ksardex 0 Report post Posted December 25, 2012 Всем доброго время суток.Не получается победить NAT Имеется комп win2003 с 2мя сетевухами1 смотрит в локалку2 в интернетВ локальной сети есть 2 сервера на которые нужно ходит из вне по httpВ настройках координатора прописал следующие1. Отключил туннелируемые ресурсы, так как нужно ходить по реальному адресу2. Сервис -> Настройки -> Защищенная сетьвыставил галочку Использовать внешний межсетевой экран, выбрал адаптер который сотрет во внешнюю сеть,Тип межсетевого экрана: выбрал Со статической трансляцией.и выставил галочку "зафиксировать внешний IP адрес" и прописал внешний.3. В настройках Трансляции Адресоввыбрал Автозаполнение4. Далее создал статическое правилогде внутреннюю сеть указал 192.168.0.10 протокол TCP, номер порта 80Внешнюю сеть ***.***.***.*** протокол TCP, номер порта 81,со своего компа пытаюсь сходит на этот адрес по 81 порту и тишина.Пробовал сменить порт с 81 на 80. такая же история(Подскажите в чем может быть проблема? Share this post Link to post Share on other sites
AnTonN(c) 0 Report post Posted December 25, 2012 1. Отключил туннелируемые ресурсы, так как нужно ходить по реальному адресуЧто было для этого сделано? Почему отключение туннелирования переводит работу по реальному адресу?! Где про это написано в документации?2. Сервис -> Настройки -> Защищенная сетьвыставил галочку Использовать внешний межсетевой экран, выбрал адаптер который сотрет во внешнюю сеть,Тип межсетевого экрана: выбрал Со статической трансляцией.и выставил галочку "зафиксировать внешний IP адрес" и прописал внешний.Это не относится к открытым ресурсам вообще. Или с ViPNet клиента пытаетесь соединиться?Журнал ip-пакетов пытались смотреть? Share this post Link to post Share on other sites
ksardex 0 Report post Posted December 25, 2012 1. Отключил туннелируемые ресурсы, так как нужно ходить по реальному адресуЧто было для этого сделано? Почему отключение туннелирования переводит работу по реальному адресу?! Где про это написано в документации?2. Сервис -> Настройки -> Защищенная сетьвыставил галочку Использовать внешний межсетевой экран, выбрал адаптер который сотрет во внешнюю сеть,Тип межсетевого экрана: выбрал Со статической трансляцией.и выставил галочку "зафиксировать внешний IP адрес" и прописал внешний.Это не относится к открытым ресурсам вообще. Или с ViPNet клиента пытаетесь соединиться?Журнал ip-пакетов пытались смотреть?1 Во вкладки туннелируемые ресурсы убрал галочки с 192.168.0.10 & 122 Я пытаюсь сходить с компьютера, на котором стоит vipnet мониторсхема такая комп(vipnet клиент) -> интернет -> Сервер win2003(Координатор) -> 2 компамне нужно со своего компа где установлен vipnet клиент на банки которые находятся за координатором по httpДа смотрелПакеты идут но не транслируемые.Читал я доки, сделал как описано. и толку. Share this post Link to post Share on other sites
AnTonN(c) 0 Report post Posted December 25, 2012 Странно зачем отключать туннелирование....Плохо читали документацию. Если хотите убрать адреса из туннелирования для одного лишь координатора, то в туннелируемых ресурсах, на кнопке ip-адреса удалите их. Но зачем это делать, если пакеты падают на внешний адрес в открытом виде и не попадают под фильтры туннелирования...С каким событием регистрируются пакеты с dst портом 81 на координаторе? А на клиенте? Правила форварда прописывали? А в системе он включен? Share this post Link to post Share on other sites
ksardex 0 Report post Posted December 25, 2012 С каким событием регистрируются пакеты с dst портом 81 на координаторе?Вот тут есть странностья указал в статическом правилепорт для внутренней сети 80 для внешний 81а судя по записям в журнал src и dst порт 81 (Правила форварда прописывалиМожете подсказать где это прописываетсяА в системе он включен?имеется в виду на win2003? Share this post Link to post Share on other sites
ksardex 0 Report post Posted December 25, 2012 В общем включил forward в системе1 заработал2 нетв настройках правила прописал192.168.0.10:8212:81и по какой то причине на 12:81 не получается приконектится Share this post Link to post Share on other sites
AnTonN(c) 0 Report post Posted December 25, 2012 В правиле трансляции указать адрес внутренней сети порт 80, во внешней - адрес внешнего интерфейса и порт, на который обращаемся. Плюс правила форварда от всех получателей к внутреннему адресу по внутреннему порту 80. Этих правил 100% процентов достаточно для успеха.Чтобы обратно ответы шли надо поднять динамическое правила трансляции. Share this post Link to post Share on other sites
ksardex 0 Report post Posted December 25, 2012 В правиле трансляции указать адрес внутренней сети порт 80, во внешней - адрес внешнего интерфейса и порт, на который обращаемся. Плюс правила форварда от всех получателей к внутреннему адресу по внутреннему порту 80. Этих правил 100% процентов достаточно для успеха.Чтобы обратно ответы шли надо поднять динамическое правила трансляции.ну в общем все получилосьспасибо + на 12 была проблема с маршрутами Share this post Link to post Share on other sites