Что это за сетевая настройка?

Что это за сетевая настройка?

Клиентский компьютер имеет только одну сетевую карту, настроенную с

ip: 192.168.1.3/24
gw: 192.168.1.4 
dns: x.x.x.x
OS: winxp

Компьютер «Шлюз» имеет только одну сетевую карту, настроенную с

ip: 192.168.1.4/24 
gw: 192.168.1.100 
dns: x.x.x.x
OS: winxp

xxxx — это провайдер DNS-услуг

192.168.1.100/24 ​​— это IP-адрес интерфейса локальной сети типичного маршрутизатора/точки доступа, который имеет публичный IP-адрес на интерфейсе глобальной сети и выполняет NAT для клиентов локальной сети.

Клиентский компьютер имеет нормальное подключение к Интернету.

Печать маршрута на клиентском компьютере выводит ряд записей, подобных этим, для каждого хоста, к которому подключен/подключен клиент:

74.125.47.106  255.255.255.255  192.168.1.100   192.168.1.3     xx
207.46.232.182  255.255.255.255  192.168.1.100   192.168.1.3     xx
hhh.hhh.hhh.hhh  255.255.255.255  192.168.1.100   192.168.1.3     xx
hhh.hhh.hhh.hhh  255.255.255.255  192.168.1.100   192.168.1.3     xx

hhh.hhh.hhh.hhh: другой хост, к которому подключен компьютер xx: не могу вспомнить метрическую систему, ничего особенного, я думаю

Похоже, что задействован какой-то протокол маршрутизации, но для меня это что-то новое и не совсем стандартная настройка.


Редактировать:Вот мой вопрос, и, возможно, он не ясен: статические маршруты точка-точка автоматически появляются на компьютере-клиенте, когда вы просматриваете или открываете соединения. Я ожидаю такого ответа: "Компьютер-шлюз, похоже, работает под управлением программного обеспечения/протокола/службы X, которая автоматически предоставляет статические маршруты Клиенту. Клиент также, вероятно, настроен на режим/протокол/программное обеспечение X"

решение1

Это маршрутизация с перенаправлением ICMP.

Вот что происходит (вероятно, используйте tcpdump/wireshark для проверки на клиентском компьютере или на шлюзе клиента):

  1. Клиент (.3) говорит: «У меня есть пакет для отправки на один из IP-адресов Google».
  2. Клиент ищет через ARP, но не находит IP.
  3. Клиент ищет IP-адрес в своей таблице маршрутизации, но не находит его.
  4. Клиент отправляет пакет на свой настроенный шлюз.
  5. Настроенный шлюз (.4) ищет через ARP, но не находит IP.
  6. Настроенный шлюз ищет IP-адрес в своей таблице маршрутизации, но не находит его.
  7. Настроенный шлюз смотрит на вышестоящий шлюз (.100), замечает, что он находится в том же сегменте Ethernet
  8. Настроенный шлюз отправляет клиенту перенаправление ICMP, информируя его о том, что шлюзДействительнохочет - это восходящий шлюз (.100)
  9. Клиент повторно отправляет пакет на вышестоящий шлюз.
  10. Клиент добавляет более конкретный маршрут в свою таблицу маршрутизации.
  11. Вышестоящий шлюз пересылает пакет дальше.

Как отметили другие, настроенный шлюз может делать интересные вещи, помимо отправки перенаправления ICMP, хотя, похоже, он не настроен на это.

решение2

Я не совсем уверен, что понял вопрос.

Но я бы предположил, что машина 192.168.1.4 может работать как сервер ускорения интернета. Я заметил, что SBS и т. д., похоже, настраивают себя таким образом. т. е. одна сетевая карта, никакого настоящего брандмауэра как такового.

Вы ожидали именно такого ответа?

решение3

Два предоставленных вами IP-адреса принадлежат Google и Microsoft:

$ whois 74.125.47.106
[Querying whois.arin.net]
[whois.arin.net]

OrgName:    Google Inc. 
OrgID:      GOGL

NetRange:   74.125.0.0 - 74.125.255.255 
CIDR:       74.125.0.0/16 
NetName:    GOOGLE

и

$ whois 207.46.232.182
[Querying whois.arin.net]
[whois.arin.net]

OrgName:    Microsoft Corp 
OrgID:      MSFT

NetRange:   207.46.0.0 - 207.46.255.255 
CIDR:       207.46.0.0/16 
NetName:    MICROSOFT-GLOBAL-NET

Возможно, их устанавливают какие-то плагины для браузеров, но мне они кажутся очень странными.

Вы уже проверили, какие службы запущены на 192.168.1.4?

Связанный контент