Страницы: 1 2 След.
RSS
2 внутренних сети, 3 внешних - как?
 



Вот не поленился даже схемку нарисовать для наглядности - вдруг умные господа офигеют от такой наглости и действительно помогут...



Имеется:





  • Комнатная сеть;


  • Большая сеть с собственным выходом в интернет;


  • VPN-клиенты из публичной локальной сети, по PPTP;


  • Сервер на котором всё это сводится (2 NIC + ADSL модем + Dial-Up модем).


Надо:





  1. Большую сеть отсекаем фаерволом, через который впускаем VPN-клиентов по авторизации (желательно пакеты хостов, не входящих в списки IP и MAC vpn-клиентов, вообще дропить с этого порта, не пуская к авторизации).


  2. VPN-клиенты авторизуются на сервере локальными юзерами (логично, домена-то нет) и имеют доступ к своим шАрам на серверном диске, к workspace'у SharePoint Services и нескольким другим службам. Также VPN-клиенты имеют доступ в инет через NAT с биллингом через ADSL-модем (PPPoE), установленный на сервере (желателен transparent http proxy с кешем и баннерорезкой). В комнатную сеть или обратно в большую сеть vpn-клиенты естественно доступа не имеют.


  3. Комнатная сеть и сам сервер имеют доступ к большой сети (http, ftp, несколько других служб) через NAT и к ADSL-инету через NAT (последнее можно и без биллинга)


  4. Должна быть возможность автоматического дозвона по Dial-Up при отсутствии ADSL, но в строго указанные часы. Вне указанных часов, при отсутствии коннекта через ADSL или по желанию, доступ к инету организуется через большую сеть (не для VPN-клиентов). Эти два условия должны быть по возможности организованы так, чтобы не требовалось присутствие администраторов и перенастройка каждый раз статических маршрутов. То есть, чтобы была приоритезация дефолтных шлюзов интерфейсов в определённом порядке и перехода от одного к другому в случае недоступности маршрута.


Всё вышеперечисленное желательно организовать посредством RRAS и Traffic Inspector (иначе бы не тут спрашивал)  На сервере стоит 2003 STD.



P.S. Детально интересует пункт номер 4. Остальное можно в общих чертах.

 

Цитата
вдруг умные господа офигеют от такой наглости и действительно помогут...
Побольше бы таких "наглых", и толку от форума было-бы больше.



Мы в новой справке такое решение будем расписывать детально, оно довольно типовое. Но пока эти материалы не готовы.



Все, что тут написано, реализуется без проблем. Версия программы должна быть 1.1. Так как внутренний физический интерфейс один, пойдет любая лицензия.



По настройке RAS VPN сервера см. справку от 1.0 и файл release notes к 1.1



п.1 - Это делается настройкой firewall. Добавляете разрешение на "PPTP server" от IP адресов удаленных клиентов - там есть такой комбинированный фильтр.



п.2 - Что-бы поиметь доступ удаленных клиентов к ресурсам сети Windows на самом сервере, не отвязывайте netbios от интерфейса internal RRAS.



Цитата
В комнатную сеть или обратно в большую сеть vpn-клиенты естественно доступа не имеют.
Настраивается выделением VPN клиентов в отдельную группу в ТИ и настройкой фильтров.



Цитата
или обратно в большую сеть
Это непонятно, они наружу через NAT ведь пойдут.



п.4 - настраивается средствами RRAS. Для дозвоных интерфейсов там можно задавать расписания.



Цитата
и перенастройка каждый раз статических маршрутов. То есть, чтобы была приоритезация дефолтных шлюзов интерфейсов в определённом порядке и перехода от одного к другому в случае недоступности маршрута.
Назначаете 2 маршрута по умолчанию для каждого Dial-Demand интерфейса. Можете задать приоритеты, поле Metric, для тех случаев, когда оба интерфейса будут подняты.



 

 

Или я совсем чайник или.... не совсем.



После соответствующей настройки маршрутов RRAS при недоступности обоих demand-dial интерфейсов вместо маршрутизации через большую сеть имеем no route to host.



При недоступности ADSL, RRAS пытается звонить модемом даже в неурочное время. Гм... должно быть, баг RRAS.



P.S. Злостный оффтопик: При попытке поставить 1.1 (122 RC) выдаётся ошибка (Error 1935. An error occured during the installation of assembly 'Microsoft.MSXML2R,type="win32".......HRESULT=0x80070003) Если установить MSXML отдельно перед установкой, никаких ошибок нет (что естественно)...



P.P.S. Ещё более злостный оффтопик: Имеется ли возможность отключить встроенный веб-сервер, а все данные получать во внешние XML-файлы или в MS SQL?

 

Цитата
при недоступности обоих demand-dial интерфейсов вместо маршрутизации через большую сеть имеем no route to host.
А что Вы хотели? Маршрут активируется, если поднят соотв. интерфейс.



Цитата
RRAS пытается звонить модемом даже в неурочное время. Гм... должно быть, баг RRAS.
Вы у интерфейса расписание выставили? Наверное, тут есть смысл убрать галку подьема интерфейса у соотв. маршрута по умолчанию. Если Вы интерфейс обозначили как постоянный, этого может быть и достаточно.



Цитата



P.S. Злостный оффтопик: При попытке поставить 1.1 (122 RC) выдаётся ошибка (Error 1935. An error occured during the installation of assembly 'Microsoft.MSXML2R,type="win32".......HRESULT=0x80070003) Если установить MSXML отдельно перед установкой, никаких ошибок нет (что естественно)...



Уже в курсе. В новом инсталляторе при установке на чистую систему для MSXML чего-то нехватает. Разбираемся...



Цитата
Имеется ли возможность отключить встроенный веб-сервер, а все данные получать во внешние XML-файлы или в MS SQL?
Можно. Через API. Читайте справку к 1.0. Тут вариантов очень много, все зависит от Вашей задачи.



 



 

 

Опять я со своими багами... Установил 122 билд, вроде с горем пополам сконфигурировал... Перезагрузился на всякий...



Открываю консоль. Висит. Долго висит, минут 5. Снимаю процесс mmc.exe, запускаю, делаю через Add Snap-In... то же самое.



Отключаю в services службу Traffic Inspector. TiSvc.exe в памяти продолжает висеть.



Пытаюсь disable'ить сетевые интерфейсы - повисает и это. Попытка ребута - ноль внимания. Только хард ресет.



Если это не глюки...... Я вижу, не очень любит ваш продукт брутальное отношение...



P.S. И как мне теперь вообще админить это дело? :)

Veydajar38161.7497222222
 

См. Application Log



Видимо сервис нормально не запускается.



 

 

По логам всё нормально. Но админская консоль не стартует. mmc.exe в памяти висит и признаков жизни не подаёт. Повторные запуски только плодят instance'ы mmc.exe...



Event Type: Information
Event Source: TrafInspSrv
Event Category: Traffic Inspector service
Event ID: 21500
Date:  23.06.2004
Time:  18:11:26
User:  N/A
Computer: CHUPS
Description:
Сервер запущен. Версия 1.1.0.122rc
Код продукта 9B0A4A56-4DAF-47C4-A469-1053EEBD7DDC



Event Type: Information
Event Source: TrafInspSrv
Event Category: Traffic Inspector service
Event ID: 21500
Date:  23.06.2004
Time:  18:11:27
User:  N/A
Computer: CHUPS
Description:
Обновление конфигурации...



Event Type: Information
Event Source: TrafInspSrv
Event Category: Traffic Inspector service
Event ID: 21500
Date:  23.06.2004
Time:  18:11:28
User:  N/A
Computer: CHUPS
Description:
Конфигурация: интефейсы внутр/внеш 1/1, версия 1.1.0.122rc Lite



Event Type: Information
Event Source: TrafInspSrv
Event Category: Traffic Inspector service
Event ID: 21505
Date:  23.06.2004
Time:  18:11:28
User:  N/A
Computer: CHUPS
Description:
Кеш прокси сервера загружен за 0 сек, объектов 0

 

Цитата
Установил 122 билд, вроде с горем пополам сконфигурировал
Это как без консоли то? Я так понял, что она вообще не грузится.



У Вас там не VM машина случайно?



Опишите поподробнее конфигурацию этого сервера, что там еще есть кроме ТИ, млжет firewall какой еще стоит.... Все это вышлите на support@smart-soft.ru.



 



 

 

Цитата
Это как без консоли то? Я так понял, что она вообще не грузится.



Когда только поставил, всё грузилось. Сконигурировал интерфейсы, перезагрузился - всё, ку-ку.



......Кстати, когда пробовал ставить полнедели назад, была такая же петрушка, но я подумал что на сервере много всякой фигни, давно не переустанавливали систему: переставлю систему заново и всё заработает. Фиг!



Цитата
У Вас там не VM машина случайно?



Не понял...



Машина абсолютно лысая, W2003STD. После установки были поставлены все официальные обновления, включен и отконфигурирован RRAS, затем поставлен TI.

Veydajar38161.791099537
 

Ну тут судя по картине зависает DCOM.



Машина не в домене?

Страницы: 1 2 След.
Читают тему (гостей: 2)