Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Не пингуется внешний ip из локальной сети (http://forum.oszone.net/showthread.php?t=332153)

navigator19 27-12-2017 06:20 2787301

Не пингуется внешний ip из локальной сети
 
Помогите разобраться не пойму в чем дело, не пингуется свой внешний ip адрес 81.30.250.250 из локальной сети, все другие адреса пингуются, например DNS сервер провайдера, 8.8.8.8, и т.д. с других мест этот ip отвечает
Есть винда 2008R2 на ней две сетевые карты, одна смотрит в интернет LAN_PPPoE, другая в локал LAN 192.168.1.102, есть VPN подключение PPPoE которому присваивается внешний статический ip адрес
Пробовал добавлять route add 81.30.250.250 mask 255.255.255.255 192.168.1.102 METRIC 1 бес толку
Виндовые фаерволы выключены
Дело точно в сервере т.к. проверял с разных клиентских компов
ipconfig /all с сервера

Код:

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : SERVER
  Основной DNS-суффикс  . . . . . . :
  Тип узла. . . . . . . . . . . . . : Гибридный
  IP-маршрутизация включена . . . . : Нет
  WINS-прокси включен . . . . . . . : Нет
  Порядок просмотра суффиксов DNS . : ipoe4.ufanet.ru

Адаптер PPP PPPoE:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : PPPoE
  Физический адрес. . . . . . . . . :
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 81.30.250.250(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.255
  Основной шлюз. . . . . . . . . : 0.0.0.0
  DNS-серверы. . . . . . . . . . . : 81.30.199.5
                                      81.30.199.94
  NetBios через TCP/IP. . . . . . . . : Отключен

Ethernet adapter LAN:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Intel(R) PRO/1000 PT серверный адаптер #2

  Физический адрес. . . . . . . . . : 00-15-17-2E-9C-27
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 192.168.1.102(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . :
  NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter LAN_PPPoE:

  DNS-суффикс подключения . . . . . : ipoe4.ufanet.ru
  Описание. . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #2
  Физический адрес. . . . . . . . . : F4-CE-46-AC-C2-2E
  DHCP включен. . . . . . . . . . . : Да
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 100.95.126.11(Основной)
  Маска подсети . . . . . . . . . . : 255.255.0.0
  Аренда получена. . . . . . . . . . : 27 декабря 2017 г. 7:09:07
  Срок аренды истекает. . . . . . . . . . : 27 декабря 2017 г. 8:01:41
  Основной шлюз. . . . . . . . . : 100.95.0.1
  DHCP-сервер. . . . . . . . . . . : 100.95.0.1
  DNS-серверы. . . . . . . . . . . : 81.30.199.5
                                      81.30.199.94
  NetBios через TCP/IP. . . . . . . . : Включен


route print с сервера

Код:

===========================================================================
Список интерфейсов
 16...........................PPPoE
 11...00 15 17 2e 9c 27 ......Intel(R) PRO/1000 PT серверный адаптер #2
 15...f4 ce 46 ac c2 2e ......Broadcom NetXtreme Gigabit Ethernet #2
  1...........................Software Loopback Interface 1
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес          Маска сети      Адрес шлюза      Интерфейс  Метрика
          0.0.0.0          0.0.0.0      100.95.0.1    100.95.126.11  4235
          0.0.0.0          0.0.0.0        On-link    81.30.250.250    11
    81.30.250.250  255.255.255.255        On-link    81.30.250.250    266
      100.95.0.0      255.255.0.0        On-link    100.95.126.11  4491
    100.95.126.11  255.255.255.255        On-link    100.95.126.11  4491
  100.95.255.255  255.255.255.255        On-link    100.95.126.11  4491
        127.0.0.0        255.0.0.0        On-link        127.0.0.1  4531
        127.0.0.1  255.255.255.255        On-link        127.0.0.1  4531
  127.255.255.255  255.255.255.255        On-link        127.0.0.1  4531
      192.168.1.0    255.255.255.0        On-link    192.168.1.102  4491
    192.168.1.102  255.255.255.255        On-link    192.168.1.102  4491
    192.168.1.255  255.255.255.255        On-link    192.168.1.102  4491
        224.0.0.0        240.0.0.0        On-link        127.0.0.1  4531
        224.0.0.0        240.0.0.0        On-link    192.168.1.102  4492
        224.0.0.0        240.0.0.0        On-link    100.95.126.11  4493
        224.0.0.0        240.0.0.0        On-link    81.30.250.250    11
  255.255.255.255  255.255.255.255        On-link        127.0.0.1  4531
  255.255.255.255  255.255.255.255        On-link    192.168.1.102  4491
  255.255.255.255  255.255.255.255        On-link    100.95.126.11  4491
  255.255.255.255  255.255.255.255        On-link    81.30.250.250    266
===========================================================================
Постоянные маршруты:
  Отсутствует

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
 Метрика  Сетевой адрес            Шлюз
  1    306 ::1/128                  On-link
  1    306 ff00::/8                On-link
===========================================================================
Постоянные маршруты:
  Отсутствует


ipconfig /all с клиента

Код:

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : NAVIGATOR-PC
  Основной DNS-суффикс  . . . . . . :
  Тип узла. . . . . . . . . . . . . : Гибридный
  IP-маршрутизация включена . . . . : Нет
  WINS-прокси включен . . . . . . . : Нет

Ethernet adapter LAN:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
  Физический адрес. . . . . . . . . : BC-5F-F4-5C-77-36
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . : 192.168.1.102
  DNS-серверы. . . . . . . . . . . : 81.30.199.5
  NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{9ED4CD39-688A-460B-9FC3-F115B1DBE556}:

  Состояние среды. . . . . . . . : Среда передачи недоступна.
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да


route print с клиента

Код:

===========================================================================
Список интерфейсов
 13...bc 5f f4 5c 77 36 ......Realtek PCIe GBE Family Controller
  1...........................Software Loopback Interface 1
 14...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес          Маска сети      Адрес шлюза      Интерфейс  Метрика
          0.0.0.0          0.0.0.0    192.168.1.102    192.168.1.100    266
        127.0.0.0        255.0.0.0        On-link        127.0.0.1    306
        127.0.0.1  255.255.255.255        On-link        127.0.0.1    306
  127.255.255.255  255.255.255.255        On-link        127.0.0.1    306
      192.168.1.0    255.255.255.0        On-link    192.168.1.100    266
    192.168.1.100  255.255.255.255        On-link    192.168.1.100    266
    192.168.1.255  255.255.255.255        On-link    192.168.1.100    266
        224.0.0.0        240.0.0.0        On-link        127.0.0.1    306
        224.0.0.0        240.0.0.0        On-link    192.168.1.100    266
  255.255.255.255  255.255.255.255        On-link        127.0.0.1    306
  255.255.255.255  255.255.255.255        On-link    192.168.1.100    266
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
          0.0.0.0          0.0.0.0    192.168.1.102  По умолчанию
===========================================================================

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
 Метрика  Сетевой адрес            Шлюз
  1    306 ::1/128                  On-link
  1    306 ff00::/8                On-link
===========================================================================
Постоянные маршруты:
  Отсутствует


ziku 27-12-2017 13:40 2787348

Сам брандмауэр винды мог заблокировать порты. Сначала кликните разрешить доступ, а уж потом зайдите в настройки брандмауэра и тыцните Use UPnP, и у вас откроются поры. Если у вас конечно нет роутера, то может быть там зарыта болячка.

navigator19 27-12-2017 18:10 2787430

Цитата:

Цитата ziku
Сам брандмауэр винды мог заблокировать порты. Сначала кликните разрешить доступ, а уж потом зайдите в настройки брандмауэра и тыцните Use UPnP, и у вас откроются поры. Если у вас конечно нет роутера, то может быть там зарыта болячка. »

Если бы было заблокировано фаерволом то он бы не пинговался с внешки а также не пинговался бы через локал ip 192.168.1.102, роутера нет

ziku 27-12-2017 20:05 2787473

Вы пробовали поговорить с провайдером? Задайте ему вопрос - почему мой адрес не
пингуется извне. Может просто просто пропал канал до провайдера. Не пингуется шлюз. Раньше то работал.

navigator19 27-12-2017 22:59 2787539

ziku, Вы не поняли, не пингуется он только из локальной сети, с интернета он пингуется!

ziku 28-12-2017 00:29 2787564

Посоветовался со своими героями из ОИС, такая проблема случалась когда то, была собрана сеть из нескольких компов что бы играть игру МИГ29, то есть - хеат ру хеат игра друг с другом, Боевой симулятор самолета МИГ29....

итак - заходите в брадмаузер, потом в - дополнительно, пимпочка в Параметры в рамочке - Протокол ICMP и ставим галочку в - Разрешить запрос входящего эха.

Попробуй. С БОГОМ.

navigator19 28-12-2017 02:48 2787579

Цитата:

Цитата ziku
итак - заходите в брадмаузер, потом в - дополнительно, пимпочка в Параметры в рамочке - Протокол ICMP и ставим галочку в - Разрешить запрос входящего эха.
Попробуй. С БОГОМ. »

Ёкарный бабай, яж говорю что ФАЕРВОЛ/БРАНДМАУЭР выключен ВООБЩЕ, даже если бы он был включен то почему тогда по локальному ip он пингуется а на внешний ip нет?
Я конечно благодарен за советы но нужно хотя бы прочитать первый пост, прежде чем их давать!

ziku 28-12-2017 09:40 2787618

Еще раз объясняю, выключенный антивирусник не означает что он выключен СОВСЕМ!!! Только его снос и выковыревание не будет следить за системой. Так и фоер, вы его выключили, но он не только функции ввода -вывода несет, но еще тысячу внутренних следит. Я несколько лет назад устанавливал напрогу и выключил ZoneAlarm, и забыл, с год шарился по интернету, пока не увидел и вкл, да она не проверяла комп, но ВСЕ СВОИ ФУНКЦИИ ВЫПОЛНЯЛА!!!

Angry Demon 28-12-2017 10:08 2787628

navigator19, у вас Server 2008 R2 раздаёт Интернет? Как настраивали? RRAS поднимали?

navigator19 28-12-2017 10:47 2787644

ziku, Не надо сравнивать ZoneAlarm и виндовый фаервол это совершенно разные вещи!
Если бы блокировались ICMP пакеты фаерволом винды то сервер не отвечал бы на пинг с локала!
И да ICMP разрешен в фаерволе во всех профилях!


Angry Demon, Да раздает, через обычную шару ICS.


Мне так кажется что надо копать в сторону Hairpin NAT или NAT LoopBack, но на WIN 7 просто расшарил интернет через ICS и не каких танцов с бубном неужели в 2008R2 по другому?

ziku 28-12-2017 11:19 2787654

Пол года назад меня заЕздил один. с вопросом как выкинуть Интернет Internet Explorer он виде те ли выключен, НО при установке или удалении чего ли бо включается!! Я ему обьяснял -ЭТО СИСТЕМНАЯ ПРОГРАММА!!! Ты ее можешь выключить ТОЛЬКО CyberLink Power снести полностью с Iso образа. Как это сделал я, у меня система WIN7 PRO - 600 метров, ничего нет, ни Internet Explorer, ни чего, да же паин браша, а брандмауэр оставлен без права обновления!!! Как ты можешь оключить системную программу? Ты можешь ТОЛЬКО попросить ее не проверять и не мешать установленному вашему фаеру. Но если он что то закрыл, то поставленный фаер да же не рыпнется, НО к к нему обращаются в системе тысячи раз сама система и программы, порты, флаги, прерывания, отслеживает бут,фат, итд и тпд, она не имеет приоритет, но это не значит что она не работает, и не мешает другому который исполняет ее работу. И она работает паралельно.
Системные не ВЫключаются им можно дать только приоритет.

Читай тут - В домене политиками запрещено запускать службу Брандмауэр Windows. После видимо каких то обновлений, ибо ничего не менялось больше в конфигурации сети. В один прекрасный момент, денй 5 назад перестало в сети видиться несколько серверов. Ни пингуются, ни терминалом .. никак. Включили службу брандмауэра - все чудесным образом заработало. Пришлось убрать из политик отключение службы. То есть сейчас при полностью остановленной службе, вся сетевая активность прекращается. Что это может быть? ИТД...

navigator19 28-12-2017 12:07 2787666

ziku, Каким образом это относится к моей проблеме, может хватит уже писать то что вообще не как не относится к вопросу данной темы?
Я же написал что в фаерволе разрешены ICMP пакеты иначе бы не пинговался ip адрес с WAN, и не отвечал бы локальный ip!

Angry Demon 28-12-2017 12:12 2787669

navigator19, вообще, идеологически верным считается раздача Интернета на сервере делать с помощью RRAS (Маршрутизация и удалённый доступ).
Вообще, я не уверен, что PPPoE-интерфейс должен пинговаться изнутри сети. Кстати, а зачем это вам?

ziku 28-12-2017 12:33 2787677

А зачем это мне?
Да интересно просто, у меня дома три выделенки и собственная сеть.
На фирме у где я работал только на одном филиале ОК+ОГК+ЗУ - 17 серверов по работе но стоял Novel. Да серверная видеонаблюдения и прослушки рядом 5 серверов. А поцехам и складам сколько я не считал. Все участки, цеха, подразделения, электрики, сантехники и уборщицы имели комп в сети и за заявками не бегали и приказы получали не по кабинетам. Да и что на складах было видно каждому по его сфере работы. был порядок, учет и Руссиш-культуришь!! И я этим и еще кое чем все руководил и занимался и вникал, а что не знал изучал или спрашивал. А таких фирм на мне было ЧЕТЫРЕ!!!

Чё я выключил тута, цитирование не работает?

navigator19 28-12-2017 12:39 2787679

Angry Demon, Да по правильному вообще лучше маршрутизатор поставить но финансы пока не как.
Я проделывал тоже самое на win 7 и внешний IP адрес на PPPoE-интерфейсе спокойно пингуется (виден) из локальной сети без всяких бубнов.
Есть к примеру ссылки, сервисы, программы в которых указаны внешний IP адрес вместо доменного имени и каждый раз забивать в ручную локальный ip если ты в локальной сети с ноутом или телефоном не совсем удобно.

ziku, Завязывайте уже свои не нужности писать, хорош спамить!

Angry Demon 28-12-2017 21:18 2787817

Цитата:

Цитата navigator19
по правильному вообще лучше маршрутизатор поставить

Я говорил не об этом, а:
Цитата:

Цитата Angry Demon
идеологически верным считается раздача Интернета на сервере делать с помощью RRAS (Маршрутизация и удалённый доступ)

Это роль Windows Server.

Цитата:

Цитата navigator19
Есть к примеру ссылки, сервисы, программы в которых указаны внешний IP адрес вместо доменного имени и каждый раз забивать в ручную локальный ip если ты в локальной сети с ноутом или телефоном не совсем удобно

Такие вещи решаются настройкой DNS. :o

navigator19 29-12-2017 11:02 2787900

Цитата:

Цитата Angry Demon
Это роль Windows Server. »

Не буду спорить по этому поводу хотя мне кажется что с ролью маршрутизации и раздачей интернета роутер на порядок выше чем RRAS
Цитата:

Цитата Angry Demon
Такие вещи решаются настройкой DNS. »

И каким же образом?

Charg 29-12-2017 14:50 2787930

Цитата:

Цитата navigator19
И каким же образом? »

Эмм, добавлением записей типа A? Ты знаешь как DNS работает?

navigator19 29-12-2017 18:17 2787959

Цитата:

Цитата Charg
Эмм, добавлением записей типа A? Ты знаешь как DNS работает? »

Конечно знаю как работает DNS, я имел ввиду каким образом это поможет в моей ситуации?

Angry Demon 30-12-2017 13:30 2788108

Цитата:

Цитата navigator19
каким образом это поможет в моей ситуации?

Легко и непринуждённо. Обращение по доменному имени внутри сети будет перенаправлено DNS туда, куда надо.

navigator19 30-12-2017 14:45 2788112

Цитата:

Цитата Angry Demon
Легко и непринуждённо. Обращение по доменному имени внутри сети будет перенаправлено DNS туда, куда надо. »

Например я привязываю mysite.ru к ip 81.30.250.250, когда подключен к локалке пишу mysite.ru и он перенаправит меня на 81.30.250.250 который не доступен из локала так в чем решение то?

Angry Demon 30-12-2017 18:41 2788136

Цитата:

Цитата navigator19
Например я привязываю mysite.ru к ip 81.30.250.250, когда подключен к локалке пишу mysite.ru и он перенаправит меня на 81.30.250.250

Нет. Привязывается к адресу внутри сети. А тем, кто ломится на этот домен из Интернета, будет даваться адрес DNS-сервером хостера или доменного регистратора (не знаю, как там у вас).

navigator19 31-12-2017 01:03 2788190

Цитата:

Цитата Angry Demon
Нет. Привязывается к адресу внутри сети. А тем, кто ломится на этот домен из Интернета, будет даваться адрес DNS-сервером хостера или доменного регистратора (не знаю, как там у вас). »

Так и чем это лучше того что я писал выше
Цитата:

Цитата navigator19
Есть к примеру ссылки, сервисы, программы в которых указаны внешний IP адрес вместо доменного имени и каждый раз забивать в ручную локальный ip если ты в локальной сети с ноутом или телефоном не совсем удобно. »

по сути также останется два разных адреса только вместо двух разных ip адресов будет два разных доменных имени, и где здесь по вашему решение то?

Angry Demon 31-12-2017 10:33 2788222

Цитата:

Цитата navigator19
вместо двух разных ip адресов будет два разных доменных имени

Вы меня не услышали. Возможно, я нечётко выразился. Одно доменное имя. Внутри локалки локальный DNS, обрабатывая запрос на это имя, отправит на внутренний адрес, а в Интернете DNS, обрабатывая запрос, отправит на внешний "белый" Интернет-адрес.
Так понятнее?

navigator19 31-12-2017 11:55 2788230

Цитата:

Цитата Angry Demon
Вы меня не услышали. Возможно, я нечётко выразился. Одно доменное имя. Внутри локалки локальный DNS, обрабатывая запрос на это имя, отправит на внутренний адрес, а в Интернете DNS, обрабатывая запрос, отправит на внешний "белый" Интернет-адрес.
Так понятнее? »

То есть мне поднять роль сервера DNS на сервере который раздает интернет?

Да и вообще как я писал выше, есть
Цитата:

Цитата navigator19
ссылки, сервисы, программы в которых указаны внешний IP адрес вместо доменного имени »

и перебивать эти все ссылки и настройки в программах очень трудоемкая работа, и к тому же есть специфичный софт в который можно вбить только IP адрес, и доменное имя туда не впишешь!
В общем костыль с DNS не подходит, нужно просто исправить проблему почему на внешний IP шлюза нет доступа из локала, а не искать обходные пути, как я писал выше в WINDOWS 7 такой метод работает без всяких костылей!

Angry Demon 31-12-2017 12:23 2788233

Цитата:

Цитата navigator19
То есть мне поднять роль сервера DNS на сервере который раздает интернет?

На любом сервере, которому готовы дать роль DNS.

Цитата:

Цитата navigator19
перебивать эти все ссылки и настройки в программах очень трудоемкая работа

Естественно, но зато всё станет по феншую.

Цитата:

Цитата navigator19
В общем костыль с DNS не подходит

Это, как раз, не костыль, а идеологически верный метод реализации.

Цитата:

Цитата navigator19
как я писал выше в WINDOWS 7 такой метод работает

Я уже давал совет попробовать сделать раздачу интернета с помощью RRAS, ибо:
Цитата:

Цитата Angry Demon
идеологически верным считается раздача Интернета на сервере делать с помощью RRAS (Маршрутизация и удалённый доступ)


navigator19 31-12-2017 12:37 2788237

Цитата:

Цитата Angry Demon
попробовать сделать раздачу интернета с помощью RRAS »

Обязательно попробую, но у меня такое подозрение что это поможет, а с DNS не вариант.
Подождем еще советов после НГ может у кого появятся другие идеи.

С наступающем Новым Годом!

Angry Demon 31-12-2017 12:39 2788239

Цитата:

Цитата navigator19
С наступающем Новым Годом!

Взаимно, коллега! :beer2: :beer2:


Время: 14:41.

Время: 14:41.
© OSzone.net 2001-