Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » NAT: общие вопросы по настройке + список тем по NAT + ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Открыть новую тему     Написать ответ в эту тему

rbt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят, объясните пожалуйста, ПОШАГОВО, как настроить нат, а то что-то у меня ничего не получается...
 

NAT - Network Address Translation
 
Трансляция сетевых адресов (NAT) - это технология которая позволяет отображать IP адреса (номера портов) из одной группы в другую, прозрачно для конечного пользователя.
 
NAT может использоваться для достижения двух основных целей:
- Использования единственного IP-адреса для доступа в Интернет с нескольких компьютеров;
- Сокрытия внутренней структуры корпоративной сети.

Это общая тема по NAT. Тут обсуждаются общие вопросы настройки. Если у вас нестандартная проблема - посмотрите темы ниже, если аналогичной нет, заводите новую спрашивайте тут (заводить новую после сбоя форума 06.11.2015 НЕ НАДО!!!).
 

В других темах форума обсуждается:

использовать мне NAT или нет
настройка NAT + VPN server в win2000server   »  Чтобы люди из локальной сети через vpn ходили в инет
NAT и сетевой интерфейс с двумя IP, Win2003
Win2000 Server, 3 сети и NAT....
NAT и статистика
NAT, proxy и все,все,все  »  Есть ли единое решение???
Настройка IP-адресации для компьютера с NAT
Сетевой адаптер Intel PRO/100 s. Настройка NAT или ICS  »  Не пропускает в любых вариантах...
Каждому внутреннему IP - свой внешний IP: как настроить NAT
Невозможно прочитать каталог FTP клиентами NAT
настройка internet connection sharing или NAT
NAT и routing
nat через Socks Proxy
Установка ICS (NAT ?) в WinXP, при статическом внешнем IP
NAT через NAT
Собрать сервер для почты, шлюза, DHCP, DNS, VPN, NAT, файл  »  и, может быть, терминальный
Nat Iptables
NAT + асимметричный канал   »  как корректно настроить?
Проблемы с GPO: Некорректная работа DC после настройки NAT
Настройка NAT в WINDOWS NT  »  Именно под NT!
Доступ к машине из другой подсети (NAT, хабы, роутер)
(?) NAT на ОДНОЙ сетевой карте под WinXP. Как?  »  Два IP на карте - 192.168.x.x и 194.x.x.x, как сделать NAT?
isa + nat + http
Как поднять NAT на Cisco 2600 ?
WinNT4+Winroute4.1.29+NAT+Email  »  прошу консультации по настройки выше указанного
NAT на одной сетевой карте
Каскад NAT через NAT и другие особенности маршрутиризации
ipchains: настроить NAT, чтобы ходила только почта  »  NAT и ipchains
Протоколирование работы NAT Win2000 SERVER  »  Протоколирование работы NAT Win2000 SERVER
Имею ADSL и MikroTik 2.4.7 router, как настроить NAT?
NAT Win2000 RRAS мапирование портов
Соединение с VPN через NAT
RAdmin через NAT, redirect_port, redirect_address ...  »  Не хочет ходить так...
"Прокинуть" Интернет: NAT/MASQ/туннель для ip из чужой сети
Процессорозависимость средств организации NAT под Winxp
Помогите настроить NAT для ftp, smtp и т.д. пока только http
VPN через NAT между WinXP и FreeBSD
Настроил NAT (Win2003). Что дальше?
OpenBSD3.3:NAT
Double NAT  »  двойной маскерадинг
NAT pool address
ICQ через natd   »  Как настроить?
RRAS+NAT и баги  »  При dial-ip выходе клиент получает битые файлы
Nat+Broadkast
Глюки Cenatek RamDiskNt 1.5.0
WinXP и NAT  »  Есть ли второе в первом?
 
Как настроить NAT в FreeBSD
FreeBSD. Не работает NAT.  »  После отключения divert на natd, работает только http
FreeBSD 5,1 + nat + firewall
Помогите настроить NAT при дозвоне на FreeBSD с mgetty  »   "Работает" Nat, но дальше xl0 ничего не идёт
FreeBSD 4.6 - периодически падает natd процесс
FreeBSD -> tunnel -> Linux -> Nat  »  Помогите настроить
freebsd NAT и серевер Domino внутри сети  »  Подключение к Domino извне?
"Не работает маршрутизация на FreeBsd IPFW+NAT"
 
Вопрос по Winroute - настройка NAT
Winroute+NAT+2 сетевые
Настройка Nat под win2000Server на Wingate
Проблема с WinGate 5: Пользователи не пробиваются через NAT
WinRoute 4 + NAT + 1 сетевая карта: настроить шлюз наружу
Win2000 DC, DHCP, WinGate, NAT: не могу считать трафик
 

Полезные ссылки по NAT
(добавляйте, если есть что-то полезное)

http://www.lan2net.ru/help/nat.shtml - общие вопросы по NAT
http://itc.ua/article.phtml?ID=16682&IDw=49&pid=19 - общие вопросы по NAT
http://www.franko.lviv.ua/book/linux/gl7.html -  Настройка трансляции сетевых адресов
http://www.novacom.ru/tech_support/Cisco/nat.html - Cisco tips: Трансляция сетевых адресов (NAT) в Cisco IOS
http://www.it-servis.ru/dokum/dokum_nat.htm - примеры настройки

Всего записей: 177 | Зарегистр. 26-08-2002 | Отправлено: 10:00 05-09-2002 | Исправлено: TheBarmaley TMP, 16:42 21-01-2016
RoloTomasi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Роутер Zyxel P334WTEE.
Настроил port forwarding 80 на машину в LAN.
Также настроил DynDNS.
Вопрос как зайти на роутер с машины(LAN) как бы из-вне,
т.е. что бы он отфорвардил
меня но 80 порт той, что прописан в правиле?
Приэтом пробую через aninimizer вроде грузится то, что надо,
если же пытаюсь набрать на любой локальной машине(любой LANовской)
http://maydomain.dyndns.org то получаю отказ, т.е. роутер не форвардит
её на ту что в правиле, а принимает на себя.
 
 
Добавлено:
И про Port triggering не подскадите толковую справку?

Всего записей: 1135 | Зарегистр. 18-05-2005 | Отправлено: 17:56 02-02-2007
psuvorov



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Будьте добры помогите разобратся с одной проблеой, суть ее в следующем:
Есть сервер win2003 на нем стоит UserGate 2.6(proxy) все компы выходят через него в инет по выделинке(на одном сет. интерфейсе четко прописанный IP-адрес, шлюз и тд полученные от провайдера, другой сет. интерфейс слушает локалку).
На комп внутри сети поставили клиент-банк которому требуется для работы telnet  
При попытки соединится telnet'ом с банком соединение не проходит(а с сервера все нормально работает)
Пробовал настраивать нат на сервере не помогло, подскажите кто знает что нужно сделать?
Заранее сПасибо!!!
 
Я почти уверен что надо настроить нат, но как его настроить в винде2003? Настройка поумолчанию Route and remoute (извините за ошибки)  не настравает нат. Кинте ссылку на хорошию документацию понастройке плиз!

Всего записей: 97 | Зарегистр. 18-08-2005 | Отправлено: 08:45 09-02-2007 | Исправлено: psuvorov, 12:31 09-02-2007
AlexeiUttinov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Помогите пожалуйста разобраться с проблемой. есть сервер win 2003 с 2 сетевухами.
1 - смотрит в локалку, 2 - к провайдеру. Есть реальный ip адрес сервака, настроенный через vpn. плюс есть еще одна машина под фрей с прокси. на ней прописан шлюз к серваку win 2003. но не могу на sht подконектиться к инету. начинаю поднимать нат на win 2003? и я отваливаюсь от удаленного доступа. приходиться звонить в контору и просить людей чтобы мне застопили сервак в оснастке маршрутизация и удаленный доступ. только после этого опять могу зайти на сервак удаленным доступом. при настройке нат файервол не включал, сетевой адаптер выбрал тот, что смотрит к провайдеру. Спасибо за ответы

Всего записей: 2 | Зарегистр. 08-12-2006 | Отправлено: 17:58 14-02-2007
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Такой вопрос.
Поднял службу RRAS:всё как тут
На клиенте поставил щлюзом сервер.
 
ping есть, а больше ничего.
Где копать ?

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 21:32 23-02-2007 | Исправлено: slech, 18:01 26-02-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Всем привет.  
Такой вопрос.  
Поднял службу RRAS:всё как тут  
На клиенте поставил щлюзом сервер.  
 
ping есть, а больше ничего.  
Где копать ?  

 
у меня пинга нет, а инет пашет, в чем проблема может быть?

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 16:56 28-02-2007
Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
slech
AFT
 
Ребята, не в обиду, но вам с такими вопросами на webhelp.ru

----------
Ваш персональный приватный VPN

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 17:15 28-02-2007
AlexTitov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подниму тему.
Windows 2003, поднята служба Маршрутизации и удаленного доступа. Там есть встроенный в него фаервол (фильтр пакетов в настройках подключения).
Вопрос:
Как в фильтрах задать не один порт, а диапазон портов? Т.е. например разрешить не только 1020 порт, а с 1020 по 1050.
Все перепробовал, справку перерыл - неужели этого нет? Неужели руками прописывать 30/100/10000 портов?

Всего записей: 153 | Зарегистр. 26-07-2003 | Отправлено: 12:58 22-03-2007
hosterr



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток...
Возникла ситуация при которой почтовому клиенту необходимо было забирать почту с сервера с шифрованием, можно было бы обойтись обычным портмаппом, но сертификат подписан именем сервера, и портмапп не проходит, происходит это редко, в случаях падения основного канала (512 К) раза 2-3 в месяц, не стал заморачиваться и устанавливать шлюз на FreeBSD, так как ещё надо было выкопать модем и старый системник. Решил воспользоваться ICS, всё настроил, запустил, заработало. Но мне не нравится, что DNS резолвится секунд 5 а то и 10 с клиентских машин. Вот и вопрос назрел - а у вас также ???
AFT
Fader
Покопайте настройки фаервола/межсетевого экрана, разрешите исходящие/входящие DNS-запросы, ICMP... Я вот когда настраивал, то кроме вышесказанного прописвыал в Zone Alarm Входящие/Исходящие порты в обоих зонах - доверенной и интернет.

Всего записей: 45 | Зарегистр. 21-02-2007 | Отправлено: 12:58 26-03-2007 | Исправлено: hosterr, 13:14 26-03-2007
rassini



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток всем!
Существует три сетки.
1 смотрит в инет внешний адрес
2 смотрит на один диапазон
3 локалка
Сервер 2003. Трафик инспектор. Не могу понять как правильно настроить NAT на сервере. Нужно чтобы трафик из локалки №1 шел в сетку №2 на определенный список серверов.  
Может кто подскажет. Прочел практически все инструкции что были указаны здесь.  
Для чего нужен пул адресов в NAT/простой брандмауер?

Всего записей: 1 | Зарегистр. 09-03-2006 | Отправлено: 13:02 12-04-2007
Fomalgaut21



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет, народ!
Есть проблема. Просьба не кидать в меня камни, а только ссылки или толком объяснить.
На форуме не нашёл толковое объяснение данного вопроса.
Итак: есть сервак на Windows 2000 Server + Squid с двумя сетевыми интерфейсами (82.144.ХХХ.ХХХ и 192.169.0.99), раздающий инет юзерам.
Так как Squid не делает трансляцию пакетов, то для того чтобы ходила почта поднял на серваке виндовый НАТ.
Задача: нужно настроить фильтры виндового НАТа так, чтобы через него ходила только почта.
Объясните, только толком, пожалуйста, как и где (на внутреннем или внешнем интерфейсе / входящих или исходящих фильтрах) мне прописать порты (как я понимаю, мне нужны только 110, 25 и 53) чтобы юзеры могли беспрепятственно получать и отправлять почту со своих локальных машин.
Заранее благодарю.

Всего записей: 135 | Зарегистр. 21-02-2007 | Отправлено: 17:20 12-04-2007
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем пирвет.
Тут вопросик оформил - посоветуйте кто что знает.
Спасибо.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 21:33 18-04-2007
kpuk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Все задают и я задам:
сетевой интерфейс external
ip: 10.1.30.18
dns: 10.1.21.1
шлюз: 10.1.30.1  
Dhcp: да
из него получаю vpn интернет
ip: 10.2.1.100
dns:10.1.21.1
шлюз: 10.2.1.100
сетевой интерфейс local, который в домашнюю сеть
Нажимал правой крысой на vpn, там открывал общий доступ к интернету и выбирал local
После этого для local выдавался ip:192.168.0.1
Клиенту ставил
ip: 192.168.0.2
dns: 192.168.0.1
шлюз:192.168.0.1
 
Работало всё нормально.
Потом переставил винду на клиенте. Винда со всеми обновлениями и с IE 7.0.
Всё настроил как было раньше. В результате на порт 80 не пускает, а icq работает (у неё порт 443).
Меня уже кондратий берёт - не могу понять что произошло, почему на тотже ya.ru перестало пускать?
 


----------
Мой дед говорил ''делай добро и бросай его в воду,
Оно не пропадёт, добром к тебе вернётся...''

Дружественный хостинг. Мой выбор!

Всего записей: 1099 | Зарегистр. 07-03-2004 | Отправлено: 21:18 30-04-2007
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kpuk
Настройки брандмауэра проверял?

----------
Тот, кто умеет - делает, кто не умеет - учит(с)Б. Шоу
Войны никого не могут сделать великим(с)магистр Йода
Аватар(c)MindDiver

Всего записей: 3911 | Зарегистр. 15-02-2003 | Отправлено: 13:53 02-05-2007
Gasya



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
помогите плз...такая ситуация...
 
Есть 2 сети:
 
82.144.223.ххх
 
82.144.222.ххх
 
DNS и маска - одинаковые.
 
Есть сервер на котором есть 2 сетевые платы...в одну идёт провод и во вторую...
 
одна из них видит мир,а вторую не пускает...
 
как задействовать вторую,чтоб разгрузить первую сетевуху?
 
говорят,что под Windows 2003 - Traffic Inspector поможет с этим Заранее спасибо.  




за дубль. /emx/

Всего записей: 21 | Зарегистр. 03-01-2006 | Отправлено: 01:46 12-06-2007 | Исправлено: emx, 16:47 17-06-2007
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может не туда извините заранее
но может тут ответите чем можно маппить порты в windows 2000?
заранее благодарен

Всего записей: 1498 | Зарегистр. 07-09-2004 | Отправлено: 18:16 30-07-2007
SPV_Ed



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но может тут ответите чем можно маппить порты в windows 2000?  

Встроенными средствами RRAS NAT вполне себе можно, даже на 2000 рабочей станции.

Цитата:
C:\>netsh routing ip nat add portmapping /?
 
Использование: add portmapping [name=]<Имя интерфейса> [proto=]tcp|udp
               [publicip=]<IP-адрес>|0.0.0.0
               [publicport=]<Публичный порт>
               [privateip=]<IP-адрес>
               [privateport=]<Частный порт>
 
Параметры:
 
      Тег            Значение
      name         - Имя интерфейса (строка), для которого необходимо добавить
                     сопоставление порта, используемого NAT.
      proto        - Одно из следующих значений типа протокола:
                     tcp: Устанавливает тип протокола TCP.
                     udp: Устанавливает тип протокола UDP.
      publicip     - Определяет либо внешний IP-адрес публичной сети
                     или 0.0.0.0 для обозначения любого IP-адреса, не лежащего
                     внутри диапазона адресов частной сети.
      publicport   - Число от 0 до 9999 для публичного порта протокола.
      privateip    - IP-адрес внутри диапазона частной сети.
      privateport  - Число от 0 до 9999 для частного порта протокола.
 
Примечание: Добавляет сопоставление портов протокола для интерфейса
            преобразования сетевых адресов (NAT).
 
Пример:
 
       add portmapping local tcp 0.0.0.0 80 10.0.0.1 80

Всего записей: 474 | Зарегистр. 20-06-2006 | Отправлено: 20:22 30-07-2007
MicroUzer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
 Беда такая Есть 2 компа соединены напрямки  
хр и 2003 sp2
 внешний айпишник динамический
на сервере выход в инет через usb adsl модем (о работе в режиме роутера сей продукт и не помышляет )  
 используя ics инет раздаётся без проблем
 Но хотелось запустить весь процесс посредством NAT
Так вот собственно и вопрос как привязать внешний интерфейс к usb модему средствами видувс 2003 и возможно ли это в принципе?
 Попытка создания PPPoE соединения кончилась крахом Интерфейс создался но с модемом не ассоциируется напроч.  
 Зарание благодарен за содержательный и познавательный ответ.

Всего записей: 4 | Зарегистр. 26-09-2007 | Отправлено: 11:14 26-09-2007 | Исправлено: MicroUzer, 11:46 26-09-2007
Mielofon



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Windows 2003 R2 Sp1
2 сетевые карты - одна внутренняя(192.168.64.1/255.255.255.0), вторая внешняя (217.111.111.112/255.255.255.248).
прописан маршрут:
route add 192.168.0.1 mask 255.255.255.0 217.111.111.112
 
Так вот пока NAT в RRAS не поднят, то связь между сетками 192.168.64.0 и 192.168.0.0 есть. А когда поднимаю NAT на внешнем интерфейсе, то конечно и пакеты с 192.168.64.* на 192.168.0.* натятся через внешний адрес 217.111.111.112.
 
Вопрос как сделать что бы так не было?
 
Т.е. вопрос как http://forum.ru-board.com/topic.cgi?forum=8&topic=3613, но решения там нет.
 
Точно знаю как сделать это в Winroute. Но неужели в RRAS нельзя такое проделать?
Ставить WinRoute только из-за NAT-а ой как не хочется

Всего записей: 113 | Зарегистр. 31-03-2004 | Отправлено: 18:13 28-11-2007
YuroN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mielofon
Я чет не понял от куда появилась сеть 192.168.0.0?
и с какой сетевой карты она смотрит и каким образом идет маршрутизация между сетками 192.168.64.0 и 192.168.0.0
 
если адрес сетевой был  192.168.64.1/255.255.0.0 то єто былоб правильней

Всего записей: 114 | Зарегистр. 13-05-2003 | Отправлено: 16:36 03-12-2007 | Исправлено: YuroN, 16:38 03-12-2007
Lihonosov

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть комп на нем XP, в нем две сетевые платы, которые подключены каждая к своей сети (одна 192.168.3.100, другая 10.2.51.100).  
   
Как сделать чтобы пользователям из сети 192.168.3.100 можно было обращаться к компьютеру из сети 10.2.51.100, а пользователям из сети 10.2.51.100 нельзя было бы обращаться к 192.168.3.100.  
   
Например, чтобы комп с адресом 192.168.3.3 мог подключиться к компу с адресом 10.2.51.1, а комп с адресом 10.2.51.1 не мог подключиться к 192.168.3.3.  
   
Нужно сделать это стандартными средствами Винды.  
   
Думаю, что нужно прописать маршрут (route ADD), но какие адреса указывать незнаю. И если действительно нужно прописать маршрут, то нужно ли прописывать его на всех компах или только на том, где две сетевухи???

Всего записей: 537 | Зарегистр. 05-07-2007 | Отправлено: 18:14 03-12-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » NAT: общие вопросы по настройке + список тем по NAT + ссылки


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru