Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
trustno1
Зарегистрирован: 09.02.2005 Сообщения: 17
|
Добавлено: Сб Мар 26 2005 09:16 Заголовок сообщения: Интернет в локальной сети без использования прокси |
|
|
Есть небольшая сеть на 10 компов (Win XP Pro).
На сервере (контроллере домена) стоит Win 2000 Server, в него воткнуты 2 сетевухи - одна смотрит в локалку (ip 192.168.0.1/255.255.255.0), другая - в сеть к провайдеру с инетом. Задача проста - подключить компы сети к инету без использования проксей, т.е. средствами винды.
Сделал следующее - на сервере соединение с инетом сделал общим (internet connection sharing). При этом в документации майкрософта написано, что это не рекомендуется делать на серверах, являющихся контроллерами домена, серверами DHCP. Клиентам сделал автоматическую выдачу IP, жесто задал только DNS - указал DNS провайдера.
В итоге инет заработал, но на клиентах он работает не стабильно, время от времени пропадает соединение (пропадает пинг любых внешних адресов). Через некоторое время все становится нормально.
Почему такое происходит и как улучшить ситуацию? Я так понимаю надо поднять NAT на сервере? Аналгичной ситуации с NATом не возникнет (ведь при ICS тоже осуществляется трансляция адресов и все должно быть ок)? |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Сб Мар 26 2005 13:29 Заголовок сообщения: |
|
|
Цитата: | В итоге инет заработал, но на клиентах он работает не стабильно |
Т.е. ты считаешь себя умнее Микрософта? Нарушил все его рекомендации и желаешь стабильности? Ну-ну...
Последний раз редактировалось: and3008 (Сб Мар 26 2005 14:20), всего редактировалось 1 раз |
|
Вернуться к началу |
|
|
ALEX_SE
Зарегистрирован: 30.11.2003 Сообщения: 1043 Откуда: Энгельс, Саратовская обл.
|
Добавлено: Сб Мар 26 2005 14:05 Заголовок сообщения: |
|
|
Все воедино смешано...
1. Если это контроллер домена то в локалке ОБЯЗАТЕЛЬНО должен быть DNS-сервер (не считая случая совпадения имени домена в AD и ICANN, но там сложнее). С какого перепугу, собственно говоря, клиенты получают DNS прова? У тебя там зона AD лежит?
2. Не помню точно - а DC разве даст использовать ICS? ИМХО только свой роутинг. Как в случае ICS так и в случае RAS.
3. В моменты пропадания пинга, что говорит пинг с самого сервера?
И согласен с and3008. |
|
Вернуться к началу |
|
|
trustno1
Зарегистрирован: 09.02.2005 Сообщения: 17
|
Добавлено: Сб Мар 26 2005 16:07 Заголовок сообщения: |
|
|
ALEX_SE писал(а): | Все воедино смешано...
1. Если это контроллер домена то в локалке ОБЯЗАТЕЛЬНО должен быть DNS-сервер (не считая случая совпадения имени домена в AD и ICANN, но там сложнее). С какого перепугу, собственно говоря, клиенты получают DNS прова? У тебя там зона AD лежит? |
DNS стоит на сервере, только внешние адреса он не может разрешать, а форвардинг на DNS провайдера нельзя настроить - соответствующая оснастка говорит, что на DC нельзя делать DNS forwarding, поэтому на клиентах и прописан DNS прова. Или как-то по-другому можно сделать, поясните, пожалуйста?
ALEX_SE писал(а): | 2. Не помню точно - а DC разве даст использовать ICS? ИМХО только свой роутинг. Как в случае ICS так и в случае RAS. |
возможность есть, но видиммо криво работает...
С NATом могут быть проблемы?
ALEX_SE писал(а): | 3. В моменты пропадания пинга, что говорит пинг с самого сервера? |
на сервере коннект с инетом постоянный и стабильный - пинг проходит всегда. |
|
Вернуться к началу |
|
|
ALEX_SE
Зарегистрирован: 30.11.2003 Сообщения: 1043 Откуда: Энгельс, Саратовская обл.
|
Добавлено: Сб Мар 26 2005 16:22 Заголовок сообщения: |
|
|
1. Если Вы прочитаете сообщение до конца, там будет указано, что нельзя такое сделать, поскольку это корневой сервер. Ответ, я думаю, очевиден - убрать этот сервер из корневых удалив зону ".".
2. Их будет меньше ИМХО. В виду того, что при этом не сбрасываются настройки сети на локальные.
3. Сделайте первое сначала. |
|
Вернуться к началу |
|
|
trustno1
Зарегистрирован: 09.02.2005 Сообщения: 17
|
Добавлено: Ср Мар 30 2005 08:42 Заголовок сообщения: |
|
|
ALEX_SE писал(а): | 1. Если Вы прочитаете сообщение до конца, там будет указано, что нельзя такое сделать, поскольку это корневой сервер. Ответ, я думаю, очевиден - убрать этот сервер из корневых удалив зону ".".
2. Их будет меньше ИМХО. В виду того, что при этом не сбрасываются настройки сети на локальные.
3. Сделайте первое сначала. |
DNS перенастроил, но проблема в итоге была из-за MS SQL Server'a, он блокировал некоторые порты, нужно было в реестре один параметр убрать (нарыл из статьи в базе знаний MS). Настроил в итоге через NAT, хотя и с ICS все было хорошо, несмотря на заверения майкрософта... |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Ср Мар 30 2005 21:23 Заголовок сообщения: |
|
|
О! Да у тебя там еще и MS SQL!
Ну-ну. Тебя предупредили. |
|
Вернуться к началу |
|
|
|