faq обучение настройка
Текущее время: Чт июл 31, 2025 11:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: внешний ап АДСЛ модема
СообщениеДобавлено: Ср дек 03, 2008 00:54 
Не в сети

Зарегистрирован: Ср фев 21, 2007 21:11
Сообщений: 7
Откуда: Kiev
Такая проблема. Есть сервер игры локальный, если он настроен на локальный айпи то могут играть только с локалки, если на внешний то только с инета а с локалки нет.
Как сделать чтоб я мог попасть на свой внешний айпи? айпи то я пингую но неодна программа не может попасть на внешний айпи и вренуться в локалку.
Модем DSL-500T :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 09:28 
Не в сети

Зарегистрирован: Сб ноя 22, 2008 21:45
Сообщений: 417
Если я вас правильно понял, вам надо настроить трансляцию из внешней сети в локальную сеть.
http://www.dlink.ru/technical/faq_xdsl_125.php похоже это для вас


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 12:25 
Не в сети

Зарегистрирован: Ср фев 21, 2007 21:11
Сообщений: 7
Откуда: Kiev
pirks77 писал(а):
Если я вас правильно понял, вам надо настроить трансляцию из внешней сети в локальную сеть.
http://www.dlink.ru/technical/faq_xdsl_125.php похоже это для вас

Нет, неправильно, это я сделал в первую очередь, трансляция внешних адресов в локальную сеть, на свой локальный ап у меня уже штук 5 маршрутов посредством Virtual Server, тоесть открытые порты конкретно на мой айпи.
Дело в том что меня же с локального 192.168.1.2 не пускает на внешний допустим 94.122.255.15 и обратно на 192.168.1.2
Тоесть если я пингую 94.122.255.15 пингуеться, а если указываю его в качестве сервера в игре которую запускаю с локального 192.168.1.2 = ничего, пишет сервер не найден. :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 13:29 
Не в сети

Зарегистрирован: Сб ноя 22, 2008 21:45
Сообщений: 417
Так игровой сервер относительно вас и модема находится во внешней сети? Опишите хоть в общих словах топологию своей сети, где, что находится?
Команда ping по умолчанию работает по протоколу icmp, а игровые сервера по протоколу udp или tcp. Поэтому пинги у вас есть, а игра не прет. Проверьте маршрутизацию командой tracert -d <IP>, правда она тоже работает по протоколу icmp. Доступность можно проверить командой telnet <IP> <PORT>
В вашем случае, возможно, прийдется кроме трансляции портов разрешить доступ с IP сервера на ваш IP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 21:34 
Не в сети

Зарегистрирован: Ср фев 21, 2007 21:11
Сообщений: 7
Откуда: Kiev
pirks77 писал(а):
Так игровой сервер относительно вас и модема находится во внешней сети? Опишите хоть в общих словах топологию своей сети, где, что находится?
Команда ping по умолчанию работает по протоколу icmp, а игровые сервера по протоколу udp или tcp. Поэтому пинги у вас есть, а игра не прет. Проверьте маршрутизацию командой tracert -d <IP>, правда она тоже работает по протоколу icmp. Доступность можно проверить командой telnet <IP> <PORT>
В вашем случае, возможно, прийдется кроме трансляции портов разрешить доступ с IP сервера на ваш IP


Значиться так игровой сервер находиться на том же компе что и игра 192.168.1.2, для игры на сервере указыветься айпи сервера в игре, на сервере прописываеться айпи сервера. Так вот если прописываеться внешний ап модема допустим 94.122.255.15 то с инета по специально открытым портам они на него заходят и играют, но я со своего же компа на сервер немогу попасть так как в игре мне нужно указать не 192.168.1.2 а 94.122.255.15, и вот когда я указываю 94.122.255.15 то игра не конектиться. Конечно если я указываю 192.168.1.2 я могу играть а пользователи с инета - нет.
Тоесть как уже говорил игра пытаеться с локального айпи попасть на внешний и опять же вернуться на внутренний, чего и не может.
Команда tracert -d ip (внешний) после модема 192.168.1.1 покрылась звездами(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 22:39 
Не в сети

Зарегистрирован: Пт сен 12, 2008 16:52
Сообщений: 706
Aeronll
NAT-loopback не поддерживается, об этом писалось не раз и не два.
Когда мне нужно было потестить WEB-сервер снаружи я либо просил это сделать друзей, либо прописывал в браузере проксю. Щоб достучаться снаружи. Как в вашем случае действовать - хз... А если по 127.0.0.1 зайти? Хрен его знает, как у вас и что настроено.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 23:13 
Не в сети

Зарегистрирован: Сб ноя 22, 2008 21:45
Сообщений: 417
Все правильно.
Если назначить серверу IP внешнего интерфейса, то с инета пользователи на него зайти смогут т.к для них маршруты к серверу есть. Пользователи приходят на WAN интерфейс, а дальше работает правило трансляции. Без каких либо правил маршрутизации из локальной сети к твоему серверу с внешним IP попасть - дело глухое. Нет дальнейшего маршрута. Для тебя сервер будет виден только в том случае, когда машина и сервер будут в одной сети.

Думаю в твоем случае поможет настройка трансляции IP и портов (не Virtual Server). Или пропиши на сервере IP любой из диапазона локальной сети, но не IP твоей сетевой карты. На модеме настрой DMZ и в нее включи IP своего сервера. У меня модем 2500U/BRU/D и он DMZ поддерживает, думаю, что и у 500T аналогично.

_________________
DSL-2500U/BRU/D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 23:14 
Не в сети

Зарегистрирован: Ср фев 21, 2007 21:11
Сообщений: 7
Откуда: Kiev
kDn писал(а):
Aeronll
NAT-loopback не поддерживается, об этом писалось не раз и не два.
Когда мне нужно было потестить WEB-сервер снаружи я либо просил это сделать друзей, либо прописывал в браузере проксю. Щоб достучаться снаружи. Как в вашем случае действовать - хз... А если по 127.0.0.1 зайти? Хрен его знает, как у вас и что настроено.


Понимаете я не большой специалист в всем этом, просто напрягаю мозги иногда, NAT-loopback это обратная петля, как я понял с прочитанного. Собственно вот в ней наверное и дело.
По поводу 127.0.0.1 писал, что если на сервер прописать 127.0.0.1 то я зайти могу, а люди с инета попадают к себе на комп а не на мой айпи.
Хорошо что по поводу маршрутизации? Как мне обмануть свой же комп и заставить его при попытке попасть на внешний айпи возвращаться на внутренний??
Пробывал добавлять 2й айпи на сетевую- конфликт айпи (План смелый, но глупый)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 23:24 
Не в сети

Зарегистрирован: Ср фев 21, 2007 21:11
Сообщений: 7
Откуда: Kiev
pirks77 писал(а):
Все правильно.
Если назначить серверу IP внешнего интерфейса, то с инета пользователи на него зайти смогут т.к для них маршруты к серверу есть. Пользователи приходят на WAN интерфейс, а дальше работает правило трансляции. Без каких либо правил маршрутизации из локальной сети к твоему серверу с внешним IP попасть - дело глухое. Нет дальнейшего маршрута. Для тебя сервер будет виден только в том случае, когда машина и сервер будут в одной сети.

Думаю в твоем случае поможет настройка трансляции IP и портов (не Virtual Server). Или пропиши на сервере IP любой из диапазона локальной сети, но не IP твоей сетевой карты. На модеме настрой DMZ и в нее включи IP своего сервера. У меня модем 2500U/BRU/D и он DMZ поддерживает, думаю, что и у 500T аналогично.


Разьясните про DMZ, там ввод айпи, ввожу выдуманный - нехочет
Да вот ещё сервер состоит из 2х частей:
1я оболочка, она должна быть одна, на неё пользователь с инета заходит а она ему уже говорит на какой айпи нада подконектиться чтобы зайти во 2ю часть, 2х частей может быть много и все они могут быть в других местах.
Тоесть имеем
внешний айпи 92.112.72.255, на него заходит пользователь с инета и сервер ему говорит, иди на айпи 92.112.72.255 там 2я часть.
Если я пропишу допустим в DMZ айпи которого нету 192.168.1.233 и пропишу его на сервере, то пользователь полезет по свой сети на 192.168.1.233, там где сервера то и нету(

Если есть кто разбирающийся в фаерволл обясните отсюда
http://megaforum.uz/index.php?showtopic=2349

цитата:
Иногда появляется необходимость перенаправлять данные с одного порта (либо IP-адреса) на другой. В этом тебе поможет твой друг и товарищ – фаервол iptables. Если ты регулярно читаешь Хакер, то уже знаком со всеми прелестями этого чудесного брандмауэра (10.03). Сейчас мы поговорим о NAT’инге – одной особенности фаервола, при помощи которой можно без проблем управлять своим трафиком.
Рассмотрим тривиальную задачу: имеются порты 31337 и 31338. Необходимо все запросы с первого порта перекидывать на второй. Кроме того, редирект осуществляется лишь в случае обращения с определенного хоста. Вот как решается эта задача:
# iptables -A PREROUTING -s адрес -t nat -p tcp --dport 31337 -j REDIRECT --to-port 31338.
Это правило выполняет редирект всех данных с порта A на порт B. Обычно это требуется при завороте данных с 80 порта на порт прокси-сервера.

Что мне впринцыпе походит, а теперь в случае моего внутреннего 192.168.1.2 как попасть через свой внешний 92.112.72.255 снова на внутренний 192.168.1.2 ??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 04, 2008 18:32 
Не в сети

Зарегистрирован: Сб ноя 22, 2008 21:45
Сообщений: 417
Настройкой DMZ я честно говоря не заморачивался - не было необходимости, но по информации с этого форума поня так, что сервер обьявленный в DMZ по отношению к внешним соединениям находится вроде как перед фаерволом, а значит все на него открыто. Конечно могу и ошибаться.

Aeronll писал(а):
Что мне впринцыпе походит, а теперь в случае моего внутреннего 192.168.1.2 как попасть через свой внешний 92.112.72.255 снова на внутренний 192.168.1.2 ??


Так у вас ничего не получится.
Цитата:
NAT-loopback не поддерживается, об этом писалось не раз и не два.

Не попадете вы с внутреннего IP на внешний, что бы опять обратно. Не знает модем такого маршрута.
Когда внешние пользователи из интернета стучатся к вам на ваш внешний IP по какому то порту, а у вас настроен Virtual Server (что и есть NAT), модем все пакеты перебрасывает на IP адрес и на порт этого внутреннего сервера. Это в общих чертах работа функции NAT, т.е трансляция адресови портов с внешних на внутренние. Когда вы посылаете пакет с внутреннего IP на внешний адрес модем знает, куда его бросать. У него есть таблица маршрутизации. Можете ее посмотреть в разделе статистики > Routing, или как она там называется. Теперь представьте, вы послали пакет на СВОЙ внешний IP на какой то порт. Модем знает куда направить пакет - на WAN интерфейс ( ведь у него именно этот IP), а дальше ??? Пакет получается достиг конечной точки.

Однозначно, что бы вам видеть свой сервер - он должен быть в диапазоне адресов вашей локальной сети.

Прошу прощения запутал наверное я вас с этими DMZ и т.д. :) Внимательней читать надо было предыдущие ваши посты. Я под игровым сервером подразумевал отдельную машину. Если бы это было так, то вышеописанные варианты были бы в силе.

Вообщем в вашем случае можно сделать так. Если ресурсы машины позволяют поднимаешь виртуальную машину у себя, назначаешь на ней IP из диапазона твоей локальной сети и разворачиваешь на ней сервер игры, где в настойках сервера указываешь IP виртуальной машины. В настройках модема делаешь виртуальный сервер, пробрасываешь порты на IP витруальной машины. Тогда у и извне (на IP внешнего интерфейса), и с твоей локальной машины (с локальной машины на IP виртуальной машины) будет доступ к игре и будет счастье :D

_________________
DSL-2500U/BRU/D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 04, 2008 21:11 
Не в сети

Зарегистрирован: Ср фев 21, 2007 21:11
Сообщений: 7
Откуда: Kiev
pirks77
ну проблема решилась посредством
1 Захади сюда с инета 92,112,24,12 8085
2 Захади сюда с локалки 192,168,1,2 8085
что прописываеться в базе 1й части сервера, а уже на 2ю часть попадают посредством порта, тупо, просто, и кто-бы догадался если б умные люди не подсказали.
Как вариант идёт маршутизация и тунелинг пакетов обратно внутри сети не доходя до маршрутизатора, но не проверено и времени пока нет, поскольку проблема решилась пока.
Спасибо за содействие :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 04, 2008 22:38 
Не в сети

Зарегистрирован: Сб ноя 22, 2008 21:45
Сообщений: 417
Удачи :)

_________________
DSL-2500U/BRU/D


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB