Fronik
1. внешний интерыейс (выделенка от провайдера): 217.114.13.*
2. Внутренний (Mac): 192.168.2.1
3. Внутренний (Mac2): 192.168.3.1
4. Внутренний Локальная сеть 192.168.1.0/255.255.255.0
Вот такая вот фигня и приводит к многочисленным ошибкам начинающих админов. Вот тебе статейка на M$ почитай, подумай, что у тебя неправильно.
http://support.microsoft.com/default...b;en-us;272294
В любом случае выставлять контроллер домена напрямую в и-нет очень плохая затея.
Не могу удержаться от цитирования хорошей фразы для такого случая:
Цитата:
I. Если сервер используется только для доступа в Интернет (и возможно для хостинга веб)
1.1 Отключаем на "внешнем" интерфейсе биндинг всего кроме TCP/IP
1.2 Включаем ICS(AutoNAT outside)
1.3 смотрим netstat -na
1.4 отключаем ненужные сервисы последовательно
1.5 повторяем 1.3 и 1.4 до отсутствия в 1.3 результате открытых портов на "внешнем" интерфейсе
1.6 наслаждаемся результатом
II. Если сервер используется для MSSQL, 1C, хранения финансовых отчетов и т.п. и к нему подключили Интернет.
1.1 Отключить Интернет от сервера
1.2 Уволить админа
1.3 Поставить отдельный сервер
1.4 Перейти к пункту 1)
|
Добавлено:
Fronik
1. внешний интерыейс (выделенка от провайдера): 217.114.13.*
2. Внутренний (Mac): 192.168.2.1
3. Внутренний (Mac2): 192.168.3.1
4. Внутренний Локальная сеть 192.168.1.0/255.255.255.0
Вот такая вот фигня и приводит к многочисленным ошибкам начинающих админов. Вот тебе статейка на M$ почитай, подумай, что у тебя неправильно.
http://support.microsoft.com/default...b;en-us;272294
В любом случае выставлять контроллер домена напрямую в и-нет очень плохая затея.
Не могу удержаться от цитирования хорошей фразы для такого случая:
Цитата:
I. Если сервер используется только для доступа в Интернет (и возможно для хостинга веб)
1.1 Отключаем на "внешнем" интерфейсе биндинг всего кроме TCP/IP
1.2 Включаем ICS(AutoNAT outside)
1.3 смотрим netstat -na
1.4 отключаем ненужные сервисы последовательно
1.5 повторяем 1.3 и 1.4 до отсутствия в 1.3 результате открытых портов на "внешнем" интерфейсе
1.6 наслаждаемся результатом
II. Если сервер используется для MSSQL, 1C, хранения финансовых отчетов и т.п. и к нему подключили Интернет.
1.1 Отключить Интернет от сервера
1.2 Уволить админа
1.3 Поставить отдельный сервер
1.4 Перейти к пункту 1)
|