Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Internet, Lan, VPN, AD По всем да помаленьку =\

Ответить
Настройки темы
Internet, Lan, VPN, AD По всем да помаленьку =\

Аватара для andreevich

Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


О великие Гуру, помогите чайнику стать юзверем Люди добрые не могу решить головоломку, сам пока еще не догнал...


Поставил 2-ю сетевуху, схема такая

ИНТЕРНЕТ -----------> Маршрутизатор (pppoe соединение) ----------------------->Интерфейс1(Inet)<==PC(SERVER)==>Интерфейс2(Lan)---------->СВИЧ

СВИЧ(Вход1)------------->PC(Client1)
СВИЧ(Вход2)------------->PC(Client2)
СВИЧ(Вход3)------------->PC(Client3)
......... -----> ............
СВИЧ(ВходN)------------->PC(ClientN)

На сервере поднят DNS и DHCP для некоторых PC(Client[]) Ip зарезервированы, остальным присваивается.

Сервак IP (интерфейс Lan) 192.168.10.1
Остальным ip присваевается 192.168.10.5 - 192.168.10.254 такой диапозон.

Маршрутизатор его параметры (ip 192.168.1.2 маска 255.255.255.0 шлюз 192.168.1.1 dns 192.168.1.1)

---------------------------------------

Нынешняя ситуация, интерфейс Inet отключен. интерфейс Lan включон настроен (pcServer) Сеть видит AD работает все стабильно, пользователи на pcClient заходят под учетками регистрируются в домене. Сеть везде есть все отлично. Нехватает интернета

--------------

Ситуация такая как только я врублю интерфейс Inet c настройками tcp/ip (ip 192.168.1.2 маска 255.255.255.0 шлюз 192.168.1.1 dns 192.168.1.1)

Сеть нахрен рубит, pcServ становится недоступен аналогично и для других.

Почему?
---------------------
startline07

Я слышал что можно при наличии 2-х интерфейсов раздать интернет через pcServr клиентам (pcClient) но НЕ всем!

В дальнейшем я планирую чтобы к pcServ могли подключаться клиенты из
интеренета по VPN и видели локальную сеть, такое можно организовать?
Еще вопрос, клиент подсоеденившись к севаку по vpn может использовать СВОЙ интернет, а не интернет который раздает сервер локальным машинам но при этом видя локальную сеть.

И последний вопрос,

Как дать группе1 пользователей АД права опытного пользователя локального клиента а группе2 обычного?

Спасибо.. Надеюсь на вашу помощь.

Отправлено: 08:55, 16-07-2009

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26481
Благодарности: 4450

Профиль | Отправить PM | Цитировать


Цитата andreevich:
Ситуация такая как только я врублю интерфейс Inet c настройками tcp/ip (ip 192.168.1.2 маска 255.255.255.0 шлюз 192.168.1.1 dns 192.168.1.1)
Сеть нахрен рубит, pcServ становится недоступен аналогично и для других.
Почему?
А глазки расшнуровать и увидеть, что адреса подсети LAN и Inet из одного диапазона - никак?

Цитата andreevich:
Я слышал что можно при наличии 2-х интерфейсов раздать интернет через pcServr клиентам (pcClient) но НЕ всем!
Правильно слышал.

Цитата andreevich:
В дальнейшем я планирую чтобы к pcServ могли подключаться клиенты из
интеренета по VPN и видели локальную сеть, такое можно организовать?
Можно.

Цитата andreevich:
Еще вопрос, клиент подсоеденившись к севаку по vpn может использовать СВОЙ интернет, а не интернет который раздает сервер локальным машинам но при этом видя локальную сеть.
Видишь ли, двое, говорящие по телефону, используют оба аппарата, а не один.

Цитата andreevich:
Как дать группе1 пользователей АД права опытного пользователя локального клиента а группе2 обычного?
Внести эти группы AD в соответствующие локальные.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 09:13, 16-07-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для andreevich

Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
А глазки расшнуровать и увидеть, что адреса подсети LAN и Inet из одного диапазона - никак?
Всмысле???
Inet 192.168.1.1
Lan 192.168.10.1

То что они в 192.168.x.x?????? непонял

-------
Warning: include() [function.include]:
failed to open stream: No such file or directory in ../../ on line 246


Отправлено: 09:24, 16-07-2009 | #3


Аватара для andreevich

Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Видишь ли, двое, говорящие по телефону, используют оба аппарата, а не один. »
т.е. может? подключение клиента к инету по adsl с инета сообветственно vpn

Цитата Angry Demon:
Внести эти группы AD в соответствующие локальные. »
Локальные это которые по умолчанию?? Но у этих групп прав вообще нету, мне надо Опытного пользователя.

-------
Warning: include() [function.include]:
failed to open stream: No such file or directory in ../../ on line 246


Отправлено: 09:41, 16-07-2009 | #4


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
А глазки расшнуровать и увидеть, что адреса подсети LAN и Inet из одного диапазона - никак? »
Адреса сетей лежат в разных диапазонах - 192,168,1,0/24 и 192,168,10,0/24. Работать должны
А вот ipconfig /all сервера - как с включенным "внешним" интерфейсом, так и без него - бы не помешал.

Цитата andreevich:
Еще вопрос, клиент подсоеденившись к севаку по vpn может использовать СВОЙ интернет, а не интернет который раздает сервер локальным машинам но при этом видя локальную сеть. »
Конечно. Он ведь и по VPN работать будет через интернет

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 09:44, 16-07-2009 | #5


Аватара для andreevich

Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
А вот ipconfig /all сервера - как с включенным "внешним" интерфейсом, так и без него - бы не помешал. »
С работы приду, включу, скину.
Цитата El Scorpio:
Конечно. Он ведь и по VPN работать будет через интернет »
М л я, я имею ввиду замутить мона чтобы клиент vpn при посещении внешних ресурсов типа майл.ру яндекс и тд. и тп не жрал трафик сервера. Епт вы ведь поняли о чем речь.

-------
Warning: include() [function.include]:
failed to open stream: No such file or directory in ../../ on line 246


Отправлено: 10:01, 16-07-2009 | #6


Аватара для Diesel315

Ветеран


Сообщения: 611
Благодарности: 32

Профиль | Отправить PM | Цитировать


По поводу инета
видишь не состыковка
Цитата andreevich:
Маршрутизатор его параметры (ip 192.168.1.2 маска 255.255.255.0 шлюз 192.168.1.1 dns 192.168.1.1) »
а
Цитата andreevich:
интерфейс Inet c настройками tcp/ip (ip 192.168.1.2 маска 255.255.255.0 шлюз 192.168.1.1 dns 192.168.1.1) »
возьми для этого участка диапазон 10.10.10.х проще будет потом
и убери как многие тут советуют прослушивание DNS с внешней карты

Отправлено: 10:23, 16-07-2009 | #7


Аватара для Diesel315

Ветеран


Сообщения: 611
Благодарности: 32

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Внести эти группы AD в соответствующие локальные. »
вопросик эта группа должна присутствовать в AD (в смысле группа локльных администраторов) ? просто у меня такие группы отстутствуют, если не сложно моно скрин ваших групп

Отправлено: 10:38, 16-07-2009 | #8


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26481
Благодарности: 4450

Профиль | Отправить PM | Цитировать


Цитата andreevich:
Всмысле???
Inet 192.168.1.1
Lan 192.168.10.1
Упс... Мне шнуровку снимать... А NAT на серваке настроен?

Цитата andreevich:
я имею ввиду замутить мона чтобы клиент vpn при посещении внешних ресурсов типа майл.ру яндекс и тд. и тп не жрал трафик сервера
Снять на клиенте в свойствах VPN-подключения в свойствах протокола TCP/IP птичку "Использовать шлюз в удалённой сети".

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 10:38, 16-07-2009 | #9


Аватара для andreevich

Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Снять на клиенте в свойствах VPN-подключения в свойствах протокола TCP/IP птичку "Использовать шлюз в удалённой сети". »
спс, возьму на заметку
Цитата Angry Demon:
А NAT на серваке настроен? »
Нет, пытался да чтото не получилось, не пойму сути. Мне бы еще как нибуть сделать чтобы интернет был только у определенных пользователей или группы пользователей (скорее группы так наверно правильней =\)
Цитата Diesel315:
возьми для этого участка диапазон 10.10.10.х проще будет потом
и убери как многие тут советуют прослушивание DNS с внешней карты »
А дальше что делать?

-------
Warning: include() [function.include]:
failed to open stream: No such file or directory in ../../ on line 246


Отправлено: 15:55, 16-07-2009 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Internet, Lan, VPN, AD По всем да помаленьку =\

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Router - LAN - VPN одновременно ivanin Сетевое оборудование 3 07-11-2008 14:52
Прочее - Не получается сеть PC c VPN + LAN + Wifi :( Alex_Serge_Dine Сетевые технологии 1 02-03-2008 01:26
LAN <- VPN -> LAN Solid20 Microsoft Windows NT/2000/2003 17 13-09-2006 18:33
LAN & VPN ??? Guest Сетевые технологии 4 25-07-2004 15:07
Linux+LAN+internet MDK7 Общий по Linux 9 23-01-2004 12:04




 
Переход