--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Как можно реализовать подключение к серому адресу?

Сисадминское
5
14
С друзьями на NN.RU
В социальных сетях
Поделиться
mik-mak
23.08.2011
Нужно реализовать подключение к компьютеру за NATом (провайдер МЕГАФОН)
Придумывется чета такое:
На компе с реальным адресом поднять некий сервер, который бы слушал подключения с компа за натом. Как только тот включается, он устанавливает соединение с сервером, а дальше я уже подключаюсь к серверу и подключаюсь к тому "безадресному" компу..

Хм.. Пока писал, вот чего придумал:
Сервер OpenVPN на реальном адресе,
клиент OpenVPN на сером адресе, клиент у меня..

Какие еще варианты можно попробовать?
mik-mak
23.08.2011
Вот чего нашел..
habrahabr.ru/blogs/personal/80883/#habracut
Прикольна - тоже OpenVPN..
A n t
23.08.2011
Все это уже придумано. И зависит от того, когой доступ нужен.
Если есть доступ к оборудованию, на котором поднят нат и все делается с согласия владельца компа с серым адресом - то любая программа, поддерживающая удаленные подключения и проброс порта(ов) через нат.
Если нет доступа к нату, то вполне поможет, например, teamviewer.
Ну или действительно любой VPN-канал с клиентом на "сером" компе, который будет цепляться или к Вашему компу или к промежуточному серверу.
Тимвьюер, наверное, самое простое в реализации, если хозяин компа в курсе того, что к нему подключаются.
mik-mak
23.08.2011
Тимвьюер не катит, скорей всего.. Тама иксов нету :(
742
23.08.2011
dyndns чем не устраивает?
A n t
23.08.2011
Про динамические адреса вроде как речь и не шла в опписании проблемы. ТС про подключение через nat говорил.
742
24.08.2011
Читаю невнимательно, да ;)
nnstepan
24.08.2011
Все правильно, любой впн тебе поможет. Можно на тачке где реальный ip поставить PPTP server, а можно даже не на тачке, а на роутере например с реальным ip, а на тачке за натом настроить PPTP клиент, аналогично оупен впн, или там тунели в винроуте и т.д. и т.п.
RealVaVa
24.08.2011
Хотел вставить вот тоже словечко, показать что я тоже крутой. Ну что тут добавить?
Я бы намутил тож РРТР, ибо просто и практично. В зависимости от необходимо уровня секуры, каэш, можно было бы что-то другое придумать, ну или, как минимум, поковыряться с сертификатами, но это песня уже не о том.
mik-mak
14.09.2011
Ап..
Реализовал текую схему:
На компе с реальным адресом OpenVPN сервер (tap-bridge) -
сеть 172.10.10.0/29,
IP сервера 172.10.10.5 ..
Извне подключаются два клиента 172.10.10.2 и 172.10.10.3
На сервере
iptables:
iptables -A INPUT -i tap0 -j ACCEPT
iptables -A INPUT -i br0 -j ACCEPT
iptables -A FORWARD -i br0 -j ACCEPT
iptables -A FORWARD -s 172.10.10.0/29 -d 172.10.10.0/29 -j ACCEPT

net.ipv4.ip_forward =1

Результат:
Клиенты пингуют сервер, сервер пингует клиентов
Клиенты друг друга не пингуют :(
Клиентов пробовал разных и на винде и на линуксе, результат одинаковый..
KotOFF
14.09.2011
Была подобная засада, единственно поднимал интерфейсы 3 уровня, тобишь tun. Как я понял опенвпн дает коннект только от клиента к серверу по дефолту, для двухсторонней коммуникации надо допиливать конфиг. Советую внимательно прочитать англицкий конфиг сервера неспеша и вдумчиво по фунции client-config-dir ccd и все решиться )
mik-mak
14.09.2011
Про tun - да.. Но, наскока я понял этот самый мануал, tap, как раз для подобных мероприятий и рекомендуют использовать!

Может быть, все осложняется тем, что все развернуто на виртуалках?
mik-mak
14.09.2011
Вдумчивое чтени на свежую голову помогло :)
Оказывается, тама есть директива client-to-client..
KotOFF
14.09.2011
В который раз убеждаюсь, что лучшего чем чтение офиц. мана ,в некоторых случаях, нету )
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.