg működik, de csak gép szinten. Ha alhálozatot állítok be, akkor még az egyedi gépeket sem tudom megpingelni.
    A gépekre pedig egyáltalán nem tudok tallózni.
    Monday, August 27, 2007 8:38 AM
  •  

    route print-et láthatnánk? Smile
    Monday, August 27, 2007 6:02 PM
  • Szerintem ez egy elég hülye ötlet volt a részemről, ezért ne is foglalkozzunk vele többet.
    Wednesday, August 29, 2007 10:15 AM