Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

dva interneta, problem u dodavanju ruta

[es] :: Windows mreže :: dva interneta, problem u dodavanju ruta

[ Pregleda: 2149 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

AleksandarNS
Consultant
Novi Sad/Beograd

Član broj: 36938
Poruke: 1209
*.neobee.net.



+4 Profil

icon dva interneta, problem u dodavanju ruta24.05.2005. u 22:34 - pre 231 meseci
evo problema (mada vidim jednu slichnu temu koja je skoro postavljena, ali se ipak dovoljno razlikuje),

imam workgroup, 8 kompjutera xpsp1 i 1 win2k3 server standard edition.
na win2k3 imam instalirana 2 NIC-a. jedan je za Lokalnu mrezu (192.168.0.1), drugi je za wireless internet (dobija dinamichku adresu od DHCP-a i stalno je aktivna). takodje imam i jedan ISDN modem u njemu.

imam takozvani Profi mail kod ptt provajder (znachi stizu mi mailovi na [email protected]). imam podignut mail server na win2k3 (workgroupmail v7.6.3).
korisnici se povezuju mail klientima na workgroupmail server, a on dalje prosledjuje te mailove na smtp.ptt.yu i pop3.ptt.yu (povezujuci se u odredjenim vremenskim intervalima na internet).
mail MORAM da shaljem/skidam preko ISDN-a obzirom da mi se mail nalazi kod ptt-a.
wireless internet koristim za SVE ostalo (sem za pop3 i smtp).
e ovde dolazi do zapleta.
poshto je wireless konekcija stalno aktivna, stalno imam neku javnu ip adresu na tom kompjuteru. kada mail server krene da prosledjuje mailove ptt-ovim serverima (uredno pozove ptt konekciju (ISDN) i poveze se preko nje na internet) dolazi do problema.
naime, mailserver pokushava da se konektuje preko wireless-a (koristeci tu javnu IP) umesto da koristi ip koju je dobio preko ISDN-a (adresa od ptt-a).
logichno, ptt-ovi serveri odbijaju konekciju jer adresa sa koje se pristupa ne pripada njihovim adresama. kada uradim disable wireless NIC-a, sve radi savrsheno (ali onda nemam wireless net).

e ja sam pokushavao u RRAS-u pod routing/basic firewall za wireless konekciju da zatvorim portove 110 i 25. odem u outbound filters i kazem da ne shalje nikakav saobracaj ako ide na portove 110 i 25.

e sad, ukljuchim obe konekcije (i PTT i wireless) i kucam u promptu telnet pop3.ptt.yu 110. odbije me. pogledam u show mappings pod wireless konekcijom, stoji da se konektuje i dalje sa javne IP wireless-a. disablujem wireless (ptt ostaje ukljuchena), uradim telnet opet...sve radi...
nije mi jasno...negde opasno greshim....da li uopshte dobro podeshavam te outbound filtere?
samo hocu da zabranim wireless konekciji da se povezuje na portove 110 i 25.
[Ovu poruku je menjao AleksandarNS dana 26.05.2005. u 18:21 GMT+1]

[Ovu poruku je menjao boki dana 07.06.2005. u 19:25 GMT+1]
It's a big mistake to allow computer to realise that you are in a hurry.
 
Odgovor na temu

jogurt
Zoran Milenković
nettverkskonsulent
Norway

Član broj: 13800
Poruke: 472
*.210.EUnet.yu.

Jabber: jogurt@elitesecurity.org
ICQ: 309530264


+8 Profil

icon Re: dva interneta, problem u zabrani saobracaja na portovima25.05.2005. u 02:24 - pre 231 meseci
Problem je verovatno u tome što u routing tabeli na tvom serveru wireless konekcija ima bolju metriku od PPP konekcije koja ide preko ISDN-a. Rezultat je da se svi paketi rutiraju preko wireless interfejsa.

Rešenje, kao što si i sam primetio, nikako nije u blokiranju bilo kojih portova. Potrebno je samo to da na serveru dodaš jednu permanentnu statičku rutu koja će sav saobraćaj namenjen PTT-ovim smtp i pop serverima da preusmerava na ppp interfejs. Kako ćeš to da uradiš? Pomoću komande
route add itd...
u command promptu. Za sintaksu komanda pogledaj
route /?
ne znam je napamet...

Ako se ne snađeš viči, mada je o ovome već pisano na nekom od foruma.

Pozdrav
Zoran
 
Odgovor na temu

AleksandarNS
Consultant
Novi Sad/Beograd

Član broj: 36938
Poruke: 1209
*.neobee.net.



+4 Profil

icon Re: dva interneta, problem u zabrani saobracaja na portovima25.05.2005. u 10:18 - pre 231 meseci
yeees...metric....priznajem da mi ovo uopshte nije palo na pamet....probacu danas to da odradim....thanx :)
It's a big mistake to allow computer to realise that you are in a hurry.
 
Odgovor na temu

AleksandarNS
Consultant
Novi Sad/Beograd

Član broj: 36938
Poruke: 1209
*.neobee.net.



+4 Profil

icon Re: dva interneta, problem u zabrani saobracaja na portovima26.05.2005. u 16:56 - pre 231 meseci
okej...i dalje ne radi :) calling for help.

nece nikako da doda route. ne znam gde greshim.

uspeo sam dodushe sa metric da donekle reshim problem...i to tako shto sam dodelio default gateway da bude sa PTT-a.

evo shta to znachi.
imam stalno aktivan wireless (ISDN nije konektovan)...uradim route print...pojavi mi se default gateway 80.74.165.129 (za wireless). on ima metric 2. radi internet!

kada se konektujem ISDN konekcijom (wireless je i dalje aktivan). uradim route print...onda je default gateway...80.208.neshto.neshto (shto je za ptt ok). ima metric 1.

ovako radi, ali ne bez problema. naime...mailserver skida mailove sa PTT-a sada kako treba (kachi se sa dobre source ip), ali tada internet ne radi za LAN (wireless).

znachi ako mailserver skida neki veliki mail, tada je internet nedostupan za LAN zato shto je trenutno nameshten defaul gateway koji pripada ptt-u. kada mailserver skine poshtu, on prekine dialup konekciju i tada internet radi normalno.

ja bih u sushtini trebao da dodam dve persistentne rute. za 212.62.32.3 (pop3.ptt.yu) i 212.62.32.5 (smtp.ptt.yu) sa ISDN interfacea.

NIKAKO NE USPEVAM OVO DA URADIM.

[Ovu poruku je menjao boki dana 07.06.2005. u 19:25 GMT+1]
It's a big mistake to allow computer to realise that you are in a hurry.
 
Odgovor na temu

obucina

Član broj: 38191
Poruke: 723

Jabber: obucina


+7 Profil

icon Re: dva interneta, problem u dodavanju ruta07.06.2005. u 01:04 - pre 230 meseci
Routing and remote access

Routing interfaces
Dodas Demand-dial interfejs

IP Routing/Static routes
Desni klik/New static route
Izaberes interfejs koji si dodao, upises adrese i Network mask

route print kaze ovako

Code:

===========================================================================
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0   213.244.194.55  213.244.194.55       1
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      192.168.1.0    255.255.255.0     192.168.1.10    192.168.1.10       1
     192.168.1.10  255.255.255.255        127.0.0.1       127.0.0.1       1
    192.168.1.255  255.255.255.255     192.168.1.10    192.168.1.10       1
      212.62.32.1  255.255.255.255          0.0.0.0        ffffffff       1
   213.244.194.55  255.255.255.255        127.0.0.1       127.0.0.1       1
  213.244.194.255  255.255.255.255   213.244.194.55  213.244.194.55       1
    217.26.64.197  255.255.255.255   213.244.194.55  213.244.194.55       1
        224.0.0.0        224.0.0.0     192.168.1.10    192.168.1.10       1
        224.0.0.0        224.0.0.0   213.244.194.55  213.244.194.55       1
  255.255.255.255  255.255.255.255     192.168.1.10    192.168.1.10       1
Default Gateway:    213.244.194.55
===========================================================================
Persistent Routes:
  None


a ping 212.62.32.1

Code:

C:\>ping 212.62.32.1

Pinging 212.62.32.1 with 32 bytes of data:

Destination host unreachable.
Destination host unreachable.
Destination host unreachable.
Destination host unreachable.

Ping statistics for 212.62.32.1:
    Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Approximate round trip times in milli-seconds:
    Minimum = 0ms, Maximum =  0ms, Average =  0ms

C:\>ping 212.62.32.1

Pinging 212.62.32.1 with 32 bytes of data:

Destination host unreachable.
Destination host unreachable.
Destination host unreachable.
Destination host unreachable.

Ping statistics for 212.62.32.1:
    Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Approximate round trip times in milli-seconds:
    Minimum = 0ms, Maximum =  0ms, Average =  0ms


Gateway i interface su nedefinisani dok se ne povezes.
Ja sam na W2k Server, pa mozda postoje razlike, ali u osnovi bi to trebalo da bude to.
 
Odgovor na temu

AleksandarNS
Consultant
Novi Sad/Beograd

Član broj: 36938
Poruke: 1209
*.neobee.net.



+4 Profil

icon Re: dva interneta, problem u dodavanju ruta07.06.2005. u 13:07 - pre 230 meseci
da :) skontah i ja ovo....
nerviralo me je shto je ISDN praktichno poluinterface (ne vidish ga u routingu dok se ne konektuje). na ovaj nachin i on je stalno prisutan u routing tabeli.

tako sam i namestio da radi.
ali sada je (slushaj ovo) glavni problem shto oni ne vide ona 2 monitora dole u systray-u (ne znaju kada je isdn konektovan). radi se o jednoj firmi gde ljudi stvarno ne znaju mnogo o tome. ja sam ovako namestio...i to radi...tako da...hvala na trudu :)
It's a big mistake to allow computer to realise that you are in a hurry.
 
Odgovor na temu

rashoNS
R. Stanic
Novi Sad

Član broj: 60721
Poruke: 3
*.nat-pool.nsad.sbb.co.yu.

Sajt: srt021.ns.ac.yu


Profil

icon Re: dva interneta, problem u dodavanju ruta07.06.2005. u 22:21 - pre 230 meseci
vidi na kojem ti je IP-u ptt-ov mail server.....zatim jenostavno dodaj:

route add "IP mail servera" mask 255.255.255.255 "gateway ptt-a" -p

sve tvoje brige su rjesene
 
Odgovor na temu

AleksandarNS
Consultant
Novi Sad/Beograd

Član broj: 36938
Poruke: 1209
*.neobee.net.



+4 Profil

icon Re: dva interneta, problem u dodavanju ruta08.06.2005. u 00:44 - pre 230 meseci
mislim da ne moze tako? zar ne bih trebao da stavim interface sa kojeg bi se kachio za tu konkretnu rutu? tj da izaberem ISDN interface, jer ako ga ne izaberem on ce klasichno krenuti preko wirelessa da se konektuje na mail servere.
It's a big mistake to allow computer to realise that you are in a hurry.
 
Odgovor na temu

rashoNS
R. Stanic
Novi Sad

Član broj: 60721
Poruke: 3
*.nat-pool.nsad.sbb.co.yu.

Sajt: srt021.ns.ac.yu


Profil

icon Re: dva interneta, problem u dodavanju ruta08.06.2005. u 03:55 - pre 230 meseci
ne treba da stavis nista dakle ostavi default gateway na wireless-u i dodaj rutu kao sto sam gore napisao samo za IP mail servera....situacija ce biti takva da za sve ide preko wireless-a a za konkretan IP mail servera ce da ide preko rute koju si dopisao (ruta mora da ima manji metric od gateway-a)....to je najjenostavnije rjesenje a i uradis ga za 10 sec :)
 
Odgovor na temu

AleksandarNS
Consultant
Novi Sad/Beograd

Član broj: 36938
Poruke: 1209
*.neobee.net.



+4 Profil

icon Re: dva interneta, problem u dodavanju ruta08.06.2005. u 13:07 - pre 230 meseci
hvala sugradjanine :) ovo mogu da probam tek za par dana (probacu naravno).
radi i preko RRAS-a, ali me zanima da li ce ovako da bude ok :)
It's a big mistake to allow computer to realise that you are in a hurry.
 
Odgovor na temu

scex

Član broj: 60994
Poruke: 7
*.sbb.co.yu.



Profil

icon Re: dva interneta, problem u dodavanju ruta12.06.2005. u 06:19 - pre 230 meseci
Cao.
Probacu da ti pomognem na dva zaobilazna nacina. Prvo mislim da mesanje javne IP adrese preko stalno bezicnog rutera ISDN tupavog modema nije bas najsrecnioje resenje.
1. Probaj da vidis u setovanju Worgroupmail-a to je odlican program. Nije mi sad pri ruci ali mislim da moze da se tu procacka.
2. napravi kod wireless provajder-a mail box npr. [email protected] vidi sa ptt-ovim mail boxom da ti svaki mail forvarduje na tu adresu i podesi workgroupmail na wireless konekciju. Deluje malo komplikovano ali meni radi to savrseno. (najlakse ces uraditi forward ako imas fukncije webmaila pa onda kroz setings na webmail-u)
U svakom slucaju probaj nece ti skoditi.
Pozdrav Nikola
 
Odgovor na temu

AleksandarNS
Consultant
Novi Sad/Beograd

Član broj: 36938
Poruke: 1209
*.neobee.net.



+4 Profil

icon Re: dva interneta, problem u dodavanju ruta12.06.2005. u 12:40 - pre 230 meseci
Citat:
scex:
1. Probaj da vidis u setovanju Worgroupmail-a to je odlican program. Nije mi sad pri ruci ali mislim da moze da se tu procacka.


uh, nemoj misliti da nisam ovo pokushao :( ali nikako nisam uspeo da nadjem nishta slichno

Citat:
scex:
2. napravi kod wireless provajder-a mail box npr. [email protected] vidi sa ptt-ovim mail boxom da ti svaki mail forvarduje na tu adresu i podesi workgroupmail na wireless konekciju.


ovo jeste dobra ideja. to sam i ja predlagao, medjutim ljudi kojima to nameshtam su protiv toga (da ne ulazim u detalje, neznanje je u pitanju). chak mi onda ne bi ni trebao ISDN, niti bi se kachio na internet u odredjenim intervalima shto bi znachilo i manje troshkove za firmu (telefonski rachun plus vreme ISDN-a na internetu). Ali, kao shto kazem, nije do mene.

inache, kao shto sam gore naveo, sve to lepo radi preko RRAS-a.
mislim da je tema dosta korisna, jer ovde stvarno ima dosta nachina kako naterati ISDN i neki flat internet da rade zajedno :)
hvala i pozdrav
It's a big mistake to allow computer to realise that you are in a hurry.
 
Odgovor na temu

[es] :: Windows mreže :: dva interneta, problem u dodavanju ruta

[ Pregleda: 2149 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.