Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Сетевые параметры на серверах <Windows Server 2003 Std + ISA 2006> (http://forum.oszone.net/showthread.php?t=119949)

Yappi 13-10-2008 18:02 922823

Сетевые параметры на серверах <Windows Server 2003 Std + ISA 2006>
 
Здравствуйте, подскажите пожалуйста как правильно прописать сетевые параметры на серверах.

Есть первый сервер - ISA (на нем установлен Windows Server 2003 Std. и ISA Server 2006), на нем две сетевые карты, одна смотрит в WAN и соединена с ADSL модемом, другая в LAN и соединена switch'ом. Проблема с WAN в том, что это ADSL соединение через PPPOE с динамическим айпишником, а не "выделенка", т.е. из всех параметров соединения у меня есть только логин и пароль. Когда я устанавливаю ADSL соединение, на компьютере ISA появляется интернет. Вопрос, как мне его раздавать клиентам (введенным в домен компьютерам)? Какие сетевые параметры должны быть прописаны на сетевой карте, которая смотрит в LAN? IP, MASK, Default gateway, DNS.

Есть второй сервер - AD (контроллер домена, на нем установлен Windows Server 2003 Std., AD, DNS и DHCP), с одной сетевой картой, которая идет на switch. Какие сетевые настройки я должен прописать на нем что бы он мог выходить в интернет через сервер ISA и что бы на нем правильно функционировал AD integrated DNS? IP, MASK, Default gateway, DNS. И какой адрес провайдерского DNS мне указать на нем для forwarding dns? Ведь провайдер мне такого dns адреса не дал.

И последний вопрос, какие параметры в DHCP должны быть прописаны, что бы введенные в домен компьютеры могли выходить через ISA в интернет? Диапазон адресов например 192.168.1.0-192.168.1.255

exo 13-10-2008 18:39 922851

Цитата:

Цитата Yappi
которая смотрит в LAN? IP, MASK, Default gateway, DNS. »

IP-адреса из диапазонов 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 зарезервированы для использования в частных сетях, см. RFC 1918.
Цитата:

Цитата Yappi
Есть второй сервер - AD »

Цитата:

Цитата Yappi
что бы на нем правильно функционировал AD »

вы не установите АД, пока не будет правильных настроек. А настройки - статический адрес из той сети, которую выберете. Шлюз для всех компов - внутренний IP сервера с ISA.
ДНС для всех компов - IP вашего АД сервера.
Цитата:

Цитата Yappi
И какой адрес провайдерского DNS мне указать на нем для forwarding dns? Ведь провайдер мне такого dns адреса не дал. »

звоните провайдеру и требуйте. или у себя настраивайте кеширующий ДНС сервер.
Цитата:

Цитата Yappi
И последний вопрос, какие параметры в DHCP должны быть прописаны, что бы введенные в домен компьютеры могли выходить через ISA в интернет? »

Шлюз для всех компов - внутренний IP сервера с ISA.
Не забудьте у всех компов настроить проксит для браузера. Это можно сделать автоматичекси, устанавливая клиенты ISЫ.

rufat_4 14-10-2008 11:01 923404

Yappi, извините что добавляю свой вопрос ...

уважаемый exo, ISA только как прокси работает ? , можно сделать так что бы она работала как просто шлюз . тоесть в настройках подключении прописать шлюз ИСА сервера ,и все , интернет работала ... и что бы все правила были своем силе .. и еще вопрос... как сделать что бы все юзеры которые находится в сете были в ИСА .. когда я создаю правило . выбирал юзера , а не его айпишник ..... юзер обезательно должен быть в домене?

exo 14-10-2008 11:59 923456

Цитата:

Цитата rufat_4
ISA только как прокси работает ? »

Цитата:

Цитата rufat_4
юзер обезательно должен быть »

в этом и есть смысл прокси - это шлюз с авторизацией. на счёт в домене или нет - не уверен. Если вам нужен просто шлюз - купите недорогой маршрутизатор со встроенным фаерволлом.
Цитата:

Цитата rufat_4
ISA только как прокси работает »

у ИСЫ три основных функции - прокси, кэш и фаерволл.

Yappi 14-10-2008 13:40 923541

ответ

На ISA LAN:
ip 192.168.1.254
mask 255.255.255.0
gate пусто (обязательно)
DNS1 192.168.1.250
DNS2 127.0.0.1

На AD
ip 192.168.1.250
mask 255.255.255.0
gate 192.168.1.254
DNS1 127.0.0.1
DNS2 192.168.1.254

DHCP:
Диапазон 192.168.1.1-249
mask 255.255.255.0
gate 192.168.1.254
DNS1 192.168.1.250

exo 14-10-2008 13:58 923559

Цитата:

Цитата Yappi
DNS2 127.0.0.1 »

Цитата:

Цитата Yappi
DNS1 127.0.0.1 »

забудьте этот адрес и нигде не используйте. он нужен для самотестирования системы.
подобный вопрос уже обсуждался в других темах.

Дальше
Цитата:

Цитата Yappi
На AD
ip 192.168.1.250
mask 255.255.255.0
gate 192.168.1.254
DNS1 127.0.0.1
DNS2 192.168.1.254 »

ИСА тоже ДНС ?
Если у вас один ДК - то указывайте только его!


Время: 04:50.

Время: 04:50.
© OSzone.net 2001-