|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] проброс портов, сервер 2003 |
|
|
[решено] проброс портов, сервер 2003
|
Новый участник Сообщения: 27 |
Профиль | Отправить PM | Цитировать имеется:
сеть с диапозоном адресов 192.168.1.x сервер - ОС windows 2003. ip 192.168.1.30 (смотрит в ЛС), 192.168.0.2 (подключен модем) модем - dlink dsl 2640u, соединен с сервером и имеет ip 192.168.0.1 На сервере подняты службы: "маршрутизация и удаленный доступ" и DNS. Интернет раздается через Трафик инспектор. В маршрутизации настроено - NAT и маршрутизация ЛВС. Появилась необходимость из интернета получать прямой доступ к регистратору в ЛС с ip 192.168.1.28 по определенному порту. Проброс через модем на сервер делаю без проблем, а вот дальше, чтобы сервер переадресовывал сразу на ip 192.168.1.28 сделать не получается. В NAT\простой брендмауэр добавил нужный порт, но результата все равно ноль. Если кто сталкивался с подомным, расскажите как и что нужно сделать. За ранее благодарен. |
|
Отправлено: 14:19, 19-01-2010 |
Пользователь Сообщения: 82
|
Цитата Gringo_V_V:
|
|
Отправлено: 14:36, 19-01-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать добавлял для подключения 192.168.0.2 (сетевуха в сервере соединенная с модемом)
|
Отправлено: 14:47, 19-01-2010 | #3 |
Пользователь Сообщения: 82
|
в фаер воле трафик инспектора добавил эти порты в список довереных????
|
Отправлено: 15:22, 19-01-2010 | #4 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Цитата Gringo_V_V:
|
||
Отправлено: 15:30, 19-01-2010 | #5 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать в ТИ добавил порты.
Мне нужно, чтобы в окне браузера, написав, например kamera.dyndns.org:5000 выходить сразу на локальный адрес в сети. через модем до сервера все идет нормально, а вот дальше тормозится. Какого источника? 192.168.0.2 (сетевуха в сервере соединенная с модемом) - я так понимаю, что для сервера это и есть источник, поскольку данные с модема на серв идут через неё. |
Отправлено: 15:40, 19-01-2010 | #6 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать |
Отправлено: 15:49, 19-01-2010 | #7 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать что то не совсем понял а потому внесу свои 5-ть коп.
следим за движением пакета из инета к 192.168.1.28 и обратно: 1 - приходит на внешний адрес модема. на модеме преобразуеться(мап) в адрес сервера(..0.2). 2 - приходит на внешний адрес сервера(..0.2). преобразуеться(мап) в адрес станции(..1.28) 3 - приходит на адрес станции(..1.28). обрабатывается высылается ответ на шлюз по-умолчанию(..1.30). 4 - преобразовуется(нат) в адрес исходящего интерфейся сервера(..0.2). 5 - приходит на внутренний адрес модема(я так понял ..0.1). преобразовывается(нат) во внешний адрес и отправляеться в инет. путь от станции в инет, обратный(нат), сомо собой разумеющийся(я так предпологаю что на ней прописан шлюз ..1.30) и вносить какие либо коррективы в него не нужно. прямой же путь нужно настроить: 1 - модем, чтоб принимал любые(или определённые) запросы из инета на порт 5000 и преобразовывал(мап) их в адрес назанчения сервера, без изменения порта. 2 - на сервере добавляем тоже самое, чтоб любые входящие на порт 5000 преобразовывались(мап) в локальный адрес с портом 5000(ну или какой ты хочешь). всё, должно работать добавить портмап(обратный нат или проброс портов) можно на сервере(RRAS) только на входящем интерфейсе, на внутреннем нельзя(так что не препутаеш). и при добавлении он не спрашивает адрес источника, ему это не к чему. спрашивает только привязку(которая подходит предложенная по-умолчанию), входящий порт, адрес назначения, исходящий порт. если у тебя сервис работает на ..1.28 на 5000 порту то везде должен быть иммено этот порт. отключи все сетевые экраны и ТИ тоже(чтоб не путались под ногами) и пробуй. з.ы. опять же! возвращаюсь к своему давнему предложению.) если у тебя сервер работает круглые сутки то почему он не управляет соединением с инетом? зачем тебе лишнее звено(модем в режиме "маршрутизатор")? |
------- Отправлено: 21:46, 19-01-2010 | #8 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Gringo_V_V:
Если модем, то сервер должен стоять в углу сети и не мешать другим. Если сервер, то модем пусть работает в режиме моста, а не вносит путаницу. Двойной NAT в локальной сети - это лишний головняк. Цитата Gringo_V_V:
|
||
------- Отправлено: 04:01, 20-01-2010 | #9 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать Всем спасибо, всё заработало!
temp - тебе за то, что я еще раз убедился что делал все правильно. wertyg - вам за упорядочивание мыслей. |
Последний раз редактировалось Gringo_V_V, 21-01-2010 в 10:35. Отправлено: 09:53, 21-01-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Router - проброс портов в модеме ZTE 831 II!! | sl1mus | Сетевое оборудование | 1 | 25-06-2010 02:20 | |
FreeBSD - Проброс портов средствами ядерного NAT | zlx | Общий по FreeBSD | 1 | 05-01-2010 14:11 | |
Настройка своего cod4 сервера, и проброс портов на модеме | VbInt | Флейм | 10 | 02-01-2010 02:46 | |
проброс портов для входа в АД | farlow | Общий по FreeBSD | 5 | 25-07-2007 13:25 | |
проброс портов на Server Exchange 2003 | Sluggard | Microsoft Exchange Server | 2 | 16-09-2006 00:05 |
|