Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Вылетает NAT если на внешнем интерфейсе больше 1 IP адреса (http://forum.oszone.net/showthread.php?t=122131)

Donner 06-11-2008 12:33 944813

Вылетает NAT если на внешнем интерфейсе больше 1 IP адреса
 
собственно сабж на Win2003R2 с последними обновлениями, интерфейса 2 - внешний и внутренний, при установки 2ого IP у пользователей в сети пропадает внешняя сеть которая раздается виндовым NAT,на сервере есть, где копать? что то с маршрутизацией?

exo 06-11-2008 12:46 944827

сетевые настройки в студию.
До и после добавления второго IP таблицу маршрутизации показать нам.

Donner 06-11-2008 13:13 944858

это с одним IP >> всё работает

Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 1f 29 0d 49 8c ...... HP NC364T PCIe Quad Port Gigabit Server Adapter #2 - TI miniport driver
0x3 ...00 1f 29 0d 49 8d ...... HP NC364T PCIe Quad Port Gigabit Server Adapter - TI miniport driver
===========================================================================
===========================================================================
Активные маршруты:

0.0.0.0 0.0.0.0 xxx.x.91.5 xxx.x.91.6 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 20
192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 20
xxx.x.91.4 255.255.255.252 xxx.x.91.6 xxx.x.91.6 1
xxx.x.91.6 255.255.255.255 127.0.0.1 127.0.0.1 1
xxx.x.91.255 255.255.255.255 xxx.x.91.6 xxx.x.91.6 1
224.0.0.0 240.0.0.0 192.168.0.1 192.168.0.1 20
224.0.0.0 240.0.0.0 xxx.x.91.6 xxx.x.91.6 1
255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1
255.255.255.255 255.255.255.255 xxx.x.91.6 xxx.x.91.6 1
Основной шлюз: xxx.x.91.5
===========================================================================
Постоянные маршруты:
отсутствуют

а вот добавили еще сеть и всё накрылось

Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 1f 29 0d 49 8c ...... HP NC364T PCIe Quad Port Gigabit Server Adapter #2 - TI miniport driver
0x3 ...00 1f 29 0d 49 8d ...... HP NC364T PCIe Quad Port Gigabit Server Adapter - TI miniport driver
===========================================================================
===========================================================================
Активные маршруты:

0.0.0.0 0.0.0.0 xxx.x.91.5 xxx.x.91.6 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 20
192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 20
192.168.3.0 255.255.255.0 192.168.3.1 xxx.x.91.6 1
192.168.3.1 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.3.255 255.255.255.255 192.168.3.1 xxx.x.91.6 1
xxx.x.91.4 255.255.255.252 xxx.x.91.6 xxx.x.91.6 1
xxx.x.91.6 255.255.255.255 127.0.0.1 127.0.0.1 1
xxx.x.91.255 255.255.255.255 xxx.x.91.6 xxx.x.91.6 1
224.0.0.0 240.0.0.0 192.168.0.1 192.168.0.1 20
224.0.0.0 240.0.0.0 xxx.x.91.6 xxx.x.91.6 1
255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1
255.255.255.255 255.255.255.255 xxx.x.91.6 xxx.x.91.6 1

Основной шлюз: xxx.x.91.5
===========================================================================
Постоянные маршруты:
отсутствуют

exo 06-11-2008 13:54 944900

Donner,
так, когда вы написали:
Цитата:

Цитата Donner
если на внешнем интерфейсе больше 1 IP адреса »

это означает - добавление IP адреса на внешнюю сетевую карту.

а из таблицы марщрутизации оказывается вы добавляете СЕТЬ.
Цитата:

Цитата Donner
192.168.3.0 255.255.255.0 192.168.3.1 xxx.x.91.6 1
192.168.3.1 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.3.255 255.255.255.255 192.168.3.1 xxx.x.91.6 1 »

во-первых как вы это делаете? и почему решили что это прокатит ?
во-вторых IPCONFIG /all в обоих случаях покажите.
в-третьих - вы NAT-у сказали натировать вашу "добавленную" сеть ?

жду ответы по порядку.

Donner 10-11-2008 06:42 948259

Делается это просто, в настройках TCP/IP интерфейса добавляется еще один IP адрес... это прокатит... т.е. объясню сначала суть
есть dsl модем в одном здании, на нём внешний IP и внутренний, и есть еще 3 здания с модемами без доступа в интернет, с внутренними IP....
и оно работает. т.е. и внутренняя сеть и внешняя работают, не работает NAT.

Вопрос, а как нату сказать транслировать не весь интерфейс а только внешнюю сеть, а внутреннюю оставить в покое?

вот ipconfig
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : spkgate
Основной DNS-суффикс . . . . . . : first.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : first.local
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : HP NC364T PCIe Quad Port Gigabit Server Adapter #2
Физический адрес. . . . . . . . . : 00-1F-29-0D-49-8C
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : xxx.x.91.6
Маска подсети . . . . . . . . . . : 255.255.255.252
Основной шлюз . . . . . . . . . . : xxx.x.91.5
DNS-серверы . . . . . . . . . . . : xxx.x.80.1
xxx.x.82.24
Подключение по локальной сети 2 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : HP NC364T PCIe Quad Port Gigabit Server Adapter
Физический адрес. . . . . . . . . : 00-1F-29-0D-49-8D
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.0.250

2й не рабочий вариант

Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : spkgate
Основной DNS-суффикс . . . . . . : first.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : first.local
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : HP NC364T PCIe Quad Port Gigabit Server Adapter #2
Физический адрес. . . . . . . . . : 00-1F-29-0D-49-8C
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.3.1
Маска подсети . . . . . . . . . . : 255.255.255.0
IP-адрес . . . . . . . . . . . . : xxx.x.91.6
Маска подсети . . . . . . . . . . : 255.255.255.252
Основной шлюз . . . . . . . . . . : xxx.x.91.5
DNS-серверы . . . . . . . . . . . : xxx.x.80.1
xxx.x.82.24
Подключение по локальной сети 2 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : HP NC364T PCIe Quad Port Gigabit Server Adapter
Физический адрес. . . . . . . . . : 00-1F-29-0D-49-8D
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.0.250

exo 10-11-2008 10:15 948328

Цитата:

Цитата Donner
Вопрос, а как нату сказать транслировать не весь интерфейс а только внешнюю сеть, а внутреннюю оставить в покое »

ну вообще-то НАТ - транслирует внешнюю во внутреннюю и наоборот.
решение: установите третью сетевую карту + настривайте RRAS или кто у вас там НАТом работает.

Donner 10-11-2008 10:22 948338

третья сетевая карта не вариант т.к. две сети весит на одном модеме, как коректно настроить RRAS в этом вопрос

exo 10-11-2008 10:53 948361

я лично сомневаюсь, что правильно добавлять второй IP, даже целую сеть, на сетевую карту, где уже есть совершенно другая сеть.
Цитата:

Цитата Donner
как коректно настроить RRAS в этом вопрос »

у вас 192.168.0.0 натится во внешний адрес. И вы хотите чтобы на этом же интерфейсе сеть 192.168.0.0 натилась в 192.168.3.0 ?
Т.е. что бы одна сеть натилась на две "внешние" ? или вы хотите, что бы в реальный IP ничто не натилось? тогда инета не будет.

Donner 10-11-2008 11:03 948370

мне нужна локальная сеть на интерфейсе модема (3.0) и интернет на нём же. Мне нужно чтобы 0.0 натилось в инет и всё.

exo 10-11-2008 11:23 948384

имхо - не реально.

Donner 10-11-2008 11:26 948394

должно быть какое то решение, ведь всё работает кроме нат, по проксе интернет так же раздаётся, удалённый компьютер вижу (3.2) и т.д. не работает только нат

exo 10-11-2008 11:35 948408

Цитата:

Цитата Donner
мне нужна локальная сеть на интерфейсе модема (3.0) и интернет на нём же. »

вы можете нарисовать топологию сети? со всеми узлами (модемами и сервером НАТ) и IP адресами. Можно просто в пейнте прямоугольничками.

Donner 10-11-2008 11:59 948434

Вложений: 1
как то так

http://url.file.am/?s8qoQ

exo 10-11-2008 12:50 948490

Цитата:

Цитата Donner
как то так »

и что, все модемы из 3 сети видят друг друга когда прописываете IP, а инета нет ?

Donner 10-11-2008 13:09 948511

все модемы друг друга видят, инет на сервере так же есть, но перестает работать его раздача по нату для сети 0.0 (в другие сети он и не должен раздоваться)

exo 10-11-2008 14:01 948551

tracert www.ru
вывод покажите при работающем и не работающем инете.

Donner 11-11-2008 06:24 949177

с сервера они ни чем ни отличаются

1 2 ms 2 ms 2 ms xxx.x.91.5
2 16 ms 2 ms 2 ms xxx.x.80.6
3 19 ms 10 ms 2 ms NSK11-F210.115.transtelecom.net [217.150.45.2]
4 62 ms 71 ms 40 ms demos-gw.transtelecom.net [217.150.57.89]
5 126 ms 139 ms 45 ms iki-c1-vl10.demos.net [194.87.0.111]
6 41 ms 41 ms 47 ms www.ru [194.87.0.50]

c клиента при работающем инете всё тоже самое только первый шлюз - сервер(192.168.0.1), при неработающем - всё на сервере и останавливается.

Donner 12-11-2008 06:29 950213

Ни у кого мыслей больше нет?


Время: 05:05.

Время: 05:05.
© OSzone.net 2001-