Поднимаем NAT в Windows 2003 Server
Воскресенье, 2 декабря 2012 г.Рубрика: Познавательное -> В помощь сисадмину
Метки: Microsoft | NAT | Server | Windows
Просмотров: 25489
Подписаться на комментарии по RSS
Установка и настройка NAT в Windows 2003 Server (NAT and basic firewall и LAN roitung)
Для начало коротко рассмотрим что это и для чего это надо, немного воды из Википедии
В ОС Windows 2003 есть Служба маршрутизации и удаленного доступу ( Routing and Remote access ) запускаем из меню Windows Administrative Tools. Служба Брандмауэр Windows/Общий доступ к Интернету ( Windows Firewall/Internet Connection Sharing (ICS)) должна быть выключена.
![NAT and basic firewall](http://itword.net/uploads/images/mini/nat.png)
Запускаем установку:
![NAT and basic firewall](http://itword.net/uploads/images/mini/nat1.png)
Выбираем - Особую конфигурацию. Нам необходимы - NAT and basic firewall и LAN roitung:
![NAT and basic firewall](http://itword.net/uploads/images/mini/nat2.png)
Идем в "NAT/Basic firewall" и добавляем интерфейсы:
- публичный (подключенный к Интернет), выбираем интерфейс, подключенный к Интернету в нашем случае это Internet
![NAT and basic firewall](http://itword.net/uploads/images/mini/nat3.png)
![NAT and basic firewall](http://itword.net/uploads/images/mini/nat4.png)
- локальный (приватный) интерфейс. В контекстном меню выбираем Новый интерфейс (New Interface), и в списке интерфейсов выбираем наш локальный интерфейс, в нашем случае это Intranet.
![NAT and basic firewall](http://itword.net/uploads/images/mini/nat6.png)
![NAT and basic firewall](http://itword.net/uploads/images/mini/nat7.png)
Далее настраиваем внешний интерфейс: IP адрес и маску.
Переходим к пункту меню NAT/Простой брандмауэр (NAT/Basic Firewall). Выбираем интерфейс Internet, идем в Свойства (Prefences).
![NAT and basic firewall](http://itword.net/uploads/images/mini/nat8.png)
![NAT and basic firewall](http://itword.net/uploads/images/mini/nat9.png)
83.15.1.2 – внешний IP-адрес сервера, публичный (подключенный к Интернет).
А вот дальше для себя я понял так, можно зарезервировать IP-адрес что-то вроде:
![NAT and basic firewall](http://itword.net/uploads/images/mini/nat10.png)
И выходя в интернет мы будем иметь IP адрес 85.15.1.2, а вот если не указывать то буду получать адреса из пула или внешней сетевой карты. Но если IP-адрес один но я получу его по любому.
Так же дело обстоит и с любимы другими IP адресами в локальной сети, если у них будет указан шлюх по умолчанию, по они смогут тоже выходить через NAT.
Для окончательной настройке NAT на клиентской машине, достаточно в настройках подключения указать в поле Шлюз IP адрес сервера и DNS.
Во общем ни какого контроля ни чего, что б получить контроль надо использовать прокси-сервер.
Еще записи по теме
- Rsync: утилита для быстрого удаленного или локального копирования файлов
- Установка и настройка сервера на базе Debian Etch 4.0
- Настройка PPTP в Debian Ubuntu сервера и клиента
- Обновления с Ubuntu 11.04 до Ubuntu 11.10
- Ubuntu 10.04 +ISPConfig (MAIL-WEB-FTP-DNS-MySQL)
- SSH для простых смертных (часть 1)
- Дополнительный почтовый ящик в Microsoft Outlook 2010, как подключить ?
Оставьте комментарий!