Назад | Перейти на главную страницу

Маршрутизация NAT Windows Server 2012 не будет направлять клиентов из подсети (несколько внешних IP-адресов)

У меня явно есть пробелы в знаниях о маршрутизации, возможно, вы мне поможете:

Мой провайдер предоставил мне 8 внешних IP-адресов, но я должен их маршрутизировать сам. Первый IP выдается через DHCP, а остальные 7 фиксированы.

Вот как сейчас выглядит моя сеть (все серверы - Windows Server 2012):

Я пытаюсь направить один из внешних IP-адресов на «Сервер 1», чтобы весь исходящий трафик имел этот IP-адрес, а также чтобы я мог подключиться к его VPN-серверу.

Это работает как шарм. Сервер получил IP-адрес и может нормально подключаться, но ни один клиент ни в одной из подсетей (VLAN) не может подключиться. Все они могут пинговать Сервер 1, даже на IP-адресе 10.12.0.2, но не могут подключиться к Интернету и не могут пинговать брандмауэр (10.12.0.1).

В каждой подсети Сервер 1 является шлюзом (маршрутизация LAN). Запросы DNS пересылаются успешно, но все остальные пакеты теряются.

Итак, что работает:

Server 1 -> Firewall -> Internet

Что не работает:

Client -> Server 1 -> [x] Firewall -> [x] Internet

На случай, если я допустил некоторые ошибки в конфигурации: вот несколько скриншотов с сервера (он немецкий, извините, но все должно быть там, где оно есть в английской версии)

И да, я знаю, что это не брандмауэр или AV, потому что я пытался все отключить.

Сервер настроен для работы в качестве NAT на интерфейсе WAN.

На сервере настроен пул адресов

Я привязал 211 IP к серверу 1

Буду признателен за любые указатели

Я понял! Надеюсь, это поможет и кому-то другому.

Я забыл добавить RIP ко всем протоколам маршрутизации Сервера. Без RIP пакеты кажутся неспособными передать addet hop с сервера на брандмауэр в сеть.

После добавления RIP все заработало как шарм

Похоже, вы усложняете ситуацию, пытаясь направить трафик через сервер. Вы можете настроить правило NAT на брандмауэре для отправки исходящего трафика по определенному общедоступному IP-адресу.