Puncte:0

Windows Client Gateway pe altă subrețea

drapel in

Am două subrețele.

192.168.232.0/28
192.168.232.16/28

Cloudprovider (Hetzner) îmi oferă o poartă de acces 192.168.232.17 pentru subrețeaua 192.168.232.16/28. Am o fereastră client 192.168.232.19 în această subrețea. Am un Mikrotik/Firewall/Gateway pe 192.168.232.2 în subrețeaua 192.168.232.0/28.

Dacă folosesc pe 192.168.232.19 gateway-ul implicit 192.168.232.17, pot da ping la 192.168.232.2 și invers.

Dar vreau ca 192.168.232.2 să fie gateway-ul implicit.

Am încercat aceste rute pe clientul Windows:

192.168.232.0/24 prin 192.168.232.17
0.0.0.0/0 prin 192.168.232.2

RUTE

Dar nu funcționează. Ce îmi lipsește?

drapel cn
Dacă traficul nu merge către 192.168.232.2, ce destinație încearcă?
Wulf avatar
drapel in
@GregAskew Cu rute adăugate în imagine: `ping 8.8.8.8` se termină cu `192.168.232.19 host not reached`
drapel cn
La asta m-as astepta. Interfața 192.168.232.19 se află pe o subrețea diferită de 192.168.232.2. Acesta nu este un următor hop valid pentru un router.
Wulf avatar
drapel in
@GregAskew Deci nu am posibilitatea de a folosi `192.168.232.2` ca Gateway implicit, deoarece nu am interfață directă în acea subrețea?
Zac67 avatar
drapel ru
@Wulf Nu puteți utiliza un gateway care se află într-o altă subrețea.Fie utilizați gateway-ul din subrețea, fie treceți la cealaltă subrețea.
Wulf avatar
drapel in
@Zac67 1. Poți trimite niște resurse pe care să le înțeleg? 2. Conectez un server dedicat și un server cloud de la Hetzner. Nu pot muta clientul într-o altă subrețea, deoarece îmi oferă gateway-ul în acea rețea...
Zac67 avatar
drapel ru
Rețeaua 101. Un gateway redirecționează pachetele de la subrețea dvs. la alta. Cum vă așteptați să trimiteți pachete către un gateway când acesta se află într-o altă subrețea? https://networkengineering.stackexchange.com/questions/50352/network-gateways-vs-interfaces ar trebui să o explice mai detaliat.
Wulf avatar
drapel in
@Zac67 E bine. Înțeleg acel punct. Gândul meu a fost de genul: aș putea spune sistemul de operare „Puteți ajunge la gateway-ul 192.168.232.2 prin gateway-ul 192.168.232.17, dar asta pare să nu fie posibil...
Puncte:1
drapel ru

Un gateway poate fi utilizat numai atunci când este situat în aceeași subrețea cu expeditorul. Rutarea IP funcționează prin trimiterea unui pachet IP către gateway, iar gateway-ul îl redirecționează.

Pe rețelele bazate pe MAC, cum ar fi Ethernet, acest lucru se realizează prin adresarea cadrului Ethernet încapsulat la adresa MAC a gateway-ului. Adresa MAC este determinată de o solicitare ARP pentru adresa IP a gateway-ului. ARP folosește transmisia Ethernet pentru a trimite cererea către toate nodurile din domeniul de difuzare. În consecință, un gateway TREBUIE să fie localizat în domeniul de difuzare al expeditorului.

De obicei, expeditorul încearcă să ARP adresa gateway-ului doar atunci când aceasta face parte din propria sa subrețea. Ați putea păcăli această parte forțând o adresă să fie „on-link” (similar cu ceea ce ați încercat), dar nu puteți păcăli domeniul de difuzare.

Forțarea unui gateway pe care ar trebui să-l folosească gateway-ul local a fost inițial o opțiune IP numită rutarea sursei. Nu a câștigat o adoptare largă și astăzi este în general depreciat din cauza problemelor severe de securitate. Opțiunea este fie ignorată, fie întregul pachet este abandonat.

După cum s-a menționat în comentariu: trebuie să utilizați gateway-ul local sau să mutați gazda în cealaltă subrețea.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.