Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» NAT: общие вопросы по настройке + список тем по NAT + ссылки

Автор: UncoNNecteD
Дата сообщения: 02.12.2004 22:32
Farch

Цитата:
подскажите надежные программы делающие NAT под windows 2000 server и умеющие разграничать скорость между хостами
допустим общий канал в нет 8 мбит
хосту 1 надо 2 мбит
хосту 2 надо 4 мбит
а всем остальным оставшееся поровну
или связку программ ( так же хотелось бы увидеть / услышать о подобном решени на freebsd/openbsd/ )

На Win платформе нормального решения я не нашел.
Для *nix настраивал CBQ скрипт, он все это делает, все работает стабильно.
ipfw2 тоже это умеет говорят.
Автор: roma
Дата сообщения: 03.12.2004 07:31
Ohus
вобщем я где-то слышал (но не факт что это правда, хотя наверно правда только я сам не пробовал) существуют сетевые карты которые не пропускают пакеты размером около полутора килобайт...
вы наверно будете все смеятся?
Автор: tawer
Дата сообщения: 05.12.2004 19:02

Цитата:
А реально ли поднять NAT в Pro версии W2k? Если да, то как?


Если кто знает, помогите плз, очень надо...
Автор: Leprecon
Дата сообщения: 05.12.2004 22:33

Цитата:
А реально ли поднять NAT в Pro версии W2k? Если да, то как?


Самый простой дешевый способ поднятия NAT в W2k Pro это разрешить ICS. Это будет тебе и NAT, DNS, DHCP, Default gateway для клиентов.
Автор: tankistua
Дата сообщения: 06.12.2004 13:34
roma

Цитата:
вобщем я где-то слышал (но не факт что это правда, хотя наверно правда только я сам не пробовал) существуют сетевые карты которые не пропускают пакеты размером около полутора килобайт...
вы наверно будете все смеятся?

нет , не будем ... действительно на некоторых сетевых устройствах не пропускаются пакеты размером больше чем 1500 ( кажись 1512 ) байт.


Цитата:
Еще раз напомню, что в режиме бриджа, все работае. А когда перенастраеваешь модем с использованием НАТ - нет.

это нормально , скажу больше - так и должно быть.
Задачи бриджа: получить кадр сети ( именно кадр , а не пакет ) и разослать всем.
Попытаемся отследить маршрут пакета при использовании нат:
машина-клиент дает запрос на нат-сервер , что она хочет получить какие-то данные из внешней сети.
нат-сервер открывает сокет и оставляет открытым соединение с машиной-клиентом.
меняет в исходящем пакете ip-адрес клиента на свой и отправляет запрос по назначению
получает ответ из внешней сети
меняет адрес получателя со своего , на адрес машины-клиента
отправляет данные машине-клиенту.
т.е. с точки самого клиента - он работает с локальным сервером , и все данные получает от него. Если можно так выразиться, то для клиента в качестве "интернет" выступает одна машина - нат-машина.

З.Ы. поправьте меня если я не прав , но, все думаю, поняли что я хотел этим сказать
Автор: greenfox
Дата сообщения: 06.12.2004 13:59
tankistua

Цитата:
Еще раз напомню, что в режиме бриджа, все работае. А когда перенастраеваешь модем с использованием НАТ - нет.

Цитата:
это нормально , скажу больше - так и должно быть.
это почему? НаТ то вроде на уровне ip (и tcp) работает - какое ему дело до размера пакета!? И если в режиме бридж он их пропускал, то почему в режиме НАТа не пропускает!? Кривая прошивка!? Возможно.. Поправте меня если вопрос не так сформулировал...
Цитата:
Задачи бриджа: получить кадр сети ( именно кадр , а не пакет ) и разослать всем.
помниться он ещё сравнивает мак-адресс получателя со своей лок. таблицей, для того, что бы не рутить пакеты из одной сети в другую, когда получатель находиться в той же самой сети, нет!? Без этого он вроде обычным хабом станет...!?
Автор: Leprecon
Дата сообщения: 06.12.2004 14:03

Цитата:
нат-сервер открывает сокет и оставляет открытым соединение с машиной-клиентом.


НАТ сервер открывает сокет с ресурсом в интернете для каждого отдельного клиента и записывает эти данные в свою таблицу.
Автор: greenfox
Дата сообщения: 06.12.2004 14:33

Цитата:
каждого отдельного клиента
для каждой сессии (коннекта) отдельно взятого клиента!
Автор: roma
Дата сообщения: 06.12.2004 15:41
посмотрел темы

Цитата:
Соединение с VPN через NAT
настройка NAT + VPN server в win2000server » Чтобы люди из локальной сети через vpn ходили в инет
VPN через NAT между WinXP и FreeBSD

новую создавать не стал

вопрос!
лаборатория:
комп1(вин2000проф)-(инт1)рутер(инт2)-комп2(вин2000проф)
на рутере НАТ, всё натиться ип (инт2)
на комп2 "впн инкоминг конекшн"
пытаюсь коннектится по впн с комп1 на комп2 получаю болт
если убрать НАТ на рутере и просто прописать маршрутизацию - всё работает!

стало быть грабли в нате?
интересует вообще взаимодействие ната и впн

теперь слухи которые я нарыл в инете
1. л2тп через нат не пашет
2. ипсек через нат не пашет
3. есть некоторые циски которые поддерживают впн через нат если впн будет по пптп
комментарии?

болт описаный выше выглядит следующим образом:
нетстат:
на комп1
есть коннект на пптп порт комп2

на комп2
есть входящий коннект с рутер(инт2) - оно и логично, поскольку НАТ

на комп1 всё стопориться на проверки имени пользователя и пароля

на комп2 в логах
Цитата:
The user connected to port VPN2-0 has been disconnected because the authentication process did not complete within the required amount of time.


я вижу это так:
1. комп1 соединяется с комп2:пптп
2. комп2 видит что к нему соединился рутер(инт2) и начинает с ним процедуру впн-аутентификации
3. поскольку нормальной обратной трансляции нет точнее трансляции впн чтоли то всё тут и заканчивается

т.е. если мне не ошибает засада в реализации ната на железке-рутере?
естественно обращусь к разработчикам железки насчёт того что они по этому поводу думают...
но может у кого-то на конкретном оборудовании получалась реализовать подобную схему?
Автор: tankistua
Дата сообщения: 06.12.2004 16:01
greenfox
это относилось к другой теме, поднятой на предыдущей странице.



Цитата:
помниться он ещё сравнивает мак-адресс получателя со своей лок. таблицей, для того, что бы не рутить пакеты из одной сети в другую, когда получатель находиться в той же самой сети, нет!? Без этого он вроде обычным хабом станет...!?

задача брибжа : все , что получил, передать на другую сторону. Короче, дурилка конденсаторная , которая ничего больше не должна уметь :) . Можно его назвать и хабом, потому как что тот глупый, что этот , но это будет неправильное выражение
Автор: greenfox
Дата сообщения: 06.12.2004 16:42
tankistua

Цитата:
это относилось к другой теме
"какой вопрос такой ответ"

Цитата:
задача брибжа : все , что получил, передать на другую сторону. Короче, дурилка конденсаторная , которая ничего больше не должна уметь . Можно его назвать и хабом, потому как что тот глупый, что этот , но это будет неправильное выражение
afaik - если бы задача бриджа была просто " все , что получил, передать на другую сторону" то какой от него толк в отличии от хаба!? Перед тем как что-то передавать в другую сеть он должен удостовериться, что адресс приёмника принадлежит этой сети путём сравнения локальной таблицы мак адресов - в этом то его и примущество в отличии от простого хаба, который действительно тупо ретранслирует всё на выход и возможно даже не один...
Автор: MAC18
Дата сообщения: 22.01.2005 17:47
а где вообще лежит это нат , какой он из себя вообще ....объясните пожалуйста как его запускают ? Спасибо
Автор: Demetrio
Дата сообщения: 22.01.2005 17:57
MAC18
А ты что, админ?
Если да, то вопрос мягко выражаясь глупый...

http://en.wikipedia.org/wiki/NAT
Автор: MAC18
Дата сообщения: 22.01.2005 18:09
Demetrio


Цитата:
А ты что, админ?
Если да, то вопрос мягко выражаясь глупый

знаю знаю ....а где ещё спрашивать а ??? я не админ , он мне для других целей
Автор: Demetrio
Дата сообщения: 22.01.2005 18:10

Цитата:
я не админ , он мне для других целей

Для каких?
Автор: MAC18
Дата сообщения: 22.01.2005 18:16
Demetrio
для этих

ЗЫ: вау ! новая автара ....красивая
Автор: Demetrio
Дата сообщения: 22.01.2005 18:18


В Андерграунд иди с такими вопросами.
Автор: MAC18
Дата сообщения: 22.01.2005 18:21

Цитата:
В Андерграунд иди с такими вопросами

да меня хак то не интерисует ....а на сайте всё на анг.... я так и не понял
Автор: Demetrio
Дата сообщения: 22.01.2005 18:27
MAC18
http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/network-natd.html
http://www.opennet.ru/base/net/linux_nat.txt.html

если это тебе что-то даст
Автор: MAC18
Дата сообщения: 22.01.2005 18:37
пасиб почитаю на досуге!


ЗЫ:да кем он себя возомнил ИМХО (дико извиняюсь за флуд)
http://forum.ru-board.com/topic.cgi?forum=29&topic=6458&start=20#lt
Автор: GaDiNa
Дата сообщения: 23.03.2005 12:09
Доброго времени суток.

dial-up + W2k3

нужно временно поставить NAT - проверить фунциклирование одной идейки: выпустить наружу IP телефон..

какой софт это позволяет сделать попроще ?
Автор: kaskad
Дата сообщения: 24.04.2005 18:42
Ребята, эта тема очень нужная. Давайте не будем её забрасывать. Я как-то случайно нашёл. Но тут такие статейки есть нормальные...

GaDiNa
Прям не знаю. Попроще - это всё субъективно. Сам настраивал НАТ для сервака по инструкции в комплекте Traffic Inspector-a. Вроде, не очень сложно.
Автор: osip
Дата сообщения: 24.04.2005 21:46
У меня NAT По дефолту как бы отключен, и я никак немогу его настроить, как посоветуете сделать это?

Версия WinGate 4.2.4.

Во время инсталяции я поставил чтобы она установила ENS, а теперь показывает Not Installed.

Помогите!

OS Win XP SP2
Автор: kaskad
Дата сообщения: 24.04.2005 22:21
osip
НАТ в ВинГейте по инструкции настраивается неплохо. Да и топик есть такой отдельный ) Насколько я помню, он там свой, не виндовый.

А вот как вындовый настроить? Инструкция есть человеческая? Всё просто, два интерфейса, один в Lan, другой в Инет смотрит. Вот как настроить?
Автор: tankistua
Дата сообщения: 25.04.2005 10:17
дык мастер есть

Сетевое окружение , свойства
Файл / Мастер установки сети

дальше по смыслу, если что - там есть картинки с примерами.

Одно из неудобств - локальная сеть будет 192.168.0.0/24
Автор: osip
Дата сообщения: 25.04.2005 14:16
kaskad

конкретно у меня вообще не настраивается никак.
Автор: kaskad
Дата сообщения: 28.04.2005 20:05
osip
Ну значит что-то не так делаешь. Используй мОзг, не свой, так попроси кого-нить. Я просто не могу объяснить, как я это сделал. По памяти, всмысле. Тока на практике. Но могу сказать, что заколебался инструкции читать.

tankistua
Да, спасибо большое. У меня 192.168.х.х. Так что не катит твой метод.

Добавлено:
osip
И, к слову, настраивается сначала RRAS (Routing and Remote Admin Service), а уж в нём, в нужном тебе интерфейсе включается NAT.
Автор: osip
Дата сообщения: 28.04.2005 20:56
kaskad

Ну вот хотел твой изпользовать, но и твой отказал
Так что вернусь к моему мОзгу :)

А если сурьезно, то инструкции читал, но вроде в моей версии wingate-а вообще нету пакета для NAT-а. Так что мне просто надо снять и пробовать поставить другую версию.
Посмотрим что будет.
Все равно спасибо за твое время.
Автор: tankistua
Дата сообщения: 29.04.2005 09:46
kaskad

Цитата:
tankistua
Да, спасибо большое. У меня 192.168.х.х. Так что не катит твой метод.


дык а какая проблема перейти на сетку 192.168.0.0/24 ? Это все же проще чем какие-то непонятные доки искать. Тем более что тогда DHCP сервер поднимается. Или у тебя сетка на 100 компов и гейтом 98-ая винда стоит ?:)

192.168.х.х - классный айпишник. Очень часто не могу понять почему люди шифруются, особенно веселит , когда пишут :
Домен вида мой_провайдер.ру и где ошибка. Это ведь не секретная информация. Нет жыж , шифруемся :)
Автор: kaskad
Дата сообщения: 29.04.2005 13:39
tankistua
Ёлы-палы.... Это не айпишкник, это ДИАПАЗОН ипов. Просто ломает, знаешь ли, писать 192.168.0.0 - 192.168.255.255. Уж извини. А перейти не могу Компов полторы сотни. И DHСP поднимать анриал, т.к. четверть компов 98/Ми вынь. А гейт на 2003 Server, ну это к слову. Доки, кстати, очень даже понятные. При нормальных руках из справки ТИ мона выдернуть полезную инфу по настройке RRAS NAT-a. Тока по этой справке у меня не получилось настроить. Наверное, руки кривые.

Страницы: 12345678910

Предыдущая тема: Простенькая сеточка на коаксиале


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.