求救!!2000 NAT SERVER設定??



贊助商連結


頁 : [1] 2

casperyang
2001-11-29, 09:59 PM
呼~~
公司是申請HINET ADSL網路型
架了一台NAT提供公司內部人員上網
可是常常出現CLIENT端無法上網的問題
NAT主機重開就好了∼∼
可是過不久同樣的問題又出現了
先敘述一下我的環境,希望好心的專業人員幫幫我吧~~

Server:
OS:Windows 2000 Server
NAT設定步驟:
1.路由及遠端存取
2.設定及啟用路由及遠端存取
3.Internet 連線伺服器
4.設定含有網路位址轉譯(NAT)路由通訊協定的路由器
5.使用選取的Internet連線
6.選取Lan-1
7.在IP路由之下的網路位址轉譯(NAT)確定
8.Lan-1為公用介面連線到Internet,底下的轉譯TCP/UDP標頭打勾
9.Lan-2為私人介面連線到私人網路

LAN-1→IP:211.21.61.70
子網路:255.255.255.248
Gateway:211.21.61.69 (ADSL ROUTER 的IP)
DNS:168.95.1.1
P.S.以上設定為HINET給的IP
接上ADSL ROUTER

Lan-2→IP:192.168.0.1
子網路:255.255.255.0
Gateway:211.21.61.70
DNS:168.95.1.1
PS.接一台Switch

Client:
OS為W2K Pro,Win9X

架設一台WINNT4.0 DHCP SERVER發放IP,發放給CLIENT端的設定如下
LAN→IP:192.168.0.X
子網路:255.255.255.0
Gateway:192.168.0.1
DNS:168.95.1.1

請問一下是否有那邊設定錯誤阿∼∼
還是有地方沒設定到
常常出現CLIENT無法連線說∼∼
怎會這樣阿∼∼
救救我吧

贊助商連結


godeagle
2001-11-30, 09:36 AM
大致上看起來是沒什麼問題,
弟在想,是不是 NAT Server 網路卡的問題...

casperyang
2001-11-30, 04:00 PM
換了第二台機器還是有這個問題存在說
請問一下nat主機上是否需要安裝防火牆軟體
還是nat需作額外的設定才不會被攻擊佔滿頻寬
導致無法連線
不知道是不是這個原因

yaowe
2001-12-01, 03:01 AM
建議:

在架DHCP那台電腦再架一個DNS SERVER
假設為:192.168.0.1


其他CLIENT端的:
........
........
DNS:192.168.0.1


試試看吧

casperyang
2001-12-03, 09:13 AM
請問一下nat主機上是否需要安裝防火牆軟體
還是nat需作額外的設定才不會被攻擊佔滿頻寬

CrownJJ
2001-12-04, 03:30 AM
試試先將網路環境簡化看看...
先停掉NT 4 Server,把NAT上的DHCP打開(NAT中有提供簡易型的DHCP Service,設定時應
當會問你;不然就用Windows 2000的DHCP Server也行)
如果你的NT 4 Server只作DHCP Server,建議還是把這功能併在NAT上較佳。
NAT上的服務不用的就關掉囉...

下次如果遇到Client不能上網的時候,試試:
1.ping nat
2.traceroute
3.重新取得IP(winipcfg or ipconfig /renew)
看看問題出在那邊...

頻寬被外來的攻擊封包佔滿... 小弟覺得可能性不大

一點小意見...

oscor
2001-12-13, 01:34 AM
試一下不要給內部gateway,小小建議

mingsheu
2001-12-13, 08:52 AM
最初由 oscor 發表
試一下不要給內部gateway,小小建議

呵呵!這不叫亂搞喔!而是最有可能的問題點∼
把NAT的Lan2的GW去掉不要設,DNS也不要設,這兩個都是多的...

movis
2001-12-14, 02:07 PM
我也覺得Lan2的Gateway & dns不要設
另外可以參考一下這篇文章

http://www.tp.edu.tw/documents/win2000.htm

casperyang
2002-01-03, 10:19 AM
終於設定好囉∼∼
後來發現原來是病毒搞的鬼...Nimda.A
把IIS移除掉就正常囉
再請教一個問題
在NAT上如何設定要內部某台電腦無法連線出去阿(內部是使用虛擬IP)
可以這樣設定嗎?