![]() |
Настройка NAT в WS win 2003 server (3 - интерфейса, 2 -NAT )
Позникла проблема.
Условия: Дома запущено 6 машин, в сети. Главная машина (MS win 2003 server) имеет 2 интерфейса - один смотрит в домашнюю сеть, другой - в сеть провайдера и интернет (организуется VPN). Задача: Дать машинам в домашней сети доступ к интернет и внутренней сети провайдера. При "дефолтных" настройках (у VPN отмечен пункт "разрешить общий доступ к подключению") у всех есть достукп к интернет, но только главная машина видит закрытые ресурсы сети провайдера. Вобщем нарисовал подробную схему: ![]() P.S. Если добавить маршруты DNS 195.98.64.65 mask 255.255.255.255 10.0.61.65 195.98.64.65 mask 255.255.255.255 10.0.61.65 то доступ к интернет в домашней пропадает (только гл. машина). Расскажите как настроить НАТ в моем случае. У меня, при ковырянии "маршрутизация и удаленный доступ", получалось либо дать всем доступ к интернет, либо к внутренней сети провайдера((( |
Мде( и тишина((
|
kopchik,
1) ipconfig /all для Сервера приведите ДО установления VPN-соединения и ПОСЛE. 2) NAT у вас будет на двух интерфейсах одновременно. На VPN, и на 10.0.1.69 По моему мнению, стандартные средства WIN такую ситуацию нормально обрабатывать не умеют. |
Цитата:
По поводу Ipconfig - как из терминала скопировать вывод? Я могу и в скринах выложить, но, ИМХО, неудобно будет. |
kopchik,
cmd ipconfig /all >> c:\myip.txt route print >> c:\myroute.txt файлы к нам |
ipconfig до поднятия VPN:
Код:
Код:
Код:
IPv4 в*Ў«Ёж* ¬*аиагв* |
kopchik,
IP-адрес VPN-сервера к которому подключаетесь приведите. Это 192.168.149.1? Вы выходите на него так же через интерфейс? IP-адрес . . . . . . . . . . . . : 10.0.61.69 Маска подсети . . . . . . . . . . : 255.255.255.192 2) Я вас умоляю. Отключите IPv6 вы им не пользуетесь, а половина логов забита им 3) Маршруты которые наплодили поубивайте |
Цитата:
службу ipv6 отключил) Чот делать дальше? |
kopchik,
1) На интерфейсе 10.0.61.69 стереть строку Шлюз по умолчанию. 2) Добавить два маршрута ROUTE ADD 192.168.149.0 mask 255.255.255.0 10.0.61.65 metric 10 ROUTE ADD 195.198.64.0 mask 255.255.255.0 10.0.61.65 metric 10 3) Попробовать 4) Как Ethernet так и VPN интерфейсы должны быть ICS, т.е. говоря по русский - NAT-включить. 5) Если выгорело - прописать маршруты пункта 2 как постоянные |
Цитата:
|
Цитата:
- или ставте коммерческий фаервол на сервер. - или ставте Unix-машину - или покупайте аппаратное решение, это наверное быстрее всего и дешевле для вас. |
в вин сервер есть служба "маршрутизация и удаленный доступ", работает при выключенном ICS, но там не могу разобраться в настройке NAT, хотя нижним мозгом чувствую, что проблема решаема с ее помощью)
|
Цитата:
Я, давно данную службу не использовал, по причине ее убогости, за сим точно утверждать не могу. Но мне казалось что всеми фаервольными фантазиями занимается Microsoft ISA. |
Цитата:
P.S. Если будут предложения - пишите, в любом случае полезно будет узнать о настройке NATa в вин) |
Время: 13:25. |
Время: 13:25.
© OSzone.net 2001-