|
Доступ к сетевым ресурсам при отключенном сетевом обнаружении | ☑ | ||
---|---|---|---|---|
0
vitaliklibra
08.06.15
✎
12:57
|
Всем привет!
Зачем это нужно: хочу протестировать проброску портов на модеме для RDP-подключения вне локальной сети. С этим работаю впервые, и на всех форумах и во всех инструкциях непонятно, как поступать в конкретном случае. А чтобы потренироваться, так сказать, с этой настройкой, хочу свой компьютер отключить от локальной сети, но ОСТАВИТЬ интернет и попробовать, собственно, как бы внешнее подключение по RDP. Вот в чем задача: сетевое обнаружение выключил: http://i.piccy.info/i9/ef6db07ded303c64a3e193cbb220173c/1433756526/258488/913097/2015_06_08_124113.jpg Но если следовать объяснению, что означает сетевое обнаружение, то это просто СКРЫТЬ, а не отключить от локальной сети. А мне нужно как раз отключить! Подключение к интернету идет через роутер + модем. Т.е. по Wi-Fi. Модем: D-link TD-8816. Карта сети: http://i.piccy.info/i9/78c3f9a9730ab364c2fc89ecddc424c6/1433756809/14868/913097/2015_06_08_124146.jpg В сетевом оборудовании: http://i.piccy.info/i9/8603b769e7279b82267865506968c6f3/1433757326/32757/913097/2015_06_08_124257.jpg И даже после отключения сетевого обнаружения, все равно могу по сети заходить на сервер и другие компьютеры в локальной сети по их сетевому названию. ОС: Windows 7 Ultimate x64. Направьте мысль! Куда копать или как можно победить мою проблему? Спасибо всем ответившим!!! |
|||
52
vitaliklibra
08.06.15
✎
15:51
|
(51) Выходит что, с ПОРТА СЕРВИСА трансляция данных направляется на ВНУТРЕННИЙ ПОРТ и принимается IP-АДРЕСОМ сервера, но при этом нужно указывать его ВНЕШНИЙ IP. Прально? :/
|
|||
53
zenik
08.06.15
✎
15:51
|
можешь кинуть на профильное мыло внешний ip - могу проверить доступность.
|
|||
54
zenik
08.06.15
✎
15:52
|
(52) именно :)
|
|||
55
vitaliklibra
08.06.15
✎
15:56
|
Блин, попробовал... Не подключается. При чем попробовал разные порты. Внешний IP проверил - все верно. Не пойму чет(
|
|||
56
vitaliklibra
08.06.15
✎
15:57
|
А протокол точно TCP нужно ставить? Или может ВСЕ?
|
|||
57
vitaliklibra
08.06.15
✎
15:57
|
И стандартный порт сервиса (который в (22) )?
|
|||
58
zenik
08.06.15
✎
15:59
|
(55) ты сейчас для шлюза где? внутри или снаружи (из локальной сети или интернета пробуешь)?
|
|||
59
zenik
08.06.15
✎
16:00
|
(56) RDP - это TCP протокол
|
|||
60
zenik
08.06.15
✎
16:01
|
(57) у каждого сервиса есть свой порт:
FTP - 21 HTTP - 80 DNS - 53 и т.д. RDP там нет, поэтому ты там ничего не выбирай. |
|||
61
vitaliklibra
08.06.15
✎
16:03
|
(58) Зайди на почту, плз)
|
|||
62
zenik
08.06.15
✎
16:07
|
порт не доступен. судя по тому что до тебя ни пинг ни трассировка не долетает - включен файрвол на шлюзе. ты его пока выключи или разреши в файрволе порт 33457
|
|||
63
vitaliklibra
08.06.15
✎
16:18
|
(62) Сделал, пробуй.
|
|||
64
vitaliklibra
08.06.15
✎
16:20
|
+ (63) разрешил в брандмауэре этот порт (на сервере).
|
|||
65
vitaliklibra
08.06.15
✎
16:22
|
+ (63) создано правило для входящих подключений. Что-то еще не так... =(
|
|||
66
vitaliklibra
08.06.15
✎
16:28
|
(62) Походу проблема еще в брандмауэре антивируса (стоит Nod32 и еще какой-то в виде красного щита(не COMODO)). Пока серв занят. Доналажу еще там это дело. Пока что пауза, если новых предложений нет.
Вопрос: важно, на каком компьютере на настраиваю открытие портов? Т.е. перехожу-то я в настройки по IP модема, но не с серверного компьютера. Если логично подумать, то разницы быть не должно. |
|||
67
zenik
08.06.15
✎
16:33
|
(64) не... на сервере надо. ты же в сети подключаешься к нему по RDP?
Обычно у рутеров тоже есть такое понятие - на рутере надо брендмауэр крутить. И для того что бы все это взлетело - на сервере (который 192.168.1.2) должен быть прописан шлюз (внутренний ip рутера) иначе не известно куда пакетики назад слать |
|||
68
zenik
08.06.15
✎
16:35
|
(66) откуда подключаться для настройки - разницы нет.
|
|||
69
vitaliklibra
08.06.15
✎
16:36
|
(67) Дык я ж а сервере в брандмауэре и добавил порт в исключения. Только в стандартном, а антивирусники не трогал пока.
|
|||
70
zenik
08.06.15
✎
16:38
|
+(67) блин... фраза должна звучать "не на сервере надо" :) если локально (внутри твоей сети) подключение работает, то править на сервере ничего не надо
если только для каждого ip не настроено разрешение на RDP |
|||
71
zenik
08.06.15
✎
16:40
|
(69) ты выкладывал скрины с настройками рутера - вот в том же интерфейсе и ищи брендмауэр или файрвол... и там давай разрешение на пинг (пинг можно временно - просто для проверки) и порт 33457
|
|||
72
vitaliklibra
08.06.15
✎
16:43
|
||||
73
vitaliklibra
08.06.15
✎
16:44
|
||||
74
zenik
08.06.15
✎
16:45
|
нет. Это что бы можно было настраивать его из нета.
Я вот тут подумал, а IP то у тебя белый? а то на сером не взлетит... |
|||
75
vitaliklibra
08.06.15
✎
16:45
|
(74) Эммм... О_О Шта?)
|
|||
76
vitaliklibra
08.06.15
✎
16:46
|
(75) Т.е. что за белый/серый IP?
|
|||
77
zenik
08.06.15
✎
16:48
|
(75) вот представь, что ты провайдер и твои компы выходят в нет через твой рутер... у тебя есть один внешний ip и много внутренних. твои внутренние ip - серые. Теперь если эту систему переложить на уровень провайдера - то у тебя может быть серый ip - сидишь за рутером у провайдера.... как то так в общих чертах :)
|
|||
78
zenik
08.06.15
✎
16:53
|
http://www.mts.ru/mobil_inet_and_tv/internet_comp/additionally_services/real_ip/ - вот по аналогии :) без палива...
|
|||
79
vitaliklibra
08.06.15
✎
16:55
|
(77) Ох и закрутил)) Вроде понятно, но что-то туго доходит в конце рабочего дня... Т_Т
Принципиально вроде понял. А решение-то где? о_О Настроек в роутере больше нет, которые бы контролировали порты. (78) Неплохо!) Есть еще такая настройка: http://i.piccy.info/i9/30e25041001d22064ac144d540f90d94/1433771701/164934/913097/2015_06_08_165437.jpg |
|||
80
vitaliklibra
08.06.15
✎
17:06
|
||||
81
zenik
08.06.15
✎
17:07
|
(79) Решение - бабосов провайдеру занести, на выделение белого ip. Дальше обсуждать смысла нет ибо пока белого ip нет - ничего не решишь.
з.ы. лучше не скрины, а модель рутера кинь - по документации проще будет понять как его настроить. |
|||
82
vitaliklibra
08.06.15
✎
17:09
|
(81) D-link TD-8816
Вот что нашел я: http://f1comp.ru/sovety/ne-zaxodit-v-nastrojki-routera/ http://f1comp.ru/sovety/kak-podklyuchit-i-nastroit-wi-fi-router-tp-link-tl-wr841n-instrukciya-s-kartinkami/ http://www.tp-linkru.com/products/details/?categoryid=&model=TD-8816#/download http://www.tp-linkru.com/support/download/?model=TD-8816&version=V8#tbl_b |
|||
83
vitaliklibra
08.06.15
✎
17:10
|
(81) А по чем ты определил, что IP у меня серый? :/
|
|||
84
zenik
08.06.15
✎
17:15
|
В описании диапазона твоего IP
descr: Dynamic IP Pool |
|||
85
vitaliklibra
08.06.15
✎
17:15
|
(81) Стоп, а ограничение нужно убирать на роутере или модеме? Вроде ж на модеме... Или ошибаюсь?
|
|||
86
zenik
08.06.15
✎
17:15
|
динамические - иначе говоря "серые"
|
|||
87
vitaliklibra
08.06.15
✎
17:16
|
(86) ... Принято...
|
|||
88
vitaliklibra
08.06.15
✎
17:19
|
http://i.piccy.info/i9/7ebfc103ca0af9e1eddc79e97336ce86/1433773121/115088/913097/2015_06_08_171816.jpg - это в настройках подключения стоит.
А по 192.168.1.3 я зашёл в настройки модема своего... |
|||
89
vitaliklibra
08.06.15
✎
17:19
|
+(88) на сервере
|
|||
90
Jump
08.06.15
✎
17:20
|
(86)Вы шутите?
Какая связь между динамическими и серыми? Это все равно что теплое и мягкое. |
|||
91
vitaliklibra
08.06.15
✎
17:20
|
(86) Так а вопще возможно это сделать на "серых" IP, или не тратить время?
|
|||
92
vitaliklibra
08.06.15
✎
17:21
|
(90) Бабах!!! О_о Вот вам и и приехали... Так где истина, коллеги?
|
|||
93
Jump
08.06.15
✎
17:23
|
Динамический адрес - адрес получаемый по DHCP может меняться при каждом подключении.
Бывает белым(реальным) или серым. Белый(реальный) адрес который маршрутизируется из интернета. Бывает статическим или динамическим Серый(частный) адрес который не маршрутиризируется из интернета. Например 192,168,01 или 10,0,0,5 Бывает статическим или динамическим. Для доступа из интернета нужен белый(реальный) адрес. Статический или динамический пофиг. |
|||
94
zenik
08.06.15
✎
17:23
|
(90) это предположение. мы этого не выясним, пока ТС у провайдера не узнает.
я предположил что это серый ip исходя из того, что ip не пингуется и не трассируется (трасировка отваливается за долго до его диапазона). |
|||
95
Jump
08.06.15
✎
17:24
|
Узнать серый адрес или нет очень просто - посмотрите какой адрес получает роутер.
|
|||
96
vitaliklibra
08.06.15
✎
17:25
|
(94) ТС - это ...
|
|||
97
zenik
08.06.15
✎
17:25
|
(93) еще раз прошу прощения, просто я судил по совокупности всех фактов... уже не стал вдаваться в подробности динамических, статических, серых и белых... думал мы тут уже одни :)
|
|||
98
vitaliklibra
08.06.15
✎
17:25
|
(95) Именно роутер, или модем?
|
|||
99
zenik
08.06.15
✎
17:25
|
(96) ТС - Топик Стартер - не обидно совсем :)
|
|||
100
Jump
08.06.15
✎
17:25
|
(96)ТС это топикстартер т.е Вы.
|
|||
101
vitaliklibra
08.06.15
✎
17:26
|
(99) (100) Принято! :D
|
|||
102
Jump
08.06.15
✎
17:26
|
(98)Всю ветку к сожалению не читал, опишите пожалуйста как вы подключены к интернету, какое оборудование получает интернет, и я скажу где смотреть.
|
|||
103
Jump
08.06.15
✎
17:30
|
Первый от провайдера стоит вроде модем.
Подключение к провайдеру на нем настроено? В смысле логин и пароль PPoE для доступа к интернету? Если да, то смотрим адрес на нем. |
|||
104
vitaliklibra
08.06.15
✎
17:31
|
(102) Смотрите. Интернет поступает сначала на модем TP-LINK TD-8816, а с него идет на роутер. Сервер подключен проводом от роутера.
|
|||
105
vitaliklibra
08.06.15
✎
17:33
|
(103) Да, настраивал сам провайдер, но на счет RDP подключения они фихрена не говорят, мол, это должны мы сами настраивать (может это и верно).
|
|||
106
zenik
08.06.15
✎
17:33
|
на роутере тоже надо "проброс" делать, что бы дальше шло.
|
|||
107
Jump
08.06.15
✎
17:33
|
(104)Понятно.
Доступ в админку модема есть? Зайдите в админку и посмотрите какой адрес получает модем от провайдера. |
|||
108
Jump
08.06.15
✎
17:34
|
(105)Это понятно, посмотрите в админке модема какой адрес присвоен вам провайдером.
И озвучьте первые цифры адреса. |
|||
109
vitaliklibra
08.06.15
✎
17:35
|
||||
110
vitaliklibra
08.06.15
✎
17:38
|
||||
111
Jump
08.06.15
✎
17:38
|
(109)Нет. Не оно. В этом окне вы задаете какой адрес будет у модема в локальной сети.
Интересует пункт - "Состояние" |
|||
112
vitaliklibra
08.06.15
✎
17:38
|
(111) Смотрите (110)
|
|||
113
Jump
08.06.15
✎
17:39
|
(111)Что за нафиг?
У вас там "К порту WAN не подключен кабель" Вы точно на модеме смотрите, куда подключен кабель провайдера, или на роутере? |
|||
114
Jump
08.06.15
✎
17:42
|
Если интернет поступает на модем, то нужен скрин главной страницы модема, там указан адрес присвоенный вам провайдером.
|
|||
115
Jump
08.06.15
✎
17:43
|
В (110) похоже скрин роутера который используется у вас как свич и беспроводная точка доступа.
|
|||
116
vitaliklibra
08.06.15
✎
17:44
|
(113) Еще раз: идет модем TP-LINK TD-8816. С него идет 3 провода: питание, тонкий серый на телефонию и толстый серый в роутер TP-LINK TL-WR841N. Их этого модема идет тоже 3 провода: один питание, второй - серый ИЗ модема TP-LINK TD-8816, и третий толстый синий в системный блок сервера.
|
|||
117
vitaliklibra
08.06.15
✎
17:47
|
(114) ... Страница настроек роутера: (110)
|
|||
118
vitaliklibra
08.06.15
✎
17:48
|
(114) На IP адрес модема 192.168.1.1 (который напечатан на листе при покупке этого оборудования у провайдера) не заходит. Пишет, что данные не получены.
|
|||
119
Jump
08.06.15
✎
17:49
|
(116)Про роутер забудьте.
Интернет поступает на модем, значит нужна заглавная страница модема. Не та страница, где настройки, а та, где показывается статус подключения к провайдеру. Как правило это главная страница, на которую сразу попадаешь. |
|||
120
vitaliklibra
08.06.15
✎
17:49
|
+ (118) Но с теми же логином и паролем, только на 192.168.1.3 - заходит, но на роутер.
|
|||
121
Jump
08.06.15
✎
17:50
|
(118)Т.е вы не можете попасть в настройки модема?
Тогда у вас ничего не получиться настроить в любом случае. |
|||
122
Jump
08.06.15
✎
17:52
|
(120)Хорошо, для начала давайте узнаем адрес модема.
Он указан у вас в настройках сети компьютера. Посмотрите какой адрес шлюза по умолчанию. Ну или выложите сюда вывод команды ipconfig |
|||
123
vitaliklibra
08.06.15
✎
18:00
|
||||
124
Jump
08.06.15
✎
18:04
|
Попробуйте в браузере зайти по адресу 192.168.1.1
|
|||
125
vitaliklibra
08.06.15
✎
18:04
|
(124) Не заходит Пробовал...
|
|||
126
Jump
08.06.15
✎
18:05
|
Это адрес шлюза, значит и адрес модема.
Если не заходит попробуйте с другого браузера, например со стандартного эксплорера. |
|||
127
Jump
08.06.15
✎
18:06
|
А вы вообще туда когда нибудь заходили?
Или его настраивал провайдер, а вы вообще не касались? |
|||
128
vitaliklibra
08.06.15
✎
18:06
|
(126) Пробовал через IE. не заходит.
|
|||
129
Jump
08.06.15
✎
18:06
|
Провайдер мог отключить доступ к админке из локальной сети.
|
|||
130
vitaliklibra
08.06.15
✎
18:07
|
(127) Не касался. Привезли уже настроенный (якобы). Только что разговаривал с тех. поддержкой - говорят, что нужно модем напрямую подключить к системнику, и потом он пустит по 192.168.1.1 в настройки.
|
|||
131
vitaliklibra
08.06.15
✎
18:08
|
(130) Такое может быть?
|
|||
132
Jump
08.06.15
✎
18:09
|
(130)Возможно. Я не знаю что они там наковыряли.
Попробуйте подключить и посмотреть. Вы у техподдержки не спросили какой у вас адрес? |
|||
133
vitaliklibra
08.06.15
✎
18:11
|
(132) Сказали, что написано правильно. Пробовали прописать IP модема в сетевом соединении, но он не пустил все равно. Вернули на автоматическое.
|
|||
134
vitaliklibra
08.06.15
✎
18:12
|
А что мне нужно с тех настроек? Точно также разрешить проброску того же порта на мой сервак?
|
|||
135
Jump
08.06.15
✎
18:12
|
(133)Подключите проводом напрямую и попробуйте зайти.
|
|||
136
Jump
08.06.15
✎
18:13
|
(134)Для начала вам нужно увидеть какой адрес присвоен модему провайдером.
Если адрес белый, то зайти в настройки NAT и пробросить порт. |
|||
137
b_ru
08.06.15
✎
18:17
|
Всю тему не читал, может повторюсь: ТС, тебе это надо для личного развития, или для того чтобы решить задачу удаленного доступа?
Если второе, а не первое, то teamviewer.com решит все проблемы с серым IP (заодно и с настройкой) |
|||
138
vitaliklibra
08.06.15
✎
18:20
|
(136) Попробовал подключить напрямую модем у системнику сервера: 192.168.1.1 все равно НЕ ДОСТУПЕН!
|
|||
139
vitaliklibra
08.06.15
✎
18:20
|
(137) Мне нужно пробросить порт, чтоб сотрудникам компании можно было извне подключаться по RDP к серверу.
|
|||
140
vitaliklibra
08.06.15
✎
18:22
|
(137) А кто же ко мне подключится-то по ТимВьюверу? Это же форум, а не благодетель ... Я бы и с радостью этому поспособствовал!
|
|||
141
Jump
08.06.15
✎
18:34
|
(140)Да подключиться помочь, можно.
Только вот что можно сделать по тимвьюверу, если доступа к настройкам модема нет. |
|||
142
Jump
08.06.15
✎
18:37
|
(138)Так.
Там есть один момент - как именно вы подключали? Попробуйте так - подключаете проводом системник к модему, роутер должен быть отключен от модема. Вайфай на компьютере тоже отключаете. Идете в настройки сети. Ставите вручную себе адрес 192.168.1.2 И маску сети 255.255.255.0 После чего пробуете зайти на модем по адресу 192.168.1.1 |
|||
143
Jump
08.06.15
✎
18:38
|
(142)Т.е обязательно отключите вайфай, и пропишите адрес вручную.
|
|||
144
Jump
08.06.15
✎
18:38
|
Шлюзом по умолчанию укажите так же 192.168.1.1
|
|||
145
Jump
08.06.15
✎
18:39
|
В качестве днс укажите 8.8.8.8
|
|||
146
Jump
08.06.15
✎
18:41
|
Похоже вы подключили компьтер проводом к модему, а вайфай не отключили.
В итоге ходили все равно через вайфай. |
|||
147
Jump
08.06.15
✎
18:43
|
Если и это не поможет, поставьте себе тимвьювер 9ой версии
http://download.teamviewer.com/download/version_9x/TeamViewerQS.exe и скиньте сюда ID пароль сообщатьне надо. |
|||
148
vitaliklibra
08.06.15
✎
19:04
|
(147) Jump, спасибо за адекватность и желание помочь, но это все не поможет: я звонил на линию тех. поддержки провайдера (переругался со всеми), словом при всех вариантах настроек и подключений "железа", веб-интерфейс МОДЕМА не доступен все равно. =( Пробовали как раз то, что Вы написали в (142) (143) (144) (145) (146).
Перенесли решение на ближайшие 2 дня. Скорее проблема в том, что что-то случилось с модемом (хотя он пингуется!) и нужно сбрасывать к заводским его настройки и перенастраивать его заново. Но это чревато тем, что если и после этого не получится зайти в его веб-интерфейс, то интернета не будет в компании дня 2... А меня после этого не станет совсем... =( Ладно. Пока что пауза. Напишу потом решение. zenik и Jump - спасибо огроменное Вам!!! Просто по-человечески! |
|||
149
Jump
08.06.15
✎
19:13
|
(148)Да такое бывает, особенно с модемами D-link
Подвисает вебсервер на модеме, т.е сам модем работает, а в настройки фиг попадешь. А в такой ситуации действительно лучше подстраховаться чтобы не оставить всех без интернета. |
|||
150
Минона
09.06.15
✎
10:51
|
то TP-LINK, то DLink
|
|||
151
vitaliklibra
10.06.15
✎
17:02
|
Еще раз всем привет!
Пришел специалист с тех. поддержки. Убедился сам, что доступа к веб-интерфейсу модема НЕТ. Сделал HardReset модема. Веб-интерфейс появился через 192.168.1.1, при чем даже через роутер (не подключаясь напрямую). Прописал заново все настройки подключения. Открыл порт. Вуаля - всё работает! Вопрос закрыт. Всем спасибо, кто уделил внимание моей проблеме!!! |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |