Не пингуется компьютер из другой подсети, нет PING
Возникла проблема при создании под сетей в одно ранговой ЛВС без сервера, компьютер из одной сети 192.168.0.1 не видит машину из другой сети 192.168.1.1, то есть не пингуется.
Спрашивается почему создавалась новую под сеть, проще было бы добавить все ЭВМ в одну локалку 192.168.1.1 и было бы счастье, но ip жестко привязаны к программе все настроено ничего не хочется менять. И по этому возникла проблема получить доступ к компу из другой сети. Покопавшись по интернету, подслушал советы
1) Во первых проверить блокирующие правила в маршрутизаторе, раз у нас нет сервера может там что то блокируется.
Никаких блокирующих правил не было. PING с компа 192.168.1.2 шел до шлюза 192.168.0.1, и на оборот, с компа 192.168.0.2 пинговался шлюз 192.168.0.1
2) Отключить фаервол на обоих компах, по умолчанию если не установлены то работает встроенный брандмауэр Windows 7 в плоть до 10 версии он там есть.
О аллилуйя, пинг пошел, в обе стороны то есть получается пинг блокирует межсетевой экран.
Нашли загвоздку но что дальше не можем же мы отставить систему без защиты Брандмауэра, по этому включаем защиту и разбираемся в правилах, какое блокирует нам другую подсетью.
Итак разобравшись создаем новое правило в Брандмауэре Windows:
- Панель управления
- Брандмауэр Windows
- Дополнительные параметры (должно появиться окно «Брандмауэр Windows в режиме повышенное безопасности»)
- Правило для входящих подключений
- Создать правило
- Выбираем «Настраиваемые»
- Выбираем «Все программы»
- Выбираем «Тип протокола» Любой
- В разделе добавления адресов «Любой IP»
- Отметьте пункт «Разрешить подключение»
- Выберите все типы профилей сетей «Разрешить»
- Придумайте Имя для правила.
Если не помогло, то удалите правило и попробуйте подредактировать уже созданные правила:
- Правило для входящих подключений
- Общий доступ к файлам и принтерам (эхо-запрос — входящий трафик ICMPv4) — Разрешить
- Общий доступ к файлам и принтерам (входящий трафик SMB) — Разрешить
Последнее правило разрешаем для того чтобы были доступны расширенные папки по сети.
Также необходимо еще дополнительно в правилах на вкладке «Область» установить значение «Любой IP-адрес».
P.S.: Видимости компьютера в разных LAN, то есть из разных подсетей в сетевом окружении, вы не добьетесь. Так уж устроена политика Windows 7 и выше, пока вы не создадите домашнюю группу и не добавите туда компьютер из другой сети. Или для этого нужно организовывать домен.
Поделись с друзьями:
Комментарии к записи Не пингуется компьютер из другой подсети, нет PING отключены
Нет комментариев для записи Не пингуется компьютер из другой подсети, нет PING
Компьютеры не видят друг-друга в сетевом окружении
Два компьютера. На одном стоит XP (ip 192.168.0.100), на другом Vista(ip 192.168.0.101) . Подключены через роутер, интернет идет, компьютеры даже друг-друга пингуют. Но сеть между ними никак не получается настроить. В висте разрешил все действия (по общему доступу), отключил всю защиту. ровным счетом ничего. Если кто-нибудь поможет, буду благодарен! Успехов!
Mr. SWL
> В висте разрешил все действия (по общему доступу), отключил всю защиту.
Не поможет. прогуляйся по маршруту Рабочий стол -> Сеть -> Свойства. Для сети, с которой ассоциирована сетевая плата по которой идет обмен с XP поставь «Частную сеть», а не «Публичную сеть».
Mr. SWL
Посмотри названия рабочех сетей. У меня тоже была проблема — они даже пинговались норм, через ftphttp все передавалось, а вот в сетевом окружении не видили. Оказалось, что на втором компе (ноут отца) стоит другая рабочая группа. Поставь одинаковые имена и перезагрузись
Drazd
группы одинаковые
oistalker
все так и стоит
Mr. SWL
Виста косячит, ты там все галки поотключай какие есть, пока сеть не увидит.
>В висте разрешил все действия (по общему доступу), отключил всю защиту..
Значит не все.
Потом по одной включать будешь обратно :))) Я первый раз минут 20 — 30 тупил, потом разобрался.
Mr. SWL
Попробуй заходить на компы напрямую по адресу (пуск -> выполнить -> \192.168.0.101 ). Или просто ярлык создать с этим путём.
BUzer
> Попробуй заходить на компы напрямую по адресу (пуск -> выполнить ->
> \192.168.0.101 ). Или просто ярлык создать с этим путём.
или просто в проводнике вбить в адресную строку )
San
нет, честно говоря не заходиться. но все пингуется
Mr. SWL
Давай скрины, что-ли.
Да, еще такой момент — поставь в висте для сетевой платы адрес 192.168.0.1, там с этим тоже какие-то заморочки вроде были.
Mr. SWL
пардон, скрины чего?
Mr. SWL
Много чего может быть.
Какие IP?
Какая маска подсети?
Антивирусы, фаерволы?
лог кинь для начала
в консоле для 2 компов:
ipconfig /all
если группы одинаковы ,то глянь на маску сети.
сам роутер -что за он?как настраивал?
У Висты среди обслуживающих протоколов (Это в свойствах подключения, там где «IPv4», «QoS», «Клиент для сетей Microsoft») есть такая штука, как «Ответчик топологии». Нужно чтобы она была активирована — это вистовское сетевое обнаружение.
Кроме того, каждому сетевому подключению в висте сопоставляется тип — Home, Work, Public. Сетевое обнаружение есть в конфигурации Work, если я правильно помню.
А с компьютера с XP видно сеть? Там же тоже есть «Мастер настройки домашней сети».
Компьютеры из разных подсетей не видят друг друга
Имеются две подсети 10.10.10.1 и 20.20.20.1. В первой два компа. Win server с настроенным DNS ( IP 10.10.10.2 mask 255.255.255.0 основной шлюз 10.10.10.1) и Win Xp (IP 10.10.10.5 mask 255.255.255.0 основной шлюз 10.10.10.1). Вторая подсеть имеет один комп. (IP 20.20.20.3 mask 255.255.255.0 Основной шлюз 20.20.20.1). Все это установлено в виртуальной машине Virtul box. Как настроить сети что-бы компьютер 10.10.10.2 видел и пинговал адрес 20.20.20.3? Все перепробовал и таблицу маршрутизации пытался создать и сетевой мост через еще один выделенный для этого копм. создавал с двумя сетевыми картами одна смотрит с одну подсеть другая в другую. Но не получается. Расскажите кто знает как тут нужно? и что при этом прописывать в свойствах TCP/IP сетевого моста?
Данное разделение на подсети мне это нужно для практикума. Не говорите что все это можно в одну сеть поместить.
Компьютеры не видят друг друга с сети
Добрый день! столкнулся с такой проблемой компьютеры не видят друг друга в сети.Опишу картину по.
Недавно добавленные в сеть компьютеры не видят друг друга
Доброго времени суток! Значит классика, модем ADSL -> хаб -> компусики (7) штук. Сегодня в контору.
Компьютеры не видят друг друга в WI-FI сети
Здравствуйте! Спешу сказать, что предыдущие темы я читал и пробовал, но у меня ничего не.
Компьютеры в сети не видят друг-друга
Здравствуйте! Есть компьютерная сеть (около 100-200 компьютеров). Что нужно выставлять в сетевых.
Компьютеры в разных подсетях не видят друг друга
Добрый день!
Ситуация следующая:
Есть два офиса
1. 192.168.17.0
2. 192.168.18.01-ый сервер FreeBSD 7.0 — 192.168.17.253, 192.168.18.253
2-ой сервер Windows 2003 Server — 192.168.17.251
В первом офисе стоят два сервака, один FreeBSD 7.0 на нём крутится инет, прокси, нат, DNS, DHCP, у первого сетевого адаптера адрес 192.168.17.253, у второго 192.168.18.253
Второй сервак Windows 2003 Server, там крутится контроллер домена, Active Directory, 1С бухгалтерия, SQL Server.
На сервере где стоит фря, установлены 6 сетевых адаптеров, в один из них подключена 17 подсеть, это первый офис, этот же сервер там и находится, во вторую сетевуху воткнут ДСЛ модем соеденяющий второй офис, который относится к 18 подсети.
Во втором офисе никаких серверов нет, стоят машины подсоеденённые к свитчу, и ДСЛ модем подсоеденён тудаже. Там есть рабочая группа.
Скажем что в 1-ом офисе домен A, а во 2-ом офисе рабочая група B.
Всё работает, инет у обоих офисов есть, у второго инет через первый.
У клиентов из первой подсети сетевые настройки следующие:
Маска подсети 255.255.255.0
Основной шлюз 192.168.17.253
DHCP 192.168.17.253
DNS 192.168.17.253
У клиентов из второй подсети сетевые настройки следующие:
Маска подсети 255.255.255.0
Основной шлюз 192.168.18.253
DHCP 192.168.17.253
DNS 192.168.17.253
Проблема следующего характера:
Клиент сидящий в первом офисе не видит рабочую группу В(второй офис), и наооборот, клиент сидящий во втором офисе не видет домен А(первый офис).
По ip все пингуются без проблем туда и обратно.Сделал следующее для решения этой проблемы:
На 2003 серваке поднял WINS сервер, в DHCP(FreeBSD 7.0 192.168.17.253) прописал для обоих подсетей использовать ВИНС сервер 192.168.17.251, и плюс ещё на этом самом сервере(Windows 2003) прописал в качестве сервера ВИНС самого себя 192.168.17.251, если этого не сделать, то 1С не запускается. Вроде сетки завиделись. Из второго офиса можно заходить в первый офис, домен видится, но из первого офиса нельзя зайти во второй, рабочая группа видится, но не пускает. Т.е. во втором офисе никаких проблем нет. Но в первом появились проблемы, при обращении к видозовскому серваку по сети, там шары лежат, он туда заходит по три часа, ещё в первом офисе стоит программа на каждом компьютере, которая общается с SQL сервером установленном на 2003 серваке, после того как я клиентам стал раздавать ВИНС сервер, у них появились проблемы при открытии этой программы, пишет ошибка подключения, стоит убрать ВИНС, и перегрузить машину, прога грузится на ура, на сервак залетает, по шарам бегает тоже быстро.
До этого была онда подсеть 17, и ДСЛ модем был подсоединён в свитч первого офиса, а не в сетевуху сервака, и ни каких таких проблем не было. Разбили на две подсети для того, чтобы контролировать доступ из первого офиса во второй и наооборот средствами фаервола.
Читал в инете что лучше поднять ВИНС на самбе.Вопрос:
Как правильно организовать вот то, что я описал выше?
Что бы из первого офиса без проблем во второй и наооборот?
Заранее благодарен!
П.С. Если требуются какието разъяснения, буду отвечать.
-
, Dima, 09:45 , 21-Авг-08, (1)
- Устройства как в гостевой, так и в авторизованной сети могут видеть друг друга.
- «Авторизованная» сеть может видеть файловый сервер.
- «Гостевая» сеть не видит файловый сервер.
- Непосредственно к хосту (второй хост находится в той же подсети)
- К шлюзу (второй хост принадлежит другой подсети)
- «Гости» — 10.10.0.1 маска подсети 255.255.0.0
- «Разрешено» — 10.20.0.1 , маска подсети 255.255.0.0
- 10.10 для гостей
- 10.20 для авторизованных
-
, tmw, 09:51 , 21-Авг-08, (2)
-
, Сергей, 11:10 , 21-Авг-08, (3)
-
, Vile, 11:13 , 21-Авг-08, (4)
-
, tmw, 11:24 , 21-Авг-08, (5)
-
, Dima, 18:10 , 21-Авг-08, (6)
-
, Vile, 20:26 , 21-Авг-08, (7)
-
, tmw, 07:58 , 22-Авг-08, (8) , angra, 19:32 , 22-Авг-08, (10)
-
, tmw, 15:03 , 25-Авг-08, ( 11 )
-
, pavel_simple, 15:09 , 25-Авг-08, ( 12 )
-
, tmw, 16:11 , 26-Авг-08, ( 15 )
-
, pavel_simple, 16:18 , 26-Авг-08, ( 16 )
-
, tmw, 16:40 , 26-Авг-08, ( 17 )
-
, pavel_simple, 15:50 , 25-Авг-08, ( 14 )
Сообщения по теме | Сортировка по времени | RSS |
>Попробуйте дать им 16ю сетку 🙂
Всмысле второму офису дать 192.168.16.0 сеть?
Если так, то какой толк от этого? Какая разница?
Для начала, я бы поднял на w2k3 DNS,DHCP,WINS используя Free как роутер, а его DNS как кеширующим, в дополнение на Free поднял бы самбу как члена домена с указанием, что он является wins-прокси клиентом.
>чтобы подсети видели друг друга надо им маски прописать 255.255.0.0
Эту маску 255.255.0.0 надо прописать везде, на каждой машине?
Т.е. на серваках, в первом офисе, во втором, короче везде, да?
>>чтобы подсети видели друг друга надо им маски прописать 255.255.0.0
>
>Эту маску 255.255.0.0 надо прописать везде, на каждой машине?
>Т.е. на серваках, в первом офисе, во втором, короче везде, да?Для тесте попробуйте на шлюзах.
На всех. маска 255.255.255.0 если она прописана на машине 192.168.17.253 означает что эта машина видит в пределах 17 подсети т.е. диапозон 192.168.17.1 — 192.168.17.255, чтобы она увидела машины из другой подсети маска должна быть 255.255.0.0, тогда машина будет видеть 192.168.0.1 — 192.168.255.255
Гениально. Теперь машины вместо посылки пакетов на шлюз будут долго слать arp запросы в надежде на ответ, в тщетной надежде. Изучите для начала принцип работы канального уровня, а уже потом советуйте.
P.S. да можно использовать arp proxy и тунели, но смысла в данном случае никакого.
>чтобы подсети видели друг друга надо им маски прописать 255.255.0.0
ИМХО — этот ^^^ товарищ Vile вам ничего хорошего не насоветует — для того чтобы в «Сетевое окружение» можно было видеть компьютеры обеих сетей вам нужет wins прокси — которым может вуступатm samba стоящая на одном из шлюзов
Спасибо всем за советы!
Прописав маску подсети 255.255.0.0 ситуация не изменилась, а наоборот, компьютеры перестали пинговаться из разных подсетей. Вернул всё обратно.
Поднял самбу на фре, сделал её клиентом винс сервера 192.168.17.251, и одновременно винс прокси, и дал ему имя рабочей группы как и у второго офиса B.
После проделанного, у меня из подсети А можно заходить в подсеть B и наооборот через сетевое окружение.
Только из главного офиса медленно открывается рабочая группа B, а из второго офиса, домен A открывается мгновенно?!Почему так?
>оверквотинг удален
>из разных подсетей. Вернул всё обратно.
>Поднял самбу на фре, сделал её клиентом винс сервера 192.168.17.251, и одновременно
>винс прокси, и дал ему имя рабочей группы как и у
>второго офиса B.
>После проделанного, у меня из подсети А можно заходить в подсеть B
>и наооборот через сетевое окружение.
>Только из главного офиса медленно открывается рабочая группа B, а из второго
>офиса, домен A открывается мгновенно?!
>
>Почему так?могу посоветоваь сделать так — поставить openvpn на шлюзах (с инкапсуляцией ethernet фреймов)
дать соответственно два ip’шника на шлюз с samba(который выступает WINS) — если при этом будет работать правильно — значит настройки МСЭ (вообще — в первую очередь именно МСЭ и стоит проверить)
>А что за МСЭ такое?
Межсетевой экран (МСЭ), он же firewall, . — даже странно — google в данном случае не особо помошник
Да в гугле я пытался найти что такое МСЭ, но ничего полезного не нашлёл.
Нет с фаерволом всё в порядке, он у меня пока настроен на полное пропускание трафика.
Т.е. allow from any to any
Потому что на w2k3 стоит AD, а лезете в рабочую группу, а почему бы вам не убить рабочую группу B, пусть все будут в AD, админить будет легче и видится будут быстро.
>Потому что на w2k3 стоит AD, а лезете в рабочую группу, а
>почему бы вам не убить рабочую группу B, пусть все будут
>в AD, админить будет легче и видится будут быстро.
>Второй сервак Windows 2003 Server, там крутится контроллер домена,а я проглядел — да права доступа и отношения между серверами тоже важны — но это уже тематика не этого сайта
Компьютеры в разных подсетях не видят друг друга
Компьютеры из двух подсетей не видят друг друга Компьютеры из двух подсетей не видят друг друга
You can post now and register later. If you have an account, sign in now to post with your account.
Попытка понять взаимодействие между двумя разными подсетями в одной сети
У меня есть 10.0.0.0/8 сеть, разделенная на две части. DHCP — сервер раздает адреса 10.0.0.10 в 10.0.0.150 с маской класса А ( 255.0.0.0 ). Это моя «гостевая» часть сети.
Авторизованные пользователи сети имеют резервирование на сервере DHCP с адресами в 10.100.0.10 в 10.100.0.250 диапазон с маской класса А.
Файловый сервер в сети имеет IP-адрес 10.100.0.1 и маску класса B ( 255.255.0.0 ).
До сих пор это получалось довольно хорошо, но мой классный инструктор клянется, что не должно. Я читал в нескольких местах, что компьютеры с разными масками подсети не должны иметь возможность общаться друг с другом.
Может кто-нибудь помочь мне понять, почему «Авторизованные» сетевые ПК могут нормально обращаться к файловому серверу, несмотря на разные маски подсети?
Теория маски подсети заключается в том, что она определяет, какая часть IP-адреса является сетевым адресом, а какая часть IP-адреса является адресом хоста:
10.100.0.1 — Айпи адрес;
255.0.0.0 — Маска подсети;
10 — сетевой адрес, 100.0.1 — адрес хоста.
Хосты в пределах одной подсети могут напрямую общаться друг с другом. Это означает, что если хост A и B расположены в одной подсети и A хочет установить связь с B, то A отправит свой трафик непосредственно на B. Если хост A хочет установить связь с хостом C, который находится в другой подсети, то A получит направить этот трафик на шлюз, который знает (надеюсь), как добраться до другой сети. Итак, хост должен определить, куда отправлять трафик:
Что происходит в вашем случае, так это то, что ваши «Авторизованные» клиенты имеют IP-адреса 10.100.0.10 — 10.100.0.250 (я предполагаю, что маска подсети 255.0.0.0 ). Сервер имеет IP-адрес 10.100.0.1 . Для хоста из диапазона «Авторизованный» этот сервер находится в той же подсети.
Если хост 10.100.0.10 из «Авторизованного» диапазона хочет общаться с сервером — он сначала проверяет, находится ли этот сервер в той же подсети или нет. Для хоста 10.100.0.10 с маской подсети 255.0.0.0 одной и той же подсетью будут все хосты в диапазоне 10.0.0.1 — 10.255.255.254 . IP-адрес сервера находится в этом диапазоне. По этой причине хост из «Авторизованного» диапазона пытается напрямую связаться с сервером и (при условии, что они находятся в одной сети уровня 2) эта попытка завершается успешно.
В этом случае, хотя сервер имеет другую маску подсети — он расположен в большей подсети (которая также является подсетью для «авторизованных» клиентов). Если у вашего сервера будет другой второй байт в IP-адресе ( 10.150.0.1 например), он не сможет отвечать на хост из диапазона «Авторизованный», поскольку с точки зрения сервера диапазон «Авторизованный» будет выглядеть как другая подсеть и сервер нужно будет отправлять трафик на маршрутизатор. Если бы не было маршрутизатора — тогда не было бы связи.
Если вы хотите разделить свою сеть на части «Гости» и «Авторизованные», то вам нужно, чтобы они были расположены в разных подсетях, которые не перекрываются.
Сервер будет находиться в «авторизованной» части сети, имеющей IP-адрес 10.20.0.100 , маску подсети 255.255.0.0 .
При такой настройке эти подсети будут эффективно отделены друг от друга, так как части IP-адресов, представляющих их подсеть, будут отличаться:
На этом этапе связь между этими подсетями будет возможна только через маршрутизатор, имеющий интерфейсы в обеих подсетях.
Кроме того, стоит отметить, что хотя все ваши компьютеры совместно используют одну и ту же сеть уровня 2, ничто не помешает гостям вручную назначать себе IP-адреса из диапазона «Авторизованные». Это эффективно сделает их частью Авторизованной сети.