|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » редирект внешнего IP с локальной сети на сервер |
|
редирект внешнего IP с локальной сети на сервер
|
Новый участник Сообщения: 7 |
Профиль | Отправить PM | Цитировать Общее представление о сети.
Сервер Windows 2003 enterprise смотрит в интернет(Пров) и в локальную(Лок) сеть. IP (Пров) 10.10.x.x IP (Лок) 192.168.x.x Есть внешний IP 178.x.x.x У провайдера настроено зеркалирование IP (Внеш) на IP(Пров). На большее провайдер не готов. tracert до IP(Внеш) с локального компа обрывается в сети провайдера. В общем проблема: Нужно настроить сервер так чтобы при обращении на IP(Внеш) клиент локальной сети по факту поподал на IP(Лок). В линуксе есть iptables который позволяет это сделать. Нужно тоже только в Windows. Причина проста. Клиент, ноутбук, который может сидеть и с локальной сети и с интернета, работает через терминальный сервер. Чтобы не плодить ярлыки а рабочем столе, и не объяснять работнику что "если ты здесь - то этот ярллык, а если ты там - то тот" |
|
Отправлено: 15:29, 08-06-2011 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата defolting:
|
|
------- Отправлено: 16:48, 08-06-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать через "Маршрутизация и удаленный доступ". Режим Nat.
|
Отправлено: 17:32, 08-06-2011 | #3 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:49, 08-06-2011 | #4 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать это все хорошо, НО проблема стоит не в том что извне нельзя подключиться, а в том что подключиться нельзя изнутри. И то, и другое надо сделать по IP(Внеш).
|
|
Отправлено: 19:24, 08-06-2011 | #5 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата defolting:
|
|
------- Отправлено: 09:46, 09-06-2011 | #6 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Ок.
Я понимаю что все это можно сделать через DNS и DDNS. Проблему я в общем обошел. Присвоил локальной сетевой карте второй IP равный внешнему. все работает, все хорошо. просто мне кажется что и вариант с DNS, и вариант со вторым IP - это обход проблемы. В Линуксе есть спецальный мощный механизм файерволинга и маршрутизации. Неужели в Windows нет не менее мощного ПО "в коробке". Я понимаю что можно поставить ISA, Kerio, и т.п. - но они же денег стоят... и не малых... А по мне серверная ос должна уметь маршрутизировать пакеты так, как этого захочет администратор. Сейчас смотрю в сторону настройки маршрутизации через netsh... |
Отправлено: 10:08, 09-06-2011 | #7 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать проще говоря нужна какая-нибудь альтернатива iptables для Windows. С максимально приближенным функционалом.
Варианты со стороним ПО не рассматриваются. Не поверю что в Microsoft работают любители. "Незнание не значит отсутствие"(Кто-то умный...(с)). |
Отправлено: 10:53, 09-06-2011 | #8 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать defolting,
iptables — утилита командной строки, является стандартным интерфейсом управления работой межсетевого экрана (брандмауэра) (Wiki) - или я не прав? В Windows есть и брандмауэр, и таблица маршрутизации. |
------- Отправлено: 14:05, 09-06-2011 | #9 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Да, прав. Wiki никогда не врет, она не всегда говорит ВСЮ правду.
Iptables позволяет помимо закрытия открытия портов реализовывать и настраивать такие вещи как: 1.dnat, snat - изменение в заголовке TCP/IP адреса получателя/отправителя. 2.распределение нагрузки по нескольким интерфэйсам основываясь на назначеных правилах. 3.изменение информации о портах взаголовке пакета, как входящего так и исходящего. 4.ограничение пропускной способности канала, общей либо для каждого клиента отдельно 5.назначение интерфэйса получателя пакета. 6.возможность настройки динамического изменения портов в зависимости от условий(на какой порт пришел, с какого порта, ip получателя, отправителя, размер пакета, его маршрут) 7.возможность установки флагов TOS. эти все возможности даже и не снились обычному ИНТЕРФЭЙСУ обычного брандмаузера. Но 100% что он все это может. Вопрос как заставить его это сделать. |
Отправлено: 14:39, 09-06-2011 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Сервер для локальной сети + интернет | DooM753 | Другие серверные продукты | 0 | 02-03-2011 01:49 | |
Прочее - проблема подключения внешнего компьютера к локальной сети. | SHEPA_RnD | Сетевые технологии | 2 | 10-02-2010 23:22 | |
Сервер Call of Duty 2 в локальной сети | Kryukov | Игры | 0 | 02-03-2009 13:29 | |
Игровой сервер в локальной сети | assasinwar | Сетевые технологии | 2 | 15-01-2006 03:40 | |
Сервер локальной сети | Vovan27 | Сетевые технологии | 7 | 13-07-2004 09:37 |
|