Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » NAT: общие вопросы по настройке + список тем по NAT + ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Открыть новую тему     Написать ответ в эту тему

rbt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят, объясните пожалуйста, ПОШАГОВО, как настроить нат, а то что-то у меня ничего не получается...
 

NAT - Network Address Translation
 
Трансляция сетевых адресов (NAT) - это технология которая позволяет отображать IP адреса (номера портов) из одной группы в другую, прозрачно для конечного пользователя.
 
NAT может использоваться для достижения двух основных целей:
- Использования единственного IP-адреса для доступа в Интернет с нескольких компьютеров;
- Сокрытия внутренней структуры корпоративной сети.

Это общая тема по NAT. Тут обсуждаются общие вопросы настройки. Если у вас нестандартная проблема - посмотрите темы ниже, если аналогичной нет, заводите новую спрашивайте тут (заводить новую после сбоя форума 06.11.2015 НЕ НАДО!!!).
 

В других темах форума обсуждается:

использовать мне NAT или нет
настройка NAT + VPN server в win2000server   »  Чтобы люди из локальной сети через vpn ходили в инет
NAT и сетевой интерфейс с двумя IP, Win2003
Win2000 Server, 3 сети и NAT....
NAT и статистика
NAT, proxy и все,все,все  »  Есть ли единое решение???
Настройка IP-адресации для компьютера с NAT
Сетевой адаптер Intel PRO/100 s. Настройка NAT или ICS  »  Не пропускает в любых вариантах...
Каждому внутреннему IP - свой внешний IP: как настроить NAT
Невозможно прочитать каталог FTP клиентами NAT
настройка internet connection sharing или NAT
NAT и routing
nat через Socks Proxy
Установка ICS (NAT ?) в WinXP, при статическом внешнем IP
NAT через NAT
Собрать сервер для почты, шлюза, DHCP, DNS, VPN, NAT, файл  »  и, может быть, терминальный
Nat Iptables
NAT + асимметричный канал   »  как корректно настроить?
Проблемы с GPO: Некорректная работа DC после настройки NAT
Настройка NAT в WINDOWS NT  »  Именно под NT!
Доступ к машине из другой подсети (NAT, хабы, роутер)
(?) NAT на ОДНОЙ сетевой карте под WinXP. Как?  »  Два IP на карте - 192.168.x.x и 194.x.x.x, как сделать NAT?
isa + nat + http
Как поднять NAT на Cisco 2600 ?
WinNT4+Winroute4.1.29+NAT+Email  »  прошу консультации по настройки выше указанного
NAT на одной сетевой карте
Каскад NAT через NAT и другие особенности маршрутиризации
ipchains: настроить NAT, чтобы ходила только почта  »  NAT и ipchains
Протоколирование работы NAT Win2000 SERVER  »  Протоколирование работы NAT Win2000 SERVER
Имею ADSL и MikroTik 2.4.7 router, как настроить NAT?
NAT Win2000 RRAS мапирование портов
Соединение с VPN через NAT
RAdmin через NAT, redirect_port, redirect_address ...  »  Не хочет ходить так...
"Прокинуть" Интернет: NAT/MASQ/туннель для ip из чужой сети
Процессорозависимость средств организации NAT под Winxp
Помогите настроить NAT для ftp, smtp и т.д. пока только http
VPN через NAT между WinXP и FreeBSD
Настроил NAT (Win2003). Что дальше?
OpenBSD3.3:NAT
Double NAT  »  двойной маскерадинг
NAT pool address
ICQ через natd   »  Как настроить?
RRAS+NAT и баги  »  При dial-ip выходе клиент получает битые файлы
Nat+Broadkast
Глюки Cenatek RamDiskNt 1.5.0
WinXP и NAT  »  Есть ли второе в первом?
 
Как настроить NAT в FreeBSD
FreeBSD. Не работает NAT.  »  После отключения divert на natd, работает только http
FreeBSD 5,1 + nat + firewall
Помогите настроить NAT при дозвоне на FreeBSD с mgetty  »   "Работает" Nat, но дальше xl0 ничего не идёт
FreeBSD 4.6 - периодически падает natd процесс
FreeBSD -> tunnel -> Linux -> Nat  »  Помогите настроить
freebsd NAT и серевер Domino внутри сети  »  Подключение к Domino извне?
"Не работает маршрутизация на FreeBsd IPFW+NAT"
 
Вопрос по Winroute - настройка NAT
Winroute+NAT+2 сетевые
Настройка Nat под win2000Server на Wingate
Проблема с WinGate 5: Пользователи не пробиваются через NAT
WinRoute 4 + NAT + 1 сетевая карта: настроить шлюз наружу
Win2000 DC, DHCP, WinGate, NAT: не могу считать трафик
 

Полезные ссылки по NAT
(добавляйте, если есть что-то полезное)

http://www.lan2net.ru/help/nat.shtml - общие вопросы по NAT
http://itc.ua/article.phtml?ID=16682&IDw=49&pid=19 - общие вопросы по NAT
http://www.franko.lviv.ua/book/linux/gl7.html -  Настройка трансляции сетевых адресов
http://www.novacom.ru/tech_support/Cisco/nat.html - Cisco tips: Трансляция сетевых адресов (NAT) в Cisco IOS
http://www.it-servis.ru/dokum/dokum_nat.htm - примеры настройки

Всего записей: 177 | Зарегистр. 26-08-2002 | Отправлено: 10:00 05-09-2002 | Исправлено: TheBarmaley TMP, 16:42 21-01-2016
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Farch

Цитата:
подскажите надежные программы делающие NAT под windows 2000 server и умеющие разграничать скорость между хостами  
допустим общий канал в нет 8 мбит  
хосту 1 надо 2 мбит  
хосту 2 надо 4 мбит  
а всем остальным оставшееся поровну  
или связку программ ( так же хотелось бы увидеть / услышать о подобном решени на freebsd/openbsd/ )

На Win платформе нормального решения я не нашел.
Для *nix настраивал CBQ скрипт, он все это делает, все работает стабильно.
ipfw2 тоже это умеет говорят.

----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 23:32 02-12-2004
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ohus
вобщем я где-то слышал (но не факт что это правда, хотя наверно правда только я сам не пробовал) существуют сетевые карты которые не пропускают пакеты размером около полутора килобайт...
вы наверно будете все смеятся?

----------
ну и на кой мне эта подпись?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 08:31 03-12-2004
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А реально ли поднять NAT в Pro версии W2k? Если да, то как?

 
Если кто знает, помогите плз, очень надо...

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 20:02 05-12-2004
Leprecon



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А реально ли поднять NAT в Pro версии W2k? Если да, то как?  

 
Самый простой дешевый способ поднятия NAT в W2k Pro это разрешить ICS. Это будет тебе и NAT, DNS, DHCP, Default gateway для клиентов.

Всего записей: 388 | Зарегистр. 22-08-2004 | Отправлено: 23:33 05-12-2004
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma

Цитата:
вобщем я где-то слышал (но не факт что это правда, хотя наверно правда только я сам не пробовал) существуют сетевые карты которые не пропускают пакеты размером около полутора килобайт...  
вы наверно будете все смеятся?

нет , не будем ... действительно на некоторых сетевых устройствах не пропускаются пакеты размером больше чем 1500 ( кажись 1512 ) байт.
 

Цитата:
Еще раз напомню, что в режиме бриджа, все работае. А когда перенастраеваешь модем с использованием НАТ - нет.

это нормально , скажу больше - так и должно быть.
Задачи бриджа: получить кадр сети ( именно кадр , а не пакет ) и разослать всем.  
Попытаемся отследить маршрут пакета при использовании нат:
машина-клиент дает запрос на нат-сервер , что она хочет получить какие-то данные из внешней сети.
нат-сервер открывает сокет и оставляет открытым соединение с машиной-клиентом.
меняет в исходящем пакете ip-адрес клиента на свой и отправляет запрос по назначению
получает ответ из внешней сети
меняет адрес получателя со своего , на адрес машины-клиента
отправляет данные  машине-клиенту.
т.е. с точки самого клиента - он работает с локальным сервером , и все данные получает от него. Если можно так выразиться, то для клиента в качестве "интернет" выступает одна машина - нат-машина.
 
З.Ы. поправьте меня если я не прав , но, все думаю, поняли что я хотел этим сказать

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 14:34 06-12-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua

Цитата:
Еще раз напомню, что в режиме бриджа, все работае. А когда перенастраеваешь модем с использованием НАТ - нет.  

Цитата:
это нормально , скажу больше - так и должно быть.
это почему? НаТ то вроде на уровне ip (и tcp) работает - какое ему дело до размера пакета!? И если в режиме бридж он их пропускал, то почему в режиме НАТа не пропускает!? Кривая прошивка!? Возможно.. Поправте меня если вопрос не так сформулировал...
Цитата:
Задачи бриджа: получить кадр сети ( именно кадр , а не пакет ) и разослать всем.
помниться он ещё сравнивает мак-адресс получателя со своей лок. таблицей, для того, что бы не рутить пакеты из одной сети в другую, когда получатель находиться в той же самой сети, нет!? Без этого он вроде обычным хабом станет...!?    


----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:59 06-12-2004
Leprecon



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нат-сервер открывает сокет и оставляет открытым соединение с машиной-клиентом.

 
НАТ сервер открывает сокет с ресурсом в интернете для каждого отдельного клиента и записывает эти данные в свою таблицу.

Всего записей: 388 | Зарегистр. 22-08-2004 | Отправлено: 15:03 06-12-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
каждого отдельного клиента  
для каждой сессии (коннекта) отдельно взятого клиента!


----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 15:33 06-12-2004
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
посмотрел темы

Цитата:
Соединение с VPN через NAT
настройка NAT + VPN server в win2000server  »  Чтобы люди из локальной сети через vpn ходили в инет
VPN через NAT между WinXP и FreeBSD

новую создавать не стал
 
вопрос!
лаборатория:  
комп1(вин2000проф)-(инт1)рутер(инт2)-комп2(вин2000проф)
на рутере НАТ, всё натиться ип (инт2)
на комп2 "впн инкоминг конекшн"
пытаюсь коннектится по впн с комп1 на комп2 получаю болт
если убрать НАТ на рутере и просто прописать маршрутизацию - всё работает!
 
стало быть грабли в нате?
интересует вообще взаимодействие ната и впн
 
теперь слухи которые я нарыл в инете  
1. л2тп через нат не пашет
2. ипсек через нат не пашет
3. есть некоторые циски которые поддерживают впн через нат если впн будет по пптп
комментарии?
 
болт описаный выше выглядит следующим образом:
нетстат:
на комп1
есть коннект на пптп порт комп2
 
на комп2
есть входящий коннект с рутер(инт2) - оно и логично, поскольку НАТ
 
на комп1 всё стопориться на проверки имени пользователя и пароля
 
на комп2 в логах
Цитата:
The user connected to port VPN2-0 has been disconnected because the authentication process did not complete within the required amount of time.  

 
я вижу это так:  
1. комп1 соединяется с комп2:пптп
2. комп2 видит что к нему соединился рутер(инт2) и начинает с ним процедуру впн-аутентификации
3. поскольку нормальной обратной трансляции нет точнее трансляции впн чтоли то всё тут и заканчивается
 
т.е. если мне не ошибает засада в реализации ната на железке-рутере?
естественно обращусь к разработчикам железки насчёт того что они по этому поводу думают...
но может у кого-то на конкретном оборудовании получалась реализовать подобную схему?

----------
ну и на кой мне эта подпись?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 16:41 06-12-2004
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
это относилось к другой теме, поднятой на предыдущей странице.
 
 

Цитата:
помниться он ещё сравнивает мак-адресс получателя со своей лок. таблицей, для того, что бы не рутить пакеты из одной сети в другую, когда получатель находиться в той же самой сети, нет!? Без этого он вроде обычным хабом станет...!?    

задача брибжа : все , что получил, передать на другую сторону. Короче, дурилка конденсаторная , которая ничего больше не должна уметь :) . Можно его назвать и хабом, потому как что тот глупый, что этот , но это будет неправильное выражение

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 17:01 06-12-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua

Цитата:
это относилось к другой теме
"какой вопрос такой ответ"

Цитата:
задача брибжа : все , что получил, передать на другую сторону. Короче, дурилка конденсаторная , которая ничего больше не должна уметь . Можно его назвать и хабом, потому как что тот глупый, что этот , но это будет неправильное выражение
afaik - если бы задача бриджа была просто " все , что получил, передать на другую сторону" то какой от него толк в отличии от хаба!? Перед тем как что-то передавать в другую сеть он должен удостовериться, что адресс приёмника принадлежит этой сети путём сравнения локальной таблицы мак адресов - в этом то его и примущество в отличии от простого хаба, который действительно тупо ретранслирует всё на выход и возможно даже не один...


----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 17:42 06-12-2004
MAC18

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а где вообще лежит это нат , какой он из себя вообще ....объясните пожалуйста как его запускают ? Спасибо

Всего записей: 407 | Зарегистр. 27-12-2004 | Отправлено: 18:47 22-01-2005
Demetrio

uid=0
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAC18
А ты что, админ?
Если да, то вопрос мягко выражаясь глупый...
 
http://en.wikipedia.org/wiki/NAT

Всего записей: 9967 | Зарегистр. 29-05-2002 | Отправлено: 18:57 22-01-2005
MAC18

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Demetrio
 

Цитата:
А ты что, админ?  
Если да, то вопрос мягко выражаясь глупый

знаю знаю ....а где ещё спрашивать а ??? я не админ , он мне для других целей

Всего записей: 407 | Зарегистр. 27-12-2004 | Отправлено: 19:09 22-01-2005
Demetrio

uid=0
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
я не админ , он мне для других целей  

Для каких?

Всего записей: 9967 | Зарегистр. 29-05-2002 | Отправлено: 19:10 22-01-2005
MAC18

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Demetrio
для  этих
 
ЗЫ: вау ! новая автара ....красивая

Всего записей: 407 | Зарегистр. 27-12-2004 | Отправлено: 19:16 22-01-2005 | Исправлено: MAC18, 19:17 22-01-2005
Demetrio

uid=0
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
В Андерграунд иди с такими вопросами.

Всего записей: 9967 | Зарегистр. 29-05-2002 | Отправлено: 19:18 22-01-2005
MAC18

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В Андерграунд иди с такими вопросами

да меня хак то не интерисует ....а на сайте всё на анг.... я так и не понял

Всего записей: 407 | Зарегистр. 27-12-2004 | Отправлено: 19:21 22-01-2005
Demetrio

uid=0
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAC18
http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/network-natd.html
http://www.opennet.ru/base/net/linux_nat.txt.html
 
если это тебе что-то даст

Всего записей: 9967 | Зарегистр. 29-05-2002 | Отправлено: 19:27 22-01-2005
MAC18

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пасиб    почитаю на досуге!
 
 
ЗЫ:да кем он себя возомнил ИМХО (дико извиняюсь за флуд)  
http://forum.ru-board.com/topic.cgi?forum=29&topic=6458&start=20#lt





Флуд не извиняется, флуд запрещен. lynx.

Всего записей: 407 | Зарегистр. 27-12-2004 | Отправлено: 19:37 22-01-2005 | Исправлено: lynx, 12:17 25-01-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » NAT: общие вопросы по настройке + список тем по NAT + ссылки


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru