Подключиться к удаленной локалке
иногда надо
- healer
- Сообщения: 6874
- Зарегистрирован: 19 ноя 2011, 06:35
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
Подключиться к удаленной локалке
Есть потребность подключения к локальной сети на работе из домашней.
Структура рабочей сети: инет от Ростелекома со статическим IP на организацию вида 92.***.**.**
Внутри организации трафик делиться посредством Trafic Inspector со статическим IP вида 192.168. *.***
Внутри рабочего пространства мной организована локальная сеть с помощью чуда китайской инженерной мысли вида TP-Link WR941ND со стандартной прошивкой.
Финт ушами через сервисы тиgа No-IP не прокатывают ибо при попытке подключиться из вне выкидывает на страничку Trafic Inspector.
Как реализовать, если возможно?
Структура рабочей сети: инет от Ростелекома со статическим IP на организацию вида 92.***.**.**
Внутри организации трафик делиться посредством Trafic Inspector со статическим IP вида 192.168. *.***
Внутри рабочего пространства мной организована локальная сеть с помощью чуда китайской инженерной мысли вида TP-Link WR941ND со стандартной прошивкой.
Финт ушами через сервисы тиgа No-IP не прокатывают ибо при попытке подключиться из вне выкидывает на страничку Trafic Inspector.
Как реализовать, если возможно?
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
-
- Сообщения: 60
- Зарегистрирован: 26 июл 2009, 13:58
- Благодарил (а): 0
- Поблагодарили: 0
Re: Подключиться к удаленной локалке
Пробросить порты в самом модеме?
Oppa Gorno$tay .,./ (o_0 ) /.i.
https://youtu.be/oW_K4HxsfYw
https://youtu.be/oW_K4HxsfYw
-
- Сообщения: 1521
- Зарегистрирован: 06 фев 2006, 15:04
- Благодарил (а): 1 раз
- Поблагодарили: 1 раз
- Контактная информация:
Подключиться к удаленной локалке
--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:21, всего редактировалось 1 раз.
- healer
- Сообщения: 6874
- Зарегистрирован: 19 ноя 2011, 06:35
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
Re: Подключиться к удаленной локалке
Низзя ее колупать, доступа нетАлександр Рыжов писал(а):]Судя по описанию, роутер находится за машиной с Traffic Inspector'ом. Вот пусть эту машину топик-стартер и колупает.
Нужны обходные пути....
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
-
- Сообщения: 30077
- Зарегистрирован: 02 окт 2006, 09:23
- Настоящее имя: Виталий
- Откуда: г.Смоленск
- Благодарил (а): 0
- Поблагодарили: 2 раза
- Контактная информация:
- healer
- Сообщения: 6874
- Зарегистрирован: 19 ноя 2011, 06:35
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
Re: Подключиться к удаленной локалке
Это у меня настроено на мокм персональном ПК, но хочется доступа к раздающему роутеру и сетевому серверу с openmediavaultFreemanNow писал(а):healer, а удаленный доступ типа тимвьюера тебя не устраивает?
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
-
- Сообщения: 30077
- Зарегистрирован: 02 окт 2006, 09:23
- Настоящее имя: Виталий
- Откуда: г.Смоленск
- Благодарил (а): 0
- Поблагодарили: 2 раза
- Контактная информация:
Re: Подключиться к удаленной локалке
healer, в чем проблема ? Заходишь тимвьювером на комп в локалке, а с него уже у тебя прямой доступ к чему нужно.
Это по-любому лучше, чем "дыры" в сеть "сверлить"..
Я не знаю, что тебе еще там нужно, но подключение к локальной сети требуется лишь при объединении локальных сетей через тоннель в инете, например объединение двух удаленных офисов, а , если одному единственному пользователю нужно в локалку заглянуть, то удаленного доступа на комп в этой локалке за глаза хватит.
Это по-любому лучше, чем "дыры" в сеть "сверлить"..
Я не знаю, что тебе еще там нужно, но подключение к локальной сети требуется лишь при объединении локальных сетей через тоннель в инете, например объединение двух удаленных офисов, а , если одному единственному пользователю нужно в локалку заглянуть, то удаленного доступа на комп в этой локалке за глаза хватит.
- healer
- Сообщения: 6874
- Зарегистрирован: 19 ноя 2011, 06:35
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
Re: Подключиться к удаленной локалке
Это возможно если комп постоянно включенFreemanNow писал(а):healer, в чем проблема ? Заходишь тимвьювером на комп в локалке, а с него уже у тебя прямой доступ к чему нужно.
Мне же больше надо получить прямой доступ из вне к файловому серверу что крутится на openmediavault/
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
-
- Сообщения: 1521
- Зарегистрирован: 06 фев 2006, 15:04
- Благодарил (а): 1 раз
- Поблагодарили: 1 раз
- Контактная информация:
Подключиться к удаленной локалке
--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:21, всего редактировалось 1 раз.
- leo
- Сообщения: 3778
- Зарегистрирован: 09 окт 2004, 17:11
- Настоящее имя: Алексей
- Откуда: С того берега моря...
- Благодарил (а): 55 раз
- Поблагодарили: 45 раз
- Контактная информация:
Re: Подключиться к удаленной локалке
дыке опять же на ВПН надо порты кидать.. а если без портов, то как сказали выше.. тимвьювер или аммиадмин. или крейзи мысль.. поставить где-то ну что там быстрее развернуть ну хоть mpd, и к нему зацепить и машину с работы и твою домашнюю.. а там можно и РДП и чё угодно гонять.. но изврат это..Александр Рыжов писал(а):Так к роутеру-то в локалке доступ есть?healer писал(а):…но хочется доступа к раздающему роутеру и сетевому серверу с openmediavault
Если да, то пропускает ли Traffic Inspector OpenVPN?
Если да, то влезет ли на четырёхметровый флеш роутера образ OpenWrt с OpenVPN?
- healer
- Сообщения: 6874
- Зарегистрирован: 19 ноя 2011, 06:35
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
Re: Подключиться к удаленной локалке
К роутеру доступа из вне нет.Александр Рыжов писал(а):Так к роутеру-то в локалке доступ есть?healer писал(а):…но хочется доступа к раздающему роутеру и сетевому серверу с openmediavault
Если да, то пропускает ли Traffic Inspector OpenVPN?
Если да, то влезет ли на четырёхметровый флеш роутера образ OpenWrt с OpenVPN?
Traffic Inspector OpenVPN пропускает. Настроен доступ к домашней локалке.
По поводу перепрошики роутера на Openwrt думал но 4 Мб маловато будет
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
-
- Сообщения: 1521
- Зарегистрирован: 06 фев 2006, 15:04
- Благодарил (а): 1 раз
- Поблагодарили: 1 раз
- Контактная информация:
Подключиться к удаленной локалке
--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:21, всего редактировалось 1 раз.
- healer
- Сообщения: 6874
- Зарегистрирован: 19 ноя 2011, 06:35
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
Re: Подключиться к удаленной локалке
исходил от этогоАлександр Рыжов писал(а): 3) Кажется, трындишь? Даже с USB-support'ом во флеше остаётся ~1,2МБ, а я упаковывал статический OpenVPN до 912Кб.
попробую. в репозиториях openwrt они есть?Если не можешь осилить интерграцию OpenVPN, зашей в образ любой другой вариант. Quicktun или vtun, к примеру, вообще по 30КБ занимают.
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
-
- Сообщения: 1521
- Зарегистрирован: 06 фев 2006, 15:04
- Благодарил (а): 1 раз
- Поблагодарили: 1 раз
- Контактная информация:
Подключиться к удаленной локалке
--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:21, всего редактировалось 1 раз.
- healer
- Сообщения: 6874
- Зарегистрирован: 19 ноя 2011, 06:35
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
Re: Подключиться к удаленной локалке
Александр Рыжов, попробую в понедельник, хотя сильно большое сомнение что при настройке сервера и указании его внешнего IP адреса меня НЕ будет снова выкидывать на учетку в Traffic Inspector-e.
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
-
- Сообщения: 1521
- Зарегистрирован: 06 фев 2006, 15:04
- Благодарил (а): 1 раз
- Поблагодарили: 1 раз
- Контактная информация:
Подключиться к удаленной локалке
--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:20, всего редактировалось 2 раза.
- healer
- Сообщения: 6874
- Зарегистрирован: 19 ноя 2011, 06:35
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
Re: Подключиться к удаленной локалке
Александр Рыжов, так OpenVPN SErver надо поднимать на адресе х.х.х.х или на tp-link-e?
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
-
- Сообщения: 1521
- Зарегистрирован: 06 фев 2006, 15:04
- Благодарил (а): 1 раз
- Поблагодарили: 1 раз
- Контактная информация:
Подключиться к удаленной локалке
--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:20, всего редактировалось 1 раз.
- healer
- Сообщения: 6874
- Зарегистрирован: 19 ноя 2011, 06:35
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
Re: Подключиться к удаленной локалке
а если в качестве х.х.х.х машины будет роутер?Александр Рыжов писал(а):На TP-Link'е — клиент, на машине x.x.x.x — сервер.
просто на контроля "домашней" локалки на головно роутере уже поднят OpenVPN сервер, да и L2TP с IPSec сервер тоже.
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
-
- Сообщения: 1521
- Зарегистрирован: 06 фев 2006, 15:04
- Благодарил (а): 1 раз
- Поблагодарили: 1 раз
- Контактная информация:
Подключиться к удаленной локалке
--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:20, всего редактировалось 1 раз.
- healer
- Сообщения: 6874
- Зарегистрирован: 19 ноя 2011, 06:35
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
Re: Подключиться к удаленной локалке
Приволок на работу валявшийся без дела Mikrotik RB750 ибо в домашней локалке всем заправляет его коллега RB951 и на нем подняты OpenVPN и L2TP серверы.Александр Рыжов писал(а):Да что угодно, что может служить OpenVPN сервером: копеечный VPS, домашняя машина с открытым портом, роутер, сервер и т.п.healer писал(а):а если в качестве х.х.х.х машины будет роутер?
Пробовал на Mikrotik RB750 поднимать OpenVPN Client уровня Ethernet (TAP) и Уровня IP (TUN), соединение поднимается но ни доступа из работочей сети в домашнюю, ни в обратном направлении не получил.
Пробовал и с L2TP клиентом с аналогичным результатом.
Вот же напасть какая.
Пробовал, но его OPenVPN клиент наотрез отказывается понимать доменные имена, подавай ему белый IP а у меня его нет.OpenVPN-клиент можно настроить прямо в OVM. Это будет проще, чем собирать прошивку для роутера.
Вот и приходится городить огород.
Пока организовал обмен с помощью Bittorrent Sync
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
Re: Подключиться к удаленной локалке
healer, соединения мало поднять, надо маршруты грамотно прописать. Тогда будет доступ.
Нарисуй картинку с устройствами и связи между ними, и IP-адреса у интерфейсов подпиши на ней, я тебе скажу, как нужно маршруты прописать.
Нарисуй картинку с устройствами и связи между ними, и IP-адреса у интерфейсов подпиши на ней, я тебе скажу, как нужно маршруты прописать.
-
- Сообщения: 1521
- Зарегистрирован: 06 фев 2006, 15:04
- Благодарил (а): 1 раз
- Поблагодарили: 1 раз
- Контактная информация:
Подключиться к удаленной локалке
--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:20, всего редактировалось 1 раз.
- healer
- Сообщения: 6874
- Зарегистрирован: 19 ноя 2011, 06:35
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
Re: Подключиться к удаленной локалке
https://yadi.sk/i/glrpt-Lti56That_hacker писал(а):healer, соединения мало поднять, надо маршруты грамотно прописать. Тогда будет доступ.
Нарисуй картинку с устройствами и связи между ними, и IP-адреса у интерфейсов подпиши на ней, я тебе скажу, как нужно маршруты прописать.
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
Re: Подключиться к удаленной локалке
healer, не очень наглядная картинка, надо уточнения.
Я правильно понимаю, что у тебя в рабочей сети адреса из подсети 192.168.10.0/24, а в домашней -- 192.168.1.0/24?
Необходимы также конкретные адреса устройств в туннеле. Как я понял, подсеть у тебя в туннеле -- 192.168.89.0/24?
Какие IP-адреса у роутера на стороне офиса и у роутера дома в туннеле? Т.е.те IP-шнки, которые из подсети 192.168.89.0/24.
В общем виде маршрутизация должна выглядеть так:
На роутере дома должен быть маршрут на 192.168.10.0/24 через шлюз 192.168.89.(туннельный-IP-офисного-роутера).
А на роутера на работе должен быть маршрут на на 192.168.1.0/24 через шлюз 192.168.89.(туннельный-IP-домашнего-роутера).
Я правильно понимаю, что у тебя в рабочей сети адреса из подсети 192.168.10.0/24, а в домашней -- 192.168.1.0/24?
Необходимы также конкретные адреса устройств в туннеле. Как я понял, подсеть у тебя в туннеле -- 192.168.89.0/24?
Какие IP-адреса у роутера на стороне офиса и у роутера дома в туннеле? Т.е.те IP-шнки, которые из подсети 192.168.89.0/24.
В общем виде маршрутизация должна выглядеть так:
На роутере дома должен быть маршрут на 192.168.10.0/24 через шлюз 192.168.89.(туннельный-IP-офисного-роутера).
А на роутера на работе должен быть маршрут на на 192.168.1.0/24 через шлюз 192.168.89.(туннельный-IP-домашнего-роутера).
- healer
- Сообщения: 6874
- Зарегистрирован: 19 ноя 2011, 06:35
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
Re: Подключиться к удаленной локалке
at_hacker писал(а):healer, не очень наглядная картинка, надо уточнения.
именно так, адрес роутера в рабочей сети 192.168.168.10.1, адрес роутера в домашней 192.168.1.1писал(а):Я правильно понимаю, что у тебя в рабочей сети адреса из подсети 192.168.10.0/24, а в домашней -- 192.168.1.0/24?
именно так, раздача IP адресов для подключенных устройст через VPN организована посредством DHCPНеобходимы также конкретные адреса устройств в туннеле. Как я понял, подсеть у тебя в туннеле -- 192.168.89.0/24?
локальный адрес роутера в VPN сети 192.168.89.1
уже ответилКакие IP-адреса у роутера на стороне офиса и у роутера дома в туннеле? Т.е.те IP-шнки, которые из подсети 192.168.89.0/24.
В общем виде маршрутизация должна выглядеть так:
о чем-то подобном думал, но не получится ли так что весь интернет трафик для домашней и рабочей сети начнет бегать по VPN?На роутере дома должен быть маршрут на 192.168.10.0/24 через шлюз 192.168.89.(туннельный-IP-офисного-роутера).
А на роутера на работе должен быть маршрут на на 192.168.1.0/24 через шлюз 192.168.89.(туннельный-IP-домашнего-роутера).
этого не надо.
Сейчас проверить нет возможности ибо недавняя гроза внесла свои корректировки в домашнее сетевое оборудование
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
Re: Подключиться к удаленной локалке
Это локальный адрес какого роутера -- в офисе или дома?healer писал(а):именно так, раздача IP адресов для подключенных устройст через VPN организована посредством DHCP
локальный адрес роутера в VPN сети 192.168.89.1
Это будет зависеть от правильности прописывания маршрутов У тебя каждый из этих роутеров является шлюзом по умолчанию для компов в соответствующей локалке? Или это отдельные роутеры? Если они шлюзы по умолчанию, то достаточно прописать маршрутизацию между роутерами. Если это отдельные устройства, и шлюз по умолчанию в сети другой -- тогда нужно дописать маршруты ещё и на компах в локалках.о чем-то подобном думал, но не получится ли так что весь интернет трафик для домашней и рабочей сети начнет бегать по VPN?
Допустим, у тебя сеть 192.168.10.0/24 в локалке офиса, и 192.168.1.0/24 -- дома. Допустим, роутер в офисе в туннеле имеет адрес 192.168.89.1, а роутер дома в туннеле имеет адрес 192.168.89.2.
Тогда нужно объяснить роутеру дома, что офисная сеть 192.168.10.0/24 доступна для него через шлюз 192.168.89.1. В нотации Микротика это выглядело бы так (выполняется на роутере дома):
Код: Выделить всё
/ip route add dst-address=192.168.10.0/24 gateway=192.168.89.1
Код: Выделить всё
/ip route add dst-address=192.168.1.0/24 gateway=192.168.89.2
Дома прописываем путь к офисной сети:
Код: Выделить всё
route add 192.168.10.0 mask 255.255.255.0 192.168.1.1
Код: Выделить всё
route add 192.168.1.0 mask 255.255.255.0 192.168.10.1
- healer
- Сообщения: 6874
- Зарегистрирован: 19 ноя 2011, 06:35
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
Re: Подключиться к удаленной локалке
at_hacker, После длительного перерыва вернулся к проблеме.
Прописал маршруты на роутерах и все заработало.
Прописал маршруты на роутерах и все заработало.
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.