FR + Cisco1601 + Win 2003 - pomocy

Widzisz wersję archiwalną wątku "FR + Cisco1601 + Win 2003 - pomocy" z forum pl.comp.sieci



sektorone - 4 Sty 2007, 20:52
Witam wszystkich

Od jakichś dwóch tygodni borykam się ze sporym problemem. Otóż nie
potrafię poprawnie skonfigurować sieci w podanej powyżej
konfiguracji (PolpakT na Alcatelu 1512 + Router Cisco 1601 + komputer z
Windowsem 2003 bedący serwerem WWW, poczty, FTP, DNS wewnątrz sieci,
DHCP, oraz robiący za NAT/Firewall).
Muszę, przyznać, że nie mam za dużego doświadczenia w
administrowaniu sieciami, a rozwiązanie tego preblemu jest naprawde
priorytetowe. Będę bardzo wdzięczny za każdą pomoc.
Oto schemat mojej sieci:
Alcatel 1512pl -- Cisco 1601 -- Windows 2003 -- 3com stack 24 porty --
(około 30 komputerów użytkowników, głównie Windowsy, ale jest
też pare Mac-ów + 1 serwer plików Linuxowy).
Głównym problemem jest konfiguracja serwera Windowsowego, mam na nim
dwa interfejsy jeden do Cisco drugi do sieci, jednak nie wiem jakie
adresy IP na nich ustawić, jakie maski i bramy, oraz jakie adresy
serwerów DNS.
Chciałbym aby serwer był widoczny wewnątrz sieci pod adresem
192.168.5.1, wiem, też że TPsa przydzieliła nam 4 adresy IP.
Cisco ma np. 217.xxx.xxx.14, a komputerowi z Windą nadałem IP
217.xxx.xxx.15, nie wiem jednak jaką nadać mu domyślną bramę.
Mam gotowy już serwer WWW, poczty, FTP i DNS wewnątrz sieci, jednak
dalej nie wiem co robić.
Bardzo prosze o pomoc i wszelkie wskazówki.

sektorone




Kajetan - 4 Sty 2007, 21:25
Witam wszystkich

Od jakichś dwóch tygodni borykam się ze sporym problemem. Otóż nie
potrafię poprawnie skonfigurować sieci w podanej powyżej
konfiguracji (PolpakT na Alcatelu 1512 + Router Cisco 1601 + komputer z
Windowsem 2003 bedący serwerem WWW, poczty, FTP, DNS wewnątrz sieci,
DHCP, oraz robiący za NAT/Firewall).

Po co NAT na Win?

Muszę, przyznać, że nie mam za dużego doświadczenia w
administrowaniu sieciami, a rozwiązanie tego preblemu jest naprawde
priorytetowe. Będę bardzo wdzięczny za każdą pomoc.
Oto schemat mojej sieci:
Alcatel 1512pl -- Cisco 1601 -- Windows 2003 -- 3com stack 24 porty --
(około 30 komputerów użytkowników, głównie Windowsy, ale jest
też pare Mac-ów + 1 serwer plików Linuxowy).
Głównym problemem jest konfiguracja serwera Windowsowego, mam na nim
dwa interfejsy jeden do Cisco drugi do sieci, jednak nie wiem jakie
adresy IP na nich ustawić, jakie maski i bramy, oraz jakie adresy
serwerów DNS.

IP od srodka to w zasadzie twoj wybor - jesli tam ma byc prywatna adresacja,
to zrob 192.168.5.0/24, bedzie dobra jak kazda inna rfc1918 :)
Od strony internetu to juz bardziej zamotana sprawa. Nie rozumiem dlaczego
nie
zrobisz NATu na Cisco, byloby duzo prosciej i bezpieczniej. Na Win mozesz
postawic DHCP, WINS, DNS (zainstaluj i ustaw w zakladce Forwarders  adresy
DNS TPSA),

Chciałbym aby serwer był widoczny wewnątrz sieci pod adresem
192.168.5.1, wiem, też że TPsa przydzieliła nam 4 adresy IP.
Cisco ma np. 217.xxx.xxx.14, a komputerowi z Windą nadałem IP
217.xxx.xxx.15, nie wiem jednak jaką nadać mu domyślną bramę.
Mam gotowy już serwer WWW, poczty, FTP i DNS wewnątrz sieci, jednak
dalej nie wiem co robić.
Bardzo prosze o pomoc i wszelkie wskazówki.

IMO najlepiej skonfiguruj Cisco jako bramke NAT, na Win postaw wspomniane
DHCP,
DNS i WINS (i co tam jeszcze ci trzeba), zaadresuj statycznie serwery ktore
chcesz wystawiac
na zewnatrz i zrob statyczne mapowanie na te adresy na 1601, w DNS dla
twojej strefy
wpisz oczywiscie adekwatne adresy zewnetrzne.

k



sektorone - 4 Sty 2007, 21:48
Chodziło mi własnie o to, aby nie korzystać z NATa Cisco, mam
problemy z jego konfiguracją, chciałbym aby NAT i firewall chodził
pod Windowsem, tam jego konfiguracja wydaje się prostsza niż w Cisco.
(mam dosyć IOSa Cisco, miałem z nim same problemy)

PS: to jak w końcu bedzie wyglądała sprawa z tymi domyślnymi
bramami, jaka ustawić na NICu wychodzącym na zewnątrz i jaką na
NICu idącym do intranetu??
narazie mam ustawione o tak: Router Cisco 217.xxx.xxx.14, Win (NIC
wychodzący: 217.xxx.xxx.15/28, brama: 217.xxx.xxx.14, NIC na intranet
192.168.5.1/24, brama 192.168.5.1).

Witam wszystkich

Od jakichś dwóch tygodni borykam się ze sporym problemem. Otóż nie
potrafię poprawnie skonfigurować sieci w podanej powyżej
konfiguracji (PolpakT na Alcatelu 1512 + Router Cisco 1601 + komputer z
Windowsem 2003 bedący serwerem WWW, poczty, FTP, DNS wewnątrz sieci,
DHCP, oraz robiący za NAT/Firewall).

Po co NAT na Win?

Muszę, przyznać, że nie mam za dużego doświadczenia w
administrowaniu sieciami, a rozwiązanie tego preblemu jest naprawde
priorytetowe. Będę bardzo wdzięczny za każdą pomoc.
Oto schemat mojej sieci:
Alcatel 1512pl -- Cisco 1601 -- Windows 2003 -- 3com stack 24 porty --
(około 30 komputerów użytkowników, głównie Windowsy, ale jest
też pare Mac-ów + 1 serwer plików Linuxowy).
Głównym problemem jest konfiguracja serwera Windowsowego, mam na nim
dwa interfejsy jeden do Cisco drugi do sieci, jednak nie wiem jakie
adresy IP na nich ustawić, jakie maski i bramy, oraz jakie adresy
serwerów DNS.

IP od srodka to w zasadzie twoj wybor - jesli tam ma byc prywatna adresacja,
to zrob 192.168.5.0/24, bedzie dobra jak kazda inna rfc1918 :)
Od strony internetu to juz bardziej zamotana sprawa. Nie rozumiem dlaczego
nie
zrobisz NATu na Cisco, byloby duzo prosciej i bezpieczniej. Na Win mozesz
postawic DHCP, WINS, DNS (zainstaluj i ustaw w zakladce Forwarders  adresy
DNS TPSA),

Chciałbym aby serwer był widoczny wewnątrz sieci pod adresem
192.168.5.1, wiem, też że TPsa przydzieliła nam 4 adresy IP.
Cisco ma np. 217.xxx.xxx.14, a komputerowi z Windą nadałem IP
217.xxx.xxx.15, nie wiem jednak jaką nadać mu domyślną bramę.
Mam gotowy już serwer WWW, poczty, FTP i DNS wewnątrz sieci, jednak
dalej nie wiem co robić.
Bardzo prosze o pomoc i wszelkie wskazówki.

IMO najlepiej skonfiguruj Cisco jako bramke NAT, na Win postaw wspomniane
DHCP,
DNS i WINS (i co tam jeszcze ci trzeba), zaadresuj statycznie serwery ktore
chcesz wystawiac
na zewnatrz i zrob statyczne mapowanie na te adresy na 1601, w DNS dla
twojej strefy
wpisz oczywiscie adekwatne adresy zewnetrzne.

k





Hubert Koncki - 5 Sty 2007, 02:32

Chodziło mi własnie o to, aby nie korzystać z NATa Cisco, mam
problemy z jego konfiguracją, chciałbym aby NAT i firewall chodził
pod Windowsem, tam jego konfiguracja wydaje się prostsza niż w Cisco.
(mam dosyć IOSa Cisco, miałem z nim same problemy)



Przepraszam ale jeśli poprawna konfiguracja dwóch kart sieciowych na
Windowsie!!! Cie przerasta to NATa też tam nie zrobisz.
Pomijam fakt i celowość stawiania firewalla na Win - CISCO zrobi to
lepiej i się nie powiesi :)
Polecam instrukcje od CISCO w rękę - duży kubeł kawy i do dzieła.




Lee - 5 Sty 2007, 03:40

Chodziło mi własnie o to, aby nie korzystać z NATa Cisco, mam
problemy z jego konfiguracją, chciałbym aby NAT i firewall chodził
pod Windowsem, tam jego konfiguracja wydaje się prostsza niż w Cisco.
(mam dosyć IOSa Cisco, miałem z nim same problemy)



Jesli masz od TPSy tylko 4 adresy IP, i nie wystepowałeś o więcej to masz
tylko połączeniówke i muszisz sobie NATa zrobić na tym CISCO.

Lee



sektorone - 5 Sty 2007, 11:15
Przepraszam za pomyłkę adresów mam 16 ;-)
Co do routera Cisco i jego konfiguracji, naprawde nie chcę na nim
pracować, wystarczy, że mysiałem wgrywać nowy system do boota.
Po poprzedniej awarii, zdjąłem wszystkie acces listy i narazie sobie
hula tak swobodnie, a za nim siedzi firewallek linuxowy. Cisco używam
tylko dlatego, że ma V.35.
Niestety odgórne rozkazy nakazały zdjęcie firewalla linuxowego i
postawienie zintegrowanego rozwiązania opartego na Windzie, czyli
Win2003 z firewallem , NATem i wszystkimi serwerami. Mam nadzieję, że
znajdzie się tu jakiś expert od Win 2003, który mi pomoże.
PS: hmm.... lamą nie jestem, ale naprawde nie wiem co robie źle w
konfiguracji, dlatego przedstawiłem to najprościej jak mogłem.
tak czy inaczej dzięki za wskazówki, i czekam na kolejne.

| Chodziło mi własnie o to, aby nie korzystać z NATa Cisco, mam
| problemy z jego konfiguracją, chciałbym aby NAT i firewall chodził
| pod Windowsem, tam jego konfiguracja wydaje się prostsza niż w Cisco.
| (mam dosyć IOSa Cisco, miałem z nim same problemy)

Jesli masz od TPSy tylko 4 adresy IP, i nie wystepowałeś o więcej to masz
tylko połączeniówke i muszisz sobie NATa zrobić na tym CISCO.

Lee





Kajetan - 5 Sty 2007, 12:05
Przepraszam za pomyłkę adresów mam 16 ;-)
Co do routera Cisco i jego konfiguracji, naprawde nie chcę na nim
pracować, wystarczy, że mysiałem wgrywać nowy system do boota.
Po poprzedniej awarii, zdjąłem wszystkie acces listy i narazie sobie
hula tak swobodnie, a za nim siedzi firewallek linuxowy. Cisco używam
tylko dlatego, że ma V.35.

To IMO wybitnie zly pomysl. Postaw NAT na 1601, on do tego sluzy :

Niestety odgórne rozkazy nakazały zdjęcie firewalla linuxowego i
postawienie zintegrowanego rozwiązania opartego na Windzie, czyli
Win2003 z firewallem , NATem i wszystkimi serwerami. Mam nadzieję, że
znajdzie się tu jakiś expert od Win 2003, który mi pomoże.

k



jacek wilczek - 5 Sty 2007, 14:05

postawienie zintegrowanego rozwiązania opartego na Windzie, czyli
Win2003 z firewallem , NATem i wszystkimi serwerami. Mam nadzieję, że
znajdzie się tu jakiś expert od Win 2003, który mi pomoże.



jeśli masz kupiony ISA server 2004/2006 to możesz nat zrobić spokojnie
na windows i będzie Ci to ładnie działać ale jeśli nie, zrób jak piszą
przedpiszcy i postaw NAT/PAT na Cisco i będzie działać ok podpowiedz
znajdziesz tu:
http://lukasz.bromirski.net/projekty/cisco_faq_pl/cisco_faq_pl.html
zdobądz najlepiej (kup) IP/FW future pack do tego 1601 to będziesz mógł
jeszcze mieć funkcjonalność prostego firewalla na tym cisco.


POMOCY zestawienie DWL-510 z DWL-610
pomocy!!! ktos mi kradnie dane z kompa przez ICQ
Czy pojawiÂł siĂŞ dzisiaj jakiÂś nowy wirus ? ( POMOCY )
siec korporacyjna - VPN - pracownicy mobilni - Pomocy
  • toshiba 32 regza tv 32c3030db
  • polska bankrut
  • na wojtusia iskiereczka midi pobierz
  • zapomniane zespoly ten years after
  • motorola czy linksys
  • zazdrosc;mojego;chlopaka;co;o;tym;myslicie;co
  • zwroty;po;niemiecku
  • nordcon 2009 dyskusja otwarta
  • czy gB3adBC trzeba poprawiaE6 po zdjEAciu tapety
  • Kolekcja wiadomości z for dyskusyjnych : Strona Główna