Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Server 2k8 - конфликт NAT и маршрутизации (http://forum.oszone.net/showthread.php?t=251031)

tgskiv 09-01-2013 21:53 2062847

Server 2k8 - конфликт NAT и маршрутизации
 
Доброе время суток!

Есть новый, пустой сервер Windows Server 2008 R2 и три сетевые платы:

212.111.хх.хх - Провайдер 1
193.105.хх.хх - Провайдер 2
192.168.20.1 - Локальная сеть

Брендмауер отключен.
На этот момент обе сетевые платы смотрящие в интернет пингуются.

С помощью службы "Маршрутизация и удаленный доступ" поднимаем NAT, добавляя обе сетевые Провайдер 1 и Провайдер 2 (или только одну из них) как NAT-интерфейсы и локальную сетевую как локальную.

В этот момент пинг к плате Провайдер 1 отваливается. И не только пинг, поскольку настроено перенаправление 80 порта из 212.111.хх.хх на веб-сервер в локальной сети. В результате имеет лежащий сайт и лежащий днс сервер.
Пинг к плате Провайдер 2 остается.

Отсюда вопрос - в чем может быть дело, и как это исправить?

Angry Demon 09-01-2013 21:58 2062849

Цитата:

Цитата tgskiv
поднимаем NAT

Цитата:

Цитата tgskiv
поскольку настроено перенаправление 80 порта из 212.111.хх.хх на веб-сервер в локальной сети

Не очень понятно, вы только-только поднимаете NAT, а перенаправление уже настроено?

exo 09-01-2013 22:53 2062877

Цитата:

Цитата tgskiv
Отсюда вопрос - в чем может быть дело »

обычное поведение роутера - отсутствие доступа к внешнему интерфейсу из локальной сети.
как кто-то писал на форуме, жаль не помню, кто написал:
Цитата:

открываете дверь снаружи, находясь внутри
а вот про порт, не очень понятно.

Angry Demon 10-01-2013 07:45 2063032

Цитата:

Цитата exo
открываете дверь снаружи, находясь внутри

Я писАл.
:)
Но, по-моему, ТС не уточнял, что делает это из локальной сети.

exo 10-01-2013 12:09 2063211

Цитата:

Цитата Angry Demon
что делает это из локальной сети »

я допускаю, что мало у кого бывает доступ из вне...

tgskiv 10-01-2013 14:39 2063334

Цитата:

Цитата Angry Demon
Не очень понятно, вы только-только поднимаете NAT, а перенаправление уже настроено? »

Нет, настраиваю сразу после через соответствующую вкладку при настройке NAT.


Такой проблемы нет, пока NAT запущен на одном интерфейсе - пинги проходят, перенаправление порта извне на локальную машину тоже работает.
Но как только добавить второй NAT, пинги отваливаются и перенаправление порта не работает.


Цитата:

Цитата exo
открываете дверь снаружи, находясь внутри »

Когда стоял Kerio, такой проблемы не было. Кстати, он работал и с этими двумя провайдерами failover. Допускаю, что это неправильное поведение самого Керио )))

И да, я проверяю это и извне, и изнутри. Результат тот же. Но мне хотя бы чтобы 212.111.хх.хх был доступен.

Подозреваю, дело в метриках. У 193.105.хх.хх была меньше, у 212.111.хх.хх - больше. Подозреваю, поэтому трафик для 212.111.хх.хх лез через 193.105.хх.хх.
Но звучит как-то неправильно.


Время: 12:29.

Время: 12:29.
© OSzone.net 2001-