לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > מערכות הפעלה
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 01-09-2006, 09:33
  eyal-r eyal-r אינו מחובר  
 
חבר מתאריך: 07.02.04
הודעות: 2,421
העברת תעבורת האינטרנט בשרת Win2k-DC לכל המחשבים ללא DC

אז ככה (מקווה שהכותרת מתאימה)
נא להעביר בבקשה עם זה מתאים לפורום רשתות (אני חושב שלא) יש לי פינגיפ והכל עובד.
ברשותי נמצא בבית האיור הבא.
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

המודם ALCATEL מקונפג ל Router.
יש לי מחשב Win2k שהוא Domain Controller כל שאר ה Clients שלי הם חברים ב DOMAIN.
עד כאן הכל סבבה.

מעוניין שבמחשב ה Win2K-DC יחלק כתובות באופן אוטומטי (את זה אני יודע לעשות DHCP)
עוד דבר אני מעוניין שתצורת הרשת שלי תיהיה שונה זו מזו מבחינת סיגמנט ביחס ל ROUTER (מודם)
הווה אומר.
הרשת שלי מקונפגת כ Class C לדוגמא 192.168.1.200 זה השרת DC.
והראוטר שלי כידוע לכם כתובתו היא 10.0.0.138 Class A(אני יודע שאפשר לשנות אותו לאיזה כתובת שבא לי)

אז הכל אצלי עובד כרגע ויש גישה לאינרנט לכולם.
אז מה אני רוצה (אני מקווה שאצליח להסביר)

למחשב ה DC לא תיהיה גישה לאינטרנט בכלל הוא ישמש רק כתעבורה ל CLIENTS שלי.
זאת אומרת מה אני צריך לעשות ב Routing And Remote Access (אם בכלל ) כדי ששני סיגמנטים שונים יעבדו ביחד
איזה IP אני מגדיר ל CLIENT שלי 10.0.0.1-254 או מה שיש לי ב DOMAIN שזה 192.168.1.1-254

אני יודע שהשאלה קצת מסובכת (או לא) אני גם רוצה אתגרים ולהתאמץ לבד - אבל אני חייב כיוון כלשהו.
מקווה שלא סיבכתי אותכם - שוב אני צריך כיוון לא הגדרות ספציפיות
ואם הכל אצליח אז כמובם שאשתף אותכם.


תודה רבה לכל התותחים
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #12  
ישן 03-09-2006, 08:22
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
אפשר לבצע ניתובים שונים עם חלונות...
בתגובה להודעה מספר 11 שנכתבה על ידי eyal-r שמתחילה ב "אז בסדר - הסברת את עצמך ..."

אני פשוט אומר שלא עושים את זה בפועל, לא בגלל שזה לא אפשרי, אלא בגלל:

1. הניתוב של חלונות איטי מאוד, וגורם לשיהוי (latency) ולעתים אף שיהוי משמעותי (בשימוש ברוחב פס גבוה יחסית)
2. אפס יכולת ניהוליות/בקרה על מה שעובר דרך הקופסא. נכון שאפשר לחפש מליון כלים (שרובם המוחלט עולה כסף), ואיכשהוא להגיע לתוצאות משביעות רצון, אבל... למה לקפוץ מעל עצמך, ולא להשתמש בפתרון הטבעי שבו משתמשים בכל העולם?
3. כל אתחול = נופל לך האינטרנט. נכון שהמצב משתפר בכל גירסא חדשה שיוצאת (בינתיים...), אבל האתחולים עדיין קיימים, ובמכונה שמחזיקה DC/Exchange, הם ארוכים מאוד, ובזמן הזה - אין אינטרנט. ראוטר אמיתי/לינוקס לא צריך אתחולים גם אחרי שנתיים...

עכשיו שאמרתי את זה - שני כרטיסי רשת, אחד לסגמנט של רשת פנימית (לסוויצ' - והסוויצ' לא מחובר לאלקטל!), ואחד לאלקטל, כאשר בחלונות מוגדר default gateway לאלקטל בכרטיס שמחובר לאלקטל, וכולם יהיו מחוברים לאינטרנט. מכאן, נשאר לעשות הגבלות על מי יכול לגשת לאן. פיירוול רציני יוכל להגביל משהו אחד בעוד שהוא לא מגביל משהו אחר (לדוגמא - להגביל תקשורת מהמחשב המקומי לאינטרנט, למרות שמכל שאר המחשבים, לאינטרנט, כן תהיה תקשורת, אפילו שזה דרך אותו מחשב מקומי שהוא חסום).

דבר נוסף שאתה צריך לעשות, זה להפעיל את פונקציית ה Routing בקרנל של מערכת ההפעלה. את זה אתה עושה על ידי עריכה של המפתח הבא ברג'יסטרי:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\Tcpip\Parameters\IPEnableRouter
שם יש לשנות את הערך ל 1. אם המפתח לא קיים, צריך ליצור אותו, הוא מסוג DWORD.

אין שום צורך ב Routing and Remote Access, תחסוך מעצמך את הכאב ראש הזה.

הרבה זמן לא נגעתי בפיירוולים בחלונות (ככה זה שאין לך...), ואני מקווה שבשונה מהתקופה שבה כן נגעתי, כבר יש פיירוול בסיסי שמסוגל היום לעשות את ההגבלה הטריוויאלית הנ"ל.

שוב, אני לא ממליץ לעבוד ככה, אבל אם בכל זאת תנסה, בהצלחה.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #20  
ישן 03-09-2006, 19:30
  eyal-r eyal-r אינו מחובר  
 
חבר מתאריך: 07.02.04
הודעות: 2,421
תודה רבה לכולם
בתגובה להודעה מספר 19 שנכתבה על ידי The IceMan שמתחילה ב "הנתב הוא כבר ב-10.0.0.0 ואם..."

השכלתי ולמדתי ...
שימי
קוביבי
The IceMan

ול stardus
ציטוט:
כל מה שהבחור רוצה זה הדבר הבא:
יש לו כמה תחנות ושרת DC ברשת שלו.
הוא רוצה שהתחנות יוכלו לעבוד מול השרת DC שלו בתור Domain.
הוא גם רוצה שהתחנות שלו יוכלו לגשת לאינטרנט.
הוא גם רוצה שהשרת לא יוכל לגשת לאינטרנט.
עד כאן אין בעיה... הבעיה שלו היא שמסיבה בלתי ברורה, הוא רוצה שהתחנות והשרת יהיו בסיגמנט אחד, והנתב שלו בסיגמנט אחר. במילים אחרות, הוא רוצה שהשרת DC שלו יהיה החוט המקשר בין שני הסיגמנטים (אבל גם שבו זמנית ימנע מעצמו אינטרנט)
תיאורטית - זה אפשרי
מעשית - זה אחד הפתרונות היותר עקומים ששמעתי עליהם בחיים שלי

לפי המשפט האחרון הבנתי הכל - .... תודה
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 08:12

הדף נוצר ב 0.07 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר