|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Маршрутизация в Windows 2003 |
|
|
Маршрутизация в Windows 2003
|
Новый участник Сообщения: 15 |
Профиль | Отправить PM | Цитировать
Есть такая вот сеть. Пользователи User 1, User 2, User 3 получают инет путем подключения через VPN к серверу "Server 1" набирая 10.150.7.55.
На сервере настроен RRAS, поднято безлимитное соединение. Надо настроит так чтоб при подключении VPN соединения из вне набирая 80.35.58.58 подключатся к Server 1. То е набирая 80.35.58.58 попадать на 10.150.7.55. ВОПРОС: Как это сделать? Желательно пошагово. |
|
Отправлено: 10:18, 26-03-2009 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать На сколько я понял, клиент должен устанавливать VPN соединение с сервером, который находится внутри вашей сети.
В таком случаи вам придется поднимать службу Мрашрутизация и удааленный доступ (Routing And Remoute Access) Настраивать в ней одностороннее VPN подключение к провайдеру. Настраивать проброс портов 80.35.58.58 на 10.150.7.55. Вот какие порты вам нужно будет пробросить: -- Если используете PPTP --- TCP 1723 - PPTP -- Если используете L2TP --- UDP 1701 - L2TP UDP 500 - IKE UDP 4500 - IKE через NAT Как это реализовать ищите в интернете. Если опыта в организации VPN доступа нет предлагаю начать вот с этого |
Отправлено: 18:15, 26-03-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Может кто подскажет как настроить проброс портов пошагово?
|
Отправлено: 16:03, 27-03-2009 | #3 |
Старожил Сообщения: 383
|
Профиль | Сайт | Отправить PM | Цитировать Начните с команды format c:
Шучу, шучу Картинка не объясняет смысл жизни. Получается, что у Вас у каждого сервера один IP-адрес на 2 интерфейса. Кроме того, не ясна роль сервера 10.150.7.68 и каковы его отношения с сервером 10.150.7.55. Без ответов на эти вопросы давать howto-рекомендации было бы неосмотрительно. Доработайте схему сети вначале. |
Отправлено: 05:04, 28-03-2009 | #4 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Оба сервера находятся в одной сети, надо настроить проброс портов. т.е. при обращении к 80.35.58.58 попадать на 10.150.7.55.
на обоих сервах поднат RRAS ВОПРОС: что конкретно надо сделать на 80.35.58.58 и что если надо на 10.150.7.55 |
|
Отправлено: 12:17, 28-03-2009 | #5 |
Старожил Сообщения: 383
|
Профиль | Сайт | Отправить PM | Цитировать Речь идёт о сервере 10.150.7.68. В RRAS'е должен быть рабочий NAT.
В командной строке набираем команды: netsh routing ip show interface нам нужен интерфейс, в поле "тип" которого написано что-то типа "полный маршрутизатор", аккуратно копируем его имя из поля "интерфейс" далее вводим команды: netsh routing ip nat add portmapping name="<имя vpn-интерфейса>" proto=UDP publicip=0.0.0.0 publicport=500 privateip=10.150.7.55 privateport=500 netsh routing ip nat add portmapping name="<имя vpn-интерфейса>" proto=UDP publicip=0.0.0.0 publicport=4500 privateip=10.150.7.55 privateport=4500 netsh routing ip nat add portmapping name="<имя vpn-интерфейса>" proto=UDP publicip=0.0.0.0 publicport=1701 privateip=10.150.7.55 privateport=1701 netsh routing ip nat add portmapping name="<имя vpn-интерфейса>" proto=TCP publicip=0.0.0.0 publicport=1723 privateip=10.150.7.55 privateport=1723 все команды должны выполниться без ошибок. если таковые возникнут, продолжать ввод команд бессмысленно. в итоге будет следующее: трафик клиентов, пытающихся подключиться по VPN к серверу 80.35.58.58, будет перебрасываться на сервер 10.150.7.55, который и будет поддерживать VPN-туннель. |
Отправлено: 17:19, 28-03-2009 | #6 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Чет не получается все равно конектится к 10.150.7.68
|
Последний раз редактировалось Hunterus, 28-03-2009 в 19:02. Отправлено: 18:48, 28-03-2009 | #7 |
Старожил Сообщения: 383
|
Профиль | Сайт | Отправить PM | Цитировать Как Вы это определили?
Дайте результаты команды netsh routing ip nat dump На том же сервере выполните ещё команду netsh routing ip nat add interface Внутренний Private или netsh routing ip nat add interface Internal Private (зависит от языковой версии ОС) |
Последний раз редактировалось Safety1st, 29-03-2009 в 09:36. Отправлено: 21:34, 28-03-2009 | #8 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Цитата Isotonic:
Я обычно делаю вот так: Заходим в панель упр. сетевые подключения и переименовываем интерфейсы: внешний (который смтрит в интернет) так и называем INTERNET внутренний называем LAN. Заходим в Администрирование\Маршрутизацию и уд. доступ, раскрываем Имя сервера\IP Маршрутизация\NAT. Если все правильно настроено, то с правой стороны должно появиться как минимум 2 интерфеса LAN и INTERNET если их нету там, то добавляем. В свойствах у LAN долежн стоять переключатель Частный интерфейс, подключен к частной сети В свойствах у INTERNET долежн стоять переключатель Общий интерфейс подлкючен к Интернету, а также галочка Включить NAT на данном интерфейсе. Теперь переходим на закладку Службы и порты, вот тут та и настраиваются пробросы. Там ничего сложного нет думаю сможете разобраться. Для теста можно попробовать пробросить порт 3389 (служба терминалов) на ваш внутренний сервер и попробовать зайти на внешний айпишник через RDP если попападаете на нужный вам сервер - RRAS настроена правильно. |
|
Отправлено: 12:59, 30-03-2009 | #9 |
Старожил Сообщения: 383
|
Профиль | Сайт | Отправить PM | Цитировать Ничего я его не запутал.
Ему howto нужно, мне быстрее и проще писать, пользуясь командным интерфейсом для конфигурирования RRAS. Цитата Hunterus:
Цитата Isotonic:
Цитата Hunterus:
Интерфейс "Внутренний" или "Internal" является специальным интерфейсом внутри RRAS, выполняющим роль конечной точки PPP-соединений, переименовать его невозможно. По умолчанию он в NAT'е как частный интерфейс может не присутствовать, но он необходим, если RAS-клиенты хотят получать Интернет через NAT через PPP-соединения. Evidence - http://support.microsoft.com/kb/310888/. Я не стал дожидаться dump'а, а предложил Hunterus'у выполнить команду, которая может помочь, но в любом случае ничего плохого не сделает. Единственное, в чём я ошибся: эту команду надо было выполнять именно на сервере 10.150.7.55, т.к. именно он первым 3-м клиентам даёт Интернет через NAT. Цитата artem_:
Самое смешное, что это решение мне Ваш первый пост подсказал. Но далее Вы дали рекомендацию Цитата artem_:
Если Hunterus не в состоянии подменить шаблон <имя vpn-интерфейса> на реальное имя интерфейса, по которому ему от провайдера присваивается IP-адрес 80.35.58.58, тогда рано ему ещё сервера настраивать. Хотя что там... Даже Вы не поняли, о каком VPN-интерфейсе идёт речь. Читайте внимательно: "VPN-интерфейсом в контексте данного поста называется demand-dial интерфейс ("вызов по требованию") в терминологии RRAS, с помощью которого сервер 10.150.7.68 получает Интернет, тот самый, которому провайдер присваивает адрес 80.35.58.58. Если подобное объяснение Вас путает, то это тот самый интерфейс, который в выводе команды. Другими словами, я позаботился, чтобы у Hunterus'а не было сомнений, какое имя брать, не объясняя ему смысл жизни (то, что я объяснил Вам в большей части этого поста). |
||||||
Последний раз редактировалось Safety1st, 30-03-2009 в 16:04. Отправлено: 15:21, 30-03-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Шлюз на MS Server 2003 - Маршрутизация и удалённый доступ. | Prouler | Microsoft Windows NT/2000/2003 | 8 | 19-10-2009 15:21 | |
Proxy/NAT - Маршрутизация <Windows 2003> | Andrew65536 | Сетевые технологии | 6 | 28-10-2008 17:04 | |
Ошибка запуска службы "Маршрутизация и удаленный доступ" на Server 2003 | sli | Microsoft Windows NT/2000/2003 | 2 | 21-05-2008 01:29 | |
Маршрутизация в 2003. Вопросы. | hobotoff | Microsoft Windows NT/2000/2003 | 9 | 23-12-2005 17:48 | |
Маршрутизация в windows/Настройка... | Novichek | Сетевые технологии | 15 | 04-09-2003 10:48 |
|