|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] KerioWinRouteFirewall_6 and Windows2k3 опять про перенаправление DNS запросов |
|
[решено] KerioWinRouteFirewall_6 and Windows2k3 опять про перенаправление DNS запросов
|
Старожил Сообщения: 217 |
Всем Здравствуйте!
Вверили мне школу на обслуживание, школа около 30 машин для учащихся + 20 машин для администрации, уже настроенный до меня сервер - DC,FTP и PROXY (ISA), от исы пока бегу как от чумы, решил убрать эту машину от интернета !ВООБЩЕ!, на ХР поставил kwf. Подскажите пожалуста, где на 2003 поставить переадресацию DNS запросов от2003 на проксик? боюсь накрутить, поэтому и спрашиваю. Если мало информации, то могу расписать сеть белее подробно. Зарание спасибо! С уважением Sususa. |
|
------- Отправлено: 11:58, 20-09-2008 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать Цитата sususa:
|
|
------- Отправлено: 21:20, 22-09-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 217
|
Профиль | Отправить PM | Цитировать ОП!!!
При попытке перевода пользователей на новый проксик , в обход 2003 (подменил шлюз, и поставил пересылку) , пользователей домена блокирует иса!!! хорошо, отключаю ису...... у пользователей отвалились общие папки с которыми они активно работали, завожу нового пользователя в домене, его папочки работают. Понятно, что домен завязан с исой (за каламбур не ругайте, я пока маленький). Надо убрать эту связь, чтобы убрать ису и тогда старые учётки ну будут фаерволиться исой. Как это сделать? Сори за лень, горит другая работа. Зарание всем спасибо!!! |
------- Отправлено: 16:03, 23-09-2008 | #12 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать поднимай ИСУ обратно. ставь как всё работало и не трогай! запомни главное правило админа, работает - не трогай! по мере надобности будишь изменения вность, научишся вообщем. относительно бэкапа настройки ИСЫ спроси выше, кто то сказал что такое возможно.
з.ы. ненадо придумывать себе работу и\или проблемы |
------- Отправлено: 23:32, 23-09-2008 | #13 |
Старожил Сообщения: 217
|
Профиль | Отправить PM | Цитировать В чём то уважаемыйwertyg несомнно прав, но у меня другая ситуация, у меня минимум времени на решение этой проблемы, а на самом деле его даже на решение пока нету, вот и полез я сюда, за помощью, за скорой помощью. Всё равно спасибоwertyg
Так всё же, как безболезненно убрать связку ИСА-ПОЛЬЗОВАТЕЛЬСКИЙ ИНЕТ-ПОЛЬЗОВАТЕЛЬСКАЯ ШАРА? Буду признателен. С уважением SUSUSA. |
------- Отправлено: 11:11, 24-09-2008 | #14 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Что-то я нить в рассуждениях потерял... Замените дефолтный шлюз на клиентских машинах, в адресе прокси, в свойствах обозревателя уберите ISA. ISA с AD завязана конечно, но не настолько. Как пользователи получают доступ к общим папкам? Можно, и желательно даже, привести топологию сети. Подсеть одна? ISA была просто в роли пограничного файрволла?
|
------- Отправлено: 12:02, 24-09-2008 | #15 |
Старожил Сообщения: 217
|
Профиль | Отправить PM | Цитировать Есть общая папка (доступ ВСЕ) , все и заходят,
топологию сети с деталями выдам пожже а может просто снести ису? Я не хочу катить балоны на ису, просто нет пока возможности разобраться. Мужики, выручайте, горю!!!! |
------- Отправлено: 13:33, 24-09-2008 | #16 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать ipconfig /all c клиентской машины, с расшифровкой адресов.
Ошибку, которая выдается при обращении к сетевому ресурсу. ipconfig /all с сервера, где расположена папка Настройки безопасности для папки (Share и NTFS) Права пользователя, от которого будете проводить обращение должны быть минисмальны (Domain Users) Связанные по времени события из Security лога контроллера домена с указанием ресурса, номера ошибки и ее расшифровки. ISA можно и снести, удара не нанесет, только будьте уверены, что сервисы на ней никакие не опубликованы. Лучше ответьте на предыдущий вопрос, решим думаю. |
------- Отправлено: 13:56, 24-09-2008 | #17 |
Старожил Сообщения: 217
|
Профиль | Отправить PM | Цитировать Цитата Oleg Krylov:
на сервере - домен, для разграничений прав пользователей в системе и в общем доступе к ресурсам, ну и интернет. Я понимаю что если например завести новах пользователей, пересоздать общие ресурсы то всё заживёт, но это равносильно переустановки АД, а в этом случае я лучше систему переставлю(пред. админ мог чё нить нашаманить). Этот вариант я тоже рассматриваю, но это не сейчас и далеко не сейчас. После остановки служб исы (трёх, какие не помню) пользовательские компы вообще перестают видеть сервер как класс. вот вам и общий ресурс. Стартую службы, всё работает. фаервол, держит сеть!!! Даже в отключенном состоянии ![]() Есть компьютер к примеру COMP(ip 192.168.0.99/dns 192.168.0.5/шлюз не указан), есть учётка, к примеру DIRECTOR (даже добавим её в админы домена),. Есть сервер, (ip 192.168.0.5) - соответственно школьная локалка (ip 12.221.17.73/dns 10.221.56.35;10.221.56.13/шлюз 10.21.0.17)-dhcp прова есть подключение vpn по которому мы подключаемся к интернету так у нас всё работает: DIRECTOR идёт в нет, иса пропускает по учётке. создаю нового пользователя, даю ему права админа домена с той же машины пробую выйти в нет и не могу. таким образом не могу дать доступ в инетернет другим пользователям так как ни знаю ису, а разбираться пока нету времени. что делаю я: ставлю ещё одну машину на ХР: (ip 192.168.0.100) - таже локалка (ip 10.221.17.73/dns 10.221.56.35;10.221.56.13/шлюз 10.21.0.17)-dhcp прова с впн аналогично 2к3 настраиваю KWF, к примеру нас интересует NAT машина директора COMP(ip 192.168.0.99/dns 192.168.0.5/gateway 192.168.0.100) - при этом на сервере назначаю пересылку адресов на 192.168.0.100, захожу под DIRECTOR обновляю страницу и тут мне перекрывает доступ иса, хотя шлюз 192.168.0.100, видимо застревает в 2003 на запросе dns Тут же логинюсь под любой новой учёткой, с пол пинка захожу в интернет , и ни какая иса не тормознёт. хочу убрать ису, но оставить структуру домена. помогите! |
|
------- Последний раз редактировалось sususa, 24-09-2008 в 16:40. Отправлено: 16:27, 24-09-2008 | #18 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Ничего я из Вашего сумбура к сожалению не понял.
1. Сервер с адресом 192.168.0.5 и контроллер домена это одно и тоже или нет? 2. Не увидел адресов ISA сервера Цитата sususa:
При входе под пользователем Director и любым другим, что в профиле пользователя в настройках обозревателя указано в качестве прокси? |
|
------- Отправлено: 16:52, 24-09-2008 | #19 |
Старожил Сообщения: 217
|
Профиль | Отправить PM | Цитировать |
------- Последний раз редактировалось sususa, 24-09-2008 в 21:21. Отправлено: 17:50, 24-09-2008 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
трафик от DNS-запросов | denisz | Microsoft Windows NT/2000/2003 | 4 | 12-04-2009 03:31 | |
Загрузка - [решено] Опять про disk boot failure... | Antonij | Microsoft Windows 2000/XP | 16 | 29-01-2009 19:16 | |
Proxy/NAT - Перенаправление http-запросов к wan на локальный web-сервер | I7@BeJI | Сетевые технологии | 7 | 30-04-2008 14:54 | |
перенаправление по ip и dns имени | rivera | Сетевые технологии | 2 | 28-11-2006 13:50 | |
и опять про XP и 98 | zergio | Сетевые технологии | 1 | 12-09-2003 12:19 |
|