Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Организация доступа в инет (http://forum.oszone.net/showthread.php?t=39663)

GM07 17-12-2003 18:21 266564

Думаю, мой вопрос обсуждался тысячу раз, но все-таки... :) Скажу сразу: опыта манипуляций по настройке шлюзов, да и вообще серьезной настройке сетей нет! Оставили и.о. НО есть огромное желание научиться.
Ситуация такая: есть локалка на десяток машин, есть свич :), машины под W2k, есть выделенный канал в инет, есть прокси под Линуксом, какой именно не знаю, т.к. ставил не я да и в Линуксе я вообще дуб :) На прокси кстати еще и DHCP запущен, причем адреса раздаются начиная с 192.168.6.240... По крайней мере методом зашел/вышел получилось примерно так.
Итак:
1.Возникла суровая необходимость ограничить/упорядочить нахождение юзеров в инете.
2.Для всеобщего упорядочивания работы в сети также было принято решение установить на одну из машин W2k Server с организацией на нем AD, DNS и DHCP.
Пункт №2 был выполнен, но встала такая проблема: пропал выход в инет. Т.е. возникло видимо какое-то несовпадение в ip-адресах или еще чём-то там с прокси... :)
Серверу был присвоен статический адрес 192.168.6.1, и этот же адрес был прописан на клиентских машинах как "Предпочитаемый DNS-сервер:" в свойствах Протокола TCP/IP "Использовать следующие адреса DNS-серверов:", ну чтобы в сети машины получили айпишники от W2k Server, а не от Линукса c прокси.
Вопрос: Почему так? Очевидно, нужно указывать для сервака какие-то данные прокси. Какие данные нужны, куда их заносить? Что интересно, когда в сеть подрубаешься просто, без обращения к серваку, то в инет выходишь без проблем, свойства прокси определяются автоматически (стоит галочка на соответствующем пункте свойств подключения).
Ковырять Линух точно не буду, могу накосячить так, что потом век не разгребусь.
По пункту №1 мне посоветовали установить винпрокси или вингэйт. Ваши рекомендации на этот счет? Что лучше? Может есть что-то еще более удобное?
Уточнение к п.1: для компов в сети нужно оставить smtp/pop3, и открытый http доступ к главному серверу компаниии www.host.com, ну и не мешало бы скажем иметь возможность ограничить вх.трафик для каждого юзера в NMb. В "открытое плавание" по инету нужно допустить только пару машин.
Но все сейчас основная задача - настроить шлюз...
Заранее всем спасибо.

Vich 18-12-2003 09:55 266565

Цитата:

есть прокси под Линуксом
а точно прокси стоит, может там роутинг настроен?
Цитата:

Очевидно, нужно указывать для сервака какие-то данные прокси
вовсе не очевидно. если стоит прокси чаше всего настаивается клиент. у Линукс-машины какой сетевой адрес, он случайно не совпадает с W2kS?

GM07 18-12-2003 15:21 266566

Цитата:

Цитата:

Цитата:есть прокси под Линуксом
а точно прокси стоит, может там роутинг настроен?
нет, не точно :) .... *он фаервол, DNS/DHCP, и VPN... я тут поспрашивал...
роутинг - это шо за зверь?.. :o

Цитата:

вовсе не очевидно. если стоит прокси чаше всего настаивается клиент. у Линукс-машины какой сетевой адрес, он случайно не совпадает с W2kS?
по ipconfig выводит следующее:


Настройка протокола IP для Windows 2000
Адаптер Ethernet Подключение по локальной сети:
* * * *DNS суффикс этого подключения . . : xxx.yyyyy.ru
* * * *IP-адрес *. . . . . . . . . . . . : 192.168.6.253
* * * *Маска подсети . . . . . . . . . . : 255.255.255.0
* * * *Основной шлюз . . . . . . . . . . : 192.168.6.3


так что вроде в этом плане все нормально.
В свете всего выясненного какие мои дальнейшие действия? :)

Vich 18-12-2003 15:56 266567

роутинг - переадресация пакетов из одной сети (в твоем случае - локальной) в другую (интернет)
Цитата:

Настройка протокола IP для Windows 2000
Адаптер Ethernet Подключение по локальной сети:
      DNS суффикс этого подключения . . : xxx.yyyyy.ru
      IP-адрес  . . . . . . . . . . . . : 192.168.6.253
      Маска подсети . . . . . . . . . . : 255.255.255.0
      Основной шлюз . . . . . . . . . . : 192.168.6.3
это я так понял, ты на клиенте запустил.
а теперь еще раз только ipconfig /all, чтобы знать кто dns-сервер.
можешь попробовать на клиенте поставить 192.168.6.3 как шлюз и например 212.248.0.1 и 212.248.0.3 как dns-сервера(это comstar)
отпиши как посмотришь..


Время: 05:43.

Время: 05:43.
© OSzone.net 2001-