|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » "хитрый" НАТ и перенаправление |
|
"хитрый" НАТ и перенаправление
|
Новый участник Сообщения: 13 |
Профиль | Отправить PM | Цитировать Не получается через RRAS настроить НАТ на 2 интерфейса.
Это вкратце. Вцелом всё несколько сложнее. Есть 2 изолированных сети (друг о друге знать не должны) и 2003-сервер между ними; в одной из сетей есть веб-сервер к которому необходимо организовать доступ для компов другой сети посредством перенаправления запроса... "сеть1" - "сервер" - "сеть2" "сеть1" = 192.168.0.0/24 "комп1" = 192.168.0.1 "сервер" = 192.168.0.254 = 192.168.1.254 "сеть2" = 192.168.1.0/24 "веб-серв" = 192.168.1.1 Необходимо чтобы "комп1", обратившись на хттп://192.168.0.254:80/ получил страничку хттп://192.168.1.1:80/ Т.е. "сервер" делает ДНАТ+СНАТ по пути туда и ДНАТ+СНАТ на обратном. (это Я так вижу решение) (Или я совсем плохо знаю мс-сервер-2003?) В "моей власти" только "сервер". И только штатные средства сервер-2003. ПыС. Особенно злит тот факт, что эту-же задачу на линуксе можно решить за несколько действий. |
|
Отправлено: 01:03, 20-09-2008 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать так вот поднимаю виртуальную машину....
ставлю вэб-сервер... настраеваю RRAS... настраеваю станцию... проба..... неработает вношу измменения в конфигурацию RRAS проба..... работает. настраеваю вторую станцию... проба.... работает корректно. у меня всё работает.) да небольщая странность а так всё нормально. в чём проблема: 1 - настраеваем станции в сети 192,168,0,0/24. там явно должен быть шлюз. т.к. они отправляют пакеты на адрес не пренадлежащий их сети. в твоём случае это 192,168,0,254. 2 - настраеваем ВЭБ-сервер. здесь нужен только ИП. шлюз здесь не предпологается. т.к. с ним будут общаться посредством трансляции адресов от имени RRAS сервера а последний находиться с вэб-сервером в одной сети. 3 - настраеваем RRAS. ну тут понятно конфигурим для NAT и включаем службу. в консоле управления маршрутизацияИудалённыйДоступ-RRAS-IPмаршрутизация-NAT/простойБрандмауэр выбираем интерфейс который находится с вэб-сервером в одной сети. в нашем случае тот что имеет ИП 192,168,1,254. ставим там галки общийИнтерфейсПодключёнКинтернету и включитьNATнаДанномИнтерфейсе. далее на вкладке пулАдресов добовляем пул в нашем и правильном случае это начальныйАдресс-192,168,1,254 маска 255,255,255,255(так как у нас один ИП адресс выделяется) конечныйАдресс-192,168,1,254. то что мы сделали - правильно, но майкрософт так не считае.) работать начинает только с масской не более 255,255,255,240! это странно! но так как у нас ручками забит конечныйАдресс-192,168,1,254 то использоваться при трансляции будет только он не зависимо от длинны маски! вот и все дела.) я в результате эксперементов ставил маску 255,255,255,0. всё работает корректно! используеться только один ИП адресс в нашем случае 192,168,1,254. испытывал так: двумя станциями непрерывно пинговал сервак. в сниффере регистрируються только пакеты от одного ИП сервера! з.ы. при эксперементах обнарудена следующая интересная особенность. если в начальныйАдресс забить любой посторонний адрес, не входящий не в одну из подключённых сетей в нашем случае 10.10.10.10 маска 255.255.255.255 конечныйАдресс 10.10.10.10, то маска 255 начинает работать. система видит что выдан один ИП а т.к. на интерфейсе у неё 192,168,1,254 то он и используеться и трансляция проходит нормально. согласитесь это не правильно но всё работает корректно. сам удивился.) используйте такой метод на свой страх и риск! з.з.ы. отпишись если что! написал разжовано для тех у кого возможно появится такая же проблема. |
------- Последний раз редактировалось wertyg, 20-09-2008 в 23:13. Причина: написал разж... Отправлено: 23:09, 20-09-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Хм... По-моему это описание настройки самого обыкновенного ICS.
И даже если не обращать внимания на некоторые "особенности" ( Цитата lexalex:
и Цитата lexalex:
то поставленная задача Цитата lexalex:
Ответ типа "это в принципе невозможно!" не приниается, - в качестве эксперимента реализовал-таки это на линухе. В 4 команды Но там д.б. 2003 -сервер Что касается описанных телодвижений... Цитата wertyg:
|
||||
Отправлено: 16:00, 21-09-2008 | #3 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать шлюз нужно прописать иначе штатными средствами никак или я не знаю как.
з.ы. у меня отностительно виндового порт-маппинга было друго представление.( |
------- Последний раз редактировалось wertyg, 21-09-2008 в 22:35. Причина: +виндового Отправлено: 22:34, 21-09-2008 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интерфейс - [решено] Как удалить папку "Моя музыка","Мои Картинки", "Мое видео"? | verdix | Microsoft Windows 2000/XP | 3 | 03-10-2009 23:46 | |
Перенаправление папки "Мои документы" из командной строки | hardir | Microsoft Windows NT/2000/2003 | 3 | 30-06-2008 12:04 | |
[решено] ProFTPD - "хитрый" лимит в скорости | Well7 | Программное обеспечение Linux и FreeBSD | 1 | 10-03-2007 21:33 | |
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") | submaster | Microsoft Windows NT/2000/2003 | 5 | 13-09-2006 12:29 | |
через групповую политику домена не работает режим "перенаправление папки" | chek | Microsoft Windows NT/2000/2003 | 16 | 11-10-2005 12:33 |
|