Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam,
Korzystałem z internetu w sieci osiedlowej, mającej dostęp do pewnych zasobów sieciowych (hub DC++). Dostęp do huba jest tylko z kilku sieci osiedlowych w moim mieście. Po przeprowadzce zmieniłem operatora na UPC i dostępu nie mam. W poprzednim mieszkaniu wciąż jest router, który mogę konfigurować.
Jak ustawić, by mój router w UPC przekierowywał transfer ze kilku portów do routera w starym mieszkaniu, a ten stary router komunikował się z hubem DC++. Wtedy byłbym widoczny jako połączenie z sieci osiedlowej. Czyli:
mój komputer <-> obecny router (UPC) <-> stary router (operator osiedlowy) <-> serwer DC++
Zapytany znajomy wspomniał niepewnie o routingu albo o VPN, ale bez wiedzy co dalej. Ma pełną możliwość konfiguracji obu routerów.
Offline
Wystarczyć chyba powinno skonfigurować routera w starym mieszkaniu by każdy ruch na jakimś porcie z zewnątrz przekazywał do huba.
Offline
Tunel vpn, ssh, proxy, sposobów jest kilka.
Offline
z HUBami DC nie jest tak prosto, swego czasu na miasteczku akademickim przerabiałem ten problem, to jest niby sieć P2P ale jak się siedzi za NATem to się wiele dziwnych schodów robiło, najprędzej bym w "starym mieszkaniu" stawiał coś z (Open)|(DD)Wrt i tam odpalał serwer VPN, itd... bo z przekierowaniami portów wiem że to jakoś kulało mi w akademiku gdy mieliśmy w pokoju podsieć zrobioną a HUB był na numerze "publicznym" miastekowym
Offline
@thalcave - piszesz, że wystarczy przekeirować port w starym mieszkaniu - wydaje się to prostym rozwiązaniem. Do tego powinienem użyć zakładki Routing w konfiguracji serwera? Czyli w routerze UPC wskazuję, by przekierowywał ruch z wybranych portów na IP routera z sieci osiedlowej, a w routerze "osiedlowym" przekierowanie tego samego do... na zewnątrz do Internetu? Jak powinien być ustawiony routing w tym routerze, by dane przychodzace z internetu na tym porcie były wysyłane do IP routera UPC a idące w przeciwnym kierunku - do internetu? Czy hub DC++ będzie mnie widział jako UPC czy jako siec osiedlowa?
@jackalex "Tunel vpn, ssh, proxy, sposobów jest kilka" - czy moge prosić o dobranie czegoś dla moich potrzeb?
Może się okazać przydatne, że używam Linuksa Ubuntu. Router osiedlowy ma stałe IP. Router w UPC ma zmienne IP, więc jak rozumiem konieczny mi mechanizm typu no-ip.pl, by uzyskac stałe ip).
@Graffi Piszesz, że "najprędzej bym w "starym mieszkaniu" stawiał coś z (Open)|(DD)Wrt i tam odpalał serwer VPN, itd... bo z przekierowaniami portów" Czy mogę prosić o coś więcej.
Offline
Najprostsze w uruchomieniu jest ssh, tworzysz interfejsy tap po obu stronach, lączysz się z UPC na kompa w sieci osiedlowej i masz tunel, szyfrowany i łatwy w konfiguracji.
Potem ustawiasz routing na kompie po stronie UPC, żeby polączenia na IP huba DC++ kierował przez tunel ssh (interfejs tap), na kompie w sieci osiedlowej powinno ruszyć z kopa, choć też może będziesz musial poprawić routing.
Jeśli po obu stronach masz Ubuntu czy innego Linuxa, to to jest dość łatwe do uruchomienia.
Na [Open|DD]wrt tunel ssh też powinien ruszyć.
Inna opcja:
Jeśli hub DC ma IP w klasie publicznych adresów - pójdzie na pewno, jeśli w prywatnych, też powinno, na kompie osiedlowym stawiasz privoxy lub inny serwer proxy, a po stronie UPC kliet DC może się łączyć przez proxy.
Jak sam nie ma opcji proxy, to możesz go potraktować tsocks'em.
Opcja3:
Na samym routerze w starym mieszkaniu możesz też zastosować regułę - ktora połączenie na portX skieruje na inny komputer (hub DC).
Wszystkie znane mi routery mają takie funkcje (czasami się to nazywa port gaming, czy podobnie)
W Linuxie (sieć osiedlowa) zrobisz przekierowanie tak:
iptables -t nat -A PREROUTING -i eth0 -j DNAT --to-destination <adres-huba> iptables -t nat -A POSTROUTING - o eth0 -j MASQUERADE iptables -P FORWARD ACCEPT # Uruchomienie przekazywania pakietow IP echo "1" > /proc/sys/net/ipv4/ip_forward
Sznurki:
ssh:
http://dug.net.pl/tekst/148/tunel_vpn__przez_ssh/
http://jakilinux.org/aplikacje/sztuczki-z-ssh-2-tunele/
iptables:
http://pl.wikibooks.org/wiki/Sieci:Linux/Netfilter/iptables/
http://pl.wikibooks.org/wiki/Sieci:Linux/Netfilter/iptables/akcje
man iptables
routing:
man route
To by było na tyle
;-)
Ostatnio edytowany przez Jacekalex (2011-06-16 14:51:03)
Offline
router napisał(-a):
@Graffi Piszesz, że "najprędzej bym w "starym mieszkaniu" stawiał coś z (Open)|(DD)Wrt i tam odpalał serwer VPN, itd... bo z przekierowaniami portów" Czy mogę prosić o coś więcej.
stawiasz w "starym mieszkaniu" urządzenie (router) gdzie opalisz serwer VPN i będziesz mógł, nie siedząc tam fizycznie, siedzieć w sieci znajdującej się w starym mieszkaniu, czyli tak czy inaczej Kolega Jacekalex podaje Ci przykład jak z wykorzystaniem ssh i interfaceu tap zrobić w pełni funkcjonalne połączenie do wykorzystania :)
tak tak, na OpenWrt daje się postawić serwer ssh, nie wiem czy tap ruszy na pewno :)
wiem że TP-Linku tl-wr1043nd Kolega postawił DD-Wrt i podnieca się do granic orgazmu że wszystko po www konfigurowalne, etc... bla bla bla... i że serwer VPN tam uruchomił i że wszystko śmiga :)
tam mam w domu takiego samego TP-Linka ale ja wolę OpenWrt bo mi WiFi na nim lepiej działa niż na DD :P
Offline
Ogólnie to na OpenWRT można wiele zrobić, a zestawić tunel VPN to już na multum sposobów, wszytko zależy głównie od rodzaju sprzętu na którym to jest zainstalowane, a głównie to tylko i wyłącznie od naszych umiejętności ;)
Offline