Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Прошу помощи в настройке доступа в интернет

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Falcon99



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи в настройке.
Есть домен с AD. Для выхода в интернет используется компьютер с Windows Server 2003 GATEWAY. На нем установлены две сетевые карты, одна подключена к роутеру Mikrotik (WAN 172.16.5.250), вторая смотрит в локальную сеть (LAN 192.168.19.150). Для раздачи интернета GATEWAY установлен прокси сервер 3proxy. Прокси сервер требуется для допуска в интернет только необходимых компьютеров и учета посещений сайтов. В бухгалтерии есть компьютер REMOTE (192.168.19.206) с программой "Континет АП", ему необходим прямой доступ в интернет.
 
Насколько я понимаю, необходимо настроить NAT на Mikrotik и настроить маршрутизацию на GATEWAY, для того  чтобы запросы с REMOTE проходили через GATEWAY в Mikrotik и им шли в интернет.
NAT на Mikrotik вроде настроен:

Код:
chain=srcnat action=masquerade src-address=192.168.19.206 log=no log-prefix=""

А вот как настроить маршрутизацию на сервере понять не могу.  
Для более простого понимания прикрепляю схему.
 
В данный момент включены маршрутизация и NAT чтобы работало, но сейчас пользователи спокойно могут ходит в интернет минуя прокси.
 

Код:
 GATEWAY ipconfig /all
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : gateway
   Основной DNS-суффикс  . . . . . . : domain.local
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : да
   WINS-прокси включен . . . . . . . : нет
   Порядок просмотра суффиксов DNS . : domain.local
 
LAN - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Realtek PCIe FE Family Controller
   Физический адрес. . . . . . . . . : E0-CB-4E-83-A7-17
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.19.150
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DNS-серверы . . . . . . . . . . . : 192.168.19.180
                                       192.168.19.169
 
WAN - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
   Физический адрес. . . . . . . . . : 4C-00-10-39-61-11
   DHCP включен. . . . . . . . . . . : да
   Автонастройка включена  . . . . . : да
   IP-адрес  . . . . . . . . . . . . : 172.16.5.250
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 172.16.5.1
   DHCP-сервер . . . . . . . . . . . : 172.16.5.1
   DNS-серверы . . . . . . . . . . . : 172.16.5.1
                                       80.254.108.202
                                       80.254.108.194
   Аренда получена . . . . . . . . . : 12 марта 2021 г. 10:27:21
   Аренда истекает . . . . . . . . . : 12 марта 2021 г. 10:37:21


Код:
REMOT ipconfig /all
Настройка протокола IP для Windows
 
        Имя компьютера  . . . . . . . . . : REMOT
        Основной DNS-суффикс  . . . . . . : domain.local
        Тип узла. . . . . . . . . . . . . : гибридный
        IP-маршрутизация включена . . . . : нет
        WINS-прокси включен . . . . . . . : нет
        Порядок просмотра суффиксов DNS . : domain.local
                                            domain.local
 
Подключение по локальной сети - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . : domain.local
        Описание  . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
        Физический адрес. . . . . . . . . : 00-17-31-89-E0-82
        Dhcp включен. . . . . . . . . . . : да
        Автонастройка включена  . . . . . : да
        IP-адрес  . . . . . . . . . . . . : 192.168.19.206
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.19.150
        DHCP-сервер . . . . . . . . . . . : 192.168.19.180
        DNS-серверы . . . . . . . . . . . : 192.168.19.180
                                            192.168.19.169
        Основной WINS-сервер  . . . . . . : 192.168.19.180
        Аренда получена . . . . . . . . . : 12 марта 2021 г. 8:24:36
        Аренда истекает . . . . . . . . . : 20 марта 2021 г. 8:24:36

 
Теги [more]  почему-то не отрабатывает.
 
Самое непонятное что до этого вместо GATEWAY стоял компьютер с Windows XP в котором был включен IPEnableRouter и все работало, сейчас как ни бьюсь ничего не выходит.

Всего записей: 607 | Зарегистр. 12-10-2005 | Отправлено: 10:35 12-03-2021 | Исправлено: Falcon99, 15:16 12-03-2021
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В GATEWAY в настройках брандмауэра ты должен разрешить  хосту 192.168.19.206 и ему самому   192.168.19.150  выход в сторону  микрота, для остальных IP сделать запрет.
На микроте ты должен NAT-ить 1 адрес 172.16.5.250 - хост GATEWAY.
Адрес 192.168.19.206  NAT-ить бесполезно, он у тебя не подключен к микроту физически и он про него ничего не знает и знать не должен.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11750 | Зарегистр. 10-12-2003 | Отправлено: 06:13 13-03-2021 | Исправлено: ipmanyak, 06:14 13-03-2021
Falcon99



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Понял, буду в понедельник пробовать настраивать.

Всего записей: 607 | Зарегистр. 12-10-2005 | Отправлено: 23:00 13-03-2021
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообще твою схему я бы переделал, и микрот и прокси и все раб станции воткнул в  один свич в одну IP сеть. Тогда всё упрощается и проблем с DNS не будет. Сейчас  у тебя DNS-ы прописаны на обоих интерфейсах, но работать будет только тот, который прописан на интерфейсе ,  находящемся первым в списке. Если у тебя авторизация в прокси доменная, тогда тебе нужен DNS от доменконтроллеров, а это значит, что доменконтроллер должен резовлить и внешние хосты, а это значит, что w2k3 должен натиться по 53 порту в Инет, а это еще  одна возможная проблема.
Если доменной авторизации нет, тогда  DNS на W2K3 надо юзать от микрота или внешние гуглевские например.  
 
Howto connect Squid Proxy with Mikrotik with Single Interface  
https://aacable.wordpress.com/2014/04/28/howto-connect-squid-proxy-with-mikrotik-with-single-interface/
вместо сквида будет твой 3proxy.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11750 | Зарегистр. 10-12-2003 | Отправлено: 07:17 14-03-2021 | Исправлено: ipmanyak, 07:20 14-03-2021
Falcon99



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Увы нельзя, в ближайшее время будет установлен VipNet для защиты соединения, поэтому весь поток данных должен идти через один компьютер.
 
По Вашему предыдущему предложению у меня вопрос. Есть проблема, если отключить NAT то 206 просто не дойдет до микротика. У меня именно в этом и есть проблема. Раньше вместо GATEWAY стояла физически другая машина с Windows XP у которой была включена маршрутизация через реестр и все работало. На Gataway же это не работает, маршрутизацию запускал, но 206 до роутера не стучит, соответственно но на нем не срабатываю правила, по выпуска его в интернет. Поэтому пришлось включать NAT для всех.

Всего записей: 607 | Зарегистр. 12-10-2005 | Отправлено: 08:12 14-03-2021
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Falcon99 Предполагаю, что в WIN XP был включен ICS ( Общий выход в Интернет), то есть и сама винда NAT-ила.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11750 | Зарегистр. 10-12-2003 | Отправлено: 09:15 14-03-2021
Falcon99



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет, проверял, не было включена, я насколько понимаю работала маршрутизация, но посмотреть уже не смогу, т.к. сетевая уже снята и поэтому не показывает что на нее было настроено.

Всего записей: 607 | Зарегистр. 12-10-2005 | Отправлено: 09:53 14-03-2021
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Прошу помощи в настройке доступа в интернет


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru