Для чего нужен и как узнать основной шлюз. Что такое шлюз. Порядок использования разных шлюзов
Если на компьютере установлено несколько сетевых адаптеров и для каждого адаптера настроена шлюз по умолчанию (это создает один маршрут по умолчанию в таблице маршрутизации IP для всех назначений, не расположенных в подсети), возможно, данные в сети не будут направляться в нужных назначениях, если компьютер подключить к разобщенным сетям, не предназначенным для соединения напрямую.
Даже если настроено несколько шлюзов по умолчанию, только один используется для всех мест назначения расположенных в подсети. Примером этого может быть компьютер, который подключен к интрасети, в состав которой входят несколько подсетей, и интернет.
Если шлюз по умолчанию настроен для обоих адаптеров, можно обмениваться данными только со всеми компьютерами в интернете или только с компьютерами в интрасети.
Чтобы решить эту проблему , выполните следующие действия:
Настройте шлюз по умолчанию для сетевого адаптера, который подключен к сети с большим количеством маршрутов (обычно это сетевой адаптер, подключенный к интернету).
Не настраивайте шлюз по умолчанию для других сетевых адаптеров. Вместо того, чтобы добавлять маршруты для других разобщенных сетей в таблицу локальной маршрутизации IP, используйте статические маршруты или протоколы динамической маршрутизации.
Если инфраструктура маршрутизации использует протокол маршрутной информации (RIP) для IPv4, можно включить Прослушиватель RIP-протокола в Windows, который позволяет компьютерам находить другие маршруты в сети, «прослушивая» транслируемые сообщения RIP-протокола и добавляя маршруты IPv4 в таблицу маршрутизации.
Если инфраструктура маршрутизации не использует протокол RIP, прослушивания протокола RIP невозможно. Вместо этого можно использовать команду route add-p, чтобы вручную добавить отдельные маршруты в таблицу маршрутизации IPv4. Для IPv6-протокола нужно использовать команду netsh interface ipv6 add route.
Настройка шлюза по умолчанию
- Откройте окно «Сетевые подключения».
- Щелкните правой кнопкой мыши сетевой адаптер, для которого необходимо настроить шлюз по умолчанию и выберите пункт Свойства .
- Откройте вкладку Сети .
- В разделе Компоненты , используемые этим подключением установите флажок Протокол Интернета версии 4 (TCP/IPv4) или Протокол Интернета версии 6 (TCP/IPv6) и нажмите кнопку Свойства .
- В диалоговом окне, которое появится, выберите Получить IP-адрес автоматически или Использовать текущий IP-адрес .
Если сетевой адаптер настроить для автоматического получения IP-адреса, шлюз по умолчанию назначается сервером DHCP. Если назначить альтернативную конфигурацию (только для IPv4), шлюз по умолчанию – это IP-адрес в поле «Шлюз по умолчанию» на вкладке «Альтернативная конфигурация». Можно выбрать только один шлюз по умолчанию.
Если назначить конфигурацию IP-адреса вручную, шлюзом по умолчанию будет IP-адрес в поле «Шлюз по умолчанию» на вкладке «Общее».
Чтобы включить прослушиватель RIP-протокола
- Откройте окно «Программы и компоненты».
- На левой панели выберите Включение или отключение компонентов Windows . По запросу введите пароль администратора или подтвердите действие.
- Установите флажок Прослушиватель RIP и нажмите кнопку ОК .
Добавление маршрутов для IPv4-протокола вручную
- В командной строке введите route -p add .
В следующей таблице описаны параметры команды route-p add.
Параметр |
Описание |
---|---|
Определяет сетевой маршрут . Назначением может быть IP-адрес или префикс подсети (его также называют сетевым адресом или сетевым идентификатором) (где биты высокого порядка имеют значение 0), IP-адрес маршрута хоста или 0.0.0.0 для маршрута по умолчанию. |
|
Определяет маску подсети, связанную с сетевым местом назначения . Маской подсети может быть соответствующая маска подсети IP-адреса или префикса подсети 255.255.255.255 для маршрута хоста или 0.0.0.0 для маршрута по умолчанию. Если этот параметр пропущен, используется маска подсети 255.255.255.255. Через связь между местом назначения и маской подсети при определении маршрутов, место назначения не может иметь более детальный формат, чем соответствующая маска подсети. То есть, если для бита в месте назначения установлено значение 1, соответствующий бит в маске подсети не может иметь значение 0. |
|
Определяет IP-адрес перенаправления или следующего сетевого сегмента , где можно найти набор адресов, определенный сетевым местом назначения и маской подсети. Для локально подключенных подсетевых маршрутов адреса шлюза – это IP-адрес, предназначен для интерфейса, подключенного к подсети. Для удаленных маршрутов, доступных через один или несколько маршрутизаторов, адрес шлюза – это непосредственно доступный IP-адрес, предназначеный для соседнего маршрутизатора. |
|
Определяет показатель затрат (целое число от 1 до 9999) для маршрута используется при выборе из нескольких маршрутов из таблицы маршрутизации, которые наиболее соответствуют адресу места назначения пакета. Выбирается маршрут с низким показателем. Показатель может отражать количество сетевых сегментов, скорость пути, его надежность, пропускную способность или административные свойства. |
|
Определяет индекс интерфейса для интерфейса, через который можно добраться до места назначения. Для списка интерфейсов и соответствующих индексов интерфейсов используйте отображение команды «route print». Для индекса интерфейса можно использовать десятичные или шестнадцатеричные значения. Перед шестнадцатеричными значениями следует писать 0х. Если параметр «if» пропущен, интерфейс определяется через адрес шлюза. |
С помощью параметра «-г» указанный маршрут добавляется в реестр и используется для инициализации таблицы IP-маршрутизации при запуске протокола TCP / IP.
Добавление маршрутов для протокола IPv6 вручную
- Откройте окно командной строки.
- В командной строке введите netsh interface ipv6 add route
/ <целое число> <строка> [ ] [ <целое значение> ] [ <целое значение>] [ <значение>] [ <целое число> | infinite] [ <целое число>] [ <значение> ].
В следующей таблице описаны параметры команды netsh interface ipv6 add route.
Параметр |
Описание |
---|---|
Адрес или префикс подсети, к которой добавляется маршрут. |
|
Имя или индекс интерфейса. |
|
Адрес шлюза, если префикс не «on-link». |
|
siteprefixlength |
Длина префикса для всего сайта, если это префикс «on-link». |
Показатель маршрута. |
|
Если для параметра «publish» установлено значение «age», сообщение оповещения маршрутизатора может содержать допустимый срок существования к удалению. Если для параметра «publish» установлено значение «yes», маршрут никогда не удаляется, независимо от значения допустимого срока существования, а каждое сообщение оповещения маршрутизатора может содержать (одинаковый) указан допустимый срок существования. Если для параметра «publish» установлено значение «no» или «age», маршрут удаляется после завершения срока существования. |
|
Срок, в течение которого допускается существование маршрута, выражается в днях, часах, минутах и секундах (например 1д2ч3м4с). Значение по умолчанию – «infinite». |
|
preferredlifetime |
Срок, в течение которого маршрут является основным. Значение по умолчанию равно допустимому сроку существования. |
Имеет одно из следующих значений:
|
Установка обновлений SP1a приложения «Клиент обнаружения и управления шлюзами интернета» в операционной системе Windows XP – необязательный компонент. Именно поэтому оно может быть удалено. Сделать это можно несколькими способами.
Инструкция
Инструкция
Интернет-шлюз представляет собой аппаратно-программный комплекс для организации доступа к внешней сети (Интернет) из локальной сети. Это один из рабочих инструментов системного администратора, который позволяет ему контролировать учет трафика и доступ сотрудников во внешнюю сеть.
Прокси-сервер позволяет получать детальную статистику обращений пользователей по протоколу HTTP/HTTPS, блокировать доступ пользователей к определенным URL и оптимизировать работу в интернете за счет кэширования запросов, что, в итоге приводит к некоторой экономии на потреблении трафика.
Наконец, на третьем этапе настройки системный администратор определяет политики доступа изнутри и снаружи локальной сети. Этим заведует служба межсетевого экрана. Обычно, по умолчанию политики настраиваются таким образом, чтобы доступ к внешним интерфейсам шлюза был полностью закрыт, за исключением общедоступных сервисов, таких как почтовый или веб-сервер. Политика доступа из локальной сети в большинстве случаев настраивается противоположным образом: разрешено все, что не запрещено явным образом для конкретного пользователя или сети в целом.
Эта утилита настраивает вашу систему для работы в качестве интернет-шлюза для других машин, подключенных к ней через LAN . Это очень полезно, например, для домашней сети, если вам нужно, чтобы все машины имели выход в Интернет через одно физического подключение.
Рисунок 10.10. Настройка простого шлюза
В общем процедура выглядит следующим образом:
Настройка подключения к Интернету (Раздел 1, «Управление сетью и соединением с Интернетом»). Чтобы ваша машина работала в качестве шлюза, вам необходимо иметь уже настроенное и работающее подключение к Интернету и к ЛВС. Это подразумевает наличие как минимум двух интерфейсов, например, модема и карты Ethernet.
Настройка остальных локальных машин в качестве клиентов (Раздел 4.3, «Настройка клиентских машин»).
По завершении работы мастера все компьютеры в ЛВС будут иметь доступ в Интернет. Их настройка будет автоматизирована, благодаря серверу DHCP , который будет установлен на вашем шлюзе, а доступ к вебу будет оптимизирован, благодаря использованию прозрачного кэширующего прокси-сервера Squid .
4.1. Мастер настройки подключения через шлюз
Вот этапы, которые проходит мастер:
4.2. Отключение совместного подключения
Если позднее вы пожелаете отключить шлюз, то запустите мастер. Вам будет задан вопрос, хотите ли вы перенастроить или отключить своместное использование соединения.
4.3. Настройка клиентских машин
Настройка клиентов в основном зависит от того, собираетесь ли вы устанавливать на свою шлюз сервер DHCP или нет. Настроив клиентов локальной сети на использование DHCP , они автоматически будут использовать машину с Mandriva Linux в качестве интернет-шлюза. Это применимо для Windows ® , GNU/Linux и любой другой ОС, поддерживающей DHCP .
Если у вас нет сервера DHCP , вы должны будете вручную настроить все свои машины согласно параметрам, установленным во время работы мастера.
Для DHCP , на клиентской машине с Mandriva Linux просто перейдите в Центр сети (
Пакет обновления SP1a, для операционной системы Windows XP, содержит множество компонентов самого различного назначения. Не все они я являются обязательными и, по-настоящему, полезными.
К такой категории сервисов относится «Клиент обнаружения и управления шлюзами Интернета», который, как и все остальные службы ОС, отбирает на себя ресурсы компьютера. Для его удаления можно использовать две различных методики, одна из них больше подходит для XP, а другая предназначена для «семерки».
Способ №1
Удалите ярлык приложения «Клиент обнаружения и управления шлюзами Интернета» из главного меню «Пуск», а затем перейдите к оснастке «Установка и удаление программ» панели управления Windows.
Выберите группу действий «Установка компонентов Windows» после чего перейдите к разделу Сетевые службы -> Состав. Там снимите галочку с клиента управления и обнаружения сетевых служб. Остается лишь подтвердить свой выбор, ответив «Далее» и «Готово» на запросы деинсталлятора на удаление выбранного компонента. Для того полностью удалить следы активности компоненты в системе – перезагрузите компьютер.
Устранение ошибок сети в Windows7
Если вы используете ОС Windows 7, то нажмите Win+K и в открывшемся окне с полем ввода наберите cmd для вызова командной оболочки. В открывшемся окне с приглашением shell наберите: ipconfig/all. Вам будет выдана полная информация о сетевой конфигурации вашего компьютера. Пункт «шлюз по умолчанию» содержит адрес основного шлюза.
Для проверки его активности введите в командную строку: ping <адрес шлюза>. Если устройство не отвечает, перезагрузите сетевой адаптер из оснастки «Диспетчер устройств» или непосредственно из окна «Сетевое окружения». Затем отключите антивирус и брандмауэр, перезагрузите компьютер и заново активируйте адаптер. Возможно, вам понадобится исправить некоторые ошибки в настройках сетевых служб Windows 7.
В Интернете можно отыскать массу рекомендаций относящихся к конфигурированию сетевых служб с помощью прямого редактирования системного файла sysoc.inf. Если вы не хотите нажить себе проблем с неправильной работой оборудования или неадекватной работой операционной системы, — никогда не используйте подобные способы.
Непосредственная корректировка, как системного реестра, так и любых конфигурационных файлов Windows может производиться только специалистом и, зачастую, приводит к самым неожиданным негативным последствиям.