Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2008.02.17;
Скачать: CL | DM;

Вниз

Настройка NAT (?)   Найти похожие ветки 

 
saNat   (2008-01-10 09:45) [0]

Доброго времени суток, Мастера (:

Наверно не ошибусь, предположив что некоторые из Вас занимаются сетевым администрированием. Посему прошу подсказать.

Имею такую картину. Есть домашняя и внешняя сеть. Внешняя сеть предоставляет мне 1 адрес. Нужно через него дать возможность домашней сети пользоваться ресурсами (сайт, форум, FTP, Internet) внешней.

Делал так. На одну машину домашней сети поставил 2 сетевые карты. Одна смотрит "домой", вторая - "наружу". ОС Windows 2000 Server SP3. Подняты АD, DHCP, DNS. Далее почитал про маршрутизацию и попробовал настроить NAT. Добавил два интерфейса, как описапно в справке. Однако с клиентов ресурсы внешней сети недоступны (например, форум). Предпологаю, что проблема в настройках шлюза, т.к. в справке написано, что на клиенте должны быть указаны IP-адрес, маска и шлюз.

Вот пока все соображения. Оговорюсь, что хотелось бы решить задачу силами Windows, т.е. без использования User/Win и прочих гейтов.

Подскажите, пожалуйста.

С уважением, ЕВА.


 
@!!ex ©   (2008-01-10 09:49) [1]

У клиентов шлюз и DNS должны быть равны IPшнику сервера.


 
saNat   (2008-01-10 10:02) [2]

Вот тут как я думаю у меня и проблема. Выполняю на клиенте IPConfig /all и вижу выданный сервером IP, маску подсети, адреса DHCP,DNS серверов. а значения шлюза нет.


 
Рамиль ©   (2008-01-10 10:10) [3]


> Подняты АD, DHCP, DNS.

Оно тебе надо?  Зайди в маршрутизацию и удаленный доступ и настрой там.
DNS можно указать провайдерский, шлюзом внутренний IP сервера.

Не, ну если так хочется AD, то в DNS укажи пересылку на внешний, у клиента поставь DNS сервера (NAT все равно надо настраивать). Но, для нормального функционирования AD нужно еще немножко подкрутить, в случае шлюза.

P. S. А вообще, купи железку за штуку рублей и настрой все на ней.
P. P. S. 2000 SP3 без фаервола лучше не выпускать.


 
saNat   (2008-01-10 10:25) [4]

AD хочется, но это к сюда (IMHO) не относится.
А можно по-подробнее по поводу настроек в DNS? И всё таки не дает покоя шлюз.


 
Slider007 ©   (2008-01-10 10:32) [5]

saNat   (10.01.08 10:02) [2]
Выполняю на клиенте IPConfig /all и вижу выданный сервером IP, маску подсети, адреса DHCP,DNS серверов. а значения шлюза нет.


Вот в настройках DHCP сервера покопайся, там в нем надо добавить свойство Gateway, тогда помимо ip адреса, маски и остального он будет клиентам отправлять и адрес шлюза.


 
saNat   (2008-01-10 10:38) [6]

Slider007, спасибо. Вечером покопаю.


 
isasa ©   (2008-01-10 11:23) [7]

@!!ex ©   (10.01.08 09:49) [1]

У клиентов шлюз и DNS должны быть равны IPшнику сервера.


Как раз IP сервера DNS не обязательно. ШЛюз да, а ДНС - нет.


 
Рамиль ©   (2008-01-10 11:40) [8]


> Как раз IP сервера DNS не обязательно. ШЛюз да, а ДНС -
> нет.

В случае AD обязательно;)


 
isasa ©   (2008-01-10 12:00) [9]

Рамиль ©   (10.01.08 11:40) [8]

:)
Не, ну если в домене свой сервер ДНС, тогда, да ...


 
Anatoly Podgoretsky ©   (2008-01-10 12:26) [10]

> saNat  (10.01.2008 10:02:02)  [2]

Ну раз у тебя есть DHCP, то выдавай через него и шлюз.
Запись с типом 3


 
saNat   (2008-01-11 08:29) [11]

Slider007 ©   (10.01.08 10:32) [5] и Anatoly Podgoretsky ©   (10.01.08 12:26) [10] - спасибо большое!!! (:

Правда возникло еще 2 вопроса:
1. Ресурсы внешней сети доступны только по IP. Если я правильно понимаю, проблема в настройках DNS. Есть предположение, что нужно "подцепить" моим сервером внешний DNS-сервер?
2. На сервере поднимается VPN-соединение c Internet. Для доступа в Intrnet клиентских машин нужно дать общий доступ для подключения?

Подскажите пожалуйста.

С уважением, ЕВА.


 
Рамиль ©   (2008-01-11 09:13) [12]


> Если я правильно понимаю, проблема в настройках DNS
> Рамиль ©   (10.01.08 10:10) [3]
> то в DNS укажи пересылку на внешний

Если

> Ресурсы внешней сети доступны только по IP

то никакого общего доступа уже не надо.

Если поднял AD, то:
1. Отключи на внешнем сетевом интерфейсе NetBios over TCP/IP.
2. Поставь на обоих интерфейсах в качестве DNS 127.0.0.1 или внутренний IP.
3. Поставь внутренний интерфейс первым в привязках сетвых протоколов (Network connections, Advanced, Advanced Settings, вкладка Adapters and Bindings, поднять внутренний сетевой интерфейс наверх; это в 2003, в 2000 примерно то же самое, пункты по другому могут называться).


 
saNat   (2008-01-11 09:43) [13]

> Рамиль ©   (11.01.08 09:13) [12]
Далеко не все понял, но вечером попробую поковырять. Спасибо.


 
Anatoly Podgoretsky ©   (2008-01-11 12:15) [14]


> 1. Ресурсы внешней сети доступны только по IP. Если я правильно
> понимаю, проблема в настройках DNS. Есть предположение,
> что нужно "подцепить" моим сервером внешний DNS-сервер?

Надо форвардера назначить, найдешь в настройках ДНС


 
~   (2008-01-12 11:52) [15]

Я эту проблему решал при помощи программы "Proxy +"
Но у меня "сервер" под управлением Win98.
Для двух компьютеров прокси+ бесплатен.


 
Ketmar_   (2008-01-12 12:51) [16]

опять вместо того, чтобы поставить дешёвую старую железяку с *nix, и ней раздавать всё, что надо, виндоманьяки заказали грузовик с кактусами…


 
~   (2008-01-12 19:45) [17]


> Ketmar_   (12.01.08 12:51) [16]


А когда есть две машины под виндовс и нужно, чтоб обе под виндовс и работали?


 
Ketmar_   (2008-01-12 20:05) [18]

> ~   (12.01.08 19:45) [17]
тогде ешьте кактусы, если жалко 50 долларов на старый пенёк без монитора.


 
AntiUser   (2008-01-13 04:38) [19]

Удалено модератором


 
Ketmar_   (2008-01-13 12:20) [20]

Удалено модератором


 
wp2 ©   (2008-01-13 17:36) [21]

ставь Unix :-)


 
AntiUser   (2008-01-13 17:51) [22]

Удалено модератором


 
Ketmar_   (2008-01-13 17:55) [23]

> AntiUser   (13.01.08 17:51) [22]
сударь, вы дебил, и ничего не поняли из [20]. есть мнение, что вам сюда: http://antigreen.org/bioreactor/


 
AntiUser   (2008-01-13 18:13) [24]


> Ketmar_   (13.01.08 17:55) [23]

Уважаемый, вы дебил, и ничего не поняли из [0]-[14]. Есть мнение, что вам сюда: http://lleo.aha.ru/na/


 
Ketmar_   (2008-01-13 18:25) [25]

я и не сомневался, что попытается огрызнуться. ну что ж, ешьте дальше свои кактусы в компании с автором ветки.


 
Рамиль ©   (2008-01-13 20:11) [26]

Нашли из-за чего спорить.
Я вам умный вещь скажу.
В данном случае, раз автор хочет Windows, значит надо Windows. Ему интересно настроить именно на ней.
Потому как как по другому задача решается железкой за штуку рублей, и никаких видов и никсов ненужно (ну, линукс на этой железке скорее всего будет, но это знать необязательно).


 
Ketmar ©   (2008-01-13 20:25) [27]

> Рамиль ©   (13.01.08 20:11) [26]
в данном случае автор решает задачу ректально.


 
Рамиль ©   (2008-01-13 20:30) [28]


> Ketmar ©   (13.01.08 20:25) [27]

Ну почему ректально? Насколько я понял, ему важен процесс, а не результат. Ну хочет человек настроить на винде, поднять домен, посмотреть что это такое. Ничего же плохого в этом нет.


 
Ketmar ©   (2008-01-13 21:17) [29]

> Рамиль ©   (13.01.08 20:30) [28]
нет. человек хочет заниматься сексом с нашими мозгами. как решить — ему сказали. дальше администрированию учат на форуме администраторов или в реале локальные гуру.


 
Уравнитель   (2008-01-13 22:27) [30]

Удалено модератором


 
Ketmar ©   (2008-01-13 22:38) [31]

Удалено модератором


 
Уравнитель   (2008-01-13 22:41) [32]

Удалено модератором


 
saNat   (2008-01-14 08:31) [33]

Ketmar ©
Тьфу, блин! Так с утра в понедельник портится настроение. Ну вот зачем откровенно гадить в ветке?! Все ведь, вроде, взрослые люди. Я же ни кого не заставляю отвечать, не визжу "СРОЧНО, F1!!!!!". Просто возник вопрос по конкретной ситуации, по конкретной ОС, ПО. Нет желания помочь/подсказать, ни кто же не заставляет! Anatoly Podgoretsky ©, @!!ex ©, Рамиль ©, Slider007 ©, isasa © нашли возможность уделить свое драгоценное время моей проблеме (без всякой иронии).
Хех... :(

Еще раз спасибо всем откликнувшимся. Проблему с DNS не смотрел, т.к. сглупил сильно на выходных, но это уже другая история.


 
Slider007 ©   (2008-01-14 08:37) [34]

saNat   (14.01.08 8:31) [33]
Проблему с DNS не смотрел, т.к. сглупил сильно на выходных, но это уже другая история.


Отвечили или нет, не смотрел. В ДНС сервере своем в свойстве Forwarder укажи DNS провайдера.


 
saNat   (2008-01-14 08:41) [35]

Вы немного не поняли: поставил новый винт. При том старый ставил на другую машину. На ней успешно поставил ХР. Вечером вернувшись к своему "серверу" поставил w2k. И только потом обнаружил отсутсвие драйверов :( Вообщем откровенная полоротость. Потому не получилось опробовать указанные Вами рекомендации.


 
Slym ©   (2008-01-14 10:28) [36]

saNat   (14.01.08 8:41) [35]
Вообщем откровенная полоротость

у меня бакапы снесенных систем до года залеживаются...
del нажать никогда не поздно (за исключением операции "Маски шоу")
в твоем случае проблема в отсутствии драйверов м/ду мозжечком и остальной ЦНС


 
saNat   (2008-01-14 10:29) [37]

...


 
~   (2008-01-14 15:20) [38]


> Ketmar_


Если уважаемый так хорошо всё знает, может поможет решить проблемку?
Если что могу суть проблемки изложить тут.
Хотят есть уже изложенная суть вот тут: http://deep.webest.net/forum/231468/1/



Страницы: 1 вся ветка

Текущий архив: 2008.02.17;
Скачать: CL | DM;

Наверх




Память: 0.56 MB
Время: 0.023 c
15-1200404670
Dmitry S
2008-01-15 16:44
2008.02.17
Авторизация на контроллере домена через PHP


2-1201184638
lead-in
2008-01-24 17:23
2008.02.17
TFileStream


15-1200331759
oldman
2008-01-14 20:29
2008.02.17
Поздравляю всех со старыи новым годом...


15-1200305272
DiamondShark
2008-01-14 13:07
2008.02.17
А есть здесь счастливые обладатели тюнера MSI TV Anywhere?


2-1201188185
Knob
2008-01-24 18:23
2008.02.17
Положение курсора в StringGrid