Member
Статус: Не в сети Регистрация: 06.09.2004 Откуда: Москва
Kay
Мне не понятен дубляж Firewall-Firewall в правилах VPN. У тебя ниже идет правило Local Traffic, в котором и так все открыто. Во-вторых, ты натишь на ДВА интерфейса, что в общем-то не должно быть. У тебя исходных интерфейсов может быть много, но NAT интерфейс (читай интерфейс интернета) должен быть один, у тебя с точностью наоборот. Аналогичная ситуация в правиле Firewall Traffic. Я думаю из-за этого и все твои косяки с путаньем интерфейсов керио и полезли.
_________________ -=| Не ищи в словах того ответа, которого там нет |=-
Member
Статус: Не в сети Регистрация: 15.03.2005 Откуда: Москва
2133 сервак мапит айпишник на комп, раздающий спутниковый инет. айпи отличается от 192.168.0.x, поэтому так и сделал. натю на 2 интерфейса, потому что работает либо один, либо другой. два никогда вместе не работают.
Member
Статус: Не в сети Регистрация: 06.09.2004 Откуда: Москва
А это не важно что они вместе никогда не работают, важно то что у керио от этого крыша едет, так как это идеологически не правильно. Попробуй раздвоить эти правила и продублировать и чтобы они были с одним конечным интерфейсом для NAT, так как у тебя два возможных варианта (я думаю ты понял мою мысль Тогда, по идее твои глюки с путаньем интерфейсов должны исчезнуть.
_________________ -=| Не ищи в словах того ответа, которого там нет |=-
Member
Статус: Не в сети Регистрация: 16.05.2003 Откуда: СПб
Цитата:
Где? В DNS винды контроллера домена у тебя залочена пересылка запросов на другие DNS сервера? Бред, все там есть.
Да не бред!
Залочена у меня пересылка запросов, а рядом написано, что сделано это потому, что это то-ли первичный сервер, то-ли контроллер домена(точно не помню).
_________________ MustDie is Registed Trademark of Microsoft Corporation
Member
Статус: Не в сети Регистрация: 06.09.2004 Откуда: Москва
Бред. Ты видимо неправильно изначально создал DNS и теперь это корневой сервер, а должен быть просто DNS сервер. Попробуй заново создать DNS сервер, но не делай его корневым.
_________________ -=| Не ищи в словах того ответа, которого там нет |=-
Member
Статус: Не в сети Регистрация: 16.05.2003 Откуда: СПб
Всё ок! Сервак перенастраивать не пришлось. Просто в свойствах лан соединения на клиентских компах я указал в качестве первичного ДНСа ДНС провайдера, а в качестве альтернативного - ДНС сервера. Урра, товарищи, NAT заработал!!!
_________________ MustDie is Registed Trademark of Microsoft Corporation
Member
Статус: Не в сети Регистрация: 16.05.2003 Откуда: СПб
Проверил - всё работает. Единственное что, иногда показывает, что один из сетевых дисков отключён, хотя, на самом деле, он работает. Но тут я ничего страшного не вижу, т.к. работе это не мешает.
_________________ MustDie is Registed Trademark of Microsoft Corporation
RaveN_ - да никак он на скорость не влияет. Про время русским по белому написал - сколько надо столько и работает. Если сервак и приходится перегружать, то не из-за UG.
Влияет и ещё как влияет.. но всё зависит от реадлизации НАТа и мощности машинки %-))
А скорость работы ната можно выяснить хотяб трасероутом из локалки.. там покажет какие задержки вносит НАТ
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения