Jump to content

Провайдер пустил через NAT своих клиентов в интернет


Recommended Posts

Posted

Сущность вопроса такова провайдер пустил через NAT своих клиентов т.е. при авторизации клиентский роутер пролучает вместо белого IP что то начинающееся на 172........ В итоге возникла проблема с устройствами которым надо пробрасовать порты это видеорегистраторы проги Radmin и прочее порты у провайдера закрыты натом.

Как на Mikrotik при помоще скриптов патчей или утилит каких либо не давать оборудованию провайдера забывать временный динамический маршрут.

То есть борьба с NAT.

  • 3 weeks later...
Posted (edited)

А никак. Звонить провайдеру, покупать белый адрес. Ну или статический форвардинг.

Ну а если может у кого нибудь хитрый скриптик завалялся в котором можно занести в черный список определенные IP адреса и через определенное время он сверял IP адрес на WAN на модеме и если он в этом списке то либо переконекчивался либо тупо перегружался.

Edited by alex8031
Posted

А смысл этой котовасии, если один хрен получите серый адрес? Рецепты вам уже озвучили выше: или покупать белый адрес у прова, если тот дает такую услугу, или vpn.

Posted

А смысл этой котовасии, если один хрен получите серый адрес? Рецепты вам уже озвучили выше: или покупать белый адрес у прова, если тот дает такую услугу, или vpn.

А смысл в том что бы он был если серый то всегда серый а не так что разом серый а разом белый.

Posted

А такое бывает? Оно или всегда серое или всегда белое. Не встречал еще что бы провайдер раздавал и серые и белые адреса одновременно. Может у вас белые. Так как серые это вроде бы 172,16.ххх.ххх-172.32.ххх.ххх. Может у вас 172,15,ххх.ххх :)

Posted (edited)

А такое бывает? Оно или всегда серое или всегда белое. Не встречал еще что бы провайдер раздавал и серые и белые адреса одновременно. Может у вас белые. Так как серые это вроде бы 172,16.ххх.ххх-172.32.ххх.ххх. Может у вас 172,15,ххх.ххх :)

Так в том и смысл что так и раздают и серые и белые одновременно и уже несколько провайдеров в моём городе и нужно чтобы микротик при получении не того адреса переконекчивался или пегружался до тех пор пока не получит адрес из нужной сетки где бы таким скриптиком разжиться.

Edited by alex8031
Posted

ставь vpn до своей железки в инете и по vpn в обратку всегда достучишься.

я решил "решить" данную проблему именно так... (но я профан),-дайте хотябы подсказку,-как, подняв впн клиента на мктике пробросить его на лан клиента?

Posted (edited)

ставь vpn до своей железки в инете и по vpn в обратку всегда достучишься.

я решил "решить" данную проблему именно так... (но я профан),-дайте хотябы подсказку,-как, подняв впн клиента на мктике пробросить его на лан клиента?

Да на микротике поднять VPN не проблема но виден он будет только внутри локальной сети провайдера если хватанет серый IP

и ставить второй микротик на гарантированно белом IP с проброской портов через VPN канал внутри сети можно но слишком громоздко проще научить микротик отбраковывать не красивые айпишники.

Но а насчет настройки роутера вот здесь рабочие советы http://mikrotik.axiom-pro.ru/library.php или тут http://www.lanmart.ru/blogs/how-to-become-isp/

Если не разберешся можно будет скинуть скрины в личку всё настраивается по принцыпу РРРоЕ сервера а потом заменяется клиенту сервис на РРТР и на удаленной машине создаеш РРТР подключение которое будет стучаться на указанный адрес.

Edited by alex8031

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...