Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - [решено] Доступ к внутренней сети из интернета

Ответить
Настройки темы
Прочее - [решено] Доступ к внутренней сети из интернета

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Имеется сеть:

Не суть, но таким образом найдена проблема:
1 - Имеется программные продукты Filemaker (эпловский прототип MS Access), в работе по сети использует порт 5003
2 - На сервере установлено ПО - FileMaker Server 12, дает доступ к расшаренным базам.
3 - На компьютере 192.168.0.5, установлен Filmaker Pro 12, работа с базами, а также имеет аналогичные но урезанные функции сервера (ограниченное количество подключений).


Доступ к базам во внутренней (локальной) сети - есть.
Доступ к странице DSL_2640NRU из интернета (ввод динамического, внешнего ип модема в браузере) - есть.
Брандмауеры везде отключены.
Проброс портов (Forwarding port) делал на сервере, далее решил мучить свой слушебный ПК (присвоив ему статичского ИП в подсети с модемом):
1 - виртуальный сервер

2 - ДМЗ (читал, что тоже используется для проброса портов)

Какие еще варианты есть, чтобы открыть порт?

Отправлено: 13:38, 19-07-2013

 

Аватара для IT Shepherd

Ветеран


Сообщения: 700
Благодарности: 148

Профиль | Отправить PM | Цитировать


Цитата AMDBulldozer:
Я думаю, это сеть класса "B", а не С. »
Непохоже, ибо
Цитата kairden:
Проброс портов (Forwarding port) делал на сервере, далее решил мучить свой слушебный ПК (присвоив ему статичского ИП в подсети с модемом): »
То есть получается, сервер еще служит шлюзом между подсетью 192.168.0.х и 192.168.1.х.

Возможно причина каким-то образом связана с подсетями/коммутатором? Не думаю, что дело в Д-Линке, тем более что доступ к его интерфейсу из Интернета есть.

-------
Эникейщик :)


Последний раз редактировалось IT Shepherd, 19-07-2013 в 20:24.


Отправлено: 20:17, 19-07-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 2029
Благодарности: 704

Профиль | Отправить PM | Цитировать


Цитата IT Shepherd:
Непохоже »
Если так, то порты проброшены в разные подсети - ничего особенного в этом тоже нет. NAT - это ведь всего лишь процедура замены в заголовке IP пакета одного адреса другим. Нет никаких ограничений на адреса которые или на которые заменяют. Если они из другой сети - какая разница? Главное чтобы их могли потом правильно маршрутизировать. А маршрутизироваться они должны правильно, потому что DNAT всегда выполняется в цепочке PREROUTING.

-------
Господа! Убедительная просьба не обращаться за консультациями в ЛС. Поверьте, создать ветку в соответствующем разделе форума гораздо эффективнее.


Отправлено: 20:37, 19-07-2013 | #12


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Так информацию по поводу ip мы не узнаем?

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 21:02, 19-07-2013 | #13


Ветеран


Сообщения: 2029
Благодарности: 704

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
Так информацию по поводу ip мы не узнаем? »
Автор написал, что доступ к http-серверу маршрутизатора из сети есть. С вероятностью 99% это означает наличие публичного ip. Согласитесь, глупо было бы со стороны провайдера выполнять NAT и переадресовывать единственный порт - всё равно публичных ip понадобится столько же, сколько есть клиентов.
Скорее уж можно было бы задать вопрос не выполняет ли провайдер фильтрацию портов. Я не стал его задавать, поскольку если порты и фильтруются, то всегда только привилегированные.

-------
Господа! Убедительная просьба не обращаться за консультациями в ЛС. Поверьте, создать ветку в соответствующем разделе форума гораздо эффективнее.


Отправлено: 21:21, 19-07-2013 | #14


Аватара для IT Shepherd

Ветеран


Сообщения: 700
Благодарности: 148

Профиль | Отправить PM | Цитировать


Цитата AMDBulldozer:
Если они из другой сети - какая разница? »
Я лишь хотел удостовериться, что шлюз и компьютер с программой-сервером находятся в одной подсети. Лично для меня очень странно наблюдать проброс в разные подсети, да еще и на устройство 192.168.1.224, которого на схеме не предусмотрено. А это означает, что схема не отражает всей картины сети.

Цитата AMDBulldozer:
Поясняю причину, по которой я задал такие вопросы: Вы допускаете возможность, что программе-серверу требуется еще какой-нибудь порт? »
kairden, вы можете на вашем служебном компьютере включить удаленный рабочий стол, пробросить 3389-й порт на ваш ПК и проверить его работоспособность? Или вы пробрасываете порт 8080. Что это и работает ли это правило?

-------
Эникейщик :)


Последний раз редактировалось IT Shepherd, 19-07-2013 в 21:54.


Отправлено: 21:48, 19-07-2013 | #15


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата AMDBulldozer:
Автор написал, что доступ к http-серверу маршрутизатора из сети есть. »
Да, вы правы, не заметил...

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 19:51, 20-07-2013 | #16


Аватара для IT Shepherd

Ветеран


Сообщения: 700
Благодарности: 148

Профиль | Отправить PM | Цитировать


Я тут случайно "наткнулся" на так сказать предысторию вопроса. По-моему, это многое объясняет. Лично мне на данный момент не понятно, как у ТС ДСЛ-роутер подсоединен к основной сети: через сервер или коммутатор.

-------
Эникейщик :)


Отправлено: 22:10, 20-07-2013 | #17


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата kairden:
В настоящее время не работает доступ из интернета, к компьютерам внутренней (локальной) сети. »
Для решения этой задачи Вам нужно или заменять/использовать другое оборудование с vpn (лучше cisco) или ставить между dlink и коммутатором дополнительный компьютер с двумя сетевыми и с Kerio Winroute Firewall (Control) или аналогичным - больше настраивать.
На имеющемся dlink не получится

Отправлено: 00:59, 21-07-2013 | #18


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, я извинясь за долгое отсутствие.
Вижу, на многие вопросы адресованые мне уже давно ответили... но все равно попробую ответить сам.
Цитата Rezor666:
kairden, А у Вас ip белый хоть? »
Я незнаю что это значит, просто ввожу временный внешний ип-адрес присвоенный модему.
Также вхожу через домен (динднс.орг), ситуация аналогичная.
Цитата AMDBulldozer:
При этом у Вас очень хорошо сформулирован исходный вопрос. Не хватало только фразы о том, что доступа к программе-серверу на 192.168.0.5 из интернета всё равно почему-то нет.
Давайте пойдем по пунктам.
Исходя из того что Вы написали, видно, что все необходимые действия Вами выполнены. Но результата нет.
Для начала Вы можете просканировать Ваш внешний ip чем-нибудь вроде nmap и показать результаты (только порты, Ваш ip не нужен).
Вопрос второй - можете тем же nmap просканировать 192.168.0.5 из сети?
Вопрос третий, есть ли у Вас под рукой какой-нибудь сниффер? Wireshark или tcpdump - я ПО Mac'ов, к сожалению, не знаю.
Поясняю причину, по которой я задал такие вопросы: Вы допускаете возможность, что программе-серверу требуется еще какой-нибудь порт? »
192.168.0.5 - я специально присвоил этот ип своему пк, думал этот поможет.
я сканировал проброшенные порты некоторыми интернет-ресурсами - везде дали понять что порт пингуется, но закрыт.
Внутри сети, все работает независимо от ип адресов, а с интернета нет.
Я тоже ПО Маков плохо знаю, а еще я незнаю что такое сниффер, Wireshark или tcpdump Я погуглю, попробую и отпишусь по этому члучаю.
Я задавал диапазон портов для ТСП и УДП 1-[max] - ситуация не менялась.
Цитата IT Shepherd:
kairden, я вот смотрю на ваш скриншот настроек виртуальных серверов и не могу понять, как можно одновременно пробрасывать порты для разных подсетей??? У вас внутренняя сеть шлюза точно 192.168.0.х? »
Цитата IT Shepherd:
То есть получается, сервер еще служит шлюзом между подсетью 192.168.0.х и 192.168.1.х.
Возможно причина каким-то образом связана с подсетями/коммутатором? Не думаю, что дело в Д-Линке, тем более что доступ к его интерфейсу из Интернета есть. »
Внутренняя сеть шлюза или шлюз внутренней сети? Если первое - я незнаю, второе - единственное что могу написать: у коммутатора ДГС 1216Т шлюз отличный.
Цитата AMDBulldozer:
Скорее уж можно было бы задать вопрос не выполняет ли провайдер фильтрацию портов. Я не стал его задавать, поскольку если порты и фильтруются, то всегда только привилегированные. »
Мне почему то кажется, что проблема именно в этом... Я звонил им, они предложили стат ип, и отключили НАТ - ситуация не изменилась.
Цитата IT Shepherd:
Я лишь хотел удостовериться, что шлюз и компьютер с программой-сервером находятся в одной подсети. Лично для меня очень странно наблюдать проброс в разные подсети, да еще и на устройство 192.168.1.224, которого на схеме не предусмотрено. А это означает, что схема не отражает всей картины сети. »
Изначально это был ип адрес сервера, я забыл почистить список вирт серверов.
Цитата IT Shepherd:
kairden, вы можете на вашем служебном компьютере включить удаленный рабочий стол, пробросить 3389-й порт на ваш ПК и проверить его работоспособность? Или вы пробрасываете порт 8080. Что это и работает ли это правило? »
Удаленный раб стол во внутренней сети работает.
Цитата IT Shepherd:
Я тут случайно "наткнулся" на так сказать предысторию вопроса. По-моему, это многое объясняет. Лично мне на данный момент не понятно, как у ТС ДСЛ-роутер подсоединен к основной сети: через сервер или коммутатор. »
Через коммутатор, в предистории я же писал, что не могу на прямую подключиться к ДСЛ-роутеру.

Отправлено: 14:52, 22-07-2013 | #19


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата kairden:
Для начала Вы можете просканировать Ваш внешний ip чем-нибудь вроде nmap и показать результаты (только порты, Ваш ip не нужен). »
Completed Ping Scan at 17:28, 0.08s elapsed (1 total hosts)

Initiating Parallel DNS resolution of 1 host. at 17:28

Completed Parallel DNS resolution of 1 host. at 17:28, 11.75s elapsed

Initiating SYN Stealth Scan at 17:28

Scanning 91.185.30.188 [1000 ports]

Discovered open port 80/tcp on 91.185.30.188

Discovered open port 23/tcp on 91.185.30.188

Discovered open port 8888/tcp on 91.185.30.188

Discovered open port 5431/tcp on 91.185.30.188

Completed SYN Stealth Scan at 17:28, 0.83s elapsed (1000 total ports)

Initiating Service scan at 17:28

Отправлено: 15:29, 22-07-2013 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - [решено] Доступ к внутренней сети из интернета

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Vpn подключение из внутренней сети в инет через TMG2010 mirracle ISA Server / Microsoft Forefront TMG 5 14-02-2015 13:51
2008 - Доступ к серверу из внутренней сети по внешнему IP Leopold_ Windows Server 2008/2008 R2 9 27-02-2013 08:54
Прочее - Доступ к компьютеру в локальной сети из интернета. KASich Сетевые технологии 10 27-09-2011 18:16
2008 R2 - Настройка раздачи Интернета по сети и доступ на порт из Интернета Zoron Windows Server 2008/2008 R2 6 10-04-2010 11:36
Сканирование портов из внутренней сети Strannik06 Microsoft Windows NT/2000/2003 7 10-10-2006 13:42




 
Переход