|
|
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
В домене имеется компьютер, у которого прописан статический IP (192.168.1.57), все остальные параметры TCP/IP стека стандартные для компьютеров домена. Среди них шлюз и адреса DNS серверов. Как и всем компьютерам в домене ему предоставлен доступ к интернету через файрвол, он же прокси-сервер. Файрвол не является шлюзом для компьютеров домена, это отдельная ветка. Шлюзовой комп (он же маршрутизатор) выводит компы домена на отдельную внутреннюю глобальную подсеть без интернета. В связи с установкой на тот компьютер спец. ПО (не умеет работать с системной проксей, иначе все было бы просто), которому необходимо предоставить доступ в интернет на определенный адрес (скажем в подсеть 15.15.15.0/24), было принято решение дописать прямой маршрут до файрвола, где посредством NAT выпускать комп на требующийся адрес. Маршрут добален и программа увидела сеть - все отлично и есть досуп к ресурсам домена, т.к. основной шлюз машины остался прежним (192.168.1.1). Возникла проблема, которую ни как не могу решить - комп перестал ходить в инет через прокси . Точнее он в него ходит, но напрямую, т.е. на файрволе я ловлю запросы не на порт прокси, а обращения к сайту на прямки, так как если бы у компа шлюзом был бы адрес файрвола. Файрвол настроен сначала пускать комп через прокси, а затем через NAT, но все обращения из браузера теперь транслируются через статический маршрут напряму в NAT. Я пробовал устанавливать метрику с более высоким коэффициентом для добавленного маршрута, но результата это не дало - комп лезет напрямую. Все машины XP SP3, сервера Server 2003 SP2, хотфиксы. Есть ли возможность реализовать как задумано или это в принципе не правильный подход? -------------------------------------------------------------- o(O_O)o ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.11.2010, 14:21 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
Cerebrum, Вывод команды Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.11.2010, 14:27 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.11.2010, 14:54 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
Cerebrum, А на какие адреса и по каким протоколам идет обращение через статический маршрут а не через прокси? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.11.2010, 21:15 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
ну дык этот прокси в браузере прописан с исключением для подсети 15.15.15* ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.11.2010, 22:49 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
Alien99 UDP и только на один конкретный адрес из подсети 15.15.15.0/24 Biz© для выхода на 15.15.15.0/24 браузер не используется, эта подсеть открыта для спец. ПО, которое установленно на компьютер, оно ничего про прокси не знает. С прописанным маршрутом работает как положено. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.11.2010, 23:31 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
CerebrumВозникла проблема, которую ни как не могу решить - комп перестал ходить в инет через прокси . Точнее он в него ходит, но напрямую, т.е. на файрволе я ловлю запросы не на порт прокси, а обращения к сайту на прямки, так как если бы у компа шлюзом был бы адрес файрвола. Файрвол настроен сначала пускать комп через прокси, а затем через NAT, но все обращения из браузера теперь транслируются через статический маршрут напряму в NAT. CerebrumUDP и только на один конкретный адрес из подсети 15.15.15.0/24 Помоему вы сами себе противоречите, по удипи и только на один хост из подсети - это не в инет и не на сайт. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.11.2010, 23:38 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
вы не внимательно читаете (а, возможно, из меня хреновый объясняльщик :) )! я не говорил, что с компьютера собираются ходить через спец. ПО в инет через прокси. Поясню. Программа, которую поставили, вообще не предназначена для лазанья по сайтам, у нее своя сугубо утилитарная область задач и никакого интернет интерактива она не предполагает. Ей нужен доступ на конкретный адрес для обмена информацией с внешней организацией. У юзеров есть открытые сайты, связанные с их работой и обучением, на которые они периодически заглядывают. Этот функционал обеспечивается стандартным браузером (IE8) через прокси. Вот он то и перестал видеть открытые адреса, точнее пытается на них идти по маршруту прописанному для той программы, вместо 192.168.1.10:3128. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 08:56 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
Потому что маршрут короче. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 09:11 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
.57 --> .1 --> .10 --> ... .57 --> .10 --> ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 09:14 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
согласен, можно исправить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 09:26 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
Нормально нет, только искуственным удлиненим маршрута или переходом на VPN, или сменой адреса на локальный с одновременной настройкой Интернет эксплорер. Наверно самым правильным решением будет прописать, что для данного адреса не использовать прокси. Интернет эксплорер, подключения, настройки сети. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 09:31 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
ясно, спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 09:39 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
CerebrumПоясню. Программа, которую поставили, вообще не предназначена для лазанья по сайтам, у нее своя сугубо утилитарная область задач и никакого интернет интерактива она не предполагает. Ей нужен доступ на конкретный адрес для обмена информацией с внешней организацией. У юзеров есть открытые сайты, связанные с их работой и обучением, на которые они периодически заглядывают. Этот функционал обеспечивается стандартным браузером (IE8) через прокси. Вот он то и перестал видеть открытые адреса, точнее пытается на них идти по маршруту прописанному для той программы, вместо 192.168.1.10:3128. Если программа лезет только на определенный хост, тогда зачем маршрут на целую подсеть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 11:23 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
Alien99CerebrumПоясню. Программа, которую поставили, вообще не предназначена для лазанья по сайтам, у нее своя сугубо утилитарная область задач и никакого интернет интерактива она не предполагает. Ей нужен доступ на конкретный адрес для обмена информацией с внешней организацией. У юзеров есть открытые сайты, связанные с их работой и обучением, на которые они периодически заглядывают. Этот функционал обеспечивается стандартным браузером (IE8) через прокси. Вот он то и перестал видеть открытые адреса, точнее пытается на них идти по маршруту прописанному для той программы, вместо 192.168.1.10:3128. Если программа лезет только на определенный хост, тогда зачем маршрут на целую подсеть? вы задаете вопросы не по существу я прекрасно знаю, что можно сделать маршрут с маской 255.255.255.255, но проблемы это решает - проверено, зато добавляет новых! Поэтому я решил оставить так, а файрволом уже ужать до 1-ого адреса. Все работает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 11:49 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
Cerebrumвы задаете вопросы не по существу Тогда вопрос по существу - покажите трассу для запроса на какой нить сайт из инета, например www.google.com. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 11:58 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
tracert по имени не может разрешить DNS в IP, tracert по IP не проходит, т.к. превышен интервал ожидания (более 11 прыжков, больше ждать не стал) PS Лично я уже получил ответ на свой вопрос, меня этот ответ устроил. Раз не выходит так, будем искать другие пути, например, добавлю на файрвол еще одну группу правил и буду выпускать комп через NAT ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 13:16 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
какой прокси стоит на шлюзе ...1.1 (синяя линия) ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 13:29 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
Cerebrumtracert по имени не может разрешить DNS в IP, tracert по IP не проходит, т.к. превышен интервал ожидания (более 11 прыжков, больше ждать не стал) PS Лично я уже получил ответ на свой вопрос, меня этот ответ устроил. Раз не выходит так, будем искать другие пути, например, добавлю на файрвол еще одну группу правил и буду выпускать комп через NAT У тебя еще и проблема с ДНС. А совет с игнорирование прокси не попробовал, его надо применять к .57 и .1, может только к .1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 13:50 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
никакого - это Dionis TS ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 13:52 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyCerebrumtracert по имени не может разрешить DNS в IP, tracert по IP не проходит, т.к. превышен интервал ожидания (более 11 прыжков, больше ждать не стал) PS Лично я уже получил ответ на свой вопрос, меня этот ответ устроил. Раз не выходит так, будем искать другие пути, например, добавлю на файрвол еще одну группу правил и буду выпускать комп через NAT У тебя еще и проблема с ДНС. А совет с игнорирование прокси не попробовал, его надо применять к .57 и .1, может только к .1 с DNS-ом проблем нет, вся сетка домена нормально пингуется по IP и по NetBIOS именам. А все что касается внешних IP адресов юзеров волновать не должно, доступ к сайтам они получают через прокси в браузере (где и осуществляются посредством файрвола DNS<->IP операции). Я не уверен, что tracert умеет пользоваться такой штукой как прокси... отсюда и невозможность определить адреса. Ну а по IP не ходит потому что маршруты на шлюзе для них никто не прописывал. А кто их будет прописывать для всего интернета? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 14:01 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
Мы ничего не знаем про твой прокси и как оно настроено, а через мой все ходит. Ну и по ДНС раз не нужно, то и ладно, тогда это ошибкой не считается. tracert и другие подобные должны ходить не по прописаным маршрутам, а по умолчанию, обязательная пропись не требуется. Ты упорно умалчиваешь про мой совет, то ли не пробовал, толи не помогло. Надо же хотя бы пару слов в ответ написать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 14:11 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
Cerebrum, Кстати о птичках, NetBios имя не есть имя хоста в DNS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 14:14 |
|
||
|
Статический маршрут и его приоритет
|
|||
|---|---|---|---|
|
#18+
нет, нет, мне утаивать нечего, просто пока писал ответ вылетело из головы, да и человека от работы не хочется отвлекать. Но все таки побеспокоил и проверил и, к сожалению, не помогло, все равно стучится в файвол на прямую. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.11.2010, 14:16 |
|
||
|
|

start [/forum/topic.php?fid=26&tid=1498971]: |
0ms |
get settings: |
5ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
156ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
51ms |
get tp. blocked users: |
1ms |
| others: | 204ms |
| total: | 445ms |

| 0 / 0 |
