Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Интернет в локальной сети без использования прокси

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
trustno1



Зарегистрирован: 09.02.2005
Сообщения: 17

СообщениеДобавлено: Сб Мар 26 2005 09:16    Заголовок сообщения: Интернет в локальной сети без использования прокси Ответить с цитатой

Есть небольшая сеть на 10 компов (Win XP Pro).
На сервере (контроллере домена) стоит Win 2000 Server, в него воткнуты 2 сетевухи - одна смотрит в локалку (ip 192.168.0.1/255.255.255.0), другая - в сеть к провайдеру с инетом. Задача проста - подключить компы сети к инету без использования проксей, т.е. средствами винды.
Сделал следующее - на сервере соединение с инетом сделал общим (internet connection sharing). При этом в документации майкрософта написано, что это не рекомендуется делать на серверах, являющихся контроллерами домена, серверами DHCP. Клиентам сделал автоматическую выдачу IP, жесто задал только DNS - указал DNS провайдера.
В итоге инет заработал, но на клиентах он работает не стабильно, время от времени пропадает соединение (пропадает пинг любых внешних адресов). Через некоторое время все становится нормально.
Почему такое происходит и как улучшить ситуацию? Я так понимаю надо поднять NAT на сервере? Аналгичной ситуации с NATом не возникнет (ведь при ICS тоже осуществляется трансляция адресов и все должно быть ок)?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Мар 26 2005 13:29    Заголовок сообщения: Ответить с цитатой

Цитата:
В итоге инет заработал, но на клиентах он работает не стабильно


Т.е. ты считаешь себя умнее Микрософта? Нарушил все его рекомендации и желаешь стабильности? Ну-ну...


Последний раз редактировалось: and3008 (Сб Мар 26 2005 14:20), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE



Зарегистрирован: 30.11.2003
Сообщения: 1043
Откуда: Энгельс, Саратовская обл.

СообщениеДобавлено: Сб Мар 26 2005 14:05    Заголовок сообщения: Ответить с цитатой

Все воедино смешано...
1. Если это контроллер домена то в локалке ОБЯЗАТЕЛЬНО должен быть DNS-сервер (не считая случая совпадения имени домена в AD и ICANN, но там сложнее). С какого перепугу, собственно говоря, клиенты получают DNS прова? У тебя там зона AD лежит?
2. Не помню точно - а DC разве даст использовать ICS? ИМХО только свой роутинг. Как в случае ICS так и в случае RAS.
3. В моменты пропадания пинга, что говорит пинг с самого сервера?
И согласен с and3008.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
trustno1



Зарегистрирован: 09.02.2005
Сообщения: 17

СообщениеДобавлено: Сб Мар 26 2005 16:07    Заголовок сообщения: Ответить с цитатой

ALEX_SE писал(а):
Все воедино смешано...
1. Если это контроллер домена то в локалке ОБЯЗАТЕЛЬНО должен быть DNS-сервер (не считая случая совпадения имени домена в AD и ICANN, но там сложнее). С какого перепугу, собственно говоря, клиенты получают DNS прова? У тебя там зона AD лежит?


DNS стоит на сервере, только внешние адреса он не может разрешать, а форвардинг на DNS провайдера нельзя настроить - соответствующая оснастка говорит, что на DC нельзя делать DNS forwarding, поэтому на клиентах и прописан DNS прова. Или как-то по-другому можно сделать, поясните, пожалуйста?

ALEX_SE писал(а):
2. Не помню точно - а DC разве даст использовать ICS? ИМХО только свой роутинг. Как в случае ICS так и в случае RAS.


возможность есть, но видиммо криво работает...
С NATом могут быть проблемы?

ALEX_SE писал(а):
3. В моменты пропадания пинга, что говорит пинг с самого сервера?


на сервере коннект с инетом постоянный и стабильный - пинг проходит всегда.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE



Зарегистрирован: 30.11.2003
Сообщения: 1043
Откуда: Энгельс, Саратовская обл.

СообщениеДобавлено: Сб Мар 26 2005 16:22    Заголовок сообщения: Ответить с цитатой

1. Если Вы прочитаете сообщение до конца, там будет указано, что нельзя такое сделать, поскольку это корневой сервер. Ответ, я думаю, очевиден - убрать этот сервер из корневых удалив зону ".".
2. Их будет меньше ИМХО. В виду того, что при этом не сбрасываются настройки сети на локальные.
3. Сделайте первое сначала.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
trustno1



Зарегистрирован: 09.02.2005
Сообщения: 17

СообщениеДобавлено: Ср Мар 30 2005 08:42    Заголовок сообщения: Ответить с цитатой

ALEX_SE писал(а):
1. Если Вы прочитаете сообщение до конца, там будет указано, что нельзя такое сделать, поскольку это корневой сервер. Ответ, я думаю, очевиден - убрать этот сервер из корневых удалив зону ".".
2. Их будет меньше ИМХО. В виду того, что при этом не сбрасываются настройки сети на локальные.
3. Сделайте первое сначала.


DNS перенастроил, но проблема в итоге была из-за MS SQL Server'a, он блокировал некоторые порты, нужно было в реестре один параметр убрать (нарыл из статьи в базе знаний MS). Настроил в итоге через NAT, хотя и с ICS все было хорошо, несмотря на заверения майкрософта...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Мар 30 2005 21:23    Заголовок сообщения: Ответить с цитатой

О! Да у тебя там еще и MS SQL!
Ну-ну. Тебя предупредили.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...