--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Научите меня в конце концов ходить домой из интернета?

Сисадминское
1697
95
С друзьями на NN.RU
В социальных сетях
Поделиться
Saradon
16.06.2017
Для начала хотя-бы в интерфейс роутера попасть-бы научиться.
А там уж и в FTP, и в видеорегистратор...
Роутер стоит весьма экзотический.
Eltex NTP-RG-1402G-W
IP, разумеется, динамический.
Зарегался в no-ip.net
Роутер типа того, что умеет сам свой IP в сервисы светить.
Но там есть два варианта "интерфейса" ------>
Работает, вроде, с обоими вариантами (в смысле, обновляет IP в сервисе), но какой из них правильнее выбрать?
Вот значит настраиваю я этот DDNS, в локальной сети набираю вместо 192.168.1.1 свой домен - заходит на роутер, только очень-очень медленно.
Если набираю домен из внешнего интернета - не удаётся получить доступ к сайту.
Скажите, что я делаю не так?
Или я, может, не понимаю каких-то основопологающих принципов?
KrioMex
16.06.2017
Насколько помню, по умолчанию роутеры в консоль управления извне не пушшают.
Saradon
16.06.2017
А на FTP свой?
Юзай TeamViewer и не мучай мозг.
Anselm
16.06.2017
порт наружу надо пробросить, скорее всего в настройках nat. но очень не рекомендую этого делать, будут брутить/досить/крякать. у меня сделано проще, наружу торчит только 443 порт, на нем nginx и openvpn, а вот после подключения по vpn доступно все из локалки. наружу торчать не стоит, если не нужны приключения. роутер умеет vpn?
Saradon
16.06.2017
Слишком много умных слов :)
А разве по умолчанию не 80 порту всё ходит? Уже, как-бы, априори проброшенному?
Я не вот чтобы хочу интерфейс роутера наружу вывести...
Просто пока академический интерес увидеть хоть какие-нито шевеления за пределами локалки. С перспективой, опять-же, иметь снаружи доступ на FTP и к видеонаблюдению.
В роутере явных настроек VPN нету.
Saradon писал(а)
А разве по умолчанию не 80 порту всё ходит? Уже, как-бы, априори проброшенному?

нет
Free Cat
17.06.2017
Saradon писал(а)
А разве по умолчанию не 80 порту всё ходит? Уже, как-бы, априори проброшенному?

тока то, что умеет это делать :) .
будут брутить/досить/крякать

Пофиг. Они в основном пытаются подобрать пароли к банальным аккаунтам, которых нет, типа root, admin и некоторым распространённым именам. Fail2ban решает.
FreeCat
17.06.2017
однако повышенная нагрузка снаружи при слабом контроллере роутера тоже не самое приятное *pardon* .
Anselm
17.06.2017
ага. у меня в таком случае просто отваливается вебморда. трафик ходит, а процесс морды падает до перезагрузки роутера
Anselm
17.06.2017
на роутере его нет, могут еще эксплойты какие найти, а уж если окажется, что была скрытая учетка на всех роутерах одной линейки-тушите свет
А речь разве не о том чтобы выставить наружу что-то изнутри, FTP, RDP или другое?
Anselm
17.06.2017
Насколько видно по теме, речь о выставлении наружу веб морды роутера
Saradon
17.06.2017
Цель - попасть снаружи хоть куда-нибудь.
FreeCat
17.06.2017
тогда вебморде на длительную перспективу точно отказать :) .
Saradon
17.06.2017
Чёрт с ней - на родной роутеровский FTP тогда.
Anselm
17.06.2017
и ему отказать, вообще лучше пробрасывать на железку за роутером, у которой мощности побольше и есть возможность установки fail2ban того же или авторизации по ключу
Saradon
17.06.2017
Не, естественно расматривать это не как цель, а как средство.
Saradon
17.06.2017
Так.
Получилось завести RDP.
Не велика, конечно, премудрость, но теперь как минимум понятно, что DDNS работает и порты пробрасываются.
FreeCat
17.06.2017
лучше сначала посмотри, есть ли для этого роутера альтернативная прошивка нормальная и можно ли прошить провайдерский роутер ей - а то, боюсь, ты больше намучаешься чем реальную пользу получшь :) .
Anselm
17.06.2017
с любой прошивкой ошибочный путь пытаться из роутера сделать еще сервер) да, такой функционал может быть реализован, но мощность и кастомизируемость там все равно не сравнится с полноценным сервером, пусть даже и типо micro инстанса на амазоне
FreeCat
17.06.2017
так я по старртопику понял что основная задача была просто в домашнюю сеть входить :) .
acella
16.06.2017
Сначала убедись что твой динднс работает.
Проверь какой у тебя сейчас внешний ip
Той же командой ping твой_динднс_имя посмотри в какой ip оно резольвиться.
Если совпадает - ок
Или в менеджмент или в секюрити наверняка есть настройки возможности администрирования со стороны WAN интерфейса.
По дефолту обычно выключено + порт какой нибудь 8080.
В настройках NAT можно пробросить нужный порт на нужный хост.
Если хочешь, давай какой нить тимвьювер - ковырну по удалёнке.
Saradon
16.06.2017
DDNS повсем признакам вроде арбайтен.
Да и по локалке-то по нему ходит.
В менеджменте совсем не о том, в секьюрити только фильтры по IP и по MAC.
Пробросить порт, т.е. вот я пишу там IP роутера - 192.168.1.1 порты начало и конец -например 5000, протокол UDP?
И по идее набрав во внешке mydomain.ddns.net:5000 я, теоретически, должен попасть на свой роутер?
По тимвьюверу можно, но мне принципиальней научиться, чем разово сделать.
acella
16.06.2017
Saradon писал(а)
вот я пишу там IP роутера - 192.168.1.1 порты начало и конец -например 5000, протокол UDP?

Это изврат.
Зачем пробрасывать порт с wan интерфейса на lan этой же железки ?
Пробрасывать нужно в сеть за Lan.
Погугли что такое Destination NAT.
И потом, ты не попадёшь на морду по udp )
Тебе нужно что бы железка слушала порт 5000 (например) tcp, а транслировала его на 80й .
Покажи скрин, где это настраивается.
Saradon
16.06.2017
Нихрена не понял.
Видать я совсем тупой гуманитарий.
Вот скрин.
будучи гуманитарием лучше покупать железки с русифицированной и не запутанной мордой :о)
semikov
17.06.2017
Эти железки выдаёт Ростелеком своим абонентам. И сам же их настраивает удалённо.
докатились. раньше хоть ДЛинки давали
semikov писал(а)
Эти железки выдаёт Ростелеком своим абонентам.
В данном случае ЛинкТелеком. Но не суть, в этот Eltex NTP-RG-1402G-W вообще не надо лезть. При подключении устройства , которое наружу повещать хочет - он автоматически прописывает все правила проброски портов. У меня такой же. И из внешнего интернета я прекрасно попадаю на вебморду своего видеорегистратора видеонаблюдения.
Saradon
17.06.2017
Собственно, да. Девайс от провайдера.
То, по сути, не только роутер, но и PON терминал.
Так что просто так насколько понимаю, его не поменяешь.
FreeCat
17.06.2017
Saradon писал(а)
Собственно, да. Девайс от провайдера.

не ... с провайдеровским будет больше гемора чем пользы *no* ...
FreeCat
17.06.2017
Saradon писал(а)
насколько понимаю, его не поменяешь

кто тебе это сказал :-D ?
Saradon писал(а)
PON терминал

А есть возможность превратить его в тупой конвертер? Ну т.е. чтобы он просто конвертил оптику в эзернет и всё? И поставить за ним нормальный человеческий роутер.
Провайдерские коробки это такое уеб@нство...
Deathmaker писал(а)
А есть возможность превратить его в тупой конвертер? Ну т.е. чтобы он просто конвертил оптику в эзернет и всё?

Нет. Т.е. можно конечно, поднимать PPOE своим роутером, а пон терминал чтобы бриджом прозрачным был, но делать этого не стоит. Потому что после первой же перезагрузки железяка подхватит все настройки (дефолтные, и совсем не бриджовые) с узла провайдера, и вся конструкция резко перестанет работать. Так что не надо городить огород. Можно конечно сделать запрос в техслужбу провайдера, чтобы поменяли настройки на пон терминале с их стороны, но я бы не стал так делать. Потому что так, как сейчас - удобно, тех служба в любую секунду может зайти на морду терминала и поправить, если что то не так. И интернет проверить.
pivmobile
21.06.2017
Ты чо , и в BIOSе своих матерей юзеров и серверов говоришь писать по русски ?
мои юзеры даже не знают где это.
а так-то русифицированный биос - вполне себе обыденность последние лет 5, наверное.
acella
16.06.2017
Ну?
Там же всё расписано ))
Выбираешь кастом сервис.
в server ip пишешь ip например своего компа.
в external пишешь порт который надо слушать, а в internal куда надо транслировать.
Например 7777 3389
Говоришь нам свой mydomain.ddns.net
И втыкатели ломяться на твой комп по rdp на адрес mydomain.ddns.net:7777
Saradon
17.06.2017
acella писал(а)
в external пишешь порт который надо слушать, а в internal куда надо транслировать.

Вот на этом моменте я подвисаю.
Почему, например, входящий и исходящий порты не могут быть одинаковые? Сама морда при вводе экстернала копирует этот-же порт в интернал.
РДП, я, вроде, даже настраивал как-то насколько я помню. Но больше случайно, чем с пониманием процесса.
Saradon писал(а)
Почему, например, входящий и исходящий порты не могут быть одинаковые

могут.
Saradon
17.06.2017
Сделал.
Не идёт по RDP.
Saradon писал(а)
И по идее набрав во внешке mydomain.ddns.net:5000 я, теоретически, должен попасть на свой роутер?

я попадаю сразу на морду веб регистратора за роутером.
качаешь с no-ip прогу, она тебя регает в ДНСе и ты имеешь вместо динамики псевдостатическое имя. в настройках роутера включаешь "внешнее управление" и задаёшь для входа в него адрес с портом - твоё ДНС-имя и порт, который назначен. это для входа в морду роутера
добавляешь свой комп в ДМЗ, делаешь проброс порта 3389 (желательно с подменой) на адрес своего компа. получаешь доступ по РДП.
ну либо трахаешся с настройкой ДДНС в роутере. оно работает через раз, почему-то.
Saradon
16.06.2017
Ну вот с настройкой DDNS в роутере был быстрый такой секс и, вроде-бы, все остались удовлетворены.
Остальное не понял :)
имя пингуется снаружи?
Если да - смотришь в описании роутера, есть ли функция внешнего управления. есть - заходишь и настраиваешь. задаёшь порт доступа. тогда это будет выглядеть как адрес saradon.ddns.net:888
Доступ к компу тоже просто - внутренний адрес компа вписываешь в DMZ, в разделе Port forward делаешь правило "пробрасывать все обращения на порт 887 на порт 3389 внутреннего адрес х.х.х.х"
Тогда обращение снаружи на РДП с адресом saradon.ddns.net:887 подключит тебя к твоему домашнему компу
А может проще Тимвьюер? :о)))
Saradon
16.06.2017
Нет, не пингуется.
Внешнего управления тоже нет.
вот про это трахание я и писал. вроде всё настроилось, но только нихера не работает :о)
поэтому ну его нахер, качай прогу от них www.noip.com/client/DUCSetup_v4_1_1.exe , устанавливай, вписывай свою регистрацию. можно поставить как сервис (так удобнее).
где-то через полчаса твоё имя будет пинговаться. дальше настраиваешь доступ по РДП, как написано выше.
Saradon
17.06.2017
Буквально до вчерашнего дня как раз стояла софтина. Так-же не пинговалось.
7aladin
17.06.2017
Так и не надо пингов, смотри какой ip подставляется - твой или нет.
Saradon
17.06.2017
Да, мой.
7aladin
17.06.2017
Значит работает ddns, открывай порты. На 2ip.ru , посмотри, не входит ли твой адрес в pool nat. Ростелеком любит такое. Тут ты не сможешь открыть порт.
Saradon
17.06.2017
Провайдеры ответили, что с их стороны никаких ограничений нет.
7aladin
17.06.2017
Пинги не ходят, это настройка твоего роутера не отвечать на пинги. Настраивай свой nat дальше.
А роутер пинги-то позволяет?
В DMZ добавь свой комп.
Проверь на 2ip не за НАТом ли ты.
acella
16.06.2017
Saradon писал(а)
Внешнего управления тоже нет.

Покажи скрин managment
Хотя, зачем тебе внешнее управление.
И оставь пока ddns, можно просто на текузий ip стучать.
И ещё, если ты будешь стучать сам к себе на внешний ip , то 50% нихрена не выйдет.
Нужно снаружи проверять.
acella писал(а)
И ещё, если ты будешь стучать сам к себе на внешний ip , то 50% нихрена не выйдет.

у меня в 100 % случаев не ходило. только если из внешней сети стучаться домой. Например на работе вирджины, дома линк телеком - на домашнюю вебморду попадаю с работы. Если из дома постучаться через линк телеком обратно в линк телеком - нихрена не попадаю. просто ничего не открывается.
rrChip
17.06.2017
А ты уверен, что РТ дает тебе "белый" IP?
Saradon
17.06.2017
Во-первых у меня не РТ, а во вторых львиную часть темы занимает обсуждение DDNS.
rrChip
17.06.2017
Как ddns поможет при "сером" динамическом ip?
Saradon
17.06.2017
А, я не про то...
ХЗ. Может и белый...
rrChip
17.06.2017
IP адрес из какой подсети на wan-интерфейса роутера?
Не по сайтам типа 2ip.ru , а именно в роутере на wan?
rrChip
17.06.2017
Вот ип который мне дает провайдер, по нему я задолбаюсь стучаться извне.
RealVaVa
17.06.2017
Давайте по порядку.
Какой тип подключения до провайдера? Сдаётся мне, что PPPоE. Его и нужно выбрать в настройках клиента DynDNS для того, чтобы данные об IP-адресе отсылались именно с его параметрами, поскольку именно РРРоЕ интерфейс и является "внешним".
Едем дальше. Если Вам доступ к морде роутера "не вот чтобы...", то я солидарен с acella относительно того, что безопаснее будет настроить VPN сервер, особенно если интересует возможность доступа к камерам и пр. Но вся беда в том, что ваш "специфический" роутер позволит Вам разве что достучаться до ftp, расположенного на нём (ибо он там встроенный - 4pda.ru/forum/index.php?showtopic=649495&st=0#entry38664443 ).
Отсюда пляшем дальше - либо проброс портов на каждую отдельную камеру и то, что Вам нужно (втч ftp). Плюсы в простоте настройки и доступа. Минусы в безопасности. Либо развёртывание роли VPN-сервера (и ещё чего-нибудь, например, видео-регистратора для камер) на отдельно стоящем компьютере, который в последующем можно будет гордо именовать домашним сервером. Но это, как говорится, совсем другая история. Промежуточный вариант - покупка и установка другого роутера. Я бы рекомендовал Mikrotik (причём любой, что доступен по цене) или роутер, на который можно прошить при желании что-нибудь из прошивок типа dd-wrt или open-wrt. Это потому что, чаще всего, стоковые прошивки домашних роутеров "не умеют" поднимать VPN-сервер.
Saradon
17.06.2017
RealVaVa писал(а)
Какой тип подключения до провайдера? Сдаётся мне, что PPPоE

Вот не знаю. Как это можно выяснить? Вообще так-то в терминал оптика приходит...
Saradon
17.06.2017
RealVaVa писал(а)
Но вся беда в том, что ваш "специфический" роутер позволит Вам разве что достучаться до ftp, расположенного на нём

На данный момент развития (моего) пока, думаю, стОит обозначить этот момент непосредственной целью.
А потом уже всё остальное.
Есть у меня комп, который я гордо именую сервером, но вся его серверность заключается в работе 24\7 и содержании торрентов и домашней файлопомойки. Ну ещё no-ip чекер там дежурил до недавнего времени.
В общем, сначала надо примитивные вещи освоить, а потом уже в VPN копать.
RealVaVa
17.06.2017
Saradon писал(а)
Есть у меня комп, который я гордо именую сервером, но вся его серверность заключается в работе 24\7

Я понимаю, что комп на винде? Если так, то простецкий VPN клац-клац-сервер там поднимается в 2 клика. Что-то вроде itadept.ru/windows-vpn-server/
Saradon
17.06.2017
На венде.
Но с этим потом.
Пока надо самый примитив освоить.
RealVaVa писал(а)
Отсюда пляшем дальше - либо проброс портов на каждую отдельную камеру и
господи, да нахера этот геморрой? один раз втыкаем видеорегистратор в роутер - роутер сам автоматически прописывает все правила, не нужно, чтобы человек лез в этот элтекс. Ну только если помучаться хочет. А все камеры втыкаем в видеорегистратор, и через видеорегистратор прекрасно смотрим на поток со всех 8ми камер из любой точки планеты, где есть интернет..
RealVaVa
20.06.2017
Ну сорян, упустил я чот про видеорегистратор момент.
RealVaVa
17.06.2017
Не знал, что у нас такая контора есть. Задал им тут вопрос в лоб -
forum.eltex-co.ru/viewtopic.php?f=4&t=7413
FreeCat
17.06.2017
таки не верю что тебе положительно ответят :) .
RealVaVa
17.06.2017
а я, собсна, и не надеюсь))
FreeCat
17.06.2017
*five*
Cherdak
17.06.2017
Saradon писал(а) ходить домой из интернета

Все очень просто
Выключаешь комп и идешь домой
Тебя там давно дети ждут...
FreeCat
17.06.2017
поставил "лучший ответ" :-D *five*
Домой хожу по R-admin, порт проброшен, на работе IP статика - файером открыт только этот IP и только в определенное время. Несколько лет - полет нормальный
aleks2
17.06.2017
Вообще не стал заморачиваться, дома медиасервер на мини айтиикс плате, хожу на него через тимвьювер хоть с компа, хоть с телефона. А через медиасервер на NAS, принтер-сканер, видеонаблюдение, торрент...
Saradon
17.06.2017
Я, по сути, тоже сейчас в таком режиме.
То Тимвьювер крайне тормоз на передачу файлов, например.
РДП будет не сильно быстрее. Для передачи лучше юзать проги типа BitSync
Saradon
18.06.2017
Для передачи и хочу заиметь православный (староверский) FTPшник.
Сопстна, акромя RDP удалось так-же вывести во внешку и видеонаблюдение.
Остался только этот самый FTP не побеждённый.
Хотя, по сути, с компа я не пробовал ещё папку расшарить - уж шибко мануалы пугают.
А вот к роутерскому FTPшнику так и не могу подобраться.

Ну а как заработает - буду курить что-же такое VPN.
Хотя вон в новостях говорят, что правительство хочет запретить все VPNы.
там имеются в виду ВПН-сервисы в тырнете. к твоему это не относится :о)
Saradon
18.06.2017
Прочитал про VPN - чуть моск не лопнул.
Free Cat
19.06.2017
Saradon писал(а)
Для передачи и хочу заиметь православный (староверский) FTPшник.

в самом деле из инетовских сервисов один из самых медленных :) ... а если будет SFTP - то ещё медленнее будет :) .
Saradon
19.06.2017
Не замечал.
Куда-же направить свой взор?
FreeCat
19.06.2017
ну ты сначала его попробуй :) ... может тебе хватит скорости :) .
FreeCat
19.06.2017
а если строго говорить, то он ДО-инетовский :) ... он был ещё тогда, когда HTTP не было :) .
7aladin
17.06.2017
Встречал роутеры, у которых проброс портов начинал работать только после того, как в dhcp резервируешь адрес за устройством.
В смысле, привязываешь адрес к маку устройства?
7aladin
19.06.2017
Да. Резервируешь адрес, после этого на этот внутренний адрес работают созданные правила перенаправления портов. Иначе не получалось.
TinMan
18.06.2017
ospanel.io у меня так работает... открывал свою вебку, расшаренный диск и есно сайт на компе (наработки битрикса)... в веб морду роутера "с улицы" не получилось попасть (rt-n16)...
pivmobile
21.06.2017
Писец, сколько трёпу и всё, естественно без толку ! Да посмотрите, Народ, какой IP ему даёт провайдер, из какой сети, какой на фиг, проброс !? См его пикчу.
Выход один, как тут рекомендовали знатоки, это VPN. Дома надо иметь Провайдера Интернет с реальным IP ( не Ростелеком), пусть и динамический ! Дома и там где у тебя эта Десятая сеть ставишь два ASUS RT-N14U с Падаван прошивкой, связываешь сети по VPN и счастье. Настраиваешь в роутере и на сайте бесплатный Дин ДНС freedns.afraid.org/ . Подключаешься, у примеру, со смартфона с 3G-4G домой и имеешь доступ ко всем устройствам дома и всем, что у тебя за роутером в 10-ой сети, те ко всему !
pivmobile
21.06.2017
Настраиваешь в роутере и на сайте бесплатный Дин ДНС freedns.afraid.org/ только в Домашнем Роутере .
Saradon
21.06.2017
Смешались кони, люди...
Это не мой скрин.
И на регистратор и на РДП уже научился ходить из внешки.
С FTP вот только пока тупичок.
pivmobile
21.06.2017
Пассивный режим на FTP клиенте включи.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем