Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   Доступ к компьютеру за NAT'ом (роутером) (http://forum.oszone.net/showthread.php?t=228473)

Yoshimura 22-02-2012 01:20 1864015

Доступ к компьютеру за NAT'ом (роутером)
 
Добрый вечер.
Вкратце суть проблемы такова - нужно получить доступ к компам за NAT (Роутер).

Вот схема сети:


Компьютеры имеют статические IP из подсети 192.168.0.ххх прописанные ручками в свойствах сетевого адаптера. Операционки Windows XP и 7.
Самое главное - нужно печатать документы на принтер удаленного ноутбука. Этот ноут подключен через Wi-Fi роутер TP-Link TL-WR741ND который разадает IP с помощью DHCP уже из подсети 192.168.2.xxx Роутер подключен напрямую к свитчу и в свойствах подключения указан тип: статик, адрес 192.168.0.200.
С ноута в надсеть 192.168.0.ххх я могу выйти свободно, а наоборот, с компов в 192.168.2.ххх - нет.

К роутеру подключено еще много всяких устройств, типа мобилки, планшеты, пару ноутов в офисе, поэтому переводить его в режим точки доступа (раздачи только одного статичного IP из основной сети) это крайний вариант.

Я уже пробовал прописывать статичные маршруты в компах из осн. сети на ту подсеть, но пока пинг не идет. Я так понимаю что кроме маршрутов на компах нужно еще что то нашаманить с роутером.
Маршруты прописывал такие:

Код:

ROUTE -p ADD  192.168.2.0    MASK 255.255.255.0  192.168.0.200
Помогите пожалуйста.


Вывод - так нельзя. Нужна или точка доступа или роутер в режиме точки доступа.

freese 22-02-2012 09:33 1864097

Yoshimura, не получится, роутер блокирует входящие соединения, можно только попытаться прокинуть порт 445 (и докучи 137,138,139) до компьютера

Grabber2006 22-02-2012 11:59 1864225

Надо на роутере выключить DHCP и включить его портом LAN в 24х портовый свитч, чтобы убрать подсеть 192.168.2.х. Т.е. превратить его в точку доступа.

Yoshimura 22-02-2012 13:07 1864287

Цитата:

Yoshimura, не получится, роутер блокирует входящие соединения, можно только попытаться прокинуть порт 445 (и докучи 137,138,139) до компьютера
А поподробней плиз... что куда пробрасывать? У меня есть поля в разделе Port triggering
ID Trigger Port Trigger Protocol Incoming Port Incoming Protocol Status Modify


А если через Static routing list что то прописывать?


Цитата:

Надо на роутере выключить DHCP и включить его портом LAN в 24х портовый свитч, чтобы убрать подсеть 192.168.2.х. Т.е. превратить его в точку доступа.
Я понял... Ладно, поищу еще какие то варианты, может с пробросом что нибудь выйдет. если нет прийдется покупать еще один роутер, так как я уже говорил - в офисе еще немало игрушек привязано на WiFi...
Спасибо.

zai 22-02-2012 13:45 1864325

http://www.tp-linkru.com/resources/s...1516094911.pdf
зарезервируй для ноута постоянный IP адрес (4.7.3) , а потом сделай проброс портов (4.8.1) на этот ноут

DnSK 22-02-2012 13:53 1864332

Да попробовать переадресацию(virtual server), правда возможно придется прошивку сменить на роутере

Yoshimura 22-02-2012 13:54 1864335

Цитата:

Да попробовать переадресацию(virtual server), правда возможно придется прошивку сменить на роутере
Уже нашел это. Пробовал. И... Ничего! Ни пинг, ни ФТП, ни принтеры не видно...

zai 22-02-2012 13:58 1864339

Брандмауэр на ноуте отключен?

Yoshimura 22-02-2012 13:59 1864340

Цитата:

Брандмауэр на ноуте отключен?
Отключен.
Касперски 2009 включен.
Это может влиять?

zai 22-02-2012 14:16 1864352

Цитата:

Цитата Yoshimura
Касперски 2009 включен.
Это может влиять? »

Не знаю, я не пользуюсь касперским.

Yoshimura 22-02-2012 14:36 1864380

В общем всем спасибо. Помог совет Grabber2006, проверил так - работает идеально. Только сигнал слабоват.
С начальством было согласована покупка нового роутера, направленной антенны.
И никакого геморроя)
Спасибо.

freese 22-02-2012 14:37 1864381

Цитата:

Цитата Yoshimura
Касперски 2009 включен.
Это может влиять? »

только если он определил сеть ни как локальную, а как общественную

Yoshimura 22-02-2012 14:38 1864384

Цитата:

только если он определил сеть ни как локальную, а как общественную
Не, я ручками в любом случае переопределяю как локальную (доверенную)

crazybespectacled@vk 22-11-2012 14:34 2030317

Здравствуйте уважаемые Гуру, подскажите пожалуйста если в этой схеме заменить(все происходит в Домене Windws 2008R2):
1) Ноутбук на Ipad2 ( с приложение FileBrowser)
2) WI-FI Маршрутизатор на Dir-300 DD-WRT
3) USB принтер расшареный на на ПК юзера под WinXP, модель HP LaserJet 1020 (с отсутствием поддержки драйвера для MAC, но как тут пишут http://blog.saers.com/archives/2010/...laserjet-1020/ работает с драйвером от HP LaserJet 1022 правда там все на MAC)
4) сможет ли пользователь Ipad просматривать с файлового сервера (документацию) на Win XP и распечатывать на расшареный принтер?
5) PS со своим Андройдом 4.0.2 что то невышло

fallawey@vk 18-02-2013 21:01 2093698

Вывод не верен, так все-таки - можно! :shocked:
1. Прописать маршрут на ноут через роутер: ROUTE -p ADD 192.168.2.0 MASK 255.255.255.0 192.168.0.200
2. Чтобы был пинг - разрешить роутеру в настройках пропускать пинг (ICMP echo)
3. Пробросить порты либо ввести ноут (192.168.2.100) в DMZ зону на роутере (проброс всех портов)
4. Очищаем кэш NetBIOS на машине из сети 192.168.0.ххх которая будет иметь доступ к ноуту командой: nbtstat –R
5. Пингуемся, шаримся и печатаем туда-сюда. :nnn:


Время: 09:48.

Время: 09:48.
© OSzone.net 2001-