Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » NAT: общие вопросы по настройке + список тем по NAT + ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Открыть новую тему     Написать ответ в эту тему

rbt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят, объясните пожалуйста, ПОШАГОВО, как настроить нат, а то что-то у меня ничего не получается...
 

NAT - Network Address Translation
 
Трансляция сетевых адресов (NAT) - это технология которая позволяет отображать IP адреса (номера портов) из одной группы в другую, прозрачно для конечного пользователя.
 
NAT может использоваться для достижения двух основных целей:
- Использования единственного IP-адреса для доступа в Интернет с нескольких компьютеров;
- Сокрытия внутренней структуры корпоративной сети.

Это общая тема по NAT. Тут обсуждаются общие вопросы настройки. Если у вас нестандартная проблема - посмотрите темы ниже, если аналогичной нет, заводите новую спрашивайте тут (заводить новую после сбоя форума 06.11.2015 НЕ НАДО!!!).
 

В других темах форума обсуждается:

использовать мне NAT или нет
настройка NAT + VPN server в win2000server   »  Чтобы люди из локальной сети через vpn ходили в инет
NAT и сетевой интерфейс с двумя IP, Win2003
Win2000 Server, 3 сети и NAT....
NAT и статистика
NAT, proxy и все,все,все  »  Есть ли единое решение???
Настройка IP-адресации для компьютера с NAT
Сетевой адаптер Intel PRO/100 s. Настройка NAT или ICS  »  Не пропускает в любых вариантах...
Каждому внутреннему IP - свой внешний IP: как настроить NAT
Невозможно прочитать каталог FTP клиентами NAT
настройка internet connection sharing или NAT
NAT и routing
nat через Socks Proxy
Установка ICS (NAT ?) в WinXP, при статическом внешнем IP
NAT через NAT
Собрать сервер для почты, шлюза, DHCP, DNS, VPN, NAT, файл  »  и, может быть, терминальный
Nat Iptables
NAT + асимметричный канал   »  как корректно настроить?
Проблемы с GPO: Некорректная работа DC после настройки NAT
Настройка NAT в WINDOWS NT  »  Именно под NT!
Доступ к машине из другой подсети (NAT, хабы, роутер)
(?) NAT на ОДНОЙ сетевой карте под WinXP. Как?  »  Два IP на карте - 192.168.x.x и 194.x.x.x, как сделать NAT?
isa + nat + http
Как поднять NAT на Cisco 2600 ?
WinNT4+Winroute4.1.29+NAT+Email  »  прошу консультации по настройки выше указанного
NAT на одной сетевой карте
Каскад NAT через NAT и другие особенности маршрутиризации
ipchains: настроить NAT, чтобы ходила только почта  »  NAT и ipchains
Протоколирование работы NAT Win2000 SERVER  »  Протоколирование работы NAT Win2000 SERVER
Имею ADSL и MikroTik 2.4.7 router, как настроить NAT?
NAT Win2000 RRAS мапирование портов
Соединение с VPN через NAT
RAdmin через NAT, redirect_port, redirect_address ...  »  Не хочет ходить так...
"Прокинуть" Интернет: NAT/MASQ/туннель для ip из чужой сети
Процессорозависимость средств организации NAT под Winxp
Помогите настроить NAT для ftp, smtp и т.д. пока только http
VPN через NAT между WinXP и FreeBSD
Настроил NAT (Win2003). Что дальше?
OpenBSD3.3:NAT
Double NAT  »  двойной маскерадинг
NAT pool address
ICQ через natd   »  Как настроить?
RRAS+NAT и баги  »  При dial-ip выходе клиент получает битые файлы
Nat+Broadkast
Глюки Cenatek RamDiskNt 1.5.0
WinXP и NAT  »  Есть ли второе в первом?
 
Как настроить NAT в FreeBSD
FreeBSD. Не работает NAT.  »  После отключения divert на natd, работает только http
FreeBSD 5,1 + nat + firewall
Помогите настроить NAT при дозвоне на FreeBSD с mgetty  »   "Работает" Nat, но дальше xl0 ничего не идёт
FreeBSD 4.6 - периодически падает natd процесс
FreeBSD -> tunnel -> Linux -> Nat  »  Помогите настроить
freebsd NAT и серевер Domino внутри сети  »  Подключение к Domino извне?
"Не работает маршрутизация на FreeBsd IPFW+NAT"
 
Вопрос по Winroute - настройка NAT
Winroute+NAT+2 сетевые
Настройка Nat под win2000Server на Wingate
Проблема с WinGate 5: Пользователи не пробиваются через NAT
WinRoute 4 + NAT + 1 сетевая карта: настроить шлюз наружу
Win2000 DC, DHCP, WinGate, NAT: не могу считать трафик
 

Полезные ссылки по NAT
(добавляйте, если есть что-то полезное)

http://www.lan2net.ru/help/nat.shtml - общие вопросы по NAT
http://itc.ua/article.phtml?ID=16682&IDw=49&pid=19 - общие вопросы по NAT
http://www.franko.lviv.ua/book/linux/gl7.html -  Настройка трансляции сетевых адресов
http://www.novacom.ru/tech_support/Cisco/nat.html - Cisco tips: Трансляция сетевых адресов (NAT) в Cisco IOS
http://www.it-servis.ru/dokum/dokum_nat.htm - примеры настройки

Всего записей: 177 | Зарегистр. 26-08-2002 | Отправлено: 10:00 05-09-2002 | Исправлено: TheBarmaley TMP, 16:42 21-01-2016
smf

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди помогите!
 
Есть Win Srv 2003 Std., установлена RRAS, есть dial-up соединение, которое работает через "ISDN channel - USB ADSL WAN adapter" (так указано в свойствах соединения). Хочу настроить NAT через это соединение.
 
В Ports в консоли RRAS есть USB ADSL WAN adapter: Used by=None, Type=ISDN, Number of ports=4294967295. Когда жму конфигурировать, там есть галочка Demand-dial routing connections (inbound and outbound), которая активна, и есть галочка Demand-dial routing connections (outbound only), которая неактивна.
 
Вопросы:
1. Почему неактивна вторая галочка?
2. Почему когда ставишь первую галочку и жмешь OK, пишет: The number of available ports must be between -1 and -1? И ни фига не активирует этот адаптер (порт)?
 
Соответственно я не могу добавить интерфейс этого адаптера в NAT.

Всего записей: 166 | Зарегистр. 15-11-2002 | Отправлено: 14:20 27-01-2006
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smf
На smart-soft.ru есть офигенная инструкция по насройке RRAS NAT. По ней настрой с нуля или просто прочитай для общего образования. Написали для юзеров, так что всё легкоперевариваемое. У меня с первого раза прокатило.

Всего записей: 2304 | Зарегистр. 10-10-2002 | Отправлено: 23:51 31-01-2006
smf

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем, поставил вместо WAN-драйвера LAN-драйвер и замутил всё через PPPoE порт.
Всё работает!

Всего записей: 166 | Зарегистр. 15-11-2002 | Отправлено: 15:53 03-02-2006
Diabolik



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, а при использовании динамического NAT, методом наложения (overlapping) можно получить доступ из внешней сети к внутреннему узлу?  
 
Что будет, если используется динамический NAT (overloading), а в обеих сетях весь диапазон адресов, занят реальными узлами?  

Всего записей: 4819 | Зарегистр. 02-10-2004 | Отправлено: 10:42 17-03-2006
YuroN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Глюк с NAT.  
 
провайдер перешел на VPN, а до этого был просто шлюз по умолчанию.
Проблема такая: после того как соединяюсь с впн сервером, то просто машина начинает роздавать всем интернет не взирая на правила - (даже поуберал все диверты, но всеровно роздает) что это может быть?
 
есть несколько сетей
сеть в кторою нужно одавать интернет
OS FreeBSD 4.9
 
ядро  

Код:
 
options         IPFIREWALL
options         IPFIREWALL_VERBOSE
options         IPFIREWALL_VERBOSE_LIMIT=100
options         IPFIREWALL_DEFAULT_TO_ACCEPT
options         IPFIREWALL_FORWARD
options         IPDIVERT
options         DUMMYNET
options         TCP_DROP_SYNFIN
 

 
/etc/ppp/ppp.conf

Код:
 
THEOFFICE:
 set authname ЛОГИН
 set authkey  ПАРОЛЬ
 set timeout 0
 set ifaddr 0 0
 disable ipv6cp
 disable mppe
 add ШЛЮЗ ПО УМОЛЧАНИЮ ВПН СЕРВЕРА HISADDR
 add default HISADDR
 alias enable yes
 

 
/etc/rc.conf

Код:
 
firewall_enable="YES"
firewall_type="OPEN"
firewall_quiet="YES"
natd_enable="YES"
natd_interface="rl1"
gateway_enable="YES"
.....
.....
 

 
/usr/local/etc/rc.d/fw.sh

Код:
 
ipfw add divert 8668 ip from any to ${INET_IP} via ${ETHER0} in
ipfw add divert 8668 ip from 10.10.10.0/24 to any via ${ETHER0}
 

Всего записей: 114 | Зарегистр. 13-05-2003 | Отправлено: 21:04 08-05-2006 | Исправлено: YuroN, 21:07 08-05-2006
strangerz



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ. вопрос:
есть два компа.
1 смотрит в сеть - ему выдается автоматом адрес локальный.
2ой комп смотрит в первый (на первом 2 сетевые)
Как сделать, чтоб 2ой комп было видно из сети?

Всего записей: 412 | Зарегистр. 08-05-2005 | Отправлено: 21:38 12-07-2006
Roshal_Gleb



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема.
 
Windows 2003 Server, установлен RRAS, есть локалка и внешний интерфейс, включен NAT. Из локалки можно нормально ходить в Интернет, т.е. NAT работает. На машине за NAT'ом есть, например, SMTP-сервер. В NAT'е в Services and Ports указан мапинг внешнего 25-го порта на 25-й порт внутренней машины.
 
Странно себя ведет NAT. Если соединяться из Интернета на 25-й порт внешнего интерфейса, коннект есть. А если из локалки соединяться на внешний интерфейс на 25-й порт - соединения нет. Причем, такое поведение не только для SMTP, а также работает и POP3, и HTTP. Однако, если некий сервис стоит на самой NAT-машине, то соединение изнутри к этому сервису на внешний интерфейс работает.
 
По определенным причинам есть необходимость соединяться именно так - изнутри на свой внутренний сервак через внешний интерфейс. В ISA-сервере такой проблемы нет, там такой трюк работает нормально. Подскажите, кто знает, как донастроить RRAS, чтобы изнутри тоже был коннект на внешний интерфейс.

Всего записей: 28 | Зарегистр. 14-08-2003 | Отправлено: 12:40 27-07-2006
enver



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
strangerz
какая ОС на первом компе?
 
Добавлено:
Roshal_Gleb
а изнутри пингуется внешний интрфейс?

Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 15:56 27-07-2006
strangerz



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
enver, XP Pro SP2+

Всего записей: 412 | Зарегистр. 08-05-2005 | Отправлено: 16:02 05-08-2006
enver



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Боюсь, что нельзя... можно извратиться и сделать чтобы видели второй из сети, но тогда второй не будет иметь возможности видеть сеть
Но если на первой рабочей станции будет WIndows 2003, то можно сделать, но на всех рабочих станциях в сети нужно будет прописывать еще одним шлюзом первый компьютер и прописывать статический маршрут  
 
Сам не пробовал такого, так что это теория

Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 17:22 06-08-2006
MiChail_Zyskin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. есть три подсети 192.168.0.250 mask 255.255.255.0 в которой стоит шлюз который смотрит в инет  
2. есть подсети 192.168.1.0 mask 255.255.255.0  
3. есть подсеть 192.168.2.0 mask 255.255.255.0
в качестве DNS в подсетях 1.0 и 2.0 прописан DNS сервер сети 192.168.0.0
шлюзы всех подсетей соединины впном вопрос как настроить чтобы из подсетей 1.0 и 2.0
пользователи могли посредством развертывания на основном шлюзе 192.168.0.250 NAT выходить в инет авторизация проходит но инета нет

Всего записей: 1 | Зарегистр. 15-08-2006 | Отправлено: 10:27 15-08-2006
RDV2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zzzolegzzz, привет нашел выход из ситуации, у примерно такая же дилема,
пока не знаю как решить !

Всего записей: 2 | Зарегистр. 30-05-2006 | Отправлено: 14:23 11-09-2006
RDV2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, кто нибудь настраивал VPN с такой конифигурацией: KWF, одна сетевуха в локалку, другая в ADSL модем. Как достучаться через интернет до локалки !!! Очень надо или это вообще не возможно ? Получается двойной NAT.

Всего записей: 2 | Зарегистр. 30-05-2006 | Отправлено: 08:38 12-09-2006 | Исправлено: RDV2006, 09:01 12-09-2006
SpiritYalta

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MiChail_Zyskin
Что стоит в виде прокси? Траффик инспектор?
если так - то открой общий доступ к тому соединению, которое смотрит именно в инет. И прописать шлюзом тот интерфейс, который коннектится к открытому на общий доступ каналу.

Всего записей: 25 | Зарегистр. 09-05-2006 | Отправлено: 11:33 12-09-2006
Rech



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема:  
На машине с Вин 2003 с помощью RRAS и поднимается впн к провайдеру.
все работает нормально.
Только если в RRAS добавить NAT - сразу  пакеты, которые, идут через впн интерфейс
в интернет страшно начинают пропадать:  
 
 
Pinging mail.ru [194.67.57.26] with 32 bytes of data:
 
Request timed out.
Reply from 194.67.57.26: bytes=32 time=241ms TTL=113
Request timed out.
Reply from 194.67.57.26: bytes=32 time=292ms TTL=113
 
Убиваю НАТ - снова все нормально
 
В 2000-м все работало без проблем

Всего записей: 39 | Зарегистр. 17-02-2005 | Отправлено: 14:03 12-09-2006
L0R

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста:
2 внешних интерфейса с "белыми" адресами и разными шлюзами, 1 внутренний.
В Win2000 Server, средствами NAT, можно-ли реализовать следующую схему:
оба внешних интерфейса одновременно работают на "вход", во внутреннюю сеть, естественно, раздается только один?
В WinXP pro работает, только "коряво" как-то...
Заранее спасибо.

Всего записей: 37 | Зарегистр. 19-12-2005 | Отправлено: 18:39 13-11-2006
blackman from odessa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые спецы! Вы уж меня простите если я поднимаю нечто, уже обсужденное.   В этой теме есть множество ссылок на обсуждение различных сценариев проблем. Я их пытался просматривать, но не нашел ситуации, похожей на мою. Вместе с тем я понимаю, что моя ситуация была у кого-то и дело в какой-то мелочи, которую я не заметил. Вобщем дело вот в чем. У меня несложная ситуация по сравнению с многими ,описанными тут. Сервак на базе Win2k3, две сетевые - одна в мою локалку смотрит, другая в локалку провайдера. Провайдер предоставляет мне доступ посредством VPN с предоставлением реального IP. Нужно настроить RRAS и NAT  в нем. Позднее нужно еще удаленных пользователей по VPN подключить. Нашел не одну инструкцию как настроить NAT. Легко все вроде. Но! ....  
 
Для установки NAT можно воспользоваться функцией инсталляции Internet connection server мастера установки RRAS Setup Wizard. Можно также установить NAT вручную из консоли управления RRAS – для этого достаточно в IP Routing щелкнуть правой кнопкой мыши General, выбрать New Routing Protocol и указать в списке вариантов Network Address Translation (NAT)...
 
вот этого протокола там нет. ставил ту же винду на другой комп, настраивал похожим образом, а протокола нет. Как сделать так , чтоб он там появился?

Всего записей: 1 | Зарегистр. 19-12-2006 | Отправлено: 13:10 19-12-2006
Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
blackman from odessa
У тебя винда какая-то неправильная.
Глянь, к примеру, сюда - нагляднее некуда.
 
А у меня вопрос более дискуссионный.
Вот многие разрабы пишут, мол, наш продукт поддерживает Технологию трансляции адресов NAT при помощи собственного высокопроизводительного драйвера.
 
Отсюда вопрос: фирменный дравер к.-л. стороннего разработчика vs. встроенный win-драйвер? Что по опыту лучше (производительнее, стабильнее, требовательность к ресурсам и т.д.)?

----------
Ваш персональный приватный VPN

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 23:29 08-01-2007
leshy84



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что по опыту лучше

Стандартные виндовые драйверы пишутся с учетом большого количества возможных задач, сторонние же разработчики пишут драйверы для конкретных задач и оптимизируют именно для этих задач. Конечно, бывают исключения

Всего записей: 93 | Зарегистр. 18-03-2006 | Отправлено: 08:52 09-01-2007
redjard



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В чем проблема НАТу мапить порты на запросов ИЗ внутренней сетки В ТУ же внутренню сетку?
 
Этого не умеют ни винрутовский, ни адсловские. В консеравтории, или не нашел своего счастья?

Всего записей: 125 | Зарегистр. 19-04-2005 | Отправлено: 22:08 12-01-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » NAT: общие вопросы по настройке + список тем по NAT + ссылки


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru