Серый ip как сделать роутер видным из интернета
Перейти к содержимому

Серый ip как сделать роутер видным из интернета

  • автор:

доступ к локальной сети через серый ип

дома интернет через роутер,ип серый
хочу сделать доступ к домашней сети через интернет
есть комп в домашней сети с убунтой,есть впс с убунтой,версия роутера RT-N10LX и как я вижу там нет в настройках возможности создать впн куда либо
какое самое простое решение моего вопроса? кроме покупки белого ип у провайдера

kommersant ★★
10.01.21 13:46:02 MSK

Настраивай на роутере проброс портов к своему компу, но для этого нужен фиксированный белый адрес

Shulman
( 10.01.21 15:20:32 MSK )

Подними на VPS VPN сервер, подключайся к нему через VPN клиент на Ubuntu.

Далее если тебе достаточно SSH доступа, то подключившись аналогично к VPS посредством VPN ты сможешь подключиться по SSH к твоему ПК с Ubuntu в случае, если он подключен по VPN к VPS.

Если тебе нужен доступ ко всей локальной сети и не хочется тратить деньги, то:

  • отключаешь на роутере DHCP
  • на ПК с Ubuntu настраиваешь выход в Internet через роутер, прописывая на нём статический IP и IP роутера шлюзом
  • на сетевую карту ПК на Ubuntu добавляешь второй IP из другой сети, чем на роутере
  • поднимаешь на ПК с Ubuntu DHCP сервер чтобы он раздавал IP адреса в сеть
  • настраиваешь NAT на ПК с Ubuntu, что бы он был шлюзом для локальной сети
  • подключаешься к VPS через VPN

Не забудь оставить bridge на роутере между проводным и беспроводным интерфейсом, в таком случае DHCP сервер на ПК с Ubuntu будет выдавать IP адреса и клиентам wifi.

Всё теперь подключившись к VPS посредством VPN ты увидишь свой пк с Ubuntu и прописав маршрут до твоей локальной сети через IP адрес ПК с Ubuntu в VPN сети ты получишь доступ до твоей локальной сети.

Другое возможное решение — прошить OpenWRT или что-то аналогичное в роутер, если для него есть прошивка, то сможешь настроить подключение к VPN на VPS.

Если ты готов потратить деньги — купи mikrotik и замени свой роутер, настрой там VPN.

Ну либо купи действительно внешний IP у провайдера, стоит это не дорого, скорее всего, в районе 100 рублей в месяц сверху.

anonymous
( 10.01.21 15:25:34 MSK )

Дополню, если провайдер предоставляет каждый раз разный внешний IP, но с него доступен роутер, т.е. ты находишься не за NAT, а имеешь всё же прямой IP, хоть и случайный, то можно обойтись сервисом dyndns.

anonymous
( 10.01.21 15:33:44 MSK )
Ответ на: комментарий от anonymous 10.01.21 15:25:34 MSK

ип на роутере такого формата 10.100.139. и не совпадает с ип на 2ip.ru

написанный способ лично для меня сложноват
покупка более функционального роутера сможет упростить настройку?

если точнее то в локалке будет веб камера, и я хочу подключаться к ней из интернета

kommersant ★★
( 10.01.21 15:48:48 MSK ) автор топика

впс нинужен. комп в домашней сети с убунтой тоже
просто используй zerotier или tailscale

theurs ★★
( 10.01.21 15:55:16 MSK )
Ответ на: комментарий от kommersant 10.01.21 15:48:48 MSK

Я думаю, что если для тебя сложно снять галку для отключения DHCP на роутере, поднять DHCP сервер на Ubuntu и далее на ubuntu же настроить подключение к OpenVPN на VPS сервере, то настройку микротик ты тоже не осилишь.

Для тебя самым простым вариантом будет купить внешний IP у провайдера.

Если в твоём роутере есть проброс портов, то только покупки внешнего IP достаточно.

Если проброса портов нет, что вряд ли, то нужно ещё купить и простой роутер с этой функцией. Проброс портов ищи в веб интерфейсе твоего роутера в разделе NAT или firewall.

Я описание твоего роуетра не смотрел.

anonymous
( 10.01.21 15:55:18 MSK )
Ответ на: комментарий от anonymous 10.01.21 15:55:18 MSK

я почему переспросил- вроде же есть сервисы типа noip или хамачи, разве с ними не будет проще?

kommersant ★★
( 10.01.21 15:57:14 MSK ) автор топика
Ответ на: комментарий от kommersant 10.01.21 15:57:14 MSK

Возможно будет проще, но стоит вопрос доверия всем этим сервисам и доступности серверов этих сервисов.

Для себя я бы их не использовал, аналогично с предложенными вариантами Tailscale и второй.

Даже в случае использования Tailscale или второго предложенного варианта другим оратором или хамачи тебе нужно будет установить на компьютер с Ubuntu клиент.

Настроить компьютер с Ubuntu как шлюз для твоей камеры и/или настроить проброс портов на твою камеру.

anonymous
( 10.01.21 16:03:09 MSK )
Ответ на: комментарий от theurs 10.01.21 15:55:16 MSK

А как он будет подключаться к камере? Даже если использовать любой из предложенных тобой сервисов ему нужна система, на которой он сможет настроить проброс портов до камеры либо через которую он сможет прокладывать маршрут до локальной сети.

anonymous
( 10.01.21 16:04:40 MSK )
Ответ на: комментарий от kommersant 10.01.21 15:57:14 MSK

noip для тебя не подойдёт, у тебя нет внешнего IP даже динамического, только может быть хамачи.

Прочти комментарии выше.

anonymous
( 10.01.21 16:09:42 MSK )
Ответ на: комментарий от anonymous 10.01.21 16:09:42 MSK

я тут подумал и возникла мысль- а если на комп установить тимвьювер, или аналог, и с телефона подключится к компу,и уже с компа в браузере открыть вебку
думаю что такой способ может сработать и без дополнительных настроек

kommersant ★★
( 10.01.21 16:31:35 MSK ) автор топика
Ответ на: комментарий от kommersant 10.01.21 16:31:35 MSK

Ну если тебя так устраивает — вперёд.

Разве что непосредственно видео ты может и не увидишь, может оказаться что ты увидишь вместо видео чёрный прямоугольник.

Но даже если и увидишь изображение, то производительность будет крайне низкой. Порядка 10 кадров в секунду.

Ну и плюс тебе нужно будет держать включённым компьютер.

На самом деле оптимальное решение — внешний IP и проброс порта камеры.

Но в любом случае решать тебе.

anonymous
( 10.01.21 16:55:02 MSK )
Ответ на: комментарий от kommersant 10.01.21 16:31:35 MSK

я тут подумал и возникла мысль- а если на комп установить тимвьювер, или аналог

Это точно сработает, самый простой и ленивый метод, насколько это будет надежный канал, если весь мир собрался на «удаленку» а я так понимаю это будет бесплатный (с/з поправьте коллеги) ну и готов ли ты своими данными поделиться с дядей Сэмом?

А где было про камеру? Я упустил. Ну еси че Дзюба не стесняется… а нам чЕ слабо? :)))))

alex_sim ★★★★
( 10.01.21 17:40:30 MSK )
Последнее исправление: alex_sim 10.01.21 17:43:41 MSK (всего исправлений: 2)

Ответ на: комментарий от alex_sim 10.01.21 17:40:30 MSK

камеру после уточнил,чтобы было ясно что доступ нужен не к самому компу,а к устройству из этой сети
на данный момент интересует быстрое решение без долгих установок и настроек и покупок

kommersant ★★
( 10.01.21 18:26:24 MSK ) автор топика
Ответ на: комментарий от kommersant 10.01.21 18:26:24 MSK

Уууу. Наконецто задача то вырисовывается. Это уже другая история.

alex_sim ★★★★
( 10.01.21 19:05:42 MSK )
Последнее исправление: alex_sim 10.01.21 19:06:49 MSK (всего исправлений: 1)

Ответ на: комментарий от alex_sim 10.01.21 19:05:42 MSK

что это меняет? или вебка может при желании транслировать в интернет?

kommersant ★★
( 10.01.21 20:31:15 MSK ) автор топика
Ответ на: комментарий от kommersant 10.01.21 20:31:15 MSK

Меняет то, что предложенные выше способы другим комментаторам обеспечивают доступ только до целевого компьютера или системы, на которую будет установлен клиент.

Если тебе нужно обеспечить доступ до камеры, то ты либо должен делать проброс порта на веб интерфейс камеры, либо подключаться к «рабочему столу» системы и уже с неё подключаться к камере.

Собственно, все возможные варианты тебе уже изложены.

Выбирай любой согласно твоим навыкам и знаниям.

anonymous
( 10.01.21 20:51:50 MSK )
Ответ на: комментарий от anonymous 10.01.21 20:51:50 MSK

Zerotier может роутить через себя, бриджевать сети итп, но комп тогда уже точно потребуется.

theurs ★★
( 11.01.21 02:55:48 MSK )
Последнее исправление: theurs 11.01.21 02:56:11 MSK (всего исправлений: 1)

Тебе для веба или для чего? Если да, попробуй packetriot.com или ngrok.com.

Белые и серые IP-адреса: что это такое и в чем их различие

В статье рассказываем, какие бывают IP-адреса и для чего они нужны. А также показываем несколько способов, как узнать IP-адрес устройства.

Изображение записи

Все мы ежедневно выходим в сеть, будь то локальная сеть организации или глобальная сеть — интернет. Чтобы в сети мы могли общаться с другими устройствами, необходимо, чтобы подключаемое устройство имело уникальный идентификатор — IP-адрес.

Тем, кто только начинает знакомиться с компьютерными сетями, может быть непонятен термин. На самом деле все просто. Представьте рыболовные сети. Компьютерные сети в своем визуальном представлении — это примерно то же самое. Только вместо веревочных узлов — оборудование, а вместо веревок — любая линия связи, будь то медный кабель или беспроводное подключение по Wi-Fi.

Можно выделить два основных вида сетей:

  • Локальная сеть, LAN (Local Area Network) — это сеть, состоящая из устройств, которые, как правило, находятся недалеко друг от друга. Например, ваш ПК и телефон организовывают локальную сеть вместе с домашним роутером, когда подключаются к нему.
  • Глобальная сеть, WAN (Wide Area Network) — это объединение распределенных по всему миру устройств или их групп в одну сеть. Самым распространенным примером такой сети является интернет.

В данной статье мы рассмотрим IPv4-адресацию, так как на данный момент эта версия протокола остается наиболее популярной.

Какие бывают IP-адреса

Публичные «белые» IP-адреса

Публичный IP-адрес чаще называют «белым». С его помощью устройство может беспрепятственно выходить в интернет и общаться с другими устройствами, которые также обладают белым IP-адресом.

Частные «серые» IP-адреса

Частный, или «серый», IP-адрес используется в локальных сетях. С таким адресом устройство может общаться с другими устройствами, только если они находятся в той же локальной сети.

Чтобы как-то отличать белую и серую адресацию, во всем мире было принято решение выделить из общего диапазона адресов четыре подсети:

  • 10.0.0.0 – 10.255.255.255 с маской 255.0.0.0;
  • 172.16.0.0 – 172.31.255.255 с маской 255.240.0.0;
  • 192.168.0.0 – 192.168.255.255 с маской 255.255.0.0;
  • 100.64.0.0 – 100.127.255.255 с маской 255.192.0.0 (RFC6598 рекомендует использовать данную подсеть для использования в качестве адресов для CG-NAT).

Но если с белыми IP-адресами все так просто, а серые привязывают нас к определенной локальной сети, то возникает вопрос: можно ли вообще отказаться от использования серой адресации и использовать только белые IP? Давайте посчитаем.

Если весь мир откажется от использования частных адресов, то во всеобщее пользование будет предоставлен диапазон адресов от 0.0.0.0 до 255.255.255.255. Получается, человечество может получить всего 256^4 = 4.294.967.296 ~ 4,3 млрд IP-адресов.

По данным интернета, население нашей планеты на март 2023 года составляет 8,02 млрд человек. То есть даже при условии, что один человек будет резервировать за собой только один IP-адрес, на всех уже не хватает. В реальности же у большинства людей, помимо телефона, есть домашний и офисный компьютеры. А еще есть серверы, которые обеспечивают работу офисов и организаций в целом, а еще некоторые устройства задействуют на своих портах сразу несколько IP-адресов…

В общем, без серой адресации нам не обойтись, по крайней мере в IPv4.

Зачем пользователю белый IP-адрес?

Как мы упомянули выше, только белые IP-адреса могут существовать в интернете. Это значит, что любой веб-сервис или сервер, на котором запущена любимая игра, имеют белый IP-адрес. А в некоторых случаях даже несколько — для дополнительной защиты на случай, если с первым адресом что-либо произойдет.

Кроме того, благодаря наличию белого IP-адреса пользователям открываются такие возможности, как подключение PPTP, OpenVPN, IPSec, FTP-сервера, сетевого хранилища и других технологий и сервисов.

Выделенный сервер с белым IP-адресом

Арендуйте инфраструктуру с доступом в интернет.

Как связаны белый и серый IP-адреса?

Итак, у нас есть два факта:

  • Белые IP-адреса общаются только в глобальной сети интернет, но в то же время невозможно выдать каждому человеку уникальный белый IP-адрес.
  • Серые IP-адреса между собой общаются только в пределах одной локальной сети. Адреса в разных локальных сетях могут повторяться, и это не приведет к ошибкам.

Связывая эти два факта, необходимо было придумать, как сделать так, чтобы все устройства могли выходить в интернет. Решением проблемы стал протокол NAT. Он позволяет преобразовывать серый IP-адрес в белый. Таким образом, устройства из локальной сети получают доступ в интернет, не меняя свой личный IP-адрес.

Пример: Вы находитесь в офисе, где одновременно работает 50 человек. У вас есть корпоративная сеть, включающая в себя также Wi-Fi. В общей сложности в вашей сети находится как минимум 100 устройств одновременно (50 компьютеров и 50 телефонов). У вас установлены коммутаторы и один маршрутизатор, один из портов которого смотрит в интернет и на нем прописан белый IP-адрес. Остальные порты используются для подключения коммутаторов, а коммутаторы, соответственно, подключены к рабочим ПК.

На маршрутизаторе настроена технология NAT, которая позволяет каждому устройству, на котором назначен серый IP-адрес выходить в интернет, используя всего один белый IP-адрес, принадлежащий маршрутизатору.

Тот же пример, но глубже:

  • Адрес вашего устройства — 192.168.0.1 (серый IP-адрес).
  • Адрес маршрутизатора — 51.50.20.67 (белый IP-адрес).
  • Адрес вашего клиента — 188.93.16.19 (белый IP-адрес).

Вы отправляете почтовое сообщение своему клиенту. Маршрутизатор в офисе, видя, что адрес назначения находится не в текущей локальной сети, меняет адрес отправителя на свой (меняет серый IP-адрес на белый), чтобы пакеты могли маршрутизироваться в интернете. В то же время маршрутизатор сохраняет у себя в таблице временную запись для обратной конвертации, чтобы ответный пакет был получен именно вами. Клиент успешно получает письмо и отправляет вам ответ. Пакеты доходят до офисного маршрутизатора, тот находит у себя нужную запись и отправляет пакеты на ваш локальный адрес. Таков общий принцип работы протокола NAT.

Существует три типа данного протокола:

  1. Статический NAT (один к одному) — сопоставляет один серый адрес одному белому. Такой тип используют, например, чтобы DNS-сервер организации был всегда доступен извне.
  2. Динамический NAT (многие ко многим) — сопоставляет множество серых адресов множеству белых.
  3. Перегруженный NAT, или же PAT, Port Address Translation (многие к одному или многие ко многим), — сопоставляет множество серых адресов единственному или нескольким белым адресам. Этот тип NAT, помимо адреса локальной сети, использует и порт, с которого приходят пакеты. Данный тип как раз использовался бы в реальной жизни для примера выше, когда один из множества пользователей локальной сети отправляет пакеты на удаленный узел, используя при этом единственный белый IP-адрес, назначенный на порт маршрутизатора.

Таким образом, серую и белую адресацию можно связать с помощью протокола NAT (или PAT), благодаря чему адресное пространство белых IP-адресов может разделиться на большее количество пользователей.

Отличия белых и серых IP-адресов

Сложно однозначно сказать, какая адресации лучше — белая или серая. Без белых IP-адресов выход в интернет серых айпишников не представляется возможным. В то же время одни только белые адреса имеют свойство заканчиваться, также они больше подвержены атакам со стороны злоумышленников. Поэтому мы не будем давать оценку и фокусироваться на различиях той или иной адресации, а представим некоторые факты.

Блокировка белого IP-адреса распространяется на всех пользователей внутри локальной сети

Например, вы с другом играете в одну онлайн-игру на одном сервере, сидя в одной квартире и используя Wi-FI для подключения к интернету через домашний роутер. Ваш друг использовал в игре запрещенные программные средства, за которые получил блокировку по IP-адресу. В тот же момент, когда друг получил наказание, ваше соединение с сервером также было потеряно. Это произошло потому, что блокировку получил белый IP-адрес, который назначен на роутере. То есть если доступ к определенному ресурсу ограничен белому IP-адресу, серые IP-адреса, находящиеся за ним, также не смогут попасть на данный ресурс. Ведь они осуществляют все действия, связанные с выходом в интернет, через белый IP-адрес.

Снижение скорости соединения из-за большого объема трафика

Чем больше пользователей, работающих на серой адресации через один белый IP-адрес, тем меньше скорость передачи данных для каждого из них. Возьмем уже описанный выше пример, когда в офисе используется один белый IP-адрес для подключения устройств 50 человек. С учетом стандартных каналов с пропускной способностью 100 Мбит/с скорость соединения с внешними узлами интернет для каждого из пользователей локальной сети будет очень низкой.

Повышенная безопасность серого IP-адреса

Так как каждый пользователь локальной сети имеет серый IP-адрес, который скрыт за белым, к такому пользователю будет сложно подключиться с внешней стороны.

Если же вы используете белый IP-адрес, то злоумышленники могут:

  • Получить доступ к вашим файлам.
  • Изменив конфигурацию на роутере, направлять ваши запросы на фишинговые ресурсы и получать ваши пароли.
  • Осуществлять DDoS-атаки и, как следствие, ограничивать ваш доступ к интернет-ресурсам.

Обезопасить себя от такого рода атак можно несколькими способами, и лучше их комбинировать:

  • использовать VPN,
  • сменить стандартные пароли на роутере,
  • использовать межсетевой экран,
  • регулярно обновлять прошивку роутера.

Как узнать IP-адрес пользователя

Есть несколько способов определения IP-адреса.

Использовать сторонний веб-сервис

Простой способ узнать IP-адрес — обратиться к специальным сайтам, наподобие 2ip.ru. Просто введите в строке поиска браузера «Узнать свой IP-адрес» и выберите понравившийся сайт. Чаще всего прямо на главной странице вам покажуь IP-адрес, с которого вы подключились.

ip на сайте

Обратите внимание, что в таком случае вы увидите только белый IP-адрес. Если вы находитесь в локальной сети, то весь трафик будет идти через маршрутизатор, на котором как раз и установлен внешний IP-адрес, который и будет показан на экране. Ваш внутренний адрес таким способом не узнать.

Прямое подключение

Самый удобный способ узнать IP-адрес вашего устройства — ввести необходимые команды в терминале операционной системы. Ниже будут примеры выводов команд для различных операционных систем.

IP-адреса, которые вы увидите на своем оборудовании при вводе команд, могут быть как белыми, так и серыми. Все зависит от того, как именно настроена ваша сеть и какой IP-адрес вам предоставляет провайдер.

Понять, какой IP-адрес (белый или серый) имеет определенный интерфейс вашего оборудования, можно с помощью сопоставления. Необходимо произвести проверку попадания IP-адреса в одну из частных подсетей, которые мы указывали выше. Если IP-адрес находится в одной из них, он является серым, а если нет, то белым.

Чтобы открыть терминал, проделайте следующие действия:

Windows. Комбинация клавиш Win + R, в открывшемся окне введите cmd и нажмите Enter.

Linux. Стандартная комбинация клавиш Ctrl + Alt + T.

MacOS. Нажмите значок Launchpad в панели Dock, введите Терминал в поле поиска и нажмите значок Терминала.

Следующим шагом необходимо ввести соответствующую команду:

Windows. ipconfig

ipconfig в Windows

Linux.

  • ip a — для вывода полной информации о сетевых интерфейсах вашего устройства.

ip адрес в linux

  • ip -brief address — для краткого вывода информации о сетевых интерфейсах вашего устройства.

команда ip brief address

  • wget -qO- ifconfig.me — для получения информации о белом IP-адресе, даже если он расположен на роутере.

ifconfig me

MacOS. ifconfig

ip в macos

Подключение через роутер

Если вы используете в своей сети роутер, который является вашим шлюзом для выхода в интернет, то узнать белый IP-адрес можно, перейдя в его веб-интерфейс.

Как правило, производители устанавливают один из стандартных IP-адресов для подключения к такому интерфейсу: 192.168.0.1 или 192.168.1.1. Подходящий для вашей модели адрес необходимо прописать в адресную строку любого браузера на устройстве, которое в данный момент подключено к роутеру. После чего вы попадете в его веб-интерфейс.

Если указанные IP-адреса не направили вас на страницу конфигурирования роутера, вам следует посетить сайт производителя и уточнить необходимый адрес для подключения конкретно вашей модели. Вероятно, производитель выбрал нестандартный адрес.

После подключения к веб-интерфейсу, как правило, прямо на главной странице вы сможете найти поле IP-адрес / IP-адрес WAN / Internet IP address или нечто подобное.

Например, на роутере TP-Link веб-интерфейс откроется по адресу 192.168.0.1. Выбрав в меню Состояние и найдя раздел WAN, можно увидеть текущий белый IP-адрес, который предоставляет вам оператор.

ip оператора в роутере

Веб-интерфейсы конфигураций роутеров имеют интуитивно понятные и схожие между собой панели управления — по крайней мере, для базовой настройки. Так, например, на роутерах моделей ASUS, Keenetic, Linksys, Netis, Tenda, Zyxel и пр. вы сможете найти необходимые данные аналогичным способом. Возможно, некоторые пункты меню могут называться иначе, но основная логика интерфейса практически везде одинакова.

Связь с динамическими и статическими адресами

Динамические адреса — это адреса, который меняются каждый раз при подключении к маршрутизатору. Например, вы ушли из дома и отключили телефон от сети Wi-Fi. Роутер увидел, что больше тот IP-адрес никто не занимает и возвращает его в пул свободных адресов для выдачи. Когда вы вернетесь домой и снова подключитесь к Wi-Fi, роутер назначит устройству новый адрес (а, возможно, тот же самый, если он будет свободен и будет его «очередь»).

Статические адреса, наоборот, закрепляются за одним устройством и не меняются с течением времени или количеством подключений к сети.

Динамические белые адреса. Некоторые операторы используют белые динамические IP-адреса, некоторые — серые. Мы уже писали, что пул белых адресов иссякает, поэтому наличие белого IP на домашнем роутере скоро станет роскошью. Если интернет-оператор все еще использует белую адресацию для подключения клиентов, то, скорее всего, это динамическая адресация.

Статические белые адреса. Если продолжать говорить об интернет-провайдерах, то статическую белую адресацию они чаще всего предлагают как платную услугу. С ее помощью за вами будет закреплен один неизменный белый IP-адрес на период действия услуги. Если же рассмотреть практику провайдеров IT-инфраструктуры, при аренде выделенного сервера Selectel сразу предоставляет один статический белый IP-адрес для арендуемого сервера, а также дает возможность заказа дополнительных белых подсетей.

Динамические серые адреса. Такой тип адресации в большинстве случаев используется в домашней сети (локальной). Вероятно, у вас дома стоит роутер, который выдает адреса по такому принципу.

Подробнее про динамическую адресацию вы можете прочитать в статье «Принципы работы протокола DHCP» →

Если коротко, на роутере настроен протокол DHCP с некоторым пулом серых адресов. После подключения устройства к локальной сети роутер назначает ему адрес из этого пула. По такому же принципу работают некоторые интернет-провайдеры, но осуществляют это уже на более глобальном уровне.

Статические серые адреса. Данный тип адресации чаще используется в локальных сетях, где уже присутствует большее количество оборудования, доступ к которому необходим на постоянной основе по одному и тому же адресу. Примерами таких устройств могут быть маршрутизаторы, принтеры, серверы с базами данных и др.

Исключительно статическую серую адресацию практически не применяют. Обычно сеть настраивают так, чтобы важные узлы имели статические адреса, а различные рабочие станции получали IP-адреса по DHCP.

Как получить белый IP у провайдера?

Мы научились определять, какой вид IP-адреса используется на вашем устройстве. Если вас беспокоит, что он оказался серым или динамическим белым, вы можете написать вашему провайдеру и уточнить, можно ли заменить его на статический белый. Скорее всего, провайдер не откажем вам в этом, но взамен попросит небольшую сумму.

Будьте аккуратны при оформлении подобных услуг — внимательно изучите договор. Вы не обрадуетесь, когда в один момент ваш новенький адрес вдруг поменяется на другой, потому что в документах было прописано, что провайдер вправе изменить выдаваемый клиенту IP-адрес в любое время дня и ночи.

Подведем итоги

В завершение разговора о белых и серых IP-адресах предлагаем summary по теме:

  • Только белые адреса могут использоваться в сети Интернет.
  • Белые адреса необходимо дополнительно защищать.
  • В отличие от них серая адресация менее подвержена атакам.
  • Тип используемого IP-адреса можно узнать различными способами — как через сторонний веб-сервис, так и через консоль операционной системы.
  • Статический белый IP-адрес можно арендовать у провайдера.

Как адресуются пакеты адресату с серым ip?

Допустим, надо отправить пакет адресату с серым ip на определенный порт. Как роутеры провайдера узнают, на какой именно локальный серый ip отправлять пакет? Правильно понимаю, что по своей инициативе отправить пакет нелья. Можно только в ответ на запрос и в этом запросе есть информация, скорее всего фиктивный порт (проброс портов), позволяющая узнать, на какой именно серый ip переслать пакет?

  • Вопрос задан более года назад
  • 406 просмотров

Комментировать
Решения вопроса 0
Ответы на вопрос 7

paran0id

Умный, но ленивый
Технология называется NAT.
Ответ написан более года назад
Комментировать
Нравится 4 Комментировать

Да что же за отвечающие такие, все кто говорит никак — не правы, может хоть немного думать будете прежде чем в заблуждение народ вводить.

Серый ip, это значит машина выделенный ip адрес в сети Интернет не имеет, а для выхода в интернет использует одну из доступных технологий, обычно либо NAT либо proxy (http/socks/web)

При использовании прокси вариантов тупо нет, но вот при использовании NAT, если на роутере, его предоставляющем включена нужная технология либо настроено вручную перенаправление, можно! Называется эта технология UPnP.

Выглядит это так — сервер, запущенный в локальной сети, отсылает запрос (готовых библиотек полно) роутеру на открытие порта, роутер автоматически настраивает перенаправление, поддерживаются tcp/udp протоколы.

При правильной настройке роутера, нормальная работа сервисов внутри локальной сети с доступом из Интернета, возможна, даже если ip адрес в догонку к проблеме nat, еще и динамический (технология называется dyndns)

p.s. есть еще ipv6 (в частности 6to4), в отличии от nat или прокси (или vpn, которая превращает ситуацию в ту же локальную сеть), при наличии поддержки провайдером (точнее не блокировании этой технологии) и роутера, позволяет выделить машинам внутри локальной сети прямые ipv6 адреса, доступные из сети Интернет, но только по этому протоколу.

Как, имея серый ip адрес, сделать ftp доступ из интернета к файлам с компьютера?

Пробовал по инструкциям из интернета делать, с помощью FileZilla Server — только по 127.0.0.1 и 192.168.0.* удается соединиться. В настройках роутера, в информации о соединении, вижу ip 10.160.*.*/30 и это явно серый ip, да и сам провайдер подтвердил что белый не выделяет. В сервисе, показывающем мой ip (2ip.ru) вижу ip 176.59.*.* но это с помощью NAT такой адрес получился и это не отменяет того что у меня серый IP. Так вот по этому адресу 176.59.*.* к ftp нифига не получается соединиться. И в настройках сетевых правил, в переадресации, создавал правило переадресации портов по инструкции из интернета — что называется пробросил порты, на сколько понимаю, вот только и это не помогло, так что судя по всему проблема из за серого IP?

Вопрос: как, имея серый IP, настроить по ftp доступ из интернета к файлам с компьютера?

Лучший ответ
У самого белый
Для этого и нужна белочка с абонентской платой в 100 р
Иван ИвановУченик (97) 3 года назад
Без белого вообще никак не удастся?
Остальные ответы
С «серым» IP тебя в интернете нет. Ты за NAT.
Иван ИвановУченик (97) 3 года назад
Я так и думал. А при таком раскладе, ftp никак не организовать?

ξένος Искусственный Интеллект (310113) Иван Иванов, Нет, можно попробовать через DynDNS но это выйдет дороже чем белый IP и геморроя с настройкой куча.

в таких случаях никто не парится, устанавливают Teamviewer и подключаются удалённо в любое время.
Иван ИвановУченик (97) 3 года назад
Этот вариант не подходит. Нужно именно ftp
FuaD Искусственный Интеллект (185353) а что стоит купить статический адрес?
МертвецОракул (64097) 3 года назад

Огромное количество людей под динамический и серый понимают / имеют ввиду одно и тоже — нет возможности подключиться к серверу с таким ip. Собственно как и про статический и белый понимают / имеют ввиду одно и тоже. Есть возможность подключиться к серверу с таким ip.

P.S. вы тут уходите от темы вопроса ударяясь в терминологию игнорируя человеческий фактор / тупость / привычки 🙂

Мертвец, если вы мне писали про то что от темы ухожу — то по теме пока не понятны пути решения, кроме как пойти купить белый ip у провайдера. Но человеки у провайдера опять же напутать могут и продадут статический но серый ip и нифига работать не будет?

Вадим МПросветленный (22679) 3 года назад
. А если перегрузка идет то на LAN IP уже другие будут если у клиентов стоят Диманические адреса.
Вадим МПросветленный (22679) 3 года назад

Ну тариф на ISP был без IP. А камера выдавала контент на сервак. А на следующие сутки уже не выдавала. Вот так.

FuaD Искусственный Интеллект (185353) нынешние IP камеры могут работать без статических адресов, они напрямую связываются с программой, в роутере прописывают IP адрес вручную в том случаи, если вы купили статический адрес, а если не купили, то роутер должен стоять на автомате, чтобы взять динамический адрес самостоятельно.

Вадим МПросветленный (22679) 3 года назад
Ну в Маршрутизаторе там IP где адрес / Маска Шлюз/ DNS / Вторичка DNS.
Вадим МПросветленный (22679) 3 года назад

При чём я писал не тот IP что в Маршрутизаторе в IP. Нет так как это локалка провайдера. Я по гуглу 2 ip com искал что бы он показал чё за IP егона сайте IP камер вставлял в нужное место и оноработало до часу ночи пока провайдер не делает переподключения что бы вырубить неплательщиков.

FuaD Искусственный Интеллект (185353) об этом долго объяснять, я работаю ССТ, специалистом секретных технологий, о системах знаю все подробности, отец видеонаблюдения и мать компьютеров.

Вадим МПросветленный (22679) 3 года назад
Нет я не платил за IP. Но при договоре ISP дал бумажку с IP/Login/Pasword/E-mail.

FuaD Искусственный Интеллект (185353) если адрес динамический, то вам нельзя писать адрес вручную, это глупо.

Вадим МПросветленный (22679) 3 года назад

Ну там чёто получилось может IP бесплатно и есть. Но какой фиг он после 1 ночи выбивал и сеть вообще на 2 секунды и камера переставала работать тогда на сайте lideo . tv?

Вадим М Просветленный (22679) Вадим М, То есть на сайте надо біло заново создавать подключение и оно опять до часу ночи работало а потом прекращалась работы. Оно если заплочены деньги на адрес то такой фигни не будет. А то если ты сайт себе склипаешьо и загонишь. Это в 2 часа ночи каждые сутки с сайтом возиться что ли. Ну мож утилитка сетевая у провайдера какая то была.

Вадим МПросветленный (22679) 3 года назад

То есть уважаемый эксперт. Ответь на вопрос если ты эксперт: Какого фига камера работала только до 1 ночи у меня на сайт лидео? А потом всё отвал камеры. Чё провайдер мой накрутил? За адрес деньги не платились.

FuaD Искусственный Интеллект (185353) адрес может измениться в любой момент, есть адрес интернета и есть адрес от провайдера, и ещё есть ваш личный адрес в роутере и адреса для девайсов.

Вадим МПросветленный (22679) 3 года назад

Ну я всё понял. Но что такое адрес Интернета? Ты имел ввиду адрес ссервака куда входишь там vk. c o m или mail.ru. Ты про это? Какой еще адрес Интернета.

127.0.0.1 это локальный ip когда 2 компа напрямую соеденены.
192.168.0.* это внутрисетевой ip твоего компа которому его присвоил роутер. Внутри сети (все устройства подключённые к одному роутеру) без всяких танцев с бубном можно спокойно подключаться к своему серверу (проброс портов нужен).
При наличии серого/динамического ip данная задача крайне трудно выполнима. 2ip выдаёт тебе твой текущий ip который может поменяться при следующем подключении к интернету. Можно воспользоваться эмулятором локальной сети (на слуху хамачи), но требуется чтоб клиенты стояли на обоих платформах для эмуляции локальной сети. Что крайне проблематично становиться при кроссплатформенности. Ещё был сервис no-ip, но про него нечего сказать не могу.
Что насчёт статического ip то провайдеры по умолчанию его не предоставляют. Это как правило платная услуга у некоторых провайдеров. В личном кабинете провайдера поищи что-то типа фиксированного/белого/статического ip (то что провайдер сказал что не предоставляет может оказаться, что именно по умолчанию не предоставляет).

Проброс портов надо делать, но при наличии статического ip.

P.S. грубо говоря у провайдера свой роутер через который ты выходишь в инет. При статическом ip на этом роутере делает проброс всех портов на твой роутер. При динамическом проброса нет. Это просто аналогия, а не принцип работы.

МертвецОракул (64097) 3 года назад

Проброс портов делается для того чтоб роутер знал куда перенаправлять входящие запросы. В противном случае он как бы не будет понимать что от него хотят ибо на нём не установлены / не запущенные программы которые слушают порт (ожидают входящего запроса).

Иван Иванов Ученик (97) Мертвец, «При наличии серого/динамического ip данная задача крайне трудно выполнима. 2ip выдаёт тебе твой текущий ip который может поменяться при следующем подключении к интернету. » дело главным образом не в том что ip может в любой момент поменяться? Динамичность через ddns легко решается, а главная проблема в том что адрес когда серый и на конечном IP (не важно динамичном или нет) через NAT еще 50 пользователей могут сидеть? Сервис no-ip это ddns сервис обычный или что то большее?

Покупаешь услугу выделенный ip,и радуешься
Можно через VPN Можно через хаманчи или анологичьным ПО

а сервис dyndns он же этим занимаеться. Не пробывал его? Но там нужно регистрироваться естественно. URL: h t t p s : // www . cloudns . net / d

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *