WS 2k8, NAT - сделал

kruzer25

Пару раз видел в действии ISA Server, похоже, мне бы подошло, но, сцуко, платное.
Нужно раздавать интернет пользователям, подключенным к "локальному" интерфейсу; стандартный ICS не полностью устраивает тем, что там раздаётся только одно подключение.
В общем-то, хватило бы просто фичи "раздавать пользователям с этого интерфейса, всё, до чего можно добраться с этого компьютера" (т.е. если у меня есть локалка_дом, локалка_1, локалка_2, локалка_3, интернет_1 с парочкой роутов до некоторых внешних адресов, интернет_2, через который идут остальные внешние соединения - чтобы пользователи из локалки_дом могли видеть всё, что творится в остальных локалках, и подключаться ко всем внешним адресам).
ЗЫ: Пользуясь случаем, хочу сказать, что WS 2k8 R2 - полнейшее беспросветное говнище. Релизом это называть было нельзя, оно работает, как работала первая бета висты; а серверную версию висты ещё и причёсывали год после релиза десктопной.

Vadim69

это единственная функция этого компа?

kruzer25

Нет.
Меня не интересует, в какой ОС (или какой железкой) это можно сделать, меня интересует, как это сделать в WS 2k8 Standart.

Vadim69

медиаплеер
вот эсли бы этого не было, спросил бы, что на нем делает венда.
все же, если железо нормально поддерживается, почему не поставишь любой линукс, в котором сделаешь необходимое? к нему для iptables и керио-подобный гуй есть, я тебе вроде как-то давал ссылку.

Vadim69

редактировать посты - некрасиво :smirk:
жуй кактус дальше :smirk:

kruzer25

почему не поставишь любой линукс,
Кажется, тема треда сформулирована предельно чётко. "WS 2k8, NAT - как?" и "компьютер, NAT - как?" - немного разные вещи.
Тем не менее, поддержу твой троллинг - потому что в линуксе требуемое легко не сделать; и файрволл в линуксе тоже легко не настроить. После ебли с iptables у меня всё криво работает (например, при networking restart или openvpn restart всё падает хз почему, приходится перезагружаться и я на 99% уверен, что оставил там огромные зияющие дыры, которые любой линукс-фанат раскроет за пять минут. Об остальных задачах и говорить не хочется.
Кроме того, я практически уверен, что в RRAS можно получить требующееся, и даже с меньшим количеством ебли, чем через iptables. Просто сам RRAS тоже какой-то линуксоподобный, хуй поймёшь, как там всё это настраивать (мб тут кто-нибудь сказать сможет? так что пришлось завести этот тред.
Ну и какие же преимущества дал бы мне линукс (даже если не говорить о том, что преимущества должны перевешивать недостатки)?

AlexV769

WS 2k8 как бе прозрачно тебе намекает - ты не должен этого хотеть.

kruzer25

Не вижу такого намёка.

AlexV769

Все выворачивания с интернетом и засовывания головы в жопу в винде платные - называются, как ты уже отметил, ISA Server.
Бесплатно ты можешь лишь посмотреть флеш-ролик о том, как ты сможешь засунуть голову в жопу с ISA Server. И, в качестве, бонуса, рассказывают, как засунуть в жопу палец.

kruzer25

Все выворачивания с интернетом и засовывания головы в жопу в винде платные - называются, как ты уже отметил, ISA Server.
Из того, что я видел, складывается ощущение, что ISA Server - космическая станция, а мне всего-то один примитивный спутник запустить нужно. Неужели и для этого ISA Server нужен будет?
И, в качестве, бонуса, рассказывают, как засунуть в жопу палец.
Ну хоть это-то можно сделать бесплатно?

AlexV769

Ну хоть это-то можно сделать бесплатно?
Можно, делай.

kruzer25

Как?

Vadim69

бесплатно

saveliev_a

Конфиг выложишь?

kruzer25

Какой конфиг?

Vadim69

под вендой только один вид конфигов - скриншотики=)

saveliev_a

Скриншоты =)
Хочу посмотреть, как у тебя это в 2008 выглядит.

agaaaa

Ветки реестра.

kruzer25

Скриншоты =)
Скриншоты чего именно?
На самом деле, там всё элементарно, просто действительно какие-то мутанты тексты писали, хуй поймёшь, что там что значит.
Устанавливаем роль RRAS, включаем его, добавляем на вкладке NAT адаптер домашней локалки, выбрав для неё private; добавляем нужные внешние адаптеры, выбрав public и поставив галку enable nat.

tokuchu

Ну и в продолжение флуда. :)
Устанавливаем роль RRAS, включаем его, добавляем на вкладке NAT адаптер домашней локалки, выбрав для неё private; добавляем нужные внешние адаптеры, выбрав public и поставив галку enable nat.
Тут мне кажется только на кнопку мыши надо больше раз нажать, чем букв в директиве для iptables. :grin:

Ichip

Да-да, количество кликов всегда решает, согласен. Я тут нашел *поразительную* информацию

Удивительно, но Ubuntu 8.10 устанавливается количеством кликов в два раза меньше чем Windows 7.
Считаю, что это - окончательная победа! :smirk:

kruzer25

RRAS я поставил ещё до того, как завёл этот тред.

kruzer25

Ага - помниццо, когда я себе ставил убунту, там всё происходило в текстовом интерфейсе, приходилось дуказывать кучу информации... а кликов, конечно же, не было вообще.

Ichip

Ты отстал от жизни. В 6.06 кажется уже был графический установщик, более ранние версии я не ставил.
Да, именно в 6.06 он и появился, так что ты отстал больше, чем на 3 года.
То есть, ты больше 3х лет не ставил себе убунту, но так рьяно о ней рассуждаешь.. Ай-яй-яй..

kruzer25

То есть, ты больше 3х лет не ставил себе убунту, но так рьяно о ней рассуждаешь..
А что, пользование ОС обязательно включает в себя её установку?

saveliev_a

Спасибо. А OpenVPN у тебя настроен?

kruzer25

С точки зрения винды для всех этих настроек между openvpn и обычной проводной сетью нет никакой разницы ;)

saveliev_a

Ты все-таки скажи, настроен ли у тебя OpenVPN?

kruzer25

Настроен.

saveliev_a

В виде клиента или сервера?

kruzer25

Клиента.

saveliev_a

Ясно. Это не так интересно. Я уж думал, ты уже решал проблемы одновременной работы OpenVPN-сервера и RRAS.

kruzer25

А откуда там могут взяться проблемы, в openvpn же никакого роутинга нет?

saveliev_a

Есть. Почитай мануалы.

kruzer25

Есть
Без возможности отключения, без возможности просто сделать закрытую сеть между хостом и клиентом?

saveliev_a

Не тупи. Там есть роутинг, который ты просто не используешь.

kruzer25

И?
Не использую роутинг openvpn, настрою роутинг rras.

saveliev_a

Немного ступил. В OpenVPN нет роутинга, но он умеет клиентам прописывать роуты. Так вот, OpenVPN-сервер и RRAS криво работают вместе. Все, дальше разговор ни о чем, потому что ты с этим не сталкивался.
Оставить комментарий
Имя или ник:
Комментарий: