Перейти до

Помогите организовать удалённый доступ


Рекомендованные сообщения

Добрый день. Есть 2 роутера TP-Link WR741ND. Первый имеет реальный ип адресс. Второй подключен к нему через WDS. На первый роутер захожу удалённо без проблем.  Подскажите как правильно настроить маршрутизацию чтобы можно было заходить на второй роутер удалённо? P.S. порты ставил разные, ничего не помогло. 

Ссылка на сообщение
Поделиться на других сайтах

Судя по всему не попадеш.

Можно попробывать но вариант так себе.

 

Предположим А роутер его ИП 192.168.0.1(он подключен к инету) Б роутер его ИП 192,168,0,10 он WDS.

На Б роутере прописываем дефолт маршрут 0,0,0,0/0 шлюз 192,168,0,1 .

На А роутере необходимо пробросить порт так что бы на стороне ВАН он был к примеру 81, а всторану ЛАН порт 80 и ссылался на ИП 192,168,0,10.

 

Так можно, но скорей всего загвостка будет на роутере Б так как в роутингавую таблицу наврад получиться прописать 0,0,0,0/0 на таких девайсах.Можна попробывать перепрошить в DD-WRT или OpenWRT  тогда должно получиться.

Ссылка на сообщение
Поделиться на других сайтах

Без вот этого (На Б роутере прописываем дефолт маршрут 0,0,0,0/0 шлюз 192,168,0,1) не получиться !!!

 

Пробовал уже с виртуальными серверами баловаться. Всё равно не помогло.

Ссылка на сообщение
Поделиться на других сайтах

Пишите в личку!! Помогу сделать, но нужно еще указывать сеть (или их список) с которой ты извне будешь заходить на этот отдаленный роутер :facepalm:

От вас только доступ из внутренней сети к роутерам

Відредаговано SavPasha
Ссылка на сообщение
Поделиться на других сайтах

 

 

На Б роутере прописываем дефолт маршрут 0,0,0,0/0 шлюз 192,168,0,1 .
 

маршрут ни к чему, т.к. 192.168.0.1 и 192.168.0.10 в одной подсети и маршрутизация между ними не применяется - прямой обмен ethernet-фреймами по MAC

Ссылка на сообщение
Поделиться на других сайтах

 

На Б роутере прописываем дефолт маршрут 0,0,0,0/0 шлюз 192,168,0,1 .
 

маршрут ни к чему, т.к. 192.168.0.1 и 192.168.0.10 в одной подсети и маршрутизация между ними не применяется - прямой обмен ethernet-фреймами по MAC

 

Я вот не хочу вас обижать, поэтому для начала Вы условия читали ?

Ссылка на сообщение
Поделиться на других сайтах

Читал. WR741ND + WDS. И что это меняет?

192.168.0.1 <-> 192.168.0.10 пингуются (без никаких маршрутов) ?

Или Вы хотите сказать что в этих условиях 192.168.0.10 имеет маску /32, а не /24?

Відредаговано yurikvelo
Ссылка на сообщение
Поделиться на других сайтах

телнетом на первый роутер, с первого тем же телнетом на второй.

max_m утверждает что без таблицы маршрутизации не будет обмена 192.168.0.1 <-> 192.168.0.10

Ссылка на сообщение
Поделиться на других сайтах

 

телнетом на первый роутер, с первого тем же телнетом на второй.

max_m утверждает что без таблицы маршрутизации не будет обмена 192.168.0.1 <-> 192.168.0.10

 

:D

Ссылка на сообщение
Поделиться на других сайтах

Читал. WR741ND + WDS. И что это меняет?

192.168.0.1 <-> 192.168.0.10 пингуются (без никаких маршрутов) ?

Или Вы хотите сказать что в этих условиях 192.168.0.10 имеет маску /32, а не /24?

Парень ты либо не читаеш условия заданные ТС либо не понимаеш в сетях обсалютно ничего. Для пояснения ТС -у необходимо получить из внешнего каннала (Internet)  доступ к WDS точки находящейся за роутером. Так понятней, теперь вопрос к Вам каким образом!!! Я описал Выше  вариант как это делается. Но для данной связки стандартно не получится либо надо поменять устройсво (возможно сменить по другому конфигурацию).  

Відредаговано max_m
Ссылка на сообщение
Поделиться на других сайтах

Info: (имеем)

{Router A}:
  IP:192.168.0.1 
  port:80
  mac: YY-YY-YY-YY-YY-YY

{Router B}:
  IP:192.168.0.10 
  port:80
  mac: XX-XX-XX-XX-XX-XX

{Access Network with Internet}:
  Network: 172.10.0.0/16 (пример, внешняя сеть которой надо надать доступ)

{ARP-list}:
  (In Router A): IP: 192.168.0.10 mac: XX-XX-XX-XX-XX-XX
  (In Router : IP: 192.168.0.1  mac: YY-YY-YY-YY-YY-YY

{Ping}:
 (192.168.0.1 <-> 192.168.0.10) => Ok! 

Configure: (настраиваем)

{Router A}:
  add Virtual Server: 
   port=1024  ip=192.168.0.10 protocol=tcp

{Router B}:
  change managment access port: 
   port=1024  (там будет стоять 80)
  add route static: 
   network=172.10.0.0/16 gateway=192.168.0.1

Done

 

http://<ip.white_routerA>:1024/   (из сети 172.10.0.0/16)

 

Примечание:

 теперь {Router B} будет доступен из внутренней сети по адресу http://192.168.0.10:1024/

Відредаговано SavPasha
Ссылка на сообщение
Поделиться на других сайтах

Info:

Router A:
IP:192.168.0.1 port:80

Router B:
IP:192.168.0.10 port:80

Access Network with Internet:
Network: 172.10.0.0/16 (приклад, внешняя сеть которой надо надать доступ)

Configure:

Router A:
add Virtual Server: port=1024  ip=192.168.0.10 protocol=tcp

Router B:
change managment access port: port=1024  (там будеть стоять 80)
add route static: network=172.10.0.0/16 gateway=192.168.0.1

Done

 

http://<ip.white_routerA>:1024/   (из сети 172.10.0.0/16)

Согласен но есть одно но, а если доступ необходим из любой точки мира то биш из любого IP ваша конфигурация должна будет иметь вид: 

Router B:

change managment access port: port=1024  (там будеть стоять 80)

add route static: network=0,0,0,0/0 gateway=192.168.0.1

или я не прав?

Так вот в данных Wifi в режиме WDS в таблицу маршрутизации  не получиться добавить маршрут add route static: network=0,0,0.0/0 gateway=192.168.0.1 выдаст ошибку.

Відредаговано max_m
Ссылка на сообщение
Поделиться на других сайтах

Для чего весь мир!! надо только сети из которых вы будете к нему стукать!! ;)

 

а сети добавлять

add route static:
 network=A.B.C.D/E gateway=192.168.0.1
 network=F.G.H.I/G gateway=192.168.0.1
 .....
Відредаговано SavPasha
Ссылка на сообщение
Поделиться на других сайтах

 

Для чего весь мир!! надо только сети из которых вы будете к нему стукать!! ;)

 

а сети добавлять

add route static:
 network=A.B.C.D/E gateway=192.168.0.1
 network=F.G.H.I/G gateway=192.168.0.1
 .....

Это хорошо если у ТС постоянный IP, а если у него к примеру мобильный интернет или нет постоянного IP что тогда ?.

Ссылка на сообщение
Поделиться на других сайтах

 

 

Для чего весь мир!! надо только сети из которых вы будете к нему стукать!! ;)

 

а сети добавлять

add route static:
 network=A.B.C.D/E gateway=192.168.0.1
 network=F.G.H.I/G gateway=192.168.0.1
 .....

Это хорошо если у ТС постоянный IP, а если у него к примеру мобильный интернет или нет постоянного IP что тогда ?.

 

Не утруждай себе жизнь!!, закинуть всю сеть провайдера, можна грубо закинуть по маске /8, по мере возможного!!

Відредаговано SavPasha
Ссылка на сообщение
Поделиться на других сайтах

Давайте по сути Вопроса ТС, если он будет подключаться удаленно с одного и того же места и за этой точкой закреплен постоянный Ip то можно прописать предложенную тобою схему, но если ТС захоче подключиться к примеру с разных мест у него ничего не выйдет так как все подсети Мира ты в данный девайс не пропишеш для этого и сушествует запись типа 0,0,0,0/0 что означает любой. 

Еще вот не полохой вариант предложил (Виктор Николаевич).

Відредаговано max_m
Ссылка на сообщение
Поделиться на других сайтах

Парень ты либо не читаеш условия заданные ТС либо не понимаеш в сетях обсалютно ничего. Для пояснения ТС -у необходимо получить из внешнего каннала (Internet)  доступ к WDS точки находящейся за роутером. Так понятней, теперь вопрос к Вам каким образом!!! Я описал Выше  вариант как это делается. Но для данной связки стандартно не получится либо надо поменять устройсво (возможно сменить по другому конфигурацию).  

 

Я прочитал условия задачи и в сетях прекрасно разбираюсь.

В условиях задачи под "доступом" имеется ввиду "войти в web или telnet интерфейс", т.е. получить доступ к одному TCP порту - 80 или 23.

 

На внешней точке между WAN<->LAN работает NAT.

Пробросив в настройках ната порт (например 81) на 192.168.0.10:80 всё будет работать (в веб-интерфейсе конфигуратора это называется "Add Virtual server")

Никаких таблиц маршрутизации не надо.

В логах веб-сервера 192.168.0.10:80 к нему будет обращаться 192.168.0.1:xxxx

 

Если какой-то подвох здесь и есть, то только если в режиме WDS какая-то особенность, что роутер Б получает айпи не по DHCP от роутера А (192.168.0.10/24), а например имеет 192.168.0.10/32 статический айпи.

 

192.168.0.10/32 не будет по локалке пинговаться с 192.168.0.1/24. Вместо мутить ненужные маршруты, проще поменять маску на /24.

 

Чтобы точно знать - зайти в первый роутер и сделать "ping 192.168.0.10" и "telnet 192.168.0.10 80"

Відредаговано yurikvelo
Ссылка на сообщение
Поделиться на других сайтах

Давайте по сути Вопроса ТС, если он будет подключаться удаленно с одного и того же места и за этой точкой закреплен постоянный Ip то можно прописать предложенную тобою схему, но если ТС захоче подключиться к примеру с разных мест у него ничего не выйдет так как все подсети Мира ты в данный девайс не пропишеш для этого и сушествует запись типа 0,0,0,0/0 что означает любой. 

Еще вот не полохой вариант предложил (Виктор Николаевич).

0.0.0.0/1; 128.0.0.0/1

Ссылка на сообщение
Поделиться на других сайтах
На внешней точке между WAN<->LAN работает NAT.

 

правка:

NAT: Lan -> Wan    

 

не работаєт NAT: Wan -> Lan

там работает: Route

Відредаговано SavPasha
Ссылка на сообщение
Поделиться на других сайтах
не работаєт NAT: Wan -> Lan

 

разделить NAT от route или нельзя (linux iptables) или демон NAT занимается также и проброской портов WAN->LAN (BSD, natd)

В первом случае NAT работает как пре- и пост-роутинг.

Во втором случае отдельный демон как НАТит LAN->WAN так и форвардит порты WAN->LAN

Так исторически сложилось что порт-маппингом занимаются те же службы что и NAT, хотя ничего не мешает реализовать кардинально отдельной программой.

PACKET IN
    |
PREROUTING--[routing]-->--FORWARD-->--POSTROUTING-->--OUT
 - nat (dst)   |           - filter      - nat (src)
               |                            |
               |                            |
              INPUT                       OUTPUT
              - filter                    - nat (dst)
               |                          - filter
               |                            |
               `----->-----[app]----->------'
Відредаговано yurikvelo
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від DIMAKO
      Здравствуйте!
       
       
      Продам железку IP KVM HP AF616A | KVM Switch 0x2x8 + 9 модулей. Это второе поколение HP G2. Имеет на борту 4 USB с подержкой до двух локальных польователей. Понимает wirtual CD. USB  девайсы и прочие устройства.  В месте со свичем даю 8 модулей PS/2 и один модуль USB он поддерживает wirtual CD.
       
      С дополнитеьным модулем IP получиться отличный IP KVM.
       
      Цена вопроса 100$ за весь комплект.










    • Від kostya53
      Есть вопрос , как удаленно заходить на рокет , возможно ли зайти на него в режиме бриджа , а не сохо роутер , есть белый ip . что прописать, где поставить галочки если есть скрины сбросьте. заходить с целью мониторинга по http. спасибо.
×
×
  • Створити нове...