Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » [решено] NAT

Ответить
Настройки темы
[решено] NAT

Старожил


Сообщения: 266
Благодарности: 11


Конфигурация

Профиль | Отправить PM | Цитировать


И снова здравствуйте
Попытался настроить NAT по этой статье http://vlanblog.ru/articles/windows/...-nastrojka-nat , но что-то не канает - на виртуалке нет доступа в инет.

параметры физич. сервера, где развёрнута виртуалка
читать дальше »
Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : srv12
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Да
WINS-прокси включен . . . . . . . : Нет

Ethernet adapter Подключение по локальной сети:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : TeamViewer VPN Adapter
Физический адрес. . . . . . . . . : 00-FF-BA-F1-8A-55
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Ethernet adapter vEthernet (lan1):

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Ethernet для виртуальной сети Hyp
er-V #3
Физический адрес. . . . . . . . . : 00-15-5D-01-64-02
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::3526:d8a:b2a6:2128%19(Основной)
IPv4-адрес. . . . . . . . . . . . : 10.10.10.10(Основной)
Маска подсети . . . . . . . . . . : 255.0.0.0
Основной шлюз. . . . . . . . . :
IAID DHCPv6 . . . . . . . . . . . : 771757405
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-19-57-8D-BC-90-2B-34-AE-DA-62

DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBios через TCP/IP. . . . . . . . : Включен

Адаптер беспроводной локальной сети Подключение по локальной сети* 11:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Виртуальный адаптер Wi-Fi Direct (Майкрос
офт)
Физический адрес. . . . . . . . . : 08-60-6E-CF-71-17
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Беспроводная сеть:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Плата PCI беспроводной сети ASUS 11n 150
Мбит/с
Физический адрес. . . . . . . . . : 08-60-6E-CF-71-15
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::2152:15cb:aa25:7cbb%13(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.1
IAID DHCPv6 . . . . . . . . . . . : 218652782
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-19-57-8D-BC-90-2B-34-AE-DA-62

DNS-серверы. . . . . . . . . . . : 192.168.1.1
8.8.8.8
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{BDBD2520-285B-4C74-993B-A714201CC348}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{5F0AED6F-A248-4BF5-8F61-EA40C0F4B6D6}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да


вот параметры виртуалки
читать дальше »
Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : virtsrv1
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет

Ethernet adapter Ethernet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт)
Физический адрес. . . . . . . . . : 00-15-5D-01-64-00
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::e402:44f5:8777:daa1%12(Основной)
IPv4-адрес. . . . . . . . . . . . : 10.10.10.1(Основной)
Маска подсети . . . . . . . . . . : 255.0.0.0
Основной шлюз. . . . . . . . . : 10.10.10.10
IAID DHCPv6 . . . . . . . . . . . : 251663709
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-19-59-EA-E2-00-15-5D-01-64-00

DNS-серверы. . . . . . . . . . . : 10.10.10.10
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{EE03FF32-2300-44CE-93A8-5096FAD930B0}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

фаервол выключен

Отправлено: 16:50, 25-06-2013

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


iluffka,
На хостовой машине и ВМ отключите IPv6 если его не используете.
Цитата iluffka:
Локальный IPv6-адрес канала . . . : fe80::e402:44f5:8777:daa1%12(Основной)
IPv4-адрес. . . . . . . . . . . . : 10.10.10.1(Основной)
Маска подсети . . . . . . . . . . : 255.0.0.0
Основной шлюз. . . . . . . . . : 10.10.10.10
IAID DHCPv6 . . . . . . . . . . . : 251663709
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-19-59-EA-E2-00-15-5D-01-64-00

DNS-серверы. . . . . . . . . . . : 10.10.10.10»
У Вас на физическом сервере установлена роль DNS сервера? Покажите вывод команды ping 10.10.10.10 с виртуальной машины.

-------
По'DDoS'ил и бросил :-)


Отправлено: 00:05, 26-06-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
На хостовой машине и ВМ отключите IPv6 если его не используете. »
в 2012 сервере? интересно как, если там это теперь основной протокол, а IPv4 оставлен для совместимости.

ещё покажите nslookup oszone.net и tracert 89.108.118.149

-------
Вежливый клиент всегда прав!


Отправлено: 00:37, 26-06-2013 | #3


Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
У Вас на физическом сервере установлена роль DNS сервера? Покажите вывод команды ping 10.10.10.10 с виртуальной машины. »
на физической машине нет днс, но она подрублена к инету.
пинг с виртуалки
читать дальше »

бмен пакетами с 10.10.10.10 по с 32 байтами данных:
твет от 10.10.10.10: число байт=32 время<1мс TTL=128
твет от 10.10.10.10: число байт=32 время<1мс TTL=128
твет от 10.10.10.10: число байт=32 время<1мс TTL=128
твет от 10.10.10.10: число байт=32 время<1мс TTL=128

татистика Ping для 10.10.10.10:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
риблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек

Цитата exo:
ещё покажите nslookup oszone.net и tracert 89.108.118.149 »
я так понимаю это тоже с виртуалки/?
нслукап
читать дальше »
C:\Users\Администратор>nslookup oszone.net
╤хЁтхЁ: UnKnown
Address: 10.10.10.10

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown

трасировка
читать дальше »
C:\Users\Администратор>tracert 89.108.118.149

Трассировка маршрута к 89.108.118.149 с максимальным числом прыжков 30

1 <1 мс * <1 мс srv12 [10.10.10.10]
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 * * * Превышен интервал ожидания для запроса.
7 * * * Превышен интервал ожидания для запроса.
8 * * * Превышен интервал ожидания для запроса.
9 * * * Превышен интервал ожидания для запроса.
10 * ^C


ваще задумка у меня такая: на физическом сервере устанавливать минимальные роли (ну вот hyper-v и NAT, возможно, если необходимо, что-то ещё), а такие роли как дхцп, днс, дс и прочее делать на виртуалках. такое реально?

Отправлено: 08:59, 26-06-2013 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата iluffka:
нслукап
читать дальше » »
для начала, можно установить ДНС на хост, или в виртуалке прописать внешний ДНС от провайдера или от гугла 8.8.8.8, если сеть без домена Active Directory.

Цитата iluffka:
трасировка
читать дальше » »
либо НАТ не настроен, либо фаервол где-то режет. Типы сетей - рабочая? Скрин с настройкой NAТ ?

Цитата iluffka:
а такие роли как дхцп, днс, дс и прочее делать на виртуалках. такое реально? »
цели какие? обучение или рабочая сеть?

-------
Вежливый клиент всегда прав!


Отправлено: 12:07, 26-06-2013 | #5


Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Безымянный.JPG
(78.1 Kb, 16 просмотров)

Цитата exo:
для начала, можно установить ДНС на хост, или в виртуалке прописать внешний ДНС от провайдера или от гугла 8.8.8.8, если сеть без домена Active Directory. »
поставил гугловский днс
Цитата exo:
либо НАТ не настроен, либо фаервол где-то режет. Типы сетей - рабочая? »
фаервол и на хосте и на виртуалке выключен.
тип сети на хосте - адаптер, который локальный (для виртуалки) неопознанная сеть общедоступная сеть. на виртуалке - частная сеть, но подключение ограничено.
скрин во вложении
Цитата exo:
цели какие? обучение или рабочая сеть? »
обучение

Отправлено: 13:41, 26-06-2013 | #6


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата exo:
в 2012 сервере? интересно как, если там это теперь основной протокол, а IPv4 оставлен для совместимости »
IPv6 без проблем отключается на сетевом интерфейсе так же как и в предыдущих версиях Windows

Цитата iluffka:
скрин во вложении »
Судя по скрину NAT у Вас не настроен. Покажите скрин свойств сервера из консоли RRAS посмотрите статью Использование сервера Windows в качестве NAT роутера.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:38, 26-06-2013 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
IPv6 без проблем отключается на сетевом интерфейсе так же как и в предыдущих версиях Windows »
вот только почему после такого отключения все пишут "этого не достаточно" и используют FixIt от Microsoft


А NAT действительно не настроен. Ибо должно быть так:


вот три шага для настройки NAT


-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 26-06-2013 в 23:47.

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:41, 26-06-2013 | #8


Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


пффффф, я ведь та инструкция, которую я скинул правильная? (пфф, там уже домен протух))
Ну в общем я сделал снова те же действия, которые делал и впервый раз - интернет появился. что за чушь)

в итоге, что я делал: делал всё по инструкции (действия совпадают с инструкцией от exo) - не работало. переделывал ещё раз так же - не работало.
сейчас сделал ещё раз так же (ну сначала убрал маршрутизацию, а потом заново поставил) - заработало. ещё, до этого, я добавил на сетевую карту виртуалки гугловский днс.

кстати, ещё вопрос, почему в трасировке он на 2м прыжке показывает звёздочки?
читать дальше »
C:\Users\Администратор>tracert oszone.net

Трассировка маршрута к oszone.net [89.108.118.149]
с максимальным числом прыжков 30:

1 <1 мс * <1 мс srv12 [10.10.10.10] - (айпишник хоста, где развёрнута виртуалка)
2 * * * Превышен интервал ожидания для запроса.
3 1 ms 1 ms 9 ms 192.168.1.1 (айпишник роутера)
4 3 ms 8 ms 3 ms vpn313-l0.msk.corbina.net [78.107.1.58]
5 * * * Превышен интервал ожидания для запроса.
6 6 ms 6 ms 11 ms m9-crs-tengige0-0-0-2.corbina.net [195.14.54.104
]
7 8 ms 5 ms 4 ms m9-br2-be1.corbina.net [78.107.184.43]
8 10 ms 4 ms 10 ms 83.102.173.246
9 5 ms 7 ms 4 ms p3.Moscow.gldn.net [79.104.225.69]
10 8 ms 4 ms 9 ms cat24.Moscow.gldn.net [79.104.225.54]
11 10 ms 4 ms 10 ms 194.186.205.102
12 10 ms 4 ms 15 ms unknown-7935.agava.net [89.108.118.149]

Трассировка завершена.

Отправлено: 19:38, 27-06-2013 | #9


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


iluffka, а со второго такого же запроса звездочек на шаге 2 нет... это "плохая" днс не откэшировала еще адрес - идет ожидание запроса от вышестоящего, вышестоящий отвечает другим, а пинг до узла уже прошел. На шаге 5 у провайдера, на шаге 2 - у вас... И/или "плохие" таблицы маршрутизации. Смысл в человеческом понимании тот-же - куда вас отправить дальше, пока не знают и запрашивают "вышестоящее начальство". Могу конечно ошибаться, но как-то уж очень давно "спинным мозгом" думаю что примерно так ) Почитать "RFC на ночь" как обычно времени нет.

Наверное все-таки было таки неидентичное выполнение по инструкциям. Либо вмешивался посторонний фактор - я помнится как-то прилично долго боролся в домашней сетке с левым DHCP у какого-то клиента в локальной сетке провайдера... который торчал "наружу" (попутали разъемы у длинка?) и "раздавал всем желающим" инет с 192.168.0.1 в качестве шлюза. Или у вас вторая ВМ была с чем-то этаким. Или... Или...

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Последний раз редактировалось winbond, 27-06-2013 в 21:25.


Отправлено: 21:08, 27-06-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » [решено] NAT

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Cisco - Странный NAT (или не NAT) vaj Сетевое оборудование 2 02-11-2010 07:57
Proxy/NAT - NAT lola69 Сетевые технологии 21 28-03-2008 20:43
Proxy/NAT - Настройка NAT в WS win 2003 server (3 - интерфейса, 2 -NAT ) kopchik Сетевые технологии 13 09-11-2007 17:17
[решено] Проблема NAT'a или уже бог знает чего... (2003RU sp1, DC, DNS, NAT+10 XP ) Solid20 Microsoft Windows NT/2000/2003 14 24-07-2006 10:32
NAT Negativ Общий по FreeBSD 16 05-12-2003 11:27




 
Переход