PDA

Показать полную графическую версию : Служба RRAS: не работает протокол NAT (*)


S p i N
28-09-2010, 17:25
Предистория проблемы: далеко не популярный, однако единственно доступный мне оптоволоконный провайдер города не имеет автоматического подключения к интренету при подключении кабеля. Так как я не обладаю лишним монитором, нашёл способ подключаться к интернету до входа в систему - служба RRAS в режиме NAT.

На Windows Server 2003 без проблем настроил RRAS с первой попытки по визарду, в Windows Server 2008 такой вариант не прошёл. Даже после идентичной подгонки настроек Win2003 и Win2008 RRAS отказывается работать так, как нужно.
Подробнее: подключение виртуального модема устанавливается, но протокол NAT отказывается маршрутизировать трафик с этого модема на другие интерфейсы.

Карта подключения:
* Сетевой интерфейс 'NET' с автоматическим приёмом настроек ип и днс, через который компьютер подключен к интернету.
* PPPOE подключение 'J' к интернету, служащее идентификацией у провайдера.
* Сетевой интерфейс 'LAN' с адресом 192.168.187.100, через который следует раздавать трафик подключения другим компьютерам в сети, подключенным к этому интерфейсу.

Теперь в картинках:

Настройки сетевых адаптеров
http://s42.radikal.ru/i096/1009/65/21b0c13ca0de.png
http://s57.radikal.ru/i158/1009/7d/5339df656f7a.png

Алгоритм, по которому настраивал
http://s006.radikal.ru/i214/1009/28/48fcb0d6467a.png
http://i054.radikal.ru/1009/78/c587cd195d1b.png
http://s41.radikal.ru/i094/1009/7b/74adb12fa9f2.png
http://s53.radikal.ru/i141/1009/9d/12b7421f00d4.png
http://s61.radikal.ru/i172/1009/4e/4fefbcbb9c8b.png
http://s001.radikal.ru/i196/1009/5a/0dfa276e3f88.png
http://s61.radikal.ru/i173/1009/30/6afb5b24f8ca.png
http://s51.radikal.ru/i131/1009/18/0ceabdc4a74e.png
http://i077.radikal.ru/1009/db/dba65f6c90ec.png
http://s51.radikal.ru/i131/1009/82/9e8abf8a3447.png

Так выглядит RRAS после настройки
http://i073.radikal.ru/1009/82/e260ef8b57a5.png
http://s004.radikal.ru/i207/1009/b2/eaa33cb3b99c.png
http://s04.radikal.ru/i177/1009/fb/c75e2806a3f8.png
http://s56.radikal.ru/i151/1009/74/e5985ea324a0.png
http://i054.radikal.ru/1009/45/9bc62e98614f.png

Странная ошибка вскакивает после настройки
http://s002.radikal.ru/i197/1009/98/0efd863bff90.png

Вот, что показывает Центр Управления в режиме RRAS
http://s47.radikal.ru/i117/1009/ef/c1d904018191.png

Однако
http://s003.radikal.ru/i201/1009/d8/d8bf0e45497d.png
http://s006.radikal.ru/i215/1009/7b/a6974f338884.png

213.177.96.1 - это ДНС провайдера.

Как видно из рисунков, NAT отказывается работать. На Win2003 всё делал так же, и картинки почти те же, за исключением того, что у J Router в графе NAT много принятых и отданных мегабайт.

Уважаемые пользователи, огромная человеческая просьба помочь решить данную проблему.

S p i N
29-09-2010, 19:19
Из принципа никто не отвечает, потому что элементарный вопрос и у автора кривые руки, или же реально никто не знает?)

exo
29-09-2010, 19:45
S p i N, уважаемый. скрины уменьшите пожалуйста. смотреть невозможно.
далее - а шлюз по умолчанию хотя бы на одной карте указан ? DNS-ы указаны?

S p i N
29-09-2010, 21:13
Ясно. Скриншоты исправил.

Ни ДНС, ни шлюзы не указаны. На 2003 сервере работало без них.

Карта подключения:

* Сетевой интерфейс 'NET' с автоматическим приёмом настроек ип и днс, через который компьютер подключен к интернету.
* PPPOE подключение 'J' к интернету, служащее идентификацией у провайдера.
* Сетевой интерфейс 'LAN' с адресом 192.168.187.100, через который следует раздавать трафик подключения другим компьютерам в сети, подключенным к этому интерфейсу.

exo, я совсем не прошарен, какие и зачем нужно устанавливать шлюз и днс на эти интерфейсы. Что-то пытался ставить по статьям, не помогало.
Посоветуйте пожалуйста, какие шлюз и ДНС следует выставить на интерфейсах, указанных выше.

exo
29-09-2010, 23:28
не имеет автоматического подключения к интренету при подключении кабеля. »
подключение виртуального модема устанавливается »
подробнее, пожалуйста. У вас ADSL соединение с провайдером? если нет - зачем модем?

первая картинка не та. там галки, они не нужны для темы.

S p i N
30-09-2010, 15:53
подробнее, пожалуйста. У вас ADSL соединение с провайдером? если нет - зачем модем? »
Немного не поняли. У меня fttb технология (оптоволоконный интернет). Но чтобы он работал, необходимо устанавливать каждый раз PPPOE соединение как на технологии ADSL (приму любые пожелания в адрес моего провайдера).
Модем у меня виртуальный, создан в виде интерфейса в RRAS. Он же должен устанавливать соединение автоматически при загрузке системы, после чего протокол NAT должен маршрутизировать трафик с этого модема на внутренний сетевой интерфейс LAN (см. карту подключения). Однако протокол NAT этого не делает, что видно из нулей на картинках RRAS после настройки.
первая картинка не та. там галки, они не нужны для темы. »
Это вторая картинка, если первая не показывается, скажите, перезалью. Скорее всего нужно немного подождать, пока проявится.

Destruction
30-09-2010, 17:48
У меня fttb технология (оптоволоконный интернет). Но чтобы он работал, необходимо устанавливать каждый раз PPPOE соединение как на технологии ADSL »
pppoe используется не только в ADSL

exo
30-09-2010, 20:05
У меня fttb технология (оптоволоконный интернет) »
к сожалению с таким не работал...
после чего протокол NAT должен маршрутизировать трафик с этого модема на внутренний сетевой интерфейс LAN »
NAT (от англ. Network Address Translation — «преобразование сетевых адресов») — это механизм в сетях TCP/IP, позволяющий преобразовывать IP-адреса транзитных пакетов.
NAT не маршрутизирует, этим занимается RRAS.

Destruction
30-09-2010, 21:16
к сожалению с таким не работал »
это обычная выделенная линия) "оптика до здания", последняя миля там уже обычный ethernet по витой паре

S p i N
30-09-2010, 21:48
pppoe используется не только в ADSL »
Это то понятно. В основном на ADSL.

NAT не маршрутизирует, этим занимается RRAS. »
Ок. Но всё же пока не прозвучало ни единой идеи в сторону решения проблемы.

это обычная выделенная линия) "оптика до здания", последняя миля там уже обычный ethernet по витой паре »
Всё именно так. Естественно никто мне не проводил до пк оптокабель, а просто провели от маршрутизатора витую. Хоть отдача стала более-менее приятной.

Так что насчёт настроек сетевых карт? Нужны ли шлюзы и днс на интерфейсах?

exo
01-10-2010, 09:54
последняя миля там уже обычный ethernet по витой паре »
Всё именно так »
ну блина...

если ethernet - то зачем модем?
почему витую пару не воткнуть в одну сетевую, настроить в соответствии с настройками выданными провайдером и для начала получить интернет на сервере?

Destruction
01-10-2010, 12:44
если ethernet - то зачем модем? »
модемом он похоже называет pppoe-соединение

S p i N
01-10-2010, 21:33
если ethernet - то зачем модем? »
Я писал выше: не модем, а виртуальный модем.

модемом он похоже называет pppoe-соединение »
Да. В RRAS создаётся интерфейс pppoe подключения, алгоритм настройки на картинках.

почему витую пару не воткнуть в одну сетевую, настроить в соответствии с настройками выданными провайдером и для начала получить интернет на сервере? »
Если бы наш провайдер обеспечивал такой вариант, то я бы не создавал эту тему. А так - повторюсь - в одну сетевую карту подключён ethernet от провайдера, но чтобы выйти в интернет, необходимо подключиться через PPPOE.

apteka_na
10-02-2011, 22:09
Было ли найдено решение? столкнулся с аналогичной :(

apteka_na
13-02-2011, 22:13
победить сетевуху до конца не получилось, а вот выявить причину - да, рассказываю...

предистория:
ЧИСТЫЙ сервак 2к8 R2 ent, 2 сетевухи: AtherosL1, Intel Desktop CT (PCI-E), ASUS P5k
после того, как не удалось запустить нормально NAT на 2к8 - ну как не удалось, NAT запускался, либо сразу отваливался сетевой интерфейс (переставал отвечать на пинги сайт ya.ru), либо после остановки маршрутизации невозможно было остановить интерфейс и запустить его заново...
этого мне показалось мало, что-то внутри мне подсказало поменять местами локалку и инет (поменяв мак адрес в настройках сетевухи для провайдера (что тоже вызвало подвисание сетевухи, т.к. было сделано после остановки RRAS с NATom - пришлось ребутать, а ребут висел очень долго на завершении работы)) так вот... не помогло. Тогда я не обратил внимание, что работает только одна сетевуха, когда меняешь, либо инет, либо локалка...

попутно я продолжал гуглить, но безуспешно...

первая мысль поставить всё тоже самое на соседний комп - Asus Maximus formula II, 2 ethernet: Marvell Yukon 88E8056 x2
поставил, запустил ррас с натом, работает...повтыкал на это дело... ну думаю, раз поставилось, запущу ка я новую для меня роль Hyper-V (почему - не спрашивайте, не помню, т.к. пошли вторые сутки со сном в 2 часа) ... запустил.... после установки меня попросили указать сетевуху для виртуального интерфейса... выбрал с инетом, нажал ок, инет вроде работал, ушёл на работу, с неё цепляюсь RDP до дому, а он дико тормозит... звоню провайдеру, работы никакие не производились и всё должно быть ок... дома после пары часов танцев с бубном понимаю - что если удалить виртуальный интерфейс, сеть и нат работают нормально... снова впадаю в гугл...

ах, да, всё время пока роюсь в гугле натыкаюсь на инфу, про кривость реализации IPv6 и что мол она может тормозить систему и из-за неё все плохо работает, когда начал про тормоза при запуске Hyper-V искать, дошёл вплодь до удаления Microsoft ISATAP Adapter (ISATAP определяет метод задания локального IP адреса версии 6 на основе IP адреса версии 4 - кто не понял, ничего страшного, но он тут не при чём). И галочки у сетевых интерфейсов снимал у IPv6 и реестр мучал и вообще чего только не делал... пока не наткнулся на форум с вопросом про тормаза Hyper-V... (http://social.technet.microsoft.com/Forums/ru-RU/virtualizationru/thread/36c57dba-0250-4f96-b82d-9caa8e241b4e/)
а после ещё и этот подтвердил: форум (http://forum.ru-board.com/topic.cgi?forum=62&topic=18132)

по сути...
выделив проблему из общей массы непонятно происходящего на двух компах:
1. на первом компе с сетевухой Altheros L1 - выявил, что при RRAS падает только она, интел нормально работает
2. на втором компе с марвелами - при Hyper-V, падают обе сетевухи.
3. прочитав сообщение от Хазова Александра (http://social.technet.microsoft.com/Forums/ru-RU/virtualizationru/thread/36c57dba-0250-4f96-b82d-9caa8e241b4e/) Блин, один в один ситуация, только плата ASUS P7F-C/4L, но на Marvell 88E8056 на 1 из адаптеров выведено управление хостом отдельно при попытке нагрузить интерфейс виртуальной машины сеть просто падает, причем виртуальная, линк управления тормозит, но работает причем нагружаем 1 хвост, вешается весь чип, то есть все 4 поставил другие сетевые, из этих оставил только упр хостом - все летает это проблема чипа Marvell 88E8056 + Hyper-v может из гуру кто что дельное скажет понял, что проблема в сетевухи и ни в чём более, в свойствах физической сетевухи отключив Large Send Offload на серваке №2 (там где 2 марвела) всё тут же стало летать... на сервере №1 такой настройке в Алтерос не нашел...
4. итог: microsoft где-то что-то очень необдуманное сделали в ос при обращении к сетевой плате, нельзя на неё перекидывать ответственность за аппаратное сегментирование, не удостоверившись, что в сетевухи оно есть... Для себя сделал вывод: сетевухи теперь буду только интел, а встроенное г* в асус буду тупо отключать, ну и отношение к М$ как обычно подтвердилось, у них так всё всегда. И ещё очень позиция мелкомягких на эту тему "понравилась":
Nikita Panov Microsoft, Модератор: А что могут сказать гуру на это? )))) Обращайтесь к вендору ))) Раз это проблема с их чипом.

p.s. забыл добавить, на 2003 все конфигурации работали на ура... что бы на них только не настраивал...




© OSzone.net 2001-2012