PDA

Показать полную графическую версию : virtualbox + роутер = web. Неправильный проброс портов.


Forest Gump
24-07-2012, 21:46
Хостовая ОС - Windows 7

ПЕРВЫЙ ВАРИАНТ ПОДКЛЮЧЕНИЯ. БЕЗ РОУТЕРА!!!


Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . :
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет

Адаптер PPP Dom.ru:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Dom.ru
Физический адрес. . . . . . . . . :
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : мой белый ip(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз. . . . . . . . . : 0.0.0.0
DNS-серверы. . . . . . . . . . . : днс моего белого ip
2 днс моего белого ip
NetBios через TCP/IP. . . . . . . . : Отключен

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевой контроллер NVIDIA nForce
Физический адрес. . . . . . . . . : 00-26-18-50-EC-B6
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Автонастройка IPv4-адреса . . . . : 169.254.90.136(Основной)
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз. . . . . . . . . :
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter VirtualBox Host-Only Network:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : VirtualBox Host-Only Ethernet Adapter
Физический адрес. . . . . . . . . : 08-00-27-00-C0-94
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::a90b:f5c0:fd3:22c6%21(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.56.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
IAID DHCPv6 . . . . . . . . . . . : 436731943
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-17-09-CF-25-00-26-18-50-EC-B6

DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBios через TCP/IP. . . . . . . . : Включен



Гостевая ОС (Ubuntu) находится за NAT'ом. В настройках сети виртуальной машины сделан проброс портов.
С реального белого ip (хостовая ось) на 10.0.2.15 (гостевая ось).

Результат - web-сервер доступен из интернета! Всё хорошо!


ВТОРОЙ ВАРИАНТ ПОДКЛЮЧЕНИЯ. ДОБАВЛЯЕМ РОУТЕР!


Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . :
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : Dlink

Ethernet adapter Подключение по локальной сети 2:

DNS-суффикс подключения . . . . . : Dlink
Описание. . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet
сетевой адаптер
Физический адрес. . . . . . . . . : 00-E0-43-0B-02-57
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::7cf2:321d:5328:8a26%12(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.0.14(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 24 июля 2012 г. 20:31:48
Срок аренды истекает. . . . . . . . . . : 25 июля 2012 г. 21:10:52
Основной шлюз. . . . . . . . . : 192.168.0.1
DHCP-сервер. . . . . . . . . . . : 192.168.0.1
IAID DHCPv6 . . . . . . . . . . . : 302047299
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-17-09-CF-25-00-26-18-50-EC-B6

DNS-серверы. . . . . . . . . . . : 192.168.0.1
192.168.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter VirtualBox Host-Only Network:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : VirtualBox Host-Only Ethernet Adapter
Физический адрес. . . . . . . . . : 08-00-27-00-C0-94
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::a90b:f5c0:fd3:22c6%21(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.56.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
IAID DHCPv6 . . . . . . . . . . . : 436731943
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-17-09-CF-25-00-26-18-50-EC-B6

DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBios через TCP/IP. . . . . . . . : Включен



По логике вещей:

В виртуальной машине надо поменять проброс портов. Теперь он будет идти с 192.168.0.14 (хостовая ось) до 10.0.2.15 (гостевая ось).
В веб-интерфейсе dlink dir 300 надо добавить проброс портов на 80 порт ip адреса - 192.168.0.14 ? Правильно? Или нет?

Но если я так делаю, то в результате из интернета по своему белому ip вижу только веб-морду, уже порядком поднадоевшую.

Уважаемые форумчане, что я делаю не так?)

El Scorpio
25-07-2012, 06:16
Но если я так делаю, то в результате из интернета по своему белому ip вижу только веб-морду, уже порядком поднадоевшую. »
Для начала нужно закрыть на маршрутизаторе доступ к web-интерфейсу через WAN-порт

Forest Gump
25-07-2012, 21:34
El Scorpio
если я правильно понял, то это надо делать где-то тут (см. изображение)
http://saveimg.ru/thumbnails/25-07-12/72d350ce51daaaf7e0d12d9e44205ea3.jpg (http://saveimg.ru/show-image.php?id=cba940500c3fa9a82d5a35f78ea2cf70)

или всё-таки нет?...

что-то я прям затупил конкретно. вроде погуглил уже - не помогает
тыцки "запретить доступ через wan" я не нашел

наверное, надо куда-то вбить один ip локальный своего компа ,с которого возможен будет вход?
и тогда все остальные автоматически заблокируются?

в общем, Бэн, это Данила, ай нид хэлп) :durak:

vadblm
25-07-2012, 21:43
где-то тут (см. изображение) »
Вроде тут. И не надо совсем закрывать, просто смените порт на другой, например 8080, будете лазать в админку рутера через него (http://192.168.0.1:8080 или какой у вас там адрес.). В самом нижнем поле (внешний порт) на картинке пропишите.

Forest Gump
26-07-2012, 12:36
El Scorpio, vadblm,

нашёл в руководстве, что, оказывается, доступ к веб-интерфейсу через WAN закрыт по умолчанию.

значит дело всё-таки в пробросе портов.
пойду дальше тупить)




© OSzone.net 2001-2012