|
|
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
Уважаемые, суть вопроса в том как мне с помощью ICS иметь доступ во внутреннюю сеть провайдера, без установки дополнительно программного обеспечения ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.08.2005, 15:02 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky авторСообственно разница немного другая, при прокси (для некоторого подмножества протоколов) в Интернет обращается другая программа, делает туда запросы и возвращает ответы пользователю. Сам пользователь доступа к интернет не имеет, он просит сделать это прокси. При НАТ запросы просто преобразовываются, меняется адрес отправителя [и порт], при ответе производится обратная операция. В данном случае пользователь имеет доступ в Интернет. НАТ не привязан к протоколам. НАТ например нужен для того, чтобы пакеты могли маршрутизироваться из локальной сети в глобальную и обратно. Локальные адреса из Интернета не маршрутизируются, кроме того их бесчисленное множество. Объяснение естественно очень упрощеное, только для объяснения природы. Ты хоть сам то прочитал, что написал? 1) при прокси в Интернет обращается другая программа, делает туда запросы и возвращает ответы пользователю 2) При НАТ запросы просто преобразовываются, меняется адрес отправителя [и порт], при ответе производится обратная операция. Как говорится: найдите хоть одно отличие... ------------ 3) НАТ не привязан к протоколам. Еееех... знатоки... Для так называемых: "сложных протоколов", когда адреса IP входят не только в заголовок, но и тело пакета (например FTP, PPTP, L2TP) NAT бессилен. Треба писать СПЕЦИАЛЬНЫЕ фильтры NAT (см. хотя бы ISA Firewall SecureNAT). 4) при прокси (для некоторого подмножества протоколов) Видимо про WinSocks Proxy (см. тотже ISA Firewall) автор не слыхал, а ведь эта штука обеспечивает ПОЛНЫЙ доступ и по ЛЮБОМУ протоколу. Однако назвали PROXY... ------------------ РЕЗЮМЕ: Иногда лучше молчать, чем говорить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.08.2005, 19:41 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
AndreBУважаемые, суть вопроса в том как мне с помощью ICS иметь доступ во внутреннюю сеть провайдера, без установки дополнительно программного обеспечения Не мешай знатокам разбираться: кто круче. 1) ICS иметь доступ во внутреннюю сеть провайдера Файловый доступ (Служба доступа к файлам и принтерам сети Microsoft) ты не получишь НИКОГДА. ICS этого не могет. --------------------------------------- Повторяю пост Сщас выясним: Было написано 0) Так вот на машине к которой подключен кабель провайдера все работает. ... На второй машине 1) инет работает, 2) но сайты типа netbynet.ru (10.0.0.0) не работают. 3) При том что у меня работает доступ к локальным FTP серверам провайдера (например 10.7.0.1). 1) и 3) => ICS функционирует, хотя бы частично. ICS - это род простейшего прокси-сервера, когда сервер ICS выполняет запросы другой машины от своего имени. 0) => серверу ICS все доступно 2) => либо запрос клиента на сайты типа netbynet.ru (10.0.0.0) кривой, либо тип запроса не поддерживается ICS. ------------------------ Первое, что стоит проверить: а идет ли tracert с клиента на сайты 1) и 3) и как этот трэйс выглядит. Где tracert с клиента на сайты 1) и 3)? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.08.2005, 19:47 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
aleks2Ты хоть сам то прочитал, что написал? Я то прекрасно, а вот ты нет. Ну это твоя проблема, хотя специально старался писать как для ребенка.[/quot] aleks2 Видимо про WinSocks Proxy (см. тотже ISA Firewall) автор не слыхал, а ведь эта штука обеспечивает ПОЛНЫЙ доступ и по ЛЮБОМУ протоколу. Однако назвали PROXY... И причем тут Socks прокси в данном случае aleks2РЕЗЮМЕ: Иногда лучше молчать, чем говорить. Я лучше обратно тебе эту фразу переадресую, с небольшой модернизацие. Иногда лучше жевать, чем говорить. Продолжай и дальше также. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.08.2005, 20:20 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
aleks2Еееех... знатоки... Для так называемых: "сложных протоколов", когда адреса IP входят не только в заголовок, но и тело пакета (например FTP, PPTP, L2TP) NAT бессилен. Треба писать СПЕЦИАЛЬНЫЕ фильтры NAT (см. хотя бы ISA Firewall SecureNAT). У меня сейчас, вот прямо сейчас, GRE через NAT работает. Поэтому могу посоветовать утухнуть и последовать моему раннему совету - поисковик, - и вперёд. Если не знаешь что такое GRE - туда же. aleks2РЕЗЮМЕ: Иногда лучше молчать, чем говорить. Этому совету неплохо бы самому последовать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.08.2005, 21:56 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
наберут Пэ-Тэ-Ушников по объявлению, а потом мучаются.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.08.2005, 21:56 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
lissyaraнаберут Пэ-Тэ-Ушников по объявлению, а потом мучаются.... Не стоит спорить с дураком, а то окружающие не заметят разницы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.08.2005, 22:06 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
Ну спасибо :) Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.08.2005, 22:33 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
AndreB Броузер какую ошибку выдаёт? Я бы посмотрел, в чём дело с помощью какого-нибудь снифера. -- Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.08.2005, 23:22 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky aleks2Ты хоть сам то прочитал, что написал? Я то прекрасно, а вот ты нет. Ну это твоя проблема, хотя специально старался писать как для ребенка. aleks2 Видимо про WinSocks Proxy (см. тотже ISA Firewall) автор не слыхал, а ведь эта штука обеспечивает ПОЛНЫЙ доступ и по ЛЮБОМУ протоколу. Однако назвали PROXY... И причем тут Socks прокси в данном случае aleks2РЕЗЮМЕ: Иногда лучше молчать, чем говорить. Я лучше обратно тебе эту фразу переадресую, с небольшой модернизацие. Иногда лучше жевать, чем говорить. Продолжай и дальше также.[/quot] Робяты, давайте жить дружно. Я же не запрещаю вам считать NAT чем-то особенным... Считайте, если вас это успокаивает. --------------------- Но путать SOCKS с WinSOCKS - это недопустимо, для уважающего себя админа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.08.2005, 09:56 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
aleks2Робяты, давайте жить дружно. Я же не запрещаю вам считать NAT чем-то особенным... Считайте, если вас это успокаивает. Это уже лучше и успокаивает. Просто нет смысла вести дисскуссию, так она не плодотворна. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.08.2005, 10:05 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
lissyara aleks2Еееех... знатоки... Для так называемых: "сложных протоколов", когда адреса IP входят не только в заголовок, но и тело пакета (например FTP, PPTP, L2TP) NAT бессилен. Треба писать СПЕЦИАЛЬНЫЕ фильтры NAT (см. хотя бы ISA Firewall SecureNAT). У меня сейчас, вот прямо сейчас, GRE через NAT работает. Поэтому могу посоветовать утухнуть и последовать моему раннему совету - поисковик, - и вперёд. Если не знаешь что такое GRE - туда же. aleks2РЕЗЮМЕ: Иногда лучше молчать, чем говорить. Этому совету неплохо бы самому последовать. Ну и у меня работает... это лишь доказывает что фильтр PPTP уже встроен в данную реализацию NAT. И ничего более. Но в мире есть еще много подобных протоколов и ... надо быть готовым к разочарованиям. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.08.2005, 10:09 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
Green2Об AndreB позабыли уже... Ну почему же помним, ждем от него дополнительной информации, помогло ли ему что ни будь. Возможно он уже все решил, просто нам не говорит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.08.2005, 11:04 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyВозможно он уже все решил, просто нам не говорит. - потому как испугался :) Тут такие громы-молнии :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.08.2005, 11:11 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrr Anatoly PodgoretskyВозможно он уже все решил, просто нам не говорит. - потому как испугался :) Тут такие громы-молнии :) Слабонервных просим на публичные форумы не ходить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.08.2005, 11:15 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
А какая еще нужна информация? я думаю что проблема вот в чем Трассировка маршрута к 10.7.3.2 с максимальным числом прыжков 30 1 <1 мс <1 мс <1 мс max.mshome.net [192.168.0.1] 2 <1 мс <1 мс <1 мс 10.7.17.254 вот что должно быть у клиента Когда я обращаюсть к 10.7.3.2 у меня идет обращение через впн в интернет, а не во внутреннюю сеть провайдера Нужно чтобы сервер мог перенаправлять запросы вида 10.0.0.0 к VPN соединению ко второй сетевой карте во внутреннюю сеть ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.08.2005, 11:23 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
А снифер мне где запускать на клиенте или на сервере? Если на сервере, то провайдеры думаю будут против. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.08.2005, 11:24 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
То есть должно быть так Трассировка маршрута к 10.7.3.2 с максимальным числом прыжков 30 1 <1 мс <1 мс <1 мс max.mshome.net [192.168.0.1] 2 <1 мс <1 мс <1 мс 10.7.17.123 сетевая карта смотрящая во внутреннюю сеть провайдера 3 <1 мс <1 мс <1 мс 10.7.17.254 и т.д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.08.2005, 11:39 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
Запускать снифер надо на твоей машине, подключенной в инет. Кстати, я не понял, ты к серверу по имени обращаешся или по IP? -- Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.08.2005, 11:41 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
Green2 Фактически это обе мои машины, 1 из них являеться сервером, другая клиентом. авторКстати, я не понял, ты к серверу по имени обращаешся или по IP? Если ты имеешь ввиду обращение к серверам провайдера, то я обращаюсь по IP, так как большинство ссылок такого вида. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.08.2005, 11:48 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
А кажись дошло... Рисуем проблему: Код: plaintext 1. 2. 3. ОТВЕТ: не выйдет, дорогой товарисч, здесь проблема не ваша - это проблема маршрутизации "VPN-сервер". Все пакеты с "клиент" (никаких исключений не предусмотрено) ICS пресылает на "VPN-сервер" - так устроен ICS. Средствами того, что у вас есть эта проблема нерешаема. ВАРИАНТЫ: 1) Провайдер настраивает маршрутизацию на |VPN-сервер|. 2) Вместо ICS ставите серверную OCь и настраиваете RRAS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.08.2005, 12:00 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
aleks2 а как тогда я попадаю на внутренние ftp?, а на внутренний сайт например игры CS не могу попасть? Трассер показывает что превышен интервал ожидания, когда делаю трассу на ftp или это такая особенность протокола? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.08.2005, 12:13 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
AndreB aleks2 а как тогда я попадаю на внутренние ftp?, а на внутренний сайт например игры CS не могу попасть? Трассер показывает что превышен интервал ожидания, когда делаю трассу на ftp или это такая особенность протокола? А откуда мне знать? Скорее всего "игры CS" используют протокол НЕПОДДЕРЖИВАЕМЫЙ ICS (NAT-ом), см. дискуссию выше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.08.2005, 12:27 |
|
||
|
Помогите настроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
2автор на сервере с ics: - убрать на всех интерфейсах, кроме ppp, шлюзы - убрать все дополнительно прописанные маршруты - перегрузить сервер - постоянно добавить сетки route add net 10.0.0.0 mask 255.0.0.0 10.7.17.254 10.7.17.123 (или 10.7.17.219 на 2й карте?) route add net 192.168.0.0 mask 255.255.255.0 192.168.0.1 192.168.0.1 всё ... на клиенте установить только шлюз на 192.168.0.1 если всё осталось по прежнему, то уточнить у провайдера знают ли его недоступные локальные сервера сетку 192.168.0.0 если не даёт результата, то надо бы увидеть tracert до доступных ftp-серверов провайдера ... пояснение: на сервере с ics естественно локальные сервера провайдера видны, тк на 2м интерфейсе адрес локальной сети провайдера ... суть проблемы - трансляция 192.168.0.0 <-> 10.0.0.0 но для этого сервера провайдер должны иметь маршрут на 192.168.0.0 через его локальный интерфейс (10.7.17.254 ?), либо иметь шлюз на центральный маршрутизатор провайдера, которому известен такой маршрут ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.08.2005, 13:25 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33238281&tid=1508554]: |
0ms |
get settings: |
9ms |
get forum list: |
21ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
171ms |
get topic data: |
7ms |
get forum data: |
1ms |
get page messages: |
38ms |
get tp. blocked users: |
1ms |
| others: | 220ms |
| total: | 476ms |

| 0 / 0 |
