Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Помогите настроить подключение юзеров к Интернет. (http://forum.oszone.net/showthread.php?t=87512)

SevishAzovo 24-07-2007 05:20 617737

Помогите настроить подключение юзеров к Интернет.
 
Сервер - Windows 2003 (ip 10.0.0.2).
Клиенты Windows XP.
Внутренняя сеть (10.0.0.100-10.0.0.230). Wi-Fi точки доступа (10.0.0.252-254).
На серваке две сетевухи - 10.0.0.2 смотрит внутрь, 198.0.0.2 смотрит на ADLS-модем (адрес которого 198.0.0.1)
Внешний ip статический - 90.188.142.179.
На сервере подняты DNS, AD, DC, DHCP, WINS - все они настроены, доп настроек после включения роли "Маршрутизация и удалённый доступ" не делал.
Винда лицензионная, сервер лицензий имеед достаточное количество лицензий (25 при 20 рабочих станциях). Клиентские машины лицензионные. Лицензи "на устройство".

К инету подключаюсь через соединение типа pppoe -> вопрос № 1: а можно сделать чтобы это соединение устанавливалось автоматически при старте Винды?

На серваке:

Код:

Это с сервака tracert -d -h 16 ftp.microsoft.com:
-------------------------------------
Трассировка маршрута к ftp.microsoft.com [207.46.236.102]
с максимальным числом прыжков 16:
1 26 ms 26 ms 27 ms 195.162.37.48
2 44 ms 47 ms 41 ms 195.162.51.41
3 45 ms 47 ms 43 ms 195.162.51.13
4 48 ms 44 ms 49 ms 195.162.51.10
5 44 ms 45 ms 43 ms 195.162.51.18
6 42 ms 41 ms 45 ms 195.162.51.22
7 44 ms 43 ms 43 ms 195.162.51.26
8 44 ms 41 ms 41 ms 195.162.51.30
9 47 ms 41 ms 41 ms 195.162.51.34
10 41 ms 41 ms 41 ms 195.162.51.38
11 46 ms 42 ms 43 ms 195.162.37.207
12 42 ms 43 ms 41 ms 195.162.37.193
13 49 ms 47 ms 43 ms 217.106.28.213
14 151 ms 148 ms 151 ms 217.106.0.170
15 338 ms 335 ms 329 ms 82.195.190.193
16 331 ms 337 ms 329 ms 213.206.128.56
Трассировка завершена
-------------------------------------
это ipconfig /all на сервере
----------------------------------------
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : russerver
Основной DNS-суффикс . . . . . . : ZAORUS.local
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : ZAORUS.local

Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8169/8110 Family Gigabit Ethernet NIC
Физический адрес. . . . . . . . . : 00-19-21-A2-62-A5
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.0.0.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 10.0.0.2

Подключение по локальной сети 2 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82566DC Gigabit Network Connection
Физический адрес. . . . . . . . . : 00-19-21-A2-62-1B
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
NetBIOS через TCP/IP. . . . . . . : отключен

АзовскийРУС - PPP адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 90.188.142.179
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 195.162.32.5
195.162.41.8
NetBIOS через TCP/IP. . . . . . . : отключен
-----------------------------------------------

У юзера с админскими правами картина следующая:

Код:

Трассировка с теми же параметрами
-------------------------------------
Трассировка маршрута к ftp.microsoft.com [207.46.236.102]
с максимальным числом прыжков 16:
1 <1 мс <1 мс <1 мс 10.0.0.2
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 * * * Превышен интервал ожидания для запроса.
7 * * * Превышен интервал ожидания для запроса.
8 * * * Превышен интервал ожидания для запроса.
9 * * * Превышен интервал ожидания для запроса.
10 * * * Превышен интервал ожидания для запроса.
11 * * * Превышен интервал ожидания для запроса.
12 * * * Превышен интервал ожидания для запроса.
13 * * * Превышен интервал ожидания для запроса.
14 * * * Превышен интервал ожидания для запроса.
15 * * * Превышен интервал ожидания для запроса.
16 * * * Превышен интервал ожидания для запроса.
Трассировка завершена.
----------------------------------------
это ipconfig /all на клиенте
-----------------------------------------------
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : PVE
Основной DNS-суффикс . . . . . . : ZAORUS.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : ZAORUS.local
russerver.zaorus.local
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . : russerver.zaorus.local
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
Физический адрес. . . . . . . . . : 00-19-21-39-F2-AA
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 10.0.0.114
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.0.0.2
DHCP-сервер . . . . . . . . . . . : 10.0.0.2
DNS-серверы . . . . . . . . . . . : 10.0.0.2
Основной WINS-сервер . . . . . . : 10.0.0.2
Аренда получена . . . . . . . . . : 23 июля 2007 г. 10:10:36
Аренда истекает . . . . . . . . . : 22 августа 2007 г. 10:10:36
----------------------------------------------

Если пинговать с клиентской тачки под юзером без любых админских прав, то пинги не проходят даже на 192.168.0.2

вопрос № 2: Чувствую что решение где-то рядом, но где?
Возможно вопрос ламерский, но я не сисадмин по крови, просто мне надо настроить сервак.
Спасибо за помощь.

С уважением,
Всеволод.

Butunin Klim 24-07-2007 11:21 617853

Цитата:

Цитата SevishAzovo
"Маршрутизация и удалённый доступ" не делал. >>>

Ну во в этом и ошибка.
У Вас клиенты не могут понять куда им обратиться. NATа нет.
Нужно поднять RAS сервер (маршрутизация и удаленный доступ) тогда пакеты будут маршрутизироваться в рутри сети с выходом наружу

SevishAzovo 24-07-2007 11:40 617867

Поднят у меня RAS.
NAT есть, видимо он настроен не верно. Делал всё по инструкциям коих в Инете валом!
Как правильно настроить нат в моём случае?
Может нужно прописать статические маршруты?

xoxmodav 24-07-2007 11:43 617870

SevishAzovo

Вот и выложил бы как и что делал, чтобы мы здесь как цыганки не гадали на кофейной гуще.

SevishAzovo 24-07-2007 13:54 617941

Вот в том то и дело!
Пошаговые дествия:
1. Подлкючил АДСЛ-модем к карте 192.168.0.2.
2. Сделал новое подключение на вкладке "сетевые подключения" через "мастер новых подключений".
3. Дальше пошёл в "Администрирование" выбрал "Маршрутизация и удалённый доступ", нажал "настроить и включить машрутизацию и удалёный доступ", запустился визард. Далее по шагам визарда:
4. Выбрал конфигурацию: "Преобразование сетевых адресов(NAT)".
5. В ответ на "выбор интерфейса подключения к интернет" выбрал сетевуху с адсл-ом - 192.168.0.2. Галку "обеспечить безопасность убрал".
6. Больше вопросов не было, нажал "ок". Всё установилось и запустилось.
Далее как было в одном из факов: пингую с сервера (потом с клиента) сначала 10.0.0.2 (сервак), 192.168.0.2 (сетевуха с адсл-ом), внешний домен (например на сервере это www.ya.ru, на клиенте пингую (чтобы не вялось из кэша) www.nasa.com - туда в жизни не ходил!).
7. пинги с сервера все проходя.
8. пинги с клиента (учётная запись с админскими правами) резолвится (выдает айпишник наса), а вот пакеты не проходят.
9. После чего почитав на каком-то форуме увидел что просят ту инфу, которую я выше запостил.
10. Создал эту ветку.

Возможно я ламер, я действительно никогда не выполнял такой задачи. Поэтому прошу помощи: что и где настравиать?
меня смущает во это:
--------------------------
Трассировка маршрута к ftp.microsoft.com [207.46.236.102]
с максимальным числом прыжков 16:
1 <1 мс <1 мс <1 мс 10.0.0.2
2 * * * Превышен интервал ожидания для запроса.
--------------------------

PS: Ах да! В настройках DNS стоит слушать все ip (10.0.0.2 и 192.168.0.2), "пересылка" "все другие домены" и ввёл ip которые получил из ipconfig (см. пост), т.е. 195.162.32.5 и 195.162.41.8

SevishAzovo 25-07-2007 11:16 618365

Вот ещё результаты route print


С сервера

IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10004 ...00 19 21 a2 62 1b ...... Intel(R) 82566DC Gigabit Network Connection
0x30003 ...00 19 21 a2 62 a5 ...... Realtek RTL8169/8110 Family Gigabit Ethernet NIC
0x50005 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес / Маска сети / Адрес шлюза / Интерфейс /Метрика
0.0.0.0 / 0.0.0.0 / 90.188.142.179 / 90.188.142.179 / 1
10.0.0.0 / 255.255.255.0 / 10.0.0.2 / 10.0.0.2 / 30
10.0.0.2 / 255.255.255.255 / 127.0.0.1 / 127.0.0.1 / 30
10.255.255.255 / 255.255.255.255 / 10.0.0.2 / 10.0.0.2 / 30
90.188.142.179 / 255.255.255.255 / 127.0.0.1 / 127.0.0.1 / 50
90.255.255.255 / 255.255.255.255 / 90.188.142.179 / 90.188.142.179 / 50
127.0.0.0 / 255.0.0.0 / 127.0.0.1 / 127.0.0.1 / 1
192.168.0.0 / 255.255.255.0 / 192.168.0.2 / 192.168.0.2 / 20
192.168.0.2 / 255.255.255.255 / 127.0.0.1 / 127.0.0.1 / 20
192.168.0.255 / 255.255.255.255 / 192.168.0.2 / 192.168.0.2 / 20
195.162.37.48 / 255.255.255.255 / 90.188.142.179 /90.188.142.179 / 1
224.0.0.0 / 240.0.0.0 / 10.0.0.2 / 10.0.0.2 / 30
224.0.0.0 / 240.0.0.0 / 192.168.0.2 / 192.168.0.2 / 20
224.0.0.0 / 240.0.0.0 / 90.188.142.179 / 90.188.142.179 / 1
255.255.255.255 / 255.255.255.255 / 10.0.0.2 / 10.0.0.2 / 1
255.255.255.255 / 255.255.255.255 / 90.188.142.179 90.188.142.179 / 1
255.255.255.255 /255.255.255.255 / 192.168.0.2 / 192.168.0.2 / 1
Основной шлюз: 90.188.142.179
===========================================================================
Постоянные маршруты:
Отсутствует

С клиента

===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 19 21 39 f2 aa ...... Realtek RTL8139 Family PCI Fast Ethernet NIC - Минипорт планировщика пакетов
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 / 0.0.0.0 / 10.0.0.2 / 10.0.0.114 / 20
10.0.0.0 / 255.255.255.0 / 10.0.0.114 / 10.0.0.114 / 20
10.0.0.114 / 255.255.255.255 / 127.0.0.1 / 127.0.0.1 / 20
10.255.255.255 / 255.255.255.255 / 10.0.0.114 / 10.0.0.114 / 20
127.0.0.0 / 255.0.0.0 / 127.0.0.1 / 127.0.0.1 / 1
224.0.0.0 / 240.0.0.0 / 10.0.0.114 / 10.0.0.114 / 20
255.255.255.255 / 255.255.255.255 / 10.0.0.114 / 10.0.0.114 / 1
Основной шлюз: 10.0.0.2
===========================================================================
Постоянные маршруты:
Отсутствует


Время: 10:53.

Время: 10:53.
© OSzone.net 2001-