Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   Переадресация портов и адресов (http://forum.oszone.net/showthread.php?t=295411)

differ 12-02-2015 11:59 2470279

Переадресация портов и адресов
 
Добрый день!
Прошу помощи
Есть два правила в роутере ASUS RT-N10U
Интернет - "Переадресация портов"
имя службы | порт | локальный ip | порт локальный
1. 178.236.21.158 | 4547 | 192.168.1.208 | 3389 TCP
2. 178.236.21.158 | 4548 | 192.168.0.4 | 3389 TCP

178.236.21.158 ip адрес провайдера

192.168.1.208 и 192.168.0.4 это ip адреса интернет шлюза (ПК, который раздает интернет в локальной сети)
0.4 смотри в сеть, 1.208 выдает роутер

При подключении из вне правило №1 работает, №2 нет.
Мне нужно чтобы работало №2. Т.к. в дальнейшем мне нужно коннектиться к другим ПК локальной сети (192.168.0.Х)
Где копать? Что куда и где перенаправлять?

Angry Demon 12-02-2015 12:15 2470283

differ, не совсем понятно, ведь роутер = Интернет-шлюз.
Нарисуйте схему.

differ 12-02-2015 13:21 2470319

Вложений: 1
не знаю в какой программе рисовать, нарисовал от руки

differ 12-02-2015 13:22 2470321

Вложений: 1
изображение

Angry Demon 12-02-2015 13:34 2470331

differ, из вашей схемы непонятно:
  • Чей адрес 192.168.1.1?
  • Чей адрес 192.168.0.1?
  • Зачем вообще на внутренней сетевой карте какой-то шлюз указали?
  • Зачем используется двойной NAT (роутер, затем ещё один)?

При такой схеме может работать только переадресация №1, т.к. только этот адрес находится в одной сети с ASUS.

differ 12-02-2015 13:39 2470332

192.168.1.1 шлю и днс сетевой карты (кабель, который идет от wfi роутера)
192.168.0.1 днс сетевой карты (кабель, который идет в коммутатор локальной сети)

Такая схема была сделана для того, чтобы интернет работал по wifi (если выключен пк, который раздает интернет) и чтобы исключить учет трафика и с устройств, которые подлючаются к wifi роутеру.

Angry Demon 12-02-2015 13:46 2470338

differ, ваша схема сети, как и ваши рассуждения основательно хромают. Я спарашиваю чей адрес, - вы мне это шлюз.
Ну, ладно, я телепат, догадался, что это адрес роутера ASUS.

Ещё раз: на внутренней сетевой карте роутеров не указываются никакие шлюзы и DNS.

differ 12-02-2015 13:50 2470341

Они там автоматически прописаны.
Вручную я прописывал только на сетевой карте локальной сети.

Angry Demon 12-02-2015 13:52 2470345

differ, советую вам ещё раз внимательно и вдумчиво перечитать мои ответы.

P.S. Роутер - это не только коробочка с гнёздышками, а любое устройство, осуществляющее маршрутизацию.

differ 12-02-2015 14:23 2470359

Спасибою. Пересмотрю схему.
Попутный вопрос, может вы знаете как в UserGate настроить, чтобы подлючаться по RDP?

Angry Demon 12-02-2015 14:38 2470366

Цитата:

Цитата differ
как в UserGate настроить, чтобы подлючаться по RDP?

Вы же пишете, что правило №1 работает. Значит, подключается? Или нет?

differ 12-02-2015 14:47 2470372

Подключение идет только по правилу 1, мне же нужно по 2 правилу. По этому я wifi роутер решил убрать, как первое звено.
Т.е. 1 сетевая карта это интернет от провайдера, 2 сетевая карта локальная сеть. По-этому мне нужно реализовать rdp через usergate

Angry Demon 12-02-2015 15:05 2470378

differ, подключения на внутренний или на внешний адрес покажут рабочий стол одной и той же машины.

differ 13-02-2015 06:21 2470732

Это понятно. Как я сказал ранее, у меня задача стоит подключаться к другим ПК локальной сети, у которых нет внешнего адреса, а только внутренний.

Angry Demon 13-02-2015 08:07 2470747

differ, раз вам это понятно, то что ж вы упёрлись в проброс порта на тот же компьютер-роутер? Вам тогда должно быть понятно, что проброс порта нужно делать на конкретное устройство, а не в белый свет. Или непонятно?

Lonely_Mouse 13-02-2015 11:42 2470799

differ, не знаток usergate, судя по схеме, usergate натит вторую сетевую 192.168.0.0 на второй роутер, раздавая при этом ip по dhcp. Так работать не будет. Вам надо сделать мост между сетевыми картами на пк, а во второй роутер втыкать не в wan, а в lan и выключить dhcp на нем, тогда хосты из второго роутера будут получать ip по dhcp от первого роутера т.е. 192.168.1.0 и уже тогда на первом можно прокидывать порты как угодно. Usergate, кстати, тут вообще лишний будет. Поправьте, если ошибаюсь.

Angry Demon 13-02-2015 12:06 2470812

Lonely_Mouse, Господь с вами... Зачем такие сложности? Зачем ему ещё один роутер?

Цитата:

Цитата Lonely_Mouse
Usergate, кстати, тут вообще лишний будет

ТС требуется учёт трафика. Всех, кроме радиоклиентов.

Lonely_Mouse 13-02-2015 12:19 2470821

Цитата:

Цитата Angry Demon
Lonely_Mouse, Господь с вами... Зачем такие сложности? Зачем ему ещё один роутер? »

На схеме вторая сетевуха идет ко второму роутеру (коммутатор), как я понял, wi fi. Не? На которую тс пытается сделать проброс и не получается т.к. первый роутер ни сном ни духом об подсети 192.168.0.0.
Цитата:

Цитата differ
Такая схема была сделана для того, чтобы интернет работал по wifi (если выключен пк, который раздает интернет) и чтобы исключить учет трафика и с устройств, которые подлючаются к wifi роутеру. »

Или я вообще ничего не понимаю..

Angry Demon 13-02-2015 13:42 2470856

Цитата:

Цитата Lonely_Mouse
На схеме вторая сетевуха идет ко второму роутеру (коммутатор)

Коммутатор ≠ роутер.

Цитата:

Цитата Lonely_Mouse
как я понял, wi fi. Не?

Не, у ТС Wi-Fi на роутере, смотрящем в Интернет. :o

Цитата:

Цитата Lonely_Mouse
не получается т.к. первый роутер ни сном ни духом об подсети 192.168.0.0

Ага.

differ 16-02-2015 11:14 2471850

RDP и UserGate 5
 
Здравствуйте! Windows 2008, UserGate 5
Все делаю по инструкции с сайта поддержки UserGate
Создаю правило через назначение портов
Адрес назначения: 192.168.0.3:3389 (ip адрес ПК который смотрит в сеть)
Слушать порт: 178.235.214.157:45559 (ip адрес интернет)

Пытаюсь подключиться по RDP, адрес 178.235.214.157:45559 -> Подключить. Попытка подключения и ошибка.

Через межсетевой экран тоже создавал правило, результат тот же
Брандмауэр отключил, антивирус удалил.
Куда копать?

Angry Demon 16-02-2015 11:19 2471856

differ, думаете, если наплодите тем - будет лучше?

Перенесено.

Цитата:

Цитата differ
Адрес назначения: 192.168.0.3:3389 (ip адрес ПК который смотрит в сеть)

Если это адрес той машины, на которой и установлен UG, то вы всё делаете неправильно, ибо нужно переадресовывать на компьютер сети, к которому нужно получить доступ.

Цитата:

Цитата differ
Слушать порт: 178.235.214.157:45559 (ip адрес интернет)

Проверили, что порт открыт?

differ 16-02-2015 12:22 2471903

IP адрес другой машины. Порты все открыты, т.к. служба брандмауэр отключен

differ 16-02-2015 13:04 2471931

Разобрался. Всем спасибо.
Правила настраиваются посредством Межсетевого экрана, дополнительные порты прописываютя через сервис


Время: 02:39.

Время: 02:39.
© OSzone.net 2001-