nat с двумя сетевыми картами

oldau

Member
Joined
Jan 25, 2004
Messages
26
Reaction score
1
Други, подскажите ответ на простой вопрос: как в винде (nt-...xp) при раздаче ineta с одного компа(nat с двумя сетевыми картами) обойти присвоение ip по умолчанию 192.168.0.1, без помощи каких-то других программ и железок?
 

TroyaNetz

ex-Team DUMPz
Legendary
Carder
Joined
Dec 23, 2015
Messages
11,046
Reaction score
1,028
Age
47
oldau, если бы это был такой простой вопрос, Вы бы не спрашивали как!? Хочу также отметить, что средства предоставляемые Microsoft, не настолько удобны и понятны среднему пользователю, поэтому на просторах интернета и существует огромное кол-во программных продуктов сторонних производителей по решению подобных проблем. Они более гибкие, имееют дружественный интерфейс и минимально просты в использовании, советую обратить внимание на продукты Kerio. В Вашем случае - если Вы хотите как проще, найдите более раннею версию, типа Winroute Pro 4.24 или 4.25 без встроенного брэндмауэра.

Если касаться сути Вашего вопроса, то Вы слишком мало выдали информации по поводу того как у Вас это все работает. Я так понимаю, раз присвоение идет автоматически, значит запущена служба DHCP, которая динамически производит присвоение IP адреса сетевому интерфейсу клиента. Выход - отключить эту службу. И еще, лучше приложите скриншоты, интересует выполнение команды ipconfig /all, как на шлюзе, так и на клиентских машинах.
 

oldau

Member
Joined
Jan 25, 2004
Messages
26
Reaction score
1
Спасибо за ответ, TroyaNetz,вкратце ситуация такая: надо было сделать vpn соединение между одной сетью и другой - у другого провайдера, для чего я предложил и потом приобрели 2 VPN\Маршрутизатора Linksys BEFVP41 ,но в результате на другом конце ребята почему-то сказали,что выделять внешний ip для соединяемого компа проблематично,настроить (установлена ISA 2004) тоже, пришли к тому что собирут сервер все установят и настроят и отдадут мне, в итоге отдали не настроенный (win2k3+isa 2004) c определенными требованиями по внутр. ip адресации.В итоге сейчас изучаю isu ... .:(
 

the_laser

Premium
Joined
Oct 5, 2008
Messages
20
Reaction score
79
по теме топика - проверить, установлена ли галка "internet connection sharing" в свойствах сетевых подключений,снять.
(однако, если юзается сервер - таких опций вряд ли будет)

если пользуем dhcp сервер win2k3 сервера - заходим соответственно в его настройки и изменяем scope (диапазон выделяемых адресов) на нужный.

но - имхо, лучше не пользоваться isa, громоздкая и неудобная.
для vpn соединений можно использовать тот же
kerio winroute firewall (очень нагляден) ,либо же есть старенький, но вполне себе рабочий продукт wingate.
 
Last edited by a moderator:

TroyaNetz

ex-Team DUMPz
Legendary
Carder
Joined
Dec 23, 2015
Messages
11,046
Reaction score
1,028
Age
47
oldau, ISA - это однозначно перебор. Объясните еще такой нюанс, Вам эта связка 2 подсетей, для чего собственно нужна? Какие сервисы будут использоваться в работе, используемые сетевые приложения, и на каких портах?

Если существует проблема с открытием статического адреса, как с одной стороны так и с другой, тут мы Вам уже ничем не поможем. У провайдера может так настроена политика безопасности, и все его абоненты, выходят в сеть из под одного адреса, менять правила в данном случае, должны именно они. Из собственного опыта хочу добавить, что на такие жертвы идут крайне редко.

У нас люди решили этот вопрос по другому, связали группы через WiFi. Есть у Вас такая возможность?
 

oldau

Member
Joined
Jan 25, 2004
Messages
26
Reaction score
1
Обычное соединение 2-х офисов с работой офисных приложений,общей базой 1с ... .Wi-Fi не подойдет однозначно расстояние ~ 15 км в черте города.
 

axlwor

Member
Joined
Oct 28, 2004
Messages
238
Reaction score
34
Age
39
oldau, в таких случаях арендуют линию, или у некоторых провайдеров бывают тарифы с внутресетевым траффика бесплатным
 

oldau

Member
Joined
Jan 25, 2004
Messages
26
Reaction score
1
Провайдеры разные и это дорого,как правило - аб.плата за канал, с моей стороны перешли на безлим.Лучше скажите, кто знает с чем нормально спрягается ISA(Winroute,Wingate, ...e.c.).Моя задача раздать интернет в локалке и vpn канал с одного из компов до другого за ISA server 2004,настроенного как прокси сервер.Желательно туннель IPsec.
 
Last edited by a moderator:
Top