URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 62871
[ Назад ]

Исходное сообщение
"Доступ к внутренней сети из инета"

Отправлено BsDr , 21-Дек-05 18:47 
Такая ситуация:
Есть сетка 192.168.0.1/16 подключена к шлюзу 192.168.0.1, вторая сетевуха шлюза имеет ip 192.168.1.2
и напрямую подключена к ADSL-модему HUAWEI MT800 (ip 192.168.1.1),
который имеет статический белый ip (210.26.16.80 например) и работает в режиме bridget.
Вопрос: как сделать комп из внутренней сетки (192.168.0.100) видным из инета?
Спасибо!

Содержание

Сообщения в этом обсуждении
"Доступ к внутренней сети из инета"
Отправлено cybersun , 21-Дек-05 20:36 
>Такая ситуация:
>Есть сетка 192.168.0.1/16 подключена к шлюзу 192.168.0.1, вторая сетевуха шлюза имеет ip
>192.168.1.2
> и напрямую подключена к ADSL-модему HUAWEI MT800 (ip 192.168.1.1),
> который имеет статический белый ip (210.26.16.80 например) и работает в режиме
>bridget.
> Вопрос: как сделать комп из внутренней сетки (192.168.0.100) видным из инета?
>
>Спасибо!


На маршрутизаторе должны быть доступны другие видимые из инета ip. На нем устанавливается любой VPN сервер, поднимается маршрутизация и после этих нехитрых манипуляций любой комп из внутренней сети подключенный к маршрутизатору через VPN (выдает видимые из инета адреса клиентам внутреней сети), будет иметь реальный ip. оставить заказ на реализацию идеи можно тут: 334694203


"Доступ к внутренней сети из инета"
Отправлено universite , 22-Дек-05 02:23 
Правильно настроить NAT.
И не надо тебе изгаляться с VPN, он предназначен совсем для других целей.

"Доступ к внутренней сети из инета"
Отправлено dimus , 22-Дек-05 08:06 
>Такая ситуация:
>Есть сетка 192.168.0.1/16 подключена к шлюзу 192.168.0.1, вторая сетевуха шлюза имеет ip
>192.168.1.2
> и напрямую подключена к ADSL-модему HUAWEI MT800 (ip 192.168.1.1),
> который имеет статический белый ip (210.26.16.80 например) и работает в режиме
>bridget.
> Вопрос: как сделать комп из внутренней сетки (192.168.0.100) видным из инета?
>
>Спасибо!

Судя по описанию, у вас не просто АДСЛ - модем, а ADSL - роутер, т.е. эта железяка сама является в некотором роде маршрутизатором.

Внутри сетки следует указать адрес шлюза 192.168.0.1
На шлюзе указать адрес шлюза 192.168.1.1, и разрешить прохождение пакетов через хост (forwarding). Если шлюз - линукс, то это будет выглядеть как:

route add default gw 192.168.1.1
echo "1" > /proc/sys/net/ipv4/ip_forward

Перед проделыванием этих операций настоятельно рекомендуется произвести настройку файервола.

На модеме/АДСЛ - роутере включить NAT. См. руководство по модему.
Если после настроек из сети 0 можно будет пропинговать 1.1  - значит маршрутизация настроена правильно.


"Доступ к внутренней сети из инета"
Отправлено dimus , 22-Дек-05 08:10 
Да, чуть не забыл. Так как АДСЛ - роутер ничего не знает о сети 0, то вероятно на нем надо будет прописать маршрут к этой сети.

Кстати, а зачем вообще было давать модему белый IP, превращая его в маршрутизатор, если за ним стоит еще один маршрутизатор? Не проще ли было настроить модем в режиме моста и повесить белый ИП на сервер?


"Доступ к внутренней сети из инета"
Отправлено scream , 22-Дек-05 10:01 
> который имеет статический белый ip (210.26.16.80 например) и работает в режиме bridget.

И что сие должно означать?
Если "bridged" - это значит "мост" и ни о каком ip речь идти не должна.
IP-адрес устройства имеет смысл только когда устройство работает как роутер (routed-режим).

В данном случае надо:
1) IP 210.26.16.80 вешать на интерфейс вышеупомянутого шлюза. Если подключение к провайдеру происходит в сеансовом режиме, то поднимать на шлюзе ppp или pppd с опцией -nat и использовать его как шлюз по умолчанию, ну или вешать на него прокси, почтовик и т.д. и т.п. и у.е. и ой.ё.

или

2) ставить девайс Хуевей :-) в режим роутера, на его внутренний интерфейс ставить ip 192.168.0.xxx, поднимать его встроенный PPPoE (опять же, если этого требует провайдер) и  подключать его напрямую в сеть (в свич-хаб), используя его как дефолтный шлюз на клиентах. А вышеупомянутый шлюз использовать как почтовик, кэшируюший DNS, прокси и т.п.

Читайте доку по девайсу - фирма солидная, все должно быть подробно описано.


"Доступ к внутренней сети из инета"
Отправлено BsDr , 22-Дек-05 10:34 
Спасибо всем, проблему решил, с помощью NAT на ADSL-роутере.