Подключиться к удаленной локалке

иногда надо

Все об интернете и домашних сетях в Смоленске и области.
Аватара пользователя
healer
Сообщения: 6874
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Подключиться к удаленной локалке

Сообщение healer »

Есть потребность подключения к локальной сети на работе из домашней.
Структура рабочей сети: инет от Ростелекома со статическим IP на организацию вида 92.***.**.**
Внутри организации трафик делиться посредством Trafic Inspector со статическим IP вида 192.168. *.***
Внутри рабочего пространства мной организована локальная сеть с помощью чуда китайской инженерной мысли вида TP-Link WR941ND со стандартной прошивкой.
Финт ушами через сервисы тиgа No-IP не прокатывают ибо при попытке подключиться из вне выкидывает на страничку Trafic Inspector.
Как реализовать, если возможно?
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
boyfriend7
Сообщения: 60
Зарегистрирован: 26 июл 2009, 13:58
Благодарил (а): 0
Поблагодарили: 0

Re: Подключиться к удаленной локалке

Сообщение boyfriend7 »

Пробросить порты в самом модеме?
Oppa Gorno$tay .,./ (o_0 ) /.i.
https://youtu.be/oW_K4HxsfYw
Александр Рыжов
Сообщения: 1521
Зарегистрирован: 06 фев 2006, 15:04
Благодарил (а): 1 раз
Поблагодарили: 1 раз
Контактная информация:

Подключиться к удаленной локалке

Сообщение Александр Рыжов »

--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:21, всего редактировалось 1 раз.
Аватара пользователя
healer
Сообщения: 6874
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: Подключиться к удаленной локалке

Сообщение healer »

Александр Рыжов писал(а):]Судя по описанию, роутер находится за машиной с Traffic Inspector'ом. Вот пусть эту машину топик-стартер и колупает.
Низзя ее колупать, доступа нет :uch_tiv:
Нужны обходные пути....
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
FreemanNow
Сообщения: 30077
Зарегистрирован: 02 окт 2006, 09:23
Настоящее имя: Виталий
Откуда: г.Смоленск
Благодарил (а): 0
Поблагодарили: 2 раза
Контактная информация:

Re: Подключиться к удаленной локалке

Сообщение FreemanNow »

healer, а удаленный доступ типа тимвьюера тебя не устраивает?
Аватара пользователя
healer
Сообщения: 6874
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: Подключиться к удаленной локалке

Сообщение healer »

FreemanNow писал(а):healer, а удаленный доступ типа тимвьюера тебя не устраивает?
Это у меня настроено на мокм персональном ПК, но хочется доступа к раздающему роутеру и сетевому серверу с openmediavault :uch_tiv:
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
FreemanNow
Сообщения: 30077
Зарегистрирован: 02 окт 2006, 09:23
Настоящее имя: Виталий
Откуда: г.Смоленск
Благодарил (а): 0
Поблагодарили: 2 раза
Контактная информация:

Re: Подключиться к удаленной локалке

Сообщение FreemanNow »

healer, в чем проблема ? Заходишь тимвьювером на комп в локалке, а с него уже у тебя прямой доступ к чему нужно.
Это по-любому лучше, чем "дыры" в сеть "сверлить"..

Я не знаю, что тебе еще там нужно, но подключение к локальной сети требуется лишь при объединении локальных сетей через тоннель в инете, например объединение двух удаленных офисов, а , если одному единственному пользователю нужно в локалку заглянуть, то удаленного доступа на комп в этой локалке за глаза хватит.
Аватара пользователя
healer
Сообщения: 6874
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: Подключиться к удаленной локалке

Сообщение healer »

FreemanNow писал(а):healer, в чем проблема ? Заходишь тимвьювером на комп в локалке, а с него уже у тебя прямой доступ к чему нужно.
Это возможно если комп постоянно включен :-)
Мне же больше надо получить прямой доступ из вне к файловому серверу что крутится на openmediavault/
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
Александр Рыжов
Сообщения: 1521
Зарегистрирован: 06 фев 2006, 15:04
Благодарил (а): 1 раз
Поблагодарили: 1 раз
Контактная информация:

Подключиться к удаленной локалке

Сообщение Александр Рыжов »

--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:21, всего редактировалось 1 раз.
Аватара пользователя
leo
Сообщения: 3778
Зарегистрирован: 09 окт 2004, 17:11
Настоящее имя: Алексей
Откуда: С того берега моря...
Благодарил (а): 55 раз
Поблагодарили: 45 раз
Контактная информация:

Re: Подключиться к удаленной локалке

Сообщение leo »

Александр Рыжов писал(а):
healer писал(а):…но хочется доступа к раздающему роутеру и сетевому серверу с openmediavault :uch_tiv:
Так к роутеру-то в локалке доступ есть?
Если да, то пропускает ли Traffic Inspector OpenVPN?
Если да, то влезет ли на четырёхметровый флеш роутера образ OpenWrt с OpenVPN?
дыке опять же на ВПН надо порты кидать.. а если без портов, то как сказали выше.. тимвьювер или аммиадмин. или крейзи мысль.. поставить где-то ну что там быстрее развернуть ну хоть mpd, и к нему зацепить и машину с работы и твою домашнюю.. а там можно и РДП и чё угодно гонять.. но изврат это..
Аватара пользователя
healer
Сообщения: 6874
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: Подключиться к удаленной локалке

Сообщение healer »

Александр Рыжов писал(а):
healer писал(а):…но хочется доступа к раздающему роутеру и сетевому серверу с openmediavault :uch_tiv:
Так к роутеру-то в локалке доступ есть?
Если да, то пропускает ли Traffic Inspector OpenVPN?
Если да, то влезет ли на четырёхметровый флеш роутера образ OpenWrt с OpenVPN?
К роутеру доступа из вне нет.
Traffic Inspector OpenVPN пропускает. Настроен доступ к домашней локалке.
По поводу перепрошики роутера на Openwrt думал но 4 Мб маловато будет
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
Александр Рыжов
Сообщения: 1521
Зарегистрирован: 06 фев 2006, 15:04
Благодарил (а): 1 раз
Поблагодарили: 1 раз
Контактная информация:

Подключиться к удаленной локалке

Сообщение Александр Рыжов »

--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:21, всего редактировалось 1 раз.
Аватара пользователя
healer
Сообщения: 6874
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: Подключиться к удаленной локалке

Сообщение healer »

Александр Рыжов писал(а): 3) Кажется, трындишь? Даже с USB-support'ом во флеше остаётся ~1,2МБ, а я упаковывал статический OpenVPN до 912Кб.
исходил от этого
Если не можешь осилить интерграцию OpenVPN, зашей в образ любой другой вариант. Quicktun или vtun, к примеру, вообще по 30КБ занимают.
попробую. в репозиториях openwrt они есть?
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
Александр Рыжов
Сообщения: 1521
Зарегистрирован: 06 фев 2006, 15:04
Благодарил (а): 1 раз
Поблагодарили: 1 раз
Контактная информация:

Подключиться к удаленной локалке

Сообщение Александр Рыжов »

--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:21, всего редактировалось 1 раз.
Аватара пользователя
healer
Сообщения: 6874
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: Подключиться к удаленной локалке

Сообщение healer »

Александр Рыжов, попробую в понедельник, хотя сильно большое сомнение что при настройке сервера и указании его внешнего IP адреса меня НЕ будет снова выкидывать на учетку в Traffic Inspector-e.
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
Александр Рыжов
Сообщения: 1521
Зарегистрирован: 06 фев 2006, 15:04
Благодарил (а): 1 раз
Поблагодарили: 1 раз
Контактная информация:

Подключиться к удаленной локалке

Сообщение Александр Рыжов »

--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:20, всего редактировалось 2 раза.
Аватара пользователя
healer
Сообщения: 6874
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: Подключиться к удаленной локалке

Сообщение healer »

Александр Рыжов, так OpenVPN SErver надо поднимать на адресе х.х.х.х или на tp-link-e?
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
Александр Рыжов
Сообщения: 1521
Зарегистрирован: 06 фев 2006, 15:04
Благодарил (а): 1 раз
Поблагодарили: 1 раз
Контактная информация:

Подключиться к удаленной локалке

Сообщение Александр Рыжов »

--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:20, всего редактировалось 1 раз.
Аватара пользователя
healer
Сообщения: 6874
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: Подключиться к удаленной локалке

Сообщение healer »

Александр Рыжов писал(а):На TP-Link'е — клиент, на машине x.x.x.x — сервер.
а если в качестве х.х.х.х машины будет роутер?
просто на контроля "домашней" локалки на головно роутере уже поднят OpenVPN сервер, да и L2TP с IPSec сервер тоже.
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
Александр Рыжов
Сообщения: 1521
Зарегистрирован: 06 фев 2006, 15:04
Благодарил (а): 1 раз
Поблагодарили: 1 раз
Контактная информация:

Подключиться к удаленной локалке

Сообщение Александр Рыжов »

--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:20, всего редактировалось 1 раз.
Аватара пользователя
healer
Сообщения: 6874
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: Подключиться к удаленной локалке

Сообщение healer »

Александр Рыжов писал(а):
healer писал(а):а если в качестве х.х.х.х машины будет роутер?
Да что угодно, что может служить OpenVPN сервером: копеечный VPS, домашняя машина с открытым портом, роутер, сервер и т.п.
Приволок на работу валявшийся без дела Mikrotik RB750 ибо в домашней локалке всем заправляет его коллега RB951 и на нем подняты OpenVPN и L2TP серверы.
Пробовал на Mikrotik RB750 поднимать OpenVPN Client уровня Ethernet (TAP) и Уровня IP (TUN), соединение поднимается но ни доступа из работочей сети в домашнюю, ни в обратном направлении не получил.
Пробовал и с L2TP клиентом с аналогичным результатом.
Вот же напасть какая. >:-)
OpenVPN-клиент можно настроить прямо в OVM. Это будет проще, чем собирать прошивку для роутера.
Пробовал, но его OPenVPN клиент наотрез отказывается понимать доменные имена, подавай ему белый IP а у меня его нет.
Вот и приходится городить огород.
Пока организовал обмен с помощью Bittorrent Sync
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Re: Подключиться к удаленной локалке

Сообщение at_hacker »

healer, соединения мало поднять, надо маршруты грамотно прописать. Тогда будет доступ.

Нарисуй картинку с устройствами и связи между ними, и IP-адреса у интерфейсов подпиши на ней, я тебе скажу, как нужно маршруты прописать.
Александр Рыжов
Сообщения: 1521
Зарегистрирован: 06 фев 2006, 15:04
Благодарил (а): 1 раз
Поблагодарили: 1 раз
Контактная информация:

Подключиться к удаленной локалке

Сообщение Александр Рыжов »

--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:20, всего редактировалось 1 раз.
Аватара пользователя
healer
Сообщения: 6874
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: Подключиться к удаленной локалке

Сообщение healer »

at_hacker писал(а):healer, соединения мало поднять, надо маршруты грамотно прописать. Тогда будет доступ.

Нарисуй картинку с устройствами и связи между ними, и IP-адреса у интерфейсов подпиши на ней, я тебе скажу, как нужно маршруты прописать.
https://yadi.sk/i/glrpt-Lti56Th
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Re: Подключиться к удаленной локалке

Сообщение at_hacker »

healer, не очень наглядная картинка, надо уточнения.

Я правильно понимаю, что у тебя в рабочей сети адреса из подсети 192.168.10.0/24, а в домашней -- 192.168.1.0/24?

Необходимы также конкретные адреса устройств в туннеле. Как я понял, подсеть у тебя в туннеле -- 192.168.89.0/24?

Какие IP-адреса у роутера на стороне офиса и у роутера дома в туннеле? Т.е.те IP-шнки, которые из подсети 192.168.89.0/24.

В общем виде маршрутизация должна выглядеть так:

На роутере дома должен быть маршрут на 192.168.10.0/24 через шлюз 192.168.89.(туннельный-IP-офисного-роутера).
А на роутера на работе должен быть маршрут на на 192.168.1.0/24 через шлюз 192.168.89.(туннельный-IP-домашнего-роутера).
Аватара пользователя
healer
Сообщения: 6874
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: Подключиться к удаленной локалке

Сообщение healer »

at_hacker писал(а):healer, не очень наглядная картинка, надо уточнения.
писал(а):Я правильно понимаю, что у тебя в рабочей сети адреса из подсети 192.168.10.0/24, а в домашней -- 192.168.1.0/24?
именно так, адрес роутера в рабочей сети 192.168.168.10.1, адрес роутера в домашней 192.168.1.1
Необходимы также конкретные адреса устройств в туннеле. Как я понял, подсеть у тебя в туннеле -- 192.168.89.0/24?
именно так, раздача IP адресов для подключенных устройст через VPN организована посредством DHCP
локальный адрес роутера в VPN сети 192.168.89.1
Какие IP-адреса у роутера на стороне офиса и у роутера дома в туннеле? Т.е.те IP-шнки, которые из подсети 192.168.89.0/24.
уже ответил

В общем виде маршрутизация должна выглядеть так:
На роутере дома должен быть маршрут на 192.168.10.0/24 через шлюз 192.168.89.(туннельный-IP-офисного-роутера).
А на роутера на работе должен быть маршрут на на 192.168.1.0/24 через шлюз 192.168.89.(туннельный-IP-домашнего-роутера).
о чем-то подобном думал, но не получится ли так что весь интернет трафик для домашней и рабочей сети начнет бегать по VPN?
этого не надо.
Сейчас проверить нет возможности ибо недавняя гроза внесла свои корректировки в домашнее сетевое оборудование :cry_ing:
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Re: Подключиться к удаленной локалке

Сообщение at_hacker »

healer писал(а):именно так, раздача IP адресов для подключенных устройст через VPN организована посредством DHCP
локальный адрес роутера в VPN сети 192.168.89.1
Это локальный адрес какого роутера -- в офисе или дома? :-)
о чем-то подобном думал, но не получится ли так что весь интернет трафик для домашней и рабочей сети начнет бегать по VPN?
Это будет зависеть от правильности прописывания маршрутов :-) У тебя каждый из этих роутеров является шлюзом по умолчанию для компов в соответствующей локалке? Или это отдельные роутеры? Если они шлюзы по умолчанию, то достаточно прописать маршрутизацию между роутерами. Если это отдельные устройства, и шлюз по умолчанию в сети другой -- тогда нужно дописать маршруты ещё и на компах в локалках.

Допустим, у тебя сеть 192.168.10.0/24 в локалке офиса, и 192.168.1.0/24 -- дома. Допустим, роутер в офисе в туннеле имеет адрес 192.168.89.1, а роутер дома в туннеле имеет адрес 192.168.89.2.

Тогда нужно объяснить роутеру дома, что офисная сеть 192.168.10.0/24 доступна для него через шлюз 192.168.89.1. В нотации Микротика это выглядело бы так (выполняется на роутере дома):

Код: Выделить всё

/ip route add dst-address=192.168.10.0/24 gateway=192.168.89.1
А офисному роутеру нужно объяснить, что домашняя сеть 192.168.1.0/24 доступна для него через шлюз 192.168.89.2:

Код: Выделить всё

/ip route add dst-address=192.168.1.0/24 gateway=192.168.89.2
Если же роутеры на концах туннеля не являются для своих подсетей 192.168.10.0/24 и 192.168.1.0/24 шлюзами по умолчанию, то тебе нужно добавить маршруты ещё и на компах, между которыми тебя нужна связь через туннель. Для винды это будет выглядеть так:

Дома прописываем путь к офисной сети:

Код: Выделить всё

route add 192.168.10.0 mask 255.255.255.0 192.168.1.1
В офисе прописываем маршрут до домашней сети:

Код: Выделить всё

route add 192.168.1.0 mask 255.255.255.0 192.168.10.1
Аватара пользователя
healer
Сообщения: 6874
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: Подключиться к удаленной локалке

Сообщение healer »

at_hacker, После длительного перерыва вернулся к проблеме.
Прописал маршруты на роутерах и все заработало. :uch_tiv:
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
Ответить Пред. темаСлед. тема