Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Каждому внутреннему IP - свой внешний IP: как настроить NAT

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

avital

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня поднят сервер на Win2K3. Есть внешняя сетка с 63 адресами и внутренняя. Как в паре с ISA Server можно сделать так, чтоб каждый в инет выходил со своим внешним IP.




Уточнила название. lynx.

Всего записей: 297 | Зарегистр. 30-10-2003 | Отправлено: 09:13 25-02-2004 | Исправлено: lynx, 18:44 25-02-2004
malefik



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А зачем тебе это делать (СМЫСЛ)???? Может тебе NAT поднять надо (много внутренних и один внешний)???????

Всего записей: 62 | Зарегистр. 30-05-2003 | Отправлено: 09:36 25-02-2004
avital

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Нет, мне именно нужен NAT, но чтобы каждый внутренний IP транслировался определенным внешним (для вех машин своим). Это связано с подключением к платным базам данных, которые идентифицируют по IP-адресу и она не дает больше 1 конекта с одного IP, а деньги уже уплачены за всех. Есть еще одна причина, как обычно, трафик посчитанный внутри отличается от заявленного провайдером, хотя раньше такого не было, когда все сидели на внешних адресах напрямую. Хотелось бы посмотреть, мож кто из юзеров как-то обходит подсчет трафика.
Я знаю организацию в которой это реальзовано, только на Unix.

Всего записей: 297 | Зарегистр. 30-10-2003 | Отправлено: 10:00 25-02-2004
malefik



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ХМ....странное дело задавать такие вопросы в форум...что тут ответить !!! ISA изначально ... брандмауэр для локальной сети...если тебе провайдер выделил пул внешних адресов ... настраивай клиентов на сервер как шлюз (на сервере маршрутизируй пакеты из сети в сеть) и всем своим клиентам назначь белые адреса.....но на сервере делай одно но ... запрещай пересылку всех пакетов пользователям...кроме определенного типа...(например если твои базы работают по протоколу TCP и коннектится на определенный порт ) разреши прохождение пакетов к клиентам только с определенных адресов и только с определенным флагом состояния (например SYN ACK читай доку)...а клиентам запрет на все исходящие соединения кроме определенных IP и на определенные порты...ВОТ
 
Добавлено
Забыл добавить что иса этого не умеет ......лучше всего это рализовать на LINUX + IPTABLES

Всего записей: 62 | Зарегистр. 30-05-2003 | Отправлено: 10:53 25-02-2004
avital

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот как сделано в той организации как я говорил. У моего друга, он там работает программером TCP/IP конфигурация:
адрес   192.168.129.129
шлюз    10.112.1.251
днс       10.112.1.250
 
в аське я его вижу как x.x.129.129
когда пингую  
 
C:\ping -t x.x.129.129
Обмен пакетами с x.x.129.129 по 32 байт:
Ответ от x.x.149.2: Заданная сеть недоступна.
 
и так со всеми внутренними машинами (внутренний 192.168.y.y внешний x.x.y.y).  
Т.е все они стоят за НАТом. Неужели нет решения под Винду. Что-то мне подсказывает, что истина где-то рядом
Да и еще, мне не всем нужно раздавать внешние адреса, а только части

Всего записей: 297 | Зарегистр. 30-10-2003 | Отправлено: 12:03 25-02-2004 | Исправлено: avital, 12:06 25-02-2004
malefik



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Слушай ты не путай слона с бараном....
 
сети
192.168.....
10......
Это все серые адреса ......
 
а вот ответ от x.x.149.2 это и есть реальный сервак с белым адресом
 

Всего записей: 62 | Зарегистр. 30-05-2003 | Отправлено: 12:20 25-02-2004
avital

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да не путаю я. Я же сказал, что изнутри у него вот такие серые адреса:
адрес   192.168.129.129  
шлюз    10.112.1.251  
днс       10.112.1.250
снаружи, в аське, его видно под x.x.129.129 (белый адрес)
когда его пингую выдает
C:\ping -t x.x.129.129  
Обмен пакетами с x.x.129.129 по 32 байт:  
Ответ от x.x.149.2: Заданная сеть недоступна.
 
У его соседа (серые адреса):
адрес   192.168.129.120  
шлюз    10.112.1.251  
днс       10.112.1.250
снаружи, в аське, его видно под x.x.129.120 (белый адрес)
когда его пингую выдает
C:\ping -t x.x.129.120  
Обмен пакетами с x.x.129.120 по 32 байт:  
Ответ от x.x.149.2: Заданная сеть недоступна.
 
Так что я опять говорю, что они сидят за НАТом, и для каждого серого IP транслируется свой, разный для всех пользователей,  белый IP
 
КАК ТАК СДЕЛАТЬ средствами win2k3? Может ISA2k4 это умеет какими-нибудь коннекторами.

Всего записей: 297 | Зарегистр. 30-10-2003 | Отправлено: 07:52 26-02-2004 | Исправлено: avital, 07:56 26-02-2004
malefik



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Понял......могу сказать одно иса 2000 этого не умеет.....
А вот насчет LINUX.....эт надо подумать.......
 
Можно попробовать назначить несколько ip внешнему интерфейсу....потом попробовать поигратся правиламы в iptables....

Всего записей: 62 | Зарегистр. 30-05-2003 | Отправлено: 11:48 26-02-2004
CoFFineR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сделать это легко и просто встроенными средставим винды!!!
в службе маршрутизации и уд доступа настраивается нат на внешних адресах , потом задается диапазан доступных белых адресов. Потом задаётся соответствие белого адреса с серым...
удачи...

Всего записей: 103 | Зарегистр. 14-10-2001 | Отправлено: 14:39 08-03-2004
avital

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
CoFFineR
Можно по-подробней. Чего-то я искал не нашел. И еще вопрос ИСА сервером потом можно все адрес файерволить?

Всего записей: 297 | Зарегистр. 30-10-2003 | Отправлено: 07:12 10-03-2004
Cuba



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
avital

Цитата:
У меня поднят сервер на Win2K3. Есть внешняя сетка с 63 адресами и внутренняя. Как в паре с ISA Server можно сделать так, чтоб каждый в инет выходил со своим внешним IP.  

Хм... кстати, актуальная проблема, я тоже хочу знать подобное
У мня тоже иса сервер стоит и такая же сет ьи тоже провайдер выделил внещние айпи.
Люди мы с авиталом ждём подсказки

Всего записей: 476 | Зарегистр. 15-07-2002 | Отправлено: 08:25 10-03-2004
JcVai



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Единственное, что первым приходит в голову...гм-м-м, после пива,
это порт-мэппинг через server publishing rules

Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 15:26 11-03-2004
Klisha



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Через ISA это невозможно.... обсуждали это уже в теме по ISA - server.  
avital

Цитата:
Хотелось бы посмотреть, мож кто из юзеров как-то обходит подсчет трафика.  

Как это возможно??? ISA логирует все, что через нее проходит, если конечно логирование настроено правильно.
 

Цитата:
Это связано с подключением к платным базам данных, которые идентифицируют по IP-адресу и она не дает больше 1 конекта с одного IP, а деньги уже уплачены за всех.

Че за дурацкие сервисы??? долбать таким надо по мозгам. какая разница N коннектов с одного IP или по одному коннекту с N IP

Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 19:24 12-03-2004
avital

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Поднимаю тему. Может кто проделывал на Винде такое. Есть сервак три внутренних интерфейса и один внешний, на котором три реальных айпишника. Нужно каждую подсетку натить на свой айпишник.

Всего записей: 297 | Зарегистр. 30-10-2003 | Отправлено: 11:24 17-09-2004
kyliba

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здарова всем =)
Есть вопрос немного не по теме но очень близко  
 
Суть проблемы, я вот проковарялся весь день но так и не нашол ответа.
 
есть один белый адрес ххх.ххх.245.130 стоит на машите с 2000 виндой  
и внутренний 192.168.0.1 (сервер)
а также 5 машин со следуещей конфигурацией 192.168.0.2-6  (клиент)
стоит на  сервере юзергейт инет работает на всех машинах все путем, но для работы необходима одна прога которая не имеет настроек для прокси и конектится с внешним сервером в инете при этом используется РНР авторизация на сервере но к данному серверу невозможно подключиться через прокси нужна толька прямая адресация, с сервака все гуд а на клиентах непроходит авторизация, но это страшно не удобно так как приходиться бегать с клиентсих машин к серваку а растояния не маленькие плюс накой это нужно пускать к себе на сервак всех кому надо чегото провести или выписать целую кипу бумажек.
Как можно и главное при помоши чего чтобы клиенские машины работали в проге ???      
 
РС. я не силен в терминологии можно простым языком где чего настроить =)))

Всего записей: 1 | Зарегистр. 26-06-2006 | Отправлено: 18:46 26-06-2006 | Исправлено: kyliba, 18:48 26-06-2006
dimkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Помогите начинающему "админу"...
 
Суть проблемы:
 
Существует сеть 172.16.8... с выходом в интернет и подсеть 192.168.12...
 
Есть сервер (WIN 2003)-используется как FTP сервер, с двумя сетевыми интерфейсами 172.16.8.7 (шлюз 172.16.8.1) и 192.168.12.107
 
Для выхода в интернет зарезервировано несколько ip адресов:
 172.16.8.2
 172.16.8.3
 172.16.8.5
 172.16.8.6
 172.16.8.7
 
Надо чтоб локальные пользователи подсети 192.168.12... получили доступ в интернет, но при этом чтоб конкретные ip адреса подсети 192.168.12... преобразовывались в адреса сети 172.16.8...
т.е.:
 192.168.12.4 в 172.16.8.2
 192.168.12.22 в 172.16.8.3
 192.168.12.55 в 172.16.8.5
 192.168.12.74 в 172.16.8.6
 
Просьба не "ругаться" понятными для Вас терминами, а конкретно описать решение проблемы.
 
С уважением начинающий "админ"

Всего записей: 273 | Зарегистр. 25-09-2003 | Отправлено: 16:41 02-03-2007
kvnkvn

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Анологичная проблемма
Може кто наконец то подскажет.
В принцепе есть типа NAT32 или rinetd, freecap
но чтото не получается.

Всего записей: 57 | Зарегистр. 11-03-2006 | Отправлено: 11:12 20-03-2007
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kvnkvn
dimkin
avital
На сервере у себя запускаете оснастку "Маршрутизация и удаленный доступ" (routing and remote access), на нужном интерфейсе (внешнем) активируете НАТ (закладка "НАТ и простой брандмауэр"), на следующей закладке ("Пул адресов") добавляете выданный вашим провайдером пул, ниже тыкаете кнопку "резервирование", там уже прописываете, какому из серых адресов какой белый будет сопоставлен и разрешить ли коннект к этому серому извне по этому белому адресу.
 
Зачем
Цитата:
типа NAT32 или rinetd, freecap  
непонятно...
 

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 18:01 25-03-2007 | Исправлено: BONDBIG, 18:15 25-03-2007
batton

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
решил подобную проблему установкой kerio winroute. Если есть возможность поставить  - ставте, правила настраиваются легко

Всего записей: 83 | Зарегистр. 18-08-2004 | Отправлено: 01:07 02-08-2007
Fir



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, ставь Керио. он это умеет

Всего записей: 45 | Зарегистр. 30-07-2006 | Отправлено: 14:46 02-08-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Каждому внутреннему IP - свой внешний IP: как настроить NAT


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru