Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   - доступ к сервису win 2003 из другой сети. (http://forum.oszone.net/showthread.php?t=48881)

LineReader 03-05-2005 15:55 321247

- доступ к сервису win 2003 из другой сети.
 
- На сервере win2003 настроен прокси-сервер. - Необходимо дать доступ к сервису к клиентам из другой сети.

aESThete 03-05-2005 16:09 321251

э... поточнее плз: к какому сервису, из какой сети (вторая локалка, внешняя)?

LineReader 03-05-2005 16:12 321252

- сервер - 192.168.0.1

вторая сетка - клиенты - 192.168.1.0 (intermet explorer - вторая локалка)

на сервере натроен кэш-прокси squid for NT.(порт 3128)

Fighter 04-05-2005 09:54 321479

firewall?

LineReader 04-05-2005 13:26 321549

>firewall?

- Что с фаерволом,что без. - Даже с настроенным.

- Я так понимаю,это какая-то из политик домена...

aESThete 04-05-2005 14:02 321569

как вариант попробовать маску подсети 255.255.254.0
а вот второй адрес 192.168.1.0 это адрес интерфейса (имхо "0" нежелательно), или вы таким образом нам 192.168.1.xxx показали?
к сожалению, squid не знаю, ничего не подскажу

Fighter 04-05-2005 14:30 321581

Цитата:

Я так понимаю,это какая-то из политик домена...
IPSec?
а вообще дабы прекратить эту игру в угадай политику :)
опишите ка все в полном раскладе,
что говорит куда шлет. (журнал событий, аудит) что за фиревал,
компютеры в домене или нет, методы проверки (y/n)
в squid есть правило для 192.168.1.0 (я так понимаю 192.168.1.0/24?)
ipconfig /all

LineReader 05-05-2005 10:36 321841

- На сервере с одним интерфейсом стоит контроллер домена win2003.машины невведенные в домен,принадлежащие к той же сети (192.168.0.х/255.255.255.0) могут броузить smb(windows Shared) и получать доступ к squid.На машине также висит Kerio WinRoute(я его отключал,не помогло). -Причём,когда я менял сеть клиента - 192.168.1.х,с которого пытался получать доступ к сервисам - будь то squid,windows share или Radmin - доступа не было. - машины соединены через хаб.

Fighter 05-05-2005 11:14 321858

Цитата:

Причём,когда я менял сеть клиента - 192.168.1.х
ага... а шлюзом выступает машина из сегмента 192.168.0.0/24

Telepuzik 05-05-2005 11:28 321860

Цитата:

машины соединены через хаб.
Что то не понятно, обе подсети соеденены одним хабом??? Можно поточнее привести всю топологию сети. Желательно указать Ip адреса на сервере и машине с которой хотите получить доступ к серверу.

LineReader 05-05-2005 12:29 321883

- То есть как я догадываюсь,если разные подсети,нужен ещё один хаб?..

- server 2003 + squid - 192.168.0.1/255.255.255.0

clients - 192.168.0.x/255.255.255.0

inet_zone clients - 192.168.1.x/255.255.255.0

- всё соединено через один хаб.

LineReader 05-05-2005 12:39 321884

- инет идёт через роутер,подключенный к той же сети.

Fighter 05-05-2005 12:56 321888

Вложений: 1
Цитата:

То есть как я догадываюсь,если разные подсети,нужен ещё один хаб?
неверно догадываетесь, нужен еще один маршрутизатор...
разве когда вы меняете на клиенте 192.168.0.x/255.255.255.0
адрес на 192.168.1.x/255.255.255.0 операционная система
ничего вам не говорит? типа того, что шлюз находится в другом сегменте?

LineReader 05-05-2005 14:17 321903

- Непонятно,зачем нужно два маршрутизатора? - Почему недостаточно прописать как шлюз сам сервер,либо роутер?...

Telepuzik 05-05-2005 14:31 321905

Потому что разные подсети.

LineReader 05-05-2005 14:59 321909

- Спасибо. - То есть оно ни в коем случае не будет работать? - Я так понимаю,это проблема на уровне самого ip-протокола,на уровне arp-таблиц?... - Но ведь пингуется...

Telepuzik 05-05-2005 15:19 321912

Я так понял что подсети 192.168.0.0/24 и 192.168.1.0/24 соеденены напрямую хабом. И что у вас пинги из одной подсети ходят в другую (что в принципе не возможно при таких параметрах подсетей ). Для того чтобы соединить эти две подсети необходимо ставить маршрутизатор и настраивать маршрутизацию между подсетями.

LineReader 06-05-2005 17:24 322265

- Понял,Спасибо!.


Время: 08:43.

Время: 08:43.
© OSzone.net 2001-