
Клиентский компьютер имеет только одну сетевую карту, настроенную с
ip: 192.168.1.3/24
gw: 192.168.1.4
dns: x.x.x.x
OS: winxp
Компьютер «Шлюз» имеет только одну сетевую карту, настроенную с
ip: 192.168.1.4/24
gw: 192.168.1.100
dns: x.x.x.x
OS: winxp
xxxx — это провайдер DNS-услуг
192.168.1.100/24 — это IP-адрес интерфейса локальной сети типичного маршрутизатора/точки доступа, который имеет публичный IP-адрес на интерфейсе глобальной сети и выполняет NAT для клиентов локальной сети.
Клиентский компьютер имеет нормальное подключение к Интернету.
Печать маршрута на клиентском компьютере выводит ряд записей, подобных этим, для каждого хоста, к которому подключен/подключен клиент:
74.125.47.106 255.255.255.255 192.168.1.100 192.168.1.3 xx
207.46.232.182 255.255.255.255 192.168.1.100 192.168.1.3 xx
hhh.hhh.hhh.hhh 255.255.255.255 192.168.1.100 192.168.1.3 xx
hhh.hhh.hhh.hhh 255.255.255.255 192.168.1.100 192.168.1.3 xx
hhh.hhh.hhh.hhh: другой хост, к которому подключен компьютер xx: не могу вспомнить метрическую систему, ничего особенного, я думаю
Похоже, что задействован какой-то протокол маршрутизации, но для меня это что-то новое и не совсем стандартная настройка.
Редактировать:Вот мой вопрос, и, возможно, он не ясен: статические маршруты точка-точка автоматически появляются на компьютере-клиенте, когда вы просматриваете или открываете соединения. Я ожидаю такого ответа: "Компьютер-шлюз, похоже, работает под управлением программного обеспечения/протокола/службы X, которая автоматически предоставляет статические маршруты Клиенту. Клиент также, вероятно, настроен на режим/протокол/программное обеспечение X"
решение1
Это маршрутизация с перенаправлением ICMP.
Вот что происходит (вероятно, используйте tcpdump/wireshark для проверки на клиентском компьютере или на шлюзе клиента):
- Клиент (.3) говорит: «У меня есть пакет для отправки на один из IP-адресов Google».
- Клиент ищет через ARP, но не находит IP.
- Клиент ищет IP-адрес в своей таблице маршрутизации, но не находит его.
- Клиент отправляет пакет на свой настроенный шлюз.
- Настроенный шлюз (.4) ищет через ARP, но не находит IP.
- Настроенный шлюз ищет IP-адрес в своей таблице маршрутизации, но не находит его.
- Настроенный шлюз смотрит на вышестоящий шлюз (.100), замечает, что он находится в том же сегменте Ethernet
- Настроенный шлюз отправляет клиенту перенаправление ICMP, информируя его о том, что шлюзДействительнохочет - это восходящий шлюз (.100)
- Клиент повторно отправляет пакет на вышестоящий шлюз.
- Клиент добавляет более конкретный маршрут в свою таблицу маршрутизации.
- Вышестоящий шлюз пересылает пакет дальше.
Как отметили другие, настроенный шлюз может делать интересные вещи, помимо отправки перенаправления ICMP, хотя, похоже, он не настроен на это.
решение2
Я не совсем уверен, что понял вопрос.
Но я бы предположил, что машина 192.168.1.4 может работать как сервер ускорения интернета. Я заметил, что SBS и т. д., похоже, настраивают себя таким образом. т. е. одна сетевая карта, никакого настоящего брандмауэра как такового.
Вы ожидали именно такого ответа?
решение3
Два предоставленных вами IP-адреса принадлежат Google и Microsoft:
$ whois 74.125.47.106
[Querying whois.arin.net]
[whois.arin.net]
OrgName: Google Inc.
OrgID: GOGL
NetRange: 74.125.0.0 - 74.125.255.255
CIDR: 74.125.0.0/16
NetName: GOOGLE
и
$ whois 207.46.232.182
[Querying whois.arin.net]
[whois.arin.net]
OrgName: Microsoft Corp
OrgID: MSFT
NetRange: 207.46.0.0 - 207.46.255.255
CIDR: 207.46.0.0/16
NetName: MICROSOFT-GLOBAL-NET
Возможно, их устанавливают какие-то плагины для браузеров, но мне они кажутся очень странными.
Вы уже проверили, какие службы запущены на 192.168.1.4?