Настройка и тестирование NAT-прокси на базе Windows 2003 server В качестве практического примера рассмотрим с вами настройку имеющегося в Windows 2003 Server встроенного NATпрокси. Настройку и тестирование прокси-серверов будем выполнять в сети аналогичной рис. 4. Рис. 4. Простейшая сеть для настройки и тестирования NAT Постановка задачи: необходимо настроить на сервере NATпрокси таким образом, чтобы для машин из подсети 192.168.198.0/4 (рис. 4, левая подсеть) осуществлялась трансляция адресов в некоторую внешнюю «подсеть» 192.168.1.0/24 (рис. 4, правая подсеть). Дополнительно необходимо настроить на машине 192.168.198.5 telnet или web сервер и посредством технологии NAPT «опубликовать» данные сервисы для доступа извне. Настройка NAT-прокси осуществляется при помощи оснастки «Маршрутизация и удаленный доступ» (см. рис. 5). Чтобы попасть в данную оснастку, необходимо зайти в Администрирование -> Маршрутизация и удаленный доступ. 1. Найдите NAT. 2. Включаем для локального интерфейса NAT 3. Настраиваем. Брандмауэр лучше включить. 4. Добавляем службу, называем как хотим, а в настройках прописываем входящий и исходящий порты. 5. Настройка завершена. Контрольные вопросы Что такое прокси-сервер? Перечислите цели и задачи применения прокси серверов. В чем принципиальное отличие специализированного прокси-сервера от неспециализированного? Что такое NAT-маршрутизатор (прокси)? Объясните основной принцип работы NAT-маршрутизатора. Каковы преимущества и недостатки использования NAT-маршрутизатора в сравнении со специализированными прокси-серверами? Для чего применяется механизм NAPT? В чем его отличие от NAT? Задание на лабораторную работу Настроить NAT-маршрутизатор на базе Windows 2003 Server. Протестировать работу программного маршрутизатора с использованием любого браузера. С использование снифферов (установить WireShark), установленных как на сервере, так и на клиентских машинах (использовать две виртуалки Windows 2003 Server), зафиксировать трафик при работе через NAT. Сопоставить полученные результаты с приведенным описанием принципа работы NAT-маршрутизатора. Сделать выводы. Подготовить отчет. Обратите внимание, что для прозрачной работы с NAT-прокси необходимо настроить маршрутизацию по умолчанию на сервер с настроенным NAT.