[ atila-ba @ 14.01.2005. 14:25 ] @
Radim u firmi koja ima svoju lokalnu mrezu i WAN mrezu (sa poslovnicama po citaoj zemlji odprilike 13 poslovnica) uvezanih u WAN mrezu medutim problem mi se javio kada sam trebao da prikljucim ADSL! Kako mogu da podesim da znaci racunari u lokalnoj mrezi mogu pristupiti postojecem WAN-u i internetu.
[ jogurt @ 14.01.2005. 14:43 ] @
Kako ste do sada bili povezani (tvoj LAN i te poslovnice)?

Verovatno treba dosadasnji nacin povezivanja fizicki da prebacite na ADSL, a potom i da sve to lepo iskonfigurisete na svom ruteru, ruterima u poslovnicama itd. kako je vec sve to realizovano. Ali to samo mogu da nagadjam.... Ne znam uopste kako mozes da postavljas pitanje "kako da uradim ovo ili ono" i ocekujes odgovor, a da ne das ovde ni malo podataka o topologiji mreze, koriscenim tehnologijama, detaljno opisanom problemu/potrebi?! Nemoj da se uvredis, nisi ti prvi, ali niko ovde nije vidovit.
[ atila-ba @ 14.01.2005. 14:47 ] @
ok,, sory ... ovako u pitanju je znaci mreza koja je predhodno radila .. posjedujemo rutere i sve ostalo i sve je konfigurisano kako treba.. znaci radi i lan i Wan ali sad je problem prikljucenje interneta .. dobio sam ADSL morem koji ima ulogu rutera u mrezi i njegova IP adresa se mora postaviti kao gateway ali ja vec koristim gateway IP od rutera ..

---> modem se znaci kopca kao komp na switch mreznim kablom ..
[ markom @ 14.01.2005. 14:58 ] @
Možda ne bi bilo loše da nam nacrtaš dijagram mreže i šta te konkretno muči u celoj priči.

Problemi tog tipa se rešavaju inteligentnim protokolima za rutiranje (ili statičkim rutama, ali to ne preporučujem).

Marko.
[ bob-rock @ 14.01.2005. 15:01 ] @
Ovo sto ti trazis je tuzna story mog zivota.
Problem sa 2 gateway-a sam i ja imao i jedino sto sam uspio je to da
koristim dhcp i dhcp serveru upisem da imam 2 rutera.
Sljaka ali 100%, zna zakucati.
Ako sta drugo skontas javi, ja dalje od ovoga nisam skontao.
[ markom @ 14.01.2005. 15:12 ] @
To nije nikakva tužna priča, već osnovne stvar u umrežavanju... Dinamičko rutiranje... :-)

Marko.
[ nenadgro @ 14.01.2005. 15:13 ] @
Ostavi postojeci ruter kao gate za LAN. Na routeru definisi default rutu ka ADSL modemu. Proveri da li imas statice (ili vec nekakve) rute ka poslovnicama. I to je to...

Preporuka je ipak da stavis bar neki proxy server kako bi mogao da kontrolises upotrbu Interneta...
[ nenadgro @ 14.01.2005. 15:17 ] @
Citat:
markom: Problemi tog tipa se rešavaju inteligentnim protokolima za rutiranje (ili statičkim rutama, ali to ne preporučujem).


Inteligentni protokoli za rutiranje bi ovde bili pomalo overkill, pogotovo ako je WAN lepo koncipiran pa su sve udaljene mreze iz istog mreznog segmenta samo sa razlicitim podmaskama. Recimo 192.168.1.0/24, 192.168.2.0/24, 192.168.3.0/24 (itd), u kom slucaju jedna staticka ruta kao 192.168.0.0/16 resava problem vidljivosti celog WAN-a.

[ bob-rock @ 14.01.2005. 15:27 ] @
Imas li mi par savjeta o tome, buduci da sam oko rutiranja u osnovama
jos
[ nenadgro @ 14.01.2005. 15:43 ] @
Citat:
bob-rock: Ovo sto ti trazis je tuzna story mog zivota.
Problem sa 2 gateway-a sam i ja imao i jedino sto sam uspio je to da
koristim dhcp i dhcp serveru upisem da imam 2 rutera.
Sljaka ali 100%, zna zakucati.
Ako sta drugo skontas javi, ja dalje od ovoga nisam skontao.


Ajde objasni malo detaljnije tvoj konkretan problem! Mozda moze da se primeni isto resenje...
[ jogurt @ 14.01.2005. 15:56 ] @
Citat:
atila-ba:
znaci radi i lan i Wan ali sad je problem prikljucenje interneta


Da li to znaci da imate neku vrstu corporate WAN-a, a da sada zelite da sve to prikacite na internet?

Ako je tako, jedna default ruta ka novom interfejsu rutera na koji ces spojiti ADSL ruter bi ti zavrsila posao. Recimo neki ethernet interfejs koji ce da se UTP kablom zakaci na ethernet interfejs ADSL rutera. Ostatak mreze bi trebalo nesmetano da radi pod pretpostavkom da je u mrezi podignut neki routing protokol.

Naravno, odradi i ostalo sto treba. Na jednom od dva rutera odradi NAT. Postavi Access listu i otvori samo portove koje moras.

Ali opet, nema dovoljno informacija za kvalitetan odgovor... i tu si sam kriv.

Pozdrav
Zoran
[ bob-rock @ 14.01.2005. 16:01 ] @
E ovako.=20
Prvi ruter ( lokalna adresa 192.168.1.112 )=20
Drugi ruter ( lokalna adresa 192.168.1.113)
Prvi ruter predstavlja izlaz na internet , a drugi na VPN link izmedju 2
lokacije.
Na mom Lan-u je dignut DHCP server i sve adrese osim servera su
dinami=E8ke.=20
U DHCP serveru ScopeOtions se nalazi opcija ruter.
Tu sam ubacio obje lokalne adrese rutera i sada funcioni=B9e.
Ja furam sada kuci, ali ako zapne ja sam tu stalno na ovom forumu pa
slobodno mi se prijavi.
Nadam se da ti je imalo jasnije sta sam uradio
[ nenadgro @ 14.01.2005. 16:15 ] @
Citat:
bob-rock: E ovako.=20
Prvi ruter ( lokalna adresa 192.168.1.112 )=20
Drugi ruter ( lokalna adresa 192.168.1.113)
Prvi ruter predstavlja izlaz na internet , a drugi na VPN link izmedju 2
lokacije.



Super. Ako mi je jasno kakav setup imas, jednostavno i delotvorno resenje je da podesis na DHCPu da ti je IP "prvog" rutera DHCP ruter (znaci default gateway).
I onda na "prvom" ruteru stavis staticku rutu za VPPN LAN ka "drugom" ruteru.

Bezim i ja kuci...
[ atila-ba @ 14.01.2005. 19:27 ] @
Jogurt de pitas sve sto te zanima o karakteristikama mreze isve cu ti reci .. samo u pitanju je znaci moja LAN i sa nje zelim da spojim odredene racunare na internet stim da imam i znaci vec predhodno podesenu nasu WAN mrezu. Sto se tice nase WAN mreze i LAN sve je podesene kako treba posjedujemo domen server, Ruter Cisko 1700 i dva Switcha.

Sve je konfigurisano ovako:

IP Adress: 192.168.9.***
Subnet mask: 255.255.255.0
Default gatway: 192.168.9.*** ---> ovo je IP Rutera


Preferred DNS server: 192.168.18.**
Alternate DNS Server: 192.168.19.**

Wins Adresses: 192.168.19.**
192.168.22.**
Immamo mreznje domene na nivou svakog grada u kojem imamo poslovnice. Usvakoj domeni imamo User-e. isve ostalo mislim da je mreza uradena kvalitetno.

Setup program ADSL modema kada se pokrenee ima opcija kojom on sam sebi podesi mrezne protokole (Internet protocol TCP/IP) i kao Gateway postavi svoju IP sve ostalo izbrise. Predhodno sam rekao da se taj modem kopcao kao racunar na Switch.

Znaci sada Zelim da iz ove svoje Lan imam prikljucak na internet stim da sitim da imam i predhodno podesen WAN. Nada mse da je sada dosta razmljivo ...
[ jogurt @ 20.01.2005. 14:20 ] @
Ako je problem jos uvek aktuelan...

Da li imas upravljiv svic, odnosno da li na tom svicu na koji vezujes ADSL uredjaj ima podrsku za VLAN-ove?

Jer ukoliko imas, mogao bi da uradis malu akrobaciju i da koristis i intranet i internet preko istog (dosadasnjeg) gateway-a.

Poz

Z
[ dulem @ 20.01.2005. 17:01 ] @
Elem posto imas cisco ruter - ne vidim da ti je to neki problem.
Pretpostavljam da si uz Adsl liniju dobio i neki ruter sa ethernet interfejsom i da je on takodje u LAN-u.

Opcija 1. dodas za sve privatne adrese staticku rutu (tvoja postojeca ruta) a za default rutu postavis adresu adsl rutera. Jos ako ti je adresiranje privatne mreze uradjeno da mozes da pravis sumarne rute - to ti je par komandi na ruteru.

Opcija 2. Ako imas vise izlaza ka privatnoj mrezi mozes da na eternet interfejsu cisco rutera podignes policy rutiranje pa da onda na osnovu odredisne adrese usmeravas saobracaj.

U svakom slucaju nemas potrebe za nekim dinamickim rutiranjem - narocito ako ti se mreza ne siri jako brzo (ali onda vec to neces raditi sa c1700)

|Dule
[ atila-ba @ 21.01.2005. 14:08 ] @
Da problem je jos aktupelan ... De pokusaj objasnitit na koji nacin da izvrsim tu akrbaciju na switchu ..????????
[ jogurt @ 21.01.2005. 14:46 ] @
Ideja je da ethernet interfejs na ruteru podelis na dva subinterfejsa.
Sadasnju konfiguraciju ethernet interfejsa bi preneo na jedan subinterface,
dok bi drugi subinterfejs konfigurisao (IP adresa, subnet maska) tako da
moze da se poveze sa ADSL modem/ruterom. Na svakom subinterfejsu podesi
enkapsulaciju na "dot1q" i pripadnost odogovarajucem vlan-u, obavezno ako ti
svicevi nisu Ciscovi. Ako do sada niste imali posla sa vlan-ovima,
subinterfejs ka LAN-u stavi u vlan 1 (default), dok ovaj drugi stavi recimo
u vlan 100.

Na svicu koji je povezan na ruter bi kreirao novi VLAN (recimo VLAN 100, po
imenu ADSL ). ADSL vlan-u bi dodelio samo jedan port kao access ili
untagged, i to bas onaj na koji je povezan ADSL modem/ruter, dok bi port
svica prema ruteru stavio u trunking mod tj. tagging.

Na kraju, na ruteru treba zadati default rutu ka ADSL ruter/modemu (on ce ti
biti next hop ruter), dok ka ostalim poslovnicama u okviru vaseg intraneta
ne treba dirati nista (ako je podignut neki routing protokol) ili treba
zadati staticke rute ili jos bolje sve mreze obihvatiti jednom sumarnom
rutom ka dosad koriscenom serijskom interfejsu.

Dakle, na ruteru bi prakticno od jednog dobio dva logicka interfejsa, od
kojih bi jedan koristio za rutiranje saobracaja ka Internetu. Sa aspeka
radnih stanica, ne bi morao da menjas nista, a svi bi imali pristup
intranetu, kao i do sada, plus pristup internetu.

Eto to bi bio kratak opis ideje. Hope it helps...

Z
[ atila-ba @ 21.01.2005. 15:03 ] @
Ok... Hvala .. jos samo da to bude radilo i sve ce biti super .. ;) Hvala ...
[ jogurt @ 21.01.2005. 15:11 ] @
Nema na cemu i javi sta si uradio.

Poz
Z
[ atila-ba @ 25.01.2005. 23:08 ] @
Problem rijesen .. !!


Na jednom od racunara instalisao sam i podesio dvije mrezne kartice .. Jednu sam podesio prema zahtjevima Lan i Wan mreze a drugu prema Proxy serveru i ujedno ADSL modemu .. Na klijentima sam samo inskonfigurisao internet explorer prema proxy serveru i to je to... hvala svima koji su mi bili od pomoci !