Имя: Пароль:
IT
Админ
Интернет шлюз на Windows server 2008 R2
0 SisWin
 
30.09.18
10:16
Всем привет.
в первый раз настраиваю интернет шлюз нашел статью по ней все настроил вроде все заработало но интернет в локальной сети работает с перебоями

постоянно отваливает, перезагрузка сервера помогает но после пятой / 10 перезагрузки

можете посоветовать нормальную статью о настройке?
1 SisWin
 
30.09.18
10:18
что касаемо статьи которой следовал то вот она
http://elfstyle.ru/nastrojka_nat_dhcp

ах да на сервере имеются ошибки касательно ipv6

я попытался отключить ее через реестр не помагло так же не помогло и после отключения ipv6 перенастроил поновой маршрутизацию но так же беда интернет то есть то нет то есть то нет (
2 SisWin
 
30.09.18
10:24
что еще интересное заметил
когда интернет отваливается если выдернуть на клиенте сетевой шнур и вставить его сново то интернет поднимается
3 SisWin
 
30.09.18
11:25
нашел в чем проблема
итак когда интернет есть то если посмотреть что выдал нам dhcp сервер он выдал следующее

192.168.2.2
255.255.255.0
192.168.2.1
82.209.213.51
193.232.2482
это правильные данные но когда вдруг нет отвалиается я смотрю что у нас на карточке и вижу вот такую вот картину

192.168.2.2
255.255.255.0
192.168.2.1
192.168.2.1
192.168.2.1
днс ы не верные
но я не понимаю как это исправить?

временно прописал статику на клиенте вроде бы интрнет не отваливается

что делать не знаю
(
4 SisWin
 
30.09.18
15:59
прошел день!
Самый посещаемый форум молчит! :-(
5 MaxS
 
30.09.18
16:49
Правильнее взять микротик если есть желание настраивать сеть. Он дешевле сервера, быстрее и не зависает.
Почему зависает сервер который занимается несвойственной ему задачей вряд ли кто-то ответит, т.к. опыта нет. пмсм. ;)
6 sechs
 
30.09.18
16:53
(4) Бяда, свежерег негодуе...
7 Провинциальный 1сник
 
30.09.18
17:52
Брось бяку. Для шлюза в интернет ставь линукс или как тут выше упомянули микротик.
8 kofeinik
 
30.09.18
18:31
(3) В свойствах dhcp сервера ищи настройки того, что он будет выдавать в качестве dns
9 Nyoko
 
30.09.18
18:35
(0) Винда не предназначена для шлюзов, для этого подходит линукс, даже сами мелкомягкие его используют на шлюзах.
В линуксе все очень просто, iptables, консоль.
10 spectre1978
 
30.09.18
19:01
(9) та ладно. Расскажите это авторам micrisoft forefront и microsoft ISA server. Все там нормально работало ещё 15 лет назад на 2000-м серваке, если делать прямыми руками по мануалам.
11 spectre1978
 
30.09.18
19:04
(3) проверьте, сколько у вас dhcp в сети и отключите лишние. Возможно, вы на шлюзе подняли, а на роутере отключить забыли. И на единственном оставшемся проверьте, что он выдает в качестве DNS.
12 spectre1978
 
30.09.18
19:06
(4) так-то сегодня выходной и большинство нормальных людей посвящают день семье, а не чтению форумов.
13 Nyoko
 
30.09.18
19:43
(10) у каждого свой вкус к извращениям ))) притом еще и за деньги ;)
14 Zamestas
 
30.09.18
20:04
(4) Не настраивает тут никто такой изврат, а на тех кто пытается смотрят как на .... странных людей.
15 Zamestas
 
30.09.18
20:04
+(4) В (5) написано, что нужно сделать.
16 SisWin
 
30.09.18
20:28
Да думал я о микротике но мне что то не верится что никто не настраивал такую ерунду!

хорошо если не думать о DHCP то если вы говорите что шлюз на винде это плохо я вот уже писал что если прописать в локалке статику то все работает интернет не отваливается если же оставить динамику тогда проблемы сервер по каким то причинам несколько раз дает DNS сночало правильные а затем не правильные (я нашел где прописаны не верные но ее не тестил позже проверю возможно именно в этом проблема была!

что касаемо (11) да Вы правы я не отключал его на роутере

но разве в этом может крыться причина всего?

я у себя на офисе собираюсь поставить шлюз межу серверами
и отключать WiFi ротуер не думаю пока поэтому хочу оставить DHCP и на роутере и собрать на win

что касаемо линухти то и этот вариант расматриваю дайте ссылочки на мануал спасибо!
17 NorthWind
 
30.09.18
21:30
(16) Зачем вам интернет-шлюз на виндовом сервере и чем не нравится на роутере? Какую именно задачу вы хотите решать виндовым шлюзом? В принципе, сейчас общая тенденция такова, что сетевое взаимодействие реализуется коробочками в шкафах (Mikrotik, Cisco, любые другие), которые единожды настраиваются и потом годами не трогаются, как правило, до выхода из строя или до плановой замены на новые. Сервера - покупаются для другого.
18 NorthWind
 
30.09.18
21:33
+ я настраивал ISA сервер на винде в дико далекие времена, когда инет был дорогой, прокси позволял сэкономить трафик и было принято резать выход "куда не надо" в целях экономии этого самого трафика. Сейчас, слава Богу, все это в прошлом.
19 SisWin
 
30.09.18
22:31
ок на мои сервера постоянно ломятся (хоть и стоят порты нестондартные
серверов у меня куча мне нужно как то защитить их
хай ломятся на шлюз не?

или оставить как есть что бы ломились прямиком на сервера??

сервера стоят для сдачи в аренду есть 10 узлов на каждом из них по 5 -7 вирт машинок

и вся эта кухня кодклбчена тупо к роутеру и все!!

когда смотрб в журнал то там по 10 тысячь сообщений на деть о отказах в подключеннии

это ж ненормально

мне посоветовали поставить сервак на нем размернуть шлюз интернет пропускать через него , далее поставить на него антивирус касперский интернет секьюрити

далее выключить к нему любой доступ из вне тоесть управлять им только локально

есть идеи как правильно защитить свои сервера? жду вариантов )
20 Звездец
 
30.09.18
22:41
(19) то есть ты считаешь что тебя спасет касперский? нуну. Да и твою винду тоже сломать могут
21 kofeinik
 
30.09.18
23:06
(19) Ты для начала добейся, чтобы в логах на подбор паролей стало чисто, а в процессе идиотские вопросы типа того, что ты тут задаешь, отпадут сами собой.
Заранее передаю привет от [email protected]
22 sechs
 
30.09.18
23:19
(19) > сервера стоят для сдачи в аренду есть 10 узлов на каждом из них по 5 -7 вирт машинок и вся эта кухня кодклбчена тупо к роутеру и все!!

Почти поверил.
23 MaxS
 
01.10.18
06:18
(16) Windows, Linux... Сетевые карты какие? Десктопные или серверные? Повторюсь. Роутер дешевле по железу и про времени, которое будет потрачено на его обслуживание.
Возникают некоторые сомнения.
Может быть тогда Zyxel роутер взять? Его мышкой можно настроить и не вникать в iptables. И касперский не потребуется.
24 Пульсар
 
01.10.18
08:54
(0) читай про маршрутизацию и удаленные доступ на сервере 2008,
а также про DHCP, сколько их может быть в локальной сети :)
25 SisWin
 
07.10.18
08:31
(21) А чего мне с ним здороваться то был он уже у меня )))
от того и задумался )
Пользователь не знает, чего он хочет, пока не увидит то, что он получил. Эдвард Йодан