|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - В домене сеть есть, а интернета нет |
|
|
Proxy/NAT - В домене сеть есть, а интернета нет
|
Новый участник Сообщения: 24 |
Профиль | Отправить PM | Цитировать Добрый день!
Имеется: Домен Контроллер домена (win2008r2) - AD, DHCP, DNS. Шлюз (win2008r2) без фаервола, внешний и внутренний адаптеры. Несколько компьютеров win7 Все в домене, сеть есть, доступ у всех ко всем, все пингуется интернет идет из роутера (адрес 192.168.1.1) на шлюзе где два адаптера интернет есть, а вот на остальных станциях его нет. Подскажите куда копать? ipconfig / all на шлюзе: Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : SRV-FFTMG Основной DNS-суффикс . . . . . . : Aksay.local Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : Aksay.local Ethernet adapter Подключение по локальной сети 2: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT Физический адрес. . . . . . . . . : 00-0C-29-6C-B0-1F DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Локальный IPv6-адрес канала . . . : fe80::980e:2a0:918b:13ab%14(Основной) IPv4-адрес. . . . . . . . . . . . : 192.168.1.11(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : IAID DHCPv6 . . . . . . . . . . . : 318770217 DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1C-70-F5-9B-00-0C-29-6C-B0-15 DNS-серверы. . . . . . . . . . . : 192.168.1.10 8.8.8.8 NetBios через TCP/IP. . . . . . . . : Включен Ethernet adapter Подключение по локальной сети: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : vmxnet3 Ethernet Adapter Физический адрес. . . . . . . . . : 00-0C-29-6C-B0-15 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Локальный IPv6-адрес канала . . . : fe80::29dd:ef2:ce0c:16f1%11(Основной) IPv4-адрес. . . . . . . . . . . . : 192.168.1.6(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 192.168.1.1 IAID DHCPv6 . . . . . . . . . . . : 234884137 DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1C-70-F5-9B-00-0C-29-6C-B0-15 DNS-серверы. . . . . . . . . . . : 192.168.1.1 NetBios через TCP/IP. . . . . . . . : Включен Туннельный адаптер isatap.{B1BD407B-BBC2-4118-A77C-25763FE94681}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Туннельный адаптер Teredo Tunneling Pseudo-Interface: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Туннельный адаптер isatap.{5DE64954-EAD4-4DB2-A937-5D5A666A4894}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2 Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да ipconfig /all на контроллере домена: Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : SRV-PDC Основной DNS-суффикс . . . . . . : Aksay.local Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : Aksay.local l Ethernet adapter Подключение по локальной сети: DNS-суффикс подключения . . . . . : l Описание. . . . . . . . . . . . . : vmxnet3 Ethernet Adapter Физический адрес. . . . . . . . . : 00-0C-29-43-EA-7B DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Локальный IPv6-адрес канала . . . : fe80::5c1d:60b4:6c28:4e31%11(Основной) IPv4-адрес. . . . . . . . . . . . : 192.168.1.10(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 0.0.0.0 192.168.1.11 IAID DHCPv6 . . . . . . . . . . . : 234884137 DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1C-72-6B-57-00-0C-29-43-EA-7B DNS-серверы. . . . . . . . . . . : ::1 192.168.1.10 NetBios через TCP/IP. . . . . . . . : Включен Туннельный адаптер isatap.{0B691367-75AD-42D2-9E59-4B8FC639A4E5}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : l Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Туннельный адаптер Teredo Tunneling Pseudo-Interface: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да |
|
Отправлено: 22:21, 12-03-2015 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать Не настроена маршрутизация и NAT на сервере с двумя картами. И другая подсеть тоже.
Какой смысл двух карт, если они в одной подсети 192.168.1.0 у вас? Они(карты) не внешняя и внутренняя. Это тогда не комп-шлюз. Вот http://exonix.ru/#!Статьи/Сети/Маршрутизатор_2012_R2/ про настройку маршрутизатора (она аналогична для 2012) |
Последний раз редактировалось alef2474, 12-03-2015 в 23:37. Отправлено: 23:29, 12-03-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Нет, это не одна сеть, две сети, у роутера свой DНCP с адресами 192.168.1.x, у домена свой тоже с такими же адресами. 192.168.1.x
|
Отправлено: 09:03, 13-03-2015 | #3 |
Пользователь Сообщения: 101
|
Профиль | Отправить PM | Цитировать Цитата bratarti:
Нет, это не одна сеть, две сети, у роутера свой DНCP с адресами 192.168.1.x, у домена свой тоже с такими же адресами. 192.168.1.x » Вам необходимо сменить адресное пространство, не должны у Вас на шлюзе обе сетевые карты иметь адреса 192.168.1.0, поменяйте на адресацию на роутере 192.168.0.0, на сетевом интерфейсе соответственно тоже. Т.е. у вас должно быть нечто вида: Интерфейс который смотрит в инет: IP: 192.168.0.2 Шлюз: 192.168.0.1 (ip адрес роутера) DNS: 192.168.1.10 (ip адрес контроллера домена) Интерфейс который смотрит в локальную сеть: IP: 192.168.1.2 Шлюз: не указываем DNS: 192.168.1.10 На внешней сетевой карте в настройках Ipv4\Дополнительно\DNS убираете галку "регистрировать адрес подключения в DNS" На КД удаляете root hint включаете форвардинг. Настройки клиентов будут: IP:192.168.1.X Шлюз: 192.168.1.2 DNS: 192.168.1.10 И еще, судя по названию ПК SRV-FFTMG, у Вас там Forefront TMG? Тогда еще правила прописывать нужно. |
Отправлено: 10:38, 13-03-2015 | #4 |
Крылатый ужас Сообщения: 26446
|
Профиль | Отправить PM | Цитировать bratarti, у вас никогда не будет работать NAT, если интерфейсы принадлежат одному адресному пространству!
|
|
------- Отправлено: 10:43, 13-03-2015 | #5 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Спасибо за советы, буду пробовать. Настраиваю первый раз, поэтому допускаю ошибки. К слову сказать на sysadmins.ру кроме троллинга по этому поводу я ничего не услышал, спасибо еще раз!!!
Цитата Trouble_Maker:
)) пока еще нет, но буду поднимать как с настройками разберусь. |
|
Последний раз редактировалось bratarti, 13-03-2015 в 11:28. Отправлено: 11:08, 13-03-2015 | #6 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать перенастроил!
ipconfig / all на шлюзе: ipconfig / all на контроллере домена: C:\Users\i_ivanov> Цитата alef2474:
Не помогло! Цитата Trouble_Maker:
Цитата Trouble_Maker:
Цитата Trouble_Maker:
Цитата Trouble_Maker:
Цитата Trouble_Maker:
Цитата Trouble_Maker:
и общие настройки ДНС: Проблема так и осталась, что еще посоветуете? |
|||||||
Последний раз редактировалось Angry Demon, 14-03-2015 в 08:17. Отправлено: 03:39, 14-03-2015 | #7 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата bratarti:
Цитата bratarti:
Цитата bratarti:
Цитата Angry Demon:
Цитата bratarti:
|
|||||
Отправлено: 07:55, 14-03-2015 | #8 |
Крылатый ужас Сообщения: 26446
|
Профиль | Отправить PM | Цитировать bratarti, имейте совесть! Ваши простыни воспринимать тяжело.
Кроме всего прочего, отключите везде в свойствах сетевых подключений протокол IPv6. Не нужен он вам. На сетевом контроллере маршрутизатора, смотрящем в локалку никаких DNS не должно быть указано. Кто вас надоумил на внешнем адаптере маршрутизатора указывать ваш внутренний DNS? |
------- Последний раз редактировалось Angry Demon, 15-03-2015 в 09:20. Отправлено: 08:17, 14-03-2015 | #9 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать Ставьте ДНС на сервере-маршрутизаторе лучше Гугла 8.8.8.8 чтоб для верности у вас заработало.
А что за настройки ДНС у вас на маршрутизаторе 192.168.1.1 мы не знаем. ДНС провайдера? Зачем Вы везде в ДНС адрес роутера пишете? Маска должна быть 255.255.255.0 у вас везде. Цитата Angry Demon:
|
|
Отправлено: 23:07, 14-03-2015 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - [решено] Есть сеть нет интернета | Mishab1st | Сетевые технологии | 20 | 06-02-2014 12:19 | |
Прочее - WI-FI сеть есть, а интернета нет | illiaY | Сетевые технологии | 17 | 07-08-2012 13:38 | |
D-Link - [решено] Сеть есть, а интернета - нет | antel | Сетевое оборудование | 26 | 29-03-2012 15:08 | |
Wireless - ADSL+WiFi router Локальная сеть есть, а интернета нет! | bawru1959 | Сетевое оборудование | 7 | 14-10-2011 12:07 | |
Нет интернета (локальная сеть есть) | arhimed164 | Microsoft Windows 7 | 3 | 17-08-2009 10:17 |
|