Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Доступ из локалки через инет на свой прокси.

Ответить
Настройки темы
2008 R2 - [решено] Доступ из локалки через инет на свой прокси.

Пользователь


Сообщения: 87
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изменения
Автор: naxaH
Дата: 22-07-2011
win2008r2. Сервер политики сети NPS (Маршрутизация и удаленный доступ) + Траффик инспектор. Прокся имеет внешний ип и на него назначено доменное имя blablabla.ru. Сделан проброс 80 порта внешнего интерфейса на 80 порт внутресетевого компа (web сервер iis). Все как бы обычно и отлично. Работает. Но работает если заходить с другого компа в инете. Если же я заломлюсь на свой сервак через blablabla.ru или айпи то он не соединяет. Т.е. я банально не могу тестить свой сайт сидя у себя на работе и постоянно приходится через радмин сидеть на домашнем компе чтобы смотреть свой рабочий сайт.
Подскажите где копать? в NPS ?? или в трафик инспекторе? Какое-то направление нада открыть?

Трасерт

Трассировка маршрута к blablabla.ru [217.67.ххх.ххх]
с максимальным числом прыжков 30:

1 * * * Превышен интервал ожидания для запроса.
2 * * * Превышен интервал ожидания для запроса.
3 <1 мс <1 мс <1 мс 217-67-ххх-ххх.in-addr.mastertelecom.ru [217.67.
ххх.ххх]

Трассировка завершена.

Отправлено: 14:11, 22-07-2011

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


naxaH,
Пропишите на своем рабочем компе в файле %SystemRoot%\system32\drivers\etc\hosts запись вида:
<внутренний ip адрес сервера > blablabla.ru
затем выполните ipconfig /flushdns и пробуйте зайти по имени blablabla.ru.

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:57, 22-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 87
Благодарности: 4

Профиль | Отправить PM | Цитировать


Работает, но на моем компе, я подразумевал чтобы вся внутренняя сеть могла обращаться к прокси через внешний ип. Для всей локальной сети как замутить?

Отправлено: 15:03, 22-07-2011 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата naxaH:
Для всей локальной сети как замутить? »
У вас внутреннее имя домена такое же как и имя сайта?

-------
По'DDoS'ил и бросил :-)


Отправлено: 15:42, 22-07-2011 | #4


Пользователь


Сообщения: 87
Благодарности: 4

Профиль | Отправить PM | Цитировать


Нет. По айпишнику внешнему тоже не могу зайти.

Последний раз редактировалось naxaH, 22-07-2011 в 15:59.


Отправлено: 15:53, 22-07-2011 | #5


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата naxaH:
Нет. »
Создайте зону blablabla.ru на локальном DNS сервере и пропишите там ip адрес и имя внутренного сервера.
Цитата naxaH:
По айпишнику внешнему тоже не могу зайти. »
На Linux/FreeBSD это точно можно реализовать, а вот под Win по-моему такое не возможно, на форуме уже подымалась такая тема и решение там вроде как не нашли.

-------
По'DDoS'ил и бросил :-)


Отправлено: 16:06, 22-07-2011 | #6


Пользователь


Сообщения: 87
Благодарности: 4

Профиль | Отправить PM | Цитировать


Поднималась тема как у меня? Или то что создать зону нельзя на внутреннем ДНСе?

Отправлено: 16:37, 22-07-2011 | #7


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата naxaH:
Поднималась тема как у меня? »
Да такая же тема с вопросом как завернуть трафик идущий на внешний ip, так чтобы он перенаправился на внутрений ip.
Цитата naxaH:
Или то что создать зону нельзя на внутреннем ДНСе? »
Это мое предложение по решению вашей задачи.

-------
По'DDoS'ил и бросил :-)


Отправлено: 16:43, 22-07-2011 | #8


Пользователь


Сообщения: 87
Благодарности: 4

Профиль | Отправить PM | Цитировать


Я не силен в сети, но мне кажеца трафик не выходит дальше айпишника прокси и застревает где-то, словно прокся теряется и не понимает куда его пихать. Я думаю так: или трафик идет дальше к провайдеру и там еще далее на обработку, а потом уже найдясь в ДНСах возвращается обратно, или же прокся секет фишку что обращение идет к ней (ведь у нее этот айпи) и нет ризона трафик пускать дальше - заварачивает на себя, а там дальше уже по по обычному правилу-редиректу на внутренний порт. Имхо для решения это проблемы нужно понять движение и обработку трафика.
Ну в принципе есть наверное логика: в правилах стоит - трафик идущий на внешний интерфейс из вне редиректить на внутренний комп с опр портом. А тут получается что трафик идет из внутренней сети. И тут двояко: если бы трафик шел в инет, а потом обратно на проксю то правило действовало (прокся видела что трафик четко внешний и давало редирект), а видать трафик не пускается дальше сетевки и заварачивается, но правила нету int-->Ext и тут происходит блок. Это чисто имхо. Почему то мне кажеца на TMG (ISA) можно было бы сделать такое гибкое правило. В трафик инспекторе хз... на форуме "трафика" еще спрошу. Че там ответят.

Отправлено: 17:01, 22-07-2011 | #9


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата Telepuzik:
Да такая же тема с вопросом как завернуть трафик идущий на внешний ip, так чтобы он перенаправился на внутрений ip. »
Автор четко озвучил задачу: пропустить траффик из LAN на внешний интерфейс прокси, другой вопрос ЗАЧЕМ ему такой костыль и лишняя нагрузка на прокси, когда можно было закольцевать траффик внутри сети, а свою машину (для тестрирования доступности сайта извне) выпустить на внешний интерфейс. Ну да бог ему судья . Так что тема такая же, да не такая же.

naxaH, тут вопрос исключительно к Traffic Inspector. Если внутри LAN, внешнее имя сайта разрешается в внешний IP прокси - проблема только в правилах. Да, TMG позволяет создать такое правило. По TI нужно уточнять, хотя видимых препятствий нет, такая схема не противоречит никаким стандартам. Вы пробовали разрешить http\https из LAN в WAN? Попробуйте протестировать доступность портов телнетом. А вообще лучше всего поможет анализ логов TI.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 20:48, 22-07-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Доступ из локалки через инет на свой прокси.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Proxy/NAT - Контролируемый инет через прокси igrik46 Сетевые технологии 17 24-12-2008 12:58
пароль при выходе в инет через прокси-сервер chek Программное обеспечение Windows 2 28-02-2008 10:30
Доступ к интернету через прокси? DIMAIN Сетевые технологии 7 25-11-2006 20:45
не могу зайти в инет через прокси ssaoil Сетевые технологии 1 03-01-2006 13:41
Socket. Как выйти в Инет через прокси Adis Microsoft Windows 95/98/Me (архив) 3 20-01-2003 14:52




 
Переход