Перейти к публикации

Рекомендованные сообщения

Опубликовано: (изменено)

У меня 7ка как раз. :) Я ее не отключил, я ее не включал. Т.ч. слушает всегда, это очень не правильное мнение. И это, у меня статика :)

А ты хотел в netstat увидеть белый ip? :)

Изменено пользователем 2BAG_Miron
Опубликовано:

Нет, я хочу в статусе WAN увидеть белый IP...

Хотя если статика - то это не интересно. Я хотел увидеть белый IP у "большинства провайдеров в москве без приобретения услуги "выделенный ipv4"... Потому что в нынешние дни я такого не наблюдаю. И у пользователей не наблюдал - как уже упоминал, в большинстве случаев даже с пробросом портов не работает ни активный FTP, ни РДП на клиентскую машину...

Опубликовано:

 

 

На первом скриншоте перейди на вкладку WAN.

 

На билайне: 95.28.5.82

inetnum: 95.24.0.0 - 95.30.255.255
netname: BEELINE-BROADBAND
descr: Dynamic IP Pool for broadband customers
country: RU
admin-c: CORB1-RIPE
tech-c: CORB1-RIPE
status: ASSIGNED PA
mnt-by: RU-CORBINA-MNT
created: 2010-05-12T10:14:50Z
last-modified: 2011-10-24T07:14:07Z
source: RIPE # Filtered

route: 95.28.5.0/24
descr: RU-CORBINA-BROADBAND-POOL1
origin: AS8402
mnt-by: RU-CORBINA-MNT
created: 2011-04-28T08:43:06Z
last-modified: 2011-04-28T08:43:06Z
source: RIPE # Filtered

 

На третьем: 93.80.60.143


inetnum: 93.80.0.0 - 93.80.255.255
netname: BEELINE-BROADBAND
descr: Dynamic IP Pool for Broadband Customers
country: RU
admin-c: CORB1-RIPE
tech-c: CORB1-RIPE
status: ASSIGNED PA
mnt-by: RU-CORBINA-MNT
created: 2008-06-17T11:27:19Z
last-modified: 2011-10-24T07:16:44Z
source: RIPE # Filtered

route: 93.80.60.0/24
descr: RU-CORBINA-BROADBAND-POOL1
origin: AS8402
mnt-by: RU-CORBINA-MNT
created: 2011-04-28T08:48:12Z
last-modified: 2011-04-28T08:48:12Z
source: RIPE # Filtered

 

10-ки, это сеть провайдера.

 

У меня выделенный т.к. нужен для работы из целей безопасности и формирования постоянных правил доступа. До него был так же динамический белый ip.

 

 

Опубликовано: (изменено)

Дык в том то и оно - что модему провайдер дает внутренный адрес, что указывает на NAT.

А во времена белых динамических адресов - приходил реальный IP; И выглядит это так:

image005(12).jpg

 

Ну а развеять фантазии на тему "большинство провайдеров в москве выдают белые динамические IP!" вам также поможет гугл - там есть много советов по обходу NAT для пользователей билайна, мтса, мегафона и мгтса. В том числе упоминается покупка выделенного IP.

Изменено пользователем DeadlyMercury
Опубликовано: (изменено)

 

Да правда что-ли :) L2TP ни о чем не говорит, а pppoe. Короче я понял что вы суть предоставления широкополосного интернета непонимаете. Единственная причина по которой я пытаюсь дать вам наводящие вопросы, это что-бы если кто прочитает ваше голословное утверждение, не воспринимали это всерьез. Для примера: у меня на интерфейсе адрес из диапазона 192.168.ххх.ххх, от провайдера я получаю по DHCP адрес из диапазона 10.ххх.ххх.ххх, а в интернете хожу с белым статическим ip.

Еще раз повторюсь что при предоставлении услуги широкополосный интернет провайдер обязан обеспечивать доступ на определенной ширине канала в/из сети интернет без ограничения сервисов если другое не определено договором. За сим откланиваюсь, переубеждать не собираюсь.

 

 

Изменено пользователем 2BAG_Miron
Опубликовано: (изменено)

... И белый айпи вы получаете после ната, все правильно.

А ваши отсылки к договору - детский наивный лепет.

 

Так что вводите людей в заблуждление тут именно вы. Чтобы иметь возможность с домашнего компа поднять сервер для совместного полета - нужна либо удача (провайдер без ната - явно не московские реалии), либо выделенный адрес, либо ухищрения для обхода ната.

Изменено пользователем DeadlyMercury
Опубликовано:

Не, Сергей, тут немного другое. Если делать все правильно на Л-39 или Ан-24, то в спарке тебе могут подсказывать последовательности действий и ошибки оперативно корректировать. ИМХО топикстартеру ЭТО интересно.

 

... Совершенно верно ))) ...

Опубликовано:

 

 

 

 

.. И белый айпи вы получаете после ната, все правильно.

Угу :)

Только один вопрос.... NAT где? Между 192 и 10 или 10 и внешкой? Или и там и там? Или может его нет?

 

 


А ваши отсылки к договору - детский наивный лепет.

Есессно :)http://top55.info/news/newsid/39234/

 

В заключение:

Стандартов не знаем. Юридические аспекты - это детский сад.

Но мнение..... :)

Удачи!

 

 

Опубликовано:

 

 

Только один вопрос.... NAT где? Между 192 и 10 или 10 и внешкой? Или и там и там? Или может его нет?

и после этого это тело заявляет, что я "не знаю стандартов" *facepalm*

 

Один вопрос - а если "NATа" нет - то как пакеты, адресованные, скажем, адресу 109.188.124.64, попадают на ваш роутер, скажем, с адресом в сети провайдера 10.133.48.72, а затем на ваш комп, скажем, с адресом  внутри вашей локалки 192.168.1.3? Что это за магия такая?

Опубликовано:

 

 

Что это за магия такая?

 

 

и после этого это тело заявляет, что я знает стандарты"

Для вас, да.... это магия :)

Опубликовано:

 

 

 

 

А без клоунады?

А какой мне в этом толк. Вы решили похамить мужчина. Дело ваше. Пусть для вас это останется магией и NAT заговором. Без NATа то с ip на ip пакеты то отправить невозможно :)

 

 

 

Опубликовано: (изменено)

Понятно, значит, не можете...

Без NAT - только через туннелирование, а оно должно быть обоюдным, так сказать. Тобишь фактически тот же хамачи. Или VPN. Или что-угодно-over-ssh, например...

 

**да и задача несколько отличается от "передать с одного IP для другого IP пакет" - скорее, это "получить на внешний IP пакет и передать его ровно тому локальному адресу, которому он предназначался". Тобишь либо должен быть проброшен порт с внешнего адреса на конкретный внутренний - либо в заголовке пакета должна существовать информация, кому этот пакет предназначается. А получить эту информацию без инициализации подключения со стороны клиента - не получится.

Ну, либо должна существовать маршрутизация вида "все пакеты на $IP - шли тому-то!". Это и будет выделенный IP.

Изменено пользователем DeadlyMercury
Опубликовано: (изменено)

 

 

 

Без NAT - только через туннелирование

 

Уже лучше.

L2TP, PPPoE ни о чем не говорят?

 

 

 

Это и будет выделенный IP.

А он может быть в динамике или статике. С скриншотов выше я и привел пример выделенных internet ip

 

 

Изменено пользователем 2BAG_Miron
Опубликовано:

 

 

L2TP, PPPoE ни о чем не говорят?

И еще раз - при чем тут туннели?) Они не решают нашу задачу о приеме пакета на внешний IP и передаче его одному из нескольких адресов, использующих этот IP.

 

 

А он может быть в динамике или статике. С скриншотов выше я и привел пример выделенных internet ip

В таком случае (динамика или статика) провайдеру нет нужды городить NAT - он сразу присваивает клиенту адрес.

А городить надо - когда адресов не хватает на всех клиентов. Городят конкретно в москве - этак с 2012 года как минимум. А вот в регионах - вполне может быть посвободнее в этом плане.

 

О чем, собственно и речь: из 15 человек (из которых большая часть - москвичи, но есть и другие города и в том числе украинцы), 14 - за натом и никаким образом бесплатно стать сервером не могут. Какие бы вы тут сказки не рассказывали...

Опубликовано: (изменено)

 

 

А городить надо - когда адресов не хватает на всех клиентов.

 

А это откуда? Кто сказал что их не хватает в Мск? :)

https://4it.me/getlistip# Выбираем город, считаем... Но надо понимать что диапазон может быть передан хоть куда в диапазоне провайдера... Или сдан в аренду :)

Есть динамические пулы. У меня, к примеру, был опыт с провайдером, который опускал канал при отсутствии активности более 45 минут, но поднимал его по первым запросам но уже с другим ip из динамического пула. Проще дать клиенту персональную динамику чем выискивать проблемы при претензиях.

 

 

 

Какие бы вы тут сказки не рассказывали...

Ну да ну да, то у нас серый ip на l2tp, то без NATа нам пакет не передать.... Ну как бы люди сами решат кто тут сказочник. :)

 

 

Изменено пользователем 2BAG_Miron
Опубликовано: (изменено)

 

 

А это откуда? Кто сказал что их не хватает в Мск?  :)

а) сказали провайдеры домашнего интернета, в частности - МГТС в далеком 2012 году, в связи с чем он "переносит часть пользователей за NAT", потом туда плавно переползли все и выползать можно только платно. У билайна, впрочем, говорят и платно не получится, если ты физик :)

б) нехватку ipv4 очень хорошо ощущают хостеры, в этой сфере, собственно, я и работал. в одном месте вообще идиотизм видел - на один прокси на базе nginx с единственным реальным IP обрабатывались запросы юзеров пары десятков физических серверов (ну или около десятка проксей на 200-300 машин, еще около 100 машин как mysql). Небольшой ddos - и приплыли. Соответственно эта конструкция жестко втыкала то по вине проксей - то по вине мускулей.

 

 

 

 

 

https://4it.me/getlistip# Выбираем город, считаем...

Я тебе и так цифру назову - порядка 10 миллионов. На город с населением более 10 миллионов + IX + более десятка крупных ЦОД и тд...

 

 

 

то у нас серый ip на l2tp

Прямо таки устроился поудобнее и готов слушать прохладную историю о несовместимости l2tp с "серыми" айпишниками :)))))

А про ipoe что нить такое скажешь?)

Изменено пользователем DeadlyMercury
Опубликовано:

Вы продолжайте... только без личных наездов и помедленней... А то я записывать не успеваю... :)

  • Поддерживаю! 1
Опубликовано:

вы спорите на самом деле о фигне, даже имея серый IP провайдер позволяет его "светить", при создании сервера конечно же после каждого переподключения IP будет разный, но на то лобби есть.

у меня ДОМРУ, по дефолту они прячут всех за NAT, но в профиле при необходимости можно галочку убрать соответствующую и всё будет работать. Да, IP динамический, но на это наплевать. С ОПСОСами конечно засада они таких вольностей не позволяют. ТАк что у большинства из вас видимость сервера будет зависеть от настроек сетевого экрана непосредственно на компьютере.

Опубликовано:

Ну значит тебе повезло )

У мгтс и мтс такой галочки нет, только покупка выделенного адреса.

У билайна по слухам тоже самое (не использовал).

 

А брендмауэр легко проверить и исключить его влияние в локалке, да и в менеджере ресурсов в списке прослушиваемых портов его ограничения тоже указаны.

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
×
×
  • Создать...