ksardex Опубликовано 25 Декабря 2012 Жалоба Поделиться Опубликовано 25 Декабря 2012 Всем доброго время суток.Не получается победить NAT Имеется комп win2003 с 2мя сетевухами1 смотрит в локалку2 в интернетВ локальной сети есть 2 сервера на которые нужно ходит из вне по httpВ настройках координатора прописал следующие1. Отключил туннелируемые ресурсы, так как нужно ходить по реальному адресу2. Сервис -> Настройки -> Защищенная сетьвыставил галочку Использовать внешний межсетевой экран, выбрал адаптер который сотрет во внешнюю сеть,Тип межсетевого экрана: выбрал Со статической трансляцией.и выставил галочку "зафиксировать внешний IP адрес" и прописал внешний.3. В настройках Трансляции Адресоввыбрал Автозаполнение4. Далее создал статическое правилогде внутреннюю сеть указал 192.168.0.10 протокол TCP, номер порта 80Внешнюю сеть ***.***.***.*** протокол TCP, номер порта 81,со своего компа пытаюсь сходит на этот адрес по 81 порту и тишина.Пробовал сменить порт с 81 на 80. такая же история(Подскажите в чем может быть проблема? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 25 Декабря 2012 Жалоба Поделиться Опубликовано 25 Декабря 2012 1. Отключил туннелируемые ресурсы, так как нужно ходить по реальному адресуЧто было для этого сделано? Почему отключение туннелирования переводит работу по реальному адресу?! Где про это написано в документации?2. Сервис -> Настройки -> Защищенная сетьвыставил галочку Использовать внешний межсетевой экран, выбрал адаптер который сотрет во внешнюю сеть,Тип межсетевого экрана: выбрал Со статической трансляцией.и выставил галочку "зафиксировать внешний IP адрес" и прописал внешний.Это не относится к открытым ресурсам вообще. Или с ViPNet клиента пытаетесь соединиться?Журнал ip-пакетов пытались смотреть? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
ksardex Опубликовано 25 Декабря 2012 Автор Жалоба Поделиться Опубликовано 25 Декабря 2012 1. Отключил туннелируемые ресурсы, так как нужно ходить по реальному адресуЧто было для этого сделано? Почему отключение туннелирования переводит работу по реальному адресу?! Где про это написано в документации?2. Сервис -> Настройки -> Защищенная сетьвыставил галочку Использовать внешний межсетевой экран, выбрал адаптер который сотрет во внешнюю сеть,Тип межсетевого экрана: выбрал Со статической трансляцией.и выставил галочку "зафиксировать внешний IP адрес" и прописал внешний.Это не относится к открытым ресурсам вообще. Или с ViPNet клиента пытаетесь соединиться?Журнал ip-пакетов пытались смотреть?1 Во вкладки туннелируемые ресурсы убрал галочки с 192.168.0.10 & 122 Я пытаюсь сходить с компьютера, на котором стоит vipnet мониторсхема такая комп(vipnet клиент) -> интернет -> Сервер win2003(Координатор) -> 2 компамне нужно со своего компа где установлен vipnet клиент на банки которые находятся за координатором по httpДа смотрелПакеты идут но не транслируемые.Читал я доки, сделал как описано. и толку. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 25 Декабря 2012 Жалоба Поделиться Опубликовано 25 Декабря 2012 Странно зачем отключать туннелирование....Плохо читали документацию. Если хотите убрать адреса из туннелирования для одного лишь координатора, то в туннелируемых ресурсах, на кнопке ip-адреса удалите их. Но зачем это делать, если пакеты падают на внешний адрес в открытом виде и не попадают под фильтры туннелирования...С каким событием регистрируются пакеты с dst портом 81 на координаторе? А на клиенте? Правила форварда прописывали? А в системе он включен? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
ksardex Опубликовано 25 Декабря 2012 Автор Жалоба Поделиться Опубликовано 25 Декабря 2012 С каким событием регистрируются пакеты с dst портом 81 на координаторе?Вот тут есть странностья указал в статическом правилепорт для внутренней сети 80 для внешний 81а судя по записям в журнал src и dst порт 81 (Правила форварда прописывалиМожете подсказать где это прописываетсяА в системе он включен?имеется в виду на win2003? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
ksardex Опубликовано 25 Декабря 2012 Автор Жалоба Поделиться Опубликовано 25 Декабря 2012 В общем включил forward в системе1 заработал2 нетв настройках правила прописал192.168.0.10:8212:81и по какой то причине на 12:81 не получается приконектится Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 25 Декабря 2012 Жалоба Поделиться Опубликовано 25 Декабря 2012 В правиле трансляции указать адрес внутренней сети порт 80, во внешней - адрес внешнего интерфейса и порт, на который обращаемся. Плюс правила форварда от всех получателей к внутреннему адресу по внутреннему порту 80. Этих правил 100% процентов достаточно для успеха.Чтобы обратно ответы шли надо поднять динамическое правила трансляции. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
ksardex Опубликовано 25 Декабря 2012 Автор Жалоба Поделиться Опубликовано 25 Декабря 2012 В правиле трансляции указать адрес внутренней сети порт 80, во внешней - адрес внешнего интерфейса и порт, на который обращаемся. Плюс правила форварда от всех получателей к внутреннему адресу по внутреннему порту 80. Этих правил 100% процентов достаточно для успеха.Чтобы обратно ответы шли надо поднять динамическое правила трансляции.ну в общем все получилосьспасибо + на 12 была проблема с маршрутами Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.