URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 94247
[ Назад ]

Исходное сообщение
"Как попасть в локальную сеть из вне?"

Отправлено Dark Smoke , 14-Янв-13 17:16 
Добрый день

Помогите попасть в локалку.
Топология сети вот такая http://pixs.ru/showimage/Bezimyanni_1050084_6814583.png

Мне нужно зайти снаружи на http://192.168.100.250/sams/

и на шлюзе и на контроллере домена  FreeBSD 8.2-RELEASE-p3

Что настраивать надо? Что устанавливать надо?


Содержание

Сообщения в этом обсуждении
"Как попасть в локальную сеть из вне?"
Отправлено Pahanivo , 14-Янв-13 17:52 
Для начала надо _ПРАВИЛЬНО_ нарисовать схему сети.

"Как попасть в локальную сеть из вне?"
Отправлено Dark Smoke , 14-Янв-13 18:06 
Она правильно нарисована

Провод от провайдера вставлен в сетевую карту1 шлюза
Шлюза через сетевую карту2 соединен с сетевой картой1 контроллера домена пачкордом
Контроллер домена через сетевую карту2 соединен с локальной сетью


я так все и нарисовал, даже ИПшники написал.



"Как попасть в локальную сеть из вне?"
Отправлено user , 14-Янв-13 23:38 
> Она правильно нарисована
> Провод от провайдера вставлен в сетевую карту1 шлюза
> Шлюза через сетевую карту2 соединен с сетевой картой1 контроллера домена пачкордом
> Контроллер домена через сетевую карту2 соединен с локальной сетью
> я так все и нарисовал, даже ИПшники написал.

Афигеть. Кто вас так локалки учил строить!


"Как попасть в локальную сеть из вне?"
Отправлено Pahanivo , 15-Янв-13 07:50 
> Она правильно нарисована
> Провод от провайдера вставлен в сетевую карту1 шлюза
> Шлюза через сетевую карту2 соединен с сетевой картой1 контроллера домена пачкордом
> Контроллер домена через сетевую карту2 соединен с локальной сетью
> я так все и нарисовал, даже ИПшники написал.

Схема чуть больше чем полностью голимый маразм. Надо еще за DC захуячить роутер и поднять BGP4 в локалке. Мало того что трафик _дважды_ проходит шлюзование в одной локалке, дак там еще и поебень с маршрутизацией.


"Как попасть в локальную сеть из вне?"
Отправлено fantom , 15-Янв-13 10:42 
>> Она правильно нарисована
>> Провод от провайдера вставлен в сетевую карту1 шлюза
>> Шлюза через сетевую карту2 соединен с сетевой картой1 контроллера домена пачкордом
>> Контроллер домена через сетевую карту2 соединен с локальной сетью
>> я так все и нарисовал, даже ИПшники написал.
> Схема чуть больше чем полностью голимый маразм. Надо еще за DC захуячить
> роутер и поднять BGP4 в локалке. Мало того что трафик _дважды_
> проходит шлюзование в одной локалке, дак там еще и поебень с
> маршрутизацией.

если эпизодически - тунель через ssh с помощью putty в локалку строить и заходить - и не нужны никакие замудренные пробросы портов через десяток файрволов.


"Как попасть в локальную сеть из вне?"
Отправлено Pahanivo , 15-Янв-13 11:46 
> если эпизодически - тунель через ssh с помощью putty в локалку строить
> и заходить - и не нужны никакие замудренные пробросы портов через
> десяток файрволов.

да! НО - это бы сканало если бы в схеме небыло виднового DC ;)


"Как попасть в локальную сеть из вне?"
Отправлено fantom , 15-Янв-13 11:53 
>> если эпизодически - тунель через ssh с помощью putty в локалку строить
>> и заходить - и не нужны никакие замудренные пробросы портов через
>> десяток файрволов.
> да! НО - это бы сканало если бы в схеме небыло виднового
> DC ;)

А причем DC к маршрутизации трафика????? для DC это будет траф между 192.168.200.250 (порт из диапазона 1024-65535) и 192.168.100.<N> порт 80....


"Как попасть в локальную сеть из вне?"
Отправлено Pahanivo , 15-Янв-13 12:15 
>>> если эпизодически - тунель через ssh с помощью putty в локалку строить
>>> и заходить - и не нужны никакие замудренные пробросы портов через
>>> десяток файрволов.
>> да! НО - это бы сканало если бы в схеме небыло виднового
>> DC ;)
> А причем DC к маршрутизации трафика????? для DC это будет траф между
> 192.168.200.250 (порт из диапазона 1024-65535) и 192.168.100.<N> порт 80....

я вот чето как-то не уверен что у афтара трафик ходит через DC.


"Как попасть в локальную сеть из вне?"
Отправлено fantom , 15-Янв-13 12:37 
>>>> если эпизодически - тунель через ssh с помощью putty в локалку строить
>>>> и заходить - и не нужны никакие замудренные пробросы портов через
>>>> десяток файрволов.
>>> да! НО - это бы сканало если бы в схеме небыло виднового
>>> DC ;)
>> А причем DC к маршрутизации трафика????? для DC это будет траф между
>> 192.168.200.250 (порт из диапазона 1024-65535) и 192.168.100.<N> порт 80....
> я вот чето как-то не уверен что у афтара трафик ходит через
> DC.

ну согласно им же нарисованной схемы - DC он же маршрутер, теоретически одно другого не исключает.


"Как попасть в локальную сеть из вне?"
Отправлено Pahanivo , 15-Янв-13 21:29 
> ну согласно им же нарисованной схемы - DC он же маршрутер, теоретически
> одно другого не исключает.

согласно этой схемы в локалке у него не весть что твориться ...
на схеме, да, не исключено что DC является роутером, но об этом нигде не упомянуто, кроме таблици маршрутизации _шлюза_, что собственно (как и все остальное) _не_ гарантирует что DC таки еще и роутер
афтар оставил нам плодородную почву для домыслов ...


"Как попасть в локальную сеть из вне?"
Отправлено PavelR , 15-Янв-13 14:24 
>> если эпизодически - тунель через ssh с помощью putty в локалку строить
>> и заходить - и не нужны никакие замудренные пробросы портов через
>> десяток файрволов.
> да! НО - это бы сканало если бы в схеме небыло виднового
> DC ;)

Так ТС пишет:

>и на шлюзе и на контроллере домена  FreeBSD 8.2-RELEASE-p3

?


"Как попасть в локальную сеть из вне?"
Отправлено Pahanivo , 16-Янв-13 07:29 
>>> если эпизодически - тунель через ssh с помощью putty в локалку строить
>>> и заходить - и не нужны никакие замудренные пробросы портов через
>>> десяток файрволов.
>> да! НО - это бы сканало если бы в схеме небыло виднового
>> DC ;)
> Так ТС пишет:
>>и на шлюзе и на контроллере домена  FreeBSD 8.2-RELEASE-p3
> ?

попутал, сути дела не меняет


"Как попасть в локальную сеть из вне?"
Отправлено PavelR , 16-Янв-13 10:31 
>>>> если эпизодически - тунель через ssh с помощью putty в локалку строить
>>>> и заходить - и не нужны никакие замудренные пробросы портов через
>>>> десяток файрволов.
>>> да! НО - это бы сканало если бы в схеме небыло виднового
>>> DC ;)
>> Так ТС пишет:
>>>и на шлюзе и на контроллере домена  FreeBSD 8.2-RELEASE-p3
>> ?
> попутал, сути дела не меняет

ну так не винда,значит putty и вложенный туннель - можно =))


"Как попасть в локальную сеть из вне?"
Отправлено Pahanivo , 16-Янв-13 11:29 
> ну так не винда,значит putty и вложенный туннель - можно =))

ну дак и на винде роутиьт можно - сути дела не меняеи ))


"Как попасть в локальную сеть из вне?"
Отправлено bill , 14-Янв-13 18:45 
На шлюзе port forwarding и роут на на 100-ю сеть через 192.168.200.1. Вкратце.

"Как попасть в локальную сеть из вне?"
Отправлено Dark Smoke , 14-Янв-13 21:17 
> На шлюзе port forwarding и роут на на 100-ю сеть через 192.168.200.1.
> Вкратце.

эм.. а можно детальнее
Сделал так

00090 fwd 192.168.100.250,80 tcp from any to me dst-port 1111 via vr0 keep-state
00100 divert 8668 ip from any to any via vr0
65535 allow ip from any to any

а как с роутами?


"Как попасть в локальную сеть из вне?"
Отправлено Dark Smoke , 14-Янв-13 22:18 
вот еще что может понадобиться
# netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            195.24.153.193     UGS        72   235856    vr0
127.0.0.1          link#5             UH          0       13    lo0
172.16.16.0/24     192.168.200.1      UGS         1       50    em0
172.17.17.0/24     192.168.200.1      UGS         0        0    em0
192.168.100.0/24   192.168.200.1      UGS         1     1524    em0
192.168.200.0/24   link#1             U           1   105737    em0
192.168.200.250    link#1             UHS         0        0    lo0
195.24.153.192/30  link#2             U           0        0    vr0
195.24.153.194     link#2             UHS         0        0    lo0


"Как попасть в локальную сеть из вне?"
Отправлено mmm , 15-Янв-13 08:36 
> Добрый день
> Помогите попасть в локалку.
> Топология сети вот такая http://pixs.ru/showimage/Bezimyanni_1050084_6814583.png
> Мне нужно зайти снаружи на http://192.168.100.250/sams/
> и на шлюзе и на контроллере домена  FreeBSD 8.2-RELEASE-p3
> Что настраивать надо? Что устанавливать надо?

Судя по схеме Вы хотите попасть на внутренний интерфейс через внешний? Оставим в покое вашу загадочную схему. Самый простой вопрос а на чем у вас поднят самс? На апаче? Т.о. у вас на машине "шлюз" уже есть апач, может Вам просто настроить его так, что-бы снаружи можно было получить к нему доступ, а не городить "огород"?


"Как попасть в локальную сеть из вне?"
Отправлено Dark Smoke , 16-Янв-13 23:53 
как настроить апач, это ж всеравно надо порты пробрасывать.

я вот пробросил но чего то не работает всеравно

# ipfw list
00090 fwd 192.168.200.1,80 tcp from any to me dst-port 1111 via vr0 keep-state
00100 divert 8668 ip from any to any via vr0
65535 allow ip from any to any

Но сайт все равно не открывается


в конфиге апача нет  ип а только Listen 80


"Как попасть в локальную сеть из вне?"
Отправлено mmm , 18-Янв-13 08:45 
> как настроить апач, это ж всеравно надо порты пробрасывать.

Как все запущено!
Какой ай-пи на "внешней" сетевой карте? Судя по вашему ответу - то-же "серый" и "пробрасывать" порты вам надо на шестиграннике называемым в вашей схеме интернет.


"Как попасть в локальную сеть из вне?"
Отправлено p5er6 , 17-Янв-13 06:58 
> Добрый день
> Помогите попасть в локалку.
> Топология сети вот такая http://pixs.ru/showimage/Bezimyanni_1050084_6814583.png
> Мне нужно зайти снаружи на http://192.168.100.250/sams/
> и на шлюзе и на контроллере домена  FreeBSD 8.2-RELEASE-p3
> Что настраивать надо? Что устанавливать надо?

смотря  как попаасть нежно... DMZ или  VPN


"Как попасть в локальную сеть из вне?"
Отправлено Дум Дум , 18-Янв-13 10:07 
> Топология сети вот такая http://pixs.ru/showimage/Bezimyanni_1050084_6814583.png
> Мне нужно зайти снаружи на http://192.168.100.250/sams/

Не проще открыть самс на 192.168.200.1 и заходить на него через тоннель ssh (через PuTTY, как уже предлагали)?


"Как попасть в локальную сеть из вне?"
Отправлено fantom , 18-Янв-13 11:28 
>> Топология сети вот такая http://pixs.ru/showimage/Bezimyanni_1050084_6814583.png
>> Мне нужно зайти снаружи на http://192.168.100.250/sams/
> Не проще открыть самс на 192.168.200.1 и заходить на него через тоннель
> ssh (через PuTTY, как уже предлагали)?

Судя по всей ветке девиз топикстартера:
"Мы не ищем легких путей!"