<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступ в разные подсети за НАТом</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/92295.html</link>
    <description>Уважаемые коллеги, есть насущная проблема с которой, в процессе работы, я еще не сталкивался. Постараюсь более полно отобразить ситуацию.&lt;br&gt;&lt;br&gt;Итак: выше по вертикали подчинения существует роутер, который мне абсолютно недоступен для администрирования. Дальше от него пошли ветви подсеток в зоне 192.168.*.*. Все ветки пошли через NATы (тоже мне недоступные), одна из таких веток - моя. Таким образом, я получаюсь за НАТом и имею прямой доступ только к некоторым узлам &quot;верхней&quot; подсетки и то - только через таблицу route.&lt;br&gt;&lt;br&gt;Адрес моей подсети (в которой все мои компы) - 192.168.175.* с маской 255.255.255.0 и шлюзом, который фактически является dsl модемом с возможностями роутера. В его настройках следующее: DNS 192.168.75.1; IP внешний (который смотрит в верхнюю подсеть) - 192.168.75.2 (шлюз 192.168.75.1) и идет перенаправление в мою подсеть 192.168.175.*, тоже со шлюзом 192.168.75.1.&lt;br&gt;&lt;br&gt;В итоге маршрут пакета такой:&lt;br&gt;192.168.175.101 --&amp;gt; 192.168.75.2 --&amp;gt; 192.168.75.1 --&amp;gt; на верхний роутер. Какой у него IP не знаю. </description>

<item>
    <title>Доступ в разные подсети за НАТом (tornado2k)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/92295.html#15</link>
    <pubDate>Fri, 23 Sep 2011 09:06:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 192.168.22.3 вы не сами берете , а провайдер должен выдать, а потом &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; еще и доставлять на какоето ваше подключение пакеты адресованные к 192.168.22.3 &lt;br&gt;&amp;gt;&amp;gt; ну да..тогда получается, что впновский порт надо будет пробрасывать на 22.3, а &lt;br&gt;&amp;gt; нет, с 22.3 прописанным в локалке у вас не получится или придется &lt;br&gt;&amp;gt; всю локалку в подсеть провайдера выставить &#037;) &lt;br&gt;&amp;gt;&amp;gt; нафига, если с таким же успехом это можно сделать и на &lt;br&gt;&amp;gt;&amp;gt; 192.168.122.100..&lt;br&gt;&amp;gt; если вы хотите использовать 22.3 и провайдер готов доставлять к нему пакеты &lt;br&gt;&amp;gt; через 22.1, то берете свич и в него втыкаете провод продайдера, &lt;br&gt;&amp;gt; роутер и вторую сетевую сервера и на второй сетевой прописываете 22.3&lt;br&gt;&lt;br&gt;не получится ничего с провайдером:( тогда остается пробрасывать порт ВПН аналогично рдпишному просто? поднимать впн соединение и свободно работать со всеми компами во всех подсетках.. в теории - красиво.. погляжу что будет..&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ в разные подсети за НАТом (reader)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/92295.html#14</link>
    <pubDate>Fri, 23 Sep 2011 07:58:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; значит или шлюз по умолчанию не был всетаки прописан или маска сети &lt;br&gt;&amp;gt;&amp;gt; на этой машине указана не /24 &lt;br&gt;&amp;gt; да нет, вроде все ок. Шлюз 192.168.122.200, маска /24 &lt;br&gt;&amp;gt;&amp;gt; 192.168.22.3 вы не сами берете , а провайдер должен выдать, а потом &lt;br&gt;&amp;gt;&amp;gt; еще и доставлять на какоето ваше подключение пакеты адресованные к 192.168.22.3 &lt;br&gt;&amp;gt; ну да..тогда получается, что впновский порт надо будет пробрасывать на 22.3, а &lt;br&gt;&lt;br&gt;нет, с 22.3 прописанным в локалке у вас не получится или придется всю локалку в подсеть провайдера выставить &#037;)&lt;br&gt;&amp;gt; нафига, если с таким же успехом это можно сделать и на &lt;br&gt;&amp;gt; 192.168.122.100..&lt;br&gt;&lt;br&gt;если вы хотите использовать 22.3 и провайдер готов доставлять к нему пакеты через 22.1, то берете свич и в него втыкаете провод продайдера, роутер и вторую сетевую сервера и на второй сетевой прописываете 22.3&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ в разные подсети за НАТом (tornado2k)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/92295.html#13</link>
    <pubDate>Fri, 23 Sep 2011 07:47:53 GMT</pubDate>
    <description>&amp;gt; значит или шлюз по умолчанию не был всетаки прописан или маска сети &lt;br&gt;&amp;gt; на этой машине указана не /24 &lt;br&gt;&lt;br&gt;да нет, вроде все ок. Шлюз 192.168.122.200, маска /24&lt;br&gt;&lt;br&gt;&amp;gt; 192.168.22.3 вы не сами берете , а провайдер должен выдать, а потом &lt;br&gt;&amp;gt; еще и доставлять на какоето ваше подключение пакеты адресованные к 192.168.22.3&lt;br&gt;&lt;br&gt;ну да..тогда получается, что впновский порт надо будет пробрасывать на 22.3, а нафига, если с таким же успехом это можно сделать и на 192.168.122.100..&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ в разные подсети за НАТом (reader)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/92295.html#12</link>
    <pubDate>Fri, 23 Sep 2011 07:34:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 8. Моя внутренняя сеть - 192.168.175.0/24; &lt;br&gt;&amp;gt; 9. Мой комп - 192.168.175.108.&lt;br&gt;&amp;gt; У них есть свой сервер (хочу его задействовать в качестве впн клиента): &lt;br&gt;&amp;gt; ип - 192.168.122.100/24, шлюз - 192.168.122.200, днс - пусто.&lt;br&gt;&amp;gt; Изначально не пинговалось с него 192.168.22.2 и 192.168.22.1 - отрицательно. Наверное это &lt;br&gt;&amp;gt; странно, ведь по идее роутер должен позволять видеть свои же айпишники. &lt;br&gt;&amp;gt; Или нет? Я просто по аналогии с рабочей станцией.&lt;br&gt;&amp;gt; Прописал статический маршрут на этом сервере: &lt;br&gt;&amp;gt; route -p add 192.168.22.0 mask 255.255.255.0 192.168.122.200 &lt;br&gt;&amp;gt; 192.168.22.2 и 192.168.22.1 начали пинговаться.&lt;br&gt;&lt;br&gt;значит или шлюз по умолчанию не был всетаки прописан или маска сети на этой машине указана не /24&lt;br&gt;&lt;br&gt;&amp;gt; на их роутере пробросил порт 3389 на сервер (192.168.122.100). Конекчусь от себя &lt;br&gt;&amp;gt; рдп клиентом на внешний ип роутера 192.168.22.2 - попадаю на рабочий &lt;br&gt;&amp;gt; стол сервера благополучно. Можно теперь удаленно возиться с сервером.&lt;br&gt;&amp;gt; Теперь хочу сделать так, чтобы этот сервер был мне до</description>
</item>

<item>
    <title>Доступ в разные подсети за НАТом (tornado2k)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/92295.html#11</link>
    <pubDate>Fri, 23 Sep 2011 07:08:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; по отдельному - можно задействовать вторые сетевые.&lt;br&gt;&amp;gt;&amp;gt; если же пропускной способности хватает то, на 192.168.122.222 шлюзом по умолчанию прописываете &lt;br&gt;&amp;gt;&amp;gt; 192.168.122.200 и клиенту vpn указываете подключиться к 192.168.75.2(внешка вашего роутера).&lt;br&gt;&amp;gt;&amp;gt; на вашем роуторе делаете проброс порта на vpn-сервер, при этом шлюзом по &lt;br&gt;&amp;gt;&amp;gt; умолчанию на vpn-сервер прописываете 192.168.175.200.&lt;br&gt;&amp;gt;&amp;gt; route add может понадобиться если на vpn сервере и клеенте шлюзом по &lt;br&gt;&amp;gt;&amp;gt; умолчанию должны быть прописаны другие ip.&lt;br&gt;&amp;gt;&amp;gt; на всякий случай - openvpn и под винду есть.&lt;br&gt;&amp;gt; спасибо вам огромное, по истине опеннет - лучший форум в рунете... как &lt;br&gt;&amp;gt; опробую в практике - напишу...&lt;br&gt;&lt;br&gt;ездил сегодня в удаленную зону. Напомню, кое-какую исходную информацию:&lt;br&gt;1. 192.168.122.0/24 - их внутренняя сеть;&lt;br&gt;2. Внутренний их ип роутера - 192.168.122.200;&lt;br&gt;3. Внешний ип роутера - 192.168.22.2;&lt;br&gt;4. Роутер провайдера - 192.168.22.1;&lt;br&gt;5. Роутер провадера (он же для меня) - 192.168.75.1;&lt;br&gt;6. Мой роутер (внешний) - 192.168.7</description>
</item>

<item>
    <title>Доступ в разные подсети за НАТом (tornado2k)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/92295.html#10</link>
    <pubDate>Thu, 22 Sep 2011 01:04:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Клиенты и сервер ВПН думаю ставить стандартный виндовый...&lt;br&gt;&amp;gt; если пропускной способности имеющихся каналов не хватает и вы хотите пустить vpn &lt;br&gt;&amp;gt; по отдельному - можно задействовать вторые сетевые.&lt;br&gt;&amp;gt; если же пропускной способности хватает то, на 192.168.122.222 шлюзом по умолчанию прописываете &lt;br&gt;&amp;gt; 192.168.122.200 и клиенту vpn указываете подключиться к 192.168.75.2(внешка вашего роутера). &lt;br&gt;&amp;gt; на вашем роуторе делаете проброс порта на vpn-сервер, при этом шлюзом по &lt;br&gt;&amp;gt; умолчанию на vpn-сервер прописываете 192.168.175.200.&lt;br&gt;&amp;gt; route add может понадобиться если на vpn сервере и клеенте шлюзом по &lt;br&gt;&amp;gt; умолчанию должны быть прописаны другие ip.&lt;br&gt;&amp;gt; на всякий случай - openvpn и под винду есть.&lt;br&gt;&lt;br&gt;спасибо вам огромное, по истине опеннет - лучший форум в рунете... как опробую в практике - напишу...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ в разные подсети за НАТом (reader)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/92295.html#9</link>
    <pubDate>Wed, 21 Sep 2011 16:49:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; юзается одна с адресом 192.168.122.222/24. Вот я и подумал активировать второй &lt;br&gt;&amp;gt; интерфейс, вывести айпи, скажем - 192.168.22.3/24 и он станет для меня &lt;br&gt;&amp;gt; пингабелен, по крайней мере - так убеждает пров. А дальше ставить &lt;br&gt;&amp;gt; на сервак клиента (как вы верно подметили в предыдущем посте) и &lt;br&gt;&amp;gt; коннектить его к аналогичному хьюлиту у меня, тоже со второй сетевухой &lt;br&gt;&amp;gt; 192.168.75.3.&lt;br&gt;&amp;gt; Что-то мне подсказывает, что можно использовать одну сетевую и прописать route add &lt;br&gt;&amp;gt; на том хьюлите, если вы мне подскажите как - было бы &lt;br&gt;&amp;gt; здорово...&lt;br&gt;&amp;gt; Клиенты и сервер ВПН думаю ставить стандартный виндовый...&lt;br&gt;&lt;br&gt;если пропускной способности имеющихся каналов не хватает и вы хотите пустить vpn по отдельному - можно задействовать вторые сетевые. &lt;br&gt;если же пропускной способности хватает то, на 192.168.122.222 шлюзом по умолчанию прописываете 192.168.122.200 и клиенту vpn указываете подключиться к 192.168.75.2(внешка вашего роутера).&lt;br&gt;на вашем роуторе делаете проброс порта на vpn-сервер, при этом шлю</description>
</item>

<item>
    <title>Доступ в разные подсети за НАТом (tornado2k)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/92295.html#8</link>
    <pubDate>Wed, 21 Sep 2011 13:53:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; с указаными моделями не работал, но у делинков вроде у многих есть &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; port forwarding, там и указываете какой порт пробросить на какой порт &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; определенного ip_машины &lt;br&gt;&amp;gt;&amp;gt; да, наверное так и сделаю - там есть свои виндосервера, поставлю вторую &lt;br&gt;&amp;gt;&amp;gt; сетевую с айпи 192.168.22.3, и впн-сервер, а от своего сервера буду &lt;br&gt;&amp;gt;&amp;gt; конектиться впн-клиентами... правда таких подсеток удаленных у меня 7. Как думаете, &lt;br&gt;&amp;gt;&amp;gt; будет работать такая схема?&lt;br&gt;&amp;gt; всмысле запускать 7 клиентов? может лучше наоборот, тут сервер.&lt;br&gt;&amp;gt; про вторую сетевую не понял, к чему она.&lt;br&gt;&amp;gt;&amp;gt; хотя вместо впн серверов можно обойтись натом...даже виндовым..но это несекурно, считаю..&lt;br&gt;&lt;br&gt;щас попробую построить схему:&lt;br&gt;моя подсеть: 192.168.175.0/24;&lt;br&gt;мой рабочий комп 192.168.175.108;&lt;br&gt;мой роутер (Acorp): 192.168.175.200/24 (внутренний) и 192.168.175.75.2/24 (внешний);&lt;br&gt;роутер провайдера имеет пул адресов (мне недоступен для администрирования, все порты во все стороны открыты): 192.168.9.1 - 192.168.98.1/24. Из пула 192.168.75</description>
</item>

<item>
    <title>Доступ в разные подсети за НАТом (reader)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/92295.html#7</link>
    <pubDate>Wed, 21 Sep 2011 13:12:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; портов. если нужен полноценный доступ в локалку, то на одной из &lt;br&gt;&amp;gt;&amp;gt; машин в локалке подымаете openvpn и делаете проброс порта на vpn-сервер, &lt;br&gt;&amp;gt;&amp;gt; после поднятия vpn настаиваете маршрутизацию в сетях и работаете.&lt;br&gt;&amp;gt;&amp;gt; с указаными моделями не работал, но у делинков вроде у многих есть &lt;br&gt;&amp;gt;&amp;gt; port forwarding, там и указываете какой порт пробросить на какой порт &lt;br&gt;&amp;gt;&amp;gt; определенного ip_машины &lt;br&gt;&amp;gt; да, наверное так и сделаю - там есть свои виндосервера, поставлю вторую &lt;br&gt;&amp;gt; сетевую с айпи 192.168.22.3, и впн-сервер, а от своего сервера буду &lt;br&gt;&amp;gt; конектиться впн-клиентами... правда таких подсеток удаленных у меня 7. Как думаете, &lt;br&gt;&amp;gt; будет работать такая схема?&lt;br&gt;&lt;br&gt;всмысле запускать 7 клиентов? может лучше наоборот, тут сервер.&lt;br&gt;про вторую сетевую не понял, к чему она.&lt;br&gt;&lt;br&gt;&amp;gt; хотя вместо впн серверов можно обойтись натом...даже виндовым..но это несекурно, считаю.. </description>
</item>

</channel>
</rss>
