Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Существуют ли привязки протоколов в W'2k'PProf?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Чт Июл 17 2003 16:11    Заголовок сообщения: Существуют ли привязки протоколов в W'2k'PProf? Ответить с цитатой

Есть машина с W'2k'Prof. На ней сетевая карта с протоколами TCP/IP и NetBEUI. На TCP/IP два IP-номера. Нужно чтобы для локальной сети с доступом к файлам/принтерам использовался один IP-номер, а для исходящих в Internet соединений (прежде всего - DiSec) - другой. Как?
Вернуться к началу
SAW
Гость





СообщениеДобавлено: Пт Июл 18 2003 08:17    Заголовок сообщения: А если разнести карты на разные сегменты? Ответить с цитатой

Присвоить сетевым картам IP-адреса из разных пространств, присвоить карте на прокси второй IP-адрес.
Я предполагаю, что тебя возможно интересует не это, а привязка именно по протоколам, но все же ... Smile.
Вернуться к началу
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Пт Июл 18 2003 09:45    Заголовок сообщения: Re: А если разнести карты на разные сегменты? Ответить с цитатой

У него же 1 сетевуха. По-моему, надо где-то в безопасности копать. И, скорее всего, ребята из MS предусмотрели такую ситуацию.
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пт Июл 18 2003 10:32    Заголовок сообщения: Сетевая карта одна. Строить второй сегмент очень не хочется. Зачкм Proxy-серверу второй адрес - я не понял. (-) Ответить с цитатой

-
Вернуться к началу
SAW
Гость





СообщениеДобавлено: Пт Июл 18 2003 11:10    Заголовок сообщения: Для выхода в инет именно через этот адрес - из другого адресного пространства, не сегментируя сеть физически. Ответить с цитатой

Я имел ввиду, что если установить вторую карточку и присвоить ему IP-адрес из другого адресного пространства (для выхода в Инет,при этом не сегментировать сеть физически), то для этого и в Проксях нужно прописать еще один ИП из этого пространства. Ессно, в свойствах експлорера указать именно этот ИП.

Конечно, я предполагаю, что при этом у других пользователей и в самой сети ничего не надо менять.

Первая карточка останется неизменной и будет работать по прежнему - для работы с внутренними ресурсами.
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пт Июл 18 2003 17:33    Заголовок сообщения: Да ни при чем тут Proxy!!! Ответить с цитатой

Выход наружу происходит двумя способами:
1) HTTP и FTP - через Proxy (Squid);
2) Остальные - через NAT/Masquerading (ipfw+natd).

Проблема в том, что эта идиотская программа DiSec сообщает серверу доступа IP-номер, с которого она осуществляет соединение; зачем - непонятно: ведь сервер и так должен видеть, с какого IP-номера к нему приходят пакеты. Или natd не производит маскарадинг протоколов, отличных от TCP, UPP и ICMP. Куда дальше идет эта информация - непонятно, но соединие устанавливается (значок в трее становится зеленым), пакеты в тунель уходят, но обратно ответов не приходит.

Админы на той стороне какие-то тупые - говорят умные слова, совершенно не понимая их смысла (наверно, прочитали в книжке и выучили наизусть). Например, я с огромным трудом понял, что "протокол четыре" - это из /etc/protocols, а не из /etc/services (ведь никто не называет TCP "протоколом шесть", а UDP "протоколом семнадцать".

А проблема с привязками появилась тогда, когда я установил два IP-номера, и в результате W'2k стала использовать для NBT (NetBIOS over TCP) именно "внешний" IP-номер, тогда как все остальные машины использовали внутренний (правда, NetBEUI позволял ей видеть всех, кроме Самбы на сервере).
Вернуться к началу
Aisen
Гость





СообщениеДобавлено: Сб Июл 19 2003 05:31    Заголовок сообщения: попробую предположить, что возможно (+) Ответить с цитатой

настройка таблицы маршрутизации поможет. Прописать там вашу локалку и интерфейс через который нужно попадать туда. Интерфейсы IP логические, и потому предполагаю, что в локалку будешь ходить именно от требуемого адреса. а во все остальные сети (Интернет) установить другой интерфейс.

типа того:
route add 192.168.1.0 mask 255.255.255.0 192.168.1.100
route add 0.0.0.0 mask 0.0.0.0 192.168.1.101

где 192.168.1.0 - твоя локалка, 192.168.1.100 - твой IP для локалки.
172.16.4.1 - твой второй IP для Интернета.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...