Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Увидеть сеть через Инет

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
eugene



Зарегистрирован: 21.12.2001
Сообщения: 6
Откуда: Vbycr

СообщениеДобавлено: Ср Дек 19 2001 11:10    Заголовок сообщения: Увидеть сеть через Инет Ответить с цитатой

Помогите люди добрые. Есть локальная сеть с Win2k Server выход в Интернет через ISDN маршрутизатор (AT-AR140) есть статический IP допустим 195.64.20.20 внутри сети 192.168.1.1 255.255.255.0 .
Возможно ли увидеть сеть с компа подключенного к выделенке яки в офисе через подобный маршрутизатор. Сталкивался ли кто с подобной проблемкой.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Ср Дек 19 2001 11:43    Заголовок сообщения: Технологии PPTP, IPSec, VPN, туннелирование, инкапсуляция Ответить с цитатой

Ключеые слова: PPTP, IPSec, VPN, туннелирование, инкапсуляция. Пользуйся поисковиками.
Вернуться к началу
eugene



Зарегистрирован: 21.12.2001
Сообщения: 6
Откуда: Vbycr

СообщениеДобавлено: Ср Дек 19 2001 14:39    Заголовок сообщения: Re: Технологии PPTP, IPSec, VPN, туннелирование, инкапсуляция Ответить с цитатой

А если сам маршрутизатор настолько прост что не поддерживает ни PPTP, VPN.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Ср Дек 19 2001 15:10    Заголовок сообщения: Но NAT он поддерживает? Или как вы ходите наружу с адресов 192.168.*.*? Ответить с цитатой

Смотри доку на роутер, спрашивай провайдера, выясняй, что он у тебя умеет... В крайнем случае можно поставить в сети еще одну машину с внешним адресом, и на ней устраивать PPTP, IPSec, VPN, туннелирование, инкапсуляцию...
Вернуться к началу
Дрон



Зарегистрирован: 18.05.2002
Сообщения: 57
Откуда: Москва

СообщениеДобавлено: Ср Дек 19 2001 19:23    Заголовок сообщения: Маршрутизатор не должен поддерживать vpn Ответить с цитатой

Технология vpn, тем и хороша, что не требуется поддержки со стороны промежуточных шлюзов, правда с натом в vpn есть проблемы, то есть придется внешний айпи наверное заводить. Но если покапаться, я думаю, можно найти решение поизящней
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Дек 19 2001 21:52    Заголовок сообщения: Re: Технологии PPTP, IPSec, VPN, туннелирование, инкапсуляция Ответить с цитатой

Тогда купите путный маршрутизатор или у провайдера ареднуйте еще один IP адрес. Поставьте либо UNIX либо Windows. Настройте на нем PPTP или сделайте туннелирование другими протоколами.

А иначе хрен чё выйдет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Дек 20 2001 00:52    Заголовок сообщения: Ну все немного не так (+) Ответить с цитатой

Нужно понимать как посылаются пакеты.
Вот граница лок.сети. Дальше начинается Internet. На этой границе должна стоят железяка (роутер, комп, спец.приблуда), которая на основе правил зашифрует определенные трафик и пошлет его на конкретный хост в сети Internet. Там произойдет обратная операция.

Internet-роутерам, через которые пойдет зашифрованный трафик, будет сугубо фиолетово что это за трафик. Они и знать не знают что там такое. А вот пограничные роутеры это знать обязаны. Иначе не будет никакого VPN.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Дрон



Зарегистрирован: 18.05.2002
Сообщения: 57
Откуда: Москва

СообщениеДобавлено: Чт Дек 20 2001 09:40    Заголовок сообщения: я просто не совсем понял воппрос(+) Ответить с цитатой

Я имел ввиду vpn между двумя компами, тогда и пограничному роутеру будет фиолетово на уже зашифрованный трафик, правда читал, что если настроен нат(как раз на пограничном роутере) то с vpn (если делать проверку контрольной суммы пакета) возникает проблема, так как нат подменяет адрес отправителя. Интересно есть ли варианты решения таких проблем?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Дек 20 2001 12:03    Заголовок сообщения: По моему все не так (+) Ответить с цитатой

Строго говоря, если есть два компа с адресами типа 10.Х.Х.Х, 172.16.Х.Х, 192.168.2.Х, то они через Интернет не могут работать в принципе. Хоть ты чего поставь (в смысле VPN).
NAT позволит одному из компов обратится к какому-либо Internet-хосту, но не к локальному компу в какой-нибудь сети, если сеть построена на частных адресах.

Перекладывать локальный трафик в туннель VPN должен пограничный роутер, который хотя бы одним концом подключен к Инету.

По моему должно быть так. Иначе я ничего не смыслю в маршрутизации TCP/IP...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Чт Дек 20 2001 14:09    Заголовок сообщения: Маршрутизатор не обязан поддерживать ни NAT, ни VPN, но может и поддерживать Ответить с цитатой

Технология VPN требует поддержки как минимум на одном устройстве, имеющем прямой выход в Internet (и соответственно, IP-номер от провайдера). Это м.б. как отдельная машина, так и роутер, стоящий между локальной сетью и Internet.

Как я понял, задача в следующем:
- есть локальная сеть с внутренними(самоприсвоенными) IP-адресами, из которой происходит выход наружу через NAT/Masquerading;
- где-то снаружи есть удаленная машина, подключенная к Internet напрямую;
- требуется дать доступ этой (и только этой) удаленной машине во внутреннюю сеть.

Это решается так:
- между удаленной машиной и [роутером, который делает NAT/Masquerading,] организуется виртуальное соединение (что-то типа того, как UUCP-соединение делается не через модем, а через TCP-сессию);
- при образовании виртуального (или физического) соединения на роутере появляется новый интерфейс и меняется таблица маршрутизации; следует запретить маскарадинг на этом новом соединении.

IMHO, очевидно. Эту задачу в следующем семестре я задам своим студентам в МФТИ.
Вернуться к началу
Дрон



Зарегистрирован: 18.05.2002
Сообщения: 57
Откуда: Москва

СообщениеДобавлено: Чт Дек 20 2001 17:31    Заголовок сообщения: так я имел ввиду внешний ip!(+) Ответить с цитатой

Кстати ломаю голову над таким фактом: включаю аську, посылаю мессагу челу, который точно сидит за натом, так аська шлет мессагу на ip его внешнего шлюза, как эта месага дальше после шлюза (с натом) попадает к нему, че-то я не понимаю!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Дек 20 2001 19:56    Заголовок сообщения: Re: так я имел ввиду внешний ip!(+) Ответить с цитатой

А ты уверен, что все именно так?
По моему она должна слать через Мирабилис.
Ну не может она черз НАТ проскочить.

Вернее так: Аська сперва старается передать напрямую, если не получается, то шлет на Мирабилис.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Дрон



Зарегистрирован: 18.05.2002
Сообщения: 57
Откуда: Москва

СообщениеДобавлено: Пт Дек 21 2001 18:45    Заголовок сообщения: Не уверен,но... (+) Ответить с цитатой

так как не смотрел список всех пакетов ломящихся от аськи, но постараюсь посмотреть. Тогда другой вопрос: в одном случае аська при посылке месаги ломится на шлюз чела, сидящего за этим шлюзом (как я понимаю аська оставляет на мирабилис свой айпи, в данном случае за счет ната получается айпи шлюза), но, например в одной локалке аська сразу ломится к челу сидящему в этой же сети, как она понимает что надо ломится именно туда? Ведь локалка тоже за натом, и на мирабилис должен оставаться айпи внешнего интерфейса шлюза?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Сб Дек 22 2001 14:24    Заголовок сообщения: Ответ на: "Не уверен,но... (+)- дрон- 21-12-2001 18:45" ISQ-клиент просто держит соединение с сер Ответить с цитатой

IMHO, на протяжении работы ISQ-клиент держит соединение с сервером, по которому отправляет и получает сообщения. NAT помнит это соединение, поэтому сообщения попадают клиенту (пунктом назначения является не просто IP-адрес, а в сочетании с номером порта).

Что касается работы напрямую, без сервера, то для начала рекомендую отключить локалку от Internet и проверить, могут ли ISQ-клиенты работать напрямую...
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Дек 22 2001 17:51    Заголовок сообщения: Ответ на: "Не уверен,но... (+)- дрон- 21-12-2001 18:45" Re: Не уверен,но... (+) Ответить с цитатой

Ничего удивительного. Когда ты включаешь Асю, то она лемится на Мирабилис и говорит по какому IP мы сидим, если что. Далее она глядит в твой контакт-лист и лезет на Мирабилис с вопросом о статусе этих славных парней и девчат Smile
А может и за их IP-шками. Черт его знает. Smile
Ну и на каждого юзверя у Мирабилиса есть небольшой кэш. Под статус, место расположения и кэш сообщений. Ася периодически нюхает этот кэш и благодаря этому получает сообщения даже через всякие разные FireWall-ы.

В общем использует Ася комбинированный способ доставки. Если можно доставить локально, то доставляет. Если низя, то через Мирабилис.

Думаю все работает так. Естественно со спецификацией протокола Аси я не знаком. Это только мои догадки. Но что-то мне подсказывает, что я думаю в правильном направлении. Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Димик
Гость





СообщениеДобавлено: Ср Дек 26 2001 12:15    Заголовок сообщения: Re: Ася криво работает под NAT и всякими проксями Ответить с цитатой

На сколько мне известно Мирабилис не понимает нескольких разных пользователей с одним IP одновременно, что собственно и происходит при маскарадинге. И как результат
остается только одно активное соединение с Мирабилисом.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...