|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Не получается настроить Иса сервер для раздачи инета в две подсети, + проблемы с марш |
|
Proxy/NAT - Не получается настроить Иса сервер для раздачи инета в две подсети, + проблемы с марш
|
Пользователь Сообщения: 127 |
Профиль | Отправить PM | Цитировать
Доброго времени суток.
У меня следующая проблема: Существует сеть из 25 компьютеров и 2-х серверов, есть 2 подсети, одна для работы офиса другая для бухгалтерии, в сети офисной установлен сервер актив директа, и онже соответственно и ДНС сервер, стоит второй сервер для раздачи инета и контроля (прокси) к прокси-серверу подключена сеть офисная, во вторую сетевуху бухгалтерия, и в третьей инет, в бухгалтерии домен не установлен там стоит простая рабочая группа (выход на прокси им нужен тока для инета и для редкого файлообмена с офисной сеткой, т.к. там отдельный хабик в котором 3 компа и принтер,) все это прекрастно работало пока инет раздавался через NAT, но тут шефу вголову пришла мысль что надо порубить всяких там однокласников, фотомайл видеомайл и т.п, пришлось поставить Isa server 2006, (она у меня уже работает в другом офисе но там простая рабочая группа) и вот с этого момента начались проблемы, сервер работает как ему хочется. Саму ису я настроил, задал ей сети, "бухгалтерия" "локальная сеть" и "внешняя" создал разрешающую политику предприятия с разрешением "откуда" из "локальной сети" и " бухгалтерии" в "все сети и локальный компьютер", дальше в "массиве" создал разрешающуюю политику межсетевого экрана "откуда" из "локальной сети" и " бухгалтерии" и "куда" "локальной сети", " бухгалтерии", "внешняя" и "локальный компьютер" (на этомже сервере стоит аппач в котором одна ругательная страница на которую стоит перенаправление если человек пытается попасть на блокированые сайты). В "Корпортивных сетях" создал 2 сетевых правила, первое это "откуда" из "локальной сети" и " бухгалтерия" и "куда" "локальной сети"и " бухгалтерия", с параметром "маршрутизация" это правило 1 дальше создал правило 2 это: "откуда" из "локальной сети" и " бухгалтерии" и "куда" "внешняя", после этого заработал интернет нормально, ньо вроде всю конфигурацию описал, теперь какие возникли проблемы: 1.во первых по непонятной причине перестал работать DHCP сервер, т.е. он вроде как работает но тем не менее, он адреса не выдает (на компьютерах установленых стационарно прописаны статические адреса, а вот на ноутах стоит DHCP и каждый ноут привязан по маку т.к. они писоедяняются к разным сетям, чтоб не переписывать каждый раз адреса) причем не выдает он их ни в 0 подсети (офисная локалка) так и в 1 (бухгалтерской подсети) 2. на компьютерах офисной сети (0 подсеть) интернет работает кстати сначала у меня не были прописаны политики предприятия а только политики межсетевого экрана, после прописывания политиков предприятия почта стала работать (сначала работал инет но почта не работала) , но тоже не сразу, а только после нескольких сохранений и перезагрузки сервера (хотя по сути для применения параметров сервак перегружать не надо), да и то через раз, 3. так всеж почему перестал рабоать DHCP сервер ? З.Ы. если нжно то с довольствием уточню любые подробнрости\параметры\ и тп. главное чтоб настроить это как подскажите..э.. |
|
Отправлено: 10:48, 18-06-2008 |
Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать Цитата nemykh:
|
|
------- Отправлено: 11:40, 18-06-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 127
|
Профиль | Отправить PM | Цитировать ээммм..... ну у меня есть приходящий канал интернета, он подсединяется к серверу, и от него раздается через иса 2006 на 2 подсети инет, используется NAT Т.е. при запросах сервер подменяет адрес своим, а потом возвращает клиентам ответ на запрос,
конфиг windows 2003 server enterprise edition rus microsoft isa server 2006 rus apache версию не помню ну вобщем последняя скаченная с аппача официального еще предстоит поставить туда SQL сервер ,для того чтоб запустить программу Proxy inspector (для отчета из исы) кстати если можете пооветовать какуюнибудь програму которая не требует установки SQL сервера то буду рад т.к. железо на этом "сервре" весьма скромное pentium 4 2.22Ghz 512 памяти ддр1 400mhz на старенькой интловской матери.... c несчастным хардом на 40 гб... |
Отправлено: 11:54, 18-06-2008 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата nemykh:
Цитата nemykh:
было понятнее, если бы были запятые и прочее.... |
||
------- Отправлено: 12:06, 18-06-2008 | #4 |
Пользователь Сообщения: 127
|
Профиль | Отправить PM | Цитировать таже самая железяка тотже пень, все тоже самое с тойже виндой просто пришлось поставить ису для ограничения сайтов и для отчета по трафику, вот незнаю как быть с SQL мне нужен отчет по трафику, он делается программой Proxy inspector а ей нужна база sql, т.е. sql будет тока для этой проги, может быть подскажите чтото другое что ен использует sql баз данных а работает напрямую с логами исы ?
вот сейчас смотрю и не могу понять в бухгалтерской подсети (1) интернет работает странно както, вроде яндекс открывает и работает поиск в нем, переходишь на майл ру не открывает, закрыл все окна открыл заново открыл майл ру вдруг открылся, банк клиент при этом работает, пинги нормальные, днс видит, но при открытии даж яндекса сильно задумывается, чм это может обьяснятся ? непонятно както, но если вот на одном компе открыл уже яндекс то на втором уже не открывает нифига почемуто, чета вабще понять не могу почему так ?? |
|
Отправлено: 12:14, 18-06-2008 | #5 |
Пользователь Сообщения: 127
|
Профиль | Отправить PM | Цитировать вот ещё один парадокс . он не открывает некоторые сайты, к примеру он не желает открывать сайт соцгорбанка именно с бухгалтерских еомпов. нопри этом свободно открывает с других компов, как это понимать ?
|
Отправлено: 12:42, 18-06-2008 | #6 |
Пользователь Сообщения: 127
|
Профиль | Отправить PM | Цитировать Ну вобщем прописал сейчас 3 маршрута
1. из "Бухгалтерия" и "локальная сеть" в "Бухгалтерия" и "локальная сеть" отношние между сетями "маршрутизация" 2. из "локальная сеть" В "внешняя" отношние между сетями "NAT" 3. из "Бухгалтерия" в "Внешняя" отношние между сетями "NAT" в ДНС1 прописан 192.168.0.16 (Сервер актив директа и онже днс мой офисный) в ДНС" прописал адрес днс провайдера. в таком конфиге сеть работает, но с какимито непонятными тормозами, т.е. сайт может открытся через секунд 5-8, а может и сразу открытся, может со второго раза, а бывает что висит с надписью "ожидание ответа" банк клиент работате нормлаьно значит фтп протокол работает тнормально.. но тупит, изза чего он может тупить??? И всеже самым главным вопросом остается, что случилось с DHCP и как вернуть его работу?, и в связи с такими параметрами вопрос как изменить настройки DHCP чтоб он выдавал не только днс нашей сети но и вторым днс провайдера ? насколько я понял DHCP не рабоатет изза фаервола, так вот вопрос гд он может перекрыватся ? |
Отправлено: 15:16, 18-06-2008 | #7 |
Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать Дак на фаерволе он и перекрывается наверно, раз уходит в другую сеть адреса выдавать... Надо DHCP Relay посмотреть... Мне так кажется.
|
------- Отправлено: 15:48, 18-06-2008 | #8 |
Пользователь Сообщения: 127
|
Профиль | Отправить PM | Цитировать эм.. у меня руская версия можно по точней что именно посмотреть ? у него ведь выставлены 2 диапазона в 2 подсети он должен в их раздавать,но этого не происходит сейчас посмотрел пинги и выяснил, что сервер не пингуется почемуто, т.е. вполне логично что адреса ен выдаются потому что он сам даже не пингуется, и опятьже это походу в исе гдето настраивать надо, так??, я бы с радостью прочитал полную инструкцию по исе я её даже нашел, скачал и распечатал, но инет сейчас не работает а в интрукции 600 листов а4 8 шрифтом :`( пока я их прочитаю меня уже убьют злые сотрудники нашего офиса .......
|
Отправлено: 16:40, 18-06-2008 | #9 |
Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:54, 19-06-2008 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] сервер для раздачи интернета | starwarser | Выбор отдельных компонентов компьютера и конфигурации в целом | 3 | 01-06-2009 23:00 | |
Подскажите дистрибутив попроше ,для раздачи инета. | mitiya | Общий по Linux | 7 | 08-09-2007 14:24 | |
Программа ограничения скорости раздачи Инета по сети. | Blast | Программное обеспечение Windows | 12 | 30-03-2006 11:49 | |
Помогите настроить две подсети | mal21 | Сетевые технологии | 1 | 13-09-2004 13:57 |
|