Просмотр полной версии : Win XP Proff - в качестве шлюза???
hammurapi
31.03.2003, 11:09
На работе есть обычная машина, подсоединенная по локалке к инету (через проксю на ФриБСД, но можно и напрямую через маршрутизатор пустить). В ней же стоит внутренний модем, с настроенным и работающим входящим соединением и сервером ИЛ-2ЗС.
При подключении к этой машине из-дому (через модемную связь) все работает, то-есть саму удаленную машину я пингаю и в ЗС зайти могу.
Внимание вопрос - как сделать эту машину шлюзом для выхода в инет из-дому.
Данные которые могут понадобиться:
ОС - Вынь ХР Профф.
Локальная сеть вида - 192.168.0.\255
Адрес на сетевой 192.168.0.23
Адрес на модеме - 192.168.0.200
Адрес на модеме выделяемый для входящего звонка - 192.168.0.201
Все адреса в локалке розданы статически.
В свойствах сетевого соединения разрешить общий доступ по этому соединению (можно "Мастер домашней сети" запустить) Или поставить что-то типа WinGate или Usergate и через них разрулить доступ к инету
23AG_Oves
31.03.2003, 17:46
На работе есть обычная машина, подсоединенная по локалке к инету (через проксю на ФриБСД, но можно и напрямую через маршрутизатор пустить). В ней же стоит внутренний модем, с настроенным и работающим входящим соединением и сервером ИЛ-2ЗС.
При подключении к этой машине из-дому (через модемную связь) все работает, то-есть саму удаленную машину я пингаю и в ЗС зайти могу.
Внимание вопрос - как сделать эту машину шлюзом для выхода в инет из-дому.
Данные которые могут понадобиться:
ОС - Вынь ХР Профф.
Локальная сеть вида - 192.168.0.\255
Адрес на сетевой 192.168.0.23
Адрес на модеме - 192.168.0.200
Адрес на модеме выделяемый для входящего звонка - 192.168.0.201
Все адреса в локалке розданы статически.
Вообще интересно, как это модем и сетевуха в одной подсети прописаны. Как маршрутизация-то работать будет? модемное соединение перевести в другую подсеть (например, 192.168.100.0), т.е. адреса 192.168.100.1 на машине-сервере RAS, 192.168.100.2 на твоей домашней машине. Включи и поставь на автозапуск службу routing and remote access (по идее уже должна быть включена) на машине RAS.
На твоей машине шлюз по умолчанию должен быть тогда 192.168.100.1, на машине RAS - адрес прокси-файерволла в качестве шлюза. Если маршрутизация не заработает, можно добавить статические маршруты командой route (синтаксис смотри route /?)
в командной строке с ключом -p (permanent), т.е. постоянно присутствующие. Настроить Int. Explorer на адрес прокси сервера с указанием портов.
Всё должно заработать.
Для того, чтобы можно было играть в ЗС через данное соединение, на фаерволле должны быть открыты порты 21000-21003 и настроен редирект по ним на машину с XP - RAS сервером.
а в чем проблема-то с одной подсетью? У меня адреса входящего подключения прописаны в той же подсети - и все нормально работает.... и по сетке лазаю, кода нуно, и через корпоративный доступ в инет лезу.... Правда - у мекня машина с инетом и машина с модемом - разные, и Win2000 стоит на сервере удаленного доступа - но сути это не меняет...
Инет разруливается через WinGate, IExplorer настроен на его прокси.
hammurapi
01.04.2003, 19:24
Автор оригинала: 23AG_Oves
Вообще интересно, как это модем и сетевуха в одной подсети прописаны. Как маршрутизация-то работать будет? модемное соединение перевести в другую подсеть (например, 192.168.100.0), т.е. адреса 192.168.100.1 на машине-сервере RAS, 192.168.100.2 на твоей домашней машине. Включи и поставь на автозапуск службу routing and remote access (по идее уже должна быть включена) на машине RAS.
На твоей машине шлюз по умолчанию должен быть тогда 192.168.100.1, на машине RAS - адрес прокси-файерволла в качестве шлюза. Если маршрутизация не заработает, можно добавить статические маршруты командой route (синтаксис смотри route /?)
в командной строке с ключом -p (permanent), т.е. постоянно присутствующие. Настроить Int. Explorer на адрес прокси сервера с указанием портов.
Всё должно заработать.
Для того, чтобы можно было играть в ЗС через данное соединение, на фаерволле должны быть открыты порты 21000-21003 и настроен редирект по ним на машину с XP - RAS сервером.
Так вот в том то и дело, что не могу найти в свойствах соединения на своей машине места где прописать шлюз.
На сервере RAS запущен и шлюз по-умолчанию стоит - все пучком.
Теперь домашняя машина. Создаю соединение - как с провайдером. Захожу в его Свойства, потом в закладке "Networking" в свойства TCP/IP - и нет там никакого упоминания об дефолтном шлюзе. Есть только в "Advanced" фича, мол использовать дефолтный шлюз в удаленной сети, но это не то, потому как я соединяясь из дому со свей машиной должен по идее указывать ей в качестве дефолтного шлюза адрес на ее сетевухе, а не адрес шлюза своей локалки. Ну например:
Шлюз в LAN - 192.168.0.1
Адрес сетевухи на машине с RAS - 192.168.0.2
Во входящем соединении выбираем под модем выделение адресов - 192.168.100.1 - 192.168.100.2. В результате на модеме со стороны RAS - 192.168.100.1, на домашнем - 192.168.100.2.
А теперь трабла где в свойствах соединения на домашнем компе указать, что шлюз по умолчанию у него - 192.168.100.1!
23AG_Oves
02.04.2003, 07:54
Вот эта установка "стандартный шлюз для удалённой сети" как раз и указывает на машину с XP-RAS. Ведь для тебя корпоративная сеть является всего лишь субпровайдером с точки зрения интерента.
Попробуй сделать, как я писал, по следующей схеме. Её придумал не я:) , она рекомендуется в базе данных статей MS ещё с времён win95 и NT 3.51. И обрати внимания на настройки. Схема должна быть следующая (если я правильно понял описание сети) - рисунок
23AG_Oves
02.04.2003, 07:55
При этом на машине с XP должны быть следующие настройки RAS
23AG_Oves
02.04.2003, 07:57
В службах обрати внимание на следующее-
23AG_Oves
02.04.2003, 08:01
На твоей домашней машине должны быть следующие установки TCP/IP для удалённого соединения - рис.
При таком раскладе всё должно заработать нормально. Если же возникнут проблемы с динамической маршрутизацией, то можно добавить статические постоянные маршруты вручную.
Сжатие заголовков необязательно, сжатие заголовков необязательно; если есть DNS сервер в локалке, то можно его прописать в св-вах соединения.
hammurapi
02.04.2003, 11:38
to 23AG_Oves
ОГРОМНОЕ СПАСИБО
Честно говоря не знаю что именно помогло (думаю, что все:D), но переведя модемное соединение в другую подсеть и поставив таки "этот" флажок - ВСЕ ЗАРАБОТАЛО!
Еще раз ГРАНД МЕРСИ
З.Ы. Будешь в Киеве заходи обязательно
8 (067) 748-14-26 :) :) :)
З.Ы.Ы. "... И опыт - сын ошибок трудных,
И гений - парадоксов друг,
И случай - бог изобретатель"
(С) АС Пушкин :D
23AG_Oves
02.04.2003, 14:09
Да не за что... всё новое - это хорошо забытое старое;)
Просто на работе такая ж почти ситуация была давно, с НТ4 ками, только там ещё два сегмента было и линия ADSLная...
hammurapi
02.04.2003, 16:06
Зато теперь - КРАСОТА
Мало того, что инет бесплатный, так еще и колбэк себе настроил и за телефон не плачу! :rolleyes:
Powered by vBulletin® Version 4.2.5 Copyright © 2025 vBulletin Solutions, Inc. All rights reserved. Перевод: zCarot