Ответы пользователя по тегу Сетевая маршрутизация
  • Как получить доступ к разным устройствам в локальной сети из внешней по 1 ip адресу?

    Jump
    @Jump
    Системный администратор со стажем.
    Как получить доступ к разным устройствам в локальной сети из внешней по 1 ip адресу?
    Пробросить порты. Доступ из интернета возможен только в случае если у вас есть белый IP адрес. Если же просто из внешней сети - тогда не обязательно.

    Как сделать маршрутизацию между ними, чтобы я мог работать с каждым устройством?
    Маршрутизация тут никак не поможет, у вас NAT.

    Просто пробрасываете для каждой камеры свой порт. Потом подключаетесь к нужной камере указывая порт, и все.
    Например у вас три камеры на локальных адресах 192.168.0.1, 192.168.0.2, 192.168.0.3. Доступ к камере осуществляется на порту 4000.
    Значит вы просто пробрасываете 50001 на адрес 192.168.0.1 и порт 4000, порт 5002 на адрес 192.168.0.2 и порт 4000 и так далее.
    Когда надо попасть на первую камеру подключаtтесь - внешний_IP:50001
    Ответ написан
    Комментировать
  • Какую железку взять вместо Mikrotik для организации L2tp / VPN сервера?

    Jump
    @Jump
    Системный администратор со стажем.
    Любую.
    По возможностям они все практически одинаковы.
    Надо смотреть на железо - чтобы вытянуло ваши потребности.
    Например если ipsec и надо приличные скорости - надо выбирать модели с поддержкой аппаратного шифрования.
    Ответ написан
  • Как сделать ПК за NAT как поддомены?

    Jump
    @Jump
    Системный администратор со стажем.
    Тоесть я так понимаю мне нужно включить на роутере ответы на DNS запросы и перенаправить их на внутренние ПК.
    Неправильно. Роутер тут вообще ни при чем.

    Подскажите, где и что надо прописать?
    В управлении зоной домена прописать соответствия.
    Ответ написан
    Комментировать
  • Доступ из глобальной сети в локальную?

    Jump
    @Jump
    Системный администратор со стажем.
    Суть вопроса в том, как с компьютера с адресом 10.0.0.6 получить доступ к компьютерам с адресом 192.168.100.34, 100.35, 100, 40?
    Пробросить порты!

    Доступ из глобальной сети в локальную?
    Вообще то обсуждается доступ из локальной сети в локальную. При чем тут глобальная сеть?

    В идеале хотелось бы, если на 10.0.0.6 набрать ping 192.168.100.x - пошли пакетики с того самого компьютера).
    В таком случае вам надо выключить NAT на Huawei HG8245H и настроить маршрутизацию!

    Я так понимаю, тут нужно что то типа VPN
    Можно решить задачу с помощью VPN. Точно так же можно забить гвоздь микроскопом,
    Ответ написан
  • Как настроить доступ к локальному серверу из глобальной сети?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    У любого из провайдеров взять белый IP адрес, поднять VPN сервер, и сделать маршрут через VPN в сеть другого офиса.

    но завтра сменю на Keenetic Giga KN-1010
    Такое вы на нем не сделаете. Это чисто SOHO девайс, для домохозяек - включил и интернет заработал, не более того.

    Банальные микротики недорогие взять на оба офиса, на одном сервер, с другого подключаться.
    Только совсем уж дешевые за 1,5тыс лучше не брать, не потянет VPN сервер.
    Ответ написан
    2 комментария
  • Белый IP с помощью VPS?

    Jump
    @Jump
    Системный администратор со стажем.
    Softether
    Ответ написан
    Комментировать
  • Как получить доступ к локальному компьютеру со статическим IP вне диапазона DHCP роутера?

    Jump
    @Jump
    Системный администратор со стажем.
    Насколько я понял вашу ситуацию - сделать можно так как вы хотите, но потребуются финансовые вложения, свич хороший придется купить и разнести сети по виланам.

    Если не покупать - просто убрать бардак и все заработает.
    Ответ написан
    Комментировать
  • Как открыть порты?

    Jump
    @Jump
    Системный администратор со стажем.
    Пробую открыть их так сделал скрин.
    На скриншоте вы не открываете порты, а пробрасываете.

    Когда вписываю ip в браузер он открывает роутор
    Откуда вы пытаетесь зайти по белому адресу? Из локальной сети или нет?
    Ответ написан
  • Как обойти nat провайдера и пробросить порты?

    Jump
    @Jump
    Системный администратор со стажем.
    Чтобы пробросить порты - нужен белый адрес.
    Иначе откуда их пробрасывать?
    Поэтому ищите возможность получить белый адрес - можете попросить у провайдера, можете арендовать VPS с белым адресом и пробрасывать порты оттуда, через VPN.
    Ответ написан
    2 комментария
  • Как использовать второй белый IP?

    Jump
    @Jump
    Системный администратор со стажем.
    Настроить ваш роутер.
    Сейчас у вас все по умолчанию идет через первый IP.
    Ответ написан
    Комментировать
  • Возможно ли изолированно поднять несколько OpenVPN подключений?

    Jump
    @Jump
    Системный администратор со стажем.
    Возможно ли изолированно поднять несколько OpenVPN подключений?
    Поднять можно.
    А вот направить каждого пользователя в свое подключение - нет.

    У вас может быть хоть сотня подключений - весь трафик пойдет через то, которое указано по умолчанию.
    Изменить можно только прописав маршрут для конкретного типа трафика - например трафик предназначенный такому-то IP адресу, отправить через такое-то подключение. А вот кто отправил трафик неважно.

    Решает какой трафик по какому соединению пойдет решает служба маршрутизации. И эта служба ничего не знает о том кто отправил трафик.
    Ответ написан
    4 комментария
  • WiFi: Видишь пакеты? А они есть! Но почему их нет? погоди что...?

    Jump
    @Jump
    Системный администратор со стажем.
    Еще нужно сказать, что компьютер видит телефон, почти всегда но не всегда xD
    Телефон теряет WiFi, переходит на 3-4g оказывается в другой сети, поэтому не пингуется.
    Причин потерь сети может быть множество - от плохого сигнала и загаженного эфира, до кривых драйверов.
    Ответ написан
  • Не могу подключится к самому себе по внешнему ip в локальной сети, как исправить?

    Jump
    @Jump
    Системный администратор со стажем.
    Как вам уже правильно ответил Александр Карабанов нужно настроить hairpin nat.
    Без этого доступа к внутренним ресурсам по белому IP не будет.

    На родной прошивке кинетика это сделать невозможно, по крайней мере из вебморды, хотя из командной строки можно попробовать добавить нужные правила iptables.
    Поэтому или меняйте роутер на микротик, или обходитесь без этого.
    Например - ходите не по адресу, а по доменному имени.
    А доменное имя в локальной сети направьте на ваш серый, внутренний IP.
    Ответ написан
    Комментировать
  • RBD52G или RB951G-2HnD?

    Jump
    @Jump
    Системный администратор со стажем.
    судя по тестам hap ac2 шустрее и проц чуть мощнее. есть 5ггц и ценник ниже.
    Так и есть.
    Смущает лишь что памяти всего 16Мб и архитектура другая.
    Это не память, а встроенный накопитель.
    Для обновления хватит, а ежели больше надо - поставите флешку.
    Ответ написан
    2 комментария
  • Видит ли провайдер действия в локальной сети?

    Jump
    @Jump
    Системный администратор со стажем.
    Видит ли провайдер действия в локальной сети?
    Нет.
    У провайдера нет ни возможностей, ни желания определять что твориться за NAT'ом вашего роутера.
    Если конечно роутер не принадлежит провайдеру - в этом случае возможности есть, но желания нет.
    Что такое LOIC не в курсе вроде какая-то приблуда для ddos.

    - Дорогой провайдер, а почему у нас так интернет тормозит?
    Провайдер проверит доступность роутера и скажет что все отлично. Если вас что-то не устраивает вызовите специалиста, он придет и все починит (не бесплатно)
    Ответ написан
    Комментировать
  • Как в Mikrotik направить весь трафик на VPN кроме определенных адресов?

    Jump
    @Jump
    Системный администратор со стажем.
    Для начала нужно промаркировать интересующий вас трафик в соответствии с перечисленными вами задачами.
    После чего написать маршрут для маркированного трафика.
    Ответ написан
    Комментировать
  • Настройка L2TP подключения: как клиенту получить постоянный адрес?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Пропишите на роутере статику руками из этого диапазона.
    Насколько я знаю (хотя могу и ошибаться) во встроенном dhcp Windows 7 нет возможности таких настроек, как привзяка адреса по MAC.
    Ну или как вариант обращайтесь не по адресу, а по имени - DNS сервер например поднимите.
    Если не устраивает используйте серверную ось - windows server, ubuntu, routerOS, и тому подобное, где есть нужные функции из коробки.

    чтобы получить доступ к сервисам, которые находятся именно за данным роутером
    Если вы будете использовать Windows 7 вы кроме статики еще и на грабли с пробросом портов через NAT наступите обязательно, это тоже делается в Windows 7 довольно неочевидным, неудобным и не гибким образом.
    Ответ написан
  • Как подключить компьютеры по локальной сети с несколькими роутерами?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Два простых действия -
    • Сначала нужно зайти и в настройках роутеров - асус, и тплинк отключить DHCP
    • После чего подключить провода от роутера CISCO - в LAN порты роутеров асус, и тплинк. Сейчас они у вас подключены к WAN порту, а надо к LAN.

    Вот и все.
    Ответ написан
    Комментировать
  • Какой использовать программный маршрутизатор под Linux?

    Jump
    @Jump
    Системный администратор со стажем.
    Смотря что вам надо.
    Можно взять обычный голый линукс - в смысле не ядро, а ОС. И поднять штатными средствами все перечисленное вами.
    Голая консоль, скрипты, чистый хардкор.
    Но очень работоспособно и зачастую используется.

    Можно взять специализированный дистрибутив для маршрутизатора на базе линукса - то же самый линукс но чуток допиленный - морду красивую сделали, чтобы кнопочки можно было тыкать да графики смотреть.
    Хотя скрипты запускать на них тоже не возбраняется.
    Таких много - перечислять замучишься. Самый адекватный из них - RouterOS.

    Ну и немного отдельно - Pfsense- те же яйца, только на BSD.
    Ответ написан
    Комментировать
  • Как смотреть локальный сайт с других машин из локальной сети?

    Jump
    @Jump
    Системный администратор со стажем.
    Вам нужно зайти в настройки роутера и прописать на роутере в hosts соответствие доменных адресов ваших сайтов с IP адресом сервера на котором они находятся.

    Можно прописать не на роутере, но тогда вам придется прописывать их на каждой машине с которой вы хотите получать доступ к сайтам.
    Ответ написан
    Комментировать