|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » RRAS & NAT |
|
|
RRAS & NAT
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать Есть пара вопросов по настройке маршрутизации в WIN2003.
1)Поднят виндовый NAT, для раздачи интернета в локалку, внешние подключения VPN (безлимитка, внешка, ограничение по скорости) + статика (учёт внешки по трафику, ограничения по скорости нет). В статических маршрутах есть правила, где внешний трафик ходит на VPN (0.0.0.0/0 на VPN c метрикой 20), а локальные ресурсы провадера уходят на статический ип с метрикой 5 (для более быстрого интернета). Всё прекрасно работает до тех пор, пока не рвётся ВПН, после этого внешни й трафик по немонятным мне причинам начинает уходить на белый статический ИП, ну и соответственно тратить деньги. С интерфейса сетевушки со статикой снёс ГВ, не помогло. Не могу понять почему внешка уходить на него. Может есть идеи? 2)Второй вопрос. Что за виртуальный интерфейс Internal и можно ли от него избавиться. Периодически поднимаю тунель средствами openVPN, но плохой/негодный internal интерфейс всё время пытается забрать ИП адрес выделеный под виртуальное подключение опенВПН. Следовательно изза такого конфликта опенВПН, который стартует позже РРАС не поднимается, а если стартовать сервис ОПЕНвпн раньше РРАС, то маршрутизация на нём не работает. |
|
Отправлено: 08:17, 25-07-2011 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата minikot:
по второму не поняла вообще ничего. хотя бы картинку приложите, что ли. |
|
------- Отправлено: 11:32, 25-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать cameron
Спасибо за отклик! 1)Если добавить маршрут в нуль или по неправильному шлюзу это поможет? 2)Ниже ipconfig, при котором всё работает: Если RRAS стартует раньше openVPN, то PPP adapter RAS Server (Dial In) Interface: берёт себе ИП 192.168.3.1, и заставляет сервис опенвпн глубоко задуматься.... Этот самый РРР интерфейс в GUI RRAS именуется как "Internal" ("Внутренний" рус.) |
Отправлено: 12:10, 25-07-2011 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата minikot:
Цитата minikot:
|
||
------- Отправлено: 12:18, 25-07-2011 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать cameron
В этом то и заключается вопрос, что это за РРР (internal) интерфейс, зачем он мне нужен, если у меня на сервере только НАТ с роутингом, и как его отключить На сколько я помню, если из компонентов сервера убрать RRAS, то в оснастке НАТа нельзя будет создавать Demand-dial подключения, то биш поднимать VPN до провайдера. |
|
Отправлено: 12:26, 25-07-2011 | #5 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата minikot:
|
|
------- Отправлено: 12:28, 25-07-2011 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать cameron
Да, что бы интернет раздавался с впн, даже если на сервер никто не залогинился. |
Отправлено: 12:44, 25-07-2011 | #7 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата minikot:
а подключение по VPN сделать как обычно в сетевых подключениях, и поставить в планировщик на старт сервера rasdial %VPN_name% адаптер этот ррасу нужен для приема входящих подключений, которых у вас нет, как я поняла. |
|
------- Отправлено: 12:50, 25-07-2011 | #8 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать cameron
Ну как вариант конечно можно так попробовать. Вообще интересно как в 2008-й реализован НАТ, может стоит на 2008 р2 перейти. Кстати, первый вопрос уже решил немного по другому, заблокировал внешний трафик у провайдера на высокоскроростном подключении :D |
Отправлено: 13:02, 25-07-2011 | #9 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата minikot:
они в нём ничего не меняли со времён NT похоже. |
|
------- Отправлено: 13:40, 25-07-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Служба RRAS: не работает протокол NAT (*) | S p i N | Windows Server 2008/2008 R2 | 14 | 13-02-2011 22:13 | |
2008 R2 - RRAS, два провайдера, NAT не переключается | merlin333 | Windows Server 2008/2008 R2 | 0 | 08-06-2010 08:06 | |
RRAS, не хочет работать NAT... | Ferum01 | Microsoft Windows NT/2000/2003 | 14 | 31-08-2009 18:11 | |
RRAS NAT Config | EndErr | Microsoft Windows NT/2000/2003 | 3 | 07-01-2007 23:55 | |
Сервер дозвона на windows 2000 через DIALUP (RRAS+NAT) | meerkat | Сетевые технологии | 2 | 22-10-2005 00:44 |
|