Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
софт с NAT, что посоветуете
 
Цитата
не подходит жесткое выделение ей адреса 192.168.0.1 etc.

Если нужен только NAT, то можно попробовать это

http://www.ntkernel.com/w&p.php?id=31

Сделано больше как пример, за пару дней, но вполне рабочий вариант... Стоит наверное научить сворачиваться в трей разве только, а то окошко мельтешит...
 
Цитата
Один комп подключен в многосегментную сеть. С его машины трафик бегает по разным сегментам через настроенную таблицу маршрутизации. Если второй комп подключен к первому, сможет ли он получить доступ ко всем ресурсам всех сегментов посредством NAT?
конечно. маршрутизация же работает. NAT работает. вместе они сила :)
Цитата
посоветуйте какой софт использовать в этих целях?
поставить галочку "Расшарить мое подключение к Интернет" на интефейсе который смотрит на разные сегменты. На втором интерфейсе автоматом настроится адрес 192.168.x.x но вы можете его поменять на любой другой.
 
DrSnape,
Цитата
DrSnape пишет:
Если нужен только NAT, то можно попробовать это
http://www.ntkernel.com/w&p.php?id=31
к сожалению похоже не подходит, насколько я понял предоставлять доступ на www.ftp.. причем опять же на фтп ограничение только на пассивный режим.
нет биос не дышит :( нужно более мощное средство.


ksiva,
Цитата
ksiva пишет:
поставить галочку "Расшарить мое подключение к Интернет" на интефейсе который смотрит на разные сегменты. На втором интерфейсе автоматом настроится адрес 192.168.x.x но вы можете его поменять на любой другой.
там автоматом ставится адрес 192.168.0.1, который является сервером в сегменте, так что сразу начнётся хаоосс.

qwestor,
Цитата
qwestor пишет:
netsh /?
сегодня попробую
копать я так понимаю в сторону netsh routing ip nat add addressmapping ?
 
Цитата
Shaa пишет:
к сожалению похоже не подходит, насколько я понял предоставлять доступ на www.ftp.. причем опять же на фтп ограничение только на пассивный режим. нет биос не дышит Печально нужно более мощное средство

Нет. NAT реализован для TCP/UDP, NetBios нормально пашет (сильно много не тестил правда, пример все таки). Да с NetBios рекомендую использовать форму с IP адресом (\\10.0.0.1), а не с именем машины.  С FTP это отдельный трюк, который кстати любым NAT поддерживается только для стандартного 21 порта (из тела пакета нужно перехватить IP/port порт и создать дополнительный NAT entry для них), просто лень было его реализовывать.
 
Цитата
Shaa пишет:
qwestor,

qwestor пишет:
netsh /?

сегодня попробую
копать я так понимаю в сторону netsh routing ip nat add addressmapping ?

там очень много разного интересного :-)
 
DrSnape,
Цитата
DrSnape пишет:
Да с NetBios рекомендую использовать форму с IP адресом (\\10.0.0.1
именно так и делал, привык по IP адрес идти... при настроеном и запущеном НАТЕ, и отключенном фаерволе, фтп работало, нет биос никак.

qwestor,
пока чего-то никак :)
на сервере есть 1 интерфейс 192.168.0.10 - во внешней сети, интерфейс 10.0.0.1 - во внутренней сети.
пишу
netsh routing ip nat install
netsh routing ip nat add addressmapping "lan1" 192.168.0.10 10.0.0.1 disable
возник правда вопрос имя какого интерфейса писать (судя по справке на котором происходит трансляция.. а на каком? :))
вообщем оба варианта пробовал, не прокатило
также пробовал
netsh routing ip nat add interface "lan1" full
 
Удали Аутпост и всё настройк в Керио!
 
к сожалению сейчас ничего сказать дельного по этому вопросу не могу :-( Так как сейчас на нотаре только фрюха, винды в этом году ставить не буду, так как сам сейчас в Иркутске
 
Цитата
Shaa пишет:
именно так и делал, привык по IP адрес идти... при настроеном и запущеном НАТЕ, и отключенном фаерволе, фтп работало, нет биос никак.

Гмм, а какие оси стоят? Только что проверил:

client (10.0.0.2 mask 255.0.0.0 gateway 10.0.0.1)<----------->(10.0.0.1 mask 255.0.0.0) - NAT - (192.168.1.101 mask 255.255.255.0 gateway 192.168.1.1)<-----------------------> сетка 192.168.1.0 255.255.255.0 + internet

Шары в сетке 192.168.1.0 255.255.255.0 просматриваются нормально, инет живет. На клиенте XP SP2, на системе с NAT проверены XP x64 и XP SP2, шары лежат на Server 2003/XP SP2 системах. Домена/AD нет.
 
DrSnape,
хм, странно... попробую еще
именно так все и делал
правда на клиентской стороне есть ДРУГОЙ дефалтовый шлюз, который я менять не хочу на НАТовский,  я просто прописывал отдельный роут

Цитата
DrSnape пишет:
client (10.0.0.2 mask 255.0.0.0 gateway 10.0.0.1)<----------->(10.0.0.1 mask 255.0.0.0) - NAT - (192.168.1.101 mask 255.255.255.0 gateway 192.168.1.1)<-----------------------> сетка 192.168.1.0 255.255.255.0 + internet

т.е. для этого примера на клиенте делал такие настройки:
client(10.0.0.2 mask 255.0.0.0 gateway 10.0.0.100 (какой-то другой шлюз к примеру)
route add 192.168.1.0 mask 255.255.255.0 10.0.0.1

XP SP2 везде

подскажи еще идеалогически
в таком примере
Цитата
10.0.0.1 mask 255.0.0.0) - NAT - (192.168.1.101 mask 255.255.255.0 gateway 192.168.1.1)
фактически интерфейс 10.0.0.1 и 192.168.1.101 - это отдельные сетевые карты, на каком интерфейсе фактически происходит трансляция? :)
 
Цитата
Shaa пишет:
т.е. для этого примера на клиенте делал такие настройки: client(10.0.0.2 mask 255.0.0.0 gateway 10.0.0.100 (какой-то другой шлюз к примеру) route add 192.168.1.0 mask 255.255.255.0 10.0.0.1

В более сложных ситуациях желательно сниффером посмотреть куда-какие пакеты ходят. Кстати NetBios трафик мог и фарвол порезать, который стоит на машине с NAT. Его настройки в этом смысле желательно проверить.

Цитата
Shaa пишет:
фактически интерфейс 10.0.0.1 и 192.168.1.101 - это отдельные сетевые карты, на каком интерфейсе фактически происходит трансляция?

Да карты отдельные, трансляция происходит на внешней карте (192.168.1.101).Это, правда, за исключением небольшого трюка с редиректом DNS, который делается на внутренней карте. Инсталлятор помимо всего врочего включает роутинг, мы даем стеку возможность отроутить пакет на внешний интерфейс, а там, чтобы этот пакет мог спокойно житьво внешней сети  и дальше подменяем ему адрес источника и т.д..
Страницы: Пред. 1 2
Читают тему