Перейти к содержимому

(499) 940-40-00 подключение
(499) 940-00-00 служба поддержки

Внешний IP адрес и GRE

GRE VPN vpn

Сообщений в теме: 103

#41 lilek

    Осматривающийся


  • Заблокированные
  • 85 сообщений
23
Offline

Отправлено 19 марта 2012 - 14:55

открываешь пуск---> панель управления---> сеть и интернет-->> центр управления сетями и общим доступом.. слева в меню "изменение параметров адаптера". . по своему подключению нажимаешь правой кнопкой мыши_--->> состояние-->> сведения. находишь пятую строчку Ipv4 адрес. Он должен быть вида 192.168.0.ХХ. вот это ХХ прописываешь в DMZ

Сообщение отредактировал lilek: 19 марта 2012 - 14:55


#42 FloyD

    Новичок


  • Пользователи
  • 18 сообщений
0
Offline

Отправлено 19 марта 2012 - 16:19

Большое спасибо ! всё работает !

#43 lilek

    Осматривающийся


  • Заблокированные
  • 85 сообщений
23
Offline

Отправлено 19 марта 2012 - 16:30

ну вот и отлично

#44 ya_kurt

    Гость


  • Новички
  • 1 сообщений
0
Offline

Отправлено 22 марта 2012 - 16:37

В RFC 1701,1702,2784, описывающих протокол GRE не упоминается никаких требований к пробросу портов, и вообще ничего про нат. VPN подключается даже если между клиентом и сервером 4-ре NAT трансляции, главное чтобы порт назначенния приходил точно на vpn-сервер.

В связи с этим вопрос? Почему в сети Акадо подключенние к сети VPN требует наличие внешнего IP адреса?

#45 tapok_v_lodke

    Прохожий


  • Пользователи
  • 117 сообщений
24
Offline

Отправлено 22 марта 2012 - 23:26

Думаю, вы сами понимаете, что обоснование данного решения имеет скорее маркетинго-экономический характер, нежели техникий. Бабла срубить решили.

#46 Streamer

    Гуру форума


  • Модераторы
  • 9 786 сообщений
1 656
Offline

Отправлено 23 марта 2012 - 13:26

Просмотр сообщенияya_kurt (22 марта 2012 - 16:37) писал:

В RFC 1701,1702,2784, описывающих протокол GRE не упоминается никаких требований к пробросу портов, и вообще ничего про нат.

Потому как не преназначен GRE для прохождения через NAT по схеме с транстяцией портов (PAT), потому как нет никаких портов в GRE заголовке

Просмотр сообщенияtapok_v_lodke (22 марта 2012 - 23:26) писал:

Думаю, вы сами понимаете, что обоснование данного решения имеет скорее маркетинго-экономический характер, нежели техникий. Бабла срубить решили.

Предположение неверное. Если бы хотели срубить бабла, запретили бы и остальные протоколы VPN c private ip, а этого не наблюдается.

Сообщение отредактировал Streamer: 23 марта 2012 - 13:28

Если вам русский говорит что не любит Родину, не верьте ему, он не русский.

#47 tapok_v_lodke

    Прохожий


  • Пользователи
  • 117 сообщений
24
Offline

Отправлено 23 марта 2012 - 14:28

Цитата

Потому как не преназначен GRE для прохождения через NAT по схеме с транстяцией портов (PAT), потому как нет никаких портов в GRE заголовке
Но ведь домашние роутеры пропускают через себя PPTP, а там тот же PAT.

#48 Streamer

    Гуру форума


  • Модераторы
  • 9 786 сообщений
1 656
Offline

Отправлено 23 марта 2012 - 15:45

Просмотр сообщенияtapok_v_lodke (23 марта 2012 - 14:28) писал:

Но ведь домашние роутеры пропускают через себя PPTP, а там тот же PAT.

пропускают потому что тупо ничего кроме транслации IP в этом случае не делают (портов то нет) и соответственно роутер не в состоянии отличить входящие пакеты двух PPTP туннелей инициированных к одному и тому же PPTP серверу. На это закрывают глаза потому как для домашней сети вероятность такого события мала.
Если вам русский говорит что не любит Родину, не верьте ему, он не русский.

#49 tapok_v_lodke

    Прохожий


  • Пользователи
  • 117 сообщений
24
Offline

Отправлено 23 марта 2012 - 16:46

Просмотр сообщенияStreamer (23 марта 2012 - 15:45) писал:

пропускают потому что тупо ничего кроме транслации IP в этом случае не делают (портов то нет) и соответственно роутер не в состоянии отличить входящие пакеты двух PPTP туннелей инициированных к одному и тому же PPTP серверу. На это закрывают глаза потому как для домашней сети вероятность такого события мала.
Т.е. если из локальной сети, находящейся за домашним роутером, попытаться примерно одновременно соединиться с двух компов с одним PPTP сервером во внешней сети, то сделать этого не удасться?

#50 GlooM

    Гуру форума


  • Пользователи
  • 3 460 сообщений
82
Offline

Отправлено 23 марта 2012 - 18:24

Просмотр сообщенияStreamer (23 марта 2012 - 13:26) писал:

Предположение неверное. Если бы хотели срубить бабла, запретили бы и остальные протоколы VPN c private ip, а этого не наблюдается.

Тогда встречный вопрос. А почему предоставление внешнего IP обязательно требует дополнительную плату ЗА СТАТИЧЕСКИЙ айпи? Ведь есть огромное количество таких клиентов, которым факт статичности нафиг не нужен - они не поднимают у себя серверы. А вот "белый" айпи, пусть даже меняющийся каждый раз, был бы полезен. Акада может дать БЕЛЫЙ, но не СТАТИЧНЫЙ айпи?

#51 tapok_v_lodke

    Прохожий


  • Пользователи
  • 117 сообщений
24
Offline

Отправлено 23 марта 2012 - 18:37

Просмотр сообщенияGlooM (23 марта 2012 - 18:24) писал:

Тогда встречный вопрос. А почему предоставление внешнего IP обязательно требует дополнительную плату ЗА СТАТИЧЕСКИЙ айпи? Ведь есть огромное количество таких клиентов, которым факт статичности нафиг не нужен - они не поднимают у себя серверы. А вот "белый" айпи, пусть даже меняющийся каждый раз, был бы полезен. Акада может дать БЕЛЫЙ, но не СТАТИЧНЫЙ айпи?
Доплата идет за то, что он внешний. У Акадо привязан айпи к маку, поэтому статические айпи у всех абонентов, даже у тех, кто с серыми адресами. Поэтому за статичность ты ничего не доплачиваешь.

#52 GlooM

    Гуру форума


  • Пользователи
  • 3 460 сообщений
82
Offline

Отправлено 23 марта 2012 - 18:47

Просмотр сообщенияtapok_v_lodke (23 марта 2012 - 18:37) писал:

Доплата идет за то, что он внешний. У Акадо привязан айпи к маку, поэтому статические айпи у всех абонентов, даже у тех, кто с серыми адресами. Поэтому за статичность ты ничего не доплачиваешь.

А почему тогда другие провайдеры дают бесплатно белый айпи, а денег требуют за факт статичности этого айпи???

#53 tapok_v_lodke

    Прохожий


  • Пользователи
  • 117 сообщений
24
Offline

Отправлено 23 марта 2012 - 18:59

Просмотр сообщенияGlooM (23 марта 2012 - 18:47) писал:

А почему тогда другие провайдеры дают бесплатно белый айпи, а денег требуют за факт статичности этого айпи???
Потому что другие провайдеры выбрали другой механизм решения проблемы нехватки внешников. Почему? Не ко мне вопрос.

Сообщение отредактировал tapok_v_lodke: 23 марта 2012 - 18:59


#54 Millitary

    Гость


  • Новички
  • 2 сообщений
0
Offline

Отправлено 18 апреля 2012 - 20:22

Помогите плз. У меня внешний айпи. но роутер выдает только свой локальный айпи. Как сделать так что бы роутер выдававал внешний.? а то все приемущества внешнего айпи работают только когда комп подключен напрямую.

#55 GlooM

    Гуру форума


  • Пользователи
  • 3 460 сообщений
82
Offline

Отправлено 18 апреля 2012 - 21:05

Просмотр сообщенияMillitary (18 апреля 2012 - 20:22) писал:

Помогите плз. У меня внешний айпи. но роутер выдает только свой локальный айпи. Как сделать так что бы роутер выдававал внешний.? а то все приемущества внешнего айпи работают только когда комп подключен напрямую.

Этого не будет. Но, если вынести локальный адрес компа в ДМЗ, то тогда работа с таким локальным адресом будет полностью аналогичной работе с белым айпи. Все запросы отправленные туда, придут на данный комп.

#56 Millitary

    Гость


  • Новички
  • 2 сообщений
0
Offline

Отправлено 18 апреля 2012 - 21:14

А как таковое сделать? Я просто в этом нуб) и что такое дмз

#57 Rodin

    Гость


  • Новички
  • 1 сообщений
0
Offline

Отправлено 05 мая 2012 - 23:30

Просмотр сообщенияStreamer (23 марта 2012 - 13:26) писал:

Потому как не преназначен GRE для прохождения через NAT по схеме с транстяцией портов (PAT), потому как нет никаких портов в GRE заголовке

Cisco PIX 6.3 и далее умеет

http://www.cisco.com...080094a5a.shtml

#58 Streamer

    Гуру форума


  • Модераторы
  • 9 786 сообщений
1 656
Offline

Отправлено 10 мая 2012 - 12:28

Просмотр сообщенияRodin (05 мая 2012 - 23:30) писал:

Cisco PIX 6.3 и далее умеет

http://www.cisco.com...080094a5a.shtml

да можно любой изврат накрутить с ALG NAT для специфических применений (изврат потому как это уже не будет NAT/PAT потому как приходится уже не только портами/адресами оперировать а вводить в таблицу трансляций id сейсий и прочее уже из области DPI, c соответсвующими последствиями для производительности)
Если вам русский говорит что не любит Родину, не верьте ему, он не русский.

#59 legi

    Гость


  • Новички
  • 1 сообщений
0
Offline

Отправлено 30 мая 2012 - 14:26

Здравствуйте!

Возникла необходимость в подключении к VPN работы. Тестировал по 3g одного из опсосов и мелкого провайдера - всё ок. Пытаюсь подключится через Akado - не удача.
Сначала грешил на роутер, но как понял после гугления - мне необходимо подключить услугу "Выделение внешнего IP-адреса"

У меня вопрос - Что такое внешний ip адрес и почему в Akado надо платить за него, а у других провайдеров - нет.

#60 Вадик

    Гуру форума


  • Пользователи
  • 7 457 сообщений
1 123
Offline

Отправлено 30 мая 2012 - 14:35

Что такое Внешний IP?

Цитата

Что такое внешний (public) IP адрес?

Внешний IP адрес необходим Абоненту для организации на Абонентском компьютере сервисов, доступных из публичных сетей Интернет, для настройки и обеспечения работоспособности VPN-соединения, для обеспечения доступа с Абонентского компьютера к ряду специальных сервисов в сети Интернет.

Цитата

Почему я должен платить за внешний (public) IP-адрес?

Количество внешних IP-адресов во всем Интернете и у конкретного провайдера ограничено, а ограниченный ресурс всегда имеет некоторую стоимость. Это мировая практика, позволяющая контролировать расход конечного ресурса. Вы ведь не станете покупать то, что Вам не нужно.

Тема объединена с уже существующей
© Администрация форума

Бросая мусор на берегу - не забывайте хрюкать.

410011676952748






Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных