HotBeer
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору vimaret На счет пустить до контроллера домена логично , но на моей практике получается, что дело в том, что инет по соображению головной конторы должен у нас идти от контроллера домена первого уровня, до которого не всегда связь есть (лучше не спрашивать почему), а дальше идет моя подсеть, которая соединена радио антенной направленной к ним, то есть антенна стоит на моей конторе, а в силе того, что провайдер один только согласился на нашу промышленную зону инет давать на телефон, который расположенн в другом здании, который расположен в двух свитчах от моего контроллера домена второго уровня (а номера, которые у нас в конторе, подключены к АТС провайдера, который не согласился нам давать инет, так как он работает только с нашей головной конторой) , ...то есть в моем случае проблема не только техническая, но в большей степени политическая, и исходя из этой политики приходиться настраивать как есть, то есть шлюз то должен быть один, поэтому у меня один шлюз и один прокси сервер, который находиться в другом здании. вообщем схема примерно такая Контроллер домена первого уровня 10,47,2,1 (10,47,2,0 подсеть) Cisco радио точка cisco контроллер домена второго уровня 10,47,19,2 (10,47,19,0 подсеть) Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : smu2 Основной DNS-суффикс . . . . . . : cmy2.yrsg.local Тип узла. . . . . . . . . . . . . : гибридный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : cmy2.yrsg.local Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : HP NC320i PCIe Gigabit Server Adapter Физический адрес. . . . . . . . . : 00-1A-4B-0B-F3-AC DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 10.47.19.2 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 10.47.19.10 DNS-серверы . . . . . . . . . . . : 10.47.19.2 10.47.2.1 Основной WINS-сервер . . . . . . : 10.47.19.2 дальше моя машинка, на которой хотелось бы как нить получить пинг, телнет, smtp, pop3 наружу в инет Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : cmy2.yrsg.local Описание . . . . . . . . . . . . : D-Link DFE-530TX PCI Fast Ethernet Adapter (rev.C) Физический адрес. . . . . . . . . : 00-05-5D-74-85-BE Dhcp включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 10.47.19.133 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 10.47.19.10 DNS-серверы . . . . . . . . . . . : 10.47.19.2 10.47.2.1 Основной WINS-сервер . . . . . . : 10.47.19.2 -свитч (уже в соседнем здании) -свитч (во втором здании, где уже к нему подключена машина с керио) вот его конфиг: Internet - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Realtek RTL8169/8110 Family Gigabit Ethernet NIC #2 Физический адрес. . . . . . . . . : 00-1A-4D-8B-C7-E2 Dhcp включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.1.3 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.1.1 DNS-серверы . . . . . . . . . . . : 217.20.82.4 217.20.80.40 Подключение по локальной сети 3 - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : D-Link DFE-530TX PCI Fast Ethernet Adapter (rev.C) Физический адрес. . . . . . . . . : 00-05-5D-74-6B-B5 Dhcp включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 10.47.19.4 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : DNS-серверы . . . . . . . . . . . : 10.47.19.2 а трафик полис оставил самый простой 1. фаирвол - Интернет / днс, фтп, пинг, поп3, смтп телнет, хттп /разрешить / НАТ по умолчанию 2. аутентифицированный пользователи - Интернет / днс, фтп, пинг, поп3, смтп телнет, хттп /разрешить / НАТ по умолчанию 3. Локальный трафик фаирвол - локальная сеть все разрешить локал - фаирвол HTTP Police оставил по умолчанию, пока никакие урлы не вводил |