PDA

Показать полную графическую версию : Настройка сетевых карт для прокси Usergate с нитернетом через ADSL модем


szaiac
09-02-2018, 16:11
Сервер Windows server 2008 R2 подключен к интернету через встроенную сетевую карту lan1 192.168.1.99 (маска:255.255.255.0; шлюз:192.168.1.1; DNS: 192.168.1.1) используя DSL модем с адресом 192.168.1.1 (оператор Укртелеком)

Для обслуживания локальной сети установили дополнительную сетевую карту lan2 назначили ей 192.168.0.3 поля "шлюз" и "DNS" оставили пустыми.

На сервере, в программе Usergate V2.8 прописал пользователя с авторизацией по IP адресу, указал IP клиента (192.168.0.36). Разрешил HTTP порт 8080.

Клиенту присвоил статичный IP 192.168.0.36. В панели управления - свойства обозревателя - подключения - настройка сети указал сетевую карту сервера 192.168.0.3 порт 8080.

На этом стоп. Перепробовал разные способы, но безрезультатно. Подскажите, что делаю не так?

paranoya
09-02-2018, 16:29
Убрать авторизацию и проверить, что система работает без неё.
Кроме этого, стоит выложить список правил на Юзергейте, а так же ipconfig /all с клиента.

szaiac
09-02-2018, 17:04
Не совсем понятно где брать "список правил на Юзергейте"

ipconfig клиента вот:
C:\>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : user-36
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : NVIDIA nForce 10/100/1000 Mbps Ethernet
Физический адрес. . . . . . . . . : 00-1C-25-0F-57-AD
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.36
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

C:\>

paranoya
09-02-2018, 17:41
В "основной шлюз" прописать ip-адрес сервера - 192.168.0.3. В DNS прописать - 8.8.8.8. После чего проверить работу.

El Scorpio
10-02-2018, 10:18
На сервере, в программе Usergate V2.8 прописал пользователя с авторизацией по IP адресу, указал IP клиента (192.168.0.36). Разрешил HTTP порт 8080. »
Обязательно использовать прокси?
Что вы им делаете?
Считаете трафик или блокируете сайты неслужебного характера?

Сервер Windows server 2008 R2 подключен к интернету через встроенную сетевую карту lan1 192.168.1.99 (маска:255.255.255.0; шлюз:192.168.1.1; DNS: 192.168.1.1) используя DSL модем с адресом 192.168.1.1 (оператор Укртелеком)
Для обслуживания локальной сети установили дополнительную сетевую карту lan2 назначили ей 192.168.0.3 поля "шлюз" и "DNS" оставили пустыми. »
Может быть проще подключить LAN-порт модема напрямую к основному коммутатору сети, чтобы и сервер, и все компьютеры работали в сети 192.168.1.X и имели прямой выход в интернет?

Клиенту присвоил статичный IP 192.168.0.36. В панели управления - свойства обозревателя - подключения - настройка сети указал сетевую карту сервера 192.168.0.3 порт 8080. »
Если вам нужен интернет ТОЛЬКО через прокси, тогда настройте на сервере службы DHCP и DNS, в параметрах DHCP укажите большое время аренды (год), для клиентов адрес и шлюз - 192.168.0.3 (сам сервер)

В DNS прописать - 8.8.8.8. »
НЕЛЬЗЯ!!!
Во-первых, не будет работать определение имён локальных адресов, потому что Гугль про них ничего не знает. Внутри локальной сети нужно использовать только локальные DNS, на которых настроена пересылка запросов.
Во-вторых, не будет работать определение имён интернета, потому что на сервере не настроена никакая маршрутизация TCP/IP :)

paranoya
10-02-2018, 20:22
Во-первых, не будет работать определение имён локальных адресов, потому что Гугль про них ничего не знает. Внутри локальной сети нужно использовать только локальные DNS, на которых настроена пересылка запросов.
Во-вторых, не будет работать определение имён интернета, потому что на сервере не настроена никакая маршрутизация TCP/IP »
Можно для проверки работы выхода в Интернет. Маршрутизация должна заработать, потому как установлен UserGate, если всё правильно сделано. Если не сделано, то идти более длинным путём - поиском того, где в Usergate имеются настройки, правила выхода в Интернет и прочее, что должно быть в мануале, который надо читать перед установкой софтины. :)

szaiac
12-02-2018, 12:48
В сетевых настройках сервера - изменил параметры локальной политики безопасности обоих сетей. Теперь при построении сети на сервере через сетевой адаптер 192.168.0.3. видны компьютеры этой сети. С клиентов пингуется сервер, как и с сервера пингуются и открываются расшаренные ресурсы клиентов. На клиентах в свойствах обозревателя (windows xp) прописан прокси 192.168.0.3 порт 8080. Но ни чего не происходит. (печалька) Смущает то, что в настройках User Gate на вкладке "назначение портов" - пусто. Конечно, возможно, это не то, но доподлинно не известно.

paranoya
13-02-2018, 12:35
szaiac, в настройках ip-адреса рабочей станции в шлюз напиши 192.168.0.3. И запусти ping 8.8.8.8. Результат выложи сюда.




© OSzone.net 2001-2012