SomlicH
02-11-2014, 21:50
Появилась необходимость ограничивать доступ пользователей интернета в организации. Для этих целей был выбран Trafic Inspector лицензионный. В общем сначала на сервере стояла Server 2008, развернут DNS, DHCP, установлен Трафик Инспектор в режиме шлюза с раздачей интернета по NAT. Все работало прекрасно, пока не решил поднять домен на сервере. И естественно не создал бэкап. Решил переустановить сервер, как раз сложилось, что приобрели лицензию Server 2008 r2 sp1. В общем после установки появилась куча глюков и вообще работать все перестало. Все вроде делаю как раньше, но чувствую что ошибаюсь в чем то. Попробую перечислить что делаю в надежде что подскажете в чем ошибка.
1. После переустановки и установки драйверов настраиваю два сетевых интерфейса. Первый для внутренней локальной сети - IP 192.168.0.1, маска 255.255.255.0 Шлюз, ДНС - пусто. Второй интерфейс - те параметры что дает провайдер - IP 10.23.34.253 маска 255.255.255.224 шлюз 10.23.34.225 ДНС1 - 212.192.128.3 ДНС2 212.192.128.4.
2. Добавляю роль контроллера домена, новый лес, режим 2008 r2, домен school38.local после установки DNS сервер настраивается автоматически.
3. Добавляю сервер DHCP на внутренний интерфейс на раздачу IP для внутренних пользователей, зона с 192.168.0.10 по 192.168.0.254, шлюз 192.168.0.1 DNS 192.168.0.1
4. Добавляю роль маршрутизации и удаленного доступа, не настраиваю, это сделает трафик инспектор.
5. Устанавливаю трафик инспектор в режиме шлюза выбираю настройка Rsas. Трафик инспектор настраивает маршрутизацию и тут выскакивает первая ошибка - невозможно подключиться к серверу RPD (вроде так) настраиваю руками через оснастку windows маршрутизацию через NAT. тогда трафик инспектор настраивается нормально (раньше в предыдущей конфигурации все настраивалось без проблем по инструкции).
Итог: перезагружаю в последний раз сервер и в сообщениях вижу кучу ошибок, один только DNS сервер 40 ошибок, наиболее распространенная - не могу открыть сокет для интерфейса 10.23.34.253.
Переустанавливал 2 раза - одно и тоже.
К сожалению с этими праздниками могу появится на работе только послезавтра. А сеть лежит, за что по голове не погладят.
Вот в чем может быть косяк (может не правильно DNS на сетевых интерфейсов пишу). И еще такое впечатление что глюки начинаются в момент установки DHCP сервера до него ошибок при запуске DNS нет.
Понимаю что многое не указал, но пишу не на работе и рядом сервера нет.
Очень прошу о помощи.
1. После переустановки и установки драйверов настраиваю два сетевых интерфейса. Первый для внутренней локальной сети - IP 192.168.0.1, маска 255.255.255.0 Шлюз, ДНС - пусто. Второй интерфейс - те параметры что дает провайдер - IP 10.23.34.253 маска 255.255.255.224 шлюз 10.23.34.225 ДНС1 - 212.192.128.3 ДНС2 212.192.128.4.
2. Добавляю роль контроллера домена, новый лес, режим 2008 r2, домен school38.local после установки DNS сервер настраивается автоматически.
3. Добавляю сервер DHCP на внутренний интерфейс на раздачу IP для внутренних пользователей, зона с 192.168.0.10 по 192.168.0.254, шлюз 192.168.0.1 DNS 192.168.0.1
4. Добавляю роль маршрутизации и удаленного доступа, не настраиваю, это сделает трафик инспектор.
5. Устанавливаю трафик инспектор в режиме шлюза выбираю настройка Rsas. Трафик инспектор настраивает маршрутизацию и тут выскакивает первая ошибка - невозможно подключиться к серверу RPD (вроде так) настраиваю руками через оснастку windows маршрутизацию через NAT. тогда трафик инспектор настраивается нормально (раньше в предыдущей конфигурации все настраивалось без проблем по инструкции).
Итог: перезагружаю в последний раз сервер и в сообщениях вижу кучу ошибок, один только DNS сервер 40 ошибок, наиболее распространенная - не могу открыть сокет для интерфейса 10.23.34.253.
Переустанавливал 2 раза - одно и тоже.
К сожалению с этими праздниками могу появится на работе только послезавтра. А сеть лежит, за что по голове не погладят.
Вот в чем может быть косяк (может не правильно DNS на сетевых интерфейсов пишу). И еще такое впечатление что глюки начинаются в момент установки DHCP сервера до него ошибок при запуске DNS нет.
Понимаю что многое не указал, но пишу не на работе и рядом сервера нет.
Очень прошу о помощи.