|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Доступ из локалки через инет на свой прокси. |
|
2008 R2 - [решено] Доступ из локалки через инет на свой прокси.
|
Пользователь Сообщения: 87 |
win2008r2. Сервер политики сети NPS (Маршрутизация и удаленный доступ) + Траффик инспектор. Прокся имеет внешний ип и на него назначено доменное имя blablabla.ru. Сделан проброс 80 порта внешнего интерфейса на 80 порт внутресетевого компа (web сервер iis). Все как бы обычно и отлично. Работает. Но работает если заходить с другого компа в инете. Если же я заломлюсь на свой сервак через blablabla.ru или айпи то он не соединяет. Т.е. я банально не могу тестить свой сайт сидя у себя на работе и постоянно приходится через радмин сидеть на домашнем компе чтобы смотреть свой рабочий сайт.
Подскажите где копать? в NPS ?? или в трафик инспекторе? Какое-то направление нада открыть? Трасерт Трассировка маршрута к blablabla.ru [217.67.ххх.ххх] с максимальным числом прыжков 30: 1 * * * Превышен интервал ожидания для запроса. 2 * * * Превышен интервал ожидания для запроса. 3 <1 мс <1 мс <1 мс 217-67-ххх-ххх.in-addr.mastertelecom.ru [217.67. ххх.ххх] Трассировка завершена. |
|
Отправлено: 14:11, 22-07-2011 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать Олег, видать вы ближе к сути дела. Я вообще с этим столкнулся када выводил вебморду почтовика - "белки". Дабы посмотреть работает это извне я и ломанулся на mail.blablabla.ru - доступ работает тока извне, а для моей внутренней сети нет доступа. Я сразу начал прикидывать как гуляет трафик и понял что имхо тупа нет доступа из LAN -> WAN. Значит буду капать в ТИ. В принципе это и хотел узнать. Где копать .) Спасибо всем.
Олег, а закольцевать этот как? И еще, а в DNS можно как прописать что мол запрос на mail.blabla.ru отправлять на ip внутресетевого компа (iis), м? |
Последний раз редактировалось naxaH, 24-07-2011 в 15:04. Отправлено: 14:48, 24-07-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Проще всего сделать, как вам советовали выше: создать зону DNS с именем вашего внешнего домена на внутреннем DNS-сервере, прописать в нем хост А с именем вашего сайта и IP внутреннего веб-сервера. В этом случае все внутренние клиенты в LAN начнут ходить напрямую на сервер минуя прокси. Таким образом вы избежите ненужной нагрузки на прокси. А себе пропишите в C:\Windows\system32\drivers\etc\hosts запись с внешним именем сайта, указывающую на внешний IP. Так вы сможете тестировать доступность сайта снаружи, а при необходимости попасть напрямую на веб-сервер - просто укажите его FQDN.
|
------- Отправлено: 15:38, 24-07-2011 | #12 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата Oleg Krylov:
|
|
------- Отправлено: 18:32, 24-07-2011 | #13 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать Олег, ну вот так я уже и подумал... а не подскажите при создании зоны какой тип зоны создавать? (основная/доп зона/зона-заглушка)
|
Отправлено: 09:09, 25-07-2011 | #14 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Мне видится дополнительная, для заглушки нужно указать серверы NS для внешнего домена, и тогда вы будете получать все тот же внешний адрес.
|
------- Отправлено: 10:30, 25-07-2011 | #15 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать Создал еще одну основную зону аля mail.company.ru без динамического обновления. В ней создал запись А с путым именем и с айпишником того ПК/сервера, который должен отвечать на запрос по mail.company.ru. Все. Так показалось проще и удобнее.
|
Отправлено: 14:33, 08-08-2011 | #16 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать Друзья. дабы не плодить темы и все скомпоновать отпишусь тут же.
Все практически тоже самое только имеем внутри рабочей сети почтовый сервер. Порты прокинуты. Дырка в файерволе сделана. Он располагается на одной машине с прокси (RRAS+Трафик Инспектор). И вот тут повторяется точно такая же проблема - почта от сервера во внешку уходит, а придти не может. Трафик инспектор отключал - такая же шляпа. Получается приходящий трафик с внешки приходит и сразу редиректится на второй (внутренний) NIC прокси. И тут тупик. Как бы не может. Есть какие-нить идеи? Маза с внутренним ДНс не прокатит ибо тут не "выход-вход на себя", а тупо "вход". |
Отправлено: 12:28, 26-12-2011 | #17 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать Решено. Все воркает. Нада было в настройках hmailserver указать что сервак может принимать неавторизованных ИЗВНЕ для Локальных.
|
Отправлено: 15:39, 26-12-2011 | #18 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Proxy/NAT - Контролируемый инет через прокси | igrik46 | Сетевые технологии | 17 | 24-12-2008 12:58 | |
пароль при выходе в инет через прокси-сервер | chek | Программное обеспечение Windows | 2 | 28-02-2008 10:30 | |
Доступ к интернету через прокси? | DIMAIN | Сетевые технологии | 7 | 25-11-2006 20:45 | |
не могу зайти в инет через прокси | ssaoil | Сетевые технологии | 1 | 03-01-2006 13:41 | |
Socket. Как выйти в Инет через прокси | Adis | Microsoft Windows 95/98/Me (архив) | 3 | 20-01-2003 14:52 |
|