|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] проброс портов, сервер 2003 |
|
[решено] проброс портов, сервер 2003
|
Новый участник Сообщения: 27 |
имеется:
сеть с диапозоном адресов 192.168.1.x сервер - ОС windows 2003. ip 192.168.1.30 (смотрит в ЛС), 192.168.0.2 (подключен модем) модем - dlink dsl 2640u, соединен с сервером и имеет ip 192.168.0.1 На сервере подняты службы: "маршрутизация и удаленный доступ" и DNS. Интернет раздается через Трафик инспектор. В маршрутизации настроено - NAT и маршрутизация ЛВС. Появилась необходимость из интернета получать прямой доступ к регистратору в ЛС с ip 192.168.1.28 по определенному порту. Проброс через модем на сервер делаю без проблем, а вот дальше, чтобы сервер переадресовывал сразу на ip 192.168.1.28 сделать не получается. В NAT\простой брендмауэр добавил нужный порт, но результата все равно ноль. Если кто сталкивался с подомным, расскажите как и что нужно сделать. За ранее благодарен. |
|
Отправлено: 14:19, 19-01-2010 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать А еще вопросик.
Теперь появилась необходимость подключить еще одну сеть, которая приходит на третью сетевку в сервере и имеет ip 10.30.24.200 маску 255.255.255.0 и шлюз 10.30.24.254. нужно чтобы сети 10.30.24.0 и 192.168.1.0 видели друг друга. Что для етого нужно сделать? |
Отправлено: 09:05, 22-01-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать Gringo_V_V, ух! загибаешь.
беда в том что у сети 10.30.24.0 есть свой шлюз(10.30.24.254). оттого я вижу решение но не считаю его корректным. у тебя на сервере(10.30.24.200) поднят RRAS, после добавления третьей сетевухи, сеть 10.30.24.0 будет считаться подключённой "напрямую" и маршрут в неё автоматически появиться(точно не помню но всё должно обстоять иммено так) и у любого ПК из других сетей, в которых шлюзом выступает твой сервер появиться возможность посылать пакеты в эту сеть. но!.) т.к. в сети 10.30.24.0 есть свой шлюз(10.30.24.254) то ответ на маршрутизируемые пакеты(т.е. не из сети 10.30.24.0) станции будут слать на шлюз(...254), а это несовсем то что нам надо.) действия(выбрать одно!): 1 - на шлюзе(...254) указать маршрут в твои сети через тебя(...200) 2 - на всех станциях, включая тамошний шлюз прописать руками маршруты в твои сети, опять же через тебя(...200) 3 - NAT-ить все пакеты в сеть 10.30.24.0 выбирай.) внимание! следи за IP-сетями! на маршрутизаторе 10.30.24.254 да и вообще в дружественной сети не должно быть маршрутов в такие же IP-сети. кроме как через тебя т.е. чтоб диапозоны сетей не накладывались. иначе взаимодействие будет невозможно. з.ы. будет время прикину всё это на виртуалке |
------- Отправлено: 21:19, 22-01-2010 | #12 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать прикину всё - это я погоречился.) на самом деле 1-й и 2-ой варианты прикидывать нечего - они 100% будут работать. а вот втрой NAT интерфейс(у тебя же есть первый, тот что в инет смотрит) в RRAS - это было интересно. теоритически всё должно работать, и практически это всё работает.) проверял сам.)
так что если ты не админ на на шлюзе ...254 и возможности нет сделать по 1-му варианту, а по второму согласись геморно(если конечно тебе не надо всего пару серверов из 10-й сети), тогда правильный выбор вариант номер 3.) |
------- Отправлено: 12:58, 24-01-2010 | #13 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Gringo_V_V:
1. Нужно отключить раздачу адресов по DHCP для третьей сетевой карты. Делается это в оснастке MMC "DHCP-сервер" (во избежание конфликтов с DHCP-сервером 10.30.24.254) Альтернативный вариант, DHCP-сервер 10.30.24.254 отключить или перевести в режим DHCP-proxy, указав основным сервером главный. 2. На своём сервере в свойствах DHCP для подсети 192.168.1.0 добавить параметр №254 "статичный маршрут: сеть 10.30.24.0/24 шлюз 192.168.1.30 метрика 1". 3. На другом сервере в свойствах DHCP для подсети 10.30.24.0 добавить параметр №254 "статичный маршрут: сеть 192.168.1.0/24 шлюз 10.30.24.253 метрика 1". Если же DHCP-сервер для обоих сетей один, то на это правило прописывается на своём сервере. Альтернативный вариант, если 10.30.24.254 - простой аппаратный маршрутизатор, то указанный маршрут прописывается на странице "static route". Тогда компьютеры будут направлять пакеты сначала на этот маршрутизатор,*который их будет пересылать на основной сервер. P.S. Никакого NAT между этими сетями быть не должно. В противном случае видимость будет односторонней. |
|
------- Отправлено: 01:57, 25-01-2010 | #14 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать Спасибо, все работает!!!
На шлюзе ...254 прописали маршруты на меня, а на сервере я настроил статические маршруты из сети 192,168,1,0 через шлюз ...254 в сеть 10,30,24,0 и наоборот. Только вот Трафик инспектор этот скорость режет( - ну с етим я уж точно наверно разберусь! Интересная штука..... эта Винда 2003))))) |
Отправлено: 11:38, 25-01-2010 | #15 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Цитата El Scorpio:
Цитата El Scorpio:
Цитата El Scorpio:
Цитата Gringo_V_V:
з.ы. или я что то не так понял.) |
|||||
------- Отправлено: 13:54, 25-01-2010 | #16 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата wertyg:
Цитата wertyg:
![]() |
||
------- Отправлено: 07:15, 26-01-2010 | #17 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Цитата El Scorpio:
Цитата El Scorpio:
Цитата El Scorpio:
|
||||
------- Отправлено: 10:38, 26-01-2010 | #18 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата wertyg:
Более того, с точки зрения компьютера из "внешней"*сети "внутренней"*сети вообще не существует - он "увидит" только WAN-интерфейс NAT-маршрутизатора. |
|
------- Отправлено: 01:54, 27-01-2010 | #19 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Router - проброс портов в модеме ZTE 831 II!! | sl1mus | Сетевое оборудование | 1 | 25-06-2010 02:20 | |
FreeBSD - Проброс портов средствами ядерного NAT | zlx | Общий по FreeBSD | 1 | 05-01-2010 14:11 | |
Настройка своего cod4 сервера, и проброс портов на модеме | VbInt | Флейм | 10 | 02-01-2010 02:46 | |
проброс портов для входа в АД | farlow | Общий по FreeBSD | 5 | 25-07-2007 13:25 | |
проброс портов на Server Exchange 2003 | Sluggard | Microsoft Exchange Server | 2 | 16-09-2006 00:05 |
|