Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Пробиться на http сети

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Давно не занимался хитрыми настройками, поэтому если возможно сделать, то хотелось бы подробнее.
 
Есть локальная сеть, где на одном из компьютерах поднят IIS и соответственно для внутренних нужд используется http. Сеть в инет закрывает провайдер и фиг из вне пробьёшься (Тимвьювер может).
В другом месте есть компьютер. Он с динамическим IP, стоит на входе роутер ASUS RT-N66U.
 
Дальше по понятиям, не факт, что правильным.
На роутере поднять VPN и через no-ip или какую-то там подключиться из компьютера (тот, что http). Я правильно мыслю?
 
Реально надо получить, что любой пользователь инета обращается по адресу и попадает на этот закрытый комп.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 17:51 01-04-2019
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чтобы поднять VPN в сторону серверной части, не важно на какой стороне она будет, необходим белый IP без NAT-а на стороне прова.  
Есть вариант с помощью HAMACHI, но юзать посредник несекьюрно.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 08:18 02-04-2019
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod, посмотри в сторону SoftEther VPN  
Dynamic DNS and NAT Traversal

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:50 03-04-2019
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Спасибо. Отлично, поставил сервер и смог пробиться, только через клиент. Как не удалось стандартный VPN в винде настроить, чтобы подключиться.  
Работает неплохо, но немного подтормаживает.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 17:06 05-04-2019
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Купить себе VPS/VDS со статическим адресом у хостера, имеющего наилучшую связанность с провайдером, за которым стоит сервант с IIS. Поднять на VPS/VDS свой VPN сервер, серв с IIS к нему клиентом, на виртуалке NAT и TCP порты 80/443 мапить на IIS. Виртуалки такие сейчас копейки стоят...

Всего записей: 928 | Зарегистр. 11-04-2002 | Отправлено: 20:17 05-04-2019
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod
Цитата:
смог пробиться, только через клиент.  
Все правильно, стандартные клиенты не умеют этого.
Детально не разбирался, но выглядит так, что VPN сервер регистрируется на softether.org,
 и там фиксируется адрес и порт, с которых пришло обращение.
Формируется динамическая запись в ДНС.
Когда родной клиент коннектится к серверу, он кроме адреса узнает и этот порт,
который сервер "пробил" в провайдерском NAT,  коннектится по этому порту.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:44 05-04-2019
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Да я смысл понял, примерно. Цепляется только к .vpnazure.net и не цепляется к softether.net
 
Но это не важно. Правда захотелось простым смертным дать связь только к сайту на IIS, без подрубания  через клиент VPN, но значит не судьба.
 
Добавлено:

Цитата:
Все правильно, стандартные клиенты не умеют этого.  

Вроде заложена возможность  
 

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 16:23 07-04-2019
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod
Цитата:
Вроде заложена возможность    
Это не та аозможность. Стандартные клиенты без проблем
коннектятся к серверу по L2TP/IPSec, SSTP. Но только если сервер не за NAT.
Они пытаются зацепиться на стандартный порт, а он недоступен.
А родной клиент узнает нужный порт и цепляется по любому доступному протоколу.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:08 07-04-2019
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Пробиться на http сети


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru