Войти

Показать полную графическую версию : [решено] NAT + пул адресов для проброса внутреннего адреса на внешний


tarasov.evgeny
16-07-2014, 11:09
Сервер 2008 R2 std
Работает как шлюз, две сетевые. Одна смотрит в интернет, вторая в локальную сеть.
Всё работает, до тех пор, пока я не прописываю пула адресов и не резервирую один из внешних адресов для внутреннего адреса
Маршрутизация.. . -ip 4 - nat - внешний интерфейс. Добавляю пул адресов и резервирую один из внешних адресов с пробросом на внутренний адрес. Отмечаю галочку разрешить входящие подключения.
После этого не работает nat
Пробовал прописать статический маршрут на сервере, но либо не правильно это делаю, либо вообще не в этом проблема.

gw (провайдера) 10.10.10.41
ext 10.10.10.45
int (gw для lan) 192.168.0.1
пул адресов = 10.10.10.42 255.255.255.248 10.10.10.47
nat настроен на 10.10.10.45

Статический маршрут, который создавал:
Интерфейс - int(внутренний)
Назначение - 10.10.10.45
Маска подсети - 255.255.255.2Ч8
Шлюз - 192.168.0.1
Метрика (по умолчанию)

Нужно, чтобы на шлюзе работал nat + пробросить адрес из lan на внешний адрес

alef2474
16-07-2014, 13:53
http://forum.ixbt.com/topic.cgi?id=7:39346

tarasov.evgeny
16-07-2014, 17:11
alef2474,
Вы мне скинули ссылку как пробрасывать порты при помощи shellа. Меня же волнует не метод ввода правил, а правильность правил - в чем я и сомневаюсь, а не работающий nat тому подтверждение. Нет разницы каким образом я настрою это. Есть разница в том, что я не правильно настраиваю.

cameron
16-07-2014, 20:24
пока я не прописываю пула адресов и не резервирую один из внешних адресов для внутреннего адреса »
Добавляю пул адресов и резервирую один из внешних адресов с пробросом на внутренний адрес. »
Отмечаю галочку разрешить входящие подключения. »
вот эти термины вообще не поняла.

но, если я правильно телепатирую, то, что вы хотите сделать, RRAS делать не умеет.

tarasov.evgeny
17-07-2014, 08:40
cameron,
вот эти термины вообще не поняла. »
Прикрепил картинку.
Похоже вы правильно телепатировали. То есть одновременно работать nat и резервирование не может?

cameron
17-07-2014, 09:16
tarasov.evgeny,
немного гугла мне помогло понять, что именно вы хотите
вот пошаговое описание
http://blogs.technet.com/b/rrasblog/archive/2009/07/30/rras-as-vpn-server-providing-dedicated-ip-assigned-to-remote-vpn-clients.aspx
вам с самого начала до момента настройки VPN.

P.S. Предполагаю, что у вас на внещнем интерфейсе не прописаны все ваши внешние адреса.




© OSzone.net 2001-2012