Консультация № 170395
13.07.2009, 11:24
0.00 руб.
0 6 2
Здравствуйте, эксперты.
Есть домен и есть ADSL. Точка доступа со стороны ADSL - роутер DSL2540, в локльную сеть имеет IP 192.168.1.1, пингуется и поскольку на шлюзе прописан как router в файле hosts пингуется и по ip и по имени. На роутере активен NAT. Домен к интернету подключается хостом с именем shluz, адресом 192.168.1.253 и двумя сетевыми картами; одна с этим адресом "смотрит" в домен, вторую предполагаю использовать для соединения с роутером. Назначаю ей адрес 192.168.1.2, соединяю. С shluz пингуется и домен (все хосты) и роутер. По route print вижу нужные маршруты для выхода пользователей в интернет. Прокси настроен, у пользователей все играет как положено, а выйти - не могут. Не пойму, грешить исколючительно на проксю, или ОС может что то некорректно разруливать, где копать? В качестве прокси-сервера пробовал Керио и MyProxy, остановился пока что на последнем.
С уважением, Валерий

Обсуждение

Неизвестный
13.07.2009, 11:44
общий
Здравствуйте
на шлюзе у Вас 2 сетевые карты. У них адреса сетей разные?
Неизвестный
13.07.2009, 16:56
общий
это ответ
Здравствуйте, Strannyk!
Прежде всего, предположу если у вас стоит на shluz ОС Windows Server, то вы неправильно на мой взгляд настроили маршрутизацию.
Или используете слишком сложный её вариант.
Для правильной настройки необходимо, для связи с Доменом сетевая карта - адресом 192.168.1.253 - смотрит в локальную сеть, оставляем,
меняем на роутере параметры DHCP и соответственно адрес доступности модема на другую подсеть, например 192.168.0.1 и назначаем
адрес сетевой которая смотрит в интернет через роутер 192.168.0.2
После этого воспользуйтесь следующей ссылкой в скриншотах для настройки http://www.smart-soft.ru/?page=nat2003 до раздела III
Устанавливайте прокси, настраивайте разрешения и работайте:)
Все вопросы, прошу в мини-форум
3
Неизвестный
13.07.2009, 23:00
общий
Спасибо за ответ; shluz на win XP prof sp3 rus валидной.
Пробовал этот варинт, с адресами "серой серии" другой подсети по третьем октету за пределы домена. Почему то тоже не идет, хотя в маршруте на shluz вижу как 192.168.0.0 mask 255.255.0.0 192.168.0.1 (в этом случае), так и конкретизированно например 192.168.1.8 mask 255.255.255.0 192.168.0.1 с разными метриками..... Соответственно ваш совет относительно win 2003 с использованием NAT не для этой ситуации. Возможно мне просто нужен прокси с поддержкой NAT? Предполагал, что эту функцию если в одной подсети весь шлюз вместе с прокси возьмет на себя роутер, но вероятно винда так не умеет .... (?) :(
Неизвестный
14.07.2009, 00:27
общий
Strannyk:
Тогда либо только прокси с нат, Kerio с правильными настройками у него есть NAT, но нужно правильно настроить, да и XP Pro ограничение подключений 10 пользователей. Либо 2003 , намного всё таки лучше.
Неизвестный
14.07.2009, 14:25
общий
это ответ
Здравствуйте, Strannyk.
Итак, как я понял, у Вас имеется: Домен с контроллером на W2003, в составе которого более 10 компьютеров, shluz на XP с прокси, роутер (маршрутизатор) DSL2540U с встроенными NAT и файерволом. Первое, что бросается в глаза - избыточность. Есть файервол на роутере, похоже, что Вы второй на shluz собираетесь создавать. Данная модель DSL2540U используется для домашних сетей, чтобы непосредственно к роутеру подключать до 4 персональных компьютеров (все в одном флаконе - роутер, файервол, NAT). Ладно, есть так есть. Только не ставьте на шлюзе файервол с фильтрацией по IP или по портам - лишние тормоза - во внешней сети Вашего шлюза только один IP DSL2540U, фильтрация по портам уже есть. Оставьте только прокси и, если надо, фильтрацию пакетов по содержимому (но это ресурсоемко - процессор должен быть мощный - да и надо ли Вам это?). Никакого второго NAT на shluz быть не должно. Ну, это советы на будущее. А сейчас вся Ваша проблема - в настройках DSL2540U, а именно в закрытых портах. Подключите к нему компьютер без специализированного ПО (IP - временно равен IP внеш.сетевой карты шлюза) и настраивайте. Если не ошибаюсь, инструкция по настройке есть здесь http://www.avangard-dsl.ru/ptsn/img/risuEA29F9AF3AD14967AEF4B20D5B8873DC/DLinkDSL2540U.rar
Если потом будут более конкретные вопросы - задавайте :)
1
1.Доменный контролер на server 2008, но это значения не имеет. Сервер в интернет ходит исключительно за обновлениями.<br>2.Фаервол на DSL 2540 выключен, не вижу в нем ни малейшей необходимости. А геморрой с портами роутера лечить обычно сложнее, чем геморрой с портами любого хоста. Хотя в это наши мнения могут расходиться.<br>3. DSL 2540 может быть подключен любым из своих четырех ethernet-портов к hub и в этом случае число конектов к нему из локали насколько я знаю ничем не ограничивается, верно?<br>4. Мой вопрос не о фаерволах. Спасибо, но в них я вроде как не плохо разбираюсь.<br>5. Поскольку фаервол роутера выключен - его порты открыты. Проверяется элементарно: включаете роутер на сетевую карты любого хоста настроенную соответствующим образом и пробуете выйти в интернет. Еще корректнее - польуетесь внешними (в интеренет) сервисами проверки портов. Масса способов. В общем порты у меня - открыты.<br> Перечитайте пожалуйста мои собщения, поймете суть вопроса. Не работает переход из локали на роутер через прокси без NAT ни в варианте двух сетевых интерфейсов в одной подсети, ни в варианте двух интерфейсов в разных по третьему октету подсетях одной "серой" группы адресов.
Неизвестный
14.07.2009, 16:43
общий
Цитата: 296304
на шлюзе у Вас 2 сетевые карты. У них адреса сетей разные?

Описал уже ситуацию, да, разные. Пробовал два варианта: оба в одной подсети и оба в разных подсетях. Не работают оба варианта.
Цитата: 85331
либо только прокси с нат, Kerio с правильными настройками у него есть NAT

Спасибо; я так и предположил, что проблема с отсутствием NAT но это в случае, если адреса интерфейсов в разных подсетях. А если в одной?
Буквально: интерфейс в локаль/домен 192.168.1.253; интерфейс к роутеру 192.168.1.2; роутер 192.168.1.1. Шлюзы внастройка пробовал кажись все варианты, DNS - как провайдеровский; так и смешанный вариант(свой и провайдера).
Форма ответа