PDA

Показать полную графическую версию : - доступ к сервису win 2003 из другой сети.


LineReader
03-05-2005, 15:55
- На сервере win2003 настроен прокси-сервер. - Необходимо дать доступ к сервису к клиентам из другой сети.

aESThete
03-05-2005, 16:09
э... поточнее плз: к какому сервису, из какой сети (вторая локалка, внешняя)?

LineReader
03-05-2005, 16:12
- сервер - 192.168.0.1

вторая сетка - клиенты - 192.168.1.0 (intermet explorer - вторая локалка)

на сервере натроен кэш-прокси squid for NT.(порт 3128)

Fighter
04-05-2005, 09:54
firewall?

LineReader
04-05-2005, 13:26
>firewall?

- Что с фаерволом,что без. - Даже с настроенным.

- Я так понимаю,это какая-то из политик домена...

aESThete
04-05-2005, 14:02
как вариант попробовать маску подсети 255.255.254.0
а вот второй адрес 192.168.1.0 это адрес интерфейса (имхо "0" нежелательно), или вы таким образом нам 192.168.1.xxx показали?
к сожалению, squid не знаю, ничего не подскажу

Fighter
04-05-2005, 14:30
Я так понимаю,это какая-то из политик домена...
IPSec?
а вообще дабы прекратить эту игру в угадай политику :)
опишите ка все в полном раскладе,
что говорит куда шлет. (журнал событий, аудит) что за фиревал,
компютеры в домене или нет, методы проверки (y/n)
в squid есть правило для 192.168.1.0 (я так понимаю 192.168.1.0/24?)
ipconfig /all

LineReader
05-05-2005, 10:36
- На сервере с одним интерфейсом стоит контроллер домена win2003.машины невведенные в домен,принадлежащие к той же сети (192.168.0.х/255.255.255.0) могут броузить smb(windows Shared) и получать доступ к squid.На машине также висит Kerio WinRoute(я его отключал,не помогло). -Причём,когда я менял сеть клиента - 192.168.1.х,с которого пытался получать доступ к сервисам - будь то squid,windows share или Radmin - доступа не было. - машины соединены через хаб.

Fighter
05-05-2005, 11:14
Причём,когда я менял сеть клиента - 192.168.1.х
ага... а шлюзом выступает машина из сегмента 192.168.0.0/24

Telepuzik
05-05-2005, 11:28
машины соединены через хаб.
Что то не понятно, обе подсети соеденены одним хабом??? Можно поточнее привести всю топологию сети. Желательно указать Ip адреса на сервере и машине с которой хотите получить доступ к серверу.

LineReader
05-05-2005, 12:29
- То есть как я догадываюсь,если разные подсети,нужен ещё один хаб?..

- server 2003 + squid - 192.168.0.1/255.255.255.0

clients - 192.168.0.x/255.255.255.0

inet_zone clients - 192.168.1.x/255.255.255.0

- всё соединено через один хаб.

LineReader
05-05-2005, 12:39
- инет идёт через роутер,подключенный к той же сети.

Fighter
05-05-2005, 12:56
То есть как я догадываюсь,если разные подсети,нужен ещё один хаб?
неверно догадываетесь, нужен еще один маршрутизатор...
разве когда вы меняете на клиенте 192.168.0.x/255.255.255.0
адрес на 192.168.1.x/255.255.255.0 операционная система
ничего вам не говорит? типа того, что шлюз находится в другом сегменте?

LineReader
05-05-2005, 14:17
- Непонятно,зачем нужно два маршрутизатора? - Почему недостаточно прописать как шлюз сам сервер,либо роутер?...

Telepuzik
05-05-2005, 14:31
Потому что разные подсети.

LineReader
05-05-2005, 14:59
- Спасибо. - То есть оно ни в коем случае не будет работать? - Я так понимаю,это проблема на уровне самого ip-протокола,на уровне arp-таблиц?... - Но ведь пингуется...

Telepuzik
05-05-2005, 15:19
Я так понял что подсети 192.168.0.0/24 и 192.168.1.0/24 соеденены напрямую хабом. И что у вас пинги из одной подсети ходят в другую (что в принципе не возможно при таких параметрах подсетей ). Для того чтобы соединить эти две подсети необходимо ставить маршрутизатор и настраивать маршрутизацию между подсетями.

LineReader
06-05-2005, 17:24
- Понял,Спасибо!.




© OSzone.net 2001-2012