SOLVED Настройка сети интересный случай.

Tiberian

Dabbler
Joined
Nov 28, 2019
Messages
47
Немножко недопонял, на моем роутере который получает адрес ….10.58 порты проброшены, админа сети к которому приходит именно интернет кабель я тоже попросил пробросить порты но всеравно ничего не заработало, что именно я должен на своём роутере пробросить? Напримере порта веб морды NAS:90 если Вас не затруднит можно расписать по подробнее пожалуйста?
Свич будет транслировать клиентов напрямую провайдеру. Проблема та же что и мост. немножко подождите, опишу предыдущее сообщение
 

Artem27

Dabbler
Joined
Feb 23, 2021
Messages
18
Созрела идея… А если я вместо своего роутера поставлю свич чтоб напрямую подключаться к роутеру админа и если он пробросит порты и привяжит MAC всех необходимых мне устройств все заработает?
Можно попросить провайдера привязать два Mac адрес первый это NAS и второй моего tplink а к tplink уже воткнуть все оставшиеся компы и так далее. Я так думаю что это должно сработать или я ошибаюсь?) жду ответа на предыдущий пост
 

Tiberian

Dabbler
Joined
Nov 28, 2019
Messages
47
Немножко недопонял, на моем роутере который получает адрес ….10.58 порты проброшены, админа сети к которому приходит именно интернет кабель я тоже попросил пробросить порты но всеравно ничего не заработало, что именно я должен на своём роутере пробросить? Напримере порта веб морды NAS:90 если Вас не затруднит можно расписать по подробнее пожалуйста?
Возможно (но это не точно) :90 блокируется внешним ("белым") провайдером, поэтому я предлагаю уйти во внешней сети в г другим номерам портов. Единственный маршрутизатор, который вы можете настроить под себя - Ваш.
Поэтому, предполагаю.
В настройках Вашего маршрутизатора в разделе проброса портов (у разных вендоров менюшка может называться по разному, у меня "virtual services") сделать следующую запись:
External port - 49001
External protocol - TCP/UDP
Internal port - 90
IP services - 192.168.0.104
internal protocol - TCP/UDP

Это значит что ваш роутер будет принимать из внешки на порт 49001 (будем надеяться что он не заблокирован, но это мало вероятно) и транслировать пакеты на порт 90 на адрес 192.168.0.104.
 

Tiberian

Dabbler
Joined
Nov 28, 2019
Messages
47
Можно попросить провайдера привязать два Mac адрес первый это NAS и второй моего tplink а к tplink уже воткнуть все оставшиеся компы и так далее. Я так думаю что это должно сработать или я ошибаюсь?) жду ответа на предыдущий пост
Скорее нет. т.к. Вы занимаете два адреса, т.е. два абонента. Если готовы платить двойную ренту.... то пожалуйста
И привязать одновременно два клиента на одном проводе, технически невозможно. один провод - один клиент. Два клиента - два провода
 

Artem27

Dabbler
Joined
Feb 23, 2021
Messages
18
Возможно (но это не точно) :90 блокируется внешним ("белым") провайдером, поэтому я предлагаю уйти во внешней сети в г другим номерам портов. Единственный маршрутизатор, который вы можете настроить под себя - Ваш.
Поэтому, предполагаю.
В настройках Вашего маршрутизатора в разделе проброса портов (у разных вендоров менюшка может называться по разному, у меня "virtual services") сделать следующую запись:
External port - 49001
External protocol - TCP/UDP
Internal port - 90
IP services - 192.168.0.104
internal protocol - TCP/UDP

Это значит что ваш роутер будет принимать из внешки на порт 49001 (будем надеяться что он не заблокирован, но это мало вероятно) и транслировать пакеты на порт 90 на адрес 192.168.0.104.
Отлично попробую если не сработает то буду ставить свич и просить админа сделать соответствующие настройки
 

Artem27

Dabbler
Joined
Feb 23, 2021
Messages
18
Скорее нет. т.к. Вы занимаете два адреса, т.е. два абонента. Если готовы платить двойную ренту.... то пожалуйста
Попробую договориться с ним надеюсь согласится за просто так прописать второй мак. Спасибо огромное за помощь!!! Отпишусь как все сделаю.
 

Tiberian

Dabbler
Joined
Nov 28, 2019
Messages
47
Я не знаю какая модель Вашего TP-Link. Но на примере какого то
1624440568938.png
 

Artem27

Dabbler
Joined
Feb 23, 2021
Messages
18
Я не знаю какая модель Вашего TP-Link. Но на примере какого то
View attachment 47912
У меня модель такая что для номера порта есть только одно поле для заполнения и я не могу вписать внутренний порт 49001 а внешний 90 могу только ip адрес вписать и один порт
 

Tiberian

Dabbler
Joined
Nov 28, 2019
Messages
47
У меня модель такая что для номера порта есть только одно поле для заполнения и я не могу вписать внутренний порт 49001 а внешний 90 могу только ip адрес вписать и один порт
Или вот для Арчеров
1624441082264.png
 

Tiberian

Dabbler
Joined
Nov 28, 2019
Messages
47
У меня модель такая что для номера порта есть только одно поле для заполнения и я не могу вписать внутренний порт 49001 а внешний 90 могу только ip адрес вписать и один порт
Скрин?
 

Tiberian

Dabbler
Joined
Nov 28, 2019
Messages
47
может тогда модель Вашего маршрутизатора скажете?
 

Mihalich

Patron
Joined
Mar 14, 2017
Messages
297
Таак, ещё раз: Нихрена у вас не получится: NAT - это не фаервол, он не открывает и закрывает порты, а создаёт трансляции (сессии) из одной сети в другую, а именно из внутренней сети во внешнюю - для вас это означает, что подключиться снаружи вы не сможете ввиду отсутствия созданной изнутри сессии. Исключение статическая запись в NAT (точнее в PAT), которую создавать специально ради вас вряд ли будут и даже если будут, тогда мы возвращаемся к вашему роутеру и NATу на нём. У него есть определённые недостатки, а когда их 2, то и недостатки умножаются на 2.
 

Tiberian

Dabbler
Joined
Nov 28, 2019
Messages
47
Таак, ещё раз: Нихрена у вас не получится: NAT - это не фаервол, он не открывает и закрывает порты, а создаёт трансляции (сессии) из одной сети в другую, а именно из внутренней сети во внешнюю - для вас это означает, что подключиться снаружи вы не сможете ввиду отсутствия созданной изнутри сессии. Исключение статическая запись в NAT (точнее в PAT), которую создавать специально ради вас вряд ли будут и даже если будут, тогда мы возвращаемся к вашему роутеру и NATу на нём. У него есть определённые недостатки, а когда их 2, то и недостатки умножаются на 2.
Это понятно. Но роутер то должен знать кому (из всего многообразия клиентов) адресовать принятые пакеты (запросы) по порту? поэтому и надо создать соответствие внешних портов и внутренних адресов:портов...
У меня НАС стоит за двумя локальными роутерами. И пока я не наладил проброс портов, я не мог подключаться к службе из вне.
А если точнее то так:
Роутер1 (от провайдера) внешний 37.ххх.ххх.ххх, локальная подсеть 192.168.0.0:
- "port forwarding" внешний 49005, внутренный 192.168.0.2:49005
Роутер2 (мой дополнительный) внешний 192.168.0.2, локальная подсеть 192.168.1.0
- "virtual servers" внешний 49005, внутренний 192.168.1.100:49005
NAS WEBDav 192.168.1.100:49005

Изначально я пытался сделать все на номерах портов по умолчанию, но связи не было. Предположил что некоторые диапазоны может блокировать провайдер местный или магистральный. Применил номера из других диапазонов - заработало.
 

Mihalich

Patron
Joined
Mar 14, 2017
Messages
297
Ваши роутеры должны знать, вы ж их сами настроить можете, а провайдерский кто настроит? Проблема то втом что у чела ещё и провайдер натит.
Я не понял, Роутер1 у вас находится?
Когда я говорю про маршрутизатор провайдера, имею ввиду BRAS или устройство уровня ядра сети типа Cisco 7600 серии или на худой конец сервачёк на FreeBSD, а не то что у нас по домам с антенками стоит.
У меня НАС стоит за двумя локальными роутерами.
За чем?
 

Tiberian

Dabbler
Joined
Nov 28, 2019
Messages
47
За чем?
Особенность планировки квартиры. Один (от провайдера) стоит при входе (оптика, не хочу тянуть оптику через всю квартиру) от него интернет + ТВ (IP STB)+вайфай. Интернет тяну до своей комнаты и ставлю свой маршрутизатор к которому уже подключены все в этой стороне квартиры. Рентный роутер трогать (настройками) не хочу, боюсь поломать АйПиТВ. А вот свой ковыряю как хочу. Поэтому два. Но это мои заморочки. Но эта структура плоско проецируется на структуру Artem27.
Поэтому и предлагаю сделать как сделал я.... Просто, тупо, без лишних вопросов. Получится - хорошо. Нет - так нет.
 

Mihalich

Patron
Joined
Mar 14, 2017
Messages
297
Не чего там бояться, для айпитв настройка простая (или бридж порт, или VLAN), а ваш второй роутер я советую в режим моста перевести и будем вас счастье без двойного NAT.
Получится - хорошо. Нет - так нет.
Получилось бы, если б у него первый роутер получал внешнюю адресацию, как у вас.
 

Tiberian

Dabbler
Joined
Nov 28, 2019
Messages
47
Получилось бы, если б у него первый роутер получал внешнюю адресацию, как у вас.

так чел так и описал: 47.25.147.98->192.168.10.58->192.168.0.104
процитирую себя : 37.ххх.ххх.ххх ->192.168.0.2 ->192.168.1.100
всё сходится, если конечно он правильно понял структуру.
 

Mihalich

Patron
Joined
Mar 14, 2017
Messages
297
Тогда вопрос к автору, я так понял, что пров ему на роутер выдаёт чёрный адрес.
 
Top