|
|
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
есть сервер с win2008r2, требуется сделать его контроллером домена, раздавать интернет, делить принтеры. для этого добавил соответствующие роли, установил kerio. настройки сети для сервера: Настройка протокола IP для Windows Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. всё бы ничего, НО nslookup на сервере для машины в сети: C:\>nslookup comp1 DNS request timed out. timeout was 2 seconds. TхЁтхЁ: UnKnown Address: 10.0.0.1 DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. *** Превышено время ожидания запроса UnKnown а вот что происходит на comp1 C:\Users\comp1>nslookup mainserv ╤хЁтхЁ: UnKnown Address: 10.1.1.1 ╚ь : mainserv.dgb3nt.net Addresses: 10.1.1.1 172.26.187.1 95.82.195.70 приношу извинения за откровенно нубство, но объясните ПОЧЕМУ сервер сам для себя не можер разрешить именя компов из домена, которые он держит. И как вообще понимать UnKnown. Иероглифы, я так понимаю, обусловлены рускоязычностью винды ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2012, 07:24 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
ошибка вышла... не то прописал) вот что на сервере: C:\>nslookup comp1 TхЁтхЁ: UnKnown Address: 10.1.1.1 Lь : comp1.dgb3nt.net Address: 10.1.1.11 почему unknown&& ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2012, 07:38 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
Какой Kerio ты поставил? Kerio Control? В правилах есть такое разрешение source 127.0.0.1, 0.0.0.0 destination 127.0.0.1, 0.0.0.0 Port Any Action Allow source firewall (IP сервака) ]destination Any (любой необходимый набор протоколов, включая DNS) Port Any Action Allow ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2012, 08:28 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
Do.Fr., А kerio то зачем ставить, входящий в поставку 2008 софт чем не устраивает... В добавок, я поостерегся бы выставлять в I-net контроллер домена, пусть даже и чем-то мощным защищенный, kerio так себе защитка.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2012, 10:01 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov kerio так себе защитка.. Бугага В кривых руках и лом раскрошится ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2012, 11:39 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
Cerebrum, kerio winroute firewall 6.7 да, теперь есть. ничего не изменилось Sergey Orlov, какими winсредствами я могу позволить или не позволить тем или иным пользователям сети доступ к нужным/ненужным ресурсам? что вы посоветуете? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2012, 12:38 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
Do.Fr.какими winсредствами я могу позволить или не позволить тем или иным пользователям сети доступ к нужным/ненужным ресурсам? что вы посоветуете? В нете - через прокси. В локалке - чере нарезание прав. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2012, 12:40 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
Do.Fr.Cerebrum, kerio winroute firewall 6.7 да, теперь есть. ничего не изменилось Проверь работает ли Window'ый файрвол в паралель с Kerio. Проверь в Kerio журнал Filter, какие пакеты и на какие направления дропаются. А лучше выложи раскладку своих прав из раздела Traffic Policy->Traffic Rules. Вообще-то надо быть очень-очень хорошим спецом (или отмороженным на голову), чтобы на контроллер домена взгромоздить сторонний файрвол. Контроллер домена не должен быть переферией DMZ, для этого существуют прокси и шлюзы. Вот на них то файрволу как раз самое место. А пользователям принудительно через GPO вкрячивают строго заданную маршрутизацию на случай вылазки за пределы DMZ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2012, 13:02 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
Window'ый файрвол выключен, в Kerio в журнале filter все записи на основе правил, ничего "левого" нет. т.е. лучше фаервол перевести на стороннюю машину? а какие функции ещё можно повесить на КД? я планировал почтовый сервер и сервер терминалов взгрузить на него. На сколько чревато? просто организация у нас бюджетная и огромная нехватка компов, а о покупке ещё одного сервера ближайшие лет пять можно точно забыть. p.s. ногами за нубизм не бейте) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2012, 09:05 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
Но хоть сетевые платы две WAN и LAN Решение CMC основано все на одном сервере, контроллер и файрвол, плюс прочее, включая WEB и базу, решение конечно для бедных, правильно одна задача - один сервер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2012, 09:36 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
Do.Fr.C:\>nslookup comp1 DNS request timed out. timeout was 2 seconds. TхЁтхЁ: UnKnown Address: 10.0.0.1 приношу извинения за откровенно нубство, но объясните ПОЧЕМУ сервер сам для себя не можер разрешить именя компов из домена, которые он держит. И как вообще понимать UnKnown. Иероглифы, я так понимаю, обусловлены рускоязычностью винды Видимо ДНС неверно настроен, по имени он обязан определять зарегистированые в нем комппьютеры UnKnown - говорит об отсутствии обратной зоны ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2012, 09:40 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
СМС = SBS ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2012, 09:41 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyВидимо ДНС неверно настроен зону обратного просмотра добавил, а воз и ныне там а можно поподробнее про SBS? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2012, 10:23 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
Do.Fr.Anatoly PodgoretskyВидимо ДНС неверно настроен зону обратного просмотра добавил, а воз и ныне там а можно поподробнее про SBS? Насчет воза надо поподробнее. Не видать кода этого воза А SBS это Small Buness Server - редакция Windows для бедных предприятий, которые не могут себе позволить покупку нескольких серверов, все на одном сервере. Естественно и другие редакции тоже могут так работать, дело в цене ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2012, 10:27 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
ЗЫ: я пользовался, выкинул через недели, купил Standard и на нем создал "SBS", но без Exchange ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2012, 10:28 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky, ладно, с sbs понятно всё, значит такова судьба) с перезапуском kerio всё стало ОК, сервер узнал себя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2012, 10:41 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
2 Cerebrum, Anatoly Podgoretsky решил внять я вашим советам и вынести gateway на отдельную машину. Kerio мне никто не купит, поэтому использовать буду проксю. Что посоветуете? предпочтительнее linux решение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2012, 11:16 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
Можно и "ручками" любой серверный дистрибутив настроить... А как насчет Ideco ICS ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2012, 11:48 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
AndreTM, нет. дорого. если крякать, то kerio поюзаем ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2012, 12:57 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
Do.Fr.нет. дорого.Как это ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2012, 13:26 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
AndreTM, пользователей 70 :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2012, 13:27 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
1) И вся сотня юзеров одновременно ломится в ИНет? 2) И вы при этом собираетесь использовать ломаный w2k8 и ломаный kerio? Кроме того, При наличии отдельно DC+DNS+DHCP, плюс файлохранилище, плюс сервер приложений и отдельно инет-шлюза - зачем вам "прозрачно" пускать во внешнюю сеть ваших юзеров? Ведь вы всегда можете сначала всё, что нужно, "отпроксить" на локальном сервере, а затем - воспользоваться настройками шлюза. Т.е. вы свою локалку подключИте к "серверу", и уже только сам-один сервер - к инет-шлюзу... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2012, 13:35 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
AndreTM, да, у всех пользователей должен быть доступ к паре сайтов (например министерских) +у всей администрации должен быть доступ полный, а это >5 юзеров. и w2k8 не ломаный и керио я не собираюсь юзать AndreTM всегда можете сначала всё, что нужно, "отпроксить" на локальном сервере вот и прошу конкретных советов ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2012, 21:19 |
|
||
|
начальная настройка win2008r2
|
|||
|---|---|---|---|
|
#18+
Такое решается файрволом. Но я никогда для этой цели не использовал персональный файрвол, хотя он может ограничивать исходящие соединения. Я для подобной работы использую корпоративный файрвол (ISA-2006) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2012, 21:45 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37758343&tid=1496857]: |
0ms |
get settings: |
6ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
41ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
60ms |
get tp. blocked users: |
1ms |
| others: | 210ms |
| total: | 354ms |

| 0 / 0 |
