Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Настройка роутера D-Link DIR-300 (http://forum.oszone.net/showthread.php?t=307916)

g111111 13-11-2015 23:25 2574538

Настройка роутера D-Link DIR-300
 
del

zai 14-11-2015 00:42 2574561

Цитата:

Цитата g111111
Он ко мне подсоединяется без проблем »

Каким образом?
Цитата:

Цитата g111111
У него стоит роутер D-Link DIR-300, НО этот роутер принимает сигнал от роутера ZyXEL P-330W EE. Интернет у него не напрямую, а получается его DIR 300 ретранслирует с zyxel »

Если я правильно понял, то сначала нужно настроить проброс портов (которые использует игра) с ZyXEL на D-Link, а с D-Link на компьютер (192.168.x.xxx)

Charg 14-11-2015 11:05 2574599

Цитата:

Цитата zai
Если я правильно понял, то сначала нужно настроить проброс портов (которые использует игра) с ZyXEL на D-Link, а с D-Link на компьютер (192.168.x.xxx) »

Так и есть.
Доступ к админке ZyXEL P-330W то есть вообще?

g111111 14-11-2015 16:58 2574654

del

zai 14-11-2015 20:49 2574716

Цитата:

Цитата g111111
http://www.4freeimagehost.com/uploads/1316b58112d0.jpg »

Цитата:

Цитата g111111
http://www.4freeimagehost.com/uploads/49145ec52e6a.jpg »


g111111 19-11-2015 20:43 2576679

del

g111111 19-11-2015 21:06 2576697

del

mwz 20-11-2015 11:48 2576929

Цитата:

Цитата g111111
Внешний порт (начальный), Внешний порт (конечный), Внутренний порт (начальный), Внутренний порт (конечный), Внутренний IP ? »

Внутренний IP — IP того компьютера или устройства во внутренней сети, на который должен проходить запрос при поступлении его извне.

Внешний порт (начальный) — начало диапазона портов, при обращении к которым запрос перенаправляется на этот целевой компьютер (на компьютерном жаргоне — пробрасывается на целевой компьютер).
Внешний порт (конечный) — конец этого диапазона.

Если конечный порт не указывать, то пробрасываться будет единственный порт, указанный как начальный.

Внешний запрос по определённому порту может при этом поступать не на тот порт целевого компьютера, который указан в запросе, а на тот, который нужен сетевому администратору.

При этом Внутренний порт (начальный) — начало диапазона портов, в который преобразуется начальный Внешний порт, а Внутренний порт (конечный) — конец этого диапазона.

Такое преобразование портов нужно для того, чтобы при стандартном построении внутренней сети, не меняя стандартные настройки компьютеров в ней, можно было иметь внешний доступ к нескольким компьютерам.

Например, доступ к компьютеру по RDP (удалённый доступ к рабочему столу, т.е. дистанционное управление компьютером) стандартно идёт по порту 3389. Чтобы получить извне доступ к нескольким компьютерам, придётся или кроме проброса портов менять номер этого порта в настройках всех кроме первого компьютеров внутренней сети (и держать их в памяти или хранить "на бумажке" даже при работе во внутренней сети), или использовать разные порты целевых компьютеров только при внешнем запросе: преобразуя их в стандартный номер порта 3389 для нужного компьютера.

Пример: надо извне управлять внутренними компьютерами 192.168.0.3, 192.168.0.10 и 192.168.0.33.
Тогда если указать в настройках (в последовательности от "Внешний порт начальный" до "Внутренний IP"; при этом нестандартный номер внешнего начального порт выбирается "по вкусу", с небольшими ограничениями на выбираемые номера):

Код:

3389  3389  3389  3389  192.168.0.3
13389 13389  3389  3389  192.168.0.10
23389 23389  3389  3389  192.168.0.33

то при подключении по RDP извне без указания номера порта, просто как к, скажем, My_Domen, запрос будет выполнен по порту 3389 и попадёт на этот же порт компьютера 192.168.0.3. При запросе же извне по My_Domen:13389 этот запрос попадёт на 192.168.0.10, но уже на стандартный его порт 3389, а при указании My_Domen:23389 — на стандартный порт 3389 компьютера 192.168.0.33

Ну а настройка "Удаленный IP:" указыват, с каких IP внешней сети (интернета) разрешён доступ к этому входному порту. Если его не указывать, то вы можете получать доступ к внутренней сети из любого места земного шара — что удобно, но снижает безопасность внутренней сети, особенно при слабых паролях на её компьютерах: злоумышленник может получить доступ подбором пароля в автоматическом режиме; я наблюдаю в протоколах своего домашнего сервера очень частые попытки такого подбора методом перебора наиболее часто используемых пар "имя пользователя — пароль".

Если же в настройке "Удаленный IP:" указать фиксированный IP внешнего компьютера, с которого вы обычно работаете с внутренней сетью, то доступ можно получить только подключаясь с него и только с него — что резко повышает безопасность, но, как всегда, при этом резко снижаются удобства: безопасность и удобство — вещи несовместимые.

g111111 21-11-2015 14:19 2577382

Всем спасибо. Проблема решена.


Время: 11:38.

Время: 11:38.
© OSzone.net 2001-