库存:
网关PC(点3)可以看到互联网,LAN上的PC(点1)可以ping网关PC。 网关PC托pipe代理服务器(鱿鱼)。
问题:
只要打开PC上的RRAS(在第3点)不起作用。 我知道我在这里错过了一些步骤..有人可以帮忙吗?
编辑:长篇小说:
局域网上的一些电脑(第1点)需要限制访问互联网。 因此,双Nic PC(点3)作为代理(鱿鱼+鱿鱼卫队)。 这工作正常,LAN上的所有PC都可以通过网关代理连接到互联网。 但是,局域网中的一些PC需要直接连接到互联网(他们使用思杰和其他需要直接连接的东西)。
您需要让您的win2k框(3.)与RRAS进行networking地址转换。 这是可能的,但痛苦的 。
我个人会用一个DSL调制解调器代替3b,这个调制解调器将会终止和NAT的连接,或者升级到Windows Server 2003,它确实允许NAT没有太多的痛苦。
您正在尝试使用Win2K机器作为防火墙,路由器和代理。 这真的不是一个好的方法,至less,因为Win2K是一个笨拙和不可靠的版本。 我build议你用更适合任务的东西replace它。 有许多基于Linux的防火墙可以满足您的需求。 我个人最喜欢的是Smoothwall,但也有其他人,每个人都有自己的长处和短处。 我所见过的所有这些都可以通过networking浏览器轻松pipe理,并且通常只需要很less的(如果有的话)以前的Linux经验。
如果我理解正确,你已经有大部分PC通过网关工作(第3点),但是你希望有一些直接连接到互联网而不需要通过网关PC。
对于需要直接访问的PC,它们需要与DSL调制解调器位于同一个子网中,否则就需要某种路由器或网关。 您的网关PC作为两个子网之间的网关。
您的select是: – 将部分或全部PC移动到DSL子网 – 将DSL移动到PC子网(以及任何已经在该子网中的PC) – 在子网之间build立路由器 – 即,如果您的交换机支持第3层路由,它在子网之间路由 – 使用网关PC在子网之间进行所有的路由,并且解决你在路由上遇到的任何问题(也就是说为什么你需要一些PC可以直接访问?)