Форум программистов, компьютерный форум, киберфорум
Cisco
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/4: Рейтинг темы: голосов - 4, средняя оценка - 5.00
32 / 32 / 3
Регистрация: 22.10.2012
Сообщений: 499
1

Маршрутизация или как надо сделать

28.02.2017, 15:29. Показов 705. Ответов 13
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день. Такой вопрос.
Есть локальная сеть 192.168.0.0
Есть Шлюз Cisco 3800 Series 192.168.0.1
Есть DHCP сервер и он же DNS и AD, 192.168.0.10
Есть другие серверы, к которым должен быть доступ отовсюду. Как внутри так и снаружи.
В локальном DNS есть А запись на mail.domain.ru ведет на 192.168.0.1 с Циски идет по портам разброс через NAT раньше так работало. Сейчас из внутренней сети не идет по портам переход. В чем может быть причина? При этом из вне все прекрасно работает.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
28.02.2017, 15:29
Ответы с готовыми решениями:

Забыл алгербу, подскажите как сделать, надо просто через условие вернуть истину или ложь
public class Point { private int x; private int y; public Point(int x, int y) { ...

Ребята , прошу посмотреть, надо сделать очень слайдер как надо
Сделал с помощью плагина. Плагин vSlider сайт http://bubnovsky-perm.ru/ Не могу понять как его...

Стоит ли скрывать robots txt или нет? Если стоит, то как это надо правильно сделать?
Ребят, если стоит скрывать роботс, то скажите как это сделать, особо толком ничего не нашел в...

Надо сделать 3 проги через for или while
1. Ввести целое число N > 0 и используя один цикл, найти сумму 1 + 1/1! + 1/2! + ⋯ + 1/N!. ...

13
17 / 17 / 3
Регистрация: 21.12.2016
Сообщений: 105
28.02.2017, 15:48 2
Цитата Сообщение от Don1172005 Посмотреть сообщение
Сейчас из внутренней сети не идет по портам переход
Это как понимать?
0
32 / 32 / 3
Регистрация: 22.10.2012
Сообщений: 499
28.02.2017, 17:31  [ТС] 3
Ну т.е. если например outlook конектиться по доменному имени mail.domain.ru и порты у него прописаны соответствующие в POP, MAPI,IMAP пофигу где, то циско не заворачивает обратно в сеть на сервер почтовый. А обрывается по сути на Циске.
0
17 / 17 / 3
Регистрация: 21.12.2016
Сообщений: 105
01.03.2017, 08:40 4
Cisco не обрабатывает ни POP, ни IMAP. Это маршрутизатор. Его задача перенаправить трафик в нужное русло.
0
32 / 32 / 3
Регистрация: 22.10.2012
Сообщений: 499
01.03.2017, 09:32  [ТС] 5
Ну смысл в том, что при обращение по определенным портам к циско должен отрабатывать нат. Если снаружи обращаться все ок, если изнутри то не ок. Вот как сделать так что бы и внутри сети так же отрабатывал нат. Т.е. заворачивал обращение по домену, обратно в сеть?
0
17 / 17 / 3
Регистрация: 21.12.2016
Сообщений: 105
01.03.2017, 09:38 6
NAT делается между сетями. У вас же
Цитата Сообщение от Don1172005 Посмотреть сообщение
локальная сеть 192.168.0.0
и все находится там, как я понимаю.
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
01.03.2017, 10:00 7
Don1172005,
не понял,
у тебя в зоне прямого просмотра mail.ru создана А запись с именем mail на внешний адрес, верно?
тогда можешь еще одну запись с таким же именем создать в этой зоне, но на внутренний адрес сервера.

а можно создать А записи для каждого из серверов в зоне localdomain.local (внутенний домен) на их внутренние адреса, например:
mail 192.168.0.2
ftp 192.168.0.3
и тд
и указывать изнутри mail.localdomain.local, ftp.localdomain.local и тд
0
32 / 32 / 3
Регистрация: 22.10.2012
Сообщений: 499
01.03.2017, 14:11  [ТС] 8
по порядку
Есть доменное имя, купленное у регистратора и записи ДНС ведутся у регистратора. mail.domain.ru А запись ведет на IP офиса на роутер. С роутера уже перенаправлениями портов идет разброс по серверам. (Все работает все ура)
Есть локальная сеть, в ней есть АД, настроен DHCP и DNS, но шлюзом является роутер. Для того что бы адреса внутри сети не отличались от внешних адресов, было принято решение завернуть через локальный ДНС, адрес mail.domain.ru на роутер, т.е. ип указан роутера, в начале когда только перенастроил все прекрасно работало, но через какое то время перестало.
Вопрос как правильно сделать разворот запросов обратно во внутренюю сеть? Учитывая что в целом у всех прописан именно 1 домен mail.domain.ru и через него идет работа как с почтой, так и другими ресурсами, почему так было решено незнаю. Это было до меня. Я хочу все привести в порядок, ну и шаманю сеть потихоньку.
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
01.03.2017, 16:21 9
Цитата Сообщение от Don1172005 Посмотреть сообщение
Есть локальная сеть, в ней есть АД, настроен DHCP и DNS
вот в своем локальном ДНС в зоне прямого просмотра domain.ru сделай А-запись с именем mail на внутренний ip сервера
0
32 / 32 / 3
Регистрация: 22.10.2012
Сообщений: 499
01.03.2017, 17:46  [ТС] 10
Да была бы не проблема если бы не одно но
Изначально для доступа из вне из-за отсутствия толкового админа, еще до того как я пришел. Нанимали человека и он настраивал им все. И получилось так что внутри сети все работает по стандартным портам, а из вне подключается кривым пробросом. Конкретно сейчас это исправлять нету ни сил ни времени. А нужно что бы у некоторых многих людей работало по одному адресу и порту везде скажем так.
Поэтому я думал что можно сделать А запись ведущую на внутренний или внешний IP роутера и он повернет все обратно в сеть. Но увы неделю поработало и потом перестало.
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
01.03.2017, 19:06 11
Don1172005, я же сказал как можно сделать и все будет работать.
зачем делать А-запись на внутренний адрес роутера?
Цитата Сообщение от insect_87 Посмотреть сообщение
вот в своем локальном ДНС в зоне прямого просмотра domain.ru сделай А-запись с именем mail на внутренний ip сервера
________________________________________________________________________________ ______________
Цитата Сообщение от Don1172005 Посмотреть сообщение
В локальном DNS есть А запись на mail.domain.ru ведет на 192.168.0.1
вот так делать не надо
________________________________________________________________________________ ______________
какой внутренний адрес у сервера?
0
32 / 32 / 3
Регистрация: 22.10.2012
Сообщений: 499
02.03.2017, 09:48  [ТС] 12
Да основная проблема в том, почему немогу чисто на сервер доменом ссылаться, это из-за того что мобильные пользователи, должны везде ходить по одному адресу, а порты внешние отличаются от портов внутренних.
Так то я понимаю что сделал домен на сервер и все.
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
02.03.2017, 12:40 13
Цитата Сообщение от Don1172005 Посмотреть сообщение
В локальном DNS есть А запись на mail.domain.ru ведет на 192.168.0.1
тогда нафига такая запись вообще нужна в лок DNS? не должно быть вообще ее. Не туда она резолвит.
допустим клиенты обращаются на mail.domain.ru, тогда его резолвить должен внешний DNS (не локальный). внешний DNS вернет внешний адрес вот и все, ну или в локальном DNS сделать запись с именем mail в зоне domain.ru на внешний адрес.
покажи вообще конфиг как у тебя форвардинг портов настроен
0
32 / 32 / 3
Регистрация: 22.10.2012
Сообщений: 499
02.03.2017, 14:22  [ТС] 14
Форвардинг в спойлере. ( ; это я для переноса в excel делал )
Кликните здесь для просмотра всего текста
ip nat inside source static; tcp; 192.168.0.13; 80 ;Внешний ИП; 80 ;extendable
ip nat inside source static; tcp; 192.168.0.13; 443 ;Внешний ИП; 443 ;extendable
ip nat inside source static; tcp; 192.168.0.14; 995 ;Внешний ИП; 995 ;extendable
ip nat inside source static; tcp; 192.168.0.14; 110 ;Внешний ИП; 1111 ;extendable
ip nat inside source static; tcp; 192.168.0.14; 25 ;Внешний ИП; 1125 ;extendable
ip nat inside source static; tcp; 192.168.0.14; 443 ;Внешний ИП; 1443 ;extendable
ip nat inside source static; tcp; 192.168.0.14; 587 ;Внешний ИП; 1587 ;extendable
ip nat inside source static; tcp; 192.168.0.14; 3001 ;Внешний ИП; 3001 ;extendable
ip nat inside source static; tcp; 192.168.0.13; 3389 ;Внешний ИП; 3014 ;extendable
ip nat inside source static; tcp; 192.168.0.11; 3389 ;Внешний ИП; 3015 ;extendable
ip nat inside source static; tcp; 192.168.0.14; 143 ;Внешний ИП; 4143 ;extendable
ip nat inside source static; tcp; 192.168.0.15; 3389 ;Внешний ИП; 9998 ;extendable
ip nat inside source static; tcp; 192.168.0.199; 3389 ;Внешний ИП; 53371 ;extendable
ip nat inside source static; tcp; 192.168.0.12; 3389 ;Внешний ИП; 53390 ;extendable
ip nat inside source static; tcp; 192.168.0.20; 3389 ;Внешний ИП; 53391 ;extendable

Но в целом пошел другим путем, наверное более правильным или просто легким.
Почтовый сервер поддерживает обращение по нескольким портам. Добавил туда нужный порт на который обращается клиент при внешнем подключение.
т.е. грубо говоря mail.domain.ru:1443 будет работать снаружи по форвардингу, а изнутри на прямую. Доступ к почтовому серверу по сути только дали именно поэтому смог вот так придумать.
0
02.03.2017, 14:22
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
02.03.2017, 14:22
Помогаю со студенческими работами здесь

Какую команду надо прописать для того чтобы работала маршрутизация?
Есть сервре c Windows Server 2003, две сетевые карты, на одной адрес 192.168.10.100, на второй...

Надо сделать так если программа запущена с параметром -admin тогда написать доступ открыт. Как это сделать?
Надо сделать так если программа запущена с параметром -admin тогда написать доступ открыт. Как это...

Надо сделать несколько простых задач на Хаскел очень надо
1. Выбрать N самых больших чисел из последовательности чисел. 2. Выбрать N самых маленьких чисел...

Надо сделать задание (надо найти среднее геометрическое)
Вот задание: найти среднее геометрическое n значений Z1,Z2,...Zn по формуле p=(Z1 Z2 ... Zn) 1/n...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru