SBS2000 + 2 LAN kártya + ADSL router IP cím beállítás
#1
Elküldve: 2005. 04. 12. 13:00
- ADSL router
- SBS200 két LAN kártyával
Az egyik kártya megy egy switchbe, a másik pedig az ADSL routerhez.
A kérdésem az lenne, hogy másik IP cím tartományt kell-e megadnom az ADSL router + 1. LAN kártya párosnak, mint ami 2. LAN kártyán be van állítva, vagy lehet ua. mint a belső hálózaté?
A 2. LAN kártya egy belső hálózatra kapcsolódik, melyen van kb. 8 kliens.
#3
Elküldve: 2005. 04. 12. 13:21
Egyébként azt nem írtam, de ez a rendszer mort is üzemel (SBS2000 1 LAN kártyával, ADSL router). Mindnek azonos az IP cím tartománya, de sajnos a proxy nagyon sűrűn elszáll. Az MS Magyarországnál azt mondták, és az MS is azt írja a KB-ben, hogy az SBS2000-ben az ISA úgy van konfigurálva, hogy NAT-ot használna az internet eléréshez, amihez vagy 2 LAN kártya, vagy 1 LAN kártya + 1 modem kellene. Ezt egyébként az ISA az esemény naplóban jelzi is hogy nem sikerült a NAT-ot feloldania. Ebből a bejegyzésből rengeteg születik. Természetesen a KB-ben azt is írták, hogy van lehetőség az ISA-t tűzfal (proxy) nélkül is telepíteni, de ez ebben az esetben azt jelentené, hogy újra kellene telepíteni a rendszert, ami sajnos nem megoldható. Erre mondták az MS-nél, hogy tegyek bele a gépbe +1 LAN kártyát és akkor működni fog minden rendesen, csak azt elfelejtettem megkérdezni, hogy akkor a másik LAN kártya - ami a routerbe megy - teljesen leválasztva kell legyen a hálózaton (másik IP cím tartomány), vagy maradhat ugyanabban a tartományban természetesen saját IP címmel.
#4
Elküldve: 2005. 04. 12. 13:31
A másik LAN kártya, pedig mehet avval az IP-vel amivel és ahogyan idáig használtad. Szerintem így nem lesz gondod az ISA-val.
#5
Elküldve: 2005. 04. 12. 13:35
Azért köszönöm.
#6
Elküldve: 2005. 04. 12. 21:08
Es ajanlatos a TCP/IP-n kivul minden mast levenni a kartyarol (file sharing, Client for MS network elol pipa ki...).
#7
Elküldve: 2005. 04. 13. 06:42
Ha jól értem, akkor a következő a szitu:
(jelenleg)
ADSL IP cím (belső hálózat felöl): 192.168.1.1
SBS2000 IP cím: 192.168.1.2
a többi kliens: 192.168.1.x
(bővítés után)
ADSL IP cím (belső hálózat felöl): 192.168.1.1
SBS2000 IP cím:
- ADSL felé: 192.168.1.2
- belső háló felé: 192.168.2.2
a többi kliens: 192.168.2.x
SUBNET mask mindkét esetben: 255.255.255.0
Az SBS-en DHCP üzemel, így az IP címek kiosztása nem okoz gondot.
#8
Elküldve: 2005. 04. 13. 10:37
Annak a kartyanak tok mindegy, hogy mi a cime, csak addig kell, mig a szerver megtalalja rajta keresztul az ADSL modemet.
#9
Elküldve: 2005. 04. 13. 10:59
Az egyedüli problémám az ADSL router IP címe, ami jelen pillanatban 192.168.1.1, amit ha átállítok másikra (pl 192.168.2.1) és esetleg újra kell indítani (reset) a routert akkor az beáll a 192.168.1.1-re. Elég macerás eután ismét átállítani 192.168.2.1-re. (kábel dugdosás)
De azt hiszem maradok ennél a megoldásnál.
#10
Elküldve: 2005. 04. 13. 18:08
Akkor maradjon, ahogy irtad.
#12
Elküldve: 2005. 04. 15. 20:16
Szóval a következőt szeretném:
ADSL router -> SBS2000 1. LAN kártya
SBS2000 2. LAN kártya -> belső hálózat
Elvileg működik, de sajnos nem tökéletesen.Az alábbi problémáim vannak:
- az SBS sokkal tovább szöszmötöl az elindulással (gondolom a 2 kártya miatt, csak nem tudom, hogy mit kéne beállítanom ahhoz, hogy az Internet kéréseket a 1. LAN kártyának köldje, az összes többit pedig a belső hálózatra)
- meg-megszakad az internet (nem látszik a 1. LAN kártya, nem tudom pingelni sem)
Nem tudom elég érthető voltam-e.
#13
Elküldve: 2005. 04. 15. 22:56
Idézet: Laslie - Dátum: 2005. ápr. 15., péntek - 21:16
ADSL router -> SBS2000 1. LAN kártya
SBS2000 2. LAN kártya -> belső hálózat
De miért szeretnél ilyet? Mi a jó ebben? Ha ADSL routered van, az már NAT-ol, ha meg azt akarod, hogy SBS-en keresztül menjen a net, akkor miért kell az ADSL router elé?
#14
Elküldve: 2005. 04. 16. 16:14
Sajnos a hálózat építés ezen részéhez nem igazán értek.
Szerkesztette: Laslie 2005. 04. 16. 16:15 -kor
#15
Elküldve: 2005. 04. 16. 18:09
Idézet: Laslie - Dátum: 2005. ápr. 16., szombat - 17:14
A belső hálózatot a router leválasztja a külsőtől, nem?
A proxy-nak meg nem kell a kliensek előtt lenni, lehet mellettük is.
Pontos hibaüzenetet illetve MSDN linket tudsz mondani? Mert ez így elég zavaros.
#16
Elküldve: 2005. 04. 17. 11:59
#17
Elküldve: 2005. 04. 18. 08:19
Leírom az egész történetet, hátha abból rájössz valamire.
Az egész onnét indul, hogy a cég, ahol dolgozom (szoftverfejlesztőként), és rendszergazda is vagyok, nem nagy ezért egy SBS tökéletesen megfelelő a kiszolgálására. Elöször egy 4.0 SBS volt, de hamar áttértünk a 4.5-re. nem is volt semmi baj vele, addig amíg az internet eléréssel át nem tértünk a modemről ADSL-re. Ekkor bekerült az akkori gépbe egy második hálókértya. Működött is elsőre, de nagyon gyakran el-elszállt a Computer Browser, ami miatt a fejlesztés elég problémássá vált. Emiatt lett egy ADSL router (Vigor 2200E), a gépből kikerült a 2. LAN kártya, és örültünk, hogy végre minden simán megy. Ez ment is vagy 4-5 évig, egészen tavaly nyárig, amikor is a cég vezetése úgy döntött, hogy most más ideje lenne áttérni az SBS2000-re. Ez a verzió akkor már meg volt vagy 3 éve, de nem láttuk szükségét, hogy lecseréljük a jól bevált 4.5-s SBS-t egészen addig, amíg a Microsoft be nem szüntette hozzá a támogatást.
Így tavaly nyáron megtörtént a szerver csere, ami egyúttal gép cserét is jelentett, miel így egészen kicsire lehett redukálni az állás időt.
Minden simán ment, a telepítéstől kezdve az üzembe helyezésig. Az átállás után elég sokszor előfordult, hogy a Microsoft Firewall elszállt és még most is így van az alábbi "sokatmondó" üzenettel:
Event Type: Error
Event Source: Service Control Manager
Event ID: 7031
Description:
The Microsoft Firewall service terminated unexpectedly. It has done this 1 time(s). The following corrective action will be taken in 0 milliseconds: No action.
Az ms honlapján csak egy ilyen leírást találtam ami ezt az üzenetet tartamazta, de szerintem ez sem jó.
Beszéltem az ms mo-val is de ők azt mondták, hogy sajnos nem lehet megtudni, hogy ténylegesen mi okozza a tűzfal leállását, probálkozzam hátha kiderül valami.
A tűzfal leállás mellet volt egy másik gyakran előjövő üzenet az esemény naplóban -sajnos ezt most nem tudom megmondani pontosan- ami azt tudatta velem, hogy a rendszer nem tudta a kért IP címet a LAT-ban lekezelni. Erre is rákerestem az ms honlapján, és a kapott találatokhoz tartozó leírásokból az derült ki számomra, hogy az SBS ISA-t akkor lehet jól használni, ha két hálókártya van a gépben. Ezért került a gépbe a második hálókártya.
Közben az ms honlapján találtam egy-két érdekes leírást. Átolvasom őket, hátha sikerül megoldanom a problémát.
Ezeket találtam:
How to Configure Small Business Server for Full Time Internet Access with Two Network Adapters
Internetkapcsolat létesítése a Windows 2000 rendszer Útválasztás és távelérés szolgáltatása vagy az ISA Server alkalmazás, illetve DSL-útválasztó használatával
Majd még jelentkezem.
Szerkesztette: Laslie 2005. 04. 18. 08:36 -kor
#18
Elküldve: 2005. 04. 18. 08:45
Idézet: Laslie - Dátum: 2005. ápr. 18., hétfő - 9:19
Szép történet, de nem értem ebből, hogy miért nem lehet azt a jó kis Vigor routert tűzfalnak, illetve NAT-ra használni és az SBS-t a kliensekkel egy szinten elhelyezni.
#19
Elküldve: 2005. 04. 18. 08:53
Bár még próbálkozom, hátha sikerül.
Szerkesztette: Laslie 2005. 04. 18. 08:55 -kor
#20
Elküldve: 2005. 04. 18. 09:22
Idézet: Laslie - Dátum: 2005. ápr. 18., hétfő - 9:53
Meg kell adni átjárónak a router belső ip címét. Mondjuk dhcp esetén ez alapból be kéne, hogy állítódjon. Esetleg a domain nevek feloldásával lehet még bibi. De ha az SBS ki tud menni, akkor i kliensek is.

Súgó
A téma zárva.









