Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » NAT: общие вопросы по настройке + список тем по NAT + ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Открыть новую тему     Написать ответ в эту тему

rbt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят, объясните пожалуйста, ПОШАГОВО, как настроить нат, а то что-то у меня ничего не получается...
 

NAT - Network Address Translation
 
Трансляция сетевых адресов (NAT) - это технология которая позволяет отображать IP адреса (номера портов) из одной группы в другую, прозрачно для конечного пользователя.
 
NAT может использоваться для достижения двух основных целей:
- Использования единственного IP-адреса для доступа в Интернет с нескольких компьютеров;
- Сокрытия внутренней структуры корпоративной сети.

Это общая тема по NAT. Тут обсуждаются общие вопросы настройки. Если у вас нестандартная проблема - посмотрите темы ниже, если аналогичной нет, заводите новую спрашивайте тут (заводить новую после сбоя форума 06.11.2015 НЕ НАДО!!!).
 

В других темах форума обсуждается:

использовать мне NAT или нет
настройка NAT + VPN server в win2000server   »  Чтобы люди из локальной сети через vpn ходили в инет
NAT и сетевой интерфейс с двумя IP, Win2003
Win2000 Server, 3 сети и NAT....
NAT и статистика
NAT, proxy и все,все,все  »  Есть ли единое решение???
Настройка IP-адресации для компьютера с NAT
Сетевой адаптер Intel PRO/100 s. Настройка NAT или ICS  »  Не пропускает в любых вариантах...
Каждому внутреннему IP - свой внешний IP: как настроить NAT
Невозможно прочитать каталог FTP клиентами NAT
настройка internet connection sharing или NAT
NAT и routing
nat через Socks Proxy
Установка ICS (NAT ?) в WinXP, при статическом внешнем IP
NAT через NAT
Собрать сервер для почты, шлюза, DHCP, DNS, VPN, NAT, файл  »  и, может быть, терминальный
Nat Iptables
NAT + асимметричный канал   »  как корректно настроить?
Проблемы с GPO: Некорректная работа DC после настройки NAT
Настройка NAT в WINDOWS NT  »  Именно под NT!
Доступ к машине из другой подсети (NAT, хабы, роутер)
(?) NAT на ОДНОЙ сетевой карте под WinXP. Как?  »  Два IP на карте - 192.168.x.x и 194.x.x.x, как сделать NAT?
isa + nat + http
Как поднять NAT на Cisco 2600 ?
WinNT4+Winroute4.1.29+NAT+Email  »  прошу консультации по настройки выше указанного
NAT на одной сетевой карте
Каскад NAT через NAT и другие особенности маршрутиризации
ipchains: настроить NAT, чтобы ходила только почта  »  NAT и ipchains
Протоколирование работы NAT Win2000 SERVER  »  Протоколирование работы NAT Win2000 SERVER
Имею ADSL и MikroTik 2.4.7 router, как настроить NAT?
NAT Win2000 RRAS мапирование портов
Соединение с VPN через NAT
RAdmin через NAT, redirect_port, redirect_address ...  »  Не хочет ходить так...
"Прокинуть" Интернет: NAT/MASQ/туннель для ip из чужой сети
Процессорозависимость средств организации NAT под Winxp
Помогите настроить NAT для ftp, smtp и т.д. пока только http
VPN через NAT между WinXP и FreeBSD
Настроил NAT (Win2003). Что дальше?
OpenBSD3.3:NAT
Double NAT  »  двойной маскерадинг
NAT pool address
ICQ через natd   »  Как настроить?
RRAS+NAT и баги  »  При dial-ip выходе клиент получает битые файлы
Nat+Broadkast
Глюки Cenatek RamDiskNt 1.5.0
WinXP и NAT  »  Есть ли второе в первом?
 
Как настроить NAT в FreeBSD
FreeBSD. Не работает NAT.  »  После отключения divert на natd, работает только http
FreeBSD 5,1 + nat + firewall
Помогите настроить NAT при дозвоне на FreeBSD с mgetty  »   "Работает" Nat, но дальше xl0 ничего не идёт
FreeBSD 4.6 - периодически падает natd процесс
FreeBSD -> tunnel -> Linux -> Nat  »  Помогите настроить
freebsd NAT и серевер Domino внутри сети  »  Подключение к Domino извне?
"Не работает маршрутизация на FreeBsd IPFW+NAT"
 
Вопрос по Winroute - настройка NAT
Winroute+NAT+2 сетевые
Настройка Nat под win2000Server на Wingate
Проблема с WinGate 5: Пользователи не пробиваются через NAT
WinRoute 4 + NAT + 1 сетевая карта: настроить шлюз наружу
Win2000 DC, DHCP, WinGate, NAT: не могу считать трафик
 

Полезные ссылки по NAT
(добавляйте, если есть что-то полезное)

http://www.lan2net.ru/help/nat.shtml - общие вопросы по NAT
http://itc.ua/article.phtml?ID=16682&IDw=49&pid=19 - общие вопросы по NAT
http://www.franko.lviv.ua/book/linux/gl7.html -  Настройка трансляции сетевых адресов
http://www.novacom.ru/tech_support/Cisco/nat.html - Cisco tips: Трансляция сетевых адресов (NAT) в Cisco IOS
http://www.it-servis.ru/dokum/dokum_nat.htm - примеры настройки

Всего записей: 177 | Зарегистр. 26-08-2002 | Отправлено: 10:00 05-09-2002 | Исправлено: TheBarmaley TMP, 16:42 21-01-2016
InFrom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
Спасибо, попробую так и сделать сейчас.
Но самое интересное в том, что у меня до этого полгода почти всё так и работало - из одной и той же сети в другую Странно, почему сечас перестало. Я уже и обе сетевухи менял, и провода, и софт весь раз 6 полностью вместе с 2003-м переставлял.
Придётся, похоже, давай user'ам внутренние IP.

Всего записей: 44 | Зарегистр. 24-03-2004 | Отправлено: 14:14 04-11-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
user'ам внутренние IP

насколько я понимаю дело не в том, что они серые эти ip (внутренние те) а в том, что маску сети ты неправильно написал - внеш и внутренняя сетевухи должны быть в разных подсетях т.к. роутинг идёт именно на основании номера подсети... "такое моё мнение" (G)

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:28 04-11-2004
Wiz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
роутинг идёт именно на основании номера подсети... "такое моё мнение"

...оно походу ещё и правильное
только вот кто же натит реальные подсети? -- надо делать бридж

Всего записей: 88 | Зарегистр. 19-10-2001 | Отправлено: 14:34 04-11-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
только вот кто же натит реальные подсети? -- надо делать бридж
когда в сети есть и белы и серые ip (первые вносяться в исключение, насколько я понимаю), но вот товарищ InFrom об этом умолчал по видемому :)

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:38 04-11-2004
InFrom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox,  
Wiz
На самом деле, если вернуться к истокам, как я уже говорил, у меня в локалке у всех реальные IP-шники, при этом (я безусловно, может чего-то не понимаю!) у меня раньше так и было всё настроено, и через Routing and Remote Access, и в своё время при помощи Kerio WinRoute Forewall 6.0.5 - всё работало. Т.е. пакеты передавались со .137 сетевушки (внутренней) на .134 (внешнюю, которая на роутер смотрит).
Потом в серваке поменяли сетевые карты, и всё работать перестало
 
greenfox
Я сделал 192.168.0.ххх - всё работает. Но всё же хотелось бы как-нить сделать как было (если это вообще возможно) - т.е. сохранить всем реальные IP и сделать NAT.
 
Может всё-таки есть идеи?

Всего записей: 44 | Зарегистр. 24-03-2004 | Отправлено: 16:18 04-11-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
InFrom

Цитата:
Может всё-таки есть идеи?
так тебе же сказали, что
Цитата:
что маску сети ты неправильно написал - внеш и внутренняя сетевухи должны быть в разных подсетях т.к. роутинг идёт именно на основании номера подсети... "такое моё мнение" (G)
те пиши маску не 255.255.255.0 а другую - у тебя вместо 1-й подсети должно быть 2: раздели свою подсетку на 2 (получиться вроде 255.255.255.254 и вторая на внутрен - так вроде) - и дай соответствующие каждой подсети ip на внеш и внутрен интерфейсах - и будет тебе счастье...
ps это моё имхо конечно, но вроде именно так и должно быть.

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:53 04-11-2004
InFrom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
О! Cool! Всё получилось!
На одной сетевушке маску 255.255.255.0 оставил, а на второй 255.255.255.128 прописал. Всё работает! Огромный respect!!!

Всего записей: 44 | Зарегистр. 24-03-2004 | Отправлено: 18:11 04-11-2004
Farch



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите надежные программы делающие NAT под windows 2000 server и умеющие разграничать скорость между хостами  
допустим общий канал в нет 8 мбит
хосту 1 надо 2 мбит
хосту 2 надо 4 мбит
а всем остальным оставшееся поровну
или связку программ ( так же хотелось бы увидеть / услышать о подобном решени на freebsd/openbsd/ )

Всего записей: 3211 | Зарегистр. 25-12-2001 | Отправлено: 03:20 24-11-2004 | Исправлено: Farch, 03:20 24-11-2004
Artist817

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мужуки, спасайте!
поставил Радмина, все равно не войти! описание проблемы выше. Внутри сетки все нормально, видимость хорошая,  снаружи - хоть убейся до роутера не добраться. Неужели кроме модемного соединения ничего нет. НЕ ВЕРЮ!!!
И если можно -по-подробнее, я - как бы сказать..., чайник волею судьбы заброшенный на это поприще. С трудом нашел работу, но кроме основной подвесили администрирование, а я в этом не силен - общие представления и небольшая практика. С работы вылетать... мне 50 уже!

Всего записей: 7 | Зарегистр. 25-11-2004 | Отправлено: 18:38 26-11-2004
Ohus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возникла тут такая проблема... Суть, не отвечают некоторые ресурсы внешней сети, например, microsoft.com и еще ряд серьезных ресурсов, которые по факту не могут упасть, тем белее все вместе. У меня стоит адсл модем (dlink 504T) в режиме роутера. На нем соответственно поднят нат. Внутренний ip из числа приватных.  Если я перенастраиваю модем в бридж, то все замечательно работает из этого делаю вывод, что дело именно в нат. До этого была проблема с low id в emule, решилась она настройкой форвардинга портов. Подскажите, как именно работает форвардинг портов. Возможно ли через нат форвардить один и тот же порт одного протокола на 2 мошины? И, соответственно, какие порты форвардить, что бы все заработало. Я пробовал  80, 8080, 8000, 443 не помогло, может еще чего надо зафорвардить для http? Если кто может детально описать что да как происходит с пакетом ip в описанной ниже ситуации сделайте пожалуйста это.  
 
Моя тачка имеет ip 192.168.1.15
Адрез шлюза, на котором работает нат: 192.168.1.1 (внутренный),  182.196.17.253 (внешний)
 
Я хочу открыть интернет страницу яндекса у которого ip: 213.180.216.200
 
Меня интересует весь путь который проходит пакет, с момента посылки его браузером, без и соответственно с форвардингом портов.
 
Я вижу это примерно так:
без форвардинга:
1. броузер посылает пакет ip по протаколу tcp на адрес 213.180.216.200 порт 80, обратный адрес указан 192.168.1.15 порт 80
2. Этот пакет попадает на мой модем 192.168.1.1, там происходит подмена ip обратного адреса. Т.е. вместо 192.168.1.15 порт 80 подставляется 182.196.17.253 порт, например, 1333 (какой точно я не знаю, подскажите). С этим обратным адресом ip пакет улетает во внешнюю сеть. Нат делает пометку в своей внутренней таблице, что ip 182.196.17.253:1333 соответствует ip  192.168.1.15 80. Именно по этой таблице он передаст ответ от сервера на внутренний ip.
3. Пакет достигает адресата и тот в ответ посылает ответный пакет. В качестве адресата сервер (яндекс) указывает 182.196.17.253:1333. (Мне кажется, что именно потому, что порт получателя не соответствует порту протокола, в данном случае порту 80, протокола http мне отказывают в доступе некоторые сервера).
4. Пакет от яндекса достиг моего модема и пришел на порт 1333, модем знает, что если пакет пришел на этот порт, то его надо передать на внутренний ip 192.168.1.15 порт 80. На этом круговорот закончен.
 
Теперь с форвардингом:
Когда я посылаю пакет на модем он просто подменяет ip отправителя (192.168.1.15) на свой (182.196.17.253), причем делает это в обе стороны. Т.е. если пакет пришел из внешней сети, он меняет внешний ip на внутренний, если из внутренней, то наоборот меняет внутренний на внешний. Порты в этом случае остаются неизменными.
 
Ели кто подскажет, куда приходят квитанции tcp о доставленом пакете, когда используется нат. Что с ней происходит?

Всего записей: 25 | Зарегистр. 18-11-2002 | Отправлено: 02:08 30-11-2004 | Исправлено: Ohus, 13:52 30-11-2004
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1. броузер посылает пакет ip по протаколу tcp на адрес 213.180.216.200 порт 80, обратный адрес указан 192.168.1.15 порт 80

нет обратный адрес НЕ 80 порт а любой тсп/удп(?) (щас точно не скажу) порт твоей машины - свободный
 

Цитата:
182.196.17.253 порт, например, 1333

это он сам решает если у тебя не включен маппинг портов...
но так как ты не знаешь какой порт у тебя открылся на клиенте 192.168.1.15 для сессии с тем же яндексом...

----------
ну и на кой мне эта подпись?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 10:27 30-11-2004
Ohus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma
А каким образом машина из внешней сети может определить, что у меня  работает нат / приватный ip? Видимо, именно по порту обратного адреса.  
 
Подскажите какие порты указаваються в качестве портов обратного адреса. То что свободные - это понятно, но наверняка есть некоторый диапазон, по которому можно примерно определить, какой именно протокол верхнего уровны работает, ftp это или http или может вообще smtp. На какие порты они будут подменяться при прохождении через НАТ.
 
Или подскажите, где про это можно почитать. Я не нашел подробной инфы с примерами, только в общих словах...
 
ps А каким образом тачка из внешней сети узнает мой приватный ip? Его можно посмотреть например в icq или еще много где?  
 
А может ли тачка из внешней сети инициировать обмен пакетами с моей тачкой из внутренней приватной сети, если она знает адрес шлюза моего? А если знает адрес шлюза и порт который  форвардится?

Всего записей: 25 | Зарегистр. 18-11-2002 | Отправлено: 14:05 30-11-2004
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.networkdoc.ru/files/insop/win2000/win2000book/read.html?gl19-9.html
 
примерчик разобран... там всё понятно...
 

Цитата:
То что свободные - это понятно, но наверняка есть некоторый диапазон, по которому можно примерно определить, какой именно протокол верхнего уровны работает, ftp это или http или может вообще smtp.

я могу и ошибаться но помоему НЕТ...
щас попробовал ftp, http, nntp, порты клиента берутся подряд...  
 

Цитата:
А если знает адрес шлюза и порт который  форвардится?

предположим есть у тебя комп 192.168.1.15
предположим у тебя на нём поднят веб сервер на 80 порту
если ты сделаешь так чтобы 80 порт 192.168.1.15 транслировался на 80 порт 182.196.17.253 то человек идущий браузером на 182.196.17.253 попадёт на веб сервер поднятый на 192,168,1,15

----------
ну и на кой мне эта подпись?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 15:50 30-11-2004
Ohus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma
 
Спасибо за подробное описание, но проблема осталась, может есть какие идеи?

Всего записей: 25 | Зарегистр. 18-11-2002 | Отправлено: 20:21 01-12-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ohus
похоже что-то ты не так настроил на своём dlink 504T - у тя там правила какие-н. есть? Ну там аксес полиси или ещё что? Какие-н режими, опции.... а то чудеса, на майкрософт не заходишь, а на яндекс заходишь... если http прёт, то он прёт на всё... если зарубил натом - то как правило весь протокол...

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 20:38 01-12-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Маленькая ремарка насчет dlink 504T: внутри у него линукс как он есть. С классическим iptables и т.д.
 
Ohus
У тебя поддержка HTTP 1.1 в браузере часом не выключена?

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 21:38 01-12-2004
Ohus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Урра! Я решил свою проблему.
greenfox

Цитата:
похоже что-то ты не так настроил на своём dlink 504T - у тя там правила какие-н. есть? Ну там аксес полиси или ещё что? Какие-н режими, опции.... а то чудеса, на майкрософт не заходишь, а на яндекс заходишь... если http прёт, то он прёт на всё... если зарубил натом - то как правило весь протокол...

 
Нет, никаких полиси. По поводу всего протокола, я с тобой согласен, тем страннее была ситуация в моем случае. Все проавила, которые были я пробовал отключать.
 

Цитата:
Маленькая ремарка насчет dlink 504T: внутри у него линукс как он есть. С классическим iptables и т.д.  

Это так, но чем нам это может помочь?
 

Цитата:
У тебя поддержка HTTP 1.1 в браузере часом не выключена?

Еще раз напомню, что в режиме бриджа, все работае. А когда перенастраеваешь модем с использованием НАТ - нет.
 
В эксплорере, которым я в частности пытался воспользоваться - поддержка включена. А в огненной лисе, которой я пользуюсь, я честно говоря, не нашел, где это можно посмотреть. Мне кажется, что и в лисе она тоже включена.  А в чем суть http 1.1?  
 
Теперь рассказываю как решилась проблема. А решилась она - переустановкой версии прошивки модема! Видимо, в той версии, которую использовал я были ошибки.  Для меня все равно осталось загадкой, почему некоторые сайты у меня не открывались. Причем, те, которые использовали https.  
 
 
 
Добавлено
Похоже, что я немного ошибся. Проблема конечно решилась переустановкой прошивки, но возможно была не в версии прошивки, если будет время - попробую откатить на более старую версию и посмотреть - работает ли.
 
Итак, есть два таких параметра MTU и MRU. maximum reseive unit и maximum transmit unit. Вроде так они переводятся. Суть этих параметров, что пакеты большего объема от дслама и к нему не посылаются.
 
Раньше оба этих параметра у меня стояли равными 1500. После переустановки прошивки MTU поменялось на 1400, а MRU на 1492.
 
Сейчас я это заметил и решил поменять на то, что у меня стояло до этого. Поменял, смотрю, а майкрософт снова не грузится. Поменял обратно - грузится. Опять поменял - не грузится. Из чего делаю вывод, что дело в этих параметрах. Очень интересно заработает ли предыдущая версия прошивки с такими параметрами. Попробую расскажу.  
 
Кто нибудь может прокоментировать выше сказанное, желательно пояснив, почему эти параметры отличаются на такую странную цифру 92.

Всего записей: 25 | Зарегистр. 18-11-2002 | Отправлено: 15:06 02-12-2004 | Исправлено: Ohus, 15:09 02-12-2004
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А реально ли поднять NAT в Pro версии W2k? Если да, то как?

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 19:31 02-12-2004
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tawer

Цитата:
А реально ли поднять NAT в Pro версии W2k? Если да, то как?

 
Слабо посмотреть шапку этой темы и пойти почитать соответствующие топики?

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 20:00 02-12-2004
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lynx
 

Цитата:
Слабо посмотреть шапку этой темы и пойти почитать соответствующие топики?
 
 
Уже посмотрел, только вот про win2k pro там не упоминается нигде
 
 

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 23:20 02-12-2004 | Исправлено: tawer, 23:21 02-12-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » NAT: общие вопросы по настройке + список тем по NAT + ссылки


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru