Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Isa server 2004 + Squid

Ответить
Настройки темы
Proxy/NAT - Isa server 2004 + Squid
Aby Aby вне форума

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Схема.JPG
(29.6 Kb, 6 просмотров)
Народ помогите!!! Проблема запутанная...
Поставил Win Small Business server 2003 Premium Edition. В нем в комплекте идет ISA 2004 Standart. На серваке стоят две сетевые карты:
1 - с айпишником 192.168.1.201, она типа смотрит в интернет,другая с айпишником 172.16.1.1 - в локальную сеть.
проблема наверное в том, что Small business находится в подсети, то есть он не напрямую подключается к интернету, а является членом локальной сети, в которой интернет раздается через Squid.
Так вот, мне нужно чтобы интернет раздавался моей подсети - компам с айпишниками 172.16.1.n
А он не раздается....как решить эту проблему
Тут есть вложенный файлик со схемой сети, может на ней более понятно...

Отправлено: 09:50, 10-06-2008

 

Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


А в сквидовом конфиге разрешен диапазон 172,16,1,n для доступа в инет? Точнее с 172,16,1,1 можно в инет ходить?

-------
Я закончил, все свободны.


Отправлено: 12:28, 10-06-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата madmax24:
А в сквидовом конфиге разрешен диапазон 172,16,1,n для доступа в инет? Точнее с 172,16,1,1 можно в инет ходить? »
если сеть 172.16.1.0 натить в IP 192.168.1.201 - то сквиду не обязательно знать про эту сеть. Т.е. NAT за NATом.

-------
Вежливый клиент всегда прав!


Отправлено: 14:55, 10-06-2008 | #3


Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


exo, нормальная идея
Единственное, что мне кажется это нагрузка увеличится на этот комп... (типа двойная трансляция будет). И возможно будет сложность, если захочется например пробросить порт в сеть 172.х.х.х. (ну типа тоже 2 раза придется прописывать)...

-------
Я закончил, все свободны.


Отправлено: 15:03, 10-06-2008 | #4

Aby Aby вне форума Автор темы

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Во сквиде прописан только айпишник small business сервака - 192.168.1.201, а про 172.16 ему знать не надо. Может быть проблема в том что две прокси не дружат друг с другом. Я пробовал с смол бизнеса пинговать ya.ru и другие ресурсы, он определяет айпи адреса этих ресурсов но обмена пакетами нету

Отправлено: 08:26, 11-06-2008 | #5


Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


То есть с ip х.х.хю201 ты видишь проксю(пинг до нее), разрешаешь доменные имена, но нет инета? А в качестве шлюза по умолчанию на компе с исой чего написано?

-------
Я закончил, все свободны.


Отправлено: 08:50, 11-06-2008 | #6

Aby Aby вне форума Автор темы

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


в общем на компе с исой следующие своиства:
Свойства сетевого подключения на Small Business’е следующие:

Ip-адрес: 192.168.1.201
Маска подсети: 255.255.255.0
Основной шлюз: 192.168.1.88 (адрес сквидовой прокси)
Предпочитаемый DNS-сервер: 172.16.1.1
Альтернативный DNS-сервер: 192.168.1.88

Свойства подключения сервера по локальной сети:

Ip-адрес: 172.16.1.1
Маска подсети: 255.255.0.0
Основной шлюз: пусто
Предпочитаемый DNS-сервер: 172.16.1.1
Альтернативный DNS-сервер: пусто

при этом, в сети управляемой сквидом, интернет раздается по порту 3128, а в сети под исой - по порту 8080.

Отправлено: 09:11, 11-06-2008 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Aby:
Предпочитаемый DNS-сервер: 172.16.1.1
Альтернативный DNS-сервер: 192.168.1.88 »
меняем местами.
на 172.16.1.1 ДНС вообще поднят?

-------
Вежливый клиент всегда прав!


Отправлено: 10:57, 11-06-2008 | #8

Aby Aby вне форума Автор темы

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


да на 172 днс поднят, иса автоматически ставит именно его в качестве предпочитаемого. Менять местами пробовал - не помогает...

Отправлено: 14:16, 11-06-2008 | #9

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Aby:
Я пробовал с смол бизнеса пинговать ya.ru и другие ресурсы, он определяет айпи адреса этих ресурсов но обмена пакетами нету »
определяет т.к. ДНС отрабатывает.
Пакетов нет - трассировку покажите?
ИСА натит 172 сеть в 201 IP ?

-------
Вежливый клиент всегда прав!


Отправлено: 16:19, 11-06-2008 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Isa server 2004 + Squid

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] ISA 2004: The ISA Server denied the specified exo ISA Server / Microsoft Forefront TMG 10 02-04-2009 18:09
Интернет - MS ISA Server 2004 + FWC dim_alf Программное обеспечение Windows 2 07-10-2008 16:45
ISA Server 2004 Sidelong Программное обеспечение Windows 1 07-03-2007 08:16
[решено] Isa server 2004 + Terminal server kda12 Сетевые технологии 1 22-09-2006 16:48
ISA Server 2004 Sidelong ISA Server / Microsoft Forefront TMG 10 16-08-2006 14:49




 
Переход