Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Проброс портов

318  1 2 все
ParkZone патриот11.11.17 22:47
ParkZone
11.11.17 22:47 

Добрый вечер . Не знаю на том форуме спрашиваю или нет , к другим форумам подходит еще меньше .

Модераторам , если не там перенесите пож та куда надо .

Вопрос в заголовке . На домашнем сервере стоит виртуальная машина на которой стоит Windows Server R2012 .

Нужно получить доступ к базам данным SQL из глобальной сети , из локальной доступ получилось сделать имя сервера и порт

Настройки роутера изменил , открыв доступ порта к этой виртуальной машине по всем протоколам . Но набирая IP адрес в сети пишет невозможно подключится .

Роутер Fritz Box 7490 . Может кто знает как сделать или наведет на верный путь , был был благодарен

Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#1 
  fsn коренной житель12.11.17 00:00
fsn
NEW 12.11.17 00:00 
в ответ ParkZone 11.11.17 22:47

ip выделенный или DynDNS настроен? без этого невозможен доступ к роутеру из вне.

#2 
ParkZone патриот12.11.17 09:18
ParkZone
NEW 12.11.17 09:18 
в ответ fsn 12.11.17 00:00
ip выделенный или DynDNS настроен?

Да должен быть выделенный IP , DynDNS отключен в настройках .

Как я понимаю должны же быть какие то правила . Из локальной сети к примеру "Имя компа" + TCP Port + База данных.

А как должно выглядеть это из глобальной сети .


Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#3 
gendy Dinosaur12.11.17 09:57
gendy
NEW 12.11.17 09:57 
в ответ ParkZone 12.11.17 09:18
А как должно выглядеть это из глобальной сети .

внешний ип роутера + внешний порт(не обазан совпадать с внутренним) ...

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#4 
LifeRider постоялец12.11.17 12:41
LifeRider
NEW 12.11.17 12:41 
в ответ ParkZone 11.11.17 22:47
из локальной доступ получилось сделать имя сервера и порт

Надо в роутере настроить порт редирект, т.е. связать внешний порт на роутере с внутренним (сервер + порт), тогда запросы извне (внешний ip + внешний порт) будут перенаправлены на этот внутренний порт, а он уже привязан к конкретному порту нужного сервера. При этом доступ из локалки останется без изменений.

Конкретно в FritzBox 7490 это делается в меню Internet->Freigaben->Gerät für Freigaben hinzufügen, там задаете IPv4-Adresse вашего сервера (адрес в локальной сети), ну и далее разберетесь, на сайте FritzBox (https://avm.de/service/fritzbox/fritzbox-7490/wissensdaten...) все подробно расписано, Port extern - это внешний порт, к которому будете обращаться извне, IPv4-Adresse im Internet - это внешний IP роутера, Port an Gerät - порт на сервере, ну и протокол TCP/UDP, вам TCP нужен, скорее всего...

#5 
  fsn коренной житель12.11.17 13:09
fsn
NEW 12.11.17 13:09 
в ответ ParkZone 12.11.17 09:18
Да должен быть

но он то у вас есть? у меня выделенный IP от телекома, до этого использовал DynDNS.

Это обязательное условие, второе нужно внешний порт открыть в файерволе ,без этого то эе не будет работать. А остальное переброс,это дело 1 минуты. У меня такой роутер от фритца и там настроено видеонаблюдение

На строй прошивке было все немного проще, теперь файрвол нужно настраивать ручками, иначе не пропускает ничего. Но ни в коем случае не открывайте все порты!

проверяйте route куда пакеты идут и где останавливаются. Потому что ошибка может быть не только в настройках роутера, а может и вообще не там

#6 
  fsn коренной житель12.11.17 14:12
fsn
NEW 12.11.17 14:12 
в ответ fsn 12.11.17 13:09

вот вам пример, настройки.

доступ к машине будет таким "внешний IP:12345

он автоматом перебросит на машину, которую вы задали вначале.


#7 
Corvus_Black коренной житель12.11.17 14:12
NEW 12.11.17 14:12 
в ответ ParkZone 11.11.17 22:47

Как виртуалка настроена - как нат или как мост?

#8 
  fsn коренной житель12.11.17 14:16
fsn
NEW 12.11.17 14:16 
в ответ fsn 12.11.17 14:12

но у вас есть еще вариант настроить VPN соединение. Возможно это будет для вас легче?

#9 
ParkZone патриот12.11.17 15:55
ParkZone
NEW 12.11.17 15:55 
в ответ gendy 12.11.17 09:57
внешний ип роутера + внешний порт(не обазан совпадать с внутренним) .

Спасибо , буду знать . Честно сказать я думал , что все гораздо проще .

Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#10 
ParkZone патриот12.11.17 15:57
ParkZone
NEW 12.11.17 15:57 
в ответ LifeRider 12.11.17 12:41
Надо в роутере настроить порт редирект, т.е. связать внешний порт на роутере с внутренним (сервер + порт), тогда запросы извне (внешний ip + внешний порт) будут перенаправлены на этот внутренний порт, а он уже привязан к конкретному порту нужного сервера. При этом доступ из локалки останется без изменений.Конкретно в FritzBox 7490 это делается в меню Internet->Freigaben->Gerät für Freigaben hinzufügen, там задаете IPv4-Adresse вашего сервера (адрес в локальной сети), ну и далее разберетесь, на сайте FritzBox (https://avm.de/service/fritzbox/fritzbox-7490/wissensdaten...) все подробно расписано, Port extern - это внешний порт, к которому будете обращаться извне, IPv4-Adresse im Internet - это внешний IP роутера, Port an Gerät - порт на сервере, ну и протокол TCP/UDP, вам TCP нужен, скорее всего...

Большое спасибо , сейчас буду пробовать .

Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#11 
ParkZone патриот12.11.17 16:05
ParkZone
NEW 12.11.17 16:05 
в ответ fsn 12.11.17 13:09
но он то у вас есть? у меня выделенный IP от телекома

Александр большое спасибо , честно сказать даже не думал , что смогу найти решение здесь .

Многое проясняется , У меня Vodafone DSL 100мб . IP не меняется вроде .

второе нужно внешний порт открыть в файерволе ,без этого то эе не будет работать.

Настройки Фаервол я не смог найти на роуторе . Но в Windows Server на сервере я сделал исключения .

И как понимаю , что если я могу обращаться к базам по локальной сети , то настройки в сервере и Windows Servere можно исключить .

Остается роутер .

и там настроено видеонаблюдение

С этим тоже хотелось разобраться , смотрел пару видео на ютубе , но так и не смог разобраться .

Спасибо за картинки , так гораздо проще улыб, сейчас буду пробовать ..


Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#12 
ParkZone патриот12.11.17 16:10
ParkZone
NEW 12.11.17 16:10 
в ответ Corvus_Black 12.11.17 14:12

Как виртуалка настроена - как нат или как мост?

Я думаю nat

У меня выглядит так



Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#13 
NightWatch коренной житель12.11.17 17:39
NightWatch
NEW 12.11.17 17:39 
в ответ Corvus_Black 12.11.17 14:12

Подозреваю, как мост.

Вряд ли он мог бы без дополнительных телодвижений просто так соединяться с виртуалкой за NAT'ом по

"Имя компа" + TCP Port + База данных.
#14 
  fsn коренной житель12.11.17 18:00
fsn
NEW 12.11.17 18:00 
в ответ ParkZone 12.11.17 16:05
IP не меняется вроде

меняется и очень часто.

у вас по этому и получится,но только до того момента. как произойдет дисконнект и роутер получит другой IP адрес.

Вам обязательно нужен DynDNS, он бесплатен, а настраивается так же очень просто. Регистрируетесь на сайте и там вам будет присвоено уникальное имя и пароль.

Дальше в фритце просто вводите эти данные и всё . Только потом вместо внешнего IP будете использовать доменное имя, которое всегда будет перекидываться на актуальный ваш IP. Написал может каламбурно, но как только начнёте делать, покажется все нормальным.

не всегда IP моментально меняются при рестарте роутера,бывает нужно до 15 минут ждать, а может и сразу. Зависит от анбитера и линии, но выделенный IP привату и бесплатно просто так не дают.

#15 
ParkZone патриот12.11.17 18:02
ParkZone
NEW 12.11.17 18:02 
в ответ NightWatch 12.11.17 17:39

Блин так охота разобраться в этом , но пока чет не получается.

Ладно , фиг с ними с базами .

Есть у меня на сервере FTP сервер , на нем есть сайт . При обращении из локальной сети на адрес http://192.168.178.56/ он открывается .

Хотелось бы , чтобы он открывался из внешней сети так же по IP ( DNS сервисы пока оставим ). В роутере я не могу открыть доступ на этот IP , пишет ошибку , изображение снизу .Но я могу открыть доступ на весь сервер , он есть в списке устройств к которым я могу доступ открыть NAS . У самого Сервера другой IP




Правильно ли я понимаю , что если зайти по адресу указанному стрелкой из сети , я должен попадать на свой сервер





Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#16 
  fsn коренной житель12.11.17 18:06
fsn
NEW 12.11.17 18:06 
в ответ ParkZone 12.11.17 16:05

хотите я помогу вам настроить переброс портов? просто у меня сомнения,что только в этом проблема. Дело в том,что MySQL тоже настраивать нужно на удалённые подключения или локальные, а не просто переброс до компа.

нужно настроить VPN , это ваш вариант.

для видеонаблюдения жостаточно переброса портов.

#17 
  fsn коренной житель12.11.17 18:09
fsn
NEW 12.11.17 18:09 
в ответ ParkZone 12.11.17 18:02
из внешней сети так же по IP ( DNS сервисы пока оставим )

почему не слушаете знающих людей? Это невозможно из вне,если у вас нет внешнего адреса и его нужно как то привязать к внутреннему!

#18 
  fsn коренной житель12.11.17 18:12
fsn
NEW 12.11.17 18:12 
в ответ fsn 12.11.17 18:09

если что,то FTP слушает 21 порт, а сайт по 80- это по умолчанию. На FTP нет сайтов, это файлово-транспортный , а для работы сайта нужен ,например, апаче или другой сервер., в противном случае вы увидите просто каталог

#19 
ParkZone патриот12.11.17 18:14
ParkZone
NEW 12.11.17 18:14 
в ответ fsn 12.11.17 18:06
хотите я помогу вам настроить переброс портов? просто у меня сомнения,что только в этом проблема. Дело в том,что MySQL тоже настраивать нужно на удалённые подключения или локальные, а не просто переброс до компа.нужно настроить VPN , это ваш вариант.

Конечно было бы здорово если есть время на это .

VPN я примерно представляю что это такое , но хотелось бы именно с этими переадресациями разобраться .

В будущем для камеры тоже

И на сервере есть онлайн шоп , который привязан к одной программе JTL и не поддерживает DynDNS к примеру , там можно привязать только домен первого уровня без переадресаций . Но , если сможете показать как порты в роутере открывать и настраивать . как обращаться из глобальной сети , было бы здорово .

Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#20 
ParkZone патриот12.11.17 18:34
ParkZone
NEW 12.11.17 18:34 
в ответ fsn 12.11.17 18:12, Последний раз изменено 12.11.17 18:49 (ParkZone)
На FTP нет сайтов, это файлово-транспортный , а для работы сайта нужен ,например, апаче или другой сервер., в противном случае вы увидите просто каталог

Хотел написать веб сервер по этому адресу .

а для работы сайта нужен ,например, апаче или другой сервер., в противном случае вы увидите просто каталог

Там все это установлено и работает , но только из локальной сети .

Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#21 
  fsn коренной житель12.11.17 20:55
fsn
NEW 12.11.17 20:55 
в ответ ParkZone 12.11.17 18:14
JTL

сразу с этого начинать нужно было, что у вас есть JTL Wawi, и вы хотите удаленно работать с ней.

Я сам работаю через эту программу. Я так понимаю,что у вас есть стационарный комп с программой,где и крутится база, а вы хотите устроить у ней коннект из вне ? Я правильно вас понял?

PS. DynDNS это нужно для FritzBox, а не для программы.

И для JTL -переброса портов не достаточно для работы, нужно настроить VPN . Вы же к базе данных обращаетесь не по IP адресу улыб , она как правило на localhost 127.0.0.1

Вы хоть нормально объясните,где и что у вас хостится? Где и какой сервер? Локальный или дедик,на виндовс или иксах? а то начали с FritzBox и далее уходит в туман.

Пишите в личку номер телефона, могу и сейчас перезвонить и уточнить все и объяснить, а тот тут гонево какое то получается улыб

#22 
ParkZone патриот12.11.17 21:35
ParkZone
NEW 12.11.17 21:35 
в ответ fsn 12.11.17 20:55
сразу с этого начинать нужно было, что у вас есть JTL Wawi, и вы хотите удаленно работать с ней.Я сам работаю через эту программу. Я так понимаю,что у вас есть стационарный комп с программой,где и крутится база, а вы хотите устроить у ней коннект из вне ? Я правильно вас понял?

Такой же программой работаете , класс , мне нужно было с этого начинать улыб

В бюро два компа , которые должны обращаться к одной базе .

Базу хотелось бы хранить на локальном сервере на виртуальной машине на установленной Windows Server c JTL Wawi .

Но где разместить этот сервер или дома или в бюро как раз и задался вопросом , было бы удобно разместить сервер дома , и там и там dsl 100.

А обращались бы два компа из бюро к базе на сервер , который дома . Сервер локальный qnap .

До меня сейчас только дошло Александр , после этого "На FTP нет сайтов, это файлово-транспортный" ,

И все встало на свои места , для пробы скачал программу Heidi из набора JTL для работы с базами .

И о чудо , набрав в ней Hostname(имя WinServer в сети+port(WinServer) +внешний IP и порт роутера , я получил таки доступ к базе через внешний IP улыб

Не прошло и двух дней .Значит я зря ломал роутер и порт был открыт , просто я ждал от него не понятно чего . Вообщем большое спасибо Вам и другим участникам за помощь .

Но вопрос с IP для web сервера и JTL шопа пока открытый улыб


Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#23 
  fsn коренной житель12.11.17 22:55
fsn
NEW 12.11.17 22:55 
в ответ ParkZone 12.11.17 21:35, Последний раз изменено 12.11.17 22:57 (fsn)
я получил таки доступ к базе через внешний IP

Паша, запиши свой внешний IP и перегрузи роутер и посмотри какой будет,если не изменится,то отключи мин на 10-15 и попробуй заново. Как я тебе сказал,мало вероятно,что у тебя постоянный IP.

Как я тебе сказал,для работе в офисе по лакалке,не нужно вообще ничего лишнего устанавливать или расшаривать ,просто при инсталляции указывать нужно сервер от другой машины.

Все манипуляции только для работы из "вне"

и порт был открыт

тут дело не в портах , VPN устанавливает , если при смене IP и дальше будет работатать,то так оно и есть. Сегодня проверил на своей видеоанлаге, через VPN то же работает . Хотя на старой только через переброс портов. Значит скоро нужно сменить DVR на новый.

#24 
ParkZone патриот13.11.17 11:20
ParkZone
NEW 13.11.17 11:20 
в ответ fsn 12.11.17 22:55
Как я тебе сказал,мало вероятно,что у тебя постоянный IP.Как я тебе сказал,для работе в офисе по лакалке,не нужно вообще ничего лишнего устанавливать или расшаривать ,просто при инсталляции указывать нужно сервер от другой машины.Все манипуляции только для работы из "вне"

Да IP меняется . Спасибо , тоже так подумал , что сервер в локальной сети с базами и jtl оставить , так как все равно обьем базы большой .

А хостить у JTL тоже дорого 60 евро в месяц , так что пусть в локальной сети .

Самый хороший учитель в жизни — опыт.Берет правда дорого, но объясняет доходчиво.
#25 
1 2 все