Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] проброс портов, сервер 2003

Ответить
Настройки темы
[решено] проброс портов, сервер 2003

Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


имеется:
сеть с диапозоном адресов 192.168.1.x
сервер - ОС windows 2003. ip 192.168.1.30 (смотрит в ЛС), 192.168.0.2 (подключен модем)
модем - dlink dsl 2640u, соединен с сервером и имеет ip 192.168.0.1

На сервере подняты службы: "маршрутизация и удаленный доступ" и DNS.
Интернет раздается через Трафик инспектор.

В маршрутизации настроено - NAT и маршрутизация ЛВС.

Появилась необходимость из интернета получать прямой доступ к регистратору в ЛС с ip 192.168.1.28 по определенному порту. Проброс через модем на сервер делаю без проблем, а вот дальше, чтобы сервер переадресовывал сразу на ip 192.168.1.28 сделать не получается.
В NAT\простой брендмауэр добавил нужный порт, но результата все равно ноль.

Если кто сталкивался с подомным, расскажите как и что нужно сделать.

За ранее благодарен.

Отправлено: 14:19, 19-01-2010

 

Пользователь


Сообщения: 82
Благодарности: 3

Профиль | Цитировать


Цитата Gringo_V_V:
В NAT\простой брендмауэр добавил нужный порт »
для какого подключения добавлял настройки брендмауэра? перенаправляеш с модема по тому порту какой указан на сервере в брендмауэре?

Отправлено: 14:36, 19-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


добавлял для подключения 192.168.0.2 (сетевуха в сервере соединенная с модемом)

Отправлено: 14:47, 19-01-2010 | #3


Пользователь


Сообщения: 82
Благодарности: 3

Профиль | Цитировать


в фаер воле трафик инспектора добавил эти порты в список довереных????

Отправлено: 15:22, 19-01-2010 | #4


Новый участник


Сообщения: 30
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Gringo_V_V:
добавлял для подключения 192.168.0.2 (сетевуха в сервере соединенная с модемом) »
надо ip источника а не модема

Отправлено: 15:30, 19-01-2010 | #5


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


в ТИ добавил порты.

Мне нужно, чтобы в окне браузера, написав, например kamera.dyndns.org:5000 выходить сразу на локальный адрес в сети. через модем до сервера все идет нормально, а вот дальше тормозится.

Какого источника?
192.168.0.2 (сетевуха в сервере соединенная с модемом) - я так понимаю, что для сервера это и есть источник, поскольку данные с модема на серв идут через неё.

Отправлено: 15:40, 19-01-2010 | #6


Новый участник


Сообщения: 30
Благодарности: 4

Профиль | Отправить PM | Цитировать


Погляди http://forum.smart-soft.ru/forum_pos...EF%EE%F0%F2%E0
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:49, 19-01-2010 | #7


Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


что то не совсем понял а потому внесу свои 5-ть коп.

следим за движением пакета из инета к 192.168.1.28 и обратно:
1 - приходит на внешний адрес модема. на модеме преобразуеться(мап) в адрес сервера(..0.2).
2 - приходит на внешний адрес сервера(..0.2). преобразуеться(мап) в адрес станции(..1.28)
3 - приходит на адрес станции(..1.28). обрабатывается высылается ответ на шлюз по-умолчанию(..1.30).
4 - преобразовуется(нат) в адрес исходящего интерфейся сервера(..0.2).
5 - приходит на внутренний адрес модема(я так понял ..0.1). преобразовывается(нат) во внешний адрес и отправляеться в инет.

путь от станции в инет, обратный(нат), сомо собой разумеющийся(я так предпологаю что на ней прописан шлюз ..1.30) и вносить какие либо коррективы в него не нужно.
прямой же путь нужно настроить:
1 - модем, чтоб принимал любые(или определённые) запросы из инета на порт 5000 и преобразовывал(мап) их в адрес назанчения сервера, без изменения порта.
2 - на сервере добавляем тоже самое, чтоб любые входящие на порт 5000 преобразовывались(мап) в локальный адрес с портом 5000(ну или какой ты хочешь). всё, должно работать

добавить портмап(обратный нат или проброс портов) можно на сервере(RRAS) только на входящем интерфейсе, на внутреннем нельзя(так что не препутаеш). и при добавлении он не спрашивает адрес источника, ему это не к чему. спрашивает только привязку(которая подходит предложенная по-умолчанию), входящий порт, адрес назначения, исходящий порт. если у тебя сервис работает на ..1.28 на 5000 порту то везде должен быть иммено этот порт.

отключи все сетевые экраны и ТИ тоже(чтоб не путались под ногами) и пробуй.

з.ы. опять же! возвращаюсь к своему давнему предложению.) если у тебя сервер работает круглые сутки то почему он не управляет соединением с инетом? зачем тебе лишнее звено(модем в режиме "маршрутизатор")?

-------
правильно сформулированный вопрос уже содержит половину ответа.)

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:46, 19-01-2010 | #8


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Gringo_V_V:
сервер - ОС windows 2003. ip 192.168.1.30 (смотрит в ЛС), 192.168.0.2 (подключен модем)
модем - dlink dsl 2640u, соединен с сервером и имеет ip 192.168.0.1 »
Прежде всего определись,*кто у тебя интернет раздаёт.
Если модем, то сервер должен стоять в углу сети и не мешать другим.
Если сервер, то модем пусть работает в режиме моста, а не вносит путаницу.
Двойной NAT в локальной сети - это лишний головняк.


Цитата Gringo_V_V:
Интернет раздается через Трафик инспектор.
-----
В NAT\простой брендмауэр добавил нужный порт, но результата все равно ноль. »
Скорее всего,*нужно настраивать проброс порта в Траффик-инспекторе

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 04:01, 20-01-2010 | #9


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем спасибо, всё заработало!
temp - тебе за то, что я еще раз убедился что делал все правильно. wertyg - вам за упорядочивание мыслей.

Последний раз редактировалось Gringo_V_V, 21-01-2010 в 10:35.


Отправлено: 09:53, 21-01-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] проброс портов, сервер 2003

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Router - проброс портов в модеме ZTE 831 II!! sl1mus Сетевое оборудование 1 25-06-2010 02:20
FreeBSD - Проброс портов средствами ядерного NAT zlx Общий по FreeBSD 1 05-01-2010 14:11
Настройка своего cod4 сервера, и проброс портов на модеме VbInt Флейм 10 02-01-2010 02:46
проброс портов для входа в АД farlow Общий по FreeBSD 5 25-07-2007 13:25
проброс портов на Server Exchange 2003 Sluggard Microsoft Exchange Server 2 16-09-2006 00:05




 
Переход