Объявление форума |
Если пользуетесь личными сообщениями и получили по электронной почте оповещение о новом письме, не отвечайте, пожалуйста, почтой. Зайдите на форум и ответьте отправителю через ЛС. |
Полигон-2 » Флейм на общие темы » Помогите разобраться с сервером... |
<<Назад Вперед>> | Страницы: 1 2 3 | Печать |
ansi
Advanced Member
Откуда: Минск Всего сообщений: 1273 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 17 нояб. 2007 |
Собственно надо настроить новый сервер аналогично старому: на старом подключен Интернет через маршрутизатор 192.168.0.254, ОС - win 2003 сетевые карты настроены следующим образом: 1-ая смотрит в Интернет ip 192.168.0.1 осн. шлюз 192.168.0.254 dns1 x.x.x.x dns2 192.168.0.254 2-ая смотрит в LAN ip - 192.168.1.16 dns1 x.x.x.x Интернет как-то раздается по LAN, если прописать на рабочих станциях основной шлюз. Маршрутизация этих айпишников не включает. На сервере стоит kerio control 7.0. Попробовал настроить сетевые карты на новом сервере (с win2012 server) аналогично, интернет есть только на сервере, на рабочих станциях несмотря на прописывание шлюза интернета нет. Мне непонятно каким образом Интернет раздается по локальной сети, может быть средствами kerio? Если так как это сделать и можно ли настраивать kerio на новом компьютере, когда старый сервер с kerio тоже в сети, они не будут конфликтовать? Не можете порекомендовать что-нибудь почитать типа "kerio для чайников"? |
Explorer
Advanced Member
Откуда: St.Petersburg, Russia Всего сообщений: 1389 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 31 окт. 2014 |
Конечно Инет раздает керио . Нужно писать правила для траффика. Или скопировать конфигурацию со старого керио в новый . (в 7.0 думаю это уже делается автоматизировано) и положить конфиг на новый сервер, естественно все ip должны совпадать . |
ansi
Advanced Member
Откуда: Минск Всего сообщений: 1273 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 17 нояб. 2007 |
я советовался с более старшим админом вышестоящей организации, он говорил что воде просто так конфиг керио не перебросишь, я тоже чего-то не нашел как это делать. Конечно мне бы хотелось просто скопировать конфиг, чтобы не возиться заново и прописывать все правила... Не подскажете, как это делать? |
Explorer
Advanced Member
Откуда: St.Petersburg, Russia Всего сообщений: 1389 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 31 окт. 2014 |
ansi написал: Надо гуглить или ждать тут ответа тут вотпруф что настройки переносятся. У меня к сож пока эксплуатируется версия 6.7 |
ansi
Advanced Member
Откуда: Минск Всего сообщений: 1273 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 17 нояб. 2007 |
вот незадача, kerio блокирует этот пруф, как и скачивание дистрибутива kerio из любого источника, придется все это смотреть и скачивать дома... ansi написал:Надо гуглить или ждать тут ответа тут вотпруф что настройки переносятся. У меня к сож пока эксплуатируется версия 6.7 |
Explorer
Advanced Member
Откуда: St.Petersburg, Russia Всего сообщений: 1389 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 31 окт. 2014 |
ansi написал: Эт потому что он у вас ломаный , обычно офф сайты закрывают , чтобы лицензия не слетела и не обновлялся. Вообщем там написано , что для переноса конфига используется мастер экспорта импорта конфига. (В меню) |
ansi
Advanced Member
Откуда: Минск Всего сообщений: 1273 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 17 нояб. 2007 |
чего-то пока не удалось найти мастер импорта конфига (он в веб-интерфейсе?). |
Fe-Restorator |
NEW! Сообщение отправлено: 13 апреля 2015 15:30
ansi написал: А зачем прописан этот DNS? Его как раз и не должно быть. 1-ая смотрит в Интернет ip 192.168.0.1 Стоит поднять DNS на самом серваке, позади kerio, и настроить его на обработку запросов изнутри сетки, при необходимости, forward-я запросы на gateway и оттель в инет, на провский DNS. ansi написал: На сервак w2012 нужно поставить прокси-сервак, он-же файрволл от самой M$, ранее звавшийся TMG ForeFront, нонче - уже не вспомню, может и также. Попробовал настроить сетевые карты на новом сервере (с win2012 server) аналогично, интернет есть только на сервере, на рабочих станциях несмотря на прописывание шлюза интернета нет. Мне непонятно каким образом Интернет раздается по локальной сети, может быть средствами kerio? Именно он будет отвечать за фильтрацию трафика и раздавать инет в локалку. Или заняться подъёмом сервака на linux-е, и его побратимах. |
Сейчас на форуме |
ansi
Advanced Member
Откуда: Минск Всего сообщений: 1273 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 17 нояб. 2007 |
чего-то не открывается этот guide... и что я так понимаю, простыми настройками (без применения каких-либо дополнительных программ) нельзя как-нибудь перебросить инет с одной сетевой карты, где модем, на другую подключенную к LAN, мне кажется, что это возможно? |
Fe-Restorator |
NEW! Сообщение отправлено: 21 апреля 2015 11:26
ansi написал: На простом хосте существует ICS (intrenet connection sharing), по- сути - примитивнейший прокси с кучей ограничений и без всякой обработки трафика. На серверной ОС такого не предусмотрено, только отдельным прокси-серваком пользоваться нужно. КerioWinRoute, WinGate, MS-ISA - вот основные игроки на 2003 год, и поныне ими остаются, токма с иными названиями/версиями. и что я так понимаю, простыми настройками (без применения каких-либо дополнительных программ) нельзя как-нибудь перебросить инет с одной сетевой карты, где модем, на другую подключенную к LAN, мне кажется, что это возможно? ОС можно настроить как тупой шлюз с одной сетевушки в другую, но что толку? ansi написал: Нужно понять, что из себя представляет этот "маршрутизатор". Поднят-ли на ём DHCP с двумя диапазонами подсетей (ту, 192.168.0.0, и твою 192.168.1.0), и поднят-ли DNS. Если эти службы имеются, необязательно прям на маршрутизаторе, можно и на отдельном серваке в первой подсети, и до их конфигурации можно добраться (добавить твой диапазон адресов), то можно "упасть на хвост" серваку в той подсети, шоб он раздавал инет твоим клиентам. Интернет через маршрутизатор 192.168.0.254, ОС - win 2003 Настроить твой сервак как тупой маршрутизатор в соседнюю подсеть и прописать ему (и всем хостам в подсети) путь до "чужих" DHCP+DNS и чужого GateWay. Другое дело, если там стоит коробчонка а-ля asusWL500 и рулится оная другим админом, т.е. нет возможности добавить диапазон в DHCP и/или вовсе доступа к настройкам нема. Тогда только один выход: ставить собственную "коробчонку", т.е. поднимать NAT-службу, входящую в состав помянутых трёх прог предыдущего абзаца. Заодно со своими DNS+DHCP и правилами фильтрации трафика. По-взрослому. |
Сейчас на форуме |
<<Назад Вперед>> | Страницы: 1 2 3 | Печать |
Полигон-2 » Флейм на общие темы » Помогите разобраться с сервером... |
0 посетителей просмотрели эту тему за последние 15 минут |
В том числе: 0 гостей, 0 скрытых пользователей |
Последние | |
[Москва] LIQUID-Акция. Сливаются разъемы CF МС7004 и 7004А на AT и XT Пайка термотрубок Проммать s478 PEAK 715VL2-HT ( Full-Size SBC) Подскажите по 386 материке по джамперам. |
Самые активные 5 тем | |