como pode 192.168.2.10 falar com 172.18.156.65?

3

pelo que entendi, todos os computadores precisam estar na mesma sub-rede / 24 Então, como eu faria com que um computador pudesse se conectar a outro computador configurado como 172?

um computador está atrás de um firewall, o outro está conectado a um prato HUGHES sat e tem o IP de 172

eu precisaria configurar uma ROTA em um firewall entre os dois computadores, para dizer "se você está tentando chegar a 172.18.156.65 então use o endereço ip 192.168.2.65 e traduza para 172.18.156.65 "

o firewall é um netgear, se eu deveria usar um ROUTE, então eu vou tentar aprender com o manual

obrigado

Atualizar

@ ITGuy24 & @Tom - sim, o copiador está no mesmo local físico, mas eu não tive a chance de rastrear a fiação ainda para descobrir como eles estão conectados.

O dono me diz que eles trabalharam antes, então seu computador 192 sofreu uma infecção por malware e teve que ser escaneado, então parou de funcionar alguns dias depois disso, mas pode não estar exatamente relacionado ao escaneamento.

o computador 192 possui um software que precisa se conectar ao 172 via tcp. o software de computador 192 transfere dados de si para o escritório corporativo, usando o hughes sat dish, que fica no 172. o 192 tem um modem a cabo para Internet para navegação normal na web.

Eu li em ROUTES, pelo que eu entendi até agora, se o IP que você está tentando atingir não está na sua sub-rede atual, você está em 192 e está tentando acertar 172, não está em sua sub-rede, então o roteador vai enviá-lo ao ISP para tentar resolvê-lo.

então eu deveria tentar criar uma ROTA no firewall para dizer se você está procurando pelo destino 172, então vá para este gateway, usando esta interface.

Não sei qual ip eu devo usar para o gateway, mas acho que tenho duas chances, o ip do firewall ou o ip do computador 172. Eu vou brincar com isso hoje à noite e relatar o que eu encontro, obrigado até agora a todos, incluindo satans baby dog e dj angry fang.

    
por Zoredache 19.03.2010 / 20:33

4 respostas

4

Sim, você precisará configurar uma rota. Computadores que estão no mesmo / 24 sabem falar uns com os outros. Computadores que não são precisam ser informados, para quais são as rotas. Como esses dois intervalos de endereços são privados, isso é ainda mais importante, porque não há uma rota mágica 0.0.0.0 para apontar para a Internet.

Agora, dependendo do tipo de rede que você tem no meio, e se você precisa ou não deixar uma rede protegida para acessar a sub-rede, talvez seja necessário configurar uma VPN.

    
por 19.03.2010 / 21:51
2

Parece que você precisará de um roteador que possa lidar com duas sub-redes internas. Eu acho que a maioria dos roteadores domésticos só pode manipular uma sub-rede interna e até mesmo a DMZ é necessária para estar na mesma sub-rede. Eu suspeito que o DD-WRT possa ter suporte para o que você está querendo fazer, embora a configuração esteja além de ser simples.

Como alternativa, acho que isso pode funcionar:

Obtenha um PC Windows com 2 placas NIC. Conecte um ao satélite e o outro ao seu roteador na sub-rede 192. Em seguida, ative o "compartilhamento de conexão de rede" no adaptador NIC conectado ao roteador 192. *. Acredito que isso permitirá que o satélite fale com a rede 192. Eu faço esse tipo de coisa com dispositivos PDA o tempo todo, conectando via WIFI através de um compartilhamento de rede PC ad-hoc.

    
por 19.03.2010 / 21:16
2

The owner tells me they worked before

I didn't have a chance to trace the wiring yet to figure out how they are connected.

Bem, espere só um minuto aqui. Se funcionou antes, então você precisa descobrir como funcionou antes. Por tudo que você sabe, tudo está configurado corretamente e o único problema é que um patch cable foi solto em algum lugar.

Isso significa: não mexer na tabela de roteamento, não configurar vpn, não instalar mais placas ethernet. Documentar adequadamente como a rede está configurada: rastreie os cabos, crie um diagrama de rede atualizado.

Somente quando você sabe como tudo está conectado e como a configuração deve funcionar, você pode começar a fazer alterações.

    
por 20.03.2010 / 13:38
0

desculpe, estou voltando a isso tão tarde:

* alguém por favor edite minha postagem original, não posso editá-la, depois que me cadastrei, porque não tenho pontos suficientes. e eu não posso usar uma imagem pela mesma razão *

disagram de rede aqui link

RESOLVIDO : aqui está o que eu encontrei após a inspeção física e conversando com o help desk corporativo (mas as soluções sugeridas para corrigi-lo não funcionaram :(.)

havia duas sub-redes separadas na mesma rede física, conectadas por um firewall. a sub-rede 172 usava um link HUGHES sat para acesso à internet. a caixa HUGHES estava conectada a um switch de 8 portas, e um computador com software para conectar ao corp office também estava conectado ao mesmo switch. um cabo do switch foi para a tomada INTERNET do firewall. um cabo do firewall LAN jack # 1 foi para o outro computador 192 sub-rede que estava tentando se comunicar com o escritório corp 172.

o firewall usou o NAT para conectar as duas redes. o ip do wan foi ajustado para coincidir com a sub-rede 172 e o cabo para essa sub-rede foi plugado no conector INTERNET. o ip da lan foi ajustado para coincidir com a sub-rede 192 e o cabo para essa sub-rede foi conectado na tomada LAN # 1.

o firewall precisava de 2 serviços e regras (entrada e saída) para permitir que as duas sub-redes se comuniquem, mas bloqueie qualquer outro tráfego.

o computador 192 tinha seu gateway configurado para um ip para um modem a cabo para permitir que ele acessasse a internet para navegar regularmente na web.

assim, quando o 192 computador tentou executar ping na sub-rede 172, TIMEOUT.

Então eu criei uma ROTA no computador 192 para dizer, ao procurar pela sub-rede 172, usar o ip da LAN do firewall, e isso funcionou.

A rede de um computador estava usando 172.18.156.65, mas o software no outro computador na rede diferente estava tentando acessar o aplicativo usando 172.21.10.6, por isso não foi possível acessá-lo.

Ao usar uma instrução ROUTE ampla, ela conseguiu se comunicar. Esta é a declaração de adição de rota:

Route add 172.0.0.0 mask 255.0.0.0 192.168.0.10 métrica 4 –p

Ele diz que para acesso a qualquer endereço IP começando com 172, dentro da máscara de 255.0.0.0, use o firewall localizado no endereço ip 192.168.0.10, com uma métrica de 4, o –p significa que esta rota persistirá e permanecerá carregado quando o sistema é reiniciado, por isso não será perdido.

Espero que isso ajude alguém

    
por 07.04.2010 / 20:40