Войти

Показать полную графическую версию : [решено] Установка домена и Trafic Inspector


SomlicH
02-11-2014, 21:50
Появилась необходимость ограничивать доступ пользователей интернета в организации. Для этих целей был выбран Trafic Inspector лицензионный. В общем сначала на сервере стояла Server 2008, развернут DNS, DHCP, установлен Трафик Инспектор в режиме шлюза с раздачей интернета по NAT. Все работало прекрасно, пока не решил поднять домен на сервере. И естественно не создал бэкап. Решил переустановить сервер, как раз сложилось, что приобрели лицензию Server 2008 r2 sp1. В общем после установки появилась куча глюков и вообще работать все перестало. Все вроде делаю как раньше, но чувствую что ошибаюсь в чем то. Попробую перечислить что делаю в надежде что подскажете в чем ошибка.
1. После переустановки и установки драйверов настраиваю два сетевых интерфейса. Первый для внутренней локальной сети - IP 192.168.0.1, маска 255.255.255.0 Шлюз, ДНС - пусто. Второй интерфейс - те параметры что дает провайдер - IP 10.23.34.253 маска 255.255.255.224 шлюз 10.23.34.225 ДНС1 - 212.192.128.3 ДНС2 212.192.128.4.
2. Добавляю роль контроллера домена, новый лес, режим 2008 r2, домен school38.local после установки DNS сервер настраивается автоматически.
3. Добавляю сервер DHCP на внутренний интерфейс на раздачу IP для внутренних пользователей, зона с 192.168.0.10 по 192.168.0.254, шлюз 192.168.0.1 DNS 192.168.0.1
4. Добавляю роль маршрутизации и удаленного доступа, не настраиваю, это сделает трафик инспектор.
5. Устанавливаю трафик инспектор в режиме шлюза выбираю настройка Rsas. Трафик инспектор настраивает маршрутизацию и тут выскакивает первая ошибка - невозможно подключиться к серверу RPD (вроде так) настраиваю руками через оснастку windows маршрутизацию через NAT. тогда трафик инспектор настраивается нормально (раньше в предыдущей конфигурации все настраивалось без проблем по инструкции).
Итог: перезагружаю в последний раз сервер и в сообщениях вижу кучу ошибок, один только DNS сервер 40 ошибок, наиболее распространенная - не могу открыть сокет для интерфейса 10.23.34.253.
Переустанавливал 2 раза - одно и тоже.
К сожалению с этими праздниками могу появится на работе только послезавтра. А сеть лежит, за что по голове не погладят.
Вот в чем может быть косяк (может не правильно DNS на сетевых интерфейсов пишу). И еще такое впечатление что глюки начинаются в момент установки DHCP сервера до него ошибок при запуске DNS нет.
Понимаю что многое не указал, но пишу не на работе и рядом сервера нет.
Очень прошу о помощи.

SomlicH
05-11-2014, 15:35
Хм, тишина. В общем еще раз переустановил, обновил, настроил. Вроде заработало. Но возник очень странный глюк. После того, как настроил DHCP он поднялся стал раздавать по сети IP адреса, пользователи нормально выходят в интернет. И вот решил я изменить зарезервированные адреса. Зашел в DHCP а там моего сервера вообще нет, а написана какая то ерунда, вообще непонятно откуда взявшийся домен. При попытке добавить авторизованный сервер DHCP (он до этого был уcпешно авторизован в AD) в оснастке появляется опять этот непонятный сервер, ну и соответственно зайти в него не могу и изменить. Скрины прикладываю.

n_80@twitter
07-11-2014, 14:43
у меня гадость, подобная первой картинке, появляется если тестовый сервер внезапно был перезагружен. Лечится нормальной перезагрузкой. Но это в моём случае

SomlicH
11-11-2014, 08:18
В общем виновен был файл hosts в который неизвестно как прописалась эта ересь. После удаления исчезли все сообщения на сервере, все стало работать нормально. Заодно приложу PS скрипт добавления зарезервированных IP в область из файла csv, может кому пригодится.

#netsh DHCP server <Server_name> scope <Scope> add reservedip <IPaddress> <MACaddress> [ClientName]
$IPs = Import-Csv -Delimiter ";" -Path "e:\dhcp_res2.csv"
foreach ($IP in $IPs)
{
$Server_name = "192.168.0.1"
$Scope = "192.168.0.0"
$ResIP = $IP.ResIP
$ResMAC = $IP.MAC
$ClientName =$IP.ClientName
$Type = "DHCP"
netsh.exe dhcp server $Server_name scope $scope add reservedip $ResIP $ResMAC $ClientName $Type
}

В импортируемом файле csv 3 столбца: ResIP;MAC;ClientName




© OSzone.net 2001-2012