Routing server 2008 R2|Nätverk / Internet|Forum|Nordichardware

Search
Forum Scope


Match



Forum Options



Minimum search word length is 3 characters - maximum search word length is 84 characters
Lost password?
The forums are currently locked and only available for read only access
sp_Feed sp_TopicIcon
Routing server 2008 R2
terjes_slav
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 144
Member Since:
July 20, 2007
sp_UserOfflineSmall Offline
1
October 8, 2011 - 1:28 pm
sp_Permalink sp_Print

Tjena, sitter just nu hemma och försöker sätta upp en labbmiljö i VMware. Miljön ser ut som följer:

ISP - Router - Fysisk Server - VMware - Virtuell DC - Virtuella servers och klienter.

DC:n har två virtuella nätverkskort, det ena ansluts mot min router och får en DHCP-adress från den. Det andra kortet ansluts mot mitt virtuella (interna) nätverk där övriga virtuella maskiner finns/skall finnas.

Jag har inga problem med att skapa en anslutning mellan DC och de interna virtuella datoerna, men jag lyckas inte få till internetdelning från routern, via DC:n och in till de övriga maskierna. Jag kan pinga det virtuella nätverkskortet på DC:n som ansluter mot routern, men sen är det stopp.

Målet är alltså att övriga virtuella maskiner skall få internetuppkoppling via DC:n, och inte ha någon koppling mot mina övriga fysiska maskiner eller min router.

Finns det någon som kan hjälpa mig att få till det här? Eller har ni någon alternativ lösning?

Mvh

AdmiralAspen
Siktar mot toppen
Medlem
Forum Posts: 72
Member Since:
June 30, 2005
sp_UserOfflineSmall Offline
1270007
October 8, 2011 - 6:17 pm
sp_Permalink sp_Print

Hej!

Kommer inte 100% ihåg om denna feature finns i 2008 R2, men testa att aktivera Internetdelning, dvs på samma sätt som du gör i W7.
Högerklicka på NICen som är kopplad mot Routern, properties, fliken sharing, välj sedan NICen som du vill dela till.
Om detta inte finns så tror jag att du måste ha någon mjukvara typ ISA eller TMG.

terjes_slav
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 144
Member Since:
July 20, 2007
sp_UserOfflineSmall Offline
1270023
October 9, 2011 - 7:10 am
sp_Permalink sp_Print

AdmiralAspen;1270120 wrote: Hej!

Kommer inte 100% ihåg om denna feature finns i 2008 R2, men testa att aktivera Internetdelning, dvs på samma sätt som du gör i W7.
Högerklicka på NICen som är kopplad mot Routern, properties, fliken sharing, välj sedan NICen som du vill dela till.
Om detta inte finns så tror jag att du måste ha någon mjukvara typ ISA eller TMG.

Hej och tack för tipset. Funktionen finns, men kräver att man sätter en separat (förbestämd) IP vilket inte passar min miljö. Känns som det här borde vara något inbyggt, eftersom routing-funktionen finns i Server 2008 R2. Har någon en annan idé eller kan leda mig rätt?

AdmiralAspen
Siktar mot toppen
Medlem
Forum Posts: 72
Member Since:
June 30, 2005
sp_UserOfflineSmall Offline
1270024
October 9, 2011 - 8:32 am
sp_Permalink sp_Print

Inte så där på rak arm... ska höra med en kollega imorrn (bästa Windows tekniker jag känner).

Vilken VMware produkt kör du? ESXi?

terjes_slav
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 144
Member Since:
July 20, 2007
sp_UserOfflineSmall Offline
1270025
October 9, 2011 - 9:22 am
sp_Permalink sp_Print

AdmiralAspen;1270137 wrote: Inte så där på rak arm... ska höra med en kollega imorrn (bästa Windows tekniker jag känner).

Vilken VMware produkt kör du? ESXi?

Vore toppen! Jag kör VW-Workstation 8.

terjes_slav
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 144
Member Since:
July 20, 2007
sp_UserOfflineSmall Offline
1270026
October 9, 2011 - 10:18 am
sp_Permalink sp_Print

Kan ju även tillägga, om det inte framgått, att det interna VM-nätet och mitt "riktiga" nät är två olika subnet. Har nu testat lite med RIP också, men får det fortfarande inte att fungera.

AdmiralAspen
Siktar mot toppen
Medlem
Forum Posts: 72
Member Since:
June 30, 2005
sp_UserOfflineSmall Offline
Tankspridd
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 120
Member Since:
April 21, 2008
sp_UserOfflineSmall Offline
1270095
October 11, 2011 - 8:56 am
sp_Permalink sp_Print

Ska du köra någon NAT funktion på w2k8 servern eller låter du routern hantera det?
Om du vill kunna komma åt det virtuella VM-nätet från ditt "vanliga" subnät måste du ha en route i routern som meddelar att vmnät (exempel) 192.168.2.0/24 finns bakom DCn's IP. Men det gäller ju också att Dc'n släpper igenom trafik med destination vmnät.

Jag kan inte med Windows Server så där har jag tyvärr inget att tillägga.

AdmiralAspen
Siktar mot toppen
Medlem
Forum Posts: 72
Member Since:
June 30, 2005
sp_UserOfflineSmall Offline
1270103
October 11, 2011 - 11:04 am
sp_Permalink sp_Print

Hej igen!

Har pratat med lite kollegor och här kommer lite checkpunkter:
* Enbart Default GW inmatat på ett NIC
* Routingregler skapade så att klienter vet vart dem ska.
* Som tankspridd skrev så krävs det att routern också vet vad som finns innanför DCn och hur den tar sig dit

Lite sidospår så hade jag använt VMWare Workstations NAT-funktion, finns det någon speciell anledning till att det inte skulle gå att köra så?

terjes_slav
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 144
Member Since:
July 20, 2007
sp_UserOfflineSmall Offline
1270105
October 11, 2011 - 1:31 pm
sp_Permalink sp_Print

Tack för hjälpen! Skall sätta mig och labba lite till, så får vi se hur det går. Återkommer med resultat 🙂

Gustav Gager
Kommer du hit ofta?
Medlem
Forum Posts: 1492
Member Since:
January 9, 2004
sp_UserOfflineSmall Offline
1270191
October 13, 2011 - 6:17 pm
sp_Permalink sp_Print

Nu är jag ingen expert på området, men om jag fattat det rätt så behöver du sätta upp en static route på din server. Om jag minns de rätt så kan du göra de via kommandotolken.
prova skriv "route print" så får du en lista över maskinens routing tabell.
Du kan även lägga till en static route med hjälp av "route add".

Det borde ju funka om du routar 0.0.0.0 på din DC till routerns Interna IP adress.

Läs mer här:
http://technet.microsoft.com/s.....10%29.aspx

terjes_slav
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 144
Member Since:
July 20, 2007
sp_UserOfflineSmall Offline
1270244
October 15, 2011 - 4:18 pm
sp_Permalink sp_Print

Hej och tack för all hjälp! Jag har suttit och försökt få det att fungera, men jag får inte till det. Skriver en "förklaring" över hur det ser ut nu och hur jag har tänkt, så får ni rätta mig där jag har fel 🙂 Hoppas på fortsatt hjälp!

Router (192.168.2.1) - DC ((NIC1 192.168.2.16 (DHCP från Router)) (NIC2 192.168.100.10 (Statisk från NIC2))) - Server2 (192.168.100.11 (DHCP (Reservation) från DC))
Övriga servers och klienter

Samtliga maskiner är virtuella och körs på en fysisk server som får DHCP från Routern. Den fysiska servern och DC har ingen annan anslutning än den gemensamma mot routern.

Utgå från att ingen configuration mer än DHCP och DNS har gjorts på maskierna. Hur gör jag för att uppnå det jag vill? Dvs DC:n skall kunna ansluta mot internet via routern, de övriga serverarna och klienterna skall ansluta mot internet via DC:n och skall vara på ett eget subnet.

Blir det tydligare då? Vilken Default Gateway skall jag konfigurera för alla maskiner? DC:n är ju självklar (router) men skall de andra också pekas mot den? Behövs det någon mer information?

Tankspridd
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 120
Member Since:
April 21, 2008
sp_UserOfflineSmall Offline
1270302
October 17, 2011 - 6:14 pm
sp_Permalink sp_Print

Jag skulle nog gått på "bryggat nätkort" istället för NAT i VM-workstation för interfacet du har mot routern. Det innebär att din DC har tillgång till det fysiska interfacet och kan begära en DHCP address från routern. Nu låter det dock som att du redan har det uppsatt så.
Du bör då kunna pinga routern från DCn, och vice versa. Det som då behövs för att kunna nå internet från 100.0/24 är att DCn vidarebefodrar trafik mellan 100.0/24 och 2.0/24 och att routern är medveten om 100.0/24. Om routern inte är medveten om 100.0/24 kommer den troligtvis kasta paketen när den gör en reverse lookup ( Kollar om det finns en route som matchar 100.0/24 på det interface trafiken kom in på).

De maskiner som finns på det virtuella nätet 100.0/24 får dhcp-lease från DCn 192.168.100.10, det är också den gateway dom kommer att ha om du ställt in DHCP-servern rätt.

Om du stänger av brandväggen på DCn kan dina virtuella klienter pinga DCns virtuella interface ip (100.10) då?
Kan dom pinga DCn's 2.16 IP?

terjes_slav
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 144
Member Since:
July 20, 2007
sp_UserOfflineSmall Offline
1270435
October 22, 2011 - 7:22 am
sp_Permalink sp_Print

Sitter och labbar just nu, som du säger så är nätverkskortet mellan router och DC satt till bridged. Jag kan pinga routern från DC:n (hur gör jag för att pinga DC:n från routern?). Klienterna kan pinga DC:n (båda nätverkskorten) från det interna nätverket. Gateway för klienterna är uppsatt mot 192.168.100.10, samma med DNS. Klienterna kan inte pinga routern (192.168.2.16) vilket då borde ge slutsatsen att routern inte hittar det interna nätverket?

Jag har i routern (Belkin (skall förövrigt bytas snarast)) satt upp två static routes, men ingen av dem verkar fungera. båda går till 192.168.100.0 nätet, med en mask på /24, och gateway 192.168.100.10 samt 192.168.2.16. Vilken är rätt? Är någon av dem rätt?

Tankspridd
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 120
Member Since:
April 21, 2008
sp_UserOfflineSmall Offline
1270467
October 22, 2011 - 7:33 pm
sp_Permalink sp_Print

Den route som har gateway 192.168.2.16 är den du ska använda. På vissa hemma routers brukar man måste peka routen på ett interface men något sånt kanske du inte har. Du skulle också kunna ta en paketdump på DCn föratt se om trafik från de viertuella klienterna som kommer in på det virtuella interfacet också skickas ut på DCns andra interface (det mot routern). Gör det inte det så är det troligtvis något i Windows på DCn som stoppar.

terjes_slav
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 144
Member Since:
July 20, 2007
sp_UserOfflineSmall Offline
1270482
October 23, 2011 - 8:44 am
sp_Permalink sp_Print

Hej, problemet är löst! Var otroligt enkelt om jag bara hade tänkt logiskt 🙂 I Windows Servers så finns det ju som sagt en inbyggd routing-funktion. Vid konfigureringen av detta så har det i alla guider varit instruktionerna för hur man routar mellan subnet, inte hur man delar internetuppkoppling. Så, klicka i NAT vid första konfigurationen av RRAS, så funkar det direkt. Dock har jag ändå fått mycke matnyttig hjälp av tråden, mycket tacksam för detta och all annan hjälp!

Mvh Simon

AdmiralAspen
Siktar mot toppen
Medlem
Forum Posts: 72
Member Since:
June 30, 2005
sp_UserOfflineSmall Offline
1270484
October 23, 2011 - 9:06 am
sp_Permalink sp_Print

Skönt att det löste sig :), ibland behöver man ju bolla idéer 🙂

Forum Timezone: Europe/Stockholm
Most Users Ever Online: 1030
Currently Online:
Guest(s) 603
Currently Browsing this Page:
2 Guest(s)
Top Posters:
Andreas Galistel: 16287
Jonas Klar: 15897
ilg@dd: 10810
Nyhet: 10607
Mind: 10550
Ctrl: 10355
Gueno: 9881
Guest: 9344
Snorch: 8881
Callister: 8468
Newest Members:
PetrbonFU PetrbonFU
Karine Bembry
Dolores Mcdaniels
Anibal McLeish
Francisca Alt
Alfie Everhart
Lester Huitt
Orlando Jorgensen
Mikki Lundgren
Dakota Kozlowski
Forum Stats:
Groups: 11
Forums: 59
Topics: 146630
Posts: 1300967

 

Member Stats:
Guest Posters: 2
Members: 79425
Moderators: 0
Admins: 11
Administrators: nordicadmin, Henrik Berntsson, Anton Karmehed, Carl Holmberg, Joel Oscarsson, Mikael Linnér, Mikael Schwartz, Andreas Paulsson, Nickebjrk, Mattias Pettersson, EmxL