Сеть и инет

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 3
Зарегистрирован: 30 июн 2005, 10:35

Сообщение Sleeper » 30 июн 2005, 13:30

Всем день добрый!

Прошу прощения, но я опять хочу поднять тему доступа к инету из сети затронутую несколько дней назад. Начальство нажимает, требует результатов, а у меня в этом еще маловато практики. Одако чувствую надвигается буря.

Дело в следующем: фирма на 10 компов работают в терминалке, купили выделенку для инета. Отдельного компа для нее в обозримом будущем не ожидается, следовательно выход один подключить ее к серваку. Вставляю две сетевухи одна под инет, другая под локальную сетку.

Настройка протокола IP для Windows 2000

Имя компьютера . . . . . . . . . : server
Основной DNS суффикс . . . . . . : 3ok.local
Тип узла . . . . . . . . . . . . : Широковещательный
Включена IP-маршрутизация . . . . : Да
Доверенный WINS-сервер . . . . . : Нет
Порядок просмотра суффиксов DNS . : 3ok.local

Адаптер Ethernet Local:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : SiS 900-Based PCI Fast Ethernet Adapter
Физический адрес. . . . . . . . . : 00-0C-6E-37-90-37
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 192.168.7.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 127.0.0.1


Адаптер Ethernet Internet:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139(A) PCI Fast Ethernet
Физический адрес. . . . . . . . . : 00-0E-2E-08-E9-E4
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : ххх.ххх.ххх.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : ххх.ххх.ххх.1
DNS-серверы . . . . . . . . . . . : 193.125.204.33

IP и DNS для инета даны провайдером. Сервер инет видит, а другие компы нет, только через прокси сервер, однако прокси устанановить не могу, поскольку на бухгалтерских машинах установлены банки-клиенты не работающие с прокси и требующие прямого выхода в инет. Подскажите, пожалуйста, как с рабочих станций сделать полный доступ к инету, а то чувствую уволять без выходного пособия.

Новый участник
Сообщения: 8
Зарегистрирован: 30 июн 2005, 11:43

Сообщение Maksik74 » 30 июн 2005, 13:41

На соеденении, которое "смотрит" в инет есть в свойствах вкладка Общий доступ отметь там поле (Сделать это сетевое подкл.... общедоступным)
и все. Будет тебе счастье :)

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 30 июн 2005, 13:41

Прокси/фаервол тебе собственно все равно будет нужен. Моджно конечно на RRAS все сделать, но не комильфо. Отличие в клиентбанках будет только-то что нужно будет в правилах порты для них прописать.

Новый участник
Сообщения: 3
Зарегистрирован: 30 июн 2005, 10:35

Сообщение Sleeper » 30 июн 2005, 13:58

А выставление галки сетевое подключение общедоступным требует организации дополнительного шлюза?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 30 июн 2005, 15:28

Если ты не пропишешь вместо
Цитата
DNS-серверы . . . . . . . . . . . : 127.0.0.1
[/quote]

DNS-серверы . . . . . . . . . . . : 192.168.7.1 - это как я понимаю контролер

И на втором (инет) интерфейсе вместо

Цитата
DNS-серверы . . . . . . . . . . . : 193.125.204.33
[/quote]

DNS-серверы . . . . . . . . . . . : 127.0.0.1

Имхо будут проблемы с локальной сетью.

Адрес провайдерского ДНС сервера в закладку форвардинг своего локального ДНС, соответственнно у всех компов локалки в роли ДНС указывать только свой. (RTFM)

Второе в привязках интерфейсов локальный интерфейс саммы первым, от внешнего (инет) отвязать и отключить все кроме самого протокола TCP/IP
Цитата
Сервер инет видит, а другие компы нет, только через прокси сервер, однако прокси устанановить не могу, поскольку на бухгалтерских машинах установлены банки-клиенты не работающие с прокси и требующие прямого выхода в инет
[/quote]

В таком случае у тебя не выхода, ставь на этот сервер скажем WinRoute (ну не сторонник я Wingate и еже с ним) или ISA сервер и настраивай там файервол для нормальной работы. И инет Будет и безопасность.
Половинчатое решение в твоем случае не выход, тем более если опыта мало, без зашиты в лучшем случае сеть из инета хапанет с десяток червяков, в худшем даже писать не буду.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 3
Зарегистрирован: 30 июн 2005, 10:35

Сообщение Sleeper » 30 июн 2005, 15:49

Как я понимаю 127.0.0.1 выступает в качестве внутренней перемычки. Пробовал его убирать, инет отрубает начисто.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 30 июн 2005, 16:05

Sleeper
Нет это просто указание Localhost отрубает значит не правильно, что то сделал
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 2
Зарегистрирован: 12 июл 2005, 08:56

Сообщение kamo-k » 12 июл 2005, 09:03

Привет! Подскажите, как сделать, чтобы работал IE 6.0 на сервере, где установлена ISA 2004 ? :huh:

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5