Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » http/web - [решено] Перенаправление с внешнего ip на внутренний ip

Ответить
Настройки темы
http/web - [решено] Перенаправление с внешнего ip на внутренний ip

Новый участник


Сообщения: 13
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Mr.Cleric
Дата: 05-01-2015
Описание: Обновил 3-ий пункт "Необходимо"
Заранее условимся:
1. Прошу не спрашивать зачем мне это надо.
2. Прошу не предлагать поменять константы. (Имею ввиду поменять OS, провайдера и т.д.)
3. Прошу в поисковики меня не перенаправлять, я там уже провел неделю по интересующему меня вопросу, нашел много полезного, но результат все же не удовлетворительный.
4. Прошу не "проходить мимо", если Вы знаете путь решения, но не хотите тратить время описывая что мне делать, достаточно указать мне на ту область знаний которую необходимо изучить, чтобы добиться желаемого мною результата.
5. Владимир, если кому удобно по имени.

Исходные данные:
0. Windows 8.1
1. USB-Модем, huawei E3131, оператор сотовой связи beeline
2. Внешний динамический ip - yyy.yyy.yy.yy
3. Внутренний динамический ip - xxx.xxx.xx.xx
4. Apache (без связок, голый) с единственным текстом "It's work", необходим исключительно для проверки соединения.

Суть проблемы:
Если зайти на внутренний ip (curl xxx.xxx.xx.xx) я вижу адекватное тело ответа, при попытке на внешний ip (curl yyy.yyy.yy.yy) я вижу неадекватное тело ответа, точнее ответа нет.
Примечание: команда curl выполнялась как и с локального компьютера, так и компьютеров находящихся за пределами города.
Для большей полноты:
Проблема состоит в том, что пользователь сети beeline видит тело ответа только при обращении к внутреннему ip, а пользователи других сетей не видят тело ответа ни при обращении к внутреннему ip, ни к внешнему ip.

Необходимо:
1. Чтобы запросы приходящие на внешний ip переадресовывались на внутренний ip и пользователь с другого компьютера видел адекватное тело ответа.
или
2. Чтобы при попытке получить ответ от внешнего ip, пользователь видел адекватное тело ответа.
или
3. Как явно указать в запросе (браузер, curl, telnet и т.д.) что необходимо зайти на внутренний ip входящий в состав такого-то внешнего ip ?

Отправлено: 22:15, 03-01-2015

 

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я уже рассматривал этот вопрос 2 дня назад, были результаты, но не то (ввиду причины написанной ниже), но я его рассмотрю сейчас еще раз, по тщательнее.
Но, что-то мне подсказывает, что результат будет не тот, ввиду того, что
Цитата zai:
web сервер »
находится на
Цитата zai:
компьютере в который воткнут usb модем »
Я напишу, когда как будет результат (вне зависимости от того полож. или отриц.)

Последний раз редактировалось Mr.Cleric, 04-01-2015 в 13:37.


Отправлено: 13:28, 04-01-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Mr.Cleric, на компьютере, в который воткнут usb модем, у вас операционка Windows 8.1 – т.е. не серверная. И для сетевой настройки такой системы придётся чесать левой пяткой правое ухо. Если дотянется.

Ваша фраза
Цитата Mr.Cleric:
У моего смартфона сейчас 83.220.236.136 и я могу с него зайти на мой внутренний ip ноутбука и успешно получить ответ на запрос в браузере »
говорит о том, что компьютеры внутренней сети получают [частные] IP не от вашей системы, а от провайдера (о том же говорит и диапазон адресов внутренней сети 10.x.x.x – если вы его не сами настраивали, но вроде бы при организации общего доступа с помощью несерверной операционки диапазон должен был быть 192.168.0.x), т.е. вы не имеете контроля над вашей внутренней сетью.

Коли уж применена несерверная ОС – имело бы смысл воткнуть модем в нормальный маршрутизатор (он же роутер, он же (новомодное название) – интернет-центр) ценового диапазона ~4000...9000 рублей , примерно как в http://f1comp.ru/internet/kak-vybrat...-3g-4g-modema/ – и настроить внутреннюю сеть через этот маршрутизатор, получив над ней полный контроль. В таких роутерах и проброс портов можно организовать, и, используя бесплатные службы DDNS (динамического DNS) типа NoIP, не иметь проблем с доступом из интернета при внешнем хоть и белом, но динамическом адресе.

PS
Однако смущает правая половина вашего рисунка. Компьютеры из этих прочих сетей должны иметь непосредственный доступ к вашей, по внутренним IP из диапазона 10.x.x.x? Или эта часть никакого отношения к вашей сети не имеет?

-------
Mikhail Zhilin


Последний раз редактировалось mwz, 04-01-2015 в 15:21. Причина: PS


Отправлено: 15:14, 04-01-2015 | #12


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Нужно:
1) Нормальный маршрутизатор (см. сообщение выше коллеги mwz), настроенный таким образом:
...а) Чтобы соединение с провайдером устанавливал маршрутизатор, а не клиентское устройство. Внутренние клиенты должны просто получать доступ к маршрутизатору, чтобы получить доступ в интернет;
...б) Настроенный сервис динамического DNS для поддержания определённого DNS-имени при постоянно меняющемся внешнем IP-адресе;
...ц) Проброшенный порт извне на IP-адрес внутреннего ресурса. В маршрутизаторах это обычно называется Virtual servers;

2) IP-адрес ресурса, к которому нужен доступ, должен быть статическим, т. е. вне DHCP-диапазона, выдаваемого маршрутизатором, но быть в этой же подсети. Это нужно, чтобы правило, заданное в пункте "ц" было рабочим всегда, иначе при смене внутреннего адреса устройства, к которому нужен доступ, запросы извне будут идти в никуда.
Например, внутренний IP-адрес маршрутизатора 192.168.1.1 / 255.255.255.0, DHCP-диапазон - 192.168.1.100-192.168.1.254, статический адрес устройства, к которому нужен доступ - любой в диапазоне со 192.168.1.2 до 192.168.1.99.

У меня таким образом извне можно достучаться к NAS, телефонной базе и камере (на разных портах, естественно, так как у меня не энтерпрайз со шлюзом с обратным прокси). У них у всех статические внутренние IP. Компьютер, ноутбук, плеер и всякие смартфоны болтаются в DHCP, так как доступ извне к ним не нужен.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Последний раз редактировалось DJ Mogarych, 04-01-2015 в 18:13.


Отправлено: 17:57, 04-01-2015 | #13


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


mwz
Я это все понимаю и уже читал об этом, но сейчас (ближайшие 5 лет) мне не этот вариант нужен.
Мне нужно маленькое устройство под названием usb-modem и ноутбук. Все. И больше ничего.

Я не прошу Вас дотягиваться вместе со мной пяткой, я буду это делать самостоятельно, времени и терпения у меня хоть отбавляй, но я прошу по возможности (руководствуясь знания и(или) опытом) дать какие либо указатели, где можно найти какую либо полезную информацию.

Ответ на P.S.
Почему смущает ? Я не говорил, что они не могут ко мне зайти, все кто в 83.x.x.x ко мне могут зайти, как только первая цифра меняется, ко мне зайти не могут. Вот реальный пример: 83.220.238.18 может зная мой внутренний ip выполнить команду curl 10.247.242.235 и получить адекватку, а вот 217.118.79.19 (того же провайдера) проделать такое уже не сможет.


Собственно это проблема номер 1 и 2.
А вот проблема номер 3, это каким именно образом указать запрос посылаемый извне, чтобы попав на такой-то внешний ip, он там искал такой-то внутрений ip.
Если в жизни так возможно (Найти дом 64, а там найти квартиру 94), то в программной сети, такое уж точно возможно.
Прим.: понятно, что в доме много подъездов и домофонов, но это мелочи.

Отправлено: 18:13, 04-01-2015 | #14


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Цитата Mr.Cleric:
Мне нужно маленькое устройство под названием usb-modem и ноутбук. Все. И больше ничего. »
Тогда только покупка "белого" IP у Билайна. И то могут быть нюансы. Консультируйтесь в билайновской техподдержке.
Если и этот вариант вас не устраивает, тогда желаю удачи в трате бесконечного времени с бесконечным терпением. Полагаю, что заработать на роутер будет в 100 раз быстрее и проще.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 18:17, 04-01-2015 | #15


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


DJ Mogarych (ответ на сообщение №13)
Премного благодарен за информацию.
Но мне не нужен велосипед, мне нужен мопед.

И прошу подождать, я переварю до конца дня Вашу информацию, а то мои понятия слегка конфликтуют, потому что мне кажется мы смотрим в разные стороны.

DJ Mogarych (ответ на сообщение №15)

Я уже писал, что мне это даст:
Цитата Mr.Cleric:
Давайте предположим, дали мне статический внешний IP-адрес (uuu.uuu.uu.uu), допустим повезло и я получил так же статический внутренний IP-адрес (ppp.ppp.pp.pp).
Мне кажется ничего не поменяется.
Почему ?
Я предполагаю, потому что до того момента как я перезапущу сетевое подключение, мои текущие ip (внешний и внутренний) можно считать статическими, и от того, что я сделаю их постоянно статическими проблема не исчезнет. »

Но возможно, что я ошибаюсь и возможно вот, что получится вот это ?:
Цитата Mr.Cleric:
Хотя, zai, Вы хотите намекнуть, что если у меня будет свой (статический) внешний ip-адрес, то все входящие на него, будут идти на мой статический внутренний ip-адрес т.к. других путей у них нету ? »


Я почему собственно вообще написал на форум, я так-то не пишу вообще, т.к. мне книг и интернета с излишком хватает, просто я уже сбился с ног ищя ответ на этот вопрос.
Справочно: почему ищу, потому что я видел как это делается, это было 7 лет назад. Делалось это каким-то образом при условии, что не было права доступа править внешний ip.
Ни то запрос какой-то был позволяющий зайти на компьютер зная внутренний ip и зная в какой внешний ip он входит,
ни то создавался какой-то канал, начало которого было внешний ip, конец внутренний ip, и как только кто-то заходил на внешний ip с такой-то пометкой, внутренний ip его перехватывал и указывал, что это для него

Последний раз редактировалось Mr.Cleric, 04-01-2015 в 18:38.


Отправлено: 18:25, 04-01-2015 | #16

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата DJ Mogarych:
IP-адрес ресурса, к которому нужен доступ, должен быть статическим, т. е. вне DHCP-диапазона, выдаваемого маршрутизатором »
Я предпочитаю прописывать этот статический адрес (и вообще – статические адреса тех устройств, которые в сети сидят постоянно или по крайней мере регулярно подключаются) по MAC-адресам в таблицу фиксированных адресов DHCP роутера – причём в диапазоне выдаваемых адресов. По мне это удобнее: все настройки в одном месте, и не надо лазить в каждое из устройств, которым нужен статический адрес. Да и для ноутов, которые могут перемещаться из сети в сеть, фиксированная настройка вообще нежелательна.


Цитата Mr.Cleric:
Но мне не нужен велосипед, мне нужен мопед. »
С точки зрения организации сети и доступа к ней извне у вас получается наоборот: "Мне не нужен мопед, а нужен велосипед. Причём с треугольными колёсами".

И снова у вас разговор на тему "допустим повезло" – т.е. вы сами понимаете, что вы свою сеть никак не контролируете. Что означает, что если вам в чём-то повезёт и вы вроде бы добьётесь чего хотите – при малейших шевелениях со стороны провайдера (в т.ч. при смене внешнего IP без вашего участия: он может быть изменён провайдером не только когда вы перезапускаете сетевое подключение) ваш карточный сетевой домик будет рассыпаться.

-------
Mikhail Zhilin


Последний раз редактировалось mwz, 04-01-2015 в 18:44.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:36, 04-01-2015 | #17


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Цитата mwz:
по MAC-адресам в таблицу фиксированных адресов DHCP роутера »
Тоже вариант, да, кстати. Просто статика - это первое, что пришло в голову, да и на работе серверы по привычке делаешь статическими, а тут прямая аналогия.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 19:09, 04-01-2015 | #18


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ответ на сообщение #17
Я четко уверен, что абсолютно не важно какой у меня ip и имею ли я возможность его изменить, пусть хоть каждые 5 минут меняется, это не имеет значения.
Понадобиться буду в ручную прописывать, а если станет лень, сделаю скриптик и запланирую его, а может программу напишу не большую с использованием функций win32.

И как бы там не шевелился провайдер, если есть величина которая меняется или статически стоит, то ей можно управлять, а вот прямо или косвенно это уже вопрос второй.
Вот банальный пример (прошу извинить за наглость): Если город, в нем 32 улицы, в каждой улице 4 дома, в каждом доме 2 подъезда, в каждом подъезде 32 квартиры.
Город = x, улица = y, дом = z, подъезд = u, квартиры = p.
Задаем маршрут: приехать в город x, найти улицу y, подойти к дому я, войти в подъезд u, постучаться в квартиру p.
Какой бы там не был великий глава города х, устройство города он не поменяет, дорога как была между домами так и останется, так же и провайдер, основы основ он не поменяет.


Если конечно я Вас правильно понял, относительно
Цитата mwz:
при малейших шевелениях со стороны провайдера »


Цитата DJ Mogarych:
тогда желаю удачи »
Спасибо.

Правда оно не бесконечно ^_^ Я же не сижу целыми днями, есть время которое можно посвятить изучению чего-то дополнительного или решения каких-то проблем, посвящаю, если нету, то не посвящаю.

Последний раз редактировалось Mr.Cleric, 04-01-2015 в 19:24.


Отправлено: 19:12, 04-01-2015 | #19


Аватара для NickM

Ветеран


Contributor


Сообщения: 4242
Благодарности: 994

Профиль | Отправить PM | Цитировать


Как вариант -программный ДинДНС + порт-форвардинг, не рассматривали?

Отправлено: 20:42, 04-01-2015 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » http/web - [решено] Перенаправление с внешнего ip на внутренний ip

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Перенаправление на локальний IP mystafa2 Сетевые технологии 0 11-07-2012 23:34
редирект внешнего IP с локальной сети на сервер defolting Microsoft Windows NT/2000/2003 9 09-06-2011 14:39
Route/Bridge - [решено] Перенаправление трафика IP>IP bita32 Сетевые технологии 10 21-01-2011 08:35
Router - D-Link DIR-300 help IP, определение внешнего IP адреса ? sushnyak Сетевое оборудование 25 31-01-2009 18:26
внутренний и внешний ip ptt Хочу все знать 11 24-01-2004 00:54




 
Переход