![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Пользователь
Пол:
Регистрация: 14.03.2008
Сообщений: 95
Репутация: 7
|
На компе стоит Виндовс 2003, включена маршрутизация и удаленный доступ,
есть 3 сетевые карты: 1) сетевая смотрит в инет(белый ай-пишник) 2) сетевая смотрит в локальную сеть (инет раздается через UserGate) - 192.168.1.252 3) сетевая входит в локальную сеть, к которой подключены терминалы банковских карточек - 192.168.0.2 Как настроить прямой доступ в инет(чтобы прямо пинговались компы в инет) с локальной сети третьей сетевухи, чтобы работали терминалы? При этом нужно не включать Общий доступ к подключению к Интернет, так как для этого придется отключать маршрутизацию и удаленный доступ, что нужно для работы впн. |
|
|
|
| Реклама: |
|
|
#2
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 01.06.2007
Сообщений: 229
Репутация: 115
|
ЮГ какой версии?
а вообще-то Kerio WinRoute или другой прокси умеющий работать с более чем двумя сетевыми интерфейсами тебе нужен. хотя возможно надо уточнить: под работой терминалов имеется ввиду наличие у них доступа в интернет? переходить с прокси (хотя бы и ЮГ-а) на общей доступ к подключению в данном случае вряд ли кто-то посоветует - это совершенно не соответствует условиям и задачам, правда... последние две строчки категорически непонятны - прописана какая-то особо хитро составленная маршрутизация? как удаленный доступ (RDP) связан с VPN_ом?? |
|
|
|
| Сказали спасибо: |
|
|
#3
|
|
Пользователь
Пол:
Регистрация: 14.03.2008
Сообщений: 95
Репутация: 7
|
- ЮГ 2.8
- терминалы не умеют работать с проксей, терминалам нужен прямой доступ в инет, то есть если компу(ноуту) дать ай-пи терминала, то с ноута должен пинговаться сервер банка - я не уверен, что впн pptp(встроенная в Windows 2003 RAS-маршрутизация) будет работать, если выключить маршрутизацию. Хотя я использую три вида впн одновременно Хамачи, Опенвпн и родную впн Виндовс, хотелось бы чтобы работали все три впн-ки как и ранее(две резервные). Впн нужен для связи с филиалами - работает распределенная база данных 1С. |
|
|
|
|
|
#4
|
|
Постоялец
![]() ![]() ![]() ![]() ![]() Пол:
Регистрация: 07.10.2005
Сообщений: 760
Репутация: 166
|
Значит убираем в ЮГ проксю и ставим туда NAT (если это возможно). Хотя сначала нужно выяснить держит ли ЮГ несколько сетей.
Хотя если такие "сложные" маршруты. Может 1 раз взять и прочесть статью на opennet.ru про создание марша. Свой я видел 3 раза. Уже забыл как там его настраивать. |
|
|
|
| Сказали спасибо: |
|
|
#5
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 01.06.2007
Сообщений: 229
Репутация: 115
|
Дятел81, то что ты хочешь для терминалов называется NAT,
могу конечно ошибаться, давно уже с ЮГ-ами не работаю, но в 2.8 ни ната, ни работы с несколькими интерфейсами - один из самых простейших прокси-серверов, от общей шары подключения отличался только наличием статистики и ограничений, ЮГ 4х в работе (по крайней мере, нелицензионной) показал себя в целом хуже, чем Керио, хотя по работе со статистикой преимущество Керио совсем не однозначно, но, ИМХО, под виндами лучший выбор - Керио, Линукс, естессно, вопрос отдельный, да и программно-аппаратные комплексы неплохие есть - при лицензионном подходе к делу они не редко получше своих чисто программных собратьев будут. Итак - моё предложение, вместо Юга ставь Керио (ссылки можно нарыть на форуме, если не найдешь могу поделиться рабочим решением) - NAT, естеснно, работа с несколькими интерфейсами - запросто, VPN тоже интерфейсы - и с ними никаких проблем не будет, с маршрутизацией можно "явно" не заморачиваться - естессно, что Керио всё что нужно пропишет. Последний раз редактировалось SSNik; 27.01.2010 в 16:15.. |
|
|
|
| Сказали спасибо: |
|
|
#6
|
|
Новичок
![]() ![]() Пол:
Регистрация: 23.07.2009
Сообщений: 20
Репутация: 2
|
Итак - моё предложение, вместо Юга ставь Керио (ссылки можно нарыть на форуме, если не найдешь могу поделиться рабочим решением) - NAT, естеснно, работа с несколькими интерфейсами - запросто, VPN тоже интерфейсы - и с ними никаких проблем не будет, с маршрутизацией можно "явно" не заморачиваться - естессно, что Керио всё что нужно пропишет.
|
|
|
|
| Сказали спасибо: |
|
|
#7
|
|
Пользователь
Пол:
Регистрация: 18.11.2006
Сообщений: 45
Репутация: 22
|
В принципе все то что нужно реализуется и штатными средствами windows 2003 а именно маршрутизация и удаленным доступом
чтоб все работало красиво. много придется вносить вручную но кажется с помощью визардов тоже можно сделать внутр1 на внешний черех NAT внутр3 на внешнюю тоже через NAT Или же советую вместо UG поставить microsoft ISA server 2006 там подобные вопросы решаются в 3 шелчка |
|
|
|
| Сказали спасибо: |
|
|
#8
|
|
Пользователь
Пол:
Регистрация: 11.07.2008
Сообщений: 101
Репутация: 22
|
ИМХО, удобнее всего поставить под это дело отдельную машинку как шлюз... есть дешевые маршрутизаторы типа d-link dir-300 и т.п... стоит от 1200р...
|
|
|
|
| Сказали спасибо: |
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| как настроить доступ в инет для компа в сети? | Riddik | P2P-системы & Soft | 3 | 17.02.2009 13:01 |
| Помогите настроить инет | Honda | Спутниковый интернет | 1 | 29.01.2008 12:09 |
| Помогите настроить инет на Satgate | KAY | Настройка интернета | 14 | 15.01.2008 00:15 |
|
|