powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / начальная настройка win2008r2
25 сообщений из 25, страница 1 из 1
начальная настройка win2008r2
    #37758343
Do.Fr.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
есть сервер с win2008r2, требуется сделать его контроллером домена, раздавать интернет, делить принтеры.
для этого добавил соответствующие роли, установил kerio.
настройки сети для сервера:

Настройка протокола IP для Windows
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
49.
50.
51.
52.
53.
54.
55.
56.
57.
58.
59.
60.
61.
62.
63.
64.
65.
66.
67.
68.
69.
70.
71.
72.
73.
74.
75.
76.
77.
78.
79.
80.
81.
82.
83.
84.
85.
86.
87.
88.
89.
90.
91.
92.
   Имя компьютера  . . . . . . . . . : mainserv
   Основной DNS-суффикс  . . . . . . : dgb3nt.net
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Да
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : dgb3nt.net

Ethernet adapter net:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Intel(R) 82575EB Gigabit Network Connect
on #2
   Физический адрес. . . . . . . . . : 00-1E-67-26-D3-CF
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 95.82.195.70(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 95.82.195.69
   NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter local:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Intel(R) 82575EB Gigabit Network Connect
on
   Физический адрес. . . . . . . . . : 00-1E-67-26-D3-CE
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 10.1.1.1(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . :
   DNS-серверы. . . . . . . . . . . : 10.0.0.1
   NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Подключение по локальной сети 2:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Kerio Virtual Network Adapter
   Физический адрес. . . . . . . . . : 44-45-53-54-4F-53
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::e525:2f90:ff01:d7b5%22(Основной)
   IPv4-адрес. . . . . . . . . . . . : 172.26.187.1(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Аренда получена. . . . . . . . . . : 12 апреля 2012 г. 17:13:28
   Срок аренды истекает. . . . . . . . . . : 19 апреля 2012 г. 5:13:28
   Основной шлюз. . . . . . . . . :
   DHCP-сервер. . . . . . . . . . . : 172.26.187.2
   IAID DHCPv6 . . . . . . . . . . . : 289686867
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-16-D5-27-64-00-1E-67-26-D3-C

   DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
                                       fec0:0:0:ffff::2%1
                                       fec0:0:0:ffff::3%1
   NetBios через TCP/IP. . . . . . . . : Отключен

Туннельный адаптер isatap.{B2B3F4DD-1D67-483B-829D-D49BD9EB16A1}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{ADBF9D31-AF87-459E-BD86-E3BA09EAC6B6}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер 6TO4 Adapter:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv6-адрес. . . . . . . . . . . . : 2002:5f52:c346::5f52:c346(Основной)
   Основной шлюз. . . . . . . . . : 2002:c058:6301::c058:6301
   NetBios через TCP/IP. . . . . . . . : Отключен

Туннельный адаптер isatap.{BBABEA8C-B5B5-425E-AF76-5C8CC796B378}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

всё бы ничего, НО nslookup на сервере для машины в сети:

C:\>nslookup comp1
DNS request timed out.
timeout was 2 seconds.
TхЁтхЁ: UnKnown
Address: 10.0.0.1

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown

а вот что происходит на comp1

C:\Users\comp1>nslookup mainserv
╤хЁтхЁ: UnKnown
Address: 10.1.1.1

╚ь : mainserv.dgb3nt.net
Addresses: 10.1.1.1
172.26.187.1
95.82.195.70

приношу извинения за откровенно нубство, но объясните ПОЧЕМУ сервер сам для себя не можер разрешить именя компов из домена, которые он держит. И как вообще понимать UnKnown. Иероглифы, я так понимаю, обусловлены рускоязычностью винды
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37758347
Do.Fr.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ошибка вышла...
не то прописал)
вот что на сервере:
C:\>nslookup comp1
TхЁтхЁ: UnKnown
Address: 10.1.1.1

Lь : comp1.dgb3nt.net
Address: 10.1.1.11


почему unknown&&
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37758372
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Какой Kerio ты поставил? Kerio Control?
В правилах есть такое разрешение

source 127.0.0.1, 0.0.0.0
destination 127.0.0.1, 0.0.0.0
Port Any
Action Allow

source firewall (IP сервака)
]destination Any (любой необходимый набор протоколов, включая DNS)
Port Any
Action Allow
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37758484
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Do.Fr.,
А kerio то зачем ставить, входящий в поставку 2008 софт чем не устраивает... В добавок, я поостерегся бы выставлять в I-net контроллер домена, пусть даже и чем-то мощным защищенный, kerio так себе защитка..
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37758721
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov kerio так себе защитка..
Бугага

В кривых руках и лом раскрошится
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37758861
Do.Fr.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Cerebrum,
kerio winroute firewall 6.7
да, теперь есть. ничего не изменилось

Sergey Orlov,
какими winсредствами я могу позволить или не позволить тем или иным пользователям сети доступ к нужным/ненужным ресурсам?
что вы посоветуете?
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37758871
Khod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Do.Fr.какими winсредствами я могу позволить или не позволить тем или иным пользователям сети доступ к нужным/ненужным ресурсам?
что вы посоветуете?

В нете - через прокси.
В локалке - чере нарезание прав.
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37758922
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Do.Fr.Cerebrum,
kerio winroute firewall 6.7
да, теперь есть. ничего не изменилось
Проверь работает ли Window'ый файрвол в паралель с Kerio. Проверь в Kerio журнал Filter, какие пакеты и на какие направления дропаются. А лучше выложи раскладку своих прав из раздела Traffic Policy->Traffic Rules.

Вообще-то надо быть очень-очень хорошим спецом (или отмороженным на голову), чтобы на контроллер домена взгромоздить сторонний файрвол. Контроллер домена не должен быть переферией DMZ, для этого существуют прокси и шлюзы. Вот на них то файрволу как раз самое место. А пользователям принудительно через GPO вкрячивают строго заданную маршрутизацию на случай вылазки за пределы DMZ.
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37762289
Do.Fr.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Window'ый файрвол выключен, в Kerio в журнале filter все записи на основе правил, ничего "левого" нет.

т.е. лучше фаервол перевести на стороннюю машину?
а какие функции ещё можно повесить на КД?
я планировал почтовый сервер и сервер терминалов взгрузить на него. На сколько чревато? просто организация у нас бюджетная и огромная нехватка компов, а о покупке ещё одного сервера ближайшие лет пять можно точно забыть.
p.s. ногами за нубизм не бейте)
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37762327
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Но хоть сетевые платы две WAN и LAN
Решение CMC основано все на одном сервере, контроллер и файрвол, плюс прочее, включая WEB и базу, решение конечно для бедных, правильно одна задача - один сервер.
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37762342
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Do.Fr.C:\>nslookup comp1
DNS request timed out.
timeout was 2 seconds.
TхЁтхЁ: UnKnown
Address: 10.0.0.1


приношу извинения за откровенно нубство, но объясните ПОЧЕМУ сервер сам для себя не можер разрешить именя компов из домена, которые он держит. И как вообще понимать UnKnown. Иероглифы, я так понимаю, обусловлены рускоязычностью винды
Видимо ДНС неверно настроен, по имени он обязан определять зарегистированые в нем комппьютеры
UnKnown - говорит об отсутствии обратной зоны
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37762348
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
СМС = SBS
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37762421
Do.Fr.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyВидимо ДНС неверно настроен
зону обратного просмотра добавил, а воз и ныне там

а можно поподробнее про SBS?
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37762429
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Do.Fr.Anatoly PodgoretskyВидимо ДНС неверно настроен
зону обратного просмотра добавил, а воз и ныне там

а можно поподробнее про SBS?
Насчет воза надо поподробнее.
Не видать кода этого воза

А SBS это Small Buness Server - редакция Windows для бедных предприятий, которые не могут себе позволить покупку нескольких серверов, все на одном сервере. Естественно и другие редакции тоже могут так работать, дело в цене
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37762433
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЗЫ: я пользовался, выкинул через недели, купил Standard и на нем создал "SBS", но без Exchange
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37762463
Do.Fr.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky,

ладно, с sbs понятно всё, значит такова судьба)

с перезапуском kerio всё стало ОК, сервер узнал себя.
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37765015
Do.Fr.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Cerebrum, Anatoly Podgoretsky
решил внять я вашим советам и вынести gateway на отдельную машину. Kerio мне никто не купит, поэтому использовать буду проксю. Что посоветуете? предпочтительнее linux решение.
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37765029
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно и "ручками" любой серверный дистрибутив настроить...
А как насчет Ideco ICS ?
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37765068
Do.Fr.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndreTM,

нет. дорого. если крякать, то kerio поюзаем
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37765092
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Do.Fr.нет. дорого.Как это ?
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37765093
Do.Fr.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndreTM,

пользователей 70 :)
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37765100
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1) И вся сотня юзеров одновременно ломится в ИНет?
2) И вы при этом собираетесь использовать ломаный w2k8 и ломаный kerio?


Кроме того, При наличии отдельно DC+DNS+DHCP, плюс файлохранилище, плюс сервер приложений и отдельно инет-шлюза - зачем вам "прозрачно" пускать во внешнюю сеть ваших юзеров? Ведь вы всегда можете сначала всё, что нужно, "отпроксить" на локальном сервере, а затем - воспользоваться настройками шлюза. Т.е. вы свою локалку подключИте к "серверу", и уже только сам-один сервер - к инет-шлюзу...
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37765445
Do.Fr.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndreTM,

да, у всех пользователей должен быть доступ к паре сайтов (например министерских) +у всей администрации должен быть доступ полный, а это >5 юзеров.
и w2k8 не ломаный и керио я не собираюсь юзать
AndreTM всегда можете сначала всё, что нужно, "отпроксить" на локальном сервере
вот и прошу конкретных советов
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37765469
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Такое решается файрволом. Но я никогда для этой цели не использовал персональный файрвол, хотя он может ограничивать исходящие соединения.
Я для подобной работы использую корпоративный файрвол (ISA-2006)
...
Рейтинг: 0 / 0
начальная настройка win2008r2
    #37766399
Khod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Или Сквид.
...
Рейтинг: 0 / 0
25 сообщений из 25, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / начальная настройка win2008r2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]