Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Доступ из локалки через инет на свой прокси.

Ответить
Настройки темы
2008 R2 - [решено] Доступ из локалки через инет на свой прокси.

Пользователь


Сообщения: 87
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изменения
Автор: naxaH
Дата: 22-07-2011
win2008r2. Сервер политики сети NPS (Маршрутизация и удаленный доступ) + Траффик инспектор. Прокся имеет внешний ип и на него назначено доменное имя blablabla.ru. Сделан проброс 80 порта внешнего интерфейса на 80 порт внутресетевого компа (web сервер iis). Все как бы обычно и отлично. Работает. Но работает если заходить с другого компа в инете. Если же я заломлюсь на свой сервак через blablabla.ru или айпи то он не соединяет. Т.е. я банально не могу тестить свой сайт сидя у себя на работе и постоянно приходится через радмин сидеть на домашнем компе чтобы смотреть свой рабочий сайт.
Подскажите где копать? в NPS ?? или в трафик инспекторе? Какое-то направление нада открыть?

Трасерт

Трассировка маршрута к blablabla.ru [217.67.ххх.ххх]
с максимальным числом прыжков 30:

1 * * * Превышен интервал ожидания для запроса.
2 * * * Превышен интервал ожидания для запроса.
3 <1 мс <1 мс <1 мс 217-67-ххх-ххх.in-addr.mastertelecom.ru [217.67.
ххх.ххх]

Трассировка завершена.

Отправлено: 14:11, 22-07-2011

 

Пользователь


Сообщения: 87
Благодарности: 4

Профиль | Отправить PM | Цитировать


Олег, видать вы ближе к сути дела. Я вообще с этим столкнулся када выводил вебморду почтовика - "белки". Дабы посмотреть работает это извне я и ломанулся на mail.blablabla.ru - доступ работает тока извне, а для моей внутренней сети нет доступа. Я сразу начал прикидывать как гуляет трафик и понял что имхо тупа нет доступа из LAN -> WAN. Значит буду капать в ТИ. В принципе это и хотел узнать. Где копать .) Спасибо всем.

Олег, а закольцевать этот как?
И еще, а в DNS можно как прописать что мол запрос на mail.blabla.ru отправлять на ip внутресетевого компа (iis), м?

Последний раз редактировалось naxaH, 24-07-2011 в 15:04.


Отправлено: 14:48, 24-07-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Проще всего сделать, как вам советовали выше: создать зону DNS с именем вашего внешнего домена на внутреннем DNS-сервере, прописать в нем хост А с именем вашего сайта и IP внутреннего веб-сервера. В этом случае все внутренние клиенты в LAN начнут ходить напрямую на сервер минуя прокси. Таким образом вы избежите ненужной нагрузки на прокси. А себе пропишите в C:\Windows\system32\drivers\etc\hosts запись с внешним именем сайта, указывающую на внешний IP. Так вы сможете тестировать доступность сайта снаружи, а при необходимости попасть напрямую на веб-сервер - просто укажите его FQDN.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 15:38, 24-07-2011 | #12


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Oleg Krylov:
Автор четко озвучил задачу: пропустить траффик из LAN на внешний интерфейс прокси, другой вопрос ЗАЧЕМ ему такой костыль и лишняя нагрузка на прокси, когда можно было закольцевать траффик внутри сети, а свою машину (для тестрирования доступности сайта извне) выпустить на внешний интерфейс. Ну да бог ему судья . Так что тема такая же, да не такая же. »
Я может не совсем корректно написал, но как раз тема и была: из внутренней сети набрав внешний ip попасть на внутренний веб-сервер. Надо будет поискать эту тему.

-------
По'DDoS'ил и бросил :-)


Отправлено: 18:32, 24-07-2011 | #13


Пользователь


Сообщения: 87
Благодарности: 4

Профиль | Отправить PM | Цитировать


Олег, ну вот так я уже и подумал... а не подскажите при создании зоны какой тип зоны создавать? (основная/доп зона/зона-заглушка)

Отправлено: 09:09, 25-07-2011 | #14


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Мне видится дополнительная, для заглушки нужно указать серверы NS для внешнего домена, и тогда вы будете получать все тот же внешний адрес.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 10:30, 25-07-2011 | #15


Пользователь


Сообщения: 87
Благодарности: 4

Профиль | Отправить PM | Цитировать


Создал еще одну основную зону аля mail.company.ru без динамического обновления. В ней создал запись А с путым именем и с айпишником того ПК/сервера, который должен отвечать на запрос по mail.company.ru. Все. Так показалось проще и удобнее.

Отправлено: 14:33, 08-08-2011 | #16


Пользователь


Сообщения: 87
Благодарности: 4

Профиль | Отправить PM | Цитировать


Друзья. дабы не плодить темы и все скомпоновать отпишусь тут же.

Все практически тоже самое только имеем внутри рабочей сети почтовый сервер. Порты прокинуты. Дырка в файерволе сделана. Он располагается на одной машине с прокси (RRAS+Трафик Инспектор). И вот тут повторяется точно такая же проблема - почта от сервера во внешку уходит, а придти не может. Трафик инспектор отключал - такая же шляпа. Получается приходящий трафик с внешки приходит и сразу редиректится на второй (внутренний) NIC прокси. И тут тупик. Как бы не может.

Есть какие-нить идеи? Маза с внутренним ДНс не прокатит ибо тут не "выход-вход на себя", а тупо "вход".

Отправлено: 12:28, 26-12-2011 | #17


Пользователь


Сообщения: 87
Благодарности: 4

Профиль | Отправить PM | Цитировать


Решено. Все воркает. Нада было в настройках hmailserver указать что сервак может принимать неавторизованных ИЗВНЕ для Локальных.

Отправлено: 15:39, 26-12-2011 | #18



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Доступ из локалки через инет на свой прокси.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Proxy/NAT - Контролируемый инет через прокси igrik46 Сетевые технологии 17 24-12-2008 12:58
пароль при выходе в инет через прокси-сервер chek Программное обеспечение Windows 2 28-02-2008 10:30
Доступ к интернету через прокси? DIMAIN Сетевые технологии 7 25-11-2006 20:45
не могу зайти в инет через прокси ssaoil Сетевые технологии 1 03-01-2006 13:41
Socket. Как выйти в Инет через прокси Adis Microsoft Windows 95/98/Me (архив) 3 20-01-2003 14:52




 
Переход