Показать полную графическую версию : Внутренний сервер
foxikpro
28-06-2009, 13:01
Привет всем!!!
Помогите пожалуйста. Есть домашняя сеть, которая ходит в интернет через сервер на win serv 2003. На серваке настроен нат, и стоит трафик инспектор. Есть статический айпи. Задача: сделать локальную машину выдимой с внешки через (в обход) сервера. Зачем: на локальной машине нужно поднять игровой сервер. Узнал что для игрового сервера нужно открыть три порта, может можно с портами похимичить. Подскажите пож, как можно реализовать данную задумку. Заранее спасибо.
Игровой сервер - какой ?
Три порта - каких ?
На серваке настроен нат - как именно настроен - с помощью какой программы ?
Очевидно, что в обход сервера никак не получится.
Если я все правильно понимаю, то нужно просто пробросить три TCP-порта с внешнего IP вашего сервера-роутера на внутрений компьютер.
Делается это за 5 минут, если известно какие нужны порты и как это настраивается в программе которая реализует NAT.
Кстати еще интересный вопрос - как будет считать траффик Traffic Inspector :)
foxikpro
28-06-2009, 17:31
Спасибо за оперативный ответ.
Постараюсь дать исчерпывающую информацию:
три порта : : 80,2106,7777
нат настроен вручную стандартными средствами ОС, на маршрутизацию с одного внешнего интерфейса (сет. карты) на другой.
трафик инспектор этот трафик считать не будет (не должен) и файерволы на разрешение (наверно)
я понимаю, что за 5 минут, но как это сделать не совсем понимаю. Я пробовал резервировать айпи в свойствах нат, тогда проподал инет. Вы правы, скорее всего надо порты перебросить. Не могли бы помочь, объяснить - как это сделать.
P.S. а ТИ я заставил трафик правильно для пользователей считать, причеём для 2-ух диапазонов адрессов разные тарифы.
Заранее спасибо.
А стандартными средствами ОС - это какие именно ? Internet Connection Sharing ?
Эта штука просто есть, но настроить там почти ничего нельзя.
Есть такая штука - Microsoft RRAS для Windows Server 2003, но я уже не помню точно можно ли там настроить проброску портов.
Я обычно в таких случаях ставил Kerio WinRoute Firewall и настраивал его.
Кстати - на вашем сервере порты 80,2106,7777 не должны быть заняты. Обычно на 80 порту висит IIS.
Игрушка называется "Lineage II" ? :)
foxikpro
29-06-2009, 10:42
Стандартные средства - это RRAS у меня просто русская версия ОС, поэтому называется маршрутизация и удалённый доступ.
Да, был вариант керио ставить или ТИ. В полбзу ТИ были русская документация, гибкая система биллинга и отчеты.
Не хотелось бы сносить ТИ и ставить керио, хотя если игра стоит свеч то можно попробовать. Основное требование в таких файроволах - это почти без задержек 100 мбитный инет чтоб держали, возможность ограничения скорости пользователям и отчеты.
Про игрушку угадали:) поиск рулит :)
Кстати, сервер уже почти собран, команда в плотную занимается. Сервер будет региональный, т.к. знаю что в мировом интернете ловить особо нечего :(.
Спасибо за ответ.
SanyaJoker
29-06-2009, 12:52
Не знаю, как на 2003. Думаю, что должно быть похоже на Win2K.
Средствами сервера W2K это делается через "Администрирование" --> "Маршрутизация и удаленный доступ". В открывшейся оснастке выбираешь раздел "IP-маршрутизация" и там "NAT - преобразование сетевых адресов", два раза кликаешь "внешний" интерфейс. Лезешь в его "Особые порты" и там делаешь то, что хочешь. Выбираешь протокол (TCP или UDP), вписываешь порт на внешнем интерфейсе и адрес/порт, куда это должно перенаправляться в локалке.
Надеюсь, поможет :)
Либо же лучше все так сторонние утилиты. Потому что можешь еще встретится с проблемами которые RRAS не поддерживает...
Я так понимаю, что игровой сервер будет под Linux ?
Может лучше его зацепить с отдельный реальным IP, тогда и делать ничего не придется.
foxikpro
29-06-2009, 18:38
Спасибо за ответы. Буду пробовать. Что получится отпишусь.
Второе подключение и соответственно второй АйПи не дают - политика провайдера СТРИМ. Других провайдеров в моём доме нет. В этом проблема.
El Scorpio
30-06-2009, 11:12
Есть домашняя сеть, которая ходит в интернет через сервер на win serv 2003. »
Не знаю, как на 2003, но в XP проброс портов производится в настройках встроенного файрволла.
На вкладке "Дополнительно" выбирается нужное соединение, кнопкой "параметры" открыватся окно, где можно добавить новые соединения либо указать IP-адрес получателя для типовых.
На серваке настроен нат, и стоит трафик инспектор. »
В ТИ нужно посмотреть внимательно на параметры NAT, ведь проброс портов - это обратная технология.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.