Как маршрутизировать 2 сети с сервером с 2 сетевыми картами?

Это первый раз, когда я сталкиваюсь с маршрутизацией, и, похоже, я зашел в тупик. У меня есть следующий сценарий:

client1:

  • 192.168.1.10
  • 255.255.255.0
  • шлюз: 192.168.1.100
  • DNS-сервер: 192.168.1.100

client2:

  • 192.168.1.20
  • 255.255.255.0
  • шлюз: 192.168.1.100
  • DNS-сервер: 192.168.1.100

сервер (Windows Server 2008 R2 с включенными службами удаленного доступа и маршрутизации)

сетевая карта 1 (подключена к коммутатору вместе с клиентами)

  • 192.168.1.100
  • 255.255.255.0
  • DNS-сервер: 127.0.0.1

сетевая карта 2 (подключена к роутеру)

  • 192.168.2.100
  • 255.255.255.0
  • шлюз: 192.168.2.1
  • DNS-сервер: 127.0.0.1
  • (Переадресация DNS на 192.168.2.1)

ISP роутер (с подключением к интернету)

192.168.2.1

Теперь в этом сценарии я попытался перенаправить трафик из сети 192.168.1.0/24 с клиентами в сеть 192.168.2.0/24 с маршрутизаторами для подключения их к Интернету. Однако, независимо от того, что я делаю, я не получаю положительного пинга к маршрутизатору 192.168.2.1.

Тестовый пинг от 192.168.1.10

  • до 192.168.1.20: успех
  • до 192.168.1.100: успех
  • до 192.168.2.100: успех
  • до 192.168.2.1: недоступно

Таблица маршрутизации содержит 2 маршрута 192.168.1.0 и 192.168.2.0, которые напрямую связаны между собой.

Кто-нибудь знает, где происходит сбой маршрутизации?

Я искал разные форумы, но в основном ничего не нашел. Однако в одном сообщении указывалось, что в аналогичной ситуации проблема заключалась в том, что маршрутизатор не знает пути назад, а интернет-маршрутизатору потребуется статический маршрут обратно к первому маршрутизатору. Если это действительно так, я полагаю, что с моим оборудованием нет решения, потому что стандартный маршрутизатор ISP не позволяет устанавливать какие-либо статические маршруты.

2 ответа

Решение

Подводя итог комментариям -

Ваши клиенты в сети 192.168.1.0/24 не могут подключиться к Интернету или маршрутизатору ISP (192.168.2.1), поскольку у этого маршрутизатора нет явного маршрута к сети 192.168.1.0/24 через сервер RRAS (192.168.2.100),

Возможные решения:

  • Добавьте статический маршрут на маршрутизаторе 192.168.2.1 из сети 192.168.1.0/24 через шлюз 192.168.2.100.
  • Объедините две отдельные подсети, чтобы они находились в сети 192.168.1.0/24 (или /23), которая является локальной для данного маршрутизатора ISP.
  • Пусть RRAS-сервер выполнит NAT на соединениях, чтобы маршрутизатор ISP видел соединения как поступающие с 192.168.2.100 вместо фактического источника.

Это, вероятно, проблема NAT.

Вам не нужно создавать статические маршруты, потому что обе сети напрямую подключены к серверу RRAS.

Поэтому вам нужно указать внешний и внутренний (где вам нужно выполнить NAT) в консоли управления RRAS.

Другие вопросы по тегам