GreenIce |
19-02-2008 15:34 743907 |
Настройка маршрута доступа к сайту w2003r2
Добрый день! Подскажите с помощью чего можно настроить на клиентах домена маршрутизацию адресов?
Есть домен w2003 у всех клиентов прописан основной шлюз, есть несколько сайтов доступ к которым осуществляется через другой шлюз. на текущий момент маршрутизация прописана через rout, а имена сайтов в файле hosts на каждом компьютере.
Собственно вопрос в том с помощью чего можно автоматизировать этот процесс.
|
Настройте свой ДНС сервер, и вписываейте туда зоны!
а ДНС у клиентов пропишите.
|
GreenIce |
19-02-2008 16:22 743948 |
А можно подробней в каком месте и как это прописывать.
Допустим есть домен t1.local с маской 10.222.222.x и есть сайт s1.s1.s1.ru с адресом 10.55.55.55 нужно прописать к нему доступ через адрес 10.222.222.111
|
Цитата:
Цитата GreenIce
Допустим есть домен t1.local с маской 10.222.222.x и есть сайт s1.s1.s1.ru с адресом 10.55.55.55 нужно прописать к нему доступ через адрес 10.222.222.111 »
|
1) маска 10.222.222.х не существует такой.
2) сайт с1.с1.с1.ру физически находится на 10.222.222.111 или 10.55.55.55 ?
Если физически на адресе 10.222.222.111 - Устанавливаете ДНС сервер и создаёте там зону сайта s1.s1.s1.ru и добавляете туда запись А-типа с адресом 10.222.222.111.
Также читаем про прокси сервера.
|
GreenIce |
19-02-2008 16:51 743976 |
маска 255.255.255.0 диапазон адресов домена 10.222.222.х.
физический адрес сайта 10.52.52.52 но доступ к нему ведется через шлюз 10.222.222.111
|
Цитата:
Цитата GreenIce
через шлюз 10.222.222.111 »
|
на шлюзе прокси сервер настраивайте. дальше браузеры настраивайте на прокси. и весь трафик http будет через прокси. думаю остальным сайтам по-барабану будет куда с них заходят.
|
GreenIce |
19-02-2008 17:28 744015 |
Шлюз используется аппаратный, и мне нужно только перенаправить поток на адрес сайта через шлюс. Собственно вопрос в том чем заменить прописывание на клиентах строки
route add 10.52.52.52 mask 255.255.255.255 10.222.222.111 -p
|
Цитата:
Цитата GreenIce
route add 10.52.52.52 mask 255.255.255.255 10.222.222.111 -p »
|
скриптом, помещённым в автозагрузку...
|
GreenIce |
19-02-2008 18:06 744049 |
тоесть как нибудь красиво через днс/днсп не получится? в скрипте есть недостаток если вдруг потом удалять маршрут прейдется? если делать несохраняемый маршрут тоже нехорошо вдруг проблемы с сетью будут в момент загрузки...
|
Цитата:
Цитата GreenIce
если вдруг потом удалять маршрут прейдется? »
|
поменяете скрипт, замените в компах. сколько компов у вас?
|
GreenIce |
20-02-2008 13:56 744637 |
Компьютеров 60 штук. Я понимаю что все это можно сделать через скрипты, но хотелась узнать есть ли альтернативный способ.
|
Куча вопросов, и ни один не понятный.
Задали бы сразу вопрос правильно, четко и развернуто - давно бы ответ получили.
Цитата:
Цитата GreenIce
чем заменить прописывание на клиентах строки
route add 10.52.52.52 mask 255.255.255.255 10.222.222.111 -p »
|
У вас на клиентах указан default gateway, через который идет весь трафик?
Что стоит в качестве этого шлюза?
Может быть, прописать рутинг на самом default gateway'e - чтобы клиенты гнали весь трафик на него, а он уже 10.55.55.55 рутил на 10.222.222.111, а всё остальное - как обычно?
|
GreenIce |
20-02-2008 16:48 744749 |
У клиентов прописан основной геатвей через 10.222.222.1 Используемый для доступа к другим более важным ресурсам.
В качестве шлюза для доступа к сайту стоит ФПСУ-IP в режиме тунелирования.
|
Цитата:
Цитата GreenIce
стоит ФПСУ-IP в режиме тунелирования. »
|
значит прикрутить рутинг на нем не получится(
сеть на чем? хабы? свичи? марштуризаторы?
если что-то умное - центральную циску указать везде в качестве default gateway, а на ней настроить рутинг: 10.55.55.55 на 10.222.222.111, всё остальное - на 10.222.222.1
|
GreenIce |
21-02-2008 10:22 745273 |
К сожелению настройка сетевого оборудования не в моей юрисдикции, только администрирование локальных тачек и серверов.
|
Цитата:
Цитата HLT
а на ней настроить рутинг »
|
а на циске можно настроить роутинг по протоколам? чтобы http и https на такой адрес по такому-то маршруту?
|
Время: 22:37.
© OSzone.net 2001-