Gateway

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 14 апр 2004, 17:32

Stratofortress
Цитата
а что он роутит, коли у всех трёх хостов "приватные" адреса из одной сети?
[/quote]

Вот тогда и объясни как пакеты посланные клиентом на ip сервера как на шлюз, оказался перенаправлены последним реальному шлюзу ?

А вот с RRAS да тут очень похоже, в этом случае сервер поднимает виртуальные интерфейсы в RRAS, а значит автоматом включает роутинг и может перенаправлять пакеты, что он сволочь и делает.
Правильно заданный вопрос - это уже половина ответа.

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 14 апр 2004, 17:33

Цитата
как пакеты посланные клиентом на ip сервера как на шлюз, оказался перенаправлены последним реальному шлюзу
[/quote]

тоннель… ;)

Цитата
виртуальные интерфейсы в RRAS
[/quote]

интересно. ;) откуда они берутся?
нет времени разбираться — наймите того, кто знает.

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 14 апр 2004, 17:33

Цитата (Sikvdila @ 14.04.2004 - 16:28)
rebiata
blin, prichom zdes cisco
na cisco vse ok
vi luchshe skazite kak sdelat shtob usera ne mogli viiti inet esli kak gateway ukajut servera
[/quote]

Вот cisco то тут и причем :) - какая ей разница откуда пришли данные, напрямую от клиента, или через еще один маршрутизатор - ее дело тупо преобразовать адреса (если провайдер дает реальные IP) и отправить запрос далее. Все таки настаиваю чтобы запостили правила доступа и способ их применения к интерфейсу(сам) cisco
Пользователь
Сообщения: 68
Зарегистрирован: 04 фев 2004, 13:20
Откуда: Tbilisi

Сообщение Armarn » 14 апр 2004, 17:36

Реально проверте сами!
1. Ставте по новой без прибамбасов Windows 2000 Server
2. Гатевай ствте чтото через что сервер вылезит в инет.
3. Ставте Windows 2000 Pro
4. На профе в качестве гатеваю указываите Windows 2000 Server.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 14 апр 2004, 17:38

PavelKHTW
По утверждению Armarn на cisco запрещен выход клиентских машин в инет, стоит фильр по IP адресам.

Armarn
Проверь внимательно правила на CISCO все таки может проблема в ней.

Stratofortress
Цитата
я моделировал ситуацию. без vpn, без ничего (сервер w2ksp4 — файловый сервер и больше ничего). поднимаю сервис rras (Route and Remote Access Service) на сервере — ситуация ваша. опускаю — норма.
[/quote]

То есть вообще не роутит ?
Правильно заданный вопрос - это уже половина ответа.

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 14 апр 2004, 17:39

Цитата
То есть вообще не роутит ?
[/quote]

да.
нет времени разбираться — наймите того, кто знает.

Новый участник
Сообщения: 8
Зарегистрирован: 10 апр 2004, 10:42

Сообщение Sikvdila » 14 апр 2004, 17:39

PavelKHTW

ex brat:)
snachala podumai i potom govori :D

Пользователь
Сообщения: 68
Зарегистрирован: 04 фев 2004, 13:20
Откуда: Tbilisi

Сообщение Armarn » 14 апр 2004, 17:42

Все кто ишет ответ в CISCO

PavelKHTW
Так циска здесь непричем!
На циске permit ip host 192.168.0.97 any (один из серверов) только для сервера!
А для остальных deny ip any any

To All

отрезок из acl

access-list 111 permit ip host 192.168.0.97 any
access-list 111 deny ip any any

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 14 апр 2004, 17:43

Armarn
Проверяй все у себя еще раз имхо, у меня после четкого запрета для IP клиента на шлюзе да же при включеном RRAS на сервере выхода не стало.
Stratofortress выяснил тебе из за чего возможет роутинг пакетов. Смотри у себя внимательно.
Правильно заданный вопрос - это уже половина ответа.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 14 апр 2004, 17:45

Armarn
Кстати попробуй для теста добавить запрет для конкретного IP клиентской машины, а потом с нее выйти и через cisco напрямую и через сервер, ну и с прокси проверь до кучи выход.
Правильно заданный вопрос - это уже половина ответа.

Пред.След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1