PDA

Просмотр полной версии : WinXP + proxy


2kill
14.07.2009, 08:42
Вообщем не знал куда пихнуть, поэтому пишу сюда.
Такая проблема:
Дома стоит 2 компа, один из них подключен к инету(через лан), в этом же компе 2 сетевухи, в другой комнате стоит второй комп к нему протянута витая пара собранная под комп-комп(линк есть все гуд), на первом компе поставил прокси(чтоб второму компу был доступ в инет), но проблема в том, что 2ой комп видит первый в сети, но заходить на него нельзя, в то время как первый заходит на шары и вообще общается с ним на ура!

Со второго компа пробовал сканить порты 1-го, открыт тока 445(прокси не видит), фаеров не на одном ни на другом не стоит, и виндовые тоже отключены.

Не могу разобраться в чем проблема, с таким еще не сталкивался, подобные вещи раньше делал легко, а щас столкнулся с проблемой.

DDoSька
14.07.2009, 09:12
Не совсем понятно. Ты уже прокси поставил,но он не видит? Оо
Ставь UserGate, потом отпишись

2kill
14.07.2009, 09:19
Да поставил, но не видит.
Ставил и usergate и handycache и даже самописный, ничего не видит

Cthulchu
14.07.2009, 09:26
мля, я это уже обьяснял. в политиках безопасности, в "админке" винды модель сетевого доступа меняешь на гостевую. Если не помогло, то меняешь на пользовательскую, залазишь в свойства расшареной папки и во вкладке "БЕЗОПАСНОСТЬ" меняешь правила игры так, чтобы можно было достучаться.
проверь, включены ли у тебя службы ну и всякое такое.
и поднимать прокси - не обязательно, чтобы расшарить сетевое соединение.

2kill
14.07.2009, 09:31
прокси хочу поднять для ограничения по скорости, остальное проверю позже, щас пока не дома.

2kill
14.07.2009, 10:54
Политика и так стояла на гостевую, ставил на обычную - не помогло.

Вкладка безопасность толку на даст в любов случае - на комп вообще не зайти, он видем в сетевом окружении, но когда заходишь на него выдает ошибку, что такой комп в сети не найден.

plas
14.07.2009, 11:05
рабочие группы одинаковые?
ipconfig /all с обоих компов выложи

2kill
14.07.2009, 12:22
раб группы одинаковые

1ый



Настройка протокола IP для Windows



Имя компьютера . . . . . . . . . : ***

Основной DNS-суффикс . . . . . . :

Тип узла. . . . . . . . . . . . . : неизвестный

IP-маршрутизация включена . . . . : нет

WINS-прокси включен . . . . . . . : нет

Порядок просмотра суффиксов DNS . : *****.rklink.ru



Подключение по локальной сети 2 - Ethernet адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC

Физический адрес. . . . . . . . . : 00-E0-50-5C-03-F2

Dhcp включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 192.168.0.1

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз . . . . . . . . . . :



Подключение по локальной сети - Ethernet адаптер:



DNS-суффикс этого подключения . . : *****.rklink.ru

Описание . . . . . . . . . . . . : SiS 900 PCI Fast Ethernet адаптер

Физический адрес. . . . . . . . . : 00-14-85-4D-E5-71

Dhcp включен. . . . . . . . . . . : да

Автонастройка включена . . . . . : да

IP-адрес . . . . . . . . . . . . : 10.30.*.*

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз . . . . . . . . . . : 10.30.*.254

DHCP-сервер . . . . . . . . . . . : 10.30.*.254

DNS-серверы . . . . . . . . . . . : 10.30.1.254

Аренда получена . . . . . . . . . : 14 июля 2009 г. 1:10:27

Аренда истекает . . . . . . . . . : 15 июля 2009 г. 1:10:27



2ой




Настройка протокола IP для Windows



Имя компьютера . . . . . . . . . : ***

Основной DNS-суффикс . . . . . . :

Тип узла. . . . . . . . . . . . . : неизвестный

IP-маршрутизация включена . . . . : нет

WINS-прокси включен . . . . . . . : да



Подключение по локальной сети - Ethernet адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : NVIDIA nForce MCP Networking Controller

Физический адрес. . . . . . . . . : 00-50-8D-52-9F-6D

Dhcp включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 192.168.0.2

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз . . . . . . . . . . :

plas
14.07.2009, 12:47
я не пойму зачем на прокси заморачиваться

На 1 компе оставляешь все как есть в подключение где ип 192.168.0.1/24
на вкладке дополнительно разшариваешь инет\указываешь службы порты.

на втором

в шлюз дописываешь 192.168.0.1 (хотя автоматом должен был цепануться)
и в днс обязательно 192.168.0.1

2kill
14.07.2009, 14:43
plas, такое я уже делал и ничего! и после этого решил решить проблему с помощью прокси.

я уже в ступоре! грешу уже на кабель, нада проверять...

n0reply
14.07.2009, 14:44
Если прокси включен, посмотри какой конкретно интерфейс он слушает. При включенном прокси и инете на первом компе покажи:
route PRINT
и
netstat -n -b -a -p tcp

2kill
14.07.2009, 15:11
щас установлен usergate v2.7 черт знает какой он интерфейс слушает, у него в настройках подобного нет, но я думаю у него не должно быть проблемы с интерфейсами.

это роут айпишники уже не прячу =) :

================================================== =========================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 14 85 4d e5 71 ...... SiS 900 PCI Fast Ethernet рфряЄхЁ - ╠шэшяюЁЄ яыр
эшЁют∙шър яръхЄют
0x10004 ...00 e0 50 5c 03 f2 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC
- ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
================================================== =========================
================================================== =========================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.30.29.254 10.30.29.3 20
10.30.11.0 255.255.255.0 10.30.29.252 10.30.29.3 1
10.30.11.12 255.255.255.255 10.30.29.254 10.30.29.3 1
10.30.11.13 255.255.255.255 10.30.29.254 10.30.29.3 1
10.30.11.14 255.255.255.255 10.30.29.254 10.30.29.3 1
10.30.11.15 255.255.255.255 10.30.29.254 10.30.29.3 1
10.30.11.16 255.255.255.255 10.30.29.254 10.30.29.3 1
10.30.11.21 255.255.255.255 10.30.29.254 10.30.29.3 1
10.30.29.0 255.255.255.0 10.30.29.3 10.30.29.3 20
10.30.29.3 255.255.255.255 127.0.0.1 127.0.0.1 20
10.255.255.255 255.255.255.255 10.30.29.3 10.30.29.3 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 20
192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 20
224.0.0.0 240.0.0.0 10.30.29.3 10.30.29.3 20
224.0.0.0 240.0.0.0 192.168.0.1 192.168.0.1 20
255.255.255.255 255.255.255.255 10.30.29.3 10.30.29.3 1
255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1
Основной шлюз: 10.30.29.254
================================================== =========================
Постоянные маршруты:
Отсутствует



это нетстат:


Активные подключения

Имя Локальный адрес Внешний адрес Состояние PID
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 852
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
-- неизвестные компоненты --
[svchost.exe]

TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4
[Система]

TCP 0.0.0.0:1080 0.0.0.0:0 LISTENING 1928
[UserGate.exe]

TCP 0.0.0.0:8080 0.0.0.0:0 LISTENING 1928
[UserGate.exe]

TCP 10.30.29.3:139 0.0.0.0:0 LISTENING 4
[Система]

TCP 192.168.0.1:139 0.0.0.0:0 LISTENING 4
[Система]

TCP 10.30.29.3:1115 93.186.227.123:80 ESTABLISHED 1192
[firefox.exe]

TCP 10.30.29.3:1118 209.85.135.100:80 ESTABLISHED 1192
[firefox.exe]

TCP 10.30.29.3:1119 209.85.135.100:80 ESTABLISHED 1192
[firefox.exe]

TCP 127.0.0.1:1111 127.0.0.1:1112 ESTABLISHED 1192
[firefox.exe]

TCP 127.0.0.1:1112 127.0.0.1:1111 ESTABLISHED 1192
[firefox.exe]

TCP 127.0.0.1:1113 127.0.0.1:1114 ESTABLISHED 1192
[firefox.exe]

TCP 127.0.0.1:1114 127.0.0.1:1113 ESTABLISHED 1192
[firefox.exe]

n0reply
14.07.2009, 16:17
Судя по листингам, маршрут по умолчанию забиндился сюда:
0.0.0.0 0.0.0.0 10.30.29.254 10.30.29.3 20
И юзер гейт решил слушать именно интерфейс по умолчанию:
TCP 0.0.0.0:1080 0.0.0.0:0 LISTENING 1928
[UserGate.exe],
я могу конечно ошибаться, может винда догадывается принимать создавать сразу два сокета, но по-моему твой прокси виден толко в сетке 10.бла.бла.бла.

Если подобных настроек в юзергейт нет, может у него какие-то ключи при запуске есть, или загуглить на тему этого. Или просто заюзать прокси, где можно будет указать какой адрес слушать. Вообщем надо заставить прокси запускаться в этой сетке: 192.168.0.0 .

n0reply
14.07.2009, 16:30
Хотя, подожди, может не придется ничего перенастраивать и переустанавливать, туплю я, можно иначе. Поставь на втором компе шлюзом 192.168.0.1 . И пробуй пинговать 10.30.29.3. Если таблицы роутинга правильно стоят должно пинговаться. Если будет пинговаься, то в броузере просто пиши адрес прокси 10.30.29.3 и порт 8080.


Если после установки шлюза пинговаться не будет, можно поиграться с таблицей роутинга на втором компе (при этом шлюз убрать), там должно быть что-то типа
10.30.29.0 255.255.255.0 192.168.0.1 192.168.0.2 20
, т.е. чтобы второй комп знал где находиться сетка 10.30.29.0, чтобы запросы кидал в 192.168.0.1 и висел этот маршрут на 0.2 интерфейсе. Если там такого нет, добавлять можно при помощи route ADD.

2kill
14.07.2009, 18:52
Млин, не в тему конечно, но у мня бывает появляться что добавить. надоело уже каждый раз новое сообщение писать. Как редактировать то что есть уже?

там внизу под каждым твоим сообщением есть кнопочка - edit =)
седня вечером попробую разобраться... на 1080 висит сокс, есть еще один на 8080 хттп.

на крайний случай если надоест, то на втором компе винду сменю =)

поставил шлюз, попинговал 10.30.29.3 - пингуется, но к прокси доступа так и нет, ник 10.30.29.3:1080 ни к 10.30.29.3:8080

n0reply
14.07.2009, 21:28
там внизу под каждым твоим сообщением есть кнопочка - edit =)
седня вечером попробую разобраться... на 1080 висит сокс, есть еще один на 8080 хттп.

на крайний случай если надоест, то на втором компе винду сменю =)

поставил шлюз, попинговал 10.30.29.3 - пингуется, но к прокси доступа так и нет, ник 10.30.29.3:1080 ни к 10.30.29.3:8080
))) ну е-мое, были б у меня эти кнопочки, ткнул бы, а то все обыскался, разобрался. Оказывается часть форума грузиться по https, а некоторые элементы пo http, и фаерфокс их считает небезопасными и просто не грузит, поэтому у меня в линухе ни одной картинки под сообщениями нет и еще некоторых элементов дизайна)) Зашел с оперы, все ОК)

Насчет прокси. Если пингуется должно быть все ОК, может в юзергейте что-то недонастраивал. Ты уже близок и кабель проверять не надо раз пинг идет. Надо аккуратно настроить таблицу маршрутеризации между сетями, ну раз и со шлюзом работает, то пока оставь так.

Если прокси включен, то должно работать, может авторизация в юзергейте стоит? Ты там себе пользователя создал? Или там без авторизации?

Наверное нетстатом пользоваться не очень удобно, хотя он умеет каждые n секунд обновлять инфу на экране, есть мышководный аналог:
http://technet.microsoft.com/ru-ru/sysinternals/bb897437.aspx
Запускай его на первом компе и начинай пинговать со второго, глазея в экран tcpview, потом попробуй в прокси долбиться, посмотреть устанавливает ли броузер соединение с портом, т.е. на каком моменте его обламывает. Короче, ты уже почти все сделал, и видно где-то что-то не так))))

2kill
15.07.2009, 20:01
потестил, входящих соединений от второго компа вообще не наблюдается =(

2kill
15.07.2009, 20:40
вообщем фишка такая:
пинговать со второго компа можно любые хосты и инетовские и локальные причем и по днс и по ип. а вот коннект через браузер не идет

n0reply
15.07.2009, 20:40
Чудеса какие-то. Прокси запущен, порт открыт, фаерволов нет (с твоих слов), со второго компа пинг идет в подсеть 10...., а в прокси запросов нет...

Хз прям, что такое, покажи тогда со второго компа вывод: tracert -d 10.30.29.3 . И еще, при попытке пинга со второго компа на 10.30.29.3 tcpview показывает что-нибудь?

2kill
15.07.2009, 20:45
trace нормальный в один прыжок напрямую сразу к 10.30.29.3.

tcpview ничего не показывает ни при пинге на 192.168.0.1 ни на 10.30.29.3

n0reply
15.07.2009, 21:13
Странное поведение, что инетовские адреса пингуются, да еще и днс имена распознаются. У тебя случайно в UserGate'е NAT не включен? Попробуй на втором компе и шлюз по умолчанию поставить 0.1 и днс прописать 0.1 и без всяких прокси попинуй с первого компа к примеру ya.ru или вообще в инет попробуй зайти (без прокси).

2kill
15.07.2009, 22:33
это все и было без прокси и со шлюзом и с днс.

проблему решил, но не так как хотелось. решил банальным способом просто поменяв местами сетевые кабели. все сразу встало на свои места, единственная проблема, что у прова сменился мой мак.

но все таки хотелось бы разобраться как можно было бы сделать без физического доступа до задней стенки компа.

возможно нужно поправить роуты на первом компе?

n0reply
16.07.2009, 07:36
А кабели как поменял? Теперь второй комп что ли хозяин инета? Или теперь другая сетевушка смотрит в инет? или ты просто пачкорды местами поменял? Может до этого просто перепутал кабели "комп-комп" и "комп-свитч"?

Если другая сетевушка смотрит в инет, то понятно почему заработало, она у тебя же 0.0.0.0, т.е. по умолчанию и теперь и юзергейт на нужном интерфейсе порты открыл и второй комп их успешно увидил. Почему не работало до этого, просто не понятно, может я где туплю, но пинги проходят, а связи нет, это как-то странно.

Попробовал бы дома, но нет такой конфигурации) а так, даже интересно. Без рукоприкладства - да, можно было. Надо было заставить винду считать первой сетевухой именно 0.1. Это либо да нее роут 0.0.0.0 повесить, либо в устройствах поковыряться, чтоб она стала первой "для винды".

Ponchik
16.07.2009, 11:10
Эмм... Я тему не читал, но как я понял первый комп видит второй, но второй невидет первый
У мя было 500 раз, запускаеш "Мастер настройки сети" на обоих компах и всё должно запахать, но, тему не читал такчо хз

2kill
16.07.2009, 15:24
да теперь другая сетевуха висит на инете.

2ponch, не пробовал, нада будет проверить, но уже как-нить в другой раз.

теперь пров сабака коннекты обрывает(траф скидывает), половина страниц не открывается или не догружается до конца, нада терь в суппорт звонить