Войти

Показать полную графическую версию : [решено] NAT


iluffka
25-06-2013, 16:50
И снова здравствуйте :)
Попытался настроить NAT по этой статье http://vlanblog.ru/articles/windows/windows-server-2012-ustanovka-i-nastrojka-nat , но что-то не канает - на виртуалке нет доступа в инет.

параметры физич. сервера, где развёрнута виртуалка
Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : srv12
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Да
WINS-прокси включен . . . . . . . : Нет

Ethernet adapter Подключение по локальной сети:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : TeamViewer VPN Adapter
Физический адрес. . . . . . . . . : 00-FF-BA-F1-8A-55
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Ethernet adapter vEthernet (lan1):

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Ethernet для виртуальной сети Hyp
er-V #3
Физический адрес. . . . . . . . . : 00-15-5D-01-64-02
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::3526:d8a:b2a6:2128%19(Основной)
IPv4-адрес. . . . . . . . . . . . : 10.10.10.10(Основной)
Маска подсети . . . . . . . . . . : 255.0.0.0
Основной шлюз. . . . . . . . . :
IAID DHCPv6 . . . . . . . . . . . : 771757405
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-19-57-8D-BC-90-2B-34-AE-DA-62

DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBios через TCP/IP. . . . . . . . : Включен

Адаптер беспроводной локальной сети Подключение по локальной сети* 11:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Виртуальный адаптер Wi-Fi Direct (Майкрос
офт)
Физический адрес. . . . . . . . . : 08-60-6E-CF-71-17
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Беспроводная сеть:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Плата PCI беспроводной сети ASUS 11n 150
Мбит/с
Физический адрес. . . . . . . . . : 08-60-6E-CF-71-15
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::2152:15cb:aa25:7cbb%13(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.1
IAID DHCPv6 . . . . . . . . . . . : 218652782
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-19-57-8D-BC-90-2B-34-AE-DA-62

DNS-серверы. . . . . . . . . . . : 192.168.1.1
8.8.8.8
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{BDBD2520-285B-4C74-993B-A714201CC348}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{5F0AED6F-A248-4BF5-8F61-EA40C0F4B6D6}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да


вот параметры виртуалки
Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : virtsrv1
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет

Ethernet adapter Ethernet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт)
Физический адрес. . . . . . . . . : 00-15-5D-01-64-00
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::e402:44f5:8777:daa1%12(Основной)
IPv4-адрес. . . . . . . . . . . . : 10.10.10.1(Основной)
Маска подсети . . . . . . . . . . : 255.0.0.0
Основной шлюз. . . . . . . . . : 10.10.10.10
IAID DHCPv6 . . . . . . . . . . . : 251663709
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-19-59-EA-E2-00-15-5D-01-64-00

DNS-серверы. . . . . . . . . . . : 10.10.10.10
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{EE03FF32-2300-44CE-93A8-5096FAD930B0}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

фаервол выключен

Telepuzik
26-06-2013, 00:05
iluffka,
На хостовой машине и ВМ отключите IPv6 если его не используете.
Локальный IPv6-адрес канала . . . : fe80::e402:44f5:8777:daa1%12(Основной)
IPv4-адрес. . . . . . . . . . . . : 10.10.10.1(Основной)
Маска подсети . . . . . . . . . . : 255.0.0.0
Основной шлюз. . . . . . . . . : 10.10.10.10
IAID DHCPv6 . . . . . . . . . . . : 251663709
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-19-59-EA-E2-00-15-5D-01-64-00

DNS-серверы. . . . . . . . . . . : 10.10.10.10»
У Вас на физическом сервере установлена роль DNS сервера? Покажите вывод команды ping 10.10.10.10 с виртуальной машины.

exo
26-06-2013, 00:37
На хостовой машине и ВМ отключите IPv6 если его не используете. »
в 2012 сервере? интересно как, если там это теперь основной протокол, а IPv4 оставлен для совместимости.

ещё покажите nslookup oszone.net и tracert 89.108.118.149

iluffka
26-06-2013, 08:59
У Вас на физическом сервере установлена роль DNS сервера? Покажите вывод команды ping 10.10.10.10 с виртуальной машины. »
на физической машине нет днс, но она подрублена к инету.
пинг с виртуалки

бмен пакетами с 10.10.10.10 по с 32 байтами данных:
твет от 10.10.10.10: число байт=32 время<1мс TTL=128
твет от 10.10.10.10: число байт=32 время<1мс TTL=128
твет от 10.10.10.10: число байт=32 время<1мс TTL=128
твет от 10.10.10.10: число байт=32 время<1мс TTL=128

татистика Ping для 10.10.10.10:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
риблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек

ещё покажите nslookup oszone.net и tracert 89.108.118.149 »
я так понимаю это тоже с виртуалки/?
нслукап
C:\Users\Администратор>nslookup oszone.net
╤хЁтхЁ: UnKnown
Address: 10.10.10.10

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown

трасировка
C:\Users\Администратор>tracert 89.108.118.149

Трассировка маршрута к 89.108.118.149 с максимальным числом прыжков 30

1 <1 мс * <1 мс srv12 [10.10.10.10]
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 * * * Превышен интервал ожидания для запроса.
7 * * * Превышен интервал ожидания для запроса.
8 * * * Превышен интервал ожидания для запроса.
9 * * * Превышен интервал ожидания для запроса.
10 * ^C

ваще задумка у меня такая: на физическом сервере устанавливать минимальные роли (ну вот hyper-v и NAT, возможно, если необходимо, что-то ещё), а такие роли как дхцп, днс, дс и прочее делать на виртуалках. такое реально?

exo
26-06-2013, 12:07
нслукап
читать дальше » »
для начала, можно установить ДНС на хост, или в виртуалке прописать внешний ДНС от провайдера или от гугла 8.8.8.8, если сеть без домена Active Directory.

трасировка
читать дальше » »
либо НАТ не настроен, либо фаервол где-то режет. Типы сетей - рабочая? Скрин с настройкой NAТ ?

а такие роли как дхцп, днс, дс и прочее делать на виртуалках. такое реально? »
цели какие? обучение или рабочая сеть?

iluffka
26-06-2013, 13:41
для начала, можно установить ДНС на хост, или в виртуалке прописать внешний ДНС от провайдера или от гугла 8.8.8.8, если сеть без домена Active Directory. »
поставил гугловский днс
либо НАТ не настроен, либо фаервол где-то режет. Типы сетей - рабочая? »
фаервол и на хосте и на виртуалке выключен.
тип сети на хосте - адаптер, который локальный (для виртуалки) неопознанная сеть общедоступная сеть. на виртуалке - частная сеть, но подключение ограничено.
скрин во вложении
цели какие? обучение или рабочая сеть? »
обучение =)

Telepuzik
26-06-2013, 23:38
в 2012 сервере? интересно как, если там это теперь основной протокол, а IPv4 оставлен для совместимости »
IPv6 без проблем отключается на сетевом интерфейсе так же как и в предыдущих версиях Windows
скрин во вложении »
Судя по скрину NAT у Вас не настроен. Покажите скрин свойств сервера из консоли RRAS посмотрите статью Использование сервера Windows в качестве NAT роутера (http://www.oszone.net/11183/Windows-2008-NAT).

exo
26-06-2013, 23:41
IPv6 без проблем отключается на сетевом интерфейсе так же как и в предыдущих версиях Windows »
вот только почему после такого отключения все пишут "этого не достаточно" и используют FixIt от Microsoft

А NAT действительно не настроен. Ибо должно быть так:
http://fs.exonix.ru/2012/adnat11.png

вот три шага для настройки NAT
http://fs.exonix.ru/2012/adnat8.png
http://fs.exonix.ru/2012/adnat9.png
http://fs.exonix.ru/2012/adnat10.png

iluffka
27-06-2013, 19:38
пффффф, я ведь та инструкция, которую я скинул правильная? (пфф, там уже домен протух))
Ну в общем я сделал снова те же действия, которые делал и впервый раз - интернет появился. что за чушь)

в итоге, что я делал: делал всё по инструкции (действия совпадают с инструкцией от exo) - не работало. переделывал ещё раз так же - не работало.
сейчас сделал ещё раз так же (ну сначала убрал маршрутизацию, а потом заново поставил) - заработало. ещё, до этого, я добавил на сетевую карту виртуалки гугловский днс.

кстати, ещё вопрос, почему в трасировке он на 2м прыжке показывает звёздочки?
C:\Users\Администратор>tracert oszone.net

Трассировка маршрута к oszone.net [89.108.118.149]
с максимальным числом прыжков 30:

1 <1 мс * <1 мс srv12 [10.10.10.10] - (айпишник хоста, где развёрнута виртуалка)
2 * * * Превышен интервал ожидания для запроса.
3 1 ms 1 ms 9 ms 192.168.1.1 (айпишник роутера)
4 3 ms 8 ms 3 ms vpn313-l0.msk.corbina.net [78.107.1.58]
5 * * * Превышен интервал ожидания для запроса.
6 6 ms 6 ms 11 ms m9-crs-tengige0-0-0-2.corbina.net [195.14.54.104
]
7 8 ms 5 ms 4 ms m9-br2-be1.corbina.net [78.107.184.43]
8 10 ms 4 ms 10 ms 83.102.173.246
9 5 ms 7 ms 4 ms p3.Moscow.gldn.net [79.104.225.69]
10 8 ms 4 ms 9 ms cat24.Moscow.gldn.net [79.104.225.54]
11 10 ms 4 ms 10 ms 194.186.205.102
12 10 ms 4 ms 15 ms unknown-7935.agava.net [89.108.118.149]

Трассировка завершена.

winbond
27-06-2013, 21:08
iluffka, а со второго такого же запроса звездочек на шаге 2 нет... это "плохая" днс не откэшировала еще адрес - идет ожидание запроса от вышестоящего, вышестоящий отвечает другим, а пинг до узла уже прошел. На шаге 5 у провайдера, на шаге 2 - у вас... И/или "плохие" таблицы маршрутизации. Смысл в человеческом понимании тот-же - куда вас отправить дальше, пока не знают и запрашивают "вышестоящее начальство". Могу конечно ошибаться, но как-то уж очень давно "спинным мозгом" думаю что примерно так ) Почитать "RFC на ночь" как обычно времени нет.

Наверное все-таки было таки неидентичное выполнение по инструкциям. Либо вмешивался посторонний фактор - я помнится как-то прилично долго боролся в домашней сетке с левым DHCP у какого-то клиента в локальной сетке провайдера... который торчал "наружу" (попутали разъемы у длинка?) и "раздавал всем желающим" инет с 192.168.0.1 в качестве шлюза. Или у вас вторая ВМ была с чем-то этаким. Или... Или...

exo
28-06-2013, 00:34
1 <1 мс * <1 мс srv12 [10.10.10.10] - (айпишник хоста, где развёрнута виртуалка)
2 * * * Превышен интервал ожидания для запроса.
3 1 ms 1 ms 9 ms 192.168.1.1 (айпишник роутера) »
я бы задал тут другой вопрос: а 2-ой прыжок это кто? Кто есть между первым и третьим прыжком? Т.е. кто есть между виртуальным интерфейсом 10.10 и роутером 1.1 ?
Я пока вижу один ответ: интерфейс хоста 192.168.1.100
А так как этот интерфейс является NAT для гостевой ОС - то ни один клиент из гостевой сети никогда не достучится до внешнего адреса маршрутизатора.
Это подобно тому, как пытаться открыть дверь снаружи находясь внутри. (с)
Если это действительно интерфейс хоста - то он не отвечает именно по этой причине.
Вот только у меня откуда то сомнения - что делает там этот интерфейс, если в трассировке указываются только следующие прыжки - т.е. шлюзы...

П.с.: в статье я этот момент тоже описал...

iluffka
28-06-2013, 09:01
то что это хост я понял, но разве он не служит шлюзом для 10.10 чтобы тот вышел на 1.1?

exo
28-06-2013, 11:46
но разве он не служит шлюзом для 10.10 чтобы тот вышел на 1.1? »
как бы нет. Это просто интерфейс для преобразования IP - NAT.
ведь между 3 и 4 у вас нет NAT адреса вашего роутера...




© OSzone.net 2001-2012