Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   вопрос по теме "клиент - прокси сервер" (http://forum.oszone.net/showthread.php?t=49715)

Pomaranch 25-05-2005 15:40 327231

вопрос по теме "клиент - прокси сервер"
 
Здравствуйте! Помогите пожалуйста!
Есть клиент (win2000pro) и прокси сервер(win2000ser). C прокси сервера пингую нужный адрес и получаю ответ... с клиента нет, а очень нужно. Как решить данную задачу?

XPurple 26-05-2005 08:40 327383

Для этих вещей используют NAT (трансляцию адресов)

Pomaranch 26-05-2005 10:14 327408

Я не очень в этих делах шарю, поэтому если можно подробнее...
в качестве прокси сервера строит wingate на win2000serv у меня win2000pro

RaZZoRRo 26-05-2005 11:13 327430

Цитата:

Для этих вещей используют NAT (трансляцию адресов)
для прохождения PING используется NAT ??????? Что то новое......

2 Pomaranch
если не трудно то предоставьте на суд общественности результаты ipconfig /all с сервера и клиента..

XPurple 26-05-2005 11:45 327441

Цитата:

C прокси сервера пингую нужный адрес
Вот здесь сказано, что интернет ,идет через прокси-сервер.
ip-клиента ,наверняка, локальный -из адресов 192.168.0.0/16.
Все правильно -нужен NAT.

Pomaranch 26-05-2005 11:48 327442

Для клиента:
(С) Корпорация Майкрософт, 1985-1999.

C:\>ipconfig /all

Настройка протокола IP для Windows 2000

Имя компьютера . . . . . . . . . : pomaranch
Основной DNS суффикс . . . . . . :
Тип узла . . . . . . . . . . . . : Широковещательный
Включена IP-маршрутизация . . . . : Да
Доверенный WINS-сервер . . . . . : Нет

Адаптер Ethernet Подключение по локальной сети:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139(A) PCI Fast Ethernet
Adapter #3
Физический адрес. . . . . . . . . : 00-30-4F-0A-DA-70
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 192.168.10.109
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.10.253
DNS-серверы . . . . . . . . . . . : 192.168.10.253

Для сервера:
Настройка протокола IP для Windows 2000

Имя компьютера . . . . . . . . . : vipex-ras
Основной DNS суффикс . . . . . . : vipex-remote.kiev.ua
Тип узла . . . . . . . . . . . . : Гибридный
Включена IP-маршрутизация . . . . : Да
Доверенный WINS-сервер . . . . . : Нет
Порядок просмотра суффиксов DNS . : vipex-remote.kiev.ua
kiev.ua

Адаптер Ethernet LackyNet:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : D-Link DFE-530TX PCI Fast Ethernet A
dapter (rev.C)
Физический адрес. . . . . . . . . : 00-0F-3D-CC-6B-56
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 10.13.32.47
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 193.193.193.100
193.193.193.115

Адаптер Ethernet Local Area:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connecti
on
Физический адрес. . . . . . . . . : 00-03-47-C2-45-D8
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 193.193.200.129
Маска подсети . . . . . . . . . . : 255.255.255.224
IP-адрес . . . . . . . . . . . . : 192.168.10.253
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 127.0.0.1

Адаптер Virtual Private Connection:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 62.244.12.10
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 62.244.12.254
DNS-серверы . . . . . . . . . . . : 193.193.193.100
193.193.193.115
NetBIOS через TCP/IP. . . . . . . : отключено

Pomaranch 26-05-2005 12:10 327451

Цитата:

Все правильно -нужен NAT
Подскажите пожалуйста как мне установить NAT на WinGate442?

XPurple 26-05-2005 12:26 327460

NAT стандартно для винды настраивается с помощью сервиса "Маршрутизация и удаленный доступ"|Сервер подключения к интернету|Подключение с помощью преобразования сетевых адресов (NAT)". Примерно так. Там разберетесь.

RaZZoRRo 26-05-2005 13:46 327497

2 Pomaranch
Цитата:

Адаптер Ethernet Local Area:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connecti
on
Физический адрес. . . . . . . . . : 00-03-47-C2-45-D8
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 193.193.200.129
Маска подсети . . . . . . . . . . : 255.255.255.224
IP-адрес . . . . . . . . . . . . : 192.168.10.253
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 127.0.0.1
вот здесь меня смущает :
IP-адрес . . . . . . . . . . . . : 193.193.200.129
Маска подсети . . . . . . . . . . : 255.255.255.224
вот этот ip класса С ,
и подсетей , судя по маске у вас 6 штук..????
и если судить по маске то IP ? скажем так : явно несоответствует..;)

XPurple 26-05-2005 14:12 327509

Цитата:

и подсетей , судя по маске у вас 6 штук..????
6 сетей 193.193.200.129-158 193.193.200.161-190 и т.д. Ну и?

RaZZoRRo 26-05-2005 14:36 327514

Цитата:

Ну и?
хотелось бы узнать от Pomaranch так ли эт на самом деле ....
и используется ли..?????

XPurple 26-05-2005 14:51 327519

Цитата:

и если судить по маске то IP ? скажем так : явно несоответствует..
Поясни, тогда чем не соответствует адрес 193.193.200.129 сети 255.255.255.224?
Мне просто интересно. Pomaranch использует адреса 193.193.200.129-158, остальные не использует|этих адресов ему достаточно|запрещают использовать|кому то отданы другому.
И что здесь чему не соответствует? Хочется понять твою логику.

Pomaranch 26-05-2005 15:02 327522

Цитата:

NAT стандартно для винды настраивается с помощью сервиса "Маршрутизация и удаленный доступ"|Сервер подключения к интернету|Подключение с помощью преобразования сетевых адресов (NAT)". Примерно так. Там разберетесь.
Ну, а конкретнее...
Как его (NAT) настроить там куча диаразонов адрессов и прочей хрени...
Потом нужно ведь и мою тачку как-то настроить?

Pomaranch 26-05-2005 15:13 327524

Цитата:

хотелось бы узнать от Pomaranch так ли эт на самом деле ....и используется ли..?????
нет, не используется


Уважаемый, это не чат, а форум, и если Вам есть что добавить к своему предыдущему сообщению, специально для этого случая существует такая вещь, как Редактировать сообщение :butcher:

Pomaranch 26-05-2005 15:17 327527

По-моему у меня проблема с wingate...
Люди подскажите где и в каких ветвях реестра хранятся все настройки wingate


Уважаемый, это не чат, а форум, и если Вам есть что добавить к своему предыдущему сообщению, специально для этого случая существует такая вещь, как Редактировать сообщение :butcher:

Pomaranch 26-05-2005 15:19 327529

и вообще если я поставлю версию старше моей, то смогу ли я потом поднять все настройки?


Уважаемый, это не чат, а форум, и если Вам есть что добавить к своему предыдущему сообщению, специально для этого случая существует такая вещь, как Редактировать сообщение :butcher:

RaZZoRRo 26-05-2005 15:54 327540

2 XPurple тут уж я проглядел немного....:( прикинув в уме , что маска на 30 машин в одной подсети , то и решил конечный (бродкаст) эт 193.193.200.31.... на этом успокоившись... :( признаю - был невнимателен...

но все же упираться , что NAT - однозначно необходим , и что "подняв" NAT "пинги вдруг побегут" , с моей точки зрения - эт из области научной фантастики


2 Pomaranch если не используется,то подозреваю можно удалить..;) и посмотреть пойдет ли пинг : сначала от клиенту к серверу , от клиента - в "интернет"...

на тему WINGATE , читаем здесь : http://www.networkdoc.ru/files/insop...l?wingate.html , кстати там есть , если на то уж пошло и как настраивается NAT в WINGATE в описании приводится.


Pomaranch 26-05-2005 17:32 327575

Цитата:

если не используется,то подозреваю можно удалить..
Что удалить?

RaZZoRRo 26-05-2005 17:37 327579

IP-адрес . . . . . . . . . . . . : 193.193.200.129
Маска подсети . . . . . . . . . . : 255.255.255.224
-вот это

Fighter 26-05-2005 17:47 327586

Pomaranch
вы вопросы задаете быстрее чем приходят ответы :)
вообще вы бы определились сначала что конкретно вам нужно,
задачу(и) опять же правильно сформулировали,
поиском воспользовались, схожая тема не так давно поднималась,
а то "очень нужно" понятие индивидуальное :)
глядишь и с ответами бы ждать не пришлось

ну а по теме, если я вас верно понял, а так же вашу
организацию сети, стоит создать правило, опять же
если вы используете Вингата, рарешающее прохождение
ICMP трафика от клиента к 10.13.32.47, при необход. и в обратную сторону etc.
по сути это и есть Трансляция Сетевых Адресов (NAT) поднятый средствами сторонеего ПО
если это все что требовалось, то (имхУ) поднятие для этого NATа посредством RRAS
напоминает стрельбу из пушки по воробьям :)

Pomaranch 27-05-2005 09:55 327797

Цитата:

задачу(и) опять же правильно сформулировали
Задача конкретно такова:
есть клиентский компьютер на котором нужно установить Клиент-банк, который будет работать через интернет, но для его работы необходимо напрямую видеть сервер банка (через прокси он не умеет работать)
Пожалуйста расскажите подробнее как создать это правило для wingate...

Pomaranch 27-05-2005 10:06 327806

Цитата:

вообще вы бы определились сначала что конкретно вам нужно
Задача конкретно такова:

есть компьютер на который нужно установить клиент-банк, работающий через интернет. Программа должна напрямую видеть банковский сервер в интернет т.к. не умеет работать через прокси
Помогите, пожалуйста мне в создании соответсвующего правила для wingate


Уважаемый, это не чат, а форум, и если Вам есть что добавить к своему предыдущему сообщению, специально для этого случая существует такая вещь, как Редактировать сообщение :butcher:

XPurple 05-06-2005 10:23 330127

Я может отвлекаюсь от темы. Но по-моему вы несколько не понимаете "глубины своих глубин". Это проблема системы клиент-банк, а не ваша. Спросите их- они подскажут как все настроить. Такие системы обычно делают через VPN, и кустарщина ваша с вингейтом и нат не пройдет, к сожалению.

gf100 06-06-2005 12:28 330340

Цитата:

IP-адрес . . . . . . . . . . . . : 192.168.10.109
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.10.253
если я не ошибаюсь, это адрес машины с клиент-банком. Тогда
Цитата:

Программа должна напрямую видеть банковский сервер в интернет т.к. не умеет работать через прокси
кроме NAT должна присутствовать маршрутизация ip в адресе 192.168.10.253 во внешнюю сеть и правило в wingate для свободного прохождения пакетов с адреса 192.168.10.109 туда же. Как правило, клиент-банк использует один ip-порт. Для него-то и надо создать это правило. Обычно, NAT правильно понимает ответные пакеты. Кстати, пинг может и не проходить (использует другой порт).


Время: 14:15.

Время: 14:15.
© OSzone.net 2001-