Автор Тема: Подключение к ЭЖ, работающему в локальной сети учреждения, через интернет.  (Прочитано 1866 раз)

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 233
Наш региональный центр информационных технологий предлагает бесплатный хостинг, через предоставление услуги VPS. Регламент во вложении. Но в соответствии с регламентом:
Цитировать
Категорически запрещается устанавливать на сервер прокси-серверы, SOCKS-серверы, IRC-серверы, IRC-боты, серверы мгновенных сообщений и т.п., а также любое программное обеспечение, функционирование которого нарушает законодательство Российской Федерации.
ну так вам и не нужно ничего из этого. Вы будете использовать ssh (или openvpn) и nginx (на крайняк apache в режиме reverse proxy) и это совсем не то что "нарушает законодательство Российской Федерации". Вы им так и сформулируйте запрос - есть веб-приложение ЭЖ на вашем сервере и надо чтобы оно было доступно для всех жителей (желательно через https - letsencrypt всем доступен).

Оффлайн igorigor76

  • Завсегдатай
  • *
  • Сообщений: 651
доступа к настройкам роутера вам не дадут
Я на него через веб интерфейс захожу, настройки менять могу.
ну так и что на какой-нибудь вкладке "Status" написано?
Ничего особенного (см. вложения)

Оффлайн Александр Ерещенко

  • Завсегдатай
  • *
  • Сообщений: 1 159
ну так и что на какой-нибудь вкладке "Status" написано?
Ничего особенного (см. вложения)
А куда физически подключен этот модем? На какой интерфейс? Вот его ip и смотрите.

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 233
А компы как настроены? DHCP или что-то вручную?

Оффлайн igorigor76

  • Завсегдатай
  • *
  • Сообщений: 651
ну так и что на какой-нибудь вкладке "Status" написано?
Ничего особенного (см. вложения)
А куда физически подключен этот модем? На какой интерфейс? Вот его ip и смотрите.
RJ11 медной парой к какому-то оборудованию на телефонной станции.
4 порта RJ45 локальная сеть.
Беспроводной интерфейс 802.11g выключен.
По ssh подключусь, выложу более подробную информацию.
А компы как настроены? DHCP или что-то вручную?
Все вручную.
« Последнее редактирование: 31.03.2017 23:03:56 от igorigor76 »

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 233
RJ11 медной парой к какому-то оборудованию на телефонной станции.
4 порта RJ45 локальная сеть.
Беспроводной интерфейс 802.11g выключен.
По ssh подключусь, выложу более подробную информацию.
не будет там никакой информации, если как мы видим режим bridge ("мост" в русскоязычных книжках).
Это значит что "роутер" (сетевой уровень L3) тоже на телефонной станции, а у вас лишь преобразование интерфейса xDSL<-->Ethernet происходит (канальный уровень L2).

Оффлайн Александр Ерещенко

  • Завсегдатай
  • *
  • Сообщений: 1 159
А куда физически подключен этот модем? На какой интерфейс? Вот его ip и смотрите.
RJ11 медной парой к какому-то оборудованию на телефонной станции.
4 порта RJ45 локальная сеть.

Т.е. сразу в вашу локалку, без какого-либо вашего роутера. Я правильно понял?

Это значит что "роутер" (сетевой уровень L3) тоже на телефонной станции, а у вас лишь преобразование интерфейса xDSL<-->Ethernet происходит (канальный уровень L2).

А нафига так городить? Какой смысл для провайдера? Ну разве что прозрачно копаться в локалке у клиента...

Оффлайн ASte

  • Мастер
  • ***
  • Сообщений: 1 550
А нафига так городить? Какой смысл для провайдера?
Например экономия "белых" ip за счет NAT.

Оффлайн neobht

  • Завсегдатай
  • *
  • Сообщений: 390
Во всех подобных схемах подключения извне - один из сложных вопросов - соблюдение требований к Персональным данным.

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 233
А нафига так городить? Какой смысл для провайдера? Ну разве что прозрачно копаться в локалке у клиента...
они услугу предоставляют всем школам города/района и вполне вероятно что в ТЗ прописано что должны работать всякие multicast, h323 и прочее nat-несовместимое. То что никто толком не умеет это использовать связистов не касается.