Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Настройка шлюза (промежуточного) (http://forum.oszone.net/showthread.php?t=348419)

Falcon99 31-03-2021 14:04 2954435

Настройка шлюза (промежуточного)
 
Вложений: 1
Есть домен AD на Windows Server 2008, на нем подняты DNS, DHCP, WINS.
Для выхода в интернет стоит машина с двумя сетевыми картами, одна смотрит в локальную сеть, вторая подключена к роутеру Mikrotik, через который получаем интернет. Для раздачи на компьютер установлен программный прокси сервер 3proxy. Некоторым компьютерам бухгалтерии необходим прямой выход в интернет, соответственно должен работать ping, tracert и т.д. В Mikrotik прописаны правила NAT для определенных ip адресов локальной сети для "прозрачного" выхода в интернет для нужных компьютеров, остальные идут через прокси.

Для удобство прикладываю схему.
  • Dc - контроллер домена;
  • Buch - компьютер бухгалтерии которому необходимо обеспечить выход в интернет,
  • Gateway - компьютер с 2-ми сетевыми через который организован доступ в интернет.
Проблема состоит в том что ранее в качестве шлюза использовался компьютер с Windows XP, его настраивали до меня и все работало. Насколько я понял вся настройка свелась к выставлению переменной "IPEnableRouter" равной "1". Но в связи с плохим состоянием материнской карты начались проблемы с периодическими перезагрузками. Поэтому было принято решение о его замене. В качестве операционной системы установили Windows Server 2003.
Сервер был установлен, прокси перенесен с предыдущей машины, все заработало, кроме доступа компьютеров бухгалтерии в интернет. А вот с этим возникли проблемы, я не могу понять как это организовать. Проброс запросов этих компьютеров до Mikrotik от включения "IPEnableRouter" не заработал. Сейчас пришлось включить Gateway службу NAT для всех компьютеров домена. Что мягко говоря "не хорошо". Поэтому подскажите что можно сделать для решения данной проблемы.

P.s. Подключить Mikrotik в локальную сеть нельзя, т.к. раньше на Gateway стоял Vip-Net, и скорей всего, после покупки лицензии, его опять туда придется ставить.

freese 31-03-2021 15:03 2954443

Цитата:

Цитата Falcon99
В Mikrotik прописаны правила NAT для определенных ip адресов локальной сети для "прозрачного" выхода в интернет »

если у вас все идет через прокси, то зачем эти правила в микротик?
Цитата:

Цитата Falcon99
Насколько я понял вся настройка свелась к выставлению переменной "IPEnableRouter" равной "1" »

а причем тут 3proxy?
что-то вы замудрили, у вас прокси хоть раньше работал?

Falcon99 31-03-2021 16:49 2954448

Цитата:

Цитата freese
что-то вы замудрили, у вас прокси хоть раньше работал? »

Да, все работало нормально.
Цитата:

Цитата freese
если у вас все идет через прокси, то зачем эти правила в микротик? »

Настраивалось до меня, поэтому сказать ничего не могу. Но насколько я понимаю в шлюзе запросы от определенных компьютеров маршутизировались запросы в Mikrotik, а он, посредством NAT, передавал в интернет.

Цитата:

Цитата freese
а причем тут 3proxy? »

3proxy используется для раздачи http внутри локальной сети, с ограничением по ip и учетом траффика по пользователям.

Falcon99 01-04-2021 08:55 2954497

Честно говоря мне не важно чтобы использовались какие либо определенные решения, мне важно чтобы оно заработало, единственное нужно чтобы чтобы схема соединения не поменялась, т.к. важно чтобы в интернет физически была подключена только одна машина.

DJ Mogarych 01-04-2021 14:46 2954519

Цитата:

Цитата Falcon99
прямой выход в интернет, соответственно должен работать ping, tracert »

Пинги и трейсерты нужно разрешать на Микротике, прокси разруливает протоколы прикладного уровня.

По-хорошему, надо всем сделать одинаковые правила. Бухам разрешили прямой доступ, видимо, из-за неумения нормально настроить работу через прокси.

Falcon99 01-04-2021 17:42 2954527

У меня больше вопрос как настроить Gateway. Потому как не могу понять как это сделать. Сейчас работает в режиме раздачи интернета через NAT всем.

freese 02-04-2021 07:03 2954549

От NAT вам никуда не уйти, вам нужно лишь настроить проброс необходимых портов для бухгалтеров. Не понятна роль прокси у вас

Falcon99 02-04-2021 08:22 2954554

Цитата:

Цитата freese
От NAT вам никуда не уйти, вам нужно лишь настроить проброс необходимых портов для бухгалтеров. »

На предыдущей машине NAT не использовался. Во всяком случае интернет соединение не было "расшарено".
Насколько я понял, использовалась только маршрутизация, хотя правил через "route print" я не увидел.
И вот как это настроить на текущей машине, для меня не понятно.

Цитата:

Цитата freese
Не понятна роль прокси у вас »

Для ограничения доступа пользователей в интернет и для логирования посещения сайтов. Начальство периодически требует отчеты по данному вопросу.

freese 02-04-2021 12:08 2954574

Цитата:

Цитата Falcon99
На предыдущей машине NAT не использовался. Во всяком случае интернет соединение не было "расшарено". »

тогда он был бы на одной единственной машине, у других пользователей небылобы

от 3proxy конфигурационного файла со старой машины не осталось?
Цитата:

Цитата Falcon99
В Mikrotik прописаны правила NAT для определенных ip адресов локальной сети для "прозрачного" выхода в интернет для нужных компьютеров, остальные идут через прокси. »

эти адреса совпадают с адресами бухгалтеров?
Компьютеры получают адреса от микротик или от сервера?

Falcon99 02-04-2021 12:38 2954578

Цитата:

Цитата freese
тогда он был бы на одной единственной машине, у других пользователей небылобы »

Точно не был включен, проверял в параметрах сетевой карты смотрящей в интернет, и ping с tracert с других машин, кроме бухгалтерской, не работал.
Цитата:

Цитата freese
от 3proxy конфигурационного файла со старой машины не осталось? »

Он был скопирован на новую машину.
Цитата:

Цитата freese
эти адреса совпадают с адресами бухгалтеров? »

Да совпадают.
Цитата:

Цитата freese
Компьютеры получают адреса от микротик или от сервера? »

Компьютеры получают адреса с контроллера домена на котором поднята роль "Сервер DHCP".

Falcon99 05-04-2021 17:07 2954887

Есть какие идеи как это можно настроить?


Время: 10:13.

Время: 10:13.
© OSzone.net 2001-