pavelu123
25-10-2011, 12:09
Здравствуйте. Сколько шарил по нету, так и не смог найти решения моей проблемы
Есть сервак Win2008R2, на нем стоит Kerio Control. все правила траффика перенесены с KWF 6.7, все подхватилось и все работает.
но возникла проблема с IP-адресом внешнего интерфейса. Дело в том, что на сервере их 4. - 1 основной (как мне раньше думалось) и три дополнительных.
основной адрес служит для доступа в интернет и почтовика MDaemon. остальные 3 - только для входящих соединений по 80 порту.
проблема проявилась в том, что после добавления хотя бы одного дополнительного айпишника, внешний айпишник по умолчанию (и основной айпишник интерфейса соотв.) меняются на него же.
чтобы описать более конктретно - был ip 87.255.70.179. я добавил еще один - 87.255.67.121. шлюз у них общий, маски - разные (26 и 29 соотв).
при этом, почта продолжает уходить с 87.255.70.179 и www.myip.ru при входе с сервака показывает тоже 87.255.70.179. но вот все остальное начинает натится с 87.255.67.121. Тот же айпишник отображается как основной во вкладке интерфейсы Kerio Control.
может кто знает, как явно назначить ip для NAT'а по умолчанию или просто ip по умолчанию, а остальные сделать как бы дополнительными?
P.S. можно, конечно, зайти в траффик-полиси и везде руками прописать нат на конкретный IP, но во-первых этих правил там много, во-вторых на W2003 такого никогда не видал, в третьих - просто интересна тема, т.к. совершенно непонятно по какому принципу идет приоритет выбора ip по умолчанию (видимо, просто по нумерации)
Есть сервак Win2008R2, на нем стоит Kerio Control. все правила траффика перенесены с KWF 6.7, все подхватилось и все работает.
но возникла проблема с IP-адресом внешнего интерфейса. Дело в том, что на сервере их 4. - 1 основной (как мне раньше думалось) и три дополнительных.
основной адрес служит для доступа в интернет и почтовика MDaemon. остальные 3 - только для входящих соединений по 80 порту.
проблема проявилась в том, что после добавления хотя бы одного дополнительного айпишника, внешний айпишник по умолчанию (и основной айпишник интерфейса соотв.) меняются на него же.
чтобы описать более конктретно - был ip 87.255.70.179. я добавил еще один - 87.255.67.121. шлюз у них общий, маски - разные (26 и 29 соотв).
при этом, почта продолжает уходить с 87.255.70.179 и www.myip.ru при входе с сервака показывает тоже 87.255.70.179. но вот все остальное начинает натится с 87.255.67.121. Тот же айпишник отображается как основной во вкладке интерфейсы Kerio Control.
может кто знает, как явно назначить ip для NAT'а по умолчанию или просто ip по умолчанию, а остальные сделать как бы дополнительными?
P.S. можно, конечно, зайти в траффик-полиси и везде руками прописать нат на конкретный IP, но во-первых этих правил там много, во-вторых на W2003 такого никогда не видал, в третьих - просто интересна тема, т.к. совершенно непонятно по какому принципу идет приоритет выбора ip по умолчанию (видимо, просто по нумерации)