Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Маршрутизатор отбрасывает внешние пакеты

Ответить
Настройки темы
2008 R2 - Маршрутизатор отбрасывает внешние пакеты

Пользователь


Сообщения: 107
Благодарности: 2

Профиль | Отправить PM | Цитировать


Служба Брандмауэр остановлена и отключена, в настройках маршрутизатора фильтры так же отключены. В настройках внешнего интерфейса включено перенаправление внешних пакетов (вкладка "Службы и порты") с портом 1352 (Сервер Lotus Domino) на внутренний адрес (адрес внутреннего сервера Lotus). При этом, внешние пакеты не проходят, даже ICMP, т.е. машина не пингуется. В остальном маршрутизация отлично работает. Помнится, в 2003 винде в настройках внешнего интерфейса была галочка "включить брандмауэр на внешнем интерфейсе", установка которой блокировала внешние пакеты, если они не были явно запрошены из внутренней сети, отключение этой галочки включало внешний доступ без внутреннего запроса. Так вот, в 2008 винде этого уже нет.

До этого использовался сервер ISA, в политиках которого установлено разрешение приема внешних пакетов по порту 1352 на тот же внутренний сервер и все работало. Временно использовать ISA невозможно, поэтому использую маршрутизацию на другой машине.

Помогите, кто знает в чем может быть причина - почему сервер отбрасывает внешние пакеты при отключенном файрволе и фильтрах.

Спасибо!

Отправлено: 10:45, 22-10-2013

 

Пользователь


Сообщения: 107
Благодарности: 2

Профиль | Отправить PM | Цитировать


На серваке LOTUS запустил netstat. Показывает подключения, меня интересующие:

1. TCP [локальный_лотус]:1089 [внешний_лотус]:1352 TIME_WAIT
2. TCP [локальный_лотус]:1090 [внешний_лотус]:1352 TIME_WAIT

...

TCP [локальный_лотус]:1352 [внутренние_клиенты]:[порты_какие_попало] ESTABLISHED

Понять не могу: извне подключения TIME_WAIT приходят с порта 1352 и подключены на порты 1089 и 1090. Изнутри с каких попало портов соединение установлено на порт 1352...

upd: через периоды внешние подключения исчезают, потом появляются в списке netstat. Исчезают при статусе TIME_WAIT. Может быть ничто не блокирует эти пакты, а по другим причинам они не обрабатываются сервером?

Последний раз редактировалось Mitrios, 28-10-2013 в 09:42.


Отправлено: 09:36, 28-10-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 107
Благодарности: 2

Профиль | Отправить PM | Цитировать


Проблему решить не удалось. Включил в работу ISA сервер и все сразу заработало. И пинги пошли и порт наружу открылся. Я полагаю, что проблема все же осталась в службе маршрутизации вин2008, но где копать почему блокируются пакеты и где находится журнал - не знаю. Если есть мысли, пишите, буду искать причины...

Отправлено: 12:07, 30-10-2013 | #12



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Маршрутизатор отбрасывает внешние пакеты

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
http/web - внешние ссылки diagnoz_ Сетевые технологии 1 25-06-2013 22:09
Не происходит подключение Маршрутизатор-маршрутизатор, ошибка 797. Ferum01 Microsoft Windows NT/2000/2003 0 28-11-2011 11:10
HDD - Внешние накопители и боксы SummerRain Накопители (SSD, HDD, USB Flash) 22 18-03-2009 06:52
Медиа - Внешние субтитры в Windows 7 Edogarr Microsoft Windows 7 0 26-01-2009 01:49
Внешние модемы Gram Непонятные проблемы с Железом 39 28-05-2003 18:30




 
Переход