Автор Тема: Подключение к ЭЖ, работающему в локальной сети учреждения, через интернет.  (Прочитано 1872 раз)

Оффлайн igorigor76

  • Завсегдатай
  • *
  • Сообщений: 651
Электронный журнал работает на Centaurus p7 (обновлен до p8). В локальной сети подключение к нему происходит через браузер по адресу 10.37.88.34:9876. Маска сети 225.225.225.224. Шлюз 10.37.88.33. DNS сервера 10.0.1.1 10.0.1.2. Интернет по так называемой президентской программе, с фильтрацией. Компьютер подключен через модем (d-link G604T), который работает в режиме Bridge (1483 Bridged IP LLC). yandex . ru / internet / выдает для него IPv4-адрес 5.147.233.223.
Какие есть варианты подключения к ЭЖ через интернет?

Оффлайн Александр Ерещенко

  • Завсегдатай
  • *
  • Сообщений: 1 161
Электронный журнал работает на Centaurus p7 (обновлен до p8). В локальной сети подключение к нему происходит через браузер по адресу 10.37.88.34:9876. Маска сети 225.225.225.224. Шлюз 10.37.88.33. DNS сервера 10.0.1.1 10.0.1.2. Интернет по так называемой президентской программе, с фильтрацией. Компьютер подключен через модем (d-link G604T), который работает в режиме Bridge (1483 Bridged IP LLC). yandex . ru / internet / выдает для него IPv4-адрес 5.147.233.223.
Какие есть варианты подключения к ЭЖ через интернет?

Как обычно делают - на модеме пробросить порт на комп в локальной сети.
ЗЫ. Внешний ip постоянный?  Иначе придется городить что-то типа DynDNS
ЗЗЫ. Какой-то ip у вас из немецкого сегмента...
ЗЗЫ. И обычно свои внешние ip стараются не светить лишний раз

Оффлайн igorigor76

  • Завсегдатай
  • *
  • Сообщений: 651
ЗЫ. Внешний ip постоянный?
Сегодня посмотрю, поменялся или нет.
ЗЗЫ. Какой-то ip у вас из немецкого сегмента...
ЗЗЫ. И обычно свои внешние ip стараются не светить лишний раз
Я пару цифр в ip поменял. :-)

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 147
    • Email
Сегодня посмотрю, поменялся или нет.
Адрес не должен каждый день меняться, необходимо чтобы прошёл срок аренды перед его сменой, по идее.
Сноси Винду, переходи на Линукс ! :)

Оффлайн Александр Ерещенко

  • Завсегдатай
  • *
  • Сообщений: 1 161
Компьютер подключен через модем (d-link G604T), который работает в режиме Bridge (1483 Bridged IP LLC)
Как обычно делают - на модеме пробросить порт на комп в локальной сети.
Не сразу обратил внимание. Т.к. модем в режиме bridge, то соответственно настраивать проброску порта надо на шлюзе, к которому подключен модем.

Оффлайн igorigor76

  • Завсегдатай
  • *
  • Сообщений: 651
настраивать проброску порта надо на шлюзе, к которому подключен модем.
Т.е. обращаться к провайдеру? Здесь мало шансов.

Какие еще возможны варианты?

Оффлайн ASte

  • Мастер
  • ***
  • Сообщений: 1 550
Поднять сервер c sshd где нибудь в облаке, установить с ним соединение со стороны 10.37.88.34 по ssh  и поэкспериментировать с обратными ssh туннелями?

Оффлайн Александр Ерещенко

  • Завсегдатай
  • *
  • Сообщений: 1 161
настраивать проброску порта надо на шлюзе, к которому подключен модем.
Т.е. обращаться к провайдеру? Здесь мало шансов.

Какие еще возможны варианты?
Подождите.
Какая у вас топология сети?
[провайдер] ------------ [модем] --- [шлюзовой_комп/роутер] ==== локальная сеть === [комп с ЭЖ]
или как?

Оффлайн ASte

  • Мастер
  • ***
  • Сообщений: 1 550
и ip модем  от провайдера получает "белый" или "серый"?

Оффлайн igorigor76

  • Завсегдатай
  • *
  • Сообщений: 651
Какая у вас топология сети?
[сервер ЭЖ]==локальная сеть==[ADSl модем (роутер) в режиме Bridge (1483 Bridged IP LLC)]----[а дальше телефонная станция с какой то "железкой", что там я не знаю]Может какую команду дать для сканирования?

и ip модем  от провайдера получает "белый" или "серый"?
Не могу сейчас на него (модем) зайти по ssh, пишет:
ssh: Unable to negotiate with 192.168.1.1 port 22: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1Как еще узнать его внешний ip?

Оффлайн Александр Ерещенко

  • Завсегдатай
  • *
  • Сообщений: 1 161
Какая у вас топология сети?
[сервер ЭЖ]==локальная сеть==[ADSl модем (роутер) в режиме Bridge (1483 Bridged IP LLC)]----[а дальше телефонная станция с какой то "железкой", что там я не знаю]Может какую команду дать для сканирования?
Да хотя бы просто посмотреть, как идут провода.
Ни и с помощью, например, traceroute ya.ru , запущенном на сервере ЭЖ (смотреть начало трассировки до провайдера)

и ip модем  от провайдера получает "белый" или "серый"?
Не могу сейчас на него (модем) зайти по ssh, пишет:
ssh: Unable to negotiate with 192.168.1.1 port 22: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1Как еще узнать его внешний ip?
Зайти на него через web-интерфейс, Судя по картинкам из инета, там есть вкладка "Status".

Судя по обрывочным сведениям, поступающим от Вас, если адрес модема 192.168.1.1 действительно верный, а Ваша локалка имеет адреса 10.37.88.0/24 со шлюзом 10.37.88.33, при этом DNS 10.0.1.1 и 10.0.1.2, то можно предполагать, что у Вас может быть и не один роутер в сети

И если модем у вас в режиме Bridge, то к какой железке он физически подключен для раздачи инета в локалке? Вот на ней и надо настраивать проброс порта в сторону 10.37.88.34:9876 (вашего сервера ЭЖ). Причем если на пути будут еще шлюзы, то и на них соответственно.
« Последнее редактирование: 29.03.2017 14:50:13 от Alexander Yereshenko »

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 234
и ip модем  от провайдера получает "белый" или "серый"?
Не могу сейчас на него (модем) зайти по ssh, пишет:
ssh: Unable to negotiate with 192.168.1.1 port 22: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1Как еще узнать его внешний ip?
Это что на роутере старый ssh вам говорят.

Скорее всего у вас в договоре вообще не предусмотрен доступ снаружи и доступа к настройкам роутера вам не дадут.

Арендуйте VPS с минимальными характеристиками (по памяти/процессору за $10 в год можно найти) и желательно большим пакетом трафика и пробросьте туннель, иначе никак.
Для проверки всего этого я могу временно сделать на моем компе, но без гарантий что всегда будет связь.

Оффлайн igorigor76

  • Завсегдатай
  • *
  • Сообщений: 651
Это что на роутере старый ssh вам говорят.
Да, я это понял. Попробую на более старом дистрибутиве зайти. Будет результат, напишу.
доступа к настройкам роутера вам не дадут
Я на него через веб интерфейс захожу, настройки менять могу.
Для проверки всего этого я могу временно сделать на моем компе, но без гарантий что всегда будет связь.
За это конечно спасибо, но будем "своими силами".
Арендуйте VPS с минимальными характеристиками (по памяти/процессору за $10 в год можно найти) и желательно большим пакетом трафика и пробросьте туннель, иначе никак.
Наш региональный центр информационных технологий предлагает бесплатный хостинг, через предоставление услуги VPS. Регламент во вложении. Но в соответствии с регламентом:
Цитировать
Категорически запрещается устанавливать на сервер прокси-серверы, SOCKS-серверы, IRC-серверы, IRC-боты, серверы мгновенных сообщений и т.п., а также любое программное обеспечение, функционирование которого нарушает законодательство Российской Федерации.
« Последнее редактирование: 29.03.2017 16:48:47 от igorigor76 »

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 234
доступа к настройкам роутера вам не дадут
Я на него через веб интерфейс захожу, настройки менять могу.
ну так и что на какой-нибудь вкладке "Status" написано?

Оффлайн igorigor76

  • Завсегдатай
  • *
  • Сообщений: 651
доступа к настройкам роутера вам не дадут
Я на него через веб интерфейс захожу, настройки менять могу.
ну так и что на какой-нибудь вкладке "Status" написано?
Завтра гляну.