Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблема с настройкой Firewall + NAT server 2003

Ответить
Настройки темы
Проблема с настройкой Firewall + NAT server 2003

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уважаемые, столкнулся со следующей проблемой:
1. Создаю обычный NAT. (Все по руководствам в том числе с этого ресерса).
Server 2003 + 2 сетевые карты (внешняя и внутренняя).
Статические IP адреса у пользователей вутренней сети.
С любого пользовательского компьютера пингуется сервер, внешний IP.
DHCP не использую, все адреса пользователям назначил статически.

2. Подключаю интернет.
Сервер выходит в нет, пользователи внутренней сети не могут (не пигуется гугл, яндекс), но самое интересное, что работает скайп у всех пользователей внутренней сети.

3. Мои попытки ...
Я пытался настраивать внутренний фаервол 2003 сервера.
На внешнем интерфейсе в меню свойства во вклвдке "службы и порты" настраивал http сервер, но все тчетно(

Может быть, кто-то сталкивался с такой проблемой? (пользователи внутренней сети не могут выйти в нет, хотя скайп работает).

Отправлено: 13:18, 21-05-2010

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата xmapcx:
Может быть, кто-то сталкивался с такой проблемой? »
вывод команды nslookup mail.ru с клиента покажите

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 13:36, 21-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Забыл написать, что сервер является так же контроллером домена. Может быть, из-за этого такие трудности?

Отправлено: 14:48, 21-05-2010 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата xmapcx:
Я пытался настраивать внутренний фаервол 2003 сервера. »
а вообще его отключить?
Цитата xmapcx:
что сервер является так же контроллером домена »
Цитата xmapcx:
1. Создаю обычный NAT. »
очень плохая практика. не безопастно это.

-------
Вежливый клиент всегда прав!


Отправлено: 14:57, 21-05-2010 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


По фаерволу.
Обычный виндовый фаервол не запускается тк говорит, что уже работает ipnat.sys или natip.sys не пмню точно. Смысл в том, что место обычного фаервола виндового занял какой-то фаер связанный с натом. И я в нем ковырялся, но ак ничего и не получилось((( не хватает знаний.

По поводу контроллера домена и тп, да я читал, небезопасно, сейчас важно сделать так, а потом все переделаем)
Попробую снять с сервака контроллер домена, но это уже ближе к вечеру, посмотрю, что получится. Но очень странно все, делаю как в руководствах и на тебе... надо найти, где собака зарыта)

Кстате, возвращаясь к вопросу, а почему скайп то работает?
к сожалению, я хз как работает скайп, но уж что-то странное, ничего из нутри не пингуется, а скайп работает...

Отправлено: 15:13, 21-05-2010 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата xmapcx:
виндового занял какой-то фаер связанный с натом. »
аааа... там в RRAS надо ковырять...
Цитата xmapcx:
Кстате, возвращаясь к вопросу, а почему скайп то работает? »
значит у вас блочится 80 (HTTP) порт. А скайп по другому рабоатет. Вообще скайп интересная штуку, она даже через прокси сможет сама проломится...

А пингуете по имени или по IP ?

-------
Вежливый клиент всегда прав!


Отправлено: 15:30, 21-05-2010 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


пингую я по ip и по имени пробовал? всячески? не проходят пинги во внешн сеть.
Я вот тут стал косо смотреть на настройки своего ДНС, чует мое сердце, что что-то там не так)))

Вот 80 порт я пробовал в rras настраивать, там мол надо ввести адрес во внутренней сети, куда будут поступать пакеты из нета (точнее с внешней сетевухи). Я задавал адрес сетевухи своего же сервера, мол на него шли, а там через маршруты о сам разберется куда их дальше...
Еще тот секос я посмотрю.... надо админа нанимать)))

о птичках, а что если я ввожу на клиенте адрес в браузере, он попадает на сервер, а днс на сервере пуст и он хз куда послать пакет...хотя тогда почему простой пинг фейлится(

Отправлено: 15:35, 21-05-2010 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата xmapcx:
Я вот тут стал косо смотреть на настройки своего ДНС, чует мое сердце, что что-то там не так))) »
ну если по IP, то днс тут не причём.
Цитата xmapcx:
Еще тот секос я посмотрю.... надо админа нанимать »
странно, я поднимал RRAS по мануалам - проблем не было, но то без ДК

Цитата xmapcx:
а днс на сервере пуст и он хз куда послать пакет »
надо форвордить ДНС запросы на провайдерский ДНС сервер. Как правило.

а что если traceroute сделать ?

-------
Вежливый клиент всегда прав!


Отправлено: 15:58, 21-05-2010 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблема с настройкой Firewall + NAT server 2003

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Server 2003, NAT проблема забрать почту через POP 110 lypky Microsoft Windows NT/2000/2003 8 15-08-2009 13:39
Конфигурация NAT в 2003 server cail Microsoft Windows NT/2000/2003 4 27-11-2008 10:14
Proxy/NAT - Настройка NAT в WS win 2003 server (3 - интерфейса, 2 -NAT ) kopchik Сетевые технологии 13 09-11-2007 17:17
Windows Server 2003 + NAT BigDim Microsoft Windows NT/2000/2003 1 22-01-2006 15:42
NAT в Windows Server 2003 Ven Сетевые технологии 9 29-04-2004 16:36




 
Переход