Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Проблема с настройкой сетевых карт на Прокси

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Artemich



Зарегистрирован: 06.08.2002
Сообщения: 24

СообщениеДобавлено: Ср Сен 04 2002 12:43    Заголовок сообщения: Проблема с настройкой сетевых карт на Прокси Ответить с цитатой

Есть W2k Server на нём прокся ISA Server 2000, но это не главное.... Устанавливаю первую сетевую (она идёт в локалку)- сеть она видит всё прекрасно...Ставлю вторую она будет внешней (в инет)- даю ей айпишник своей сетки, с неё никак не хочет идти пинг локалки ни один адрес не пингует(шнурок сетевой втыкаю поочереди - то во внутренюю сетевуху то во внешнюю). Вообще внешняя сетевуха должна пинговать локальную сеть ?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Сен 04 2002 13:19    Заголовок сообщения: Re: Проблема с настройкой сетевых карт на Прокси Ответить с цитатой

А на фига на двух сетевухах давать IP-шки из одной сетки?
Ну на фига? Объясни, пожалста!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Artemich



Зарегистрирован: 06.08.2002
Сообщения: 24

СообщениеДобавлено: Ср Сен 04 2002 13:29    Заголовок сообщения: Re: Проблема с настройкой сетевых карт на Прокси Ответить с цитатой

У меня локалка в инет идёт через шлюз, проксю ставлю между шлюзом и локалкой, соответственно присваиваю им адреса из своей сети, сеть у меня на NT 4.0....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Сен 04 2002 13:34    Заголовок сообщения: Re: Проблема с настройкой сетевых карт на Прокси Ответить с цитатой

А не выйдет у тебя ничера.
Разноси адреса между шлюзом и ISA в другую подсеть, отличную от локалки.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Artemich



Зарегистрирован: 06.08.2002
Сообщения: 24

СообщениеДобавлено: Ср Сен 04 2002 13:53    Заголовок сообщения: Re: Проблема с настройкой сетевых карт на Прокси Ответить с цитатой

Как?? например у меня шлюз имеет айпи 192.168.0.1 адреса в локалке от 192.168.0.1 до 192.168.0.255 маска 255.255.255.0.
Внутренняя карта на проксе 192.168.0.10 и у внешней 192.168.0.11
Чё сделать?? (если можно то поподробней, для тех кто в танке..., то бишь для меня)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Сен 04 2002 14:20    Заголовок сообщения: Расказываю (+) Ответить с цитатой

На шлюзе меняй IP например на 192.168.1.1/255.255.255.0
На ISA в карте, которая глядит в шлюз ставь IP 192.168.1.2/255.255.255.0
На ISA в карте, которая глядит в локалку ставь IP например 192.168.0.1/255.255.255.0

Если этого не сделаешь - фиг чего получится.
Гарантия 99.99999999999%

Поясняю еще раз:
У тебя был шлюз. За ним начинался Инет.
Теперь ты ставишь ISA. Теперь ISA будет шлюзом для твоей локалки. И соответственно Инет будет начинаться как-бы за ISA, старый шлюз станет работать как роутер у провайдера.
Теперь понятно?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Artemich



Зарегистрирован: 06.08.2002
Сообщения: 24

СообщениеДобавлено: Ср Сен 04 2002 14:32    Заголовок сообщения: Re: Расказываю (+) Ответить с цитатой

Понятно, спасибо просветил.
Будем звонить провайдерам чтоб шлюз перепрограммировали, может скажешь мыло своё на всякий случай... Ещё обращусь...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Artemich



Зарегистрирован: 06.08.2002
Сообщения: 24

СообщениеДобавлено: Ср Сен 04 2002 14:38    Заголовок сообщения: Re: Расказываю (+) Ответить с цитатой

А щлюз может вообще убрать тада??
он же теперь практически никакой роли играть не будет....??
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Сен 04 2002 14:45    Заголовок сообщения: Решай сам. Тебе виднее. Мыло свое я тебе послал по почте, а то спамеры достали :( (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Artemich



Зарегистрирован: 06.08.2002
Сообщения: 24

СообщениеДобавлено: Ср Сен 04 2002 15:04    Заголовок сообщения: Re: Решай сам. Тебе виднее. Мыло свое я тебе послал по почте, а то спамеры достали :( (-) Ответить с цитатой

ещё раз спасибо....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Сен 04 2002 15:15    Заголовок сообщения: Не за что (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Чт Сен 05 2002 13:23    Заголовок сообщения: Читай доку по IP-маршрутизации у меня на сайте Ответить с цитатой

Итак, как я понял, между твоим Proxy и машиной провайдера используются IP-адреса 192.168.0.* - в таком случае не надо трясти провайдера, а надо установить во внутренней сетИ другие адресА типа 192.168.5.* или 172.16.*.* (желательно чтобы они не совпадали ни с какими использующимися поблизости).
В принципе, можно использовать и единую сетку 192.168.0.*, но это только для виртуозов, т.к. требует фокусов с ARP (о чем у меня тоже написано).

Честно говоря, я не понял, зачем надо было ставить машину с двумя сетевыми картами - проще попросить провайдера воткнуть еще одну сетевую карту лично для тебя.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Сен 05 2002 15:26    Заголовок сообщения: Я поясню, зачем ему это надо (+) Ответить с цитатой

Он хочет поставить ISA-сервер и управлять трафиком и доступом к Инету.

Другой причины я не вижу.

Правильное решение - ISA-сервер с двумя платами. Тогда жизнь будет проще и понятней.
Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Чт Сен 05 2002 23:14    Заголовок сообщения: Прежде чем контролировать, надо много чего уметь... Ответить с цитатой

Неумелый админ хуже/опаснее любого хакера! Думаю, что в таком случае проще договориться с провайдером об отдельном сегменте и контроле за трафиком, чем самостоятельно набивать шишки себе и своим юзерам. На Unix можно даже дать права на рулежку отдельными правами (по кр.мере, для Squid я влегкую сделаю отдельные ACL'и для рулежки правами доступа именно из этой сетИ без права рулить ACL'ями для других сетей).
Вернуться к началу
Artemich



Зарегистрирован: 06.08.2002
Сообщения: 24

СообщениеДобавлено: Пт Сен 06 2002 04:08    Заголовок сообщения: Re: Я поясню, зачем ему это надо (+) Ответить с цитатой

У нас инет идёт через спутник (тарелка стоит на крыше), может я просто поставлю хаб между циской и тарелкой и уже в хаб воткну проксю и циску (у нас через циску ещё почтовый сервер работает - он совсем в другой подсетке), чтобы не менять ничего на циске, а просто взять адрес для внешней сетевой у провайдераи т.д.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...