Текущее время: 25 авг 2025, 02:17

Помощ LAN-routerLAN

Разговоры о компьютерах и все что с ними связано, о всех видах телефонов, как со шнурочками, так и без

Модераторы: TR#ll, Модераторы

Помощ LAN-routerLAN

Сообщение dav » 21 июн 2008, 21:13

поставил дома роутер asus 500gP и было счастье..но доча сдала выпускные и решила по локалке поиграть в игрушки..а он внешнюю локалку(провайдера) не видит и из локалки (провайдера) нас тож невидно, с одной стороны понятно у нас внутри свои IP а у провайдера свои..но ведь выход должен быть-то..дети должны играть
otpusk-na-more.ru
dav
Аватара пользователя
Подполковник
Подполковник
 
Возраст: 54
Стаж: 19 лет 9 месяцев 30 дней
Сообщения: 4409
Откуда: Москва
Статьи: 1
Имя: Анатолий
Автомобиль: SantaFe 4 генерации
Год выпуска: 2019
Поблагодарили: 148 раз.
Награды: 2
За доброе сердце (2)

Re: Помощ LAN-routerLAN

Сообщение ST » 21 июн 2008, 22:42

dav писал(а):но ведь выход должен быть-то..дети должны играть

Детям надо ставить задачи, которые они должны решать в процессе игры.
Типа выход есть, но он содержится в изучении возможностей роутера и требований игрухи.
Кратко - надо прокидывать запросы из инета (локалки провайдера) на комп дочери.
Т.е. те порты, которые нужны игрухе, переадресовать со внешнего интерфейса роутера на тот комп.
Большинство роутеров такое умеет.
ST
Аватара пользователя
Капитан
Капитан
 
Стаж: 19 лет 6 месяцев 4 дня
Сообщения: 800
Откуда: Санкт-Петербург
Имя: Сергей Титов
Автомобиль: VW Passat
Поблагодарили: 18 раз.

Re: Помощ LAN-routerLAN

Сообщение Jan1972 » 21 июн 2008, 22:50

во всем виноват NAT

Добавлено спустя 4 минуты 42 секунды:
выход - не обманывать провайдера и заплатить за все компы и ip
Jan1972
Старший лейтенант
Старший лейтенант
 
Стаж: 17 лет 5 месяцев 4 дня
Сообщения: 545
Откуда: МСК
Имя: Я
Автомобиль: нету

Re: Помощ LAN-routerLAN

Сообщение dav » 23 июн 2008, 19:49

Jan1972 прова не обманываю, у него и купил. очень удобная весч
ST а по подробней если не затруднит..
otpusk-na-more.ru
dav
Аватара пользователя
Подполковник
Подполковник
 
Возраст: 54
Стаж: 19 лет 9 месяцев 30 дней
Сообщения: 4409
Откуда: Москва
Статьи: 1
Имя: Анатолий
Автомобиль: SantaFe 4 генерации
Год выпуска: 2019
Поблагодарили: 148 раз.
Награды: 2
За доброе сердце (2)

Re: Помощ LAN-routerLAN

Сообщение ST » 23 июн 2008, 21:48

dav писал(а):ST а по подробней если не затруднит..

Ну если совсем на пальцах :D

Есть локалка прова (сеть А).
Внешнему интерфейсу роутера назначен IP из сети прова А (пусть А1).
Тут кстати вопрос - если роутер получает адрес автоматически (по DHCP), то скорее всего труба. Нужен статический адрес. По крайней мере для игры в локалке прова. А если для игры во всем инете - тогда статический интернет адрес. Варианты возможны, но это уже не на пальцах :) (из разряда не на пальцах, а проще - если у прова есть сервер для той игрухи.)

Далее. На внутренних интерфейсах роутера существует твоя локальная сеть (Б) с компами Б1-Бх.
Для выхода из сети Б в сеть А роутер выполняет преобразоваение адресов (NAT). Т.е. запрос компа из локалки в мир проходит через роутер и роутер меняет обратный адрес (ну, куда из мира будет поступать ответ на запрос) на свой.
Т.е. комп из сети Б сообщает миру, что ответ надо посылать на адрес Б1, но мир не знает такого адреса, потому роутер меняет Б1 на А1 и запоминает, что ответы на А1 надо отсылать на Б1.
Если еще точнее, то есть понятие "порт". Это некое число, которое идентифицирует т.н. службу. Скажем, веб держится на порту 80. Поэтому запрос в мир на веб адрес будет выглядеть (где-то в вебе):80. И обратный адрес тоже будет выглядеть Б1:(некое число, пусть 3333). Роутер меняет Б1:3333 на А1:4444.
Т.е. цепочка Б1:3333->А1:4444->(мир):80.
Мир решил ответить на твой вопрос и посылает ответ в адрес А1:4444, а роутер его принимает (!) и пересылает на Б1:3333.

Некто в сети прова решил передать данные (не ответить! а инициативно передать) на комп игрока. Но игрок в сети Б, а миру виден только адрес А1. Поэтому для "некто" нет иного способа как послать пакет на адрес А1.
Поскольку инициатива в передаче пакета исходит из мира, роутер не может автоматом вычислить кому в сети Б надо адресовать этот пакет и он тупо отсекается.
Чтобы мир мог послать пакет нужному компутеру в сети Б надо роутеру явно сказать, что пакеты, приходящие на адрес А1 порт 8888 он должен переадресовывать на компьютер Б1 порт 8888

Аналогочно второй игрок имеет на внешнем интерфейсе своего роутера адрес А2. А на внутренних - адреса В1-Вх. Он должен сказать своему роутеру, что пакеты, приходящие на адрес А2 порт 8888 он должен переадресовывать на компьютер В1 порт 8888.

Теперь первый игрок говорит игрухе, что партнер находится по адресу А2 порт 8888, второй говорит что партнер по адресу А1 порт 8888 и вперед с песнями.

На моем Д-Линке за это отвечает раздел Virtual Servers.
Параметры:
Private IP - это Б1
Private Port - это 8888
Public Port - это 8888

ЗЫ. 8888 надо заменить на то, что требуется игрухе.
ЗЗЫ. Там ыщо могут быть такие буквы как TCP или UDP. Опять надо смотреть на мануал к игрухе.
ЗЗЗЫ. Ну и, естественно, надо сказать роутеру, что исходящие из сети Б (В) пакеты с портом назначения 8888 тоже разрешены... Обычно по умолчанию все разрешено, но может быть и иначе...
ЗЗЗЗЫ. Ну и виндовому файерволу на Б(В)1 надо сказать, чтобы оно разрешало входящие соединения от роутера на 8888.
ЗЗЗЗЗЫ. Б(В)1 должен быть статическим адресом.
ST
Аватара пользователя
Капитан
Капитан
 
Стаж: 19 лет 6 месяцев 4 дня
Сообщения: 800
Откуда: Санкт-Петербург
Имя: Сергей Титов
Автомобиль: VW Passat
Поблагодарили: 18 раз.

Re: Помощ LAN-routerLAN

Сообщение S & M » 23 июн 2008, 22:13

ST писал(а):Ну если совсем на пальцах

dav, наверное, ушел пальцы свои изучать :roll: :z)
Помилуйте, в чем проблема?
Если я вас так уж напрягаю или раздражаю,
то вы всегда можете забиться в угол и поплакать!
S & M
Генерал-лейтенант
Генерал-лейтенант
 
Возраст: 55
Стаж: 19 лет 5 месяцев 26 дней
Сообщения: 18887
Откуда: Riga-Москва, ВАО
Автомобиль: Был Magentis GE, 2.0 AT, 164 пони, стал Форд Мондео 2016, 2,5 - 149 л.с., продал. Стал Хавал Джолион
Год выпуска: 2022
Поблагодарили: 680 раз.
Награды: 16
За находчивость (1) За верность клубу (3) Футбольный боец клуба (1) За доброе сердце (3) За мужские качества (1) За смелость (1) За активность I степени (1) За гостеприимство (2)

Re: Помощ LAN-routerLAN

Сообщение dav » 24 июн 2008, 21:02

изучать не изучать, но распутывать..хотя вроде все понятно...
IP в локалке на роутер статичный, а внешний через VPN (будь он неладен) у меня оплачено два IP раньше оба "горели" в сети ББ. Но купил ноут и с КПК иногда выхожу..а можно как-нибудь скрестить два статичных IP локалки прова прозрачно + то что я подключаю слева? Мож будет проще..
otpusk-na-more.ru
dav
Аватара пользователя
Подполковник
Подполковник
 
Возраст: 54
Стаж: 19 лет 9 месяцев 30 дней
Сообщения: 4409
Откуда: Москва
Статьи: 1
Имя: Анатолий
Автомобиль: SantaFe 4 генерации
Год выпуска: 2019
Поблагодарили: 148 раз.
Награды: 2
За доброе сердце (2)

Re: Помощ LAN-routerLAN

Сообщение -=+DeMoN+=- » 24 июн 2008, 21:04

ST писал(а):Тут кстати вопрос - если роутер получает адрес автоматически (по DHCP), то скорее всего труба. Нужен статический адрес.

Интересное но ошибочное умозаключение. Чем, по твоему, динамический IP отличается от статического на одну сессию?

Добавлено спустя 2 минуты 43 секунды:
ST писал(а):ЗЗЗЗЗЫ. Б(В)1 должен быть статическим адресом.

не обязательно тоже. Есть такой штука как мак-адрес..... и некоторые роутеры это умеют....

Добавлено спустя 1 минуту 30 секунд:
dav писал(а):а можно как-нибудь скрестить два статичных IP локалки прова прозрачно + то что я подключаю слева?

это просто не нужно....
I Am A Leaf On The Wind, Watch How I Soar...
-=+DeMoN+=-
Аватара пользователя
Модератор
Модератор
 
Возраст: 54
Стаж: 19 лет 3 месяца 24 дня
Сообщения: 6264
Откуда: АД
Автомобиль: Аццкая повозка :)
Год выпуска: 2015
Поблагодарили: 166 раз.
Награды: 1
За верность клубу (1)

Re: Помощ LAN-routerLAN

Сообщение mr_Vovan » 25 июн 2008, 09:18

Если игр много, проще игровой комп включить в DMZ (DeMilitary Zone) на роутере. В этом случае все входящие соединения роутер будет пробрасывать именно на этот комп. Только тогда на игровом компе необходим настроенный файервол.
"Получив в подарок лицензионную Vist'у и пытаясь её продать, понимаешь насколько она никому не нужна за деньги" bash.org.ru
Изображение
mr_Vovan
Сержант
Сержант
 
Возраст: 50
Стаж: 17 лет 5 месяцев 10 дней
Сообщения: 54
Откуда: Тула
Имя: Владимир
Автомобиль: Kia Rio II 1,5 2004г. 5DOOR

Re: Помощ LAN-routerLAN

Сообщение dav » 25 июн 2008, 20:03

народ а кто-нить ставил проги на асусовский роутер, мож скажете в каких пунктах что включить...Есть фишка выключения фарвола :think: мож отключить его..

Добавлено спустя 11 минут 13 секунд:
mr_Vovan есть такая функция в роутере..а файрволы я давно снес, виндовый стоит и все за роутером не ососбо они нужны-то..без фарвола попробую запустить..
otpusk-na-more.ru
dav
Аватара пользователя
Подполковник
Подполковник
 
Возраст: 54
Стаж: 19 лет 9 месяцев 30 дней
Сообщения: 4409
Откуда: Москва
Статьи: 1
Имя: Анатолий
Автомобиль: SantaFe 4 генерации
Год выпуска: 2019
Поблагодарили: 148 раз.
Награды: 2
За доброе сердце (2)

Re: Помощ LAN-routerLAN

Сообщение ST » 26 июн 2008, 21:52

-=+DeMoN+=- писал(а):Чем, по твоему, динамический IP отличается от статического на одну сессию?

Согласен, ничем.
Но так проще для "на пальцах". Бо объяснять что может произойти из-за смены IP, и главное - что делать, если он сменился - это уже несколько не "на пальцах" ;)

-=+DeMoN+=- писал(а):Есть такой штука как мак-адрес..... и некоторые роутеры это умеют....

Угу. Но здесь-то зачем?
Если со стороны прова статический IP может быть вопрос денег, то в своей локалке-то чего городить огород?
Так просто проще. И тут и там.
Не. Согласен, что про обязательность я загнул...

mr_Vovan писал(а):Если игр много, проще игровой комп включить в DMZ (DeMilitary Zone) на роутере. В этом случае все входящие соединения роутер будет пробрасывать именно на этот комп. Только тогда на игровом компе необходим настроенный файервол.

Не просто настроенный, а настроенный грамотно. Кроме того, между DMZ и локалкой по строгим правилам тоже нужен файервол. И тоже грамотный. В рамках домашней сети так обычно не сделать - посему прийдется на всех компах в локалке поднимать файерволы...
ИМХО тогда уж проще игровой комп на сеанс игры просто втыкать в инет напрямую....

dav писал(а):без фарвола попробую запустить..

Не советую. Цитирую:
"Спустило у мужика колесо. Снял, разбортовал, достал камеру, заклеил, поставил покрышку, накачал...
Из кустов выходит пионер:
- Дядя, вы любите секс?
- Да
- Ну идите, потрахайтесь - я вам остальные три колеса проколол..."
Это я к тому, что:
- пионеров в интернете много...
- восстановить один комп проще чем несколько
ST
Аватара пользователя
Капитан
Капитан
 
Стаж: 19 лет 6 месяцев 4 дня
Сообщения: 800
Откуда: Санкт-Петербург
Имя: Сергей Титов
Автомобиль: VW Passat
Поблагодарили: 18 раз.

Re: Помощ LAN-routerLAN

Сообщение dav » 27 июн 2008, 21:59

ST так с DMZ не заморачиваться..
otpusk-na-more.ru
dav
Аватара пользователя
Подполковник
Подполковник
 
Возраст: 54
Стаж: 19 лет 9 месяцев 30 дней
Сообщения: 4409
Откуда: Москва
Статьи: 1
Имя: Анатолий
Автомобиль: SantaFe 4 генерации
Год выпуска: 2019
Поблагодарили: 148 раз.
Награды: 2
За доброе сердце (2)

Re: Помощ LAN-routerLAN

Сообщение ST » 01 июл 2008, 20:33

dav писал(а):ST так с DMZ не заморачиваться..

Если это вопрос, то мое мнение такое - лучше сделать проброс потребных для игрухи портов на игровой компьютер (как я расписывал в первом посте).
Иначе на компьютер будут приходить ЛЮБЫЕ запросы и надо будет закрывать фаерволом ВСЕ КРОМЕ игровых портов. А их 65 тыщ возможных... ИМХО проще разрешить один-другой, чем закрывать все кроме тех же самых одного-другого...
Кроме того, небось за игровым компом пользователь с правами Администратора?
Дык он выключит файервол, если что-то заглючит и прощай безопасность...
Для доступа к роутеру нужен хотя бы отдельный пароль...
ST
Аватара пользователя
Капитан
Капитан
 
Стаж: 19 лет 6 месяцев 4 дня
Сообщения: 800
Откуда: Санкт-Петербург
Имя: Сергей Титов
Автомобиль: VW Passat
Поблагодарили: 18 раз.

Re: Помощ LAN-routerLAN

Сообщение dav » 01 июл 2008, 21:55

ST вот жаль ты в Питере, а то б на пиво пригласил ;)
otpusk-na-more.ru
dav
Аватара пользователя
Подполковник
Подполковник
 
Возраст: 54
Стаж: 19 лет 9 месяцев 30 дней
Сообщения: 4409
Откуда: Москва
Статьи: 1
Имя: Анатолий
Автомобиль: SantaFe 4 генерации
Год выпуска: 2019
Поблагодарили: 148 раз.
Награды: 2
За доброе сердце (2)

Re: Помощ LAN-routerLAN

Сообщение mr_Vovan » 02 июл 2008, 09:52

ST писал(а):Если это вопрос, то мое мнение такое - лучше сделать проброс потребных для игрухи портов на игровой компьютер (как я расписывал в первом посте).
Иначе на компьютер будут приходить ЛЮБЫЕ запросы и надо будет закрывать фаерволом ВСЕ КРОМЕ игровых портов. А их 65 тыщ возможных... ИМХО проще разрешить один-другой, чем закрывать все кроме тех же самых одного-другого...


Если говорить про безопасность, тут тут можно сильно поспорить. ИМХО файервол на локальном компе просто необходим. И не встроенный, а стороннего разработчика (встроенный имеет неявные настройки, грамотно его сконфигурить не каждый сможет). А роутер от стелс загрузчиков, шпионского ПО и т.д. не защитит никак.
А насчет простоты... Ставится файервол, режим обучения, запускаются проги которые нужны и лезут в сеть, создаются правила для них. Затем режим запрета всего, что явно не разрешено. Собственно все. Дел минут на 20..

ST писал(а):Кроме того, небось за игровым компом пользователь с правами Администратора?
Дык он выключит файервол, если что-то заглючит и прощай безопасность...
Для доступа к роутеру нужен хотя бы отдельный пароль...


Эта тема просто неисчерпаема :D :[|]:

А вообще это компромис, как всегда. Либо хорошо, но сложно, либо просто и удобно, но не очень хорошо.
"Получив в подарок лицензионную Vist'у и пытаясь её продать, понимаешь насколько она никому не нужна за деньги" bash.org.ru
Изображение
mr_Vovan
Сержант
Сержант
 
Возраст: 50
Стаж: 17 лет 5 месяцев 10 дней
Сообщения: 54
Откуда: Тула
Имя: Владимир
Автомобиль: Kia Rio II 1,5 2004г. 5DOOR

Re: Помощ LAN-routerLAN

Сообщение ST » 03 июл 2008, 19:52

mr_Vovan писал(а):ИМХО файервол на локальном компе просто необходим.

Да ну? И на работе ни дома у меня все файерволы в локалках вырублены.
Бо локалки у меня подконтрольны...

mr_Vovan писал(а): И не встроенный, а стороннего разработчика

Денюжка + таки последующее чтение мануала приветствуются.

mr_Vovan писал(а):А роутер от стелс загрузчиков, шпионского ПО и т.д. не защитит никак.

А для этого необходим антихакер. Который таки ближе к антивирю, чем к файерволу...

mr_Vovan писал(а):Ставится файервол, режим обучения, запускаются проги которые нужны и лезут в сеть, создаются правила для них. Затем режим запрета всего, что явно не разрешено. Собственно все. Дел минут на 20..

Угумс. После чего все вновь поставленные проги тупо рубятся. Либо же опять включается режим обучения.
Потом режим обучения сообщает хххххх.exe хочет выйти в сеть. Кто такой хххххх - совсем не очевидно. Червяки вполне могут ломануться и в те самые 20 минут....

mr_Vovan писал(а):Либо хорошо, но сложно, либо просто и удобно, но не очень хорошо

Я-я... О чем я и говорил в первом посте - дети хотят удобств? Пускай читают мануалы...
Бо все удобное непросто... А простое удобно только сначала...
ST
Аватара пользователя
Капитан
Капитан
 
Стаж: 19 лет 6 месяцев 4 дня
Сообщения: 800
Откуда: Санкт-Петербург
Имя: Сергей Титов
Автомобиль: VW Passat
Поблагодарили: 18 раз.

Re: Помощ LAN-routerLAN

Сообщение dav » 03 июл 2008, 20:04

философы блин, я помощи просил :cry:
otpusk-na-more.ru
dav
Аватара пользователя
Подполковник
Подполковник
 
Возраст: 54
Стаж: 19 лет 9 месяцев 30 дней
Сообщения: 4409
Откуда: Москва
Статьи: 1
Имя: Анатолий
Автомобиль: SantaFe 4 генерации
Год выпуска: 2019
Поблагодарили: 148 раз.
Награды: 2
За доброе сердце (2)

Re: Помощ LAN-routerLAN

Сообщение ST » 03 июл 2008, 20:18

dav писал(а):философы блин, я помощи просил

Ну не в курсах я про асусы... Чесслово, был бы у меня бы хотя один похожий асус - рассказал бы...
В терминах известного мне д-линка - сказал практически все что знаю :roll:
ST
Аватара пользователя
Капитан
Капитан
 
Стаж: 19 лет 6 месяцев 4 дня
Сообщения: 800
Откуда: Санкт-Петербург
Имя: Сергей Титов
Автомобиль: VW Passat
Поблагодарили: 18 раз.

Re: Помощ LAN-routerLAN

Сообщение -=+DeMoN+=- » 03 июл 2008, 21:08

Как вариант - отсканировать и выложить инструкцию.... или сказать хотя бы номер энтого Асуса...
но асусы - навороченные. :vip: д-линки нервно курят.....
I Am A Leaf On The Wind, Watch How I Soar...
-=+DeMoN+=-
Аватара пользователя
Модератор
Модератор
 
Возраст: 54
Стаж: 19 лет 3 месяца 24 дня
Сообщения: 6264
Откуда: АД
Автомобиль: Аццкая повозка :)
Год выпуска: 2015
Поблагодарили: 166 раз.
Награды: 1
За верность клубу (1)

Re: Помощ LAN-routerLAN

Сообщение ST » 03 июл 2008, 21:44

-=+DeMoN+=- писал(а):д-линки нервно курят..

Ага... Циски смотрят в бездну и ухмыляются ;)
Тут ить как - все стремятся изложить "на пальцах" теорию ядерного синтеза... "Напальчные" термины, ессесно, у всех не совпадают...
ST
Аватара пользователя
Капитан
Капитан
 
Стаж: 19 лет 6 месяцев 4 дня
Сообщения: 800
Откуда: Санкт-Петербург
Имя: Сергей Титов
Автомобиль: VW Passat
Поблагодарили: 18 раз.

След.

Вернуться в Всё о компьютерах и средствах связи

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4