Войти

Показать полную графическую версию : Настройка роутера D-Link DIR-300


g111111
13-11-2015, 23:25
del

zai
14-11-2015, 00:42
Он ко мне подсоединяется без проблем »
Каким образом?
У него стоит роутер D-Link DIR-300, НО этот роутер принимает сигнал от роутера ZyXEL P-330W EE. Интернет у него не напрямую, а получается его DIR 300 ретранслирует с zyxel »
Если я правильно понял, то сначала нужно настроить проброс портов (которые использует игра) с ZyXEL на D-Link, а с D-Link на компьютер (192.168.x.xxx)

Charg
14-11-2015, 11:05
Если я правильно понял, то сначала нужно настроить проброс портов (которые использует игра) с ZyXEL на D-Link, а с D-Link на компьютер (192.168.x.xxx) »
Так и есть.
Доступ к админке ZyXEL P-330W то есть вообще?

g111111
14-11-2015, 16:58
del

zai
14-11-2015, 20:49
http://www.4freeimagehost.com/uploads/1316b58112d0.jpg »
http://www.4freeimagehost.com/uploads/49145ec52e6a.jpg »

g111111
19-11-2015, 20:43
del

g111111
19-11-2015, 21:06
del

mwz
20-11-2015, 11:48
Внешний порт (начальный), Внешний порт (конечный), Внутренний порт (начальный), Внутренний порт (конечный), Внутренний IP ? »

Внутренний IP — IP того компьютера или устройства во внутренней сети, на который должен проходить запрос при поступлении его извне.

Внешний порт (начальный) — начало диапазона портов, при обращении к которым запрос перенаправляется на этот целевой компьютер (на компьютерном жаргоне — пробрасывается на целевой компьютер).
Внешний порт (конечный) — конец этого диапазона.

Если конечный порт не указывать, то пробрасываться будет единственный порт, указанный как начальный.

Внешний запрос по определённому порту может при этом поступать не на тот порт целевого компьютера, который указан в запросе, а на тот, который нужен сетевому администратору.

При этом Внутренний порт (начальный) — начало диапазона портов, в который преобразуется начальный Внешний порт, а Внутренний порт (конечный) — конец этого диапазона.

Такое преобразование портов нужно для того, чтобы при стандартном построении внутренней сети, не меняя стандартные настройки компьютеров в ней, можно было иметь внешний доступ к нескольким компьютерам.

Например, доступ к компьютеру по RDP (удалённый доступ к рабочему столу, т.е. дистанционное управление компьютером) стандартно идёт по порту 3389. Чтобы получить извне доступ к нескольким компьютерам, придётся или кроме проброса портов менять номер этого порта в настройках всех кроме первого компьютеров внутренней сети (и держать их в памяти или хранить "на бумажке" даже при работе во внутренней сети), или использовать разные порты целевых компьютеров только при внешнем запросе: преобразуя их в стандартный номер порта 3389 для нужного компьютера.

Пример: надо извне управлять внутренними компьютерами 192.168.0.3, 192.168.0.10 и 192.168.0.33.
Тогда если указать в настройках (в последовательности от "Внешний порт начальный" до "Внутренний IP"; при этом нестандартный номер внешнего начального порт выбирается "по вкусу", с небольшими ограничениями на выбираемые номера):

3389 3389 3389 3389 192.168.0.3
13389 13389 3389 3389 192.168.0.10
23389 23389 3389 3389 192.168.0.33

то при подключении по RDP извне без указания номера порта, просто как к, скажем, My_Domen, запрос будет выполнен по порту 3389 и попадёт на этот же порт компьютера 192.168.0.3. При запросе же извне по My_Domen:13389 этот запрос попадёт на 192.168.0.10, но уже на стандартный его порт 3389, а при указании My_Domen:23389 — на стандартный порт 3389 компьютера 192.168.0.33

Ну а настройка "Удаленный IP:" указыват, с каких IP внешней сети (интернета) разрешён доступ к этому входному порту. Если его не указывать, то вы можете получать доступ к внутренней сети из любого места земного шара — что удобно, но снижает безопасность внутренней сети, особенно при слабых паролях на её компьютерах: злоумышленник может получить доступ подбором пароля в автоматическом режиме; я наблюдаю в протоколах своего домашнего сервера очень частые попытки такого подбора методом перебора наиболее часто используемых пар "имя пользователя — пароль".

Если же в настройке "Удаленный IP:" указать фиксированный IP внешнего компьютера, с которого вы обычно работаете с внутренней сетью, то доступ можно получить только подключаясь с него и только с него — что резко повышает безопасность, но, как всегда, при этом резко снижаются удобства: безопасность и удобство — вещи несовместимые.

g111111
21-11-2015, 14:19
Всем спасибо. Проблема решена.




© OSzone.net 2001-2012