HotBeer
  Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору vimaret   На счет пустить до контроллера домена логично , но на моей практике получается, что  дело в том, что инет по соображению головной конторы должен у нас идти от контроллера домена первого уровня, до которого не всегда связь есть (лучше не спрашивать почему), а дальше идет моя подсеть, которая соединена радио антенной направленной к ним, то есть антенна стоит на моей конторе, а в силе того, что провайдер один только согласился на нашу промышленную зону инет давать на телефон, который расположенн в другом здании, который расположен в двух свитчах от моего контроллера домена второго уровня (а номера, которые у нас в конторе, подключены к АТС провайдера, который не согласился нам давать инет, так как он работает только с нашей головной конторой) , ...то есть в моем случае проблема не только техническая, но в большей степени политическая, и исходя из этой политики приходиться настраивать как есть, то есть шлюз то должен быть один, поэтому у меня один шлюз и один прокси сервер, который находиться в другом здании.    вообщем схема примерно такая   Контроллер домена первого уровня 10,47,2,1 (10,47,2,0 подсеть)   Cisco   радио   точка cisco   контроллер домена второго уровня 10,47,19,2 (10,47,19,0 подсеть)   Настройка протокола IP для Windows      Имя компьютера  . . . . . . . . . : smu2      Основной DNS-суффикс  . . . . . . : cmy2.yrsg.local      Тип узла. . . . . . . . . . . . . : гибридный      IP-маршрутизация включена . . . . : нет      WINS-прокси включен . . . . . . . : нет      Порядок просмотра суффиксов DNS . : cmy2.yrsg.local      Подключение по локальной сети - Ethernet адаптер:      DNS-суффикс этого подключения . . :       Описание  . . . . . . . . . . . . : HP NC320i PCIe Gigabit Server Adapter      Физический адрес. . . . . . . . . : 00-1A-4B-0B-F3-AC      DHCP включен. . . . . . . . . . . : нет      IP-адрес  . . . . . . . . . . . . : 10.47.19.2      Маска подсети . . . . . . . . . . : 255.255.255.0      Основной шлюз . . . . . . . . . . : 10.47.19.10      DNS-серверы . . . . . . . . . . . : 10.47.19.2                                          10.47.2.1      Основной WINS-сервер  . . . . . . : 10.47.19.2      дальше моя машинка, на которой хотелось бы как нить получить пинг, телнет, smtp, pop3 наружу в инет   Подключение по локальной сети - Ethernet адаптер:           DNS-суффикс этого подключения . . : cmy2.yrsg.local           Описание  . . . . . . . . . . . . : D-Link DFE-530TX PCI Fast Ethernet Adapter (rev.C)           Физический адрес. . . . . . . . . : 00-05-5D-74-85-BE           Dhcp включен. . . . . . . . . . . : нет           IP-адрес  . . . . . . . . . . . . : 10.47.19.133           Маска подсети . . . . . . . . . . : 255.255.255.0           Основной шлюз . . . . . . . . . . : 10.47.19.10           DNS-серверы . . . . . . . . . . . : 10.47.19.2                                               10.47.2.1           Основной WINS-сервер  . . . . . . : 10.47.19.2      -свитч (уже в соседнем здании)   -свитч (во втором здании, где уже к нему подключена машина с керио)   вот его конфиг:   Internet - Ethernet адаптер:           DNS-суффикс этого подключения . . :            Описание  . . . . . . . . . . . . : Realtek RTL8169/8110 Family Gigabit Ethernet NIC #2           Физический адрес. . . . . . . . . : 00-1A-4D-8B-C7-E2           Dhcp включен. . . . . . . . . . . : нет           IP-адрес  . . . . . . . . . . . . : 192.168.1.3           Маска подсети . . . . . . . . . . : 255.255.255.0           Основной шлюз . . . . . . . . . . : 192.168.1.1           DNS-серверы . . . . . . . . . . . : 217.20.82.4                                               217.20.80.40      Подключение по локальной сети 3 - Ethernet адаптер:           DNS-суффикс этого подключения . . :            Описание  . . . . . . . . . . . . : D-Link DFE-530TX PCI Fast Ethernet Adapter (rev.C)           Физический адрес. . . . . . . . . : 00-05-5D-74-6B-B5           Dhcp включен. . . . . . . . . . . : нет           IP-адрес  . . . . . . . . . . . . : 10.47.19.4           Маска подсети . . . . . . . . . . : 255.255.255.0           Основной шлюз . . . . . . . . . . :            DNS-серверы . . . . . . . . . . . : 10.47.19.2   а трафик полис оставил самый простой   1. фаирвол  - Интернет / днс, фтп, пинг, поп3, смтп телнет, хттп /разрешить / НАТ по умолчанию    2. аутентифицированный пользователи - Интернет / днс, фтп, пинг, поп3, смтп телнет, хттп /разрешить / НАТ по умолчанию    3. Локальный трафик    фаирвол - локальная сеть   все разрешить   локал    - фаирвол    HTTP Police оставил по умолчанию, пока никакие урлы не вводил    |