loading...
Добрый день!
Помогите настроить (если это возможно) разделение трафика на ноутбуке. Есть внутренняя сеть по RJ-45, с IP на 10.**** и маской 255.255.255.0. IP, шлюзы и днс раздает сервер с dchp. Есть Wi-FI, с IP на 192.***. Одновременно подключение к этим сетям дает работу только внутренней сети (хотя подключаюсь к обеим – успешно и получаю айпишники), но трафик для инета идет через внутреннюю сеть и соответственно ничего не пингуется и сайты не видны. Отсюда и вопрос – как научить W7 “ходить” в инет через Wi-Fi, и работать с некими клиент-серверными прогами также через сеть на 10.***? т.е. конкретно указать ей что_для_чего использовать? в браузерах таких настроек не обнаружил. только прокси, а нафиг мне прокси?
пробовал играть с объединением сетей (сеть через другую сеть) – но либо неверно объединил либо оно так не работает. В итоге при подключенных сетях работает внутренняя, чтобы появился инет – приходится шнур выдергивать, не очень удобно для работы. права есть админские (если это поможет).
К wifi-роутеру доступ имеется?
: нет, к сожалению
Салют, не знаю где найти на русском, тебе надо копать в сторону IP route.
т.е. тебе нужно добавить:
route для * айпишников на 192.*** это даст инет
и для внутренних серверов добавить отделно route на 10.***
скорее всего у тебя по умолчанию всё уходит на 10.***
: да, по умолчанию всё походу на 10.*
мысль интересная, проверю завтра, это на работе фигня
: я почитал, думаю не совсем то. насколько я понял, весь трафик к примеру пойдет через wi-fi шлюз либо наоборот, а это не даст нужного эффекта..
: Тебе бы обе сетки заиметь через один wifi-роутер, а в настройках wifi-сетевухи прописать статикой две сети – и тебе будут доступны ресурсы обеих сетей. Потыкай в админа палочкой, может сподобится.
: не, вафля у нас неизвестно откуда – возможно чья-та yota просто. админ ниче не будет делать, я уже ходил спрашивал, у нас еще есть инет через rj-45, это тупая отмазка компании или самого админа, что для безопасности инет и сеть на разных проводах. все дело в кривых руках.
но для работников фигово – что 2 проводка, что провод и вафля – получается мы юзаем 2 компа (ноут и ПК). я хочу победить систему =] и сделать все в одном и без участия криворуких админов.
а если я заимею доступ к вафле-роутеру – что это мне даст? что в настройках там писать, надо ведь аккуратно, чтобы остальное народ не пострадал.
да и не факт что добрый хозяин даст к нему доступ
: т.е. я к тому, отвечаю на твой вопрос – что вафля и внутр. сеть из разных мест вообще и заиметь через вафлю – сетку не получится. да и вафля каждые 5 минут отваливается, нах через нее сетку..
а вот еще одни проводок торчит из стенки – там локальный инет, но ни у компа ни у ноута нет 2-х сетевух, да если бы и были – тот же вопрос, как пустить трафик для браузера через один интерфейс, а рабочий трафик через другой.
: в комп я не могу установить 2 сетевухи.
: Берешь простейший свитч рублей за 500, в него вставляешь три провода: локалка, инет и к компу. На компе на сетевухе опять же прописываешь настройки обеих сетей, работаешь.
: Чистого разделения трафика для отдельных приложений добиться трудно. Думаю, сторонний софт это умеет. Хотя, например, интернет эксплорер настраивается на определенное сетевое подключение.
: там можно разделить при помощи метрик какой трафик на какой шлюз идёт. Заворачивать весь трафик на 10.* айпишники через 10.* шлюз (поставить этот путь с более высокой метрикой), всё остальное гнать на 192.* (поставить 192.* как default route)
: и route print в студию
достаточно метрику изменить.
поставить на вайфай пониже (выше приоритет), на провод пониже.
ну и еще можно руками убрать дефолтный маршрут из проводной сети
ipconfig /all
: я про это конечно думал (свитч), но думаю какбэ не спалили.. коллеги опять же начнут завидовать и делать аналогично, они у меня в первые дни научились мак-адрес одинаковый прописывать =] т.к. и инет и ЛАН работают только с одним айпи, вот они и мучались тыкая провод в один комп по очереди..
а ситуация с админами такая, что им пох. 1 работает на нашу организацию, а другой на офис, который мы снимаем и они никак друг с другом не контактируют и задач им таких не ставят, наоборот скорее.
вот я тоже увидел это в IE – но чета тупит он
* т.к. и инет и ЛАН работают только с одним айпи = с одним мак-адресом
: хм, ну попробую завтра, напишу тут или в пост тебе – можно?
: “ну и еще можно руками убрать дефолтный маршрут из проводной сети” – эту фразу я непонял.
но чую где-то уже ближе к истине спецы советуют =]
завтра на работе буду – скину ipconfig /all и route print в студию.
: да, конечно.
: две сети – два дефолтных маршрута. проводная имеет бОльший приоритет отчасти, поэтому используется ее маршрут по умолчанию
можно либо убрать один из двух. либо изменить приоритет. все просто.
: А не будет ли тогда весь трафик уходить на вайфай? Даже тот который предназначен для 10.* сетки.
: Для этого нужно маршрут добавить в 10.* подсеть.
: не нужно.
и че мне прописать в route add мужики?
вот верный последний print route:
: этот скрин возможно не верный, смотрим внизу страницы последний
ну как я и говорил, метрика у проводной сети пониже
достаточно прописать в cmd
route delete 0.0.0.0 10.13.144.254
проверишь, если работает, то залезть в настройки адаптера и выставить метрики наоборот – на вай-фай поставить 20, а на проводную 25.
: инет работать стал, метрики прописал вручную тут:
только теперь нет коннекта к внутреннему серверу из сетевой проги. не может найти айпи 10.13.*.*
вот текущая конфа, инет пашет..
: как я писал выше нужно добавить route до 10.0.0.0 сети с метрикой которая выше чем у wifi интерфейса, но только до 10.0.0.0 сети.
по идее:
route add 10.13.144.0 mask 255.255.255.0 10.13.144.254 metric 10
Сейчас все пакеты уходят на 192.168.1.1
трафик пошел через вафлю:
>tracert 10.13.147.33
Трассировка маршрута к [10.13.147.33]
с максимальным числом прыжков 30:
1 14 ms 27 ms 14 ms [192.168.1.1]
2 * * ^C
: чет тоже самое.
>route add 10.13.144.0 mask 255.255.255.0 10.13.144.254 metric 10
ОК
route print
======================================== ===================================
Список интерфейсов
13…68 a3 c4 f0 a5 55 …Atheros AR9285 802.11b/g/n WiFi Adapter
10…1c 6f 65 8c 1b e1 …Realtek PCIe GBE Family Controller
1…Software Loopback Interface 1
14…00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3
15…00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
16…00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #4
======================================== ===================================
IPv4 таблица маршрута
======================================== ===================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.15 20
0.0.0.0 0.0.0.0 10.13.144.254 10.13.144.98 50
10.13.144.0 255.255.255.0 On-link 10.13.144.98 281
10.13.144.0 255.255.255.0 10.13.144.254 10.13.144.98 35
10.13.144.98 255.255.255.255 On-link 10.13.144.98 281
10.13.144.255 255.255.255.255 On-link 10.13.144.98 281
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.15 276
192.168.1.15 255.255.255.255 On-link 192.168.1.15 276
192.168.1.255 255.255.255.255 On-link 192.168.1.15 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.15 276
224.0.0.0 240.0.0.0 On-link 10.13.144.98 281
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.15 276
255.255.255.255 255.255.255.255 On-link 10.13.144.98 281
======================================== ===================================
Постоянные маршруты:
Отсутствует
IPv6 таблица маршрута
======================================== ===================================
Активные маршруты:
Метрика Сетевой адрес Шлюз
15 58 ::/0 On-link
1 306 ::1/128 On-link
15 58 2001::/32 On-link
15 306 2001:0:4137:9e76:57:353a:4d4f:eb37/128
On-link
13 276 fe80::/64 On-link
15 306 fe80::/64 On-link
10 281 fe80::/64 On-link
15 306 fe80::57:353a:4d4f:eb37/128
On-link
10 281 fe80::901:1069:7753:b9a5/128
On-link
13 276 fe80::454d:6af7:38b5:8ff0/128
On-link
1 306 ff00::/8 On-link
15 306 ff00::/8 On-link
13 276 ff00::/8 On-link
10 281 ff00::/8 On-link
======================================== ===================================
Постоянные маршруты:
Отсутствует
tracert 10.13.147.33
Трассировка маршрута к w7-2011121324 [10.13.147.33]
с максимальным числом прыжков 30:
1 501 ms 110 ms 88 ms [192.168.1.1]
2 * * ^C
почему-то метрика то 35 то 30 стала, хотя в команде 10
Может я путаю, но
route add 10.13.0.0 mask 255.255.0.0 10.13.144.254 -p
не поможет?
:http://serverfault.com/questions/92575/h …
Странно, что у тебя не работает, вот точно такой же вопрос. И решение такое же.
Может так?
route delete 0.0.0.0 10.13.144.254
route add 10.13.0.0 mask 255.255.255.0 10.13.144.254 if 10
парни, я не писал т.к. у меня частично стало работать, но сайты которые открываются – в меньшенстве. блог не работала, щас отрубил ЛАН.
я не знаю почему, но оно заработало Частично. причем ничего не делал особо.
взял вырубил обе сетки, потом включил сначала ЛАН потом вафлю.
в вафле поставил метрику не автоматом, а прописал = 10.
делаю принт роут – ничего вроде не изменилось:
>route print
======================================== ===================================
Список интерфейсов
13…68 a3 c4 f0 a5 55 …Atheros AR9285 802.11b/g/n WiFi Adapter
10…1c 6f 65 8c 1b e1 …Realtek PCIe GBE Family Controller
1…Software Loopback Interface 1
14…00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3
15…00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
16…00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #4
======================================== ===================================
IPv4 таблица маршрута
======================================== ===================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.13.144.254 10.13.144.98 276
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.15 276
10.13.144.0 255.255.255.0 On-link 10.13.144.98 276
10.13.144.98 255.255.255.255 On-link 10.13.144.98 276
10.13.144.255 255.255.255.255 On-link 10.13.144.98 276
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.15 276
192.168.1.15 255.255.255.255 On-link 192.168.1.15 276
192.168.1.255 255.255.255.255 On-link 192.168.1.15 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 10.13.144.98 276
224.0.0.0 240.0.0.0 On-link 192.168.1.15 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 10.13.144.98 276
255.255.255.255 255.255.255.255 On-link 192.168.1.15 276
======================================== =============================
tracert 10.13.147.33
Трассировка маршрута к [10.13.147.33]
с максимальным числом прыжков 30:
1 1 ms <1 мс <1 мс [10.13.144.254]
2 1 ms <1 мс <1 мс [10.13.147.33]
Трассировка завершена.
кажись у них метрика одинаковая по 276 стала – как так? =]
в итоге, я имел часть работающих сайтов и работующую отлично внутр. сеть.
но почему вот так я не знаю:
>tracerthttp://www.lenta.ru
Трассировка маршрута кhttp://www.lenta.ru [81.19.85.116]
с максимальным числом прыжков 30:
1 23 ms 1 ms 1 ms IUSPT.WORKGROUP [192.168.1.1]
2 * * * Превышен интервал ожидания для запроса.
3 67 ms 49 ms 43 ms w7-2011121324 [10.77.141.10]
4 88 ms 74 ms 87 ms w7-2011121324 [10.77.130.148]
5 77 ms 72 ms 80 ms w7-2011121324 [10.77.176.14]
6 52 ms 58 ms 94 ms w7-2011121324 [10.77.130.134]
7 76 ms 54 ms 88 ms m10-msk-ix.j2.ramtel.ru [193.232.246.118]
8 96 ms 111 ms 300 ms cs6509-41-te-7-1-801.vs.rambler.ru [81.19.64.78]
9 88 ms 53 ms 80 mshttp://www.lenta.ru [81.19.85.116]
Трассировка завершена.
>tracerthttp://www.gmail.com
Трассировка маршрута к googlemail.l.google.com [173.194.69.18]
с максимальным числом прыжков 30:
1 * * * Превышен интервал ожидания для запроса.
2 * * * Превышен интервал ожидания для запроса.
т.е. лента – пашет, а гмаил, блог тут же – нет. рамблер – пашет, причем это не кэш!
попробовал у соседа сделать также как я делал, у него метрика Вафли была на 10 пунктов меньше, если мы ее в адаптере приписывали как “10”, а в ЛАН-адаптере как “Автомат”.
у соседа при такой же лабуде – инет появлялся, сеть умирала.
: route add 10.13.0.0 mask 255.255.0.0 10.13.144.254 if 10
всё, запахало всё!11111
всех целую!! всем симпы и лафки в карму!11