Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » NAT: общие вопросы по настройке + список тем по NAT + ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Открыть новую тему     Написать ответ в эту тему

rbt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят, объясните пожалуйста, ПОШАГОВО, как настроить нат, а то что-то у меня ничего не получается...
 

NAT - Network Address Translation
 
Трансляция сетевых адресов (NAT) - это технология которая позволяет отображать IP адреса (номера портов) из одной группы в другую, прозрачно для конечного пользователя.
 
NAT может использоваться для достижения двух основных целей:
- Использования единственного IP-адреса для доступа в Интернет с нескольких компьютеров;
- Сокрытия внутренней структуры корпоративной сети.

Это общая тема по NAT. Тут обсуждаются общие вопросы настройки. Если у вас нестандартная проблема - посмотрите темы ниже, если аналогичной нет, заводите новую спрашивайте тут (заводить новую после сбоя форума 06.11.2015 НЕ НАДО!!!).
 

В других темах форума обсуждается:

использовать мне NAT или нет
настройка NAT + VPN server в win2000server   »  Чтобы люди из локальной сети через vpn ходили в инет
NAT и сетевой интерфейс с двумя IP, Win2003
Win2000 Server, 3 сети и NAT....
NAT и статистика
NAT, proxy и все,все,все  »  Есть ли единое решение???
Настройка IP-адресации для компьютера с NAT
Сетевой адаптер Intel PRO/100 s. Настройка NAT или ICS  »  Не пропускает в любых вариантах...
Каждому внутреннему IP - свой внешний IP: как настроить NAT
Невозможно прочитать каталог FTP клиентами NAT
настройка internet connection sharing или NAT
NAT и routing
nat через Socks Proxy
Установка ICS (NAT ?) в WinXP, при статическом внешнем IP
NAT через NAT
Собрать сервер для почты, шлюза, DHCP, DNS, VPN, NAT, файл  »  и, может быть, терминальный
Nat Iptables
NAT + асимметричный канал   »  как корректно настроить?
Проблемы с GPO: Некорректная работа DC после настройки NAT
Настройка NAT в WINDOWS NT  »  Именно под NT!
Доступ к машине из другой подсети (NAT, хабы, роутер)
(?) NAT на ОДНОЙ сетевой карте под WinXP. Как?  »  Два IP на карте - 192.168.x.x и 194.x.x.x, как сделать NAT?
isa + nat + http
Как поднять NAT на Cisco 2600 ?
WinNT4+Winroute4.1.29+NAT+Email  »  прошу консультации по настройки выше указанного
NAT на одной сетевой карте
Каскад NAT через NAT и другие особенности маршрутиризации
ipchains: настроить NAT, чтобы ходила только почта  »  NAT и ipchains
Протоколирование работы NAT Win2000 SERVER  »  Протоколирование работы NAT Win2000 SERVER
Имею ADSL и MikroTik 2.4.7 router, как настроить NAT?
NAT Win2000 RRAS мапирование портов
Соединение с VPN через NAT
RAdmin через NAT, redirect_port, redirect_address ...  »  Не хочет ходить так...
"Прокинуть" Интернет: NAT/MASQ/туннель для ip из чужой сети
Процессорозависимость средств организации NAT под Winxp
Помогите настроить NAT для ftp, smtp и т.д. пока только http
VPN через NAT между WinXP и FreeBSD
Настроил NAT (Win2003). Что дальше?
OpenBSD3.3:NAT
Double NAT  »  двойной маскерадинг
NAT pool address
ICQ через natd   »  Как настроить?
RRAS+NAT и баги  »  При dial-ip выходе клиент получает битые файлы
Nat+Broadkast
Глюки Cenatek RamDiskNt 1.5.0
WinXP и NAT  »  Есть ли второе в первом?
 
Как настроить NAT в FreeBSD
FreeBSD. Не работает NAT.  »  После отключения divert на natd, работает только http
FreeBSD 5,1 + nat + firewall
Помогите настроить NAT при дозвоне на FreeBSD с mgetty  »   "Работает" Nat, но дальше xl0 ничего не идёт
FreeBSD 4.6 - периодически падает natd процесс
FreeBSD -> tunnel -> Linux -> Nat  »  Помогите настроить
freebsd NAT и серевер Domino внутри сети  »  Подключение к Domino извне?
"Не работает маршрутизация на FreeBsd IPFW+NAT"
 
Вопрос по Winroute - настройка NAT
Winroute+NAT+2 сетевые
Настройка Nat под win2000Server на Wingate
Проблема с WinGate 5: Пользователи не пробиваются через NAT
WinRoute 4 + NAT + 1 сетевая карта: настроить шлюз наружу
Win2000 DC, DHCP, WinGate, NAT: не могу считать трафик
 

Полезные ссылки по NAT
(добавляйте, если есть что-то полезное)

http://www.lan2net.ru/help/nat.shtml - общие вопросы по NAT
http://itc.ua/article.phtml?ID=16682&IDw=49&pid=19 - общие вопросы по NAT
http://www.franko.lviv.ua/book/linux/gl7.html -  Настройка трансляции сетевых адресов
http://www.novacom.ru/tech_support/Cisco/nat.html - Cisco tips: Трансляция сетевых адресов (NAT) в Cisco IOS
http://www.it-servis.ru/dokum/dokum_nat.htm - примеры настройки

Всего записей: 177 | Зарегистр. 26-08-2002 | Отправлено: 10:00 05-09-2002 | Исправлено: TheBarmaley TMP, 16:42 21-01-2016
Mielofon



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
YuroN
Неее 192.168.64.1/255.255.0.0 нифига правильно не будет - 0.0 и 64.0 на разных интерфейсах.
 
Счас схему набросаю
 

 
тут серым выделены области которые находятся в одном помещении. А связь с1 вообще осуществляется двумя модемами на выделенной линии в режиме bridge.  
 
Вот и получается, что до сетки 192.168.0.0 нужно добираться через внешний интерфейс.

Всего записей: 113 | Зарегистр. 31-03-2004 | Отправлено: 08:38 04-12-2007 | Исправлено: Mielofon, 08:39 04-12-2007
YuroN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mielofon

Цитата:
натятся через внешний адрес 217.111.111.112.

И где ті на картинке его обозначил??
 
вообщем напиши такие маршруты:
route add 192.168.64.0 mask 255.255.255.0 217.111.111.113 эт на серваке где сетевуха 192.168.0.1
route add 192.168.0.0 mask 255.255.255.0 217.111.111.114  эт на серваке где сетевуха 192.168.64.1

Всего записей: 114 | Зарегистр. 13-05-2003 | Отправлено: 10:13 04-12-2007
Mielofon



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
YuroN
Внешние IP я изменил, и 112й с маской 248 не самый лучший пример был.
На картинке правильней нарисовано, хотя IP тоже указаны вымышленные
 
по поводу

Цитата:
route add 192.168.64.0 mask 255.255.255.0 217.111.111.113 эт на серваке где сетевуха 192.168.0.1
route add 192.168.0.0 mask 255.255.255.0 217.111.111.114  эт на серваке где сетевуха 192.168.64.1

 
С маршрутами всё нормально и на 1й и на 2й машине.  Без NAT-а связь между сетками 192.168.0.0 и 192.168.64.0 работает. А вот когда включаю NAT на внешнем интерфейсе на 64.1, то он начинает работать и для пакетов из сетки 192.168.64.0 в 192.168.0.0. А мне этого как раз и не надо.

Всего записей: 113 | Зарегистр. 31-03-2004 | Отправлено: 14:14 04-12-2007 | Исправлено: Mielofon, 14:16 04-12-2007
YuroN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну тут уже из-за топлогии неправильной скорее.. поиграйся маршрутизацией:  
Поставь метрику маршрута в сетку меньше, а шлюза по умолчанию (0.0.0.0/0) больше.
т.е. чтоб он был ниже приоритетом..
 
а по хорошему лучше не задействовать серваки для таких целей тормоза и все такое
Поставь Cisco 7204VXR-NPE-G2 Bundle с платой на 4 порта и проблем не будет, маздайка она и в африке маздайка, а модем подруби напрямую к серваку через отдельную плату что будет правильнее.

Всего записей: 114 | Зарегистр. 13-05-2003 | Отправлено: 10:02 05-12-2007
Mielofon



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да решил я задачу уже в WinRoute - там просто есть где сказать, что NAT-ить, а что неNATить.
 
Мне нужно знать на Win2003 это возможно в принципе или и искать не стоит.  
Linux, Cisco не предлагать - в условиях задачи именно Win2003Server.

Всего записей: 113 | Зарегистр. 31-03-2004 | Отправлено: 18:07 05-12-2007
Mielofon



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Lihonosov
Для связи 2х сеток тебе нужно на каждом из компьютеров из сетки 192.168.3.* прописать либо маршрут по умолчанию на 192.168.3.100 либо добавить маршрут:
  route add 10.2.51.0 mask 255.255.255.0 192.168.3.100
соответственно на всех компах 10.2.51.* маршрут по умолчанию на 10.2.51.100
  route add 192.168.3.0 mask 255.255.255.0 10.2.51.100
 
После этого связь между сетками будет работать в оба направления.
А вот что бы организовать нипель, тут сложнее. Дело в том, что даже когда ты пингуешь пакеты ходят и туда и обратно. И тут маршрутами вроде не обойдёшься...
Зато можно в FireWall-t запретить  пакеты от 10.2.51.* к 192.168.3.* в выставленым флагом SYN. Например WinRoute это умеет.

Всего записей: 113 | Зарегистр. 31-03-2004 | Отправлено: 10:20 06-12-2007
Lihonosov

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mielofon

Цитата:
Для связи 2х сеток тебе нужно на каждом из компьютеров из сетки 192.168.3.* прописать либо маршрут по умолчанию на 192.168.3.100 либо добавить маршрут:  
  route add 10.2.51.0 mask 255.255.255.0 192.168.3.100  
соответственно на всех компах 10.2.51.* маршрут по умолчанию на 10.2.51.100  
  route add 192.168.3.0 mask 255.255.255.0 10.2.51.100  
 
После этого связь между сетками будет работать в оба направления.  
А вот что бы организовать нипель, тут сложнее. Дело в том, что даже когда ты пингуешь пакеты ходят и туда и обратно. И тут маршрутами вроде не обойдёшься...  
Зато можно в FireWall-t запретить  пакеты от 10.2.51.* к 192.168.3.* в выставленым флагом SYN. Например WinRoute это умеет.

 
А если прописать маршруты только на компах 192.168.3*, а на компах 10.2.51.* не прописывать?
Нет возможности использовать посторонние программы, нужно организовать все стандартными средствами!
Да и доступ ведь нужен только из сетки 192.168.3.* только к одному компу 10.2.51.103, но через 192.168.3.100
 
Добавлено:

Цитата:
Для связи 2х сеток тебе нужно на каждом из компьютеров из сетки 192.168.3.* прописать либо маршрут по умолчанию на 192.168.3.100 либо добавить маршрут:  
  route add 10.2.51.0 mask 255.255.255.0 192.168.3.100  

Т.е. как я понял если прописать маршрут по умолчанию на всех компах 192.168.3.* в настройках IP равным 192.168.3.100, то они будут пинговать 10.2.51.100 и на 192.168.3.100 больше ничего настраивать ненужно? Или нужно что-то настроить на 192.168.3.100?

Всего записей: 537 | Зарегистр. 05-07-2007 | Отправлено: 09:54 07-12-2007
Repear

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извините если где чего пропустил но ответа так и не нашел....:
 
Есть сервак 2003 с 3-мя сетевухами
1) выход в инет через дсл ppoe(ADSL ) сеть (192.168.5.2)
 к нему подключены 2 локалки
2) 192.168.0.1
3) 192,168,2,1
Трафик испектор включает NAT через винду т.е. нужен НАТ на 2 сетки
общий доступ для ADSL моно назначить тока одной сети и то 0.1....
2,1 соотвественно не выходит напрямую  
Как сделать чтобы обе сетки выходили чрез нат в инет?
 
ЗЫ NAT32 платная штука поэтому хотелось бы средствами винды....

Всего записей: 6 | Зарегистр. 21-12-2005 | Отправлено: 12:48 07-12-2007
dr Tr0jan

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста стоит ли использовать NAT или нет?
 
Есть две сети 192.168.0.0/24
Нужно иметь доступ со всех машин первой сети, ко всем машинам первой сети и наоборот. Имеет ли смысл НАТить первую сеть как 192.168.1.0/24, а вторую 192.168.2.0/24 и тогда пускать их через роутер друг-другу.
Или всё же переделать вторую сеть (не на DHCP) на адресацию 192.168.1.0/24?

Всего записей: 220 | Зарегистр. 28-08-2006 | Отправлено: 19:37 09-12-2007
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dr Tr0jan
Зависит в основном от размеров сетей. Ты говоришь что во второй сети нет DHCP. Т.е. трудоемкость, что в случаем смены ip-адресов, что в случае указания шлюза (это нужо чтобы клиенты могли пересылать  пакеты во вторую сеть) будет одинакова. Решайте сами.
 
Добавлено:
Repear
Если не ошибаюсь, RRAS в 2003 позволяет настроить требуемую схему трансляции. Нужно в консоли RRAS в интерфейсы добаваить сетевую карту и указать, к какой подсети её относить.
Плюс можно почитать здесь. (Форум SMART-SOFT). Описывается такая-же ситуация.

----------
Злой человек.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 20:05 09-12-2007 | Исправлено: RoDeZiya, 20:07 09-12-2007
ffvvvv2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток всем!
Скажите, возможно ли настройкой встроенного NAT
в Windows 2000 Server дать доступ к NAT только  
нескольким юзерам только к определенным внешним
Ip и (или) портам?
А в Windows 2003 сие возможно?

Всего записей: 384 | Зарегистр. 04-11-2004 | Отправлено: 19:06 31-01-2008
Wizard_in_blacK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всё ещё актуальный вопрос про NAT: пересекаются диапазоны ip-адресов.
 
буду благодарен за помощь. при наличии оной можно будет добавить в шапку...

Всего записей: 75 | Зарегистр. 29-12-2001 | Отправлено: 08:34 01-02-2008 | Исправлено: Wizard_in_blacK, 08:38 01-02-2008
McPetrovich



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые, бъюсь как рыба об лед уже который день. Поскажите пожалуйста, в чем сожет быть проблема.
Имеется ADSL модем Zyxel Prestige 660RU-T1, сервак под управлением Fedora, на котором поднят Apache и прокся Squid. Сделал примитивный веб интерфейс, чтобы народ юзая SARG мог смотреть сколько насидел. Межсетевой экран выключен. Теперь сама суть проблемы. Имеется статический IP, необходимо вывести этот внутренний веб интерфейс в интернет. В модеме сделал следующее: выставил порт админки модема - 87 (на всякий пожарный, чтобы не пересекались 80 порты), прописал в настройках NAT в SUA Only доступ к сетевой карте сервака по 80 порту и для проверки по 8080 порту (потом объясню зачем). При сохранении всех манипуляций и при рестарте модема по внешнему IP осуществляется доступ только по 87 порту управления модемом, соответственно 80 и 8080 не видит и не слышит. В настройках httpd.conf прописал Listen 80 и Listen 8080. В локальной сети все прекрасно работает, но вот из внешней - болт. Повторюсь, что все файрволы выключены, порты в локалке задействованы, в модеме все проброшено, где я мог что-то проворонить? С уважением.

Всего записей: 8 | Зарегистр. 20-05-2006 | Отправлено: 11:39 12-02-2008
KlimKlim



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть такая схема:
Сервер Windows 2003 сервер с двумя сетевухами:
Internet - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   IP-адрес  . . . . . . . . . . . . : 192.168.1.51
   Маска подсети . . . . . . . . . . : 255.255.0.0
   Основной шлюз . . . . . . . . . . : 192.168.1.18
 
Office - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   IP-адрес  . . . . . . . . . . . . : 192.168.0.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
 
на нём стоит Traffic Inspector.
NAT настроен. Всё вроде бы хорошо... но не могу настроить проброс портов Emule и uTorrent работают ой как плохо... Расскжите, где почитать или как сделать такой Port Forwarding?

Всего записей: 383 | Зарегистр. 23-03-2006 | Отправлено: 13:18 15-02-2008
csc



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят такая проблема.
машина на ней вин2003 и поднят НАТ , никаких других прог.
на машине 2 сетевухи ну как обычно одна для внутренней сети ЛАН а другая для связи с провом ВАН.
что хочу, посредством НАТа(чтобы не устанавливать стороних програм типа ИСА и тд и тп)
дать выход в интернет только избранным АйПИ из ЛАН.
есть такая возможность?
мне посоветовали : "В разделе "NAT/Basic Firewall" правой кнопкой на соединении LAN, свойства, и кнопка Inbound Filters."
но максимум что у меня получилось я закрыл доступ вобще в сеть своему айпи)))
как ни ковыряюсь желаемое не выходить.
помогите буду благодарен!

Всего записей: 62 | Зарегистр. 23-10-2007 | Отправлено: 20:16 10-03-2008
Aiza

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди подскажите как сделать!
 
Имеем: домен с server2003 одна сетев карта 172.18.87.1, и прокси-сервер UG в этом домене на машинке с ХР 2 сетев карты локальная 172.18.87.8  и внешняя 80.237.....
 
проблема: если на других пользователях поставить в настройках сети шлюз и ДНС прокси сервера для NAT, то локальная сеть не открывается, как можно исправить?

Всего записей: 1 | Зарегистр. 03-04-2008 | Отправлено: 11:09 03-04-2008
AJIyKAPg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть машина на которой стоит ЮзерГейт , и в нем при настройке NAT надо выставить айпишники. только вот загвоздоска... вручную не дает забить , а выбора из имеющихся тоже не дает, что делать? , может кто то с подобным сталкивался ?
 подскажите

Всего записей: 2 | Зарегистр. 02-05-2008 | Отправлено: 10:38 02-05-2008
Xavier Teodonius



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На сервере стоит Windows XP, там настроен NAT так, как это описано в этой статье: http://www.it-servis.ru/dokum/nat2000pro.htm. Клиентская машина тоже настроена соответствующим образом. Проблема - не работает DNS на клиентской машине. Т.е. если обратиться к некоторому хосту по его IP-адресу, то все будет нормально. Если обратиться по его URL - то не может найти такой сайт. На сервере с NAT'ом все нормально.  
 
Также если на сервере, к примеру, пингануть какой-нить хост, то после этого в течение короткого времени он будет "виден" на клиентской машине (т.е. для этого хоста будет работать DNS), минуты через 3-4 это "пропадает" и хост снова недоступен по своему URL.
 
Я пробовал ставить DNS-серверы на клиентской машине как на "автоматическое опредение", так и руками прописывал IP сервера - результата нет и так, и так.
 
Помогите, пожалуйста, разобраться в чем проблема.

Всего записей: 128 | Зарегистр. 24-09-2006 | Отправлено: 20:17 20-05-2008
djvovan2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди помогите как В XP сменить адрес 192.168.0.1 который выдается ISA  когда включаешь разрешение на интернет. например на айпи 192.168.x.x
 
Где прописан айпи и как его изменить.

Всего записей: 62 | Зарегистр. 08-12-2005 | Отправлено: 20:27 08-07-2008
Saimon74



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть два компа на на первом две сетевые карты одна внешняя вторая внутренняя. На обоих ПК Win XP Pro на первом внешняя карта:IP автоматически, внутренняя 192.168.0.1 маска 255.255.255.0. На втором ПК 192.168.0.2 Маска 255.255.255.0 шлюз: 192.168.0.1 DNS: 192.168.0.1. На внешней карте настроил ICS инета нет. Есть один нюанс у провайдера есть внутренняя, своего рода, локальная сеть для выхода в инет настроен РРРОЕ. Настраиваю ICS на нем все нормуль оба ПК в инете но почемуто клиент для внутренней сети отказывается работать и комп-ры не видят друг друга в сетевом окружении. Помогите советом плиз. Заранее спасибо.
 
PS: в идеале хочу раздать на оба ПК не только инет но и Внутреннюю сеть тоже!

Всего записей: 4 | Зарегистр. 10-07-2008 | Отправлено: 06:39 11-07-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » NAT: общие вопросы по настройке + список тем по NAT + ссылки


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru