Господа, вроде как все настроил как надо, но не работает.
Нужна консультация в настройке подключения к Интернет второго компьютера локальной сети.
Что есть:
1. Комп с подключением к Интернет через "внешнюю" локальную сеть ("сервер"). В нем две сетевые карты, одна смотрит "наружу", другая "внутрь".
2. Другой комп ("клиент"), который надо подключить к Интернет через вышеуказанный "сервер".
Сервер подключен к Интернет через 100 Мбит LAN, это подключение настроено и корректно работает, с ним все нормально.
Клиент подключен через кроссовер кабель ко второй сетевой карте сервера. Физически локальная сеть работает, кабель хороший, файлы туда-сюда копируются.
На клиенте: ping-и все проходят, как на сервер, так и в Интернет.
Код:
C:\>ping www.google.com
Pinging www.l.google.com [66.249.93.99] with 32 bytes of data:
Reply from 66.249.93.99: bytes=32 time=46ms TTL=243 Reply from 66.249.93.99: bytes=32 time=45ms TTL=243 Reply from 66.249.93.99: bytes=32 time=52ms TTL=243 Reply from 66.249.93.99: bytes=32 time=46ms TTL=243
Ping statistics for 66.249.93.99: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 45ms, Maximum = 52ms, Average = 47ms
А вот если в IE открыть www.google.com, он пишет "Opening page ...", ничего не открывает, а потом отрубается по таймауту.
Захожу с клиента на внешний ftp сервер (в Интернете) - ftp.by.ru Login проходит нормально. Команда dir выдает:
Код:
ftp> dir 200 PORT command successful 425 Could not open data connection to port 5004: No route to host
Если то же проделать с сервера - все пучком.
Подскажите, что это может быть, что пинги проходят, а все остальное не работает.
Just`Ice Нет, не прописан.
Я пытался так сделать (на всякий случай), да без толку. (Кстати, какой там порт должен быть? Я наугад попробовал 8080, 3128)
Кроме того, виндовый хэлп говорит, что прокси не нужно:
Цитата:
To configure Internet options for Internet Connection Sharing 1. Open Internet Explorer. 2. On the Tools menu, click Internet Options. 3. On the Connections tab, click Never dial a connection, and then click LAN Settings. 4. In Automatic configuration, clear the Automatically detect settings and Use automatic configuration script check boxes. 5. In Proxy Server, clear the Use a proxy server check box.
Right Именно так и сделано.
Свой IP клиент получает автоматически от сервера, на котором поднят DHCP. Я мастером настройки ICS пользовался, он все настроил именно так, как Вы говорите.
Member
Статус: Не в сети Регистрация: 17.03.2004 Откуда: Высоковск
Хмм... Мастером никогда не пользовался...
На сервере "Разрешить другим пользователям сети... ...использовать подключение..." на сетевухе, которая смотрит наружу.
На клиенте "Получать IP адрес автоматически"
Всё всегда работало отлично...
Можно еще попробовать галку поставить "Разрешить... ...управлять общим доступом к подключению к интернету"...
Дык...
Дважды с нуля настраивал. Один раз руками, другой раз с помощью мастера. В обоих случаях получилось примерно одно и то же, и результат одинаковый.
Вот я никак не пойму:
1) если пинги проходят, значит маршрутизация работает?
2) если пигни на www.google.com проходят (по названию хоста), значит DNS работает?
Так почему же странички в IE не открываются?
Файрволов никаких нет.
Люди, кто с подобным сталкивался или у кого есть какие-то соображения - подскажите, пожалуйста!!!
Последний раз редактировалось Manniac 17.04.2007 12:39, всего редактировалось 1 раз.
Member
Статус: Не в сети Регистрация: 22.01.2007 Откуда: Самара
Да, то что Right описал это и есть настройка ICS.
Вообще странная у вас ситуация - пинги идут т.е. по идее работает маршрутизация...
Попробуйте следующее:
1) Проверьте настройки встроенного брандмауэра, может быть он некоторые порты режет.
2) Попробуйте запустить мастер настройки на сети на "клиенте" и задать заново все те же настройки через него.
3) На всякий случай перезапустите службы "ICS" и "Routing and Remote Access" на обеих машинах... хотя это уже из серии танцев с бубном )
Member
Статус: Не в сети Регистрация: 11.01.2006 Откуда: Свердловская об
как все сложно..
как вы думаете виндовный сервис лучше чем отдельная программа которая зовется проксей ??? а я думаю нет. один раз настроил и сплю спокойно.
_________________ Почетный линуксовод (убунта 7-10.... 8-10...9.04.. сусе 11.1.. 11.3) Зачем нужны медвузы ? когда есть wi-fi :)
Neckro Я не думаю о том, что из этого лучше. И не думаю о том, насколько это сложно. (Настроить ICS - казалось бы, куда уж проще? Стандартное средство!)
Я думаю о том, как сделать так, чтобы все работало как надо.
И еще - почему у меня пинги проходят, а странички не открываются? Вот это вопрос интересный!
// Надо бы еще вот эту тему провентилировать (ни разу про такое не слышал, вечером дома проверю).
Если ничего не придумаю, и не получу хорошей подсказки, на досуге поковыряюсь с каким-нибудь winRoute / winGate / userGate. Спасибо за совет.
Member
Статус: Не в сети Регистрация: 11.01.2006 Откуда: Свердловская об
Manniac если идут пинги а страницы не открываются то мне кажется нуно копать в стороне клиента, настройка браузера сетевого подключения фаирволов и т.д..
<<
Manniac писал(а):
Я думаю о том, как сделать так, чтобы все работало как надо.
>>
я один раз настроил юзергейт и работает не трогаю.
_________________ Почетный линуксовод (убунта 7-10.... 8-10...9.04.. сусе 11.1.. 11.3) Зачем нужны медвузы ? когда есть wi-fi :)
Member
Статус: Не в сети Регистрация: 22.01.2007 Откуда: Самара
Neckro писал(а):
я один раз настроил юзергейт и работает не трогаю.
Usergate это тоже вариант. Но он, кстати, платный. Кроме того это +дополнительная сторонняя служба в систему, т.е. потенциальный источник сбоев. Хотя, я настраивал и через ICS и через Usergate - и так и так всё нормально работало.
вроде эта же строчка добавляется при указании шлюза в свойствах ip протокола, но точно не помню.
Еще вариант - если инет идет через АДСЛ модем попробуй настроить его не роутером, а бриджем, т.е. чтобы на сетевой карточке сервера, смотрящей в инет был внешний ip адрес или что-то типа 10.15.ххх.ххх (зависит от провайдера)
Инет идет через "внешнюю" локальную сеть 100 Mbit, мой "сервер" является по отношению к этой сети клиентом. В ней, соответственно, шлюз 192.168.1.1 (четвертая строка верхнего постинга темы и ниже). Так что бридж никак не пойдет.
Моя задача - расшарить имеющееся подключение к Интернет еще на один комп во "внутренней" сети, подключенный через вторую сетевуху моего локального сервера. Шлюз (внешний сервер) 192.168.1.1 проверяет совпадение IP и MAC адреса. Так что нужен NAT, а не бридж.
Цитата:
Попробуй сделать так: ...
Спасибо, попробую!
Добавлено спустя 6 часов, 26 минут, 35 секунд
gHosTer
Код:
route add 0.0.0.0 mask 0.0.0.0 192.168.0.1
Такая строка у меня в таблице роутигна уже была, так что не помогло. Установка параметра
Код:
"ForwardBroadcasts"=dword:00000001
Тоже не помогла.
Neckro
Neckro писал(а):
я один раз настроил юзергейт и работает не трогаю.
Поставил таки UserGate. Потыркался. Попробовал через прокси, попробовал через NAT. Работает и так, и этак, странички вроде открываются. Зато теперь обратная проблема - пинги не проходят!
Код:
C:\>ping www.google.com
Pinging www.l.google.com [66.249.93.147] with 32 bytes of data:
Member
Статус: Не в сети Регистрация: 25.01.2003 Откуда: UA
Manniac Убирай юзергейт, зачем заниматься извращением.
Есть вариант, в качестве DNS-сервера на клиентах попробуй указать интерфейс провайдера а не свой сервер(192.168.1.1). И проверь что б небыло в самом IE никакаких упоминаний про автоматическое конфигурирование и использование прокси-серверов.
Если идет пинг - значит роутинг работает правильно, проблемы или с IE(попробуй оперу) или с именами(попробуй зайти на тот же гугль по ip).
gHosTer. Сегодня вечером опять попробую поковыряться со стандартными виндовыми средствами.
KaYot. Не знаю уж, в чем проблемы, но ясно что не (или не только) в IE, ибо FTP тоже нормально не работал (авторизация прошла успешно, а команда dir не выполнилась - см. конец верхнего постинга темы). К тому же, при включении NAT для 80 порта с помощью UserGate IE работал нормально, без всяких прокси.
Что касается проблем с именами, то, как я писал в верхнем постинге, команда "ping www.google.com " находит IP-адрес Google, и пинги успешно идут, это дает основания подозревать, что DNS работает. Опять же, сам факт прохождения пингов наружу говорит о том, что маршрутизация тоже работает.
Тем не менее, вот это попробую сделать:
KaYot писал(а):
в качестве DNS-сервера на клиентах попробуй указать интерфейс провайдера а не свой сервер(192.168.1.1)
В общем, я не знаю, в чем дело. Такое впечатление, что какие-то пакеты пропускаются (пинги, авторизация), а какие-то нет. Логично было бы предположить, что это виноват файрволл, но в том-то и дело, что он отключен. Да и потом, придумать такие хитрые правила, чтобы авторизацию по ftp пропускать, а передачу данных рубить - это еще постараться надо.
В общем, пока не ясно. Буду исследовать вечером.
Если кто что еще подскажет или предположит умное - буду рад.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения