Войти

Показать полную графическую версию : Входящее соединение из-под NAT


bredmon
19-05-2009, 12:42
Дано: Server 2003 маршрутизирующий несколько подсетей, из этих подсетей одна, например 10.0.20.0 является общей, т.е. на нее настроен NAT, остальные клиентские.
Необходимо: через общую подсеть дать доступ к одному компьютеру в клиентской подсети.
Сделано: в свойствах NAT установлено резервирование адреса 10.0.20.100 адресу 10.0.15.36, установлена галочка "Разрешить входящие сеансы по этому адресу", в закладке ICMP все галочки также установлены.
Итог: ping на адрес 10.0.20.100 не проходит, компьютер соответственно не видится.
Вопрос: что сделано не правильно? Может что-то еще нужно где-то отметить.

exo
19-05-2009, 13:37
ipconfig /all с сервера и с клиента.
также ping с сервера клиента, и с клиента сервера.

bredmon
19-05-2009, 15:28
У сервера
Настройка протокола IP для Windows



Имя компьютера . . . . . . . . . : server

Основной DNS-суффикс . . . . . . : COMP.local

Тип узла. . . . . . . . . . . . . : неизвестный

IP-маршрутизация включена . . . . : да

WINS-прокси включен . . . . . . . : нет

Порядок просмотра суффиксов DNS . : COMP.local



SHARE - Ethernet адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : Intel(R) PRO/1000 MT Server Adapter - VLAN : SHARE

Физический адрес. . . . . . . . . : 00-02-55-53-E4-99

DHCP включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 10.0.20.2

Маска подсети . . . . . . . . . . : 255.255.255.224

Основной шлюз . . . . . . . . . . :

DNS-серверы . . . . . . . . . . . : 10.0.20.1



LAN3 - Ethernet адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : Intel(R) PRO/1000 MT Server Adapter - VLAN : LAN1

Физический адрес. . . . . . . . . : 00-02-55-53-E4-99

DHCP включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 10.0.3.2

Маска подсети . . . . . . . . . . : 255.255.255.224

Основной шлюз . . . . . . . . . . :

DNS-серверы . . . . . . . . . . . : 10.0.3.1



LAN15 - Ethernet адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : Intel(R) PRO/1000 MT Server Adapter - VLAN : LAN15

Физический адрес. . . . . . . . . : 00-02-55-53-E4-99

DHCP включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 10.0.15.2

Маска подсети . . . . . . . . . . : 255.255.255.224

Основной шлюз . . . . . . . . . . :

DNS-серверы . . . . . . . . . . . : 10.0.15.1


У клиента
Настройка протокола IP для Windows



Имя компьютера . . . . . . . . . : Client

Основной DNS-суффикс . . . . . . : COMP.local

Тип узла. . . . . . . . . . . . . : неизвестный

IP-маршрутизация включена . . . . : нет

WINS-прокси включен . . . . . . . : нет

Порядок просмотра суффиксов DNS . : COMP.local



UPZ - Ethernet адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC

Физический адрес. . . . . . . . . : 00-16-E6-32-A0-49

Dhcp включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 10.0.15.16

Маска подсети . . . . . . . . . . : 255.255.255.240

Основной шлюз . . . . . . . . . . : 10.0.15.2

DNS-серверы . . . . . . . . . . . : 10.0.15.1



VMware Network Adapter VMnet1 - Ethernet адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : VMware Virtual Ethernet Adapter for VMnet1

Физический адрес. . . . . . . . . : 00-50-56-C0-00-01

Dhcp включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 192.168.141.2

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз . . . . . . . . . . :


Какие именно ping нужны я не совсем понял привожу два, оба с клиента, первый до сервера
Обмен пакетами с 10.0.20.2 по 32 байт:



Ответ от 10.0.20.2: число байт=32 время<1мс TTL=128

Ответ от 10.0.20.2: число байт=32 время<1мс TTL=128

Ответ от 10.0.20.2: число байт=32 время<1мс TTL=128

Ответ от 10.0.20.2: число байт=32 время<1мс TTL=128



Статистика Ping для 10.0.20.2:

Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),

Приблизительное время приема-передачи в мс:

Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек

Второй до зарезервированного адреса
Обмен пакетами с 10.0.20.31 по 32 байт:



Превышен интервал ожидания для запроса.

Превышен интервал ожидания для запроса.

Превышен интервал ожидания для запроса.

Превышен интервал ожидания для запроса.



Статистика Ping для 10.0.20.31:

Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),

exo
19-05-2009, 15:41
т.е. на нее настроен NAT »
настройки покажете ?

bredmon
19-05-2009, 16:11
настройки покажете »
А какие там настройки? Включен NAT на интерфейсе, фильтров входа/выхода нет, задан пул адресов, разрешен ICMP. Все.

foteh
20-05-2009, 08:47
bredmon,
firewall? Proxy? есть

bredmon
20-05-2009, 11:20
firewall? Proxy? есть »
Нет.

exo
20-05-2009, 12:23
Какие именно ping нужны я не совсем понял привожу два »
с клиента до сервера, и с сервера до клиента.
и это.. у вас аж целых три шлюза по умолчанию на сервере... а должен быть один - во внешнюю сеть.
у локальных сетей не должно быть шлюза по умолчанию.




© OSzone.net 2001-2012