Author Topic: Настроил Nat+VPN на W2k3. Не работает  (Read 4118 times)

0 Members and 1 Guest are viewing this topic.

Offline alpha1

  • Full Member
  • ***
  • Posts: 145
  • Karma: +0/-0
Настроил Nat+VPN на W2k3. Не работает
« on: December 10, 2007, 17:03:52 »
Ситуация такая: 2 сетевухи, одна с ADSL соединина- внешний интерфейс, другая с домашней сетью соединина- внутренний интерфейс. Вроде все запустилось без ошибок, но не могу я с другого компа выйти в инет. В чем может быть причина, не подскажите, плиз.
Хочешь стать умным, готовься выглядеть глупцом.

Offline kerdyk

  • Full Member
  • ***
  • Posts: 167
  • Karma: +0/-0
Настроил Nat+VPN на W2k3. Не работает
« Reply #1 on: December 10, 2007, 17:06:51 »
Quote from: alpha1
Ситуация такая: 2 сетевухи, одна с ADSL соединина- внешний интерфейс, другая с домашней сетью соединина- внутренний интерфейс. Вроде все запустилось без ошибок, но не могу я с другого компа выйти в инет. В чем может быть причина, не подскажите, плиз.
Модем в каком режиме работает? НАТ где делается?

Offline alpha1

  • Full Member
  • ***
  • Posts: 145
  • Karma: +0/-0
Настроил Nat+VPN на W2k3. Не работает
« Reply #2 on: December 10, 2007, 17:10:08 »
Quote from: kerdyk
Модем в каком режиме работает? НАТ где делается?
Модем в режиме bridge. Нат в 2003-ем.
Хочешь стать умным, готовься выглядеть глупцом.


Offline alpha1

  • Full Member
  • ***
  • Posts: 145
  • Karma: +0/-0
Настроил Nat+VPN на W2k3. Не работает
« Reply #4 on: December 10, 2007, 17:25:56 »
Quote from: never hood
"tracert www.tomsk.ru" и "ipconfig /all" в студию.
с машин в домашней сети.
Секундочку

tracert www.tomsk.ru (Не удается разрешить системное имя узла www.tomsk.ru)

tracert www.tomsk.ru (Не удается разрешить системное имя узла www.tomsk.ru)


ipconfig /all


Настройка протокола IP для Windows



        Имя компьютера  . . . . . . . . . : photo

        Основной DNS-суффикс  . . . . . . :

        Тип узла. . . . . . . . . . . . . : неизвестный

        IP-маршрутизация включена . . . . : да

        WINS-прокси включен . . . . . . . : да



Подключение по локальной сети - Ethernet адаптер:



        DNS-суффикс этого подключения . . :

        Описание  . . . . . . . . . . . . : Realtek RTL8139/810X Family PCI Fast Ethernet NIC

        Физический адрес. . . . . . . . . : 00-0D-61-00-71-1A

        Dhcp включен. . . . . . . . . . . : нет

        IP-адрес  . . . . . . . . . . . . : 192.168.0.7

        Маска подсети . . . . . . . . . . : 255.255.255.0

        Основной шлюз . . . . . . . . . . : 192.168.0.2

        DNS-серверы . . . . . . . . . . . : 192.168.0.2

Хочешь стать умным, готовься выглядеть глупцом.

Offline never hood

  • Hero Member
  • *****
  • Posts: 845
  • Karma: +16/-10
  • www.4job.co
    • Работа, которую ты искал
Настроил Nat+VPN на W2k3. Не работает
« Reply #5 on: December 10, 2007, 17:28:48 »
на машинах в домашней сети в качестве шлюза по умолчанию поставить внутренний IP с Win2k3 и прописать на них DNS сервера, те же, что прописаны на w2k3 (или то, что он получает от провайдера)

Offline kerdyk

  • Full Member
  • ***
  • Posts: 167
  • Karma: +0/-0
Настроил Nat+VPN на W2k3. Не работает
« Reply #6 on: December 10, 2007, 17:30:25 »
А у вас днс на 2003 работает?

Offline alpha1

  • Full Member
  • ***
  • Posts: 145
  • Karma: +0/-0
Настроил Nat+VPN на W2k3. Не работает
« Reply #7 on: December 10, 2007, 17:43:27 »
Quote from: kerdyk
А у вас днс на 2003 работает?

Запущен, но не настроен - а этот важно?

Quote from: never hood
на машинах в домашней сети в качестве шлюза по умолчанию поставить внутренний IP с Win2k3 и прописать на них DNS сервера, те же, что прописаны на w2k3 (или то, что он получает от провайдера)

Все сделал так, нет сигнал. Внешний интерфейс вообще не пингуется, хотя нахдится в то же сети, что и другие компьютеры.
Хочешь стать умным, готовься выглядеть глупцом.

Offline alpha1

  • Full Member
  • ***
  • Posts: 145
  • Karma: +0/-0
Настроил Nat+VPN на W2k3. Не работает
« Reply #8 on: December 10, 2007, 17:54:19 »
Вот такое у меня соединение. Смотрите приложенный рисунок.
Хочешь стать умным, готовься выглядеть глупцом.


Offline alpha1

  • Full Member
  • ***
  • Posts: 145
  • Karma: +0/-0
Настроил Nat+VPN на W2k3. Не работает
« Reply #10 on: December 10, 2007, 19:26:13 »
Quote from: never hood
думаю, вам вот это нужно прочесть

Новот я там узнал, только про открытие портов. Но мне кажется проблема в чем-то в другом. С компа-клиента, даже не пингуется внешний интерфейс это вам о чем-нибудь говорит?
Хочешь стать умным, готовься выглядеть глупцом.

Offline never hood

  • Hero Member
  • *****
  • Posts: 845
  • Karma: +16/-10
  • www.4job.co
    • Работа, которую ты искал
Настроил Nat+VPN на W2k3. Не работает
« Reply #11 on: December 10, 2007, 19:32:17 »
говорит...
прежде всего о том, что нет форвардинга пакетов между интерфейсами.
либо они блокируются фильтром, либо еще какая зараза, которой мне на вашей машине через форум не видать.
проверьте настройку брандмауэра, необходимо сделать так, чтобы он был включен только на том интерфейсе, который смотрит в модем, а на другом отключен (если нет необходимости защищаться от домашних).

Offline alpha1

  • Full Member
  • ***
  • Posts: 145
  • Karma: +0/-0
Настроил Nat+VPN на W2k3. Не работает
« Reply #12 on: December 10, 2007, 19:41:28 »
Quote from: never hood
говорит...
прежде всего о том, что нет форвардинга пакетов между интерфейсами.
либо они блокируются фильтром, либо еще какая зараза, которой мне на вашей машине через форум не видать.
проверьте настройку брандмауэра, необходимо сделать так, чтобы он был включен только на том интерфейсе, который смотрит в модем, а на другом отключен (если нет необходимости защищаться от домашних).

Большое спасибо вам за помощь. Буду проверять. Вот последний вопрос, не подскажите какой нибудь недефолтный VPN- сервер? Буду оч. благодарен.
Хочешь стать умным, готовься выглядеть глупцом.

Offline never hood

  • Hero Member
  • *****
  • Posts: 845
  • Karma: +16/-10
  • www.4job.co
    • Работа, которую ты искал
Настроил Nat+VPN на W2k3. Не работает
« Reply #13 on: December 10, 2007, 19:45:21 »
а чем он вам не угодил?
практически любой коммерческий брандмауэр имеет такой сервис. Kerio WinRoute, например.
Но... любое усложнение конструкции снижает ее надежность!

Offline alpha1

  • Full Member
  • ***
  • Posts: 145
  • Karma: +0/-0
Настроил Nat+VPN на W2k3. Не работает
« Reply #14 on: December 10, 2007, 19:48:53 »
Quote from: never hood
а чем он вам не угодил?
практически любой коммерческий брандмауэр имеет такой сервис. Kerio WinRoute, например.
Но... любое усложнение конструкции снижает ее надежность!

Дело в том, что хочу сделать попроще, как мне кажется. Нат настроить через ICS а VPN сторонний, т.к. дефолтный просит отрубить ICS.
Хочешь стать умным, готовься выглядеть глупцом.

Offline alpha1

  • Full Member
  • ***
  • Posts: 145
  • Karma: +0/-0
Настроил Nat+VPN на W2k3. Не работает
« Reply #15 on: December 11, 2007, 09:54:24 »
Решил я все-таки дефолтными стредствами пользоваться. Подключение теперь такое, как на рисунке. Настраиваю интерфейс по вызову для адсл модема. С клиентов внешний адрес, и вообще любые адреса пингуются, но вот интерфейс не подключется, говорит сначало, что устройство занято, на второй попытке, что нет доступных портов и так далее. В чем может быть дело, не подскажите, плиз?
Хочешь стать умным, готовься выглядеть глупцом.