Ramirezkiv
Участник
Я бы поковырял именно переадресацию портов. Создал бы правило на все TCP-порты от 0 до 65535, на все UDP, с контроллера домена. Если нужен пинг, то посмотрел бы other, что позволяет делать.
Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: this_feature_currently_requires_accessing_site_using_safari
Ок, попробуюЯ бы поковырял именно переадресацию портов. Создал бы правило на все TCP-порты от 0 до 65535, на все UDP, с контроллера домена. Если нужен пинг, то посмотрел бы other, что позволяет делать.
А PC, которые за точками доступа уже в домене или они не видят КД? Они могут достучаться до Active directory ?Проблема в следующем, нужно с контролеров домена управлять компьютерами в других под сетях.
Давайте хабом ещё всё соединим?может их переключить в бридж ?
Оверкилл и максимализм!Давайте хабом ещё всё соединим?
Костылей настроим поверх, наставим сверху неуправляшек, на скотчлоки посадим, а чо..
Посмотреть вложение 11524
Советую вам купить вонючий недорогой микротик (Mikrotik CCR1036-8G-2S+ например), сделать адекватную сеть с вланами и l2 свичами например с не менее вонючими (DGS-3000-52L).
Постройте себе нормальную схему core router - distribution layer - access layer и будет вам счастье.
То что вы описываете досталось вам в наследство больше похоже на фильм ужасов. Либо срочно переделывайте, если денег не дают бегите из такой конторы!
Кстати вышеперечисленное оборудование может быть ещё более вонючим и дешевым, можете наоборот рассмотреть связки
cisco-maipu, huawei-maipu.
Ну чо там? Нас всех интересуетОк, попробую
Вчера что только я не пробовал, ничего не помогло, потом уехал на другую площадку. Как время появиться, продолжу.Ну чо там? Нас всех интересует
Переадресация портов не спасла отца русской демократии? Странно, у меня дома работала - пропускала траффик из Интернет (WAN-порт) внутрь сети (LAN-порт) - роутер был ASUS, интерфейс такой же. Чего там не получилось то?Вчера что только я не пробовал, ничего не помогло, потом уехал на другую площадку. Как время появиться, продолжу.
Ну не может быть такого, чтобы нельзя было заставить траффик ходить с WAN-порта на LAN-порт. Фаер, NAT и переадресация для этого и предназначены. Покажите скрин, что вы сделали на странице переадресации вашей точки доступа.Вчера что только я не пробовал, ничего не помогло, потом уехал на другую площадку. Как время появиться, продолжу.
Ну не может быть такого, чтобы нельзя было заставить траффик ходить с WAN-порта на LAN-порт. Фаер, NAT и переадресация для этого и предназначены. Покажите скрин, что вы сделали на странице переадресации вашей точки доступа.
В поле source target поставьте IP-адрес вашего контроллера домена.Пока оставил так
Это я все пробовал. Только при попытке добавить other вот такое сообщение, я не понимаю что он от меня требует, нельзя ввести диапазон, а можно только одно чило от 1 до 255.В поле source target поставьте IP-адрес вашего контроллера домена.
А также добавьте правила с протоколом other.
Число от 1 до 255 это в поле "Диапазон портов" требуется ввести число?Это я все пробовал. Только при попытке добавить other вот такое сообщение, я не понимаю что он от меня требует, нельзя ввести диапазон, а можно только одно чило от 1 до 255.
Не помогло(((Число от 1 до 255 это в поле "Диапазон портов" требуется ввести число?
Если да, то можно предположить, что это номер протокола.
Почитать можно здесь: https://ru.wikipedia.org/wiki/Список_протоколов,_инкапсулируемых_в_IP
Так как ICMP-протокол в приведённом списке указывается под цифрой номер 1, я предлагаю попробовать поставить именно её и после применения изменений пропинговать таки с контроллера до тачки.
А если переадресацию портов отключить как класс?Не помогло(((
по умолчанию была отключенаА если переадресацию портов отключить как класс?
Ладно, при включённой переадресации портов, сделайте с контроллера tracert до 192.168.16.189.по умолчанию была отключена
Прошу прощения, в правиле other из поля Source Target уберите совсем значение 192.168.10.95 - всё остальное оставьте и перепримените правило.Не помогло(((