Forums Logo

Здравствуйте Гость ( Вход | Регистрация )

Каскадный · Стандартный · [ Линейный ]

> о могущественные сисадмины, помогите советом, nat, vpn и IP

tyr43
post Понедельник, 18 августа 2008, 11:45
Отправлено #1


Drama Llama
*******

Группа: Пользователи
Сообщений: 5 301
Регистрация: 22 янв. 2005
Пользователь №: 12 441





привет!
в этом мире есть определённое количество материй, секреты работы которых для меня закрыты. одной из таких материй является нат, порт-форвардинг и всякие тонкости открытости и закрытости подключений через различные девайсы и тп
ситуация такая: есть корбина с их впн и динамическим ИП, есть вифи-роутер (зиксель 330), в который воткнут их рыжий кабель и который раздаёт интернет на ноут.
я правильно понимаю, что бех статического ИП я никогда не смогу найти свой компьютер через шаред десктоп и в том числе я всегда буду за nat'ом для торрентов?
просто после того как я добавил в порт-форвардинг настройках роутера порт торрент-клиента, в нём стало писаться, что порт открыт. но вот я думаю, реально ль он открыт или это он открыт от роутера. то есть он не за натом роутера, но за натом провайдера?
или всё же нужно у провайдера включить статик ип и тогда я буду открыт для сети, смогу использовать интернет шаринг и тд? но нужно ли в таком случае как-то дополнительно настраивать роутер, вроде всё тех же виртуальных серверов и порт-форвардинга..
уф
в общем что мне нужно сделать чтоб торренты подключали максимальное количество сидеров и чтоб я с работы мог по своей домашней машине шарить smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topicStart Poll
Ответов(1 - 17)
Wowik
post Понедельник, 18 августа 2008, 12:45
Отправлено #2


Ветеран
******

Группа: Пользователи
Сообщений: 1 796
Регистрация: 06 дек. 2005
Пользователь №: 14 403





Кстати, да. У меня на старой работе был относительно быстрый интернет (около 2 мегабит\сек), пробовал качать торренты. Они скачивались, но ко мне рееедко когда подключались пиры. Соответственно, падал мой рейтинг и меня закрывали... Делал проверку порта - он был закрыт. В файерволе (Windows) открывал порт, но при проверке он всё-равно был закрыт. Это может быть из-за роутера? Роутер - D-Link можель не помню, но с Вай-фай.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Haohmaru
post Понедельник, 18 августа 2008, 13:12
Отправлено #3


Флудер
*******

Группа: Пользователи
Сообщений: 13 178
Регистрация: 23 апр. 2003
Пользователь №: 1 770





так вроде в случае с роутерами простого открытия порта в виндовом брендмауере будет недостаточно,надо ещё сам роутер форвардить..правда я слава богу пока с роутерами не сталкивался)
по поводу радмина-ему вообще пофиг,статик или динамик айпи у тебя,просто во втором случае придёться каждый раз айпи запоминать,неудобно smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gestahl
post Понедельник, 18 августа 2008, 13:33
Отправлено #4


Флудер
Group Icon

Группа: Проверяемые
Сообщений: 2 823
Регистрация: 10 нояб. 2006
Пользователь №: 18 897





Хмм, у меня Корбина через роутер (ASUS WL500gP) и торренты работают без всяких порт-форвардингов.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
tyr43
post Понедельник, 18 августа 2008, 13:35
Отправлено #5


Drama Llama
*******

Группа: Пользователи
Сообщений: 5 301
Регистрация: 22 янв. 2005
Пользователь №: 12 441





QUOTE (Gestahl @ Понедельник, 18 августа 2008, 13:33)
Хмм, у меня Корбина через роутер (ASUS WL500gP) и торренты работают без всяких порт-форвардингов.
*

работать-то и у меня работают, но через NAT

user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Iruta-san
post Понедельник, 18 августа 2008, 13:44
Отправлено #6


повелитель кисок
*******

Группа: Пользователи
Сообщений: 2 342
Регистрация: 24 апр. 2006
Из: Москва
Пользователь №: 15 990





все стер smile.gif
короче, с любого компа на whatsmyip.org тебе должны показать внешний динамический айпи роутера, почле чего настроив должным образом портфорвардинг, можно достучаться внутри сети куда угодно. Поиск роутера из инета можно упростить, если у него есть служба получения доменного имени с какого-либо DDNS сервиса. Если в танке, то это действует так: ты регишь себе бесплатно(как правило) доменное имя третьего уровня в предлагаемой зоне, привязываешь его к роутеру, а потом роутер будет периодически ломиться на сервер и сообщать, какой у него в данный момент айпи. В итоге, ты сможешь все времяы достучаться до роутера по адресу )

Сообщение отредактировал Iruta-san - Понедельник, 18 августа 2008, 13:53
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
tyr43
post Понедельник, 18 августа 2008, 13:46
Отправлено #7


Drama Llama
*******

Группа: Пользователи
Сообщений: 5 301
Регистрация: 22 янв. 2005
Пользователь №: 12 441





впн-соединение устанавливает роутер, то есть всякие логины-пароли он сам вводит

а как? %)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
extra
post Понедельник, 18 августа 2008, 15:20
Отправлено #8


Фанат
***

Группа: Пользователи
Сообщений: 141
Регистрация: 20 апр. 2006
Пользователь №: 15 948





Речь идёт о Zyxel P-330W EE? Сам с ним дело не имел, но по спецификациям видим, что для WAN-интерфейсов он поддерживает: "Динамический адрес IP
, Статический адрес IP, PPPoE (RFC 2516), PPTP (RFC 2637), L2TP (RFC 2661),
Авторизация PAP/CHAP/MS CHAP/MS CHAP v2, MPPE 40/56/128 бит - в требования провайдера входит чего-нибудь из вышеперечисленного списка? Настраивается модем обычно через телнет или веб-интерфейс. Нюансы, правда, всегда могут возникнуть, например использование/неиспользование компрессий может быть нереализовано в ПО роутера.
----
Дополнение - статик айпи понадобится по-любому. Давай лучше в личку. Кстати, ндс не ты мне когда-то продавал? )

Сообщение отредактировал extra - Понедельник, 18 августа 2008, 15:24


--------------------
Wii PAL / NDSL blue/ Macbook Alluminium
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
tyr43
post Понедельник, 18 августа 2008, 15:25
Отправлено #9


Drama Llama
*******

Группа: Пользователи
Сообщений: 5 301
Регистрация: 22 янв. 2005
Пользователь №: 12 441





я понимаю как его настраивать, вопрос в необходимости внешнего ИП и конкретных настроек роутера.
провайдер через впн или л2тп
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
extra
post Понедельник, 18 августа 2008, 16:22
Отправлено #10


Фанат
***

Группа: Пользователи
Сообщений: 141
Регистрация: 20 апр. 2006
Пользователь №: 15 948





L2tp - это тоже впн, равно как и pptp. Внешний ip будет болтаться на железке, которая поднимает туннель - в данном случае роутер. Соответственно порты для mstsc, citrix или remote administrator'а, торрент-клиентов и т.п. надо прокидывать во внутреннюю сеть на необходимую машину. Механизм такой myip.ru:4899 -> 192.168.x.x:4899. Если не будет реального айпишника, то роутер, как и все остальные клиенты провайдера могут сидеть за одним натом, точно так же как и клиенты твоей локальной сети сидят за натом роутера, соответственно, уже провайдеру надо прокидывать необходимый порт (естественно, он на это не пойдёт 8-). Ещё один вариант развития событий, о котором говорили выше - провайдер при подключении выдаёт реальный адрес из определённого пула. Теоретически, тогда ничего не надо, кроме того, что постоянно узнавать новые внешние адреса роутера при переподключении.


--------------------
Wii PAL / NDSL blue/ Macbook Alluminium
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
tyr43
post Понедельник, 18 августа 2008, 16:28
Отправлено #11


Drama Llama
*******

Группа: Пользователи
Сообщений: 5 301
Регистрация: 22 янв. 2005
Пользователь №: 12 441





вот, то есть мне нужно чуток бабла заплатить провайдеру за услугу реального (внешнего) айпи, и всё будет ок?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
extra
post Понедельник, 18 августа 2008, 16:49
Отправлено #12


Фанат
***

Группа: Пользователи
Сообщений: 141
Регистрация: 20 апр. 2006
Пользователь №: 15 948





Да! )


--------------------
Wii PAL / NDSL blue/ Macbook Alluminium
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
tyr43
post Понедельник, 18 августа 2008, 16:50
Отправлено #13


Drama Llama
*******

Группа: Пользователи
Сообщений: 5 301
Регистрация: 22 янв. 2005
Пользователь №: 12 441





о кайфец smile.gif попробую, спасибо большое lol.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
madmonkey
post Понедельник, 18 августа 2008, 16:58
Отправлено #14


сегабой
*****

Группа: Пользователи
Сообщений: 656
Регистрация: 08 мая. 2007
Пользователь №: 22 173





в корбине насколько я знаю динамический внешний ип выдается.
в рутере настраивать port forwarding нужно, или virtual server, вкладка может по разному называтся
если правильно настроил, на тракере которым ты пользуешься будет написано что порт открыт, если так и есть, значит все ок.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rewind
post Понедельник, 18 августа 2008, 19:39
Отправлено #15


Маньяк
****

Группа: Пользователи
Сообщений: 459
Регистрация: 10 мая. 2006
Из: Питер
Пользователь №: 16 156





не путайте реальный(внешний) ip, который может быть статический либо динамическим, и внутренний ip, который так же может быть и статический и динамическим...

madmonkey говорит правильно, в корбине(default) выдается динамический внешний ip, то есть при нормальной настройке порт форвардинга, проблем с торрентом и тп не будет, и получение внешней статики, в общем случае никак не повлияет, а вот в случае с радмин и тп, иметь внешнюю статику все таки удобнее...


--------------------
Задница есть универсальный интерфейс, ибо через задницу можно сделать все, что угодно...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Haohmaru
post Понедельник, 18 августа 2008, 19:48
Отправлено #16


Флудер
*******

Группа: Пользователи
Сообщений: 13 178
Регистрация: 23 апр. 2003
Пользователь №: 1 770





ну динамический локальный айпи -это уже свинство...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rewind
post Понедельник, 18 августа 2008, 19:55
Отправлено #17


Маньяк
****

Группа: Пользователи
Сообщений: 459
Регистрация: 10 мая. 2006
Из: Питер
Пользователь №: 16 156





абсолютно согласен :-)


--------------------
Задница есть универсальный интерфейс, ибо через задницу можно сделать все, что угодно...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
extra
post Понедельник, 18 августа 2008, 21:38
Отправлено #18


Фанат
***

Группа: Пользователи
Сообщений: 141
Регистрация: 20 апр. 2006
Пользователь №: 15 948





QUOTE (Rewind @ Понедельник, 18 августа 2008, 19:55)
абсолютно согласен :-)
*

Ну почему свинство? Абсолютно нормальная практика экономии ip-адресов: 90% пользователей интернета не имеют необходимости иметь реальный айпишник, а вот любители файлообменных серверов, торрентов и т.п. испытывают некоторые неудобства, так что нат-сервер с основным функционалом, необходимым большинству прекрасно справляется. Так бы мы ещё долго к IPv6 шли.


--------------------
Wii PAL / NDSL blue/ Macbook Alluminium
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
 

Упрощённая версия Сейчас: Вт., 24 июня 2025, 01:04
Skin Designed (c) by Rooq.net, All Rights Reserved.