Вход на сайт
Speedport и внешний IP
202
13.04.09 14:08
Вот вроде бы год-два тому была такая тема, о том, что не получается через спидпорт дать доступ к своему компу извне. Т.е. с некотроыми программами, типа тимвивера или логмейн можно, конечно, но вот например расшарить какие-то папки через фтп, или предоставить свой localhost с внешним IP или динамаическим DNS для доступа извне - не получается ничего.Во внутренней сети никаких проблем нет, или, к примеру, в вмварных сетях все ок..Помнится, тогда
Мразь вроде бы эту проблему тоже решал..там было не то, что этот рутер некорректно порты открывает, не то еще что то...
Сейчас вот пришло время вернуться к этому вопросу, после смены пакета подключил спридпорт 303..порты вроде нормально открываются, а болезнь, я смотрю, осталась...При этом, я интуитивно догадываюсь, в чем дело, но до конца понять не могу. Например, при вводе моего внешнего IP или DynDNS в строку браузера открывается страница конфигуратора спидпорта...т.е. фактически внешний IP=внутреннему вида 192.168.2.1 - стандартному для спидпорта, а на данной машине внутренний iP ессно отличается в последних цифрах. Нужная машина в конфиге рутера, в настройках NAT прописана, однако перенаправление на нее не идет...
В общем, если кто сталкивался с этим, то как побороть?

Сейчас вот пришло время вернуться к этому вопросу, после смены пакета подключил спридпорт 303..порты вроде нормально открываются, а болезнь, я смотрю, осталась...При этом, я интуитивно догадываюсь, в чем дело, но до конца понять не могу. Например, при вводе моего внешнего IP или DynDNS в строку браузера открывается страница конфигуратора спидпорта...т.е. фактически внешний IP=внутреннему вида 192.168.2.1 - стандартному для спидпорта, а на данной машине внутренний iP ессно отличается в последних цифрах. Нужная машина в конфиге рутера, в настройках NAT прописана, однако перенаправление на нее не идет...
В общем, если кто сталкивался с этим, то как побороть?
NEW 13.04.09 14:55
в ответ alexnaum 13.04.09 14:08
вообще, это целая история, траблшутить это хозяйство. писать долго
коротко:
1. отфорвардить порты на соответсвующий компьютер в локалке
2. проверить из локалки живет ли кто-нибудь на этих портах с помощью снифера портов и телнета(снифер портов- все ясно, телнет с командной строки telnet IP_address_of_the_PC TCP_Port), sample- хочу узнать, живет ли на компе 192.168.1.5 SMTP server
telnet 192.168.1.5 25
если там что-то живет, то это будет заметно
3. проверить то же самое с ВАНа, но вместо локального айпи использовать внешний, или динднс имя
4. если где-то что-то не так, включить вайршарк и посмотреть что происходит с пакетиками.
таким образом проблема будет уточнена.
ну и естественно- перед этим всем скачать последнюю прошивочку рутера.
кстати, не исключен вариант, что если вообще в настройках рутера активирован доступ по хттп, то отфорвардить порт 80 будет в принципе невозможно.
я с таким уже сталкивался где-то..
кстати, не исключен вариант, что если ты пробуешь это все из своего лана, то работать не будет в принципе, поскольку рутер видит, откуда идут пакеты, и направляет их по внутренней сети(иными словами- чтобы попробовать- надо ехать на работу или к соседу, чтобы заходить к себе снаружи).
чтобы избежать этого можно попробовать репродуцировать проблему воткнув спидпорт под другой рутер с дхцп сервером.
будет типа нат из под ната, но это не важно в данном случае, т.к. важно проверить форвардятся ли порты.
коротко:
1. отфорвардить порты на соответсвующий компьютер в локалке
2. проверить из локалки живет ли кто-нибудь на этих портах с помощью снифера портов и телнета(снифер портов- все ясно, телнет с командной строки telnet IP_address_of_the_PC TCP_Port), sample- хочу узнать, живет ли на компе 192.168.1.5 SMTP server
telnet 192.168.1.5 25
если там что-то живет, то это будет заметно
3. проверить то же самое с ВАНа, но вместо локального айпи использовать внешний, или динднс имя
4. если где-то что-то не так, включить вайршарк и посмотреть что происходит с пакетиками.
таким образом проблема будет уточнена.
ну и естественно- перед этим всем скачать последнюю прошивочку рутера.
В ответ на:
При этом, я интуитивно догадываюсь, в чем дело, но до конца понять не могу. Например, при вводе моего внешнего IP или DynDNS в строку браузера открывается страница конфигуратора спидпорта...т.е. фактически внешний IP=внутреннему вида 192.168.2.1 - стандартному для спидпорта, а на данной машине внутренний iP ессно отличается в последних цифрах.
это значит, что отсутствует форвардинг порта 80.При этом, я интуитивно догадываюсь, в чем дело, но до конца понять не могу. Например, при вводе моего внешнего IP или DynDNS в строку браузера открывается страница конфигуратора спидпорта...т.е. фактически внешний IP=внутреннему вида 192.168.2.1 - стандартному для спидпорта, а на данной машине внутренний iP ессно отличается в последних цифрах.
кстати, не исключен вариант, что если вообще в настройках рутера активирован доступ по хттп, то отфорвардить порт 80 будет в принципе невозможно.
я с таким уже сталкивался где-то..
кстати, не исключен вариант, что если ты пробуешь это все из своего лана, то работать не будет в принципе, поскольку рутер видит, откуда идут пакеты, и направляет их по внутренней сети(иными словами- чтобы попробовать- надо ехать на работу или к соседу, чтобы заходить к себе снаружи).
чтобы избежать этого можно попробовать репродуцировать проблему воткнув спидпорт под другой рутер с дхцп сервером.
будет типа нат из под ната, но это не важно в данном случае, т.к. важно проверить форвардятся ли порты.
NEW 13.04.09 23:35
в ответ here_and_now 13.04.09 14:55
В двух словах, все вроде работает, оно и правда, все это изнутри своей сети не видно, я, правда, не поехал к соседу, а завел браузер через прокси и все увидел через внешний IP...и через DynNS тоже..
В общем, говорили мне, учи матчасть, кури сети, а я все на них как то...все не до них в общем было...
Вот поэтому, объясните мне, неучу, это нормально, что занесенные в правила спидпорта порты открыты только тогда, когда запущены соответствующие приложения? Вот то есть, сканирую я порт 80, прописанный в рутере как порт вебсервера - показывает, что порт открыт, когда запущен апач, и закрыт,когда апач выгружен.Так же, например, 5900, запущен VNC- открыт порт, закрыт VNC - закрыт и порт..То же с HFS, да и с торрентом и ишаком..это нормально?
В общем, говорили мне, учи матчасть, кури сети, а я все на них как то...все не до них в общем было...
Вот поэтому, объясните мне, неучу, это нормально, что занесенные в правила спидпорта порты открыты только тогда, когда запущены соответствующие приложения? Вот то есть, сканирую я порт 80, прописанный в рутере как порт вебсервера - показывает, что порт открыт, когда запущен апач, и закрыт,когда апач выгружен.Так же, например, 5900, запущен VNC- открыт порт, закрыт VNC - закрыт и порт..То же с HFS, да и с торрентом и ишаком..это нормально?
NEW 14.04.09 21:26
в ответ alexnaum 13.04.09 23:35
практика-критерий истины.
пробрасываешь порт, скажем, 5900 тсп, говоришь апачу чтобы он слушал этот самый порт(5900 тсп) запускаешь сканер портов, после этого выключаешь апач, запускаешь тот же самый сканер, сравниваешь результат.
кстати, очень хорошо это смотрится в вайршарке.
пробрасываешь порт, скажем, 5900 тсп, говоришь апачу чтобы он слушал этот самый порт(5900 тсп) запускаешь сканер портов, после этого выключаешь апач, запускаешь тот же самый сканер, сравниваешь результат.
кстати, очень хорошо это смотрится в вайршарке.