--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

кто какими способами борется с серыми IP воблы (ростелекома)?

Сисадминское
1492
57
С друзьями на NN.RU
В социальных сетях
Поделиться
997
16.02.2018
собственно, тут в городе нет нужды трусы через голову одевать - всюду есть возможность от воблы отказаться и подключить инет от нормального провайдера. в области немного хуже с этим обстоит - приходится выбирать из воблы и воблы. оная, как давно известно, считает нормальным предоставлять доступ к сети интернет через NAT, выдавая клиентам серые IP.

поскольку сам к решению этого гемора ещё не приступал, интересны мнения всезнающего all-а, по поводу успешных методов борьбы с этим гемором.
купи краску, например тикуриллу, любого цвета и покрась свой серый ip
997
16.02.2018
отл вариант для строительного форума был бы.
Cherdak
16.02.2018
997 писал(а)
серые IP.

Тебе важен цвет?))
semikov
16.02.2018
Ты не знал? =-O
Через серый IP в браузере всё чёрно-белое!
RealVaVa
16.02.2018
Госпадиии! А на белых просто белое????!!!!
997
16.02.2018
мужики говорили, что цветное, угу.
pecha
16.02.2018
скрипт на перезагруз до белого
MonitoR
16.02.2018
+
997
16.02.2018
работает? или роутер инета совсем перестаёт видеть в ожидании белого IP?
pecha
16.02.2018
роутер ребутится, пока не получит белый IP, а там как повезет.
А вообще всё зависит от задач - зачем вам там белый IP какое оборудование стоит. чем не устраивают DNS сервисы
acella
16.02.2018
pecha писал(а)
чем не устраивают DNS сервисы

А чем они помогут ? )))
pecha
16.02.2018
Ну, например DNS от производителей роутеров часто умеет давать доступ даже через NAT... Ваш вариант конечно лучше, но не легче
997
16.02.2018
mykeenetic я ему первым делом настроил - прямое соединение не работает на серых ip.
pecha
16.02.2018
так выбери через облако. и все заработает
997
16.02.2018
заработает не всё, а лишь доступ к настройкам роутера. при этом динамический DNS будет указывать на сервера облака, а не на клиента. одно лечим - другое калечим.
цель - дать доступ к RDP.
pecha
16.02.2018
Ниче не понял. Я ставил хранилку за кинетиком и модемом 3G
подключал через облако и по доменному имени попадал на хранилку, пробросив порт в кинетики. что я делал не так?
997
16.02.2018
честно скажу, не пробовал. может реально зря всякую фигню выдумываю, и зюхель уже всё сделал. сейчас на чём-нибудь проверю.
997
16.02.2018
хранилку через веб-морду смотрел? в настройках говорится, что он только и умеет - доступ к веб через облако доставлять.
пробовал сейчас ssh проброс через облако кинетика - болт.
RealVaVa
16.02.2018
/del/
997
16.02.2018
997 писал(а)
есть магаз и есть инет дома, и есть желание в нерабочее время иметь RDP из дома в магаз
acella
16.02.2018
Железки на местах сами поднимают vpn до центральной железки, засим пох за натом они или нет.
997
16.02.2018
то было бы легко, если бы у клиента была VPN. а ему её нафиг не надо, у него есть магаз и есть инет дома, и есть желание в нерабочее время иметь RDP из дома в магаз. статики нет ни там, ни там. вот и морщу лоб по поводу максимально простого и стабильного решения. пока мысли в сторону халявных брокеров ipv6 и их туннелей.
практически в любой железке есть vpn клиент, в некоторых даже vpn сервер.
а на свой рабочий стол можно даже с планшета залезть
chrome.google.com/webstore/d...ihenigjmpp?hl=ru
acella
16.02.2018
Поведай ему, что держать RDP наружу, в наше время весьма опрометчиво. И что он запросто может проепать всё своё файло.

Не рассуждал бы так категорично, если бы сам как то не оставил, всего на несколько дней rdp торчащим наружу, причём на не стандартном порту.
В результате на машинке поработал шифровальщик-слоупок.
Да, бывает годами торчит и ничего.

997 писал(а)
морщу лоб по поводу максимально простого и стабильного решения

Помнится раньше был такой сервис hamachi, может ещё жив
997
16.02.2018
а кто тебя заставляет держать rdp на стандартном tcp/3389 ? уже хз сколько лет выношу на пятизначные порты - там ещё ни разу не было даже попыток вломиться.
acella
16.02.2018
acella писал(а)
причём на не стандартном порту.
997
16.02.2018
хз. вот вообще не парюсь. правда и паролей простых нет, и юзеры стандартные отключены. всё норм работает, не у единственного клиента.
acella
16.02.2018
Так я и говорю, до разу.
Пароли пох, они какую то уязвимость юзают, хотя на подломаной виртуалке 10ка стояла.
Мутить RDP over TLS не каждый будет
997
16.02.2018
acella писал(а)
hamachi

костыль, но по своему времени был неплох.
An25
16.02.2018
я, грешным делом, купил белый статический IP у Ростелекома на свою контору в Кстово. Стоит удовольствие 150 рублей что-ли в месяц (точно цену не знаю, просто плачу 1200 за интернет, в том числе за белый статический IP)
до этого, да, иногда они шутили и прятали сервер конторы за NAT. Причем делали это как то спорадически. Было неудобно.

Но я бы не купил, если бы не пришлось подымать сервер переадресации ключей для долбаного ЕГАИС... Делали как раз для удобства клиентов, когда интернет в магазине и дома хрен пойми какой (то ли проводной с постоянными сменами IP, толи вообще мобильный) и, соответственно, нет возможности из дома спокойно поработать с ключом ЕГАИС, который в магазине.
FreeCat
17.02.2018
An25 писал(а)
белый статический IP у Ростелекома

ну весь вопрос есть ли они у них сейчас *pardon* ... физикам вот уже очень давно не продают их *pardon* ...
acella
17.02.2018
FreeCat писал(а)
есть ли они у них сейчас

Раз динамически раздают, значит могут и статически ))
FreeCat
17.02.2018
так вопрос в количестве *pardon* ... если народ уже под серые IP загоняют - значит недостаток реальных имеется *pardon* ...
K0IIIAK
17.02.2018
есть
юрикам (в том числе ИП) выдают по первому требованию
FreeCat
17.02.2018
значит нало тогда покупать .. пока есть возможность ещё ...
An25
17.02.2018
я сам хотел на физика купить. не продали. причем просто проигнорили мое заявление, даже не ответили.
и, кажется, я понимаю почему. юрлицо можно ободрать на большую сумму...
K0IIIAK
17.02.2018
An25 писал(а)
юрлицо можно ободрать на большую сумму...

что мешает физика ободрать на ту же сумму
B©BKA
16.02.2018
У меня скрипт в роутере помогает ловить белый ip
7aladin
17.02.2018
это статическое г-но в Эртелеком стоит 30р в месяц или около того.
7aladin
17.02.2018
Самое простое- оформить договор на юрлицо или ИП. У Эртелеком можно заюзать пароль юрлица в любой точке подключения. У РТ не знаю как с этим.
Летом было у РТ: 800р( за 4 мбит+ городской телефон)+ статика 120р+НДС. В Чкаловске подключал и в городе пачками

Сервер в области закопал? :-) Поэтому, про тимвьювер не пишу.
997
17.02.2018
про Чкаловск и речь. у друга магаз в бывшей квартире (1 этаж жилого дома) - подключка к вобле от физика оформлена. тимвьювером я ему и так помогаю, но хотелось ему самому обеспечить определённый уровень комфорта.
видеонаблюдение (Линия) нормально и с серых доступно, онлайн-кассам пофиг как работать, осталось только удалёнку незамороченную запилить, чтобы можно было из дома или с курорта забегать и делать отчёты и заказы. можно, конечно 1с через вебморду выкинуть, но что-то мне этот путь более геморным видится, плюс функционала меньше - придётся ещё что-то для файлового обмена притягивать.
7aladin
17.02.2018
Ипешнику конечно без разницы как за связь платить, но проще к РТ переподключиться по-взрослому :-)

Можно openvpn настроить на домашней статике хозяина или главбуха. В общем-то, это даже надежнее от петек и мишек. Мало кто заморачивается, открывая порты всем.
997
17.02.2018
7aladin писал(а)
проще к РТ переподключиться по-взрослому

дороже. за их качество связи платить столько, сколько они заряжают коммерсантам - это перебор.
вот и кумекаю пока в сторону впн, только ищу халявные сервисы, дабы не мутить через сервера других своих клиентов, ибо гаденько это как-то. своих подсетей ещё не нажил, не было необходимости.
7aladin
17.02.2018
С НДС будет 1200-1400р за 2-4мбит. За 1700-2000 можно 15-20мбит получить. Качество ничем не хуже конкурентов, а ипешник с одним магазином не заметит проблем, не понесет никакого ущерба. Эртелеком в Чкаловске тоже есть, но цены от 3000р.

Если мутить, то на своих роутерах или в облачной виртуалке. Это секас, который кто-то должен оплатить. Лучше подключиться нормально, настроить безопасное подключение и не отвлекаться от бизнеса. Это дешевле в итоге.
997
17.02.2018
вот я сейчас и ищу оптимальное решение с точки зрения затрат и выхлопа. был бы левый чел - сразу бы отправил за белым IP, а с друганом таки хочется покумекать над золотой серединой.
Клиентка ездила в офис, писала заяву. Сделали. А что, ЛК нету у них больше?
12guests
17.02.2018
На openwrt и mikrotik успользую скрипт, который переподключает pppoe, пока не получит белый ip-адрес. Еще пару лет назад добавлял такую-же фичу прямо в бинарник прошивки древнего dlink di-624s .
acella
17.02.2018
Опасная ситуация для удалённой железки, он может долго белый ip не получить.
12guests
17.02.2018
Такие ситуации оч. редки, последний раз,вроде, года 1,5 назад такое было...
Там где это важно, в скрипте можно добавить счетчик попыток и после N-й попытки соединение не сразу разрывать, а через достаточно большой период (что-бы интернет был хотя-бы через серый ip-адрес).
An25
17.02.2018
не в тему, конечно, но тут люди знающие, спрошу по-быстрому
тема навеяла, я случайно зашел на роутер и в логах за вчера красуется
----------------------------
Feb 17 05:23:37 pptpd[29177]: CTRL: Client 71.6.146.186 control connection started
Feb 17 05:23:37 pptpd[29177]: CTRL: EOF or bad error reading ctrl packet length.
Feb 17 05:23:37 pptpd[29177]: CTRL: couldn't read packet header (exit)
Feb 17 05:23:37 pptpd[29177]: CTRL: CTRL read failed
Feb 17 05:23:37 pptpd[29177]: CTRL: Reaping child PPP[0]
Feb 17 05:23:37 pptpd[29177]: CTRL: Client 71.6.146.186 control connection finished
----------------------------
я так понимаю, это кто-то о5 подконнектиться ко мне с пендосии решил?
12guests
17.02.2018
Это обычное явление для белого ip. Я вот больше за wi-fi переживаю: xakep.ru/2017/10/16/wpa2-krack-2/
Saul
17.02.2018
Белый адрес легко получить рано утром, с 1-2 раза. Днем раза с 5 получается, методом итераций.
7aladin
17.02.2018
в области знакомый месяц перегружал роутер, после чего дал мне задание подключить статику.
997
17.02.2018
вопрос в том, насколько часто происходят реконнекты. может получиться так: сперва хз сколько попыток на перебор IP, потом час-другой работаем, потом реконнект, снова серый, снова перебор, и так далее - может получиться так, что половину времени тупо не будет инета, а это уже совсем не весело.
Free Cat
17.02.2018
ну значит оформлять на юрика и покупать статику надо *pardon* ...
12guests
17.02.2018
Не должно быть частых реконнектов. На РТ соединение неделями висит.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем