Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » NAT: общие вопросы по настройке + список тем по NAT + ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Открыть новую тему     Написать ответ в эту тему

rbt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят, объясните пожалуйста, ПОШАГОВО, как настроить нат, а то что-то у меня ничего не получается...
 

NAT - Network Address Translation
 
Трансляция сетевых адресов (NAT) - это технология которая позволяет отображать IP адреса (номера портов) из одной группы в другую, прозрачно для конечного пользователя.
 
NAT может использоваться для достижения двух основных целей:
- Использования единственного IP-адреса для доступа в Интернет с нескольких компьютеров;
- Сокрытия внутренней структуры корпоративной сети.

Это общая тема по NAT. Тут обсуждаются общие вопросы настройки. Если у вас нестандартная проблема - посмотрите темы ниже, если аналогичной нет, заводите новую спрашивайте тут (заводить новую после сбоя форума 06.11.2015 НЕ НАДО!!!).
 

В других темах форума обсуждается:

использовать мне NAT или нет
настройка NAT + VPN server в win2000server   »  Чтобы люди из локальной сети через vpn ходили в инет
NAT и сетевой интерфейс с двумя IP, Win2003
Win2000 Server, 3 сети и NAT....
NAT и статистика
NAT, proxy и все,все,все  »  Есть ли единое решение???
Настройка IP-адресации для компьютера с NAT
Сетевой адаптер Intel PRO/100 s. Настройка NAT или ICS  »  Не пропускает в любых вариантах...
Каждому внутреннему IP - свой внешний IP: как настроить NAT
Невозможно прочитать каталог FTP клиентами NAT
настройка internet connection sharing или NAT
NAT и routing
nat через Socks Proxy
Установка ICS (NAT ?) в WinXP, при статическом внешнем IP
NAT через NAT
Собрать сервер для почты, шлюза, DHCP, DNS, VPN, NAT, файл  »  и, может быть, терминальный
Nat Iptables
NAT + асимметричный канал   »  как корректно настроить?
Проблемы с GPO: Некорректная работа DC после настройки NAT
Настройка NAT в WINDOWS NT  »  Именно под NT!
Доступ к машине из другой подсети (NAT, хабы, роутер)
(?) NAT на ОДНОЙ сетевой карте под WinXP. Как?  »  Два IP на карте - 192.168.x.x и 194.x.x.x, как сделать NAT?
isa + nat + http
Как поднять NAT на Cisco 2600 ?
WinNT4+Winroute4.1.29+NAT+Email  »  прошу консультации по настройки выше указанного
NAT на одной сетевой карте
Каскад NAT через NAT и другие особенности маршрутиризации
ipchains: настроить NAT, чтобы ходила только почта  »  NAT и ipchains
Протоколирование работы NAT Win2000 SERVER  »  Протоколирование работы NAT Win2000 SERVER
Имею ADSL и MikroTik 2.4.7 router, как настроить NAT?
NAT Win2000 RRAS мапирование портов
Соединение с VPN через NAT
RAdmin через NAT, redirect_port, redirect_address ...  »  Не хочет ходить так...
"Прокинуть" Интернет: NAT/MASQ/туннель для ip из чужой сети
Процессорозависимость средств организации NAT под Winxp
Помогите настроить NAT для ftp, smtp и т.д. пока только http
VPN через NAT между WinXP и FreeBSD
Настроил NAT (Win2003). Что дальше?
OpenBSD3.3:NAT
Double NAT  »  двойной маскерадинг
NAT pool address
ICQ через natd   »  Как настроить?
RRAS+NAT и баги  »  При dial-ip выходе клиент получает битые файлы
Nat+Broadkast
Глюки Cenatek RamDiskNt 1.5.0
WinXP и NAT  »  Есть ли второе в первом?
 
Как настроить NAT в FreeBSD
FreeBSD. Не работает NAT.  »  После отключения divert на natd, работает только http
FreeBSD 5,1 + nat + firewall
Помогите настроить NAT при дозвоне на FreeBSD с mgetty  »   "Работает" Nat, но дальше xl0 ничего не идёт
FreeBSD 4.6 - периодически падает natd процесс
FreeBSD -> tunnel -> Linux -> Nat  »  Помогите настроить
freebsd NAT и серевер Domino внутри сети  »  Подключение к Domino извне?
"Не работает маршрутизация на FreeBsd IPFW+NAT"
 
Вопрос по Winroute - настройка NAT
Winroute+NAT+2 сетевые
Настройка Nat под win2000Server на Wingate
Проблема с WinGate 5: Пользователи не пробиваются через NAT
WinRoute 4 + NAT + 1 сетевая карта: настроить шлюз наружу
Win2000 DC, DHCP, WinGate, NAT: не могу считать трафик
 

Полезные ссылки по NAT
(добавляйте, если есть что-то полезное)

http://www.lan2net.ru/help/nat.shtml - общие вопросы по NAT
http://itc.ua/article.phtml?ID=16682&IDw=49&pid=19 - общие вопросы по NAT
http://www.franko.lviv.ua/book/linux/gl7.html -  Настройка трансляции сетевых адресов
http://www.novacom.ru/tech_support/Cisco/nat.html - Cisco tips: Трансляция сетевых адресов (NAT) в Cisco IOS
http://www.it-servis.ru/dokum/dokum_nat.htm - примеры настройки

Всего записей: 177 | Зарегистр. 26-08-2002 | Отправлено: 10:00 05-09-2002 | Исправлено: TheBarmaley TMP, 16:42 21-01-2016
McAlexU



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Думаю что причина в неправильной NAT, и потому  помощи прошу здесь...
Есть "хитрый" ADSL провайдер, раздающий инет в режиме моста, т.е. никаких PPOE сессий и паролей не надо - переводишь модем в режим "прозрачного" моста, вводишь параметры прова и инет начинает сочится.  
Возникла потребность подключить и другое оборудование к оборудование к инету.  Я так понял выхода два либо одна машина должна быть сервером, либо adsl Zyxel Prestige-660HTW EE должен начать роутить (что предпочтительнее, и согласо заводской инструкции умеет делать).
Провайдер выдал следующие данные: IP 192.168.176.101, ШЛЮЗ: 192.168.176.1, перв. DNS: 217.17.175.49, втор. DNS: 217.17.160.1 В режиме "прозрачного" моста все работает.
При неизменных настройках DSL канала включаю Routing, в настройках WAN ввожу выданный провом:  IP 192.168.176.101. В настройках (внутренняя сеть будет использовать диапозон адресов 192.168.1.Х) LAN задаю LAN IP Adress: 192.168.1.1; LAN Subnet Mask 255.255.255.0; включаю DHCP;  задаю сего стартовый адрес 192.168.1.2 и Pool: 32; здесь же вбиваю prim DNS: 217.17.175.49 и sec. DNS: 217.17.160.1. Во вкладке NAT выбираю Full feature и задаю правило: [local 192.168.1.2/254] <---> [global 192.168.176.101].  
В настройках ТСП устройств вбиваю адреса 192.168.1.2/254 маска: 255.255.255.0 ; ШЛЮЗ: 192.168.176.1  и перв. DNS: 217.17.175.49, втор. DNS: 217.17.160.1.  
Результат инета нет, хотя судя по индикатору Zyxel к интерфейсу WAN обращение идёт. Так же не удаётся отпинговать ни один внешний адрес.
Люди, у которых хватило терпения это прочитать,  подскажите, что я не так сделал?

Всего записей: 202 | Зарегистр. 11-10-2003 | Отправлено: 22:52 08-04-2009
McAlexU



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем спасибо за мегабайгы помощи !
Решение найдено.

Всего записей: 202 | Зарегистр. 11-10-2003 | Отправлено: 19:45 11-04-2009
FreeLSD_md



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Два компьютера смотрят в локальную сеть через настольный раутер Planet xrt-401d. Для получения доступа из сети к расшаренным файлам и папкам, расположенным на этих двух компьютерах за раутером необходимо пробрасывать порты ?  
Доступ к сетевым ресурсам С этих машин есть.


----------
peace & love

Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 02:31 12-04-2009
McAlexU



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vadikanik
Тут всё очень просто:
при равильных настройках модема на прова(VPI, VCI, ip адрес и прочее) переводишь модем в режим роутера и меняешь тип инкапсуляции с RFC1483 на ENET ENCAP. В появившиеся поля вводишь внешний IP, адрес шлюза, маску подсети прова. Режим роутера выбираешь SUA only (самое гравное правило там уже забито по умолчанию). И всё должно заработать.  
Кстати, будешь юзать или не будешь вафлю юзать не важно при данных настройках всё должно заработать и с ней Ежели если не забыть её включить. Да и всё внутреннее оборудование должно находиться в адресном пространстве 192.168.1.x шлюз модем с lan адресом 192.168.1.1. Можно на нём DHCP вклюить и раздавать адреса автоматически.

Всего записей: 202 | Зарегистр. 11-10-2003 | Отправлено: 13:29 12-04-2009 | Исправлено: McAlexU, 13:46 12-04-2009
vadikanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А если изменить тип инкапсуляции, он разве будет работать?

Всего записей: 652 | Зарегистр. 04-03-2007 | Отправлено: 13:16 13-04-2009
McAlexU



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Будет, а, вообще, Я же тебе не орбиту земли подправить советую
И скажу по секрету: ежели чего - то тип инкапсуляции и назад вернуть можно.

Всего записей: 202 | Зарегистр. 11-10-2003 | Отправлено: 20:41 13-04-2009
Ethi



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите с проблемой.
Есть модем ADSL, к интернету подключение по локальной сети. Ip серый, не даёт возможность быть хостом в играх. В техподдержке сказали, что нужно настроить NAT, помогать настраивать не стали, потому спрашиваю тут как это сделать?

Всего записей: 248 | Зарегистр. 05-06-2008 | Отправлено: 03:38 20-04-2009
FreeLSD_md



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ethi
 Интернет в сети раздаёт раутер, так ?
Либо обратиться к администратору сети с просьбой пробросить нужный Вам порт, либо сделать это самим.

Всего записей: 711 | Зарегистр. 10-10-2006 | Отправлено: 00:07 08-05-2009
SystemBLOCK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет! Помогите пожалста с этим NATом. Ни как не могу вкурить. Дома роутер D-Link DIR-300. Адрес роутера 192.168.0.1.
Установил DC++. Чтоб подключиться к хабу говорят нужно пробросить порт. Вот цитата с форума:
 
 
- на хабе 192.168.50.9 не могу посмотреть ничью шару. Пишет connecting а потом timeout. Может проблема в том что я сижу за роутером и нужно настроить переадресацию портов?
 
- Да, нужно. Пропиши какой-нибудь порт для проброса через NAT на роутере. В P2P клиенте укажи внешний ip роутера и порт, который пробросил.
 
Зашёл в настройки, открыл перенаправление портов и ничего не понял. Что где писать может кто нить объяснит?!!
 
вот скрин страницы настроек роутера:
 

Всего записей: 58 | Зарегистр. 06-08-2008 | Отправлено: 22:25 11-08-2009
dekstero4eg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а что непонятного?? Пишешь имя какое-нить, внешний порт любой (например 4662), IP-адрес - адрес твоего компа. Внутренний порт тот же укажи на всякий случай. Ну и в ДЦ само собой его впиши. Должно заработать

Всего записей: 441 | Зарегистр. 29-06-2009 | Отправлено: 22:33 11-08-2009
SystemBLOCK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dekstero4eg
Спс за помощь. попробую.

Всего записей: 58 | Зарегистр. 06-08-2008 | Отправлено: 11:04 12-08-2009
creata

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не нашел ответа на свой вопрос, имеем 3 сетевых карты, одна внутренняя 11.11.11.1 и 2 внешних и каждая имеет свой GW.   Поднимаю виндовый nat (win2003 )  все работает, но только через тот int который добавили первым.. А мне нужно настроить так, что если отключаем провод од одной сетевой карты которая смотрит в сторону провайдера, nat начал транслировать через дрогой внешний int.

Всего записей: 1 | Зарегистр. 13-02-2008 | Отправлено: 07:40 17-09-2009
Aushkin

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тоже не нашел ответа.
Имеем два офиса.
В 1-ом роутер, WAN - белый IP прова, LAN - IP из диапазона 192.168.1.0/24, за ним сервер w2k3 c двумя сетевыми интерфейсами, внутренний интерфейс имеет IP из диапазона 192.168.2.0/24, внешний(подключен к роутеру) интерфейс имеет IP из диапазона 192.168.1.0/24, настроен RRAS(NAT+VPN), на внешнем интерфейсе брандмауэр отключен, по причине того, что на серваке так же установлен Traffic Inspector(учет трафика и он же фаерволит).
В офисе 2 роутер, WAN - белый IP прова, LAN - IP из диапазона 192.168.10.0/24, за ним серваков нет, только станции.
Между роутерами офиса 1 и офиса 2, поднят VPN-тунель. В фаерволе Traffic Inspector-а создано разрешающее правило, разрешающее любой трафик из сети второго офиса(192.168.10.0/24).
Что ещё необходимо настроить в RRAS в первом офисе, что бы любой трафик из удаленной сетки второго офиса прозрачно пропускался? Фильтры? Что-то ещё?
Если делаю VPN подключение на станции из второго офиса, то подключаюсь и всё видно. Если пытаюсь работать просто на прямую из офиса 2, через тунель роутеров, то обрабатываются обращения только на внешний интерфейс офиса 1 и то не все. Соответственно имею проблемы с добавлением станций из офиса 2 в домен офиса 1 и ряд других проблем.
Помогите

Всего записей: 387 | Зарегистр. 06-05-2004 | Отправлено: 21:00 20-09-2009 | Исправлено: Aushkin, 21:25 20-09-2009
Foxexe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна помощь... Запрягли меня настроить сеть "По-нормальному"...
Что имеем:
3 сетевых карты:
* LAN (Внутренняя сеть)
* Х1 (Первая сеть и интернет через VPN)
* Х2 (Вторая сеть)
- Win Server 2003 SP2
около 200 клиентов, в т.ч. и 5 игровых серверов.
 
Что нужно:
1) Организовать интернет только для определённых IP во внутренней сети (LAN) (Инет идёт по VPN первой сети)
2) Организовать доступ к игровым серверам из всех сетей (через ВПН идёт внешний/интернет ИП-Адрес), но посредством NAT, так, чтобы все серверы были скрыты за 1 ИП, и сервер просто перенапрявлял внешних юзеров, обращяющихся к определённым портам на опр. серверы (IP) (Я так понял это вопрос маршрутизации...)
3) На самом сервере ещё запущенны HTTP и FTP серверы. (Чтобы небыло проблемм с этим!)
 
--
Клиенты:
192.168.0.0-100
192.168.1.0-100
192.168.2.0-100
Иговые серверы:
192.168.0.100-105
(Lineage, CS (3 разных, на одной машине), WoW (MaNGOS), CoD4)
 
Мозг уже не соображает, как этого добиться... Есть у когонить идеи ?

Всего записей: 2 | Зарегистр. 20-10-2009 | Отправлено: 12:14 20-10-2009
behemoth76

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите!?стоит usergate 4.2.Почта настроена через назначение портов иногда при приеме почты на компах в сети. почта сначала принимает сообщение а потом подвисает и выдает сообщение что usergate не отвечает в промежеток времени .нажимаешь повтор и все стоит !пока несколько раз неперегрузишь сервак и отлук на клиентских машинах почта так и виснет !

Всего записей: 5 | Зарегистр. 25-04-2009 | Отправлено: 10:12 16-11-2009
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del..
разобрался..

Всего записей: 17324 | Зарегистр. 07-06-2006 | Отправлено: 17:28 26-11-2009 | Исправлено: TheBarmaley, 17:26 30-11-2009
sashatr1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дома стоит сервер на винде - апач.Локалка дает 192.168.1.1 (внутр. ip).  
После подключения (в локалке)по WAN MINIPORT (PPPOE) в Интернет, IP выходит 11.11.11.191  
Люди мой сайт  не видят...  
Что делать

Всего записей: 14 | Зарегистр. 27-11-2009 | Отправлено: 00:08 08-12-2009
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sashatr1

Цитата:
Дома стоит сервер на винде - апач.Локалка дает 192.168.1.1 (внутр. ip).  
После подключения (в локалке)по WAN MINIPORT (PPPOE) в Интернет, IP выходит 11.11.11.191  
опаньки.. а ты чё, живёшь в штатовском минобороны? ж:о
ну, указанный тобой "белый" ип - из диапазона "DoD Network Information Center".. ;)

Цитата:
Что делать
0. если сервак на машине, которая напрямую в тырнет смотрит, то нат тебе точно не нужен.. :)
1. файерволом апач не рубится?
2. заходить к тебе снаружи по "белому" ип пробовали?
3. в апаче нигде нет ограничений на раздачу контента по ип-адресам?

Всего записей: 17324 | Зарегистр. 07-06-2006 | Отправлено: 13:11 08-12-2009
sashatr1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По апачу ограничений нет.(был раньше другой провайдер все работало)
Пробовал заходить по белому - не работает.
Опишу более подробную проблему:
 
Локальное подключение:  
свой:192.168.5.40 маска: 255.255.255.0 dns-server: 91.207.210.2
 
Подключение по локалке через wan miniport(pppoe):
белый: 11.11.11.111 (на етот раз такой) маска: 255.255.255.255 dns-server: 91.207.210.2
 
Программа DynDNS выдает следущее:
current ip: 91.207.210.54 для dynamic dns hosts: frykt.gotdns.com
 
P.S. Стоит OutPost Pro 2009(устанавливался заново)  
+ что нада вводить в нем так как помню что-то прописывал...  
 
p.s. народ с торрента (моего пк) качает фаилы, значит должен же быть выход...
Буду очень ВАМ благодарен.
 
 
 
 
Добавлено:

Цитата:
По апачу ограничений нет.(был раньше другой провайдер все работало)  
Пробовал заходить по белому - не работает.  
Опишу более подробную проблему:  
 
Локальное подключение:  
свой:192.168.5.40 маска: 255.255.255.0 dns-server: 91.207.210.2  
 
Подключение по локалке через wan miniport(pppoe):  
белый: 11.11.11.111 (на етот раз такой) маска: 255.255.255.255 dns-server: 91.207.210.2  
 
Программа DynDNS выдает следущее:  
current ip: 91.207.210.54 для dynamic dns hosts: frykt.gotdns.com

 
Да, фаервол действительно блокировал, но только localhost и 127.0.0.1. ))
Белый ip, браузер так и не видит. (((
 
П.С. То что выдает DynDNS тоже не видит. (((
 
Добавлено:
Фаервол настроил. ) Помогите сделать так чтоб мой ip c локалки привязывался к белому (он постоянно меняется : 11.11.11.xxx)

Всего записей: 14 | Зарегистр. 27-11-2009 | Отправлено: 15:13 08-12-2009 | Исправлено: sashatr1, 15:20 08-12-2009
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2_Алл
сорри за офтоп, мы тут по-быстрому разрулимся..

sashatr1
Цитата:
Пробовал заходить по белому - не работает.
и не будет.. руки у твоего "НейронСистемз" кривые, раз он американские ип-шники в локаль раздаёт..

Цитата:
Программа DynDNS выдает следущее:  
current ip: 91.207.210.54 для dynamic dns hosts: frykt.gotdns.com
вот по этому "фрукту" к тебе и должны заходить.. теоретически..
или по 91.207.210.54.. пока не переконнектишься и адрес опять не сменится по новой..

Цитата:
народ с торрента (моего пк) качает фаилы, значит должен же быть выход...
торренту по барабану смена ипа: когда ты на сервере регишься, твой временный ип и служит для обмена..
но - только в текущем сеансе, потом он другой..

Цитата:
Да, фаервол действительно блокировал, но только localhost и 127.0.0.1.
хы-ы-ы.. "и зарезал сам себя".. сервер твой апачевский как раз на них-то и работает.. :)
крути правила, 127,0,0,1 - стопуд должон быть в "доверенной" зоне..

Цитата:
Белый ip, браузер так и не видит.
какой именно "белый"? америкосовский (11.х.х.х) или настоящий, украинский (91.207.210.х)?
если зайдёшь по тому, который тебе ДинДНС кажет - всё пучком должно быть..
ну, если твой файервол не мешает апачу наружу выходить.. :)

Цитата:
Помогите сделать так чтоб мой ip c локалки привязывался к белому  
у тебя, по ходу, белый ип "плавает", т.ч. регь свой серв на ДинДНСе и будет щастье..

зы 1.
забудь про "свой" адрес 11.х.х.х, это ипы штатовского минобороны..
 
зы 2.
Цитата:
нат тебе точно не нужен..
в смысле - есть и другие темы на ру-борде.. напр., по настройке файерволов.. юзай поиск..

Всего записей: 17324 | Зарегистр. 07-06-2006 | Отправлено: 19:27 08-12-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » NAT: общие вопросы по настройке + список тем по NAT + ссылки


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru