WINROUTE и автодозвон

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Пользователь
Сообщения: 82
Зарегистрирован: 16 сен 2004, 15:32
Откуда: Краснодарский край

Сообщение neos » 09 окт 2004, 16:00

Такое дело стоит сервер W2K3 (Контроллер домена) + второй сервер-прокси W2K3 (как резервный контроллер) + на нем же винрут. Так вот , при обращении к серваку №1, второй(прокси) начинает ломиться в нет (не при каждом обращении) смотрю логи винрута там стоит что запрос на дозвон от сервака №1.
Что и где я неправильно настроил?
В настройках прокси стоит "не использовать для лок. адресов" и стоят имена моих серваков
Глупость - это не отсутствие ума, а такой ум.

Пользователь
Сообщения: 82
Зарегистрирован: 16 сен 2004, 15:32
Откуда: Краснодарский край

Сообщение neos » 13 окт 2004, 12:17

Я так пологаю, вариантов никаких. Избавиться от этого?
Глупость - это не отсутствие ума, а такой ум.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 13 окт 2004, 18:10

neos
при любом обращении ?
к серваку обращаешься как ?
и до кучи ipconfig /all с клиента с которого обращаешься
Правильно заданный вопрос - это уже половина ответа.

Пользователь
Сообщения: 82
Зарегистрирован: 16 сен 2004, 15:32
Откуда: Краснодарский край

Сообщение neos » 14 окт 2004, 09:23

1) Например при авторизации клиента (загрузка винды, при наборе имени и пароля)
2) к серваку обращаешься как ? Не понял...
3)
Настройка протокола IP для Windows 2000

Имя компьютера . . . . . . . . . : to-03
Основной DNS суффикс . . . . . . : Dark.local
Тип узла . . . . . . . . . . . . : Гибридный
Включена IP-маршрутизация . . . . : Нет
Доверенный WINS-сервер . . . . . : Нет
Порядок просмотра суффиксов DNS . : Dark.local
dark

Адаптер Ethernet Подключение по локальной сети:

DNS суффикс этого подключения . . : dark
Описание . . . . . . . . . . . . : Realtek RTL8139/810X Family PCI Fast
Ethernet NIC
Физический адрес. . . . . . . . . : 00-0D-61-91-2A-49
DHCP разрешен . . . . . . . . . . : Да
Автонастройка включена . . . . . : Да
IP-адрес . . . . . . . . . . . . : 192.168.0.18
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.6
DHCP-сервер . . . . . . . . . . . : 192.168.0.1
DNS-серверы . . . . . . . . . . . : 192.168.0.1
192.168.0.6
Основной WINS-сервер . . . . . . : 192.168.0.1
Аренда получена . . . . . . . . . : 14 октября 2004 г. 8:50:05
Аренда истекает . . . . . . . . . : 24 октября 2004 г. 11:50:05


4) DC 192.168.0.1
proxi 192.168.0.6
Глупость - это не отсутствие ума, а такой ум.

Пользователь
Сообщения: 82
Зарегистрирован: 16 сен 2004, 15:32
Откуда: Краснодарский край

Сообщение neos » 14 окт 2004, 15:37

domovoy
Ау...
Глупость - это не отсутствие ума, а такой ум.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 14 окт 2004, 16:28

Цитата
DNS-серверы . . . . . . . . . . . : 192.168.0.1
192.168.0.6
[/quote]

Зачем тебе среди ДНС на клиенте адрес прокси ?
При логине пользователь у тебя обращается так же к ДНС прокси на предмет свовего домена ну та честно лезет имхо в инет его искать.
Правильно заданный вопрос - это уже половина ответа.

Пользователь
Сообщения: 82
Зарегистрирован: 16 сен 2004, 15:32
Откуда: Краснодарский край

Сообщение neos » 15 окт 2004, 15:24

domovoy
Пасибо... Вразумил
Глупость - это не отсутствие ума, а такой ум.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 15 окт 2004, 15:35

Если решилась проблема, закрывай тему
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 82
Зарегистрирован: 16 сен 2004, 15:32
Откуда: Краснодарский край

Сообщение neos » 25 окт 2004, 16:03

[IMG]domovoy
Если не затруднит еще такая проблемка:
Для спец проги нужен порт 1950, так вот...
Создал правило:
"Source (LAN) -> Destination (dial-up) -> Services (TCP1950) -> Action (Permit)"
Через NAT
Но говорит что порт закрыт
Глупость - это не отсутствие ума, а такой ум.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 25 окт 2004, 16:05

neos
А в обратную сторону с порта 1950 удаленного сервиса в LAN ?
Правильно заданный вопрос - это уже половина ответа.

След.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1