Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Маршрутизатор отбрасывает внешние пакеты

Ответить
Настройки темы
2008 R2 - Маршрутизатор отбрасывает внешние пакеты

Пользователь


Сообщения: 107
Благодарности: 2

Профиль | Отправить PM | Цитировать


Служба Брандмауэр остановлена и отключена, в настройках маршрутизатора фильтры так же отключены. В настройках внешнего интерфейса включено перенаправление внешних пакетов (вкладка "Службы и порты") с портом 1352 (Сервер Lotus Domino) на внутренний адрес (адрес внутреннего сервера Lotus). При этом, внешние пакеты не проходят, даже ICMP, т.е. машина не пингуется. В остальном маршрутизация отлично работает. Помнится, в 2003 винде в настройках внешнего интерфейса была галочка "включить брандмауэр на внешнем интерфейсе", установка которой блокировала внешние пакеты, если они не были явно запрошены из внутренней сети, отключение этой галочки включало внешний доступ без внутреннего запроса. Так вот, в 2008 винде этого уже нет.

До этого использовался сервер ISA, в политиках которого установлено разрешение приема внешних пакетов по порту 1352 на тот же внутренний сервер и все работало. Временно использовать ISA невозможно, поэтому использую маршрутизацию на другой машине.

Помогите, кто знает в чем может быть причина - почему сервер отбрасывает внешние пакеты при отключенном файрволе и фильтрах.

Спасибо!

Отправлено: 10:45, 22-10-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


telnet local.ip.addres.lotus 1352 из локальной сети

-------
Вежливый клиент всегда прав!


Отправлено: 10:56, 22-10-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 107
Благодарности: 2

Профиль | Отправить PM | Цитировать


Висит. Если по другому порту (например 23) выдает ошибу по таймауту, то на 1352 устанавливает соединение бесконечно...

Отправлено: 09:09, 23-10-2013 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Mitrios:
то на 1352 устанавливает соединение бесконечно... »
значит и из локальной сети нельзя подключится к этому порту?

-------
Вежливый клиент всегда прав!


Отправлено: 10:22, 23-10-2013 | #4


Пользователь


Сообщения: 107
Благодарности: 2

Профиль | Отправить PM | Цитировать


Не могу ответить на ваш вопрос - ведь ошибки нет... Но письма из Лосута отправляются во внешнюю сеть без проблем.

/upd: попробовал через PUTTY - на порт 23 так же пишет ошибку (ясно, порт не открыт), а на 1352 сразу отвечает, что соединение разорвано (software caused connection abort)

И еще: в то время как Telnet "висел", я перезагрузил сервер Лотуса, и Telnet написал, что "Подключение к узлу утеряно"...

Отправлено: 10:27, 23-10-2013 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Mitrios:
попробовал через PUTTY »
а если им же из внешней сети?

-------
Вежливый клиент всегда прав!


Отправлено: 10:35, 23-10-2013 | #6


Пользователь


Сообщения: 107
Благодарности: 2

Профиль | Отправить PM | Цитировать


Сам не имею возможности. Это мне надо напрягать админов внешней сети. Как только они осуществят мою просьбу, я отпишусь.
Да, и еще, сервер не пингуется из внешней сети... А должен.

Последний раз редактировалось Mitrios, 23-10-2013 в 10:53.


Отправлено: 10:43, 23-10-2013 | #7


Пользователь


Сообщения: 107
Благодарности: 2

Профиль | Отправить PM | Цитировать


Еще добавлю кое-что из журнала ошибок.
Цитата:
Транслятору сетевых адресов (NAT) не удалось запросить операцию модуля перевода в режиме ядра. Это может означать неверную настройку параметров, недостаток ресурсов, или внутреннюю ошибку. Данные являются кодом ошибки.

Отправлено: 12:14, 23-10-2013 | #8


Пользователь


Сообщения: 107
Благодарности: 2

Профиль | Отправить PM | Цитировать


Я так понял, что из локалки на порт 1352 подключение есть. И еще вопрос - где посмотреть журнал "Службы маршрутизации и...", возможно там есть инфа о блокированном трафике и причине. Я включил в журнал "Все события", но найти его не могу. В журналах системы ничего нет. Подскажите конкретный путь к файлу или дереву в журнале.

Отправлено: 11:16, 25-10-2013 | #9


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Командой netstat подключения по портам можете посмотреть.

Отправлено: 22:45, 26-10-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Маршрутизатор отбрасывает внешние пакеты

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
http/web - внешние ссылки diagnoz_ Сетевые технологии 1 25-06-2013 22:09
Не происходит подключение Маршрутизатор-маршрутизатор, ошибка 797. Ferum01 Microsoft Windows NT/2000/2003 0 28-11-2011 11:10
HDD - Внешние накопители и боксы SummerRain Накопители (SSD, HDD, USB Flash) 22 18-03-2009 06:52
Медиа - Внешние субтитры в Windows 7 Edogarr Microsoft Windows 7 0 26-01-2009 01:49
Внешние модемы Gram Непонятные проблемы с Железом 39 28-05-2003 18:30




 
Переход