faq обучение настройка
Текущее время: Чт авг 07, 2025 19:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Сб мар 20, 2010 08:15 
Не в сети

Зарегистрирован: Сб мар 20, 2010 07:52
Сообщений: 17
Здравствуйте!

Имею DSL-2500U (RU_1.54) в режиме роутера. С помощью "NAT -- Virtual Servers Setup" открыл и перенаправил порт (внешний порт QQQ -> внутренний порт 80) для веб-сервера во внутренней сети.

Теперь, если я нахожусь во внешней сети и вбиваю в браузер внешний IP: WWW.XXX.YYY.ZZZ:QQQ то нормально соединяюсь с сервером.

Если я нахожусь во внутренней сети и вбиваю в браузер внешний IP: WWW.XXX.YYY.ZZZ:QQQ то получаю ошибку соединения с сервером.

Я хочу сделать так, чтобы независимо от того в какой сети я нахожусь получать доступ к моему веб-серверу через браузер с помощью внешнего IP (WWW.XXX.YYY.ZZZ:QQQ).

Объясните, пожалуйста, в чем причина текущего поведения и как можно добиться моей цели.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 20, 2010 08:59 
Не в сети

Зарегистрирован: Пн фев 04, 2008 08:41
Сообщений: 1553
Откуда: Ryazan'
Цитата:
Объясните, пожалуйста, в чем причина текущего поведения и как можно добиться моей цели.

Нету в модемах функции NAT-loopback. Потому-то извне получается нормально при пробросе порта, а из своей сети - только по локальному IP-адресу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 20, 2010 09:01 
Не в сети

Зарегистрирован: Сб мар 20, 2010 07:52
Сообщений: 17
Victor_N писал(а):
Цитата:
Объясните, пожалуйста, в чем причина текущего поведения и как можно добиться моей цели.

Нету в модемах функции NAT-loopback. Потому-то извне получается нормально при пробросе порта, а из своей сети - только по локальному IP-адресу


Спасибо!
И никак нельзя исхитриться и выйти из положения?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 20, 2010 09:06 
Не в сети

Зарегистрирован: Пн фев 04, 2008 08:41
Сообщений: 1553
Откуда: Ryazan'
Цитата:
И никак нельзя исхитриться и выйти из положения?

Средствами только лишь модема - никак... :( А как вообще такое провернуть, мож кто из сетевиков объявится - подскажут :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 20, 2010 11:54 
Не в сети

Зарегистрирован: Ср окт 31, 2007 14:24
Сообщений: 2161
Откуда: Калининград
Если есть свой сервак с DNS, то можно через DNS. Ну а модемом Dlink никак, только если покупать модем другого производителя с поддержкой NAT-loopback .

_________________
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 21, 2010 02:41 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Исхитриться можно всегда... :)
Давайте уточним задачу: нужно обращаться по единой ссылке адрес:порт с одного компьютера, находящегося попеременно то снаружи то внутри, либо надо обращаться по единой ссылке с разных компов, находящихся одновременно и снаружи, и внутри?
Кстати, на внешнем интерфейсе - статический "белый" IP?

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 21, 2010 14:03 
Не в сети

Зарегистрирован: Сб мар 20, 2010 07:52
Сообщений: 17
AndreTM писал(а):
Исхитриться можно всегда... :)
Давайте уточним задачу: нужно обращаться по единой ссылке адрес:порт с одного компьютера, находящегося попеременно то снаружи то внутри, либо надо обращаться по единой ссылке с разных компов, находящихся одновременно и снаружи, и внутри?
Кстати, на внешнем интерфейсе - статический "белый" IP?


Да, у меня статический "белый" IP.
К серверу нужно обращаться с нескольких компов, каждый из которых может находится либо во внутренней сети, либо во внешней.

Кстати насчёт функции NAT-loopback. Когда я, находясь во внутренней сети, вбиваю в браузер внешний IP: WWW.XXX.YYY.ZZZ, я попадаю на веб-интерфейс конфигурации роутера.
То есть получается, что функция NAT-loopback в каком-то кастрированном виде присутствует?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 21, 2010 15:06 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Описывайте сразу конфигурацию...
"нужно обращаться с нескольких компов, каждый из которых может находится либо во внутренней сети, либо во внешней" - все эти компы ноуты, оказываются то снаружи, то внутри? - тогда расскажите, как они подключаются к сети и там, и здесь.
Или вы имели ввиду, что эти компьютеры находятся и там и там - одни снаружи, другие - внутри.

NAT-loopback - нет, а то, что вы попадаете на роутер по его WAN-IP просто говорит о том, что маршрутизация нормально работает.

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 21, 2010 18:44 
Не в сети

Зарегистрирован: Сб мар 20, 2010 07:52
Сообщений: 17
AndreTM писал(а):
... эти компьютеры находятся и там и там - одни снаружи, другие - внутри.

Точно так и есть :)
Но они могут меняться местами в любое время, то есть тот который был снаружи может заходить во внутреннюю сеть и наоборот.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 20:38 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
До меня все равно не доходит...
Стационарные десктопы "внезапно" перебегают с места на место? :)

В-общем, давайте в асю или скайп, а то только с конфигурацией будем разбираться пару страниц...

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 06, 2010 07:16 
Не в сети

Зарегистрирован: Сб мар 20, 2010 07:52
Сообщений: 17
AndreTM писал(а):
До меня все равно не доходит...
Стационарные десктопы "внезапно" перебегают с места на место? :)

В-общем, давайте в асю или скайп, а то только с конфигурацией будем разбираться пару страниц...


Пробовал несколько раз словить тебя в ICQ, но мне не удалось.

Речь идёт не про десктопы, а про ноутбуки, которые работаю по Wi-Fi.
Во внутренней сети (доме) установлена система некоторая измерения, которая генерирует отчёт в виде web-страницы. Я хочу так настроить систему, чтобы пользователи могли читать отчёты по одному адресу вне зависимости от того находятся они во внешней или во внутренней сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 06, 2010 10:15 
Не в сети

Зарегистрирован: Сб мар 27, 2010 20:16
Сообщений: 454
AKazak писал(а):
Я хочу так настроить систему, чтобы пользователи могли читать отчёты по одному адресу вне зависимости от того находятся они во внешней или во внутренней сети.
проще всего, конечно, отказаться от этой затеи, потому как не критично
почему бы пользователям не держать 2 адреса - это не особенно криво

а вообще модем это делает запросто, но при ручной настройке, т.е. проблема только в том, что такой функции не предусмотрено в конфигураторе

ещё есть решение, если пропускать внутренний исходящий трафик через более гибко конфигурируемый дополнительный маршрутизатор, хотя бы и на том же хосте, что и сам веб-сервер


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 06:34 
Не в сети

Зарегистрирован: Сб мар 20, 2010 07:52
Сообщений: 17
ergot писал(а):
почему бы пользователям не держать 2 адреса - это не особенно криво

Сейчас оно так и работает: пользователи перебивают IP-адрес в зависимости от сети, где они находятся.

ergot писал(а):
а вообще модем это делает запросто, но при ручной настройке, т.е. проблема только в том, что такой функции не предусмотрено в конфигураторе

А вот это интересно! Можете сообщить подробности?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 10:55 
Не в сети

Зарегистрирован: Сб мар 27, 2010 20:16
Сообщений: 454
AKazak писал(а):
ergot писал(а):
а вообще модем это делает запросто, но при ручной настройке, т.е. проблема только в том, что такой функции не предусмотрено в конфигураторе

А вот это интересно! Можете сообщить подробности?

см. "Проброс портов на 2600U":
ergot писал(а):
есть временное решение, если зайти на модем в telnet или ssh, можно изменить этот проброс до следующей перезагрузки
сначала найти правило:
Код:
> iptables -L -v -n -t nat
...
Chain PREROUTING (policy ACCEPT 2329 packets, 221K bytes)
 pkts bytes target     prot opt in     out     source               destination
...
    0     0 DNAT       tcp  --  ppp_0_0_35_1 any     anywhere             anywhere            tcp dpt:80 to:10.1.1.2
...

потом заменить его, стереть in-интерфейс и добавить внешний адрес (здесь '-R PREROUTING 2': 2 - порядковый номер правила в предыдущем списке):
Код:
> iptables -t nat -R PREROUTING 2 -p tcp -d 195.131.1.1 --dport 80 -j DNAT --to-destination 10.1.1.2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 10, 2010 16:29 
Не в сети

Зарегистрирован: Сб мар 20, 2010 07:52
Сообщений: 17
Понятно. А как постоянно эту настройку задать?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB