【求助】關於win2000server架NAT的疑問





ivyserver
2003-02-20, 06:42 PM
我用WIN2000SERVER架NAT分享連線給USER電腦用
平常都沒問題,唯獨設定一種功能後就會出事
HINET給我們5個固定IP使用
NAT上有架防火牆,可以保護分享連線的電腦
而我又有架WEBserver(一樣分享NAT的連線)
但是為了要對外界提供服務
於是在NAT功能中設定了位址集區,跟保留公用位址
因為這樣外部的實體IP才能對應到內部的虛擬IP
來提供服務,這部份也可以正常運作沒問題
但是出問題的地方就在於設定了位址集區之後
偶而就會有其中一台USER電腦無連到ADSL數據機以外的網路(站)
每次都不固定是哪一台,唯有改USER電腦IP才又馬上正常
後來我才發現是因為設了位址集區之後才會這樣
只要我把位址集區刪掉,有問題的USER電腦就會馬上正常
但是我們又不能不設,因為考量WEBserver要架在防火牆下
所以必需用位址集區與保留公用位址
請問這是為什麼???該如何解決呢???
我發現一些設了NAT改也改不了的怪地方
不知道有用WIN2000SERVER架過NAT的大大,有沒遇過同樣的事
1.路由及遠端存取中的"IP路由"->"一般"
裡面有個介面,是寫"內部"
但是他的IP位址是"無相關資料"
系統管理狀態是"不明"
操作狀態是"無法操作"
2.事件檢視器中的系統記錄檔,每次開機一定會有一個錯誤
類型:錯誤
來源:RemoteAccess
事件識別碼:20106
描述:無法用路由器管理員為通訊協定IP新增介面 內部。發
生下列錯誤:參數錯誤。
就是這兩個奇怪的地方,只要有設NAT一定出現且無法解決
網卡我也換過了…
請問這會有影響嗎???該如何解決呢???




aaronyih
2003-02-22, 03:16 AM
照你所說公司已有防火牆為何不用防火牆上的multi-nat來做一對一,一對多的nat呢

ivyserver
2003-02-22, 10:34 AM
最初由 aaronyih 發表
照你所說公司已有防火牆為何不用防火牆上的multi-nat來做一對一,一對多的nat呢

我們公司是用ZoneAlarm Pro當防火牆,功能比較簡單
所以沒有可設定位址集區,跟保留公用位址的功能
變的說無法達到外部實體IP對應到內部虛擬IP的效果
這樣我們的WEBserver就無法運作
所以只好靠WIN2000 server內建的NAT功能了

ivyserver
2003-10-05, 06:35 PM
我測了好幾台主機與不同的環境
都一樣有這個問題,但好像不會影響運作,所以就不管它了
可能是微軟的Bug吧