|
11 / 11 / 3
Регистрация: 08.07.2009
Сообщений: 238
|
|
Доступ на внешний интерфейс из локальной сети09.07.2017, 07:52. Показов 9789. Ответов 51
Уважаемые гуру, выручайте.
В локальной сети установлен сервер к примеру с адресом 192.168.1.5. Он имеет доступ с внешней сети через DDNS. Все работает норм. Но как получить к нему доступ просто напросто из локальной сети? Можно воспользоваться посредством Hairpin NAT, но тут возникает другая проблема - ведь адрес на внешнем интерфейсе динамический и постоянно меняется. Возможно ли пробросить маршрут из локальной сети сразу на интерфейс?
0
|
|
| 09.07.2017, 07:52 | |
|
Ответы с готовыми решениями:
51
Доступ к серверу в локальной сети через внешний IP-адрес Как получить доступ к сети интернет 2 компьютерам ( в 1 локальной сети но в разных подсетях) с Windows 7 Организация локальной сети (разрешить\открыть доступ по сети) |
|
Модератор
2622 / 759 / 164
Регистрация: 10.06.2009
Сообщений: 2,982
|
|
| 10.07.2017, 20:45 | |
|
0
|
|
|
11 / 11 / 3
Регистрация: 08.07.2009
Сообщений: 238
|
|
| 11.07.2017, 10:31 [ТС] | |
|
0
|
|
|
Модератор
2622 / 759 / 164
Регистрация: 10.06.2009
Сообщений: 2,982
|
|||||||||||
| 12.07.2017, 07:10 | |||||||||||
|
Я могу предполагать, что проблема связана с pptp/l2tp dual access. Бездумно копировать то-же плохо.
Конкретно: DHCP.op.1 - NetMask DHCP.op.3 - Router Option / Default Gateway / Шлюз по умлочанию DHCP.op.6 - DNS DHCP.op.33 - Static Route DHCP.op.42 - NTP DHCP.op.51 - Lease Time DHCP.op.58 - Renewal Time DHCP.op.59 - Rebinding Time DHCP.op.121 - Classless Static Route DHCP.op.249 - Microsoft Classless Static Route Что-бы посмотреть включите:
Например у меня запрашвает 1,15,3,6,44,46,47,31,33,121,249,252,43 (Порядок запроса соблюдён) а получает: 1,3,6,33,121,249,44 Я опускаю, что есть ещё Опции 51-59 и много других. А попробуйте 0x0103062A2179 или 0x0103062A21F9 интересен результат! Добавлено через 10 минут Ксатати если вы владеете английским, то понятную документацию можно взять например у Томсона конкретно AppNote_DHCProuteoptions.pdf Конкретнее данный мануал включает кратко описанную информацию про RFC2131, RFC2132, RFC3442
0
|
|||||||||||
|
11 / 11 / 3
Регистрация: 08.07.2009
Сообщений: 238
|
||
| 12.07.2017, 08:26 [ТС] | ||
|
0
|
||
|
Модератор
2622 / 759 / 164
Регистрация: 10.06.2009
Сообщений: 2,982
|
|||||||
| 12.07.2017, 08:41 | |||||||
|
Добавлено через 4 минуты Кстати она какой из данных маршрутов добавляет?
0
|
|||||||
|
11 / 11 / 3
Регистрация: 08.07.2009
Сообщений: 238
|
||
| 12.07.2017, 09:00 [ТС] | ||
|
0
|
||
|
Модератор
2622 / 759 / 164
Регистрация: 10.06.2009
Сообщений: 2,982
|
|
| 12.07.2017, 09:59 | |
|
А выложите скрин ip cloud
Добавлено через 47 минут Хотя лучше в приват)
0
|
|
|
11 / 11 / 3
Регистрация: 08.07.2009
Сообщений: 238
|
|
| 12.07.2017, 11:56 [ТС] | |
|
0
|
|
|
11 / 11 / 3
Регистрация: 08.07.2009
Сообщений: 238
|
|
| 31.07.2017, 08:50 [ТС] | |
|
К сожалению проблема все еще актуальна... может будут еще идеи?
0
|
|
|
Модератор
2622 / 759 / 164
Регистрация: 10.06.2009
Сообщений: 2,982
|
|
| 31.07.2017, 11:42 | |
Сообщение было отмечено NoNaMe как решение
Решение
add action=dst-nat chain=dstnat comment="WS (ssh, web)" dst-port=2205,80 protocol=tcp to-addresses=192.168.1.5
add action=masquerade chain=srcnat dst-address=192.168.1.5 src-address=192.168.1.0/24
0
|
|
|
11 / 11 / 3
Регистрация: 08.07.2009
Сообщений: 238
|
|
| 31.07.2017, 13:40 [ТС] | |
|
0
|
|
|
Модератор
2622 / 759 / 164
Регистрация: 10.06.2009
Сообщений: 2,982
|
|
| 31.07.2017, 13:59 | |
|
Поправочка:
add action=dst-nat chain=dstnat comment="WS (ssh, web)" dst-port=2205,80 protocol=tcp to-addresses=192.168.1.5 add action=masquerade chain=srcnat dst-address=192.168.1.5 src-address=192.168.1.0/24 dst-port=2205,80 protocol=tcp
1
|
|
|
11 / 11 / 3
Регистрация: 08.07.2009
Сообщений: 238
|
||
| 31.07.2017, 14:50 [ТС] | ||
|
Еще раз спасибо. Век живи, Век учись-)
0
|
||
|
11 / 11 / 3
Регистрация: 08.07.2009
Сообщений: 238
|
|
| 18.08.2017, 00:35 [ТС] | |
|
Как оказалось - вышеуказанная схема так же не работает. В ней открывается доступ из всей локальной сети на адресс 192.168.1.5, но доступ и без данного правила существует.
Мне необходим доступ из локальной сети через ВНЕШНИЙ ИНТЕРФЕЙС на любой адрес локальной сети. Доступ из интернет работает, а из локальной сети по этой же ссылке зайти невозможно. Вопрос все еще актуален!
0
|
|
|
[Удалено]
98 / 94 / 12
Регистрация: 12.02.2013
Сообщений: 718
|
|
| 18.08.2017, 09:11 | |
|
romsan, На Packet Flow диаграму бы кинули ссылку.
Ему уже месяц присылают ссылки на конфиги.
0
|
|
|
11439 / 7008 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
|
| 18.08.2017, 09:59 | |
|
1
|
|
|
11 / 11 / 3
Регистрация: 08.07.2009
Сообщений: 238
|
||
| 18.08.2017, 10:28 [ТС] | ||
|
0
|
||
|
Модератор
2622 / 759 / 164
Регистрация: 10.06.2009
Сообщений: 2,982
|
|
| 18.08.2017, 10:35 | |
|
Так что мешает сделать событее на соединение/разоединение и получать ip каждый раз, и маленький скрипт модифицирующий адрес лист?
0
|
|
|
11 / 11 / 3
Регистрация: 08.07.2009
Сообщений: 238
|
||
| 18.08.2017, 10:43 [ТС] | ||
|
0
|
||
| 18.08.2017, 10:43 | |
|
Помогаю со студенческими работами здесь
40
Переадресация страницы с локальной vpn сети на внешний ip Доступ к локальной сети к сети провайдера Можно ли подключиться к MySQL через внешний IP, с локальной сети? Доступ по локальной сети Доступ к серверу из внешний сети Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
[golang] Двоичная куча, min-heap
alhaos 20.05.2026
Двоичная куча
Двоичная куча — структура данных, которая всегда держит самый важный элемент наготове.
Представьте очередь к хилеру в игре, и очередь из игроков в приоритете те у кого меньше. . .
|
[golang] Breadth-First Search
alhaos 19.05.2026
BFS (Breadth-First Search) — это базовый алгоритм обхода графа в ширину, который поуровнево исследует все связанные вершины. Он начинает с выбранной точки и проверяет всех соседей, прежде чем. . .
|
[golang] Алгоритм «Хак Госпера»
alhaos 17.05.2026
Алгоритм «Хак Госпера»
Хак Госпера (Gosper's Hack) — алгоритм нахождения следующего по величине числа с тем же количеством установленных бит.
Придуман Биллом Госпером в 1970-х, опубликован в. . .
|
Рисование бинарного древа до 6-го колена на js, svg.
russiannick 17.05.2026
<svg width="335" height="240" viewBox="0 0 335 240" fill="#e5e1bb">
<style>
<!]>
</ style>
<g id="bush">
</ g>
</ svg>
function fn(){
let rost;/ / высота древа
let xx=165,yy=210,w=256;
|
|
FSharp: interface of module
DevAlt 16.05.2026
Интерфейс модуля F# позволяет управлять доступностью членов,
содержащихся в реализации модуля. По-умолчанию все члены модуля доступны:
module Foo
let x = 10
let boo () = printfn "boo"
. . .
|
Хитросплетение родственных связей пантеона греческих богов.
russiannick 14.05.2026
Однооконник, позволяющий узреть и изучить отдельных героев древней Греции.
<!DOCTYPE html>
<html lang="ru">
<head>
<meta charset="UTF-8">
<meta http-equiv="X-UA-Compatible". . .
|
[golang] Угол между стрелками часов
alhaos 12.05.2026
По заданным значениям часа и минуты необходимо определить значение меньшего угла между стрелками аналогового циферблата часов.
import "math"
func angleClock(hour int, minutes int) float64 {
. . .
|
Debian 13: Установка Lazarus QT5
ВитГо 09.05.2026
Эта инструкция моя компиляция инструкций volvo
https:/ / www. cyberforum. ru/ blogs/ 203668/ 10753. html
и его же старой инструкции по установке Lazarus с gtk2. . .
|