[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!

Check this out!

Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 27 | 7 | 9
Назад Вниз Каталог Обновить

айсидидиси Аноним (Microsoft Windows 10: Chromium based) 29/03/17 Срд 15:26:13  2003902  
1.PNG (71Кб, 552x484)
2.jpg (384Кб, 1080x1920)
3.PNG (156Кб, 1213x806)
4.jpg (300Кб, 1080x1920)
Посоны, такая тема. Есть vpn от одного 3г провайдера. (условно 10.12.0.0/16)
Подключение осуществляется через 3г-модемы, подключенных в зайксели.

Есть первый стенд - zyxel c dlinkom157 в качестве модема. Он там монтируется вроде через COM и проблем с ним нет, впн-сеть видит, его с других устройств тоже видно. Явно получает (и указывает в поднятом интерфейсе) ойпи из впновской подсетки, в данном случае 10.12.100.10. Пик 1.

Есть второй стенд - zyxel с 3г-4г модемом HUAWEI E3372. И вот сука этот модем монтируется как CdcEthernet0. Подключатся в vpn-сети, видит другие устройства, все ок. Пик 2. Ойпи у подопытного 10.12.100.101 (хоть визуально он даже нигде не фигурирует). В адресе ipv4 поднятого соединения значится свой ебучий 192.168.8.100. Пик 3.

Так вот, к чему я это все. Не смотря на то, что во втором случае впн-хост видит все другие хосты из подсетки 10.12.0.0/16, самого хоста 10.12.100.101 никак не видно. Icmp не проходит, не щупается никак. Попробовал даже сделать но роутере проброс рдп на рабочую тачку в другой интерфейс локальный (пик 4) и по итогу никак не достучаться. То есть такое ощущение, буд-то ебаный CDC тип подключения наглухо ограничивает его в сети и тот работает по принципе "вижу всех, меня никто не видит". Этакий выборный client-to-client (NO!) для одного хоста в сети. Понятно, что это принцип работы эмуляции этого самомго сидисиИнтерфейса, но как мне блядь обойти это ограничение? Просто хочу все хосты перевести с 3г модемов на этот хуавеевский 4г но сосну, ибо доступа к сами устройствам за роутером не будет, да даже на сам роутер по админке 10.12.100.101:80 с хоста 10.12.100.10 я не зайду, наоборот-пожалуйства.
Пик 5 - отсос попытки достучаться.
Пик 6-все протоколы для cdc интерфейса явно разрешены, на всякий случай.

Немного сумбурно, соре, но КТО ПОНЯЛ ТОТ ПОЙМЁТ. Памагат-выручат, как подружить cdc с внешним миром?
Аноним (Microsoft Windows 10: Chromium based) 29/03/17 Срд 15:26:45  2003903
5.PNG (200Кб, 1527x989)
6.jpg (311Кб, 1080x1920)
Аноним (Microsoft Windows 10: Chromium based) 29/03/17 Срд 15:27:21  2003905
S70329-142351.jpg (576Кб, 1080x1920)
Вот на всякий случай отладочная инфа при подключении модема в роутер
Аноним (Microsoft Windows 10: Chromium based) 29/03/17 Срд 16:09:05  2003924
01.jpg (63Кб, 1280x855)
02.jpg (64Кб, 1164x769)
03.jpg (53Кб, 1280x802)
тут ананасы считают, что нужно сначала пробрасывать порты (по сути dmz мутить) в прошивке модема на сам роутер а потом с роутера уже форвардить порты куда нужно. только вот беда, в прошивке этого модема нет такого, хотя утверждают что в "нормальный хайлинках" это точно можно делать
Аноним (Google Android: Mobile Safari) 29/03/17 Срд 19:50:05  2004043
Бампуэ
Аноним (Microsoft Windows 10: Chromium based) 30/03/17 Чтв 09:04:51  2004454
Ну что, анончики, никто не имел дело с эти модемами? Как разрулить сию оказию?
Аноним (Linux: Vivaldi) 30/03/17 Чтв 11:08:44  2004491
>>2003902 (OP)
Зухель в прод только ленивые пидоры ставят. Мигрируй на Микротик, опарыш, там роутинг полноценный и ничего через хуй не мапится.
Аноним (Microsoft Windows 10: Firefox based) 30/03/17 Чтв 12:04:58  2004557
>>2003902 (OP)
есть модемы, которые видятся не как модем, а как сетевая карта. сам модем при этом работает как роутер с натом и пробросом порт в порт снаружи. так работает йотамодем, например.
Аноним (Microsoft Windows 10: Chromium based) 30/03/17 Чтв 12:08:51  2004560
>>2004491
ох уж эти упоранты с прибалтийским пердолингом.
Пойми, у меня 1000 удаленных точек и на каждую без ебли нужно установить простое неприхотливое оборудование

>>2004557
>росом порт в порт снаружи. так работает йота
ну так как раз мой второй случай, и как нормально сделать проброс портов на устройства за роутером zyxel-непонятно
Аноним (Linux: Vivaldi) 30/03/17 Чтв 12:16:03  2004564
>>2004560
>у меня 1000 удаленных точек
>простое неприхотливое оборудование
>настолько простое, что не могу его настроить
Аноним (Microsoft Windows 10: Chromium based) 30/03/17 Чтв 12:17:41  2004567
>>2004564
дядь, тут дело в модемах ёбистых, поэтому и случилась оказия. Если бы не был нужен обратный доступ, то и пох, а так нужны пробросы до устройст за роутером, отсюда и проблема
Аноним (Linux: Firefox based) 30/03/17 Чтв 12:25:55  2004578
>>2003902 (OP)
>10.12.100.101
Это вообще может быть внутренней сетью провайдера NAT, если мобильный оператор типа мтс.
Аноним (Microsoft Windows 10: Chromium based) 30/03/17 Чтв 12:28:00  2004579
>>2004578
не, это статика впн-овской сетки. там юрлицо, которому предоставляется доступ к впн сети по средствам дозвона на apn с параметром не vmi.mts.ru как обычно, а kokonnect3.mts.ru
Аноним (Linux: Vivaldi) 30/03/17 Чтв 12:39:44  2004586
>>2004567
>у кого руки из жопы? не, не ум меня, у железа руки из жопы
Аноним (Linux: Firefox based) 30/03/17 Чтв 12:40:39  2004587
>>2004579
Ну дак вот, адрес 10.12.100.10 тебе и выдает провайдер, DNS:192.168.8.1 как та то. HUAWEI с адресом 192.168.8.100 не увидит сеть 10.12.100.10. Или режим моста или нормально укажи маршрутизацию ручками
Аноним (Microsoft Windows 10: Chromium based) 30/03/17 Чтв 12:44:31  2004590
>>2004586
ой, ну так алло. как поднять тогда нормально? Или ПРОВОДИТЬ ТЕНДЕР НА 1000 новых МИКРОТИКОВ?

>>2004587
днс это по умолчанию отдаёт роутер, на днс можешь забить, он не в счет, там сугубо все по йпи. А в целом нихуя не понял что ты написал. Сысл в том, что когда поднимается cdc, то роутер видит сетку 10.12.0.0/16 и клиенты, которые к нему подключаются и для которых роутер является шлюзом
Аноним (Microsoft Windows 10: Chromium based) 30/03/17 Чтв 12:46:36  2004591
а вот другие клиенты не видят этот хост.
Говорят убогая прошивка модема, типа порезанная, в нормальной якобы можно заходить и настраивать ворфардинг с модема на роутер, а на роутере уже проброс можно делать.

>>2003924
Аноним (Linux: Vivaldi) 30/03/17 Чтв 13:31:12  2004631
>>2004590
>как поднять тогда нормально?
Сделать за тебя твою работу, да еще и бесплатно? Сук, насмешил!
Но хватит (с меня), больше мешать не буду.
Аноним (Microsoft Windows 10: Chromium based) 30/03/17 Чтв 13:33:08  2004635
>>2004631
классека пердёжного слива. Никто тебя не умолял, просто, если кудахчешь что можно, то изволь доказать. Будем по тебе скучать
Аноним (BSD: SeaMonkey) 30/03/17 Чтв 14:54:25  2004672
>>2004635
трiд не читал, но он прав, никто тут за тебя длелать твою работу не будет.

10.12.100.10 - это приватный, не интернет IP и как ты собрался через него что-либо открывать для инторнета - хз.

хочешь каких-то подсказок - нарисуй хотя бы примерную схему сети. вникать в твою кашу в голове - как-то лень.
Аноним (Microsoft Windows 10: Chromium based) 30/03/17 Чтв 14:58:27  2004675
>>2004672
боже, кекел, зачем ты такой есть? ПРиватный, ибо это ПРИВАТНЫЙ ВПН.
ну может и каша, сумбурно, да. Щя набросаю схему. Хотя хули тут бросать. Обычная впн сеть через 3г оператора
Аноним (Microsoft Windows 10: Chromium based) 30/03/17 Чтв 16:12:07  2004710
d1.jpg (60Кб, 1456x762)
d2.jpg (502Кб, 2658x980)
d3.PNG (205Кб, 1229x893)
Ну, ситаация такая. Есть впн, который организовывается через 3г оператора по средствам подключения к выделенной APN (привычные наши интерентовские vmi.mts.ru, ну или internet.mts.ru), а именно connect2.mts.ru. Все, как только подрубаешься, ты оказываешься внутри выделенной тебе приватной подсетки со своими адресами. В данном случае это 10.12.0.0/16 В моём случае на удаленных точках модемы стоят в роутере, откуда потом разные порты форвардятся на разные тачки в сети.
Пример настройки "дозвона" пик 2.
Ну и все, после подключения хост-машина (в нашем случае роутер) в сети, ее все видят в сети 10.12.0.0/16, она всех видит, а дальше на ней можно настраивать любые пробросы, например рдп и радоваться. пик 3. В последующем, заходя на рдп 10.12.100.10 я буду попадать на рдп машины 192.168.1.2 из локальной сети роутера, что, я думаю, понятно и элементарно.

Ну а дальше вы знаете, с новым модемом и эмуляцией своего сетевого интерфейса внутри роутера начинается цирк и хз как нормально форвардить порты
>>2004672

Первая схема, конечно же, примерная, хостов разы больше и подключаться они могут не только по ситсеме "модем в роутер" а так же просто вставляться в пэку, получать свой ип, маршруты, шлюз, все как положено
Аноним (Microsoft Windows 7: Firefox based) 30/03/17 Чтв 16:37:30  2004718
Если нужного нет в морде, то это не значит, это не возможно. Обычно на подобных свистках арм-линукс с басибоксом. Цепляйся телнетом, смотри, есть ли инструменты для форвардинга и если есть - используй, если нет - возможно сможешь нарыть готовый модуль или если есть исходники скомпилять нужный.
Аноним (Microsoft Windows 10: Chromium based) 30/03/17 Чтв 16:41:25  2004719
>>2004718
Ох, ебать, ну, буду пробовать курить. Уже что-то. спсибо
Аноним (BSD: SeaMonkey) 30/03/17 Чтв 17:50:08  2004756
>>2004710
схема без ойпи, но хоть что-то.
предыдущий анаий прав, некоторые насройки бывают доступны лишь через CLI.

Но на твоем бы месте я дла начала убедился бы что пакеты от пк1 доходят до роутера 1, оттуда до роутера 2 и до пк 2.

Собсвенно для начала видит ли пк 1 роутер 2
Видит ли пк2 роутер 1
может у тебя даже не доходит дело до трансляции и затык где-нибудь в маршрутах.

из твоей схемы непонятно откуда и куды ты пытаешься войти.

на твоем месте я бы вообще забил на это болт и поставил бы по серверу для каждой из подсетей за модемом и настроил openvpn. Ну или если фанат микрософта, IPSec и т.п.

Хуярить в эфир без шифрования, палевно как-то. Заодно бы отсек всякое бесполезное говно на отсылку по радиоканалу (широковешательные запросы и прочее дерьмо).

Глянуть на сайт зухеля на предмет обновления прошивки, наконец можно обратиться в ТП зухеля если не хиккан.
Если конечно там действительно проблема с редиректом.
Аноним (Microsoft Windows 7: Firefox based) 30/03/17 Чтв 18:09:46  2004774
>>2004756
Да не в этом там дело. ЛТИ свисток определяется как юсб-сетевуха и имеет два (на самом деле больше) интерфейса. Внешний - конектится к сетке опсоса и получает ип из впн-пула, и внутренний (связь между модемом и зухелем). И куда отправлять входящие на внешний интерфейс, если соединение инициировано из вне модем попросту не знает. В случае же с донглом длинк, он определяется как просто модем и соединение инициирует зухель. Он же и получает впн-ип. И что делать с входящими он знает.
Аноним (Microsoft Windows 10: Chromium based) 31/03/17 Птн 15:54:13  2005534
Снимок.JPG (187Кб, 1438x835)
Некоторое дерьмо, посоны. Не пускает на телнет и ssh, на случай если последний имеется. Не могу даж порты прощумать. Зато пингуется 192.168.8.1
Аноним (Microsoft Windows 10: Chromium based) 31/03/17 Птн 16:02:33  2005542
Снимок.JPG (287Кб, 1331x711)
Забавно. Только хуй заёдешь через интерфейс или телнеты

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 27 | 7 | 9
Назад Вверх Каталог Обновить

Топ тредов
Избранное