Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Проблема с настройкой Firewall + NAT server 2003 (http://forum.oszone.net/showthread.php?t=176225)

xmapcx 21-05-2010 13:18 1418107

Проблема с настройкой Firewall + NAT server 2003
 
Уважаемые, столкнулся со следующей проблемой:
1. Создаю обычный NAT. (Все по руководствам в том числе с этого ресерса).
Server 2003 + 2 сетевые карты (внешняя и внутренняя).
Статические IP адреса у пользователей вутренней сети.
С любого пользовательского компьютера пингуется сервер, внешний IP.
DHCP не использую, все адреса пользователям назначил статически.

2. Подключаю интернет.
Сервер выходит в нет, пользователи внутренней сети не могут (не пигуется гугл, яндекс), но самое интересное, что работает скайп у всех пользователей внутренней сети.

3. Мои попытки ...
Я пытался настраивать внутренний фаервол 2003 сервера.
На внешнем интерфейсе в меню свойства во вклвдке "службы и порты" настраивал http сервер, но все тчетно(

Может быть, кто-то сталкивался с такой проблемой? (пользователи внутренней сети не могут выйти в нет, хотя скайп работает).

cameron 21-05-2010 13:36 1418125

Цитата:

Цитата xmapcx
Может быть, кто-то сталкивался с такой проблемой? »

вывод команды nslookup mail.ru с клиента покажите

xmapcx 21-05-2010 14:48 1418189

Забыл написать, что сервер является так же контроллером домена. Может быть, из-за этого такие трудности?

exo 21-05-2010 14:57 1418196

Цитата:

Цитата xmapcx
Я пытался настраивать внутренний фаервол 2003 сервера. »

а вообще его отключить?
Цитата:

Цитата xmapcx
что сервер является так же контроллером домена »

Цитата:

Цитата xmapcx
1. Создаю обычный NAT. »

очень плохая практика. не безопастно это.

xmapcx 21-05-2010 15:13 1418217

По фаерволу.
Обычный виндовый фаервол не запускается тк говорит, что уже работает ipnat.sys или natip.sys не пмню точно. Смысл в том, что место обычного фаервола виндового занял какой-то фаер связанный с натом. И я в нем ковырялся, но ак ничего и не получилось((( не хватает знаний.

По поводу контроллера домена и тп, да я читал, небезопасно, сейчас важно сделать так, а потом все переделаем)
Попробую снять с сервака контроллер домена, но это уже ближе к вечеру, посмотрю, что получится. Но очень странно все, делаю как в руководствах и на тебе... надо найти, где собака зарыта)

Кстате, возвращаясь к вопросу, а почему скайп то работает?
к сожалению, я хз как работает скайп, но уж что-то странное, ничего из нутри не пингуется, а скайп работает...

exo 21-05-2010 15:30 1418237

Цитата:

Цитата xmapcx
виндового занял какой-то фаер связанный с натом. »

аааа... там в RRAS надо ковырять...
Цитата:

Цитата xmapcx
Кстате, возвращаясь к вопросу, а почему скайп то работает? »

значит у вас блочится 80 (HTTP) порт. А скайп по другому рабоатет. Вообще скайп интересная штуку, она даже через прокси сможет сама проломится...

А пингуете по имени или по IP ?

xmapcx 21-05-2010 15:35 1418246

пингую я по ip и по имени пробовал? всячески? не проходят пинги во внешн сеть.
Я вот тут стал косо смотреть на настройки своего ДНС, чует мое сердце, что что-то там не так)))

Вот 80 порт я пробовал в rras настраивать, там мол надо ввести адрес во внутренней сети, куда будут поступать пакеты из нета (точнее с внешней сетевухи). Я задавал адрес сетевухи своего же сервера, мол на него шли, а там через маршруты о сам разберется куда их дальше...
Еще тот секос я посмотрю.... надо админа нанимать)))

о птичках, а что если я ввожу на клиенте адрес в браузере, он попадает на сервер, а днс на сервере пуст и он хз куда послать пакет...хотя тогда почему простой пинг фейлится(

exo 21-05-2010 15:58 1418274

Цитата:

Цитата xmapcx
Я вот тут стал косо смотреть на настройки своего ДНС, чует мое сердце, что что-то там не так))) »

ну если по IP, то днс тут не причём.
Цитата:

Цитата xmapcx
Еще тот секос я посмотрю.... надо админа нанимать »

странно, я поднимал RRAS по мануалам - проблем не было, но то без ДК

Цитата:

Цитата xmapcx
а днс на сервере пуст и он хз куда послать пакет »

надо форвордить ДНС запросы на провайдерский ДНС сервер. Как правило.

а что если traceroute сделать ?


Время: 19:47.

Время: 19:47.
© OSzone.net 2001-