Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Внутренний сервер (http://forum.oszone.net/showthread.php?t=143683)

foxikpro 28-06-2009 13:01 1153690

Внутренний сервер
 
Привет всем!!!
Помогите пожалуйста. Есть домашняя сеть, которая ходит в интернет через сервер на win serv 2003. На серваке настроен нат, и стоит трафик инспектор. Есть статический айпи. Задача: сделать локальную машину выдимой с внешки через (в обход) сервера. Зачем: на локальной машине нужно поднять игровой сервер. Узнал что для игрового сервера нужно открыть три порта, может можно с портами похимичить. Подскажите пож, как можно реализовать данную задумку. Заранее спасибо.

oszip 28-06-2009 15:48 1153807

Игровой сервер - какой ?
Три порта - каких ?
На серваке настроен нат - как именно настроен - с помощью какой программы ?

Очевидно, что в обход сервера никак не получится.

Если я все правильно понимаю, то нужно просто пробросить три TCP-порта с внешнего IP вашего сервера-роутера на внутрений компьютер.
Делается это за 5 минут, если известно какие нужны порты и как это настраивается в программе которая реализует NAT.

Кстати еще интересный вопрос - как будет считать траффик Traffic Inspector :)

foxikpro 28-06-2009 17:31 1153894

Спасибо за оперативный ответ.
Постараюсь дать исчерпывающую информацию:
три порта : : 80,2106,7777
нат настроен вручную стандартными средствами ОС, на маршрутизацию с одного внешнего интерфейса (сет. карты) на другой.
трафик инспектор этот трафик считать не будет (не должен) и файерволы на разрешение (наверно)

я понимаю, что за 5 минут, но как это сделать не совсем понимаю. Я пробовал резервировать айпи в свойствах нат, тогда проподал инет. Вы правы, скорее всего надо порты перебросить. Не могли бы помочь, объяснить - как это сделать.

P.S. а ТИ я заставил трафик правильно для пользователей считать, причеём для 2-ух диапазонов адрессов разные тарифы.

Заранее спасибо.

oszip 29-06-2009 08:33 1154385

А стандартными средствами ОС - это какие именно ? Internet Connection Sharing ?
Эта штука просто есть, но настроить там почти ничего нельзя.

Есть такая штука - Microsoft RRAS для Windows Server 2003, но я уже не помню точно можно ли там настроить проброску портов.
Я обычно в таких случаях ставил Kerio WinRoute Firewall и настраивал его.

Кстати - на вашем сервере порты 80,2106,7777 не должны быть заняты. Обычно на 80 порту висит IIS.

Игрушка называется "Lineage II" ? :)

foxikpro 29-06-2009 10:42 1154463

Стандартные средства - это RRAS у меня просто русская версия ОС, поэтому называется маршрутизация и удалённый доступ.
Да, был вариант керио ставить или ТИ. В полбзу ТИ были русская документация, гибкая система биллинга и отчеты.
Не хотелось бы сносить ТИ и ставить керио, хотя если игра стоит свеч то можно попробовать. Основное требование в таких файроволах - это почти без задержек 100 мбитный инет чтоб держали, возможность ограничения скорости пользователям и отчеты.
Про игрушку угадали:) поиск рулит :)
Кстати, сервер уже почти собран, команда в плотную занимается. Сервер будет региональный, т.к. знаю что в мировом интернете ловить особо нечего :(.
Спасибо за ответ.

SanyaJoker 29-06-2009 12:52 1154572

Не знаю, как на 2003. Думаю, что должно быть похоже на Win2K.

Средствами сервера W2K это делается через "Администрирование" --> "Маршрутизация и удаленный доступ". В открывшейся оснастке выбираешь раздел "IP-маршрутизация" и там "NAT - преобразование сетевых адресов", два раза кликаешь "внешний" интерфейс. Лезешь в его "Особые порты" и там делаешь то, что хочешь. Выбираешь протокол (TCP или UDP), вписываешь порт на внешнем интерфейсе и адрес/порт, куда это должно перенаправляться в локалке.

Надеюсь, поможет :)

Либо же лучше все так сторонние утилиты. Потому что можешь еще встретится с проблемами которые RRAS не поддерживает...

oszip 29-06-2009 16:08 1154751

Я так понимаю, что игровой сервер будет под Linux ?
Может лучше его зацепить с отдельный реальным IP, тогда и делать ничего не придется.

foxikpro 29-06-2009 18:38 1154861

Спасибо за ответы. Буду пробовать. Что получится отпишусь.
Второе подключение и соответственно второй АйПи не дают - политика провайдера СТРИМ. Других провайдеров в моём доме нет. В этом проблема.

El Scorpio 30-06-2009 11:12 1155303

Цитата:

Цитата foxikpro
Есть домашняя сеть, которая ходит в интернет через сервер на win serv 2003. »

Не знаю, как на 2003, но в XP проброс портов производится в настройках встроенного файрволла.
На вкладке "Дополнительно" выбирается нужное соединение, кнопкой "параметры" открыватся окно, где можно добавить новые соединения либо указать IP-адрес получателя для типовых.

Цитата:

Цитата foxikpro
На серваке настроен нат, и стоит трафик инспектор. »

В ТИ нужно посмотреть внимательно на параметры NAT, ведь проброс портов - это обратная технология.


Время: 10:57.

Время: 10:57.
© OSzone.net 2001-