Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft SBS 2000 (ISA server) блокирует модем-роутер ADSL

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем проблема такая. Поставил я первый раз на сервак Small Bussines Server 2000 и решил подрубить сервак к инету через внешний АДСЛ-модем. У сервака домен и 2 сетевухи, одна на сетку и одна на модем. Все ИП все сетке прописаны вручную начиная с 192.168.15.1. Модем коннектится к инету и получает внешний ИП, но инета на серваке нет, как и пинга на сам модем (адрес модема 192.168.1.1).
Я подозреваю, что инет блокируется входящим в комплект SBS и установленным по умолчанию ISA сервером, но не уверен ...
Кто подскажет, где же собака порылась ?
 
Добавлено
Вроде мне подсказали, что ISA не работает с PPPoE и нужен раутер.
Кто что думает по этому поводу ?

Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 15:48 22-01-2004 | Исправлено: lynx, 12:38 14-11-2004
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну где же наши сисадмины ?




Сисадмины спят. А про п.п. 3.5-3.6 правил я напомнить обязана. lynx.

Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 14:50 05-02-2004 | Исправлено: lynx, 19:33 05-02-2004
Lamerok



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Trex
 
чтобы проверить не иса ли тебе все это дело обрезает - поставь в disable 3 ее сервиса: Microsoft Web Proxy, Microsof ISA Server Control, Microsoft Firewall.
ADSL модем работает таким же образом как и обчный модем по телефонной линии. только технология физического подклЮчения другая. Пароль и все такое не забудь ввести.  
 
судя по симптомам это иса тебя блочит....  

Всего записей: 705 | Зарегистр. 17-04-2002 | Отправлено: 17:11 05-02-2004
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
отключил, еще кстати надо отрубить Microsoft Scheduled Cache Content Download
C:\Documents and Settings\Administrator>ping 192.168.1.1
 
Pinging 192.168.1.1 with 32 bytes of data:
 
Request timed out.
Request timed out.
Request timed out.
Request timed out.
 
Ping statistics for 192.168.1.1:
    Packets: Sent = 4, Received = 0, Lost = 4 (100% loss
Approximate round trip times in milli-seconds:
    Minimum = 0ms, Maximum =  0ms, Average =  0ms

даю свой конфиг:
C:\Documents and Settings\Administrator>ipconfig /all
 
Windows 2000 IP Configuration
 
        Host Name . . . . . . . . . . . . : server
        Primary DNS Suffix  . . . . . . . : бла-бла
        Node Type . . . . . . . . . . . . : Hybrid
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No
        DNS Suffix Search List. . . . . . : бла-бла
                                           
 
Ethernet adapter Local Area Connection:
 
        Connection-specific DNS Suffix  . :
        Description . . . . . . . . . . . : Intel 8255x-based PCI Ethernet Adapt
er (10/100) #2
        Physical Address. . . . . . . . . : бла-бла
        DHCP Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : 192.168.1.100 - это я дал для связи с модемом
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . :
        DNS Servers . . . . . . . . . . . : 127.0.0.1 - это комп дал сам, поскольку я не дал ДНС
 
Ethernet adapter Internal:
 
        Connection-specific DNS Suffix  . :
        Description . . . . . . . . . . . : Intel 8255x-based PCI Ethernet Adapt
er (10/100)
        Physical Address. . . . . . . . . : бла-бла
        DHCP Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : 192.168.17.1 - это моя сетка
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . :
        DNS Servers . . . . . . . . . . . : 192.168.17.1
        Primary WINS Server . . . . . . . : 192.168.17.1
 
C:\Documents and Settings\Administrator>

Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 17:52 05-02-2004
Lamerok



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Trex
 
на ADSL какой ip? из 192.168.1.....?  
Как у тебя ADSL вотктут? У тебя ADSL и внешняя сетевуха в одном сегменте находятся?

Всего записей: 705 | Зарегистр. 17-04-2002 | Отправлено: 19:42 05-02-2004
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lamerok

Цитата:
Ethernet adapter Local Area Connection:  
 
        Connection-specific DNS Suffix  . :  
        Description . . . . . . . . . . . : Intel 8255x-based PCI Ethernet Adapt  
er (10/100) #2  
        Physical Address. . . . . . . . . : бла-бла  
        DHCP Enabled. . . . . . . . . . . : No  
        IP Address. . . . . . . . . . . . : 192.168.1.100 - это я дал для связи с модемом  
        Subnet Mask . . . . . . . . . . . : 255.255.255.0  
        Default Gateway . . . . . . . . . :  
        DNS Servers . . . . . . . . . . . : 127.0.0.1 - это комп дал сам, поскольку я не дал ДНС  

эта карта к АДСЛ. Модем АДСл имеет ИП 192.168.1.1. Разумеется кабель кроссовер.

Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 06:01 06-02-2004
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
после плясок с бубном пинг появился, значит ИСА блочит. Теперь вопрос, где это надо в ИСЕ прописать и можно ли вообще ее подружить с РРРоЕ ?
К интерфейсу модема поьпрежнему не могу подключиться, вылазит окно с просьбой ввести юзернэйм, пароль и домэйн. юзернэйм и пароль к модему я ввожу, домэйн оставляю пустым, но почему-то зайти не дает

Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 13:38 09-02-2004 | Исправлено: Trex, 15:15 09-02-2004
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дополнение.
После включения в модеме функции раутера, PPPoA(NAT Enabled) и DHCP интернет появился , но только без ИСЫ  
Вопрос:
Можно ли подружить мой модем-раутер с ИСОй ?
линк на мой модем-раутер:
http://inoviatele.com/Products_Hi/HiBFOCuS_270.asp

Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 16:25 12-02-2004
Torus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Trex
 
Почему IP у тебя из твоей сетки и где гейт на прова?
 
 

Всего записей: 4 | Зарегистр. 03-10-2003 | Отправлено: 22:26 21-02-2004
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Torus
так инета там не было, вот и нет гэйта прова, а ИП я давал чтобы с моедемом по веб-интерфейсу связаться

Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 15:41 23-02-2004
Lamerok



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Trex
в Исе есть predefined ip filtering относящиеся к пакетам icmp ( icmp ping response (in) , icmp outbound ) - поставь их в enable и будет тебе пинг  
 
насчет модем- роутера: то ice по фиг откуда у нее будет внешний коннект если adsl или обычный модем , то необходимо создавать dial up entry (имя пользователя и пароль) для внешнего коннекта. Поставь на своем модем -  раутере allow all и пробуй рулить исой после этого.

Всего записей: 705 | Зарегистр. 17-04-2002 | Отправлено: 20:49 25-02-2004
GreatMouse



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Trex
 
Ты пропиши на первом интерфейсе в качестве гейта адрес роутера. Потом сделай route print и посмотри, через какой интерфейс ходит в сеть 0.0.0.0. Должно через первый.
 
Lamerok
Если модем ethernet, то dialup entry создавать не нужно. Нужны только настройки на самом модеме.

Всего записей: 47 | Зарегистр. 19-08-2002 | Отправлено: 07:00 01-03-2004
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Значит це так.
 Модем взял РРТР, чтобы не мучаться, а потом сделал
Цитата:
если adsl или обычный модем , то необходимо создавать dial up entry (имя пользователя и пароль) для внешнего коннекта.

и всее ожило Спасибо.
Теперь необходимо бы мне сделать правило, которое запрещает весь Интернет и еще одно, которое разрешит список сайтов (как в Китае ).
 Как это лучше сделать ?

Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 17:14 04-03-2004
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft SBS 2000 (ISA server) блокирует модем-роутер ADSL


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru