Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » редирект внешнего IP с локальной сети на сервер

Ответить
Настройки темы
редирект внешнего IP с локальной сети на сервер

Новый участник


Сообщения: 7
Благодарности: 1

Профиль | Отправить PM | Цитировать


Общее представление о сети.
Сервер Windows 2003 enterprise смотрит в интернет(Пров) и в локальную(Лок) сеть.
IP (Пров) 10.10.x.x
IP (Лок) 192.168.x.x

Есть внешний IP 178.x.x.x

У провайдера настроено зеркалирование IP (Внеш) на IP(Пров). На большее провайдер не готов.

tracert до IP(Внеш) с локального компа обрывается в сети провайдера.

В общем проблема:
Нужно настроить сервер так чтобы при обращении на IP(Внеш) клиент локальной сети по факту поподал на IP(Лок).
В линуксе есть iptables который позволяет это сделать. Нужно тоже только в Windows.

Причина проста. Клиент, ноутбук, который может сидеть и с локальной сети и с интернета, работает через терминальный сервер. Чтобы не плодить ярлыки а рабочем столе, и не объяснять работнику что "если ты здесь - то этот ярллык, а если ты там - то тот"

Отправлено: 15:29, 08-06-2011

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата defolting:
Сервер Windows 2003 enterprise смотрит в интернет(Пров) и в локальную(Лок) сеть. »
Как организован на сервере доступ в интернет RRAS, ICS или сторонее ПО??

-------
По'DDoS'ил и бросил :-)


Отправлено: 16:48, 08-06-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 1

Профиль | Отправить PM | Цитировать


через "Маршрутизация и удаленный доступ". Режим Nat.

Отправлено: 17:32, 08-06-2011 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Проброс портов через RRAS. Используем статичный NAT.

-------
По'DDoS'ил и бросил :-)


Отправлено: 17:49, 08-06-2011 | #4


Новый участник


Сообщения: 7
Благодарности: 1

Профиль | Отправить PM | Цитировать


это все хорошо, НО проблема стоит не в том что извне нельзя подключиться, а в том что подключиться нельзя изнутри. И то, и другое надо сделать по IP(Внеш).

Отправлено: 19:24, 08-06-2011 | #5


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата defolting:
И то, и другое надо сделать по IP(Внеш). »
А зачем это нужно? Если Вам необходимо чтобы пользователь всегда запускал одну программу и не путался в адресах то для этого есть DNS.

-------
По'DDoS'ил и бросил :-)


Отправлено: 09:46, 09-06-2011 | #6


Новый участник


Сообщения: 7
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ок.
Я понимаю что все это можно сделать через DNS и DDNS.
Проблему я в общем обошел. Присвоил локальной сетевой карте второй IP равный внешнему. все работает, все хорошо.

просто мне кажется что и вариант с DNS, и вариант со вторым IP - это обход проблемы. В Линуксе есть спецальный мощный механизм файерволинга и маршрутизации. Неужели в Windows нет не менее мощного ПО "в коробке".
Я понимаю что можно поставить ISA, Kerio, и т.п. - но они же денег стоят... и не малых...
А по мне серверная ос должна уметь маршрутизировать пакеты так, как этого захочет администратор.

Сейчас смотрю в сторону настройки маршрутизации через netsh...

Отправлено: 10:08, 09-06-2011 | #7


Новый участник


Сообщения: 7
Благодарности: 1

Профиль | Отправить PM | Цитировать


проще говоря нужна какая-нибудь альтернатива iptables для Windows. С максимально приближенным функционалом.

Варианты со стороним ПО не рассматриваются. Не поверю что в Microsoft работают любители.


"Незнание не значит отсутствие"(Кто-то умный...(с)).

Отправлено: 10:53, 09-06-2011 | #8


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


defolting,
iptables — утилита командной строки, является стандартным интерфейсом управления работой межсетевого экрана (брандмауэра) (Wiki) - или я не прав? В Windows есть и брандмауэр, и таблица маршрутизации.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:05, 09-06-2011 | #9


Новый участник


Сообщения: 7
Благодарности: 1

Профиль | Отправить PM | Цитировать


Да, прав. Wiki никогда не врет, она не всегда говорит ВСЮ правду.

Iptables позволяет помимо закрытия открытия портов реализовывать и настраивать такие вещи как:
1.dnat, snat - изменение в заголовке TCP/IP адреса получателя/отправителя.
2.распределение нагрузки по нескольким интерфэйсам основываясь на назначеных правилах.
3.изменение информации о портах взаголовке пакета, как входящего так и исходящего.
4.ограничение пропускной способности канала, общей либо для каждого клиента отдельно
5.назначение интерфэйса получателя пакета.
6.возможность настройки динамического изменения портов в зависимости от условий(на какой порт пришел, с какого порта, ip получателя, отправителя, размер пакета, его маршрут)
7.возможность установки флагов TOS.

эти все возможности даже и не снились обычному ИНТЕРФЭЙСУ обычного брандмаузера.
Но 100% что он все это может. Вопрос как заставить его это сделать.

Отправлено: 14:39, 09-06-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » редирект внешнего IP с локальной сети на сервер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Сервер для локальной сети + интернет DooM753 Другие серверные продукты 0 02-03-2011 01:49
Прочее - проблема подключения внешнего компьютера к локальной сети. SHEPA_RnD Сетевые технологии 2 10-02-2010 23:22
Сервер Call of Duty 2 в локальной сети Kryukov Игры 0 02-03-2009 13:29
Игровой сервер в локальной сети assasinwar Сетевые технологии 2 15-01-2006 03:40
Сервер локальной сети Vovan27 Сетевые технологии 7 13-07-2004 09:37




 
Переход