Автор Тема: удаленный доступ к внутришкольной сети  (Прочитано 1644 раз)

Оффлайн milov2v

  • Участник
  • *
  • Сообщений: 2
    • Сельский сайт Баклановка
Приветствую!
Вообщем, небольшая предыстория:
В школе интернет имеется, от волгателекома.
Год назад я начал перевод машинок на Linux.  Метания опустим, имеем на текущий момент  компьютеры с мультисистемой, где второй стоит Альт Линукс, в основном Альт Линукс 5.0 Ковчег на KDE 3 (Шигоринская сборка) и имеется сервер - Альт Линукс 5.0 Школьный сервер.
Интернет  =>АДСЛ модем=>роутер ASUS WL520g (роутер от провайдера, у меня на отвественном хранении, но я недавно от него пароль узнал, так что доступ к телу имеется)=>сервер=> хаб и компьютеры... 
Вообщем, всё как-то работает... но недавно приобрел IP-камеру,  и хочется увидеть картинку с неё с домашнего компа... а получается только с тех компьютеров, которые в сети за сервером.
камере присвоен статичный адрес.

Настройки роутера:

WAN IP Setting
IP 172.23.50.106
Mask 255.255.255.252
Default Gateway 172.23.50.105

WAN DNS Setting
DNS1 213.59.0.3
DNS2 192.161.112.2

LAN IP Setting
IP 10.56.147.65
Mask 255.255.255.224

DHCP Server
IP starting adress 10.56.147.2
IP pool Ending 10.56.147.254
DNS2 10.56.147.65

Настройки сервера:
Ну, тут я любые укажу... какие нужно? В сервере две сетевые карты - одна смотрит наружу (в роутер), одна внутрь, в хаб.
Прошу помощи!

Оффлайн Карлсон

  • Участник
  • *
  • Сообщений: 1 699
Интернет  =>АДСЛ модем=>роутер ASUS WL520g =>сервер=> хаб и компьютеры... 

Зачем в этой схеме роутер? Почему бы его не выкинуть?

Камера на каком порту отдает свою информацию? Настройте на том устройстве, что у вас торчит в инет (модем, роутер, сервер и т.п., у чего есть интерфейс с реальным внешним адресом), проброс порта (port mapping) на нужный порт камеры, или на какой-нить порт сервера, а на сервер пробросьте на камеру.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
роутер - wi-fi :)

Оффлайн Карлсон

  • Участник
  • *
  • Сообщений: 1 699
роутер - wi-fi :)

Ну это не повод включать его в цепочку. Проще на сервере DHCP, на роутере соответственно выключить, роутер в сеть как обычный комп (т.е. не через порт WAN). Тогда и WiFi работает, и лишней железки в цепочке нету, и три дополнительных порта "в хабе" образуются. :)

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 242
Проще на сервере DHCP, на роутере соответственно выключить, роутер в сеть как обычный комп (т.е. не через порт WAN). Тогда и WiFi работает, и лишней железки в цепочке нету, и три дополнительных порта "в хабе" образуются. :)
да он на spohelp тоже самое спрашивал - похоже роутер ещё и PPPoE коннектит, а как работают сети он не особо пока знает.

Оффлайн milov2v

  • Участник
  • *
  • Сообщений: 2
    • Сельский сайт Баклановка
Да везде спрашивал... много нового узнал... если подытожить - пока в школу "белый" ай-пи не дадут, все телодвижения бесполезны... а будет "белый" ай-пи - можно будет изменить конфигурацию сети. А так, наколько я понял -  доступ организован в VPN, модем в режиме бриджа, из-за  пресловутой "школьной" безопасности" в сети два хоста - 172.23.50.106 и 172.23.50.105...

Оффлайн Карлсон

  • Участник
  • *
  • Сообщений: 1 699
пока в школу "белый" ай-пи не дадут, все телодвижения бесполезны...

Ну почему же? Поговорите с вышестоящим провайдером, пусть прокинет какой-нить порт со своего реального адреса на ваш внутренний. Можно прокинуть любой на 22, логиниться на свой сервер по ssh с включенным режимом port forwarding. И будет вам на вашей домашней машине доступ к любому порту любой машины в вашей локалке.