Jump to content

Помогите организовать удалённый доступ


Recommended Posts

Добрый день. Есть 2 роутера TP-Link WR741ND. Первый имеет реальный ип адресс. Второй подключен к нему через WDS. На первый роутер захожу удалённо без проблем.  Подскажите как правильно настроить маршрутизацию чтобы можно было заходить на второй роутер удалённо? P.S. порты ставил разные, ничего не помогло. 

Link to post
Share on other sites

Судя по всему не попадеш.

Можно попробывать но вариант так себе.

 

Предположим А роутер его ИП 192.168.0.1(он подключен к инету) Б роутер его ИП 192,168,0,10 он WDS.

На Б роутере прописываем дефолт маршрут 0,0,0,0/0 шлюз 192,168,0,1 .

На А роутере необходимо пробросить порт так что бы на стороне ВАН он был к примеру 81, а всторану ЛАН порт 80 и ссылался на ИП 192,168,0,10.

 

Так можно, но скорей всего загвостка будет на роутере Б так как в роутингавую таблицу наврад получиться прописать 0,0,0,0/0 на таких девайсах.Можна попробывать перепрошить в DD-WRT или OpenWRT  тогда должно получиться.

Link to post
Share on other sites

Без вот этого (На Б роутере прописываем дефолт маршрут 0,0,0,0/0 шлюз 192,168,0,1) не получиться !!!

 

Пробовал уже с виртуальными серверами баловаться. Всё равно не помогло.

Link to post
Share on other sites

Пишите в личку!! Помогу сделать, но нужно еще указывать сеть (или их список) с которой ты извне будешь заходить на этот отдаленный роутер :facepalm:

От вас только доступ из внутренней сети к роутерам

Edited by SavPasha
Link to post
Share on other sites

 

 

На Б роутере прописываем дефолт маршрут 0,0,0,0/0 шлюз 192,168,0,1 .
 

маршрут ни к чему, т.к. 192.168.0.1 и 192.168.0.10 в одной подсети и маршрутизация между ними не применяется - прямой обмен ethernet-фреймами по MAC

Link to post
Share on other sites

 

На Б роутере прописываем дефолт маршрут 0,0,0,0/0 шлюз 192,168,0,1 .
 

маршрут ни к чему, т.к. 192.168.0.1 и 192.168.0.10 в одной подсети и маршрутизация между ними не применяется - прямой обмен ethernet-фреймами по MAC

 

Я вот не хочу вас обижать, поэтому для начала Вы условия читали ?

Link to post
Share on other sites

Читал. WR741ND + WDS. И что это меняет?

192.168.0.1 <-> 192.168.0.10 пингуются (без никаких маршрутов) ?

Или Вы хотите сказать что в этих условиях 192.168.0.10 имеет маску /32, а не /24?

Edited by yurikvelo
Link to post
Share on other sites

телнетом на первый роутер, с первого тем же телнетом на второй.

max_m утверждает что без таблицы маршрутизации не будет обмена 192.168.0.1 <-> 192.168.0.10

Link to post
Share on other sites

Читал. WR741ND + WDS. И что это меняет?

192.168.0.1 <-> 192.168.0.10 пингуются (без никаких маршрутов) ?

Или Вы хотите сказать что в этих условиях 192.168.0.10 имеет маску /32, а не /24?

Парень ты либо не читаеш условия заданные ТС либо не понимаеш в сетях обсалютно ничего. Для пояснения ТС -у необходимо получить из внешнего каннала (Internet)  доступ к WDS точки находящейся за роутером. Так понятней, теперь вопрос к Вам каким образом!!! Я описал Выше  вариант как это делается. Но для данной связки стандартно не получится либо надо поменять устройсво (возможно сменить по другому конфигурацию).  

Edited by max_m
Link to post
Share on other sites

Info: (имеем)

{Router A}:
  IP:192.168.0.1 
  port:80
  mac: YY-YY-YY-YY-YY-YY

{Router B}:
  IP:192.168.0.10 
  port:80
  mac: XX-XX-XX-XX-XX-XX

{Access Network with Internet}:
  Network: 172.10.0.0/16 (пример, внешняя сеть которой надо надать доступ)

{ARP-list}:
  (In Router A): IP: 192.168.0.10 mac: XX-XX-XX-XX-XX-XX
  (In Router : IP: 192.168.0.1  mac: YY-YY-YY-YY-YY-YY

{Ping}:
 (192.168.0.1 <-> 192.168.0.10) => Ok! 

Configure: (настраиваем)

{Router A}:
  add Virtual Server: 
   port=1024  ip=192.168.0.10 protocol=tcp

{Router B}:
  change managment access port: 
   port=1024  (там будет стоять 80)
  add route static: 
   network=172.10.0.0/16 gateway=192.168.0.1

Done

 

http://<ip.white_routerA>:1024/   (из сети 172.10.0.0/16)

 

Примечание:

 теперь {Router B} будет доступен из внутренней сети по адресу http://192.168.0.10:1024/

Edited by SavPasha
Link to post
Share on other sites

Info:

Router A:
IP:192.168.0.1 port:80

Router B:
IP:192.168.0.10 port:80

Access Network with Internet:
Network: 172.10.0.0/16 (приклад, внешняя сеть которой надо надать доступ)

Configure:

Router A:
add Virtual Server: port=1024  ip=192.168.0.10 protocol=tcp

Router B:
change managment access port: port=1024  (там будеть стоять 80)
add route static: network=172.10.0.0/16 gateway=192.168.0.1

Done

 

http://<ip.white_routerA>:1024/   (из сети 172.10.0.0/16)

Согласен но есть одно но, а если доступ необходим из любой точки мира то биш из любого IP ваша конфигурация должна будет иметь вид: 

Router B:

change managment access port: port=1024  (там будеть стоять 80)

add route static: network=0,0,0,0/0 gateway=192.168.0.1

или я не прав?

Так вот в данных Wifi в режиме WDS в таблицу маршрутизации  не получиться добавить маршрут add route static: network=0,0,0.0/0 gateway=192.168.0.1 выдаст ошибку.

Edited by max_m
Link to post
Share on other sites

Для чего весь мир!! надо только сети из которых вы будете к нему стукать!! ;)

 

а сети добавлять

add route static:
 network=A.B.C.D/E gateway=192.168.0.1
 network=F.G.H.I/G gateway=192.168.0.1
 .....
Edited by SavPasha
Link to post
Share on other sites

 

Для чего весь мир!! надо только сети из которых вы будете к нему стукать!! ;)

 

а сети добавлять

add route static:
 network=A.B.C.D/E gateway=192.168.0.1
 network=F.G.H.I/G gateway=192.168.0.1
 .....

Это хорошо если у ТС постоянный IP, а если у него к примеру мобильный интернет или нет постоянного IP что тогда ?.

Link to post
Share on other sites

 

 

Для чего весь мир!! надо только сети из которых вы будете к нему стукать!! ;)

 

а сети добавлять

add route static:
 network=A.B.C.D/E gateway=192.168.0.1
 network=F.G.H.I/G gateway=192.168.0.1
 .....

Это хорошо если у ТС постоянный IP, а если у него к примеру мобильный интернет или нет постоянного IP что тогда ?.

 

Не утруждай себе жизнь!!, закинуть всю сеть провайдера, можна грубо закинуть по маске /8, по мере возможного!!

Edited by SavPasha
Link to post
Share on other sites

Давайте по сути Вопроса ТС, если он будет подключаться удаленно с одного и того же места и за этой точкой закреплен постоянный Ip то можно прописать предложенную тобою схему, но если ТС захоче подключиться к примеру с разных мест у него ничего не выйдет так как все подсети Мира ты в данный девайс не пропишеш для этого и сушествует запись типа 0,0,0,0/0 что означает любой. 

Еще вот не полохой вариант предложил (Виктор Николаевич).

Edited by max_m
Link to post
Share on other sites

Парень ты либо не читаеш условия заданные ТС либо не понимаеш в сетях обсалютно ничего. Для пояснения ТС -у необходимо получить из внешнего каннала (Internet)  доступ к WDS точки находящейся за роутером. Так понятней, теперь вопрос к Вам каким образом!!! Я описал Выше  вариант как это делается. Но для данной связки стандартно не получится либо надо поменять устройсво (возможно сменить по другому конфигурацию).  

 

Я прочитал условия задачи и в сетях прекрасно разбираюсь.

В условиях задачи под "доступом" имеется ввиду "войти в web или telnet интерфейс", т.е. получить доступ к одному TCP порту - 80 или 23.

 

На внешней точке между WAN<->LAN работает NAT.

Пробросив в настройках ната порт (например 81) на 192.168.0.10:80 всё будет работать (в веб-интерфейсе конфигуратора это называется "Add Virtual server")

Никаких таблиц маршрутизации не надо.

В логах веб-сервера 192.168.0.10:80 к нему будет обращаться 192.168.0.1:xxxx

 

Если какой-то подвох здесь и есть, то только если в режиме WDS какая-то особенность, что роутер Б получает айпи не по DHCP от роутера А (192.168.0.10/24), а например имеет 192.168.0.10/32 статический айпи.

 

192.168.0.10/32 не будет по локалке пинговаться с 192.168.0.1/24. Вместо мутить ненужные маршруты, проще поменять маску на /24.

 

Чтобы точно знать - зайти в первый роутер и сделать "ping 192.168.0.10" и "telnet 192.168.0.10 80"

Edited by yurikvelo
Link to post
Share on other sites

Давайте по сути Вопроса ТС, если он будет подключаться удаленно с одного и того же места и за этой точкой закреплен постоянный Ip то можно прописать предложенную тобою схему, но если ТС захоче подключиться к примеру с разных мест у него ничего не выйдет так как все подсети Мира ты в данный девайс не пропишеш для этого и сушествует запись типа 0,0,0,0/0 что означает любой. 

Еще вот не полохой вариант предложил (Виктор Николаевич).

0.0.0.0/1; 128.0.0.0/1

Link to post
Share on other sites
На внешней точке между WAN<->LAN работает NAT.

 

правка:

NAT: Lan -> Wan    

 

не работаєт NAT: Wan -> Lan

там работает: Route

Edited by SavPasha
Link to post
Share on other sites
не работаєт NAT: Wan -> Lan

 

разделить NAT от route или нельзя (linux iptables) или демон NAT занимается также и проброской портов WAN->LAN (BSD, natd)

В первом случае NAT работает как пре- и пост-роутинг.

Во втором случае отдельный демон как НАТит LAN->WAN так и форвардит порты WAN->LAN

Так исторически сложилось что порт-маппингом занимаются те же службы что и NAT, хотя ничего не мешает реализовать кардинально отдельной программой.

PACKET IN
    |
PREROUTING--[routing]-->--FORWARD-->--POSTROUTING-->--OUT
 - nat (dst)   |           - filter      - nat (src)
               |                            |
               |                            |
              INPUT                       OUTPUT
              - filter                    - nat (dst)
               |                          - filter
               |                            |
               `----->-----[app]----->------'
Edited by yurikvelo
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By DIMAKO
      Здравствуйте!
       
       
      Продам железку IP KVM HP AF616A | KVM Switch 0x2x8 + 9 модулей. Это второе поколение HP G2. Имеет на борту 4 USB с подержкой до двух локальных польователей. Понимает wirtual CD. USB  девайсы и прочие устройства.  В месте со свичем даю 8 модулей PS/2 и один модуль USB он поддерживает wirtual CD.
       
      С дополнитеьным модулем IP получиться отличный IP KVM.
       
      Цена вопроса 100$ за весь комплект.










    • By kostya53
      Есть вопрос , как удаленно заходить на рокет , возможно ли зайти на него в режиме бриджа , а не сохо роутер , есть белый ip . что прописать, где поставить галочки если есть скрины сбросьте. заходить с целью мониторинга по http. спасибо.
×
×
  • Create New...