Задать вопрос
@tvoyadres

Нет открывается сайт за nat pppoe Ростелеком?

Есть внешний IP от Ростелекома, поднято pppoe как обычно, роутер программный Pfsense, есть небольшая проблема IP адрес доступен от любого провайдера, и сайт поднятый за NAT из любой сети нормально открывается, но если попытается зайти из сети Ростелекома в нашем городе, то не открывается, а из других городов из сетей Ростелекома всё открывается, как я понимаю, люди в рамках сети местного Ростелекома, пытаются пройти не через внешний IP адрес, а как бы локально, поэтому NAT не может их перенаправить на веб-сервер с сайтом. Может кто-нибудь подсказать, какие настройки нужно сделать на роутере.
  • Вопрос задан
  • 175 просмотров
Подписаться 1 Средний 7 комментариев
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Python-разработчик
    10 месяцев
    Далее
  • Skillbox
    Профессия Графический дизайнер PRO
    15 месяцев
    Далее
  • Нетология
    Фронтенд-разработчик
    11 месяцев
    Далее
Решения вопроса 1
@agpecam
Это т. н. Russian Dual Access - наши люди весьма изобретательны в плане выжать из технологии то, для чего она не предназначена. Вкратце, WAN интерфейс настраивается на DHCP, откуда получает IP и маршруты во всякие локальные сети с ништяками, а также доступ к порталу провайдера, где даже без интернета может увидеть, что баланс давно ушел в минус. Потом, для доступа в интернет, на том же интерфейсе поднимается (или не поднимается в зависимости от LV на счету) pppoe сессия. Особо этим славился Билайн, хотя и на дом.ру я совсем недавно словил это ухищрение.
В ранних версиях pfSense энтузиасты как-то решали эту проблему созданием доп. интерфейса - погуглите. Как сейчас обстоят дела я не знаю. В микротике все просто - назначаешь маршруту по умолчанию от DHCP метрику 10 и он суспендится при поднятии pppoe, а вот в pfSense метрик нет, потому что FreeBSD.
В общем, если удастся получить IP по DHCP, то с него надо тоже сделать проброс порта до сервера
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@ElxkoT
Звучит, как вопрос для техподдержки Ростелекома. Ваши клиенты ведь ходят на сайт по домену, а домен привязан к вашему внешнему IP? Ну, вот, соответственно, и клиенты независимо от провайдера должны ломиться на сайт именно по этому IP. Просто у провайдера протеряна внутренняя маршрутизация. Звоните/пишите в поддержку, пусть чинят.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы