|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Доступ из локалки через инет на свой прокси. |
|
|
2008 R2 - [решено] Доступ из локалки через инет на свой прокси.
|
Пользователь Сообщения: 87 |
Профиль | Отправить PM | Цитировать
win2008r2. Сервер политики сети NPS (Маршрутизация и удаленный доступ) + Траффик инспектор. Прокся имеет внешний ип и на него назначено доменное имя blablabla.ru. Сделан проброс 80 порта внешнего интерфейса на 80 порт внутресетевого компа (web сервер iis). Все как бы обычно и отлично. Работает. Но работает если заходить с другого компа в инете. Если же я заломлюсь на свой сервак через blablabla.ru или айпи то он не соединяет. Т.е. я банально не могу тестить свой сайт сидя у себя на работе и постоянно приходится через радмин сидеть на домашнем компе чтобы смотреть свой рабочий сайт.
Подскажите где копать? в NPS ?? или в трафик инспекторе? Какое-то направление нада открыть? Трасерт Трассировка маршрута к blablabla.ru [217.67.ххх.ххх] с максимальным числом прыжков 30: 1 * * * Превышен интервал ожидания для запроса. 2 * * * Превышен интервал ожидания для запроса. 3 <1 мс <1 мс <1 мс 217-67-ххх-ххх.in-addr.mastertelecom.ru [217.67. ххх.ххх] Трассировка завершена. |
|
Отправлено: 14:11, 22-07-2011 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать naxaH,
Пропишите на своем рабочем компе в файле %SystemRoot%\system32\drivers\etc\hosts запись вида: <внутренний ip адрес сервера > blablabla.ru затем выполните ipconfig /flushdns и пробуйте зайти по имени blablabla.ru. |
------- Отправлено: 14:57, 22-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать Работает, но на моем компе, я подразумевал чтобы вся внутренняя сеть могла обращаться к прокси через внешний ип. Для всей локальной сети как замутить?
|
Отправлено: 15:03, 22-07-2011 | #3 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата naxaH:
|
|
------- Отправлено: 15:42, 22-07-2011 | #4 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать Нет. По айпишнику внешнему тоже не могу зайти.
|
|
Последний раз редактировалось naxaH, 22-07-2011 в 15:59. Отправлено: 15:53, 22-07-2011 | #5 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата naxaH:
Цитата naxaH:
|
||
------- Отправлено: 16:06, 22-07-2011 | #6 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать Поднималась тема как у меня? Или то что создать зону нельзя на внутреннем ДНСе?
|
Отправлено: 16:37, 22-07-2011 | #7 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 16:43, 22-07-2011 | #8 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать Я не силен в сети, но мне кажеца трафик не выходит дальше айпишника прокси и застревает где-то, словно прокся теряется и не понимает куда его пихать. Я думаю так: или трафик идет дальше к провайдеру и там еще далее на обработку, а потом уже найдясь в ДНСах возвращается обратно, или же прокся секет фишку что обращение идет к ней (ведь у нее этот айпи) и нет ризона трафик пускать дальше - заварачивает на себя, а там дальше уже по по обычному правилу-редиректу на внутренний порт. Имхо для решения это проблемы нужно понять движение и обработку трафика.
Ну в принципе есть наверное логика: в правилах стоит - трафик идущий на внешний интерфейс из вне редиректить на внутренний комп с опр портом. А тут получается что трафик идет из внутренней сети. И тут двояко: если бы трафик шел в инет, а потом обратно на проксю то правило действовало (прокся видела что трафик четко внешний и давало редирект), а видать трафик не пускается дальше сетевки и заварачивается, но правила нету int-->Ext и тут происходит блок. Это чисто имхо. Почему то мне кажеца на TMG (ISA) можно было бы сделать такое гибкое правило. В трафик инспекторе хз... на форуме "трафика" еще спрошу. Че там ответят. |
Отправлено: 17:01, 22-07-2011 | #9 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Telepuzik:
naxaH, тут вопрос исключительно к Traffic Inspector. Если внутри LAN, внешнее имя сайта разрешается в внешний IP прокси - проблема только в правилах. Да, TMG позволяет создать такое правило. По TI нужно уточнять, хотя видимых препятствий нет, такая схема не противоречит никаким стандартам. Вы пробовали разрешить http\https из LAN в WAN? Попробуйте протестировать доступность портов телнетом. А вообще лучше всего поможет анализ логов TI. |
|
------- Отправлено: 20:48, 22-07-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Proxy/NAT - Контролируемый инет через прокси | igrik46 | Сетевые технологии | 17 | 24-12-2008 12:58 | |
пароль при выходе в инет через прокси-сервер | chek | Программное обеспечение Windows | 2 | 28-02-2008 10:30 | |
Доступ к интернету через прокси? | DIMAIN | Сетевые технологии | 7 | 25-11-2006 20:45 | |
не могу зайти в инет через прокси | ssaoil | Сетевые технологии | 1 | 03-01-2006 13:41 | |
Socket. Как выйти в Инет через прокси | Adis | Microsoft Windows 95/98/Me (архив) | 3 | 20-01-2003 14:52 |
|