[ОТВЕТИТЬ]
12.08.2011 06:16
whitewizard
 
Так по идее сервер 192.168.10.254 в DMZ, то есть должен быть напрямую доступен.
Порты то все открываются. Листенер видит входящее подключение. Сложилось впечатление, что сас роутер некорректно раскидывает NAT.
12.08.2011 07:14
OlegON
 
Так оттрассируй до 192. может, просто роутинг на клиенте/роутере ведет его куда-то не туда... И попробуй на 192. и вешаться?
12.08.2011 10:27
whitewizard
 
дык а зачем 192.168.10.254, если по сути хватает 172.16.1.22, а потом DMZ автоматом на 192.168.10.254 должно перекинуть
12.08.2011 10:33
Mtirt
 
Наверное потому, что не перекидывает автоматом. Иначе бы отчеты формировались...
12.08.2011 10:41
whitewizard
 
как бы да, но сам супермаг работает и телнет на 1521 открывает.
видимо все-таки сам роутер стрёмный
12.08.2011 10:44
OlegON
 
Ты уж определись, докопаться хочешь или поразмышлять о глючности железки ;)
12.08.2011 11:07
whitewizard
 
Одно другому не мешает :)
12.08.2011 15:19
whitewizard
 
Дык а всё таки как правильно добавить роутинг, чтобы 192.168.10.254 (с роутером 192.168.10.250/172.16.1.22 и шлюзом 172.16.1.21) стал виден с 172.16.1.254, шлюз 172.16.1.253 ?
12.08.2011 16:00
OlegON
 
Сказать на 172..254, что все идет через .253, на .253 сказать, что 192. надо слать на .21, на .21 сказать, что 192. надо слать на .22
Закрадывается подозрение, что саму топологию придумывали какие-то наркоманы... Зачем для одной подсети столько шлюзов? Не хочешь или не можешь разнести хоть 172. на подсети? может быть то, что со шлюзом на .253 сделать 172.16.10.* ?
12.08.2011 16:03
whitewizard
 
172.16.1.22 через радиоканал топает на шлюз 172.16.1.21, который топает проводами до 172.16.1.253 и через радиоканал на 172.16.1.254

и это вся байда организована средставми энфорты. воздействовать на это я не могу, к сожалению.
12.08.2011 16:25
OlegON
 
Мозг взрывается при попытке нарисовать твою сеть в голове. Возвращаемся к этому сообщению.
12.08.2011 16:52
whitewizard
 
сервер роутер шлюз магаз шлюз клиента клиент

192.168.10.254 -> 172.16.1.22 -> 172.16.1.21 - > 172.16.1.253 -> 172.16.1.254

на роутере прописан DMZ на сервер

чтобы с 172.16.1.254 шёл пинг на сервер надо прописать каким-то хитрым образом роутинг.
только вот как?
13.08.2011 09:37
OlegON
 
Еще раз :) В третий. Мы не знаем, куда он пакеты шлет сейчас. Т.е. куда они с магаза деваются - не понятно. Поэтому трейс с магаза на 192. сервера и просил. Если они пропадают где-то перед твоим роутером, то это поправимо, а раз изменилось с появлением роутера, то скорее всего где-то рядом и засада. Так.. Стоп. У тебя на сервере 192. есть и на роутере в магазине ты ее завел? Попробуй на роутере в магазине завести что-то вроде 10.10.0.* это тоже внутренняя подсеть и у тебя ее, вроде, нигде нет?
14.08.2011 09:16
whitewizard
 
Я понимаю, что приходит с клиента запрос на сервер нормально, а сервера ответ уходит неясно куда. Если бы стоял не роутер, а обычная машина, то на ней всё видно было бы. А так обломс. Даж нельзя посмотреть, как он NAT прокидывает вообще.
14.08.2011 09:23
OlegON
 
Опять размышляешь? :) Я просил трейс и предлагал роутерную сетку перевести на 10.*
14.08.2011 09:25
whitewizard
 
Ещё раз для тех, кто на бронепоезде :)
с куда на куда трейс сделать?
14.08.2011 09:30
OlegON
 
с клиента на второй адрес сервера, который 192. (ты в примере подключения с листенером его приводил в этой теме)
14.08.2011 09:32
whitewizard
 
Разумеется он не проходит, так как клиент не знает по какому маршруту его отправлять. Я и просил несколько сообщений назад, как мне роутинг добавить.
14.08.2011 09:46
OlegON
 
А я уже сбился со счету попыток, сколько я просил трейс с клиента, поскольку дефолтовый гейт есть и куда-то пакеты должны уходить. А чтобы не путаться в 192., которая у тебя уже есть, предлагал завести на роутере 10.
Больше повторять не буду, устал уже перепечатывать...
14.08.2011 09:59
whitewizard
 
трейс с клиента ни на 192.168.10.254 ни на 10.0.0.254 не уходит.
14.08.2011 11:27
OlegON
 
как это? гейт на клиенте есть? в его сторону должен кидать.
14.08.2011 11:47
whitewizard
 
Неа. Шлюзы энфорты всё по-дороге теряют.
14.08.2011 16:48
OlegON
 
Вот чтобы и понять, куда они теряют, нужен был трейс. Думаю, есть вариант с вложением VPN в эту энфорту.
14.08.2011 17:01
whitewizard
 
с VPN полюбому заработает. но это неспортивно.
14.08.2011 18:38
OlegON
 
проснифери, поймешь, что не работает...


Опции темы


Часовой пояс GMT +3, время: 07:18.

 

Форум сделан на основе vBulletin®
Copyright ©2000 - 2018, Jelsoft Enterprises Ltd. Перевод: zCarot и OlegON
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.