Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Проброс портов

318  1 2 все
ParkZone патриот11.11.17 22:47
ParkZone
11.11.17 22:47 

Добрый вечер . Не знаю на том форуме спрашиваю или нет , к другим форумам подходит еще меньше .

Модераторам , если не там перенесите пож та куда надо .

Вопрос в заголовке . На домашнем сервере стоит виртуальная машина на которой стоит Windows Server R2012 .

Нужно получить доступ к базам данным SQL из глобальной сети , из локальной доступ получилось сделать имя сервера и порт

Настройки роутера изменил , открыв доступ порта к этой виртуальной машине по всем протоколам . Но набирая IP адрес в сети пишет невозможно подключится .

Роутер Fritz Box 7490 . Может кто знает как сделать или наведет на верный путь , был был благодарен

Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#1 
  fsn коренной житель12.11.17 00:00
fsn
NEW 12.11.17 00:00 
в ответ ParkZone 11.11.17 22:47

ip выделенный или DynDNS настроен? без этого невозможен доступ к роутеру из вне.

#2 
ParkZone патриот12.11.17 09:18
ParkZone
NEW 12.11.17 09:18 
в ответ fsn 12.11.17 00:00
ip выделенный или DynDNS настроен?

Да должен быть выделенный IP , DynDNS отключен в настройках .

Как я понимаю должны же быть какие то правила . Из локальной сети к примеру "Имя компа" + TCP Port + База данных.

А как должно выглядеть это из глобальной сети .


Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#3 
gendy Dinosaur12.11.17 09:57
gendy
NEW 12.11.17 09:57 
в ответ ParkZone 12.11.17 09:18
А как должно выглядеть это из глобальной сети .

внешний ип роутера + внешний порт(не обазан совпадать с внутренним) ...

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#4 
LifeRider постоялец12.11.17 12:41
LifeRider
NEW 12.11.17 12:41 
в ответ ParkZone 11.11.17 22:47
из локальной доступ получилось сделать имя сервера и порт

Надо в роутере настроить порт редирект, т.е. связать внешний порт на роутере с внутренним (сервер + порт), тогда запросы извне (внешний ip + внешний порт) будут перенаправлены на этот внутренний порт, а он уже привязан к конкретному порту нужного сервера. При этом доступ из локалки останется без изменений.

Конкретно в FritzBox 7490 это делается в меню Internet->Freigaben->Gerät für Freigaben hinzufügen, там задаете IPv4-Adresse вашего сервера (адрес в локальной сети), ну и далее разберетесь, на сайте FritzBox (https://avm.de/service/fritzbox/fritzbox-7490/wissensdaten...) все подробно расписано, Port extern - это внешний порт, к которому будете обращаться извне, IPv4-Adresse im Internet - это внешний IP роутера, Port an Gerät - порт на сервере, ну и протокол TCP/UDP, вам TCP нужен, скорее всего...

#5 
  fsn коренной житель12.11.17 13:09
fsn
NEW 12.11.17 13:09 
в ответ ParkZone 12.11.17 09:18
Да должен быть

но он то у вас есть? у меня выделенный IP от телекома, до этого использовал DynDNS.

Это обязательное условие, второе нужно внешний порт открыть в файерволе ,без этого то эе не будет работать. А остальное переброс,это дело 1 минуты. У меня такой роутер от фритца и там настроено видеонаблюдение

На строй прошивке было все немного проще, теперь файрвол нужно настраивать ручками, иначе не пропускает ничего. Но ни в коем случае не открывайте все порты!

проверяйте route куда пакеты идут и где останавливаются. Потому что ошибка может быть не только в настройках роутера, а может и вообще не там

#6 
  fsn коренной житель12.11.17 14:12
fsn
NEW 12.11.17 14:12 
в ответ fsn 12.11.17 13:09

вот вам пример, настройки.

доступ к машине будет таким "внешний IP:12345

он автоматом перебросит на машину, которую вы задали вначале.


#7 
Corvus_Black коренной житель12.11.17 14:12
NEW 12.11.17 14:12 
в ответ ParkZone 11.11.17 22:47

Как виртуалка настроена - как нат или как мост?

#8 
  fsn коренной житель12.11.17 14:16
fsn
NEW 12.11.17 14:16 
в ответ fsn 12.11.17 14:12

но у вас есть еще вариант настроить VPN соединение. Возможно это будет для вас легче?

#9 
ParkZone патриот12.11.17 15:55
ParkZone
NEW 12.11.17 15:55 
в ответ gendy 12.11.17 09:57
внешний ип роутера + внешний порт(не обазан совпадать с внутренним) .

Спасибо , буду знать . Честно сказать я думал , что все гораздо проще .

Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#10 
ParkZone патриот12.11.17 15:57
ParkZone
NEW 12.11.17 15:57 
в ответ LifeRider 12.11.17 12:41
Надо в роутере настроить порт редирект, т.е. связать внешний порт на роутере с внутренним (сервер + порт), тогда запросы извне (внешний ip + внешний порт) будут перенаправлены на этот внутренний порт, а он уже привязан к конкретному порту нужного сервера. При этом доступ из локалки останется без изменений.Конкретно в FritzBox 7490 это делается в меню Internet->Freigaben->Gerät für Freigaben hinzufügen, там задаете IPv4-Adresse вашего сервера (адрес в локальной сети), ну и далее разберетесь, на сайте FritzBox (https://avm.de/service/fritzbox/fritzbox-7490/wissensdaten...) все подробно расписано, Port extern - это внешний порт, к которому будете обращаться извне, IPv4-Adresse im Internet - это внешний IP роутера, Port an Gerät - порт на сервере, ну и протокол TCP/UDP, вам TCP нужен, скорее всего...

Большое спасибо , сейчас буду пробовать .

Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#11 
ParkZone патриот12.11.17 16:05
ParkZone
NEW 12.11.17 16:05 
в ответ fsn 12.11.17 13:09
но он то у вас есть? у меня выделенный IP от телекома

Александр большое спасибо , честно сказать даже не думал , что смогу найти решение здесь .

Многое проясняется , У меня Vodafone DSL 100мб . IP не меняется вроде .

второе нужно внешний порт открыть в файерволе ,без этого то эе не будет работать.

Настройки Фаервол я не смог найти на роуторе . Но в Windows Server на сервере я сделал исключения .

И как понимаю , что если я могу обращаться к базам по локальной сети , то настройки в сервере и Windows Servere можно исключить .

Остается роутер .

и там настроено видеонаблюдение

С этим тоже хотелось разобраться , смотрел пару видео на ютубе , но так и не смог разобраться .

Спасибо за картинки , так гораздо проще улыб, сейчас буду пробовать ..


Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#12 
ParkZone патриот12.11.17 16:10
ParkZone
NEW 12.11.17 16:10 
в ответ Corvus_Black 12.11.17 14:12

Как виртуалка настроена - как нат или как мост?

Я думаю nat

У меня выглядит так



Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#13 
NightWatch коренной житель12.11.17 17:39
NightWatch
NEW 12.11.17 17:39 
в ответ Corvus_Black 12.11.17 14:12

Подозреваю, как мост.

Вряд ли он мог бы без дополнительных телодвижений просто так соединяться с виртуалкой за NAT'ом по

"Имя компа" + TCP Port + База данных.
#14 
  fsn коренной житель12.11.17 18:00
fsn
NEW 12.11.17 18:00 
в ответ ParkZone 12.11.17 16:05
IP не меняется вроде

меняется и очень часто.

у вас по этому и получится,но только до того момента. как произойдет дисконнект и роутер получит другой IP адрес.

Вам обязательно нужен DynDNS, он бесплатен, а настраивается так же очень просто. Регистрируетесь на сайте и там вам будет присвоено уникальное имя и пароль.

Дальше в фритце просто вводите эти данные и всё . Только потом вместо внешнего IP будете использовать доменное имя, которое всегда будет перекидываться на актуальный ваш IP. Написал может каламбурно, но как только начнёте делать, покажется все нормальным.

не всегда IP моментально меняются при рестарте роутера,бывает нужно до 15 минут ждать, а может и сразу. Зависит от анбитера и линии, но выделенный IP привату и бесплатно просто так не дают.

#15 
ParkZone патриот12.11.17 18:02
ParkZone
NEW 12.11.17 18:02 
в ответ NightWatch 12.11.17 17:39

Блин так охота разобраться в этом , но пока чет не получается.

Ладно , фиг с ними с базами .

Есть у меня на сервере FTP сервер , на нем есть сайт . При обращении из локальной сети на адрес http://192.168.178.56/ он открывается .

Хотелось бы , чтобы он открывался из внешней сети так же по IP ( DNS сервисы пока оставим ). В роутере я не могу открыть доступ на этот IP , пишет ошибку , изображение снизу .Но я могу открыть доступ на весь сервер , он есть в списке устройств к которым я могу доступ открыть NAS . У самого Сервера другой IP




Правильно ли я понимаю , что если зайти по адресу указанному стрелкой из сети , я должен попадать на свой сервер





Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#16 
  fsn коренной житель12.11.17 18:06
fsn
NEW 12.11.17 18:06 
в ответ ParkZone 12.11.17 16:05

хотите я помогу вам настроить переброс портов? просто у меня сомнения,что только в этом проблема. Дело в том,что MySQL тоже настраивать нужно на удалённые подключения или локальные, а не просто переброс до компа.

нужно настроить VPN , это ваш вариант.

для видеонаблюдения жостаточно переброса портов.

#17 
  fsn коренной житель12.11.17 18:09
fsn
NEW 12.11.17 18:09 
в ответ ParkZone 12.11.17 18:02
из внешней сети так же по IP ( DNS сервисы пока оставим )

почему не слушаете знающих людей? Это невозможно из вне,если у вас нет внешнего адреса и его нужно как то привязать к внутреннему!

#18 
  fsn коренной житель12.11.17 18:12
fsn
NEW 12.11.17 18:12 
в ответ fsn 12.11.17 18:09

если что,то FTP слушает 21 порт, а сайт по 80- это по умолчанию. На FTP нет сайтов, это файлово-транспортный , а для работы сайта нужен ,например, апаче или другой сервер., в противном случае вы увидите просто каталог

#19 
ParkZone патриот12.11.17 18:14
ParkZone
NEW 12.11.17 18:14 
в ответ fsn 12.11.17 18:06
хотите я помогу вам настроить переброс портов? просто у меня сомнения,что только в этом проблема. Дело в том,что MySQL тоже настраивать нужно на удалённые подключения или локальные, а не просто переброс до компа.нужно настроить VPN , это ваш вариант.

Конечно было бы здорово если есть время на это .

VPN я примерно представляю что это такое , но хотелось бы именно с этими переадресациями разобраться .

В будущем для камеры тоже

И на сервере есть онлайн шоп , который привязан к одной программе JTL и не поддерживает DynDNS к примеру , там можно привязать только домен первого уровня без переадресаций . Но , если сможете показать как порты в роутере открывать и настраивать . как обращаться из глобальной сети , было бы здорово .

Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#20 
1 2 все