Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] KerioWinRouteFirewall_6 and Windows2k3 опять про перенаправление DNS запросов

Ответить
Настройки темы
[решено] KerioWinRouteFirewall_6 and Windows2k3 опять про перенаправление DNS запросов

Старожил


Сообщения: 217
Благодарности: 5

Профиль | Отправить PM | Цитировать


Всем Здравствуйте!
Вверили мне школу на обслуживание, школа около 30 машин для учащихся + 20 машин для администрации, уже настроенный до меня сервер - DC,FTP и PROXY (ISA), от исы пока бегу как от чумы, решил убрать эту машину от интернета !ВООБЩЕ!, на ХР поставил kwf.
Подскажите пожалуста, где на 2003 поставить переадресацию DNS запросов от2003 на проксик? боюсь накрутить, поэтому и спрашиваю.
Если мало информации, то могу расписать сеть белее подробно.
Зарание спасибо!



С уважением Sususa.

-------
-Светлячёк?
-Да это он..............
-Хм.... а почему я его не вижу ???
-Это волшебный светлячёк, он светится только в темноте....


Отправлено: 11:58, 20-09-2008

 

Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


Цитата sususa:
P.S. а кто нибудь Kerio на 2к3 юзал? »
у меня стоял, у знакомых стоит. если что задавай вопросы, посмотрим что можно сделать. относительно ДНС форвардинга, так в Керио галочка специальная есть.

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Отправлено: 21:20, 22-09-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 217
Благодарности: 5

Профиль | Отправить PM | Цитировать


ОП!!!
При попытке перевода пользователей на новый проксик , в обход 2003 (подменил шлюз, и поставил пересылку) , пользователей домена блокирует иса!!!
хорошо, отключаю ису...... у пользователей отвалились общие папки с которыми они активно работали, завожу нового пользователя в домене, его папочки работают.
Понятно, что домен завязан с исой (за каламбур не ругайте, я пока маленький).
Надо убрать эту связь, чтобы убрать ису и тогда старые учётки ну будут фаерволиться исой.
Как это сделать?
Сори за лень, горит другая работа.
Зарание всем спасибо!!!

-------
-Светлячёк?
-Да это он..............
-Хм.... а почему я его не вижу ???
-Это волшебный светлячёк, он светится только в темноте....


Отправлено: 16:03, 23-09-2008 | #12


Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


поднимай ИСУ обратно. ставь как всё работало и не трогай! запомни главное правило админа, работает - не трогай! по мере надобности будишь изменения вность, научишся вообщем. относительно бэкапа настройки ИСЫ спроси выше, кто то сказал что такое возможно.

з.ы. ненадо придумывать себе работу и\или проблемы

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Отправлено: 23:32, 23-09-2008 | #13


Старожил


Сообщения: 217
Благодарности: 5

Профиль | Отправить PM | Цитировать


В чём то уважаемыйwertyg несомнно прав, но у меня другая ситуация, у меня минимум времени на решение этой проблемы, а на самом деле его даже на решение пока нету, вот и полез я сюда, за помощью, за скорой помощью. Всё равно спасибоwertyg
Так всё же, как безболезненно убрать связку ИСА-ПОЛЬЗОВАТЕЛЬСКИЙ ИНЕТ-ПОЛЬЗОВАТЕЛЬСКАЯ ШАРА?
Буду признателен.
С уважением SUSUSA.

-------
-Светлячёк?
-Да это он..............
-Хм.... а почему я его не вижу ???
-Это волшебный светлячёк, он светится только в темноте....


Отправлено: 11:11, 24-09-2008 | #14


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Что-то я нить в рассуждениях потерял... Замените дефолтный шлюз на клиентских машинах, в адресе прокси, в свойствах обозревателя уберите ISA. ISA с AD завязана конечно, но не настолько. Как пользователи получают доступ к общим папкам? Можно, и желательно даже, привести топологию сети. Подсеть одна? ISA была просто в роли пограничного файрволла?

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 12:02, 24-09-2008 | #15


Старожил


Сообщения: 217
Благодарности: 5

Профиль | Отправить PM | Цитировать


Есть общая папка (доступ ВСЕ) , все и заходят,
топологию сети с деталями выдам пожже
а может просто снести ису?
Я не хочу катить балоны на ису, просто нет пока возможности разобраться.
Мужики, выручайте, горю!!!!

-------
-Светлячёк?
-Да это он..............
-Хм.... а почему я его не вижу ???
-Это волшебный светлячёк, он светится только в темноте....


Отправлено: 13:33, 24-09-2008 | #16


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


ipconfig /all c клиентской машины, с расшифровкой адресов.
Ошибку, которая выдается при обращении к сетевому ресурсу.
ipconfig /all с сервера, где расположена папка
Настройки безопасности для папки (Share и NTFS)
Права пользователя, от которого будете проводить обращение должны быть минисмальны (Domain Users)
Связанные по времени события из Security лога контроллера домена с указанием ресурса, номера ошибки и ее расшифровки.

ISA можно и снести, удара не нанесет, только будьте уверены, что сервисы на ней никакие не опубликованы. Лучше ответьте на предыдущий вопрос, решим думаю.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 13:56, 24-09-2008 | #17


Старожил


Сообщения: 217
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата Oleg Krylov:
что сервисы на ней никакие не опубликованы »
что за сервисы? как посмотреть? в исе дуб дубом
на сервере - домен, для разграничений прав пользователей в системе и в общем доступе к ресурсам, ну и интернет.
Я понимаю что если например завести новах пользователей, пересоздать общие ресурсы то всё заживёт, но это равносильно переустановки АД, а в этом случае я лучше систему переставлю(пред. админ мог чё нить нашаманить).
Этот вариант я тоже рассматриваю, но это не сейчас и далеко не сейчас.
После остановки служб исы (трёх, какие не помню) пользовательские компы вообще перестают видеть сервер как класс. вот вам и общий ресурс. Стартую службы, всё работает.
фаервол, держит сеть!!! Даже в отключенном состоянии )
Есть компьютер к примеру COMP(ip 192.168.0.99/dns 192.168.0.5/шлюз не указан), есть учётка, к примеру DIRECTOR (даже добавим её в админы домена),.
Есть сервер, (ip 192.168.0.5) - соответственно школьная локалка
(ip 12.221.17.73/dns 10.221.56.35;10.221.56.13/шлюз 10.21.0.17)-dhcp прова
есть подключение vpn по которому мы подключаемся к интернету
так у нас всё работает: DIRECTOR идёт в нет, иса пропускает по учётке.
создаю нового пользователя, даю ему права админа домена с той же машины пробую выйти в нет и не могу.
таким образом не могу дать доступ в инетернет другим пользователям так как ни знаю ису, а разбираться пока нету времени.


что делаю я:
ставлю ещё одну машину на ХР:
(ip 192.168.0.100) - таже локалка
(ip 10.221.17.73/dns 10.221.56.35;10.221.56.13/шлюз 10.21.0.17)-dhcp прова
с впн аналогично 2к3
настраиваю KWF, к примеру нас интересует NAT


машина директора
COMP(ip 192.168.0.99/dns 192.168.0.5/gateway 192.168.0.100) - при этом на сервере назначаю пересылку адресов на 192.168.0.100, захожу под DIRECTOR обновляю страницу и тут мне перекрывает доступ иса, хотя шлюз 192.168.0.100, видимо застревает в 2003 на запросе dns
Тут же логинюсь под любой новой учёткой, с пол пинка захожу в интернет , и ни какая иса не тормознёт.

хочу убрать ису, но оставить структуру домена.
помогите!

-------
-Светлячёк?
-Да это он..............
-Хм.... а почему я его не вижу ???
-Это волшебный светлячёк, он светится только в темноте....


Последний раз редактировалось sususa, 24-09-2008 в 16:40.


Отправлено: 16:27, 24-09-2008 | #18


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Ничего я из Вашего сумбура к сожалению не понял.
1. Сервер с адресом 192.168.0.5 и контроллер домена это одно и тоже или нет?
2. Не увидел адресов ISA сервера
Цитата sususa:
Есть сервер, (ip 192.168.0.5) - соответственно школьная локалка
(ip 12.221.17.73/dns 10.221.56.35;10.221.56.13/шлюз 10.21.0.17)-dhcp прова »
Это тоже момент непонятный. ISA по идее должна стоять на нем же.
При входе под пользователем Director и любым другим, что в профиле пользователя в настройках обозревателя указано в качестве прокси?

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:52, 24-09-2008 | #19


Старожил


Сообщения: 217
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата Oleg Krylov:
1. Сервер с адресом 192.168.0.5 и контроллер домена это одно и тоже или нет? »
Цитата Oleg Krylov:
Это тоже момент непонятный. ISA по идее должна стоять на нем же. »
а говорите не поняли...
так и есть.
сори за непонятки, по натуре не литератор
Oleg Krylov, спасибо за помощь

-------
-Светлячёк?
-Да это он..............
-Хм.... а почему я его не вижу ???
-Это волшебный светлячёк, он светится только в темноте....


Последний раз редактировалось sususa, 24-09-2008 в 21:21.


Отправлено: 17:50, 24-09-2008 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] KerioWinRouteFirewall_6 and Windows2k3 опять про перенаправление DNS запросов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
трафик от DNS-запросов denisz Microsoft Windows NT/2000/2003 4 12-04-2009 03:31
Загрузка - [решено] Опять про disk boot failure... Antonij Microsoft Windows 2000/XP 16 29-01-2009 19:16
Proxy/NAT - Перенаправление http-запросов к wan на локальный web-сервер I7@BeJI Сетевые технологии 7 30-04-2008 14:54
перенаправление по ip и dns имени rivera Сетевые технологии 2 28-11-2006 13:50
и опять про XP и 98 zergio Сетевые технологии 1 12-09-2003 12:19




 
Переход