Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Настройка шлюза (промежуточного)

Ответить
Настройки темы
Прочее - Настройка шлюза (промежуточного)

Аватара для Falcon99

Пользователь


Сообщения: 106
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: Falcon99
Дата: 31-03-2021
Описание: Замена схемы
Изображения
Тип файла: png Схема сети.png
(53.9 Kb, 5 просмотров)
Есть домен AD на Windows Server 2008, на нем подняты DNS, DHCP, WINS.
Для выхода в интернет стоит машина с двумя сетевыми картами, одна смотрит в локальную сеть, вторая подключена к роутеру Mikrotik, через который получаем интернет. Для раздачи на компьютер установлен программный прокси сервер 3proxy. Некоторым компьютерам бухгалтерии необходим прямой выход в интернет, соответственно должен работать ping, tracert и т.д. В Mikrotik прописаны правила NAT для определенных ip адресов локальной сети для "прозрачного" выхода в интернет для нужных компьютеров, остальные идут через прокси.

Для удобство прикладываю схему.
  • Dc - контроллер домена;
  • Buch - компьютер бухгалтерии которому необходимо обеспечить выход в интернет,
  • Gateway - компьютер с 2-ми сетевыми через который организован доступ в интернет.
Проблема состоит в том что ранее в качестве шлюза использовался компьютер с Windows XP, его настраивали до меня и все работало. Насколько я понял вся настройка свелась к выставлению переменной "IPEnableRouter" равной "1". Но в связи с плохим состоянием материнской карты начались проблемы с периодическими перезагрузками. Поэтому было принято решение о его замене. В качестве операционной системы установили Windows Server 2003.
Сервер был установлен, прокси перенесен с предыдущей машины, все заработало, кроме доступа компьютеров бухгалтерии в интернет. А вот с этим возникли проблемы, я не могу понять как это организовать. Проброс запросов этих компьютеров до Mikrotik от включения "IPEnableRouter" не заработал. Сейчас пришлось включить Gateway службу NAT для всех компьютеров домена. Что мягко говоря "не хорошо". Поэтому подскажите что можно сделать для решения данной проблемы.

P.s. Подключить Mikrotik в локальную сеть нельзя, т.к. раньше на Gateway стоял Vip-Net, и скорей всего, после покупки лицензии, его опять туда придется ставить.

Отправлено: 14:04, 31-03-2021

 

Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата Falcon99:
В Mikrotik прописаны правила NAT для определенных ip адресов локальной сети для "прозрачного" выхода в интернет »
если у вас все идет через прокси, то зачем эти правила в микротик?
Цитата Falcon99:
Насколько я понял вся настройка свелась к выставлению переменной "IPEnableRouter" равной "1" »
а причем тут 3proxy?
что-то вы замудрили, у вас прокси хоть раньше работал?

Отправлено: 15:03, 31-03-2021 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Falcon99

Пользователь


Сообщения: 106
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата freese:
что-то вы замудрили, у вас прокси хоть раньше работал? »
Да, все работало нормально.
Цитата freese:
если у вас все идет через прокси, то зачем эти правила в микротик? »
Настраивалось до меня, поэтому сказать ничего не могу. Но насколько я понимаю в шлюзе запросы от определенных компьютеров маршутизировались запросы в Mikrotik, а он, посредством NAT, передавал в интернет.

Цитата freese:
а причем тут 3proxy? »
3proxy используется для раздачи http внутри локальной сети, с ограничением по ip и учетом траффика по пользователям.

Отправлено: 16:49, 31-03-2021 | #3


Аватара для Falcon99

Пользователь


Сообщения: 106
Благодарности: 1

Профиль | Отправить PM | Цитировать


Честно говоря мне не важно чтобы использовались какие либо определенные решения, мне важно чтобы оно заработало, единственное нужно чтобы чтобы схема соединения не поменялась, т.к. важно чтобы в интернет физически была подключена только одна машина.

Отправлено: 08:55, 01-04-2021 | #4


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Цитата Falcon99:
прямой выход в интернет, соответственно должен работать ping, tracert »
Пинги и трейсерты нужно разрешать на Микротике, прокси разруливает протоколы прикладного уровня.

По-хорошему, надо всем сделать одинаковые правила. Бухам разрешили прямой доступ, видимо, из-за неумения нормально настроить работу через прокси.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 14:46, 01-04-2021 | #5


Аватара для Falcon99

Пользователь


Сообщения: 106
Благодарности: 1

Профиль | Отправить PM | Цитировать


У меня больше вопрос как настроить Gateway. Потому как не могу понять как это сделать. Сейчас работает в режиме раздачи интернета через NAT всем.

Отправлено: 17:42, 01-04-2021 | #6


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


От NAT вам никуда не уйти, вам нужно лишь настроить проброс необходимых портов для бухгалтеров. Не понятна роль прокси у вас

Отправлено: 07:03, 02-04-2021 | #7


Аватара для Falcon99

Пользователь


Сообщения: 106
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата freese:
От NAT вам никуда не уйти, вам нужно лишь настроить проброс необходимых портов для бухгалтеров. »
На предыдущей машине NAT не использовался. Во всяком случае интернет соединение не было "расшарено".
Насколько я понял, использовалась только маршрутизация, хотя правил через "route print" я не увидел.
И вот как это настроить на текущей машине, для меня не понятно.

Цитата freese:
Не понятна роль прокси у вас »
Для ограничения доступа пользователей в интернет и для логирования посещения сайтов. Начальство периодически требует отчеты по данному вопросу.

Отправлено: 08:22, 02-04-2021 | #8


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата Falcon99:
На предыдущей машине NAT не использовался. Во всяком случае интернет соединение не было "расшарено". »
тогда он был бы на одной единственной машине, у других пользователей небылобы

от 3proxy конфигурационного файла со старой машины не осталось?
Цитата Falcon99:
В Mikrotik прописаны правила NAT для определенных ip адресов локальной сети для "прозрачного" выхода в интернет для нужных компьютеров, остальные идут через прокси. »
эти адреса совпадают с адресами бухгалтеров?
Компьютеры получают адреса от микротик или от сервера?

Последний раз редактировалось freese, 02-04-2021 в 12:20.


Отправлено: 12:08, 02-04-2021 | #9


Аватара для Falcon99

Пользователь


Сообщения: 106
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата freese:
тогда он был бы на одной единственной машине, у других пользователей небылобы »
Точно не был включен, проверял в параметрах сетевой карты смотрящей в интернет, и ping с tracert с других машин, кроме бухгалтерской, не работал.
Цитата freese:
от 3proxy конфигурационного файла со старой машины не осталось? »
Он был скопирован на новую машину.
Цитата freese:
эти адреса совпадают с адресами бухгалтеров? »
Да совпадают.
Цитата freese:
Компьютеры получают адреса от микротик или от сервера? »
Компьютеры получают адреса с контроллера домена на котором поднята роль "Сервер DHCP".

Последний раз редактировалось Falcon99, 02-04-2021 в 12:49.


Отправлено: 12:38, 02-04-2021 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Настройка шлюза (промежуточного)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Настройка интернет шлюза + файловые шары Алексей_Денисов@vk Windows Server 2008/2008 R2 0 05-06-2014 15:30
Mandriva/Mandrake - Настройка шлюза в mandriva 2010. AlexZ1991 Общий по Linux 0 25-07-2010 12:41
Прочее - Настройка шлюза в Widows 7 Romeyk Сетевое оборудование 1 04-11-2009 23:42
FreeBSD - Настройка сетевого шлюза DrewBlin Общий по FreeBSD 17 07-11-2008 14:45
настройка шлюза между 2-мя сетями JeweL Общий по Linux 7 05-02-2004 13:08




 
Переход