Gorod.dp.ua » Міські форуми / Городские форумы
Всього знайдено 8, показано з 1 по 8.

Тема: Доступ "из мира" к своим ресурсам.

  1. #1

    Реєстрація
    01 серпень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    1 443

    Типово Доступ "из мира" к своим ресурсам.

    Привет всем.

    Получил от провайдера (Союз телеком) белый IP. Его вижу на внешнем интерфейсе своего роутера.
    Набросал внутрь сети разных портов: ssh, pop3, smtp, rdp... всё хорошо, только не пробрасывается ftp (20,21/tcp)
    Ни в логах на сервере не вижу попыток подключения и на клиенте картинка
    ftp 95.47.xxx.yyy
    > ftp: connect :Превышено время ожидания подключения
    ftp>
    Ну... ftp - дедушка старый... обошёлся другими протоколами. Но в поддержку позвонил и получил инфу "мы никого не режем и не блокируем".
    Сейчас получил IP на другой объект от того же провайдера. А вот не работает видеонаблюдение DVR Dahua
    http 80/tcp пробрасывается (но это уже после. чисто для тестирования) а 37777 (default tcp) молчит совсем. SmartPSS не видит регистратор совсем. host not found. В IE через http всё вижу...
    Сейчас обошелся подключением p2p, но интересно, как можно организовать сеть (vpn? инкапсуляция?) для достижения такого эффекта?
    PS от клиента союз телеком tracert в мир показывает первые два хопа с адресами 10.10.xx.xx.

  2. #2
    Аватар для vop
    Реєстрація
    11 січень 2007
    Дописів
    28 612

    Типово

    ftp passive mode?

  3. #3
    Аватар для Smith
    Реєстрація
    23 квітень 2008
    Звідки Ви
    51-й штат США
    Дописів
    56 210

    Типово

    Используйте системы видео наблюдения Хиквижн, им пофиг какой у вас ИП белый серый или серобуропошкарябанный....кстати китайчина тоже работает по такому принципу...нет никакого танца с бубном при настройке роутера и остального барахла...главное что бы к оборудованию просто подходил шнурок с интернетом...времена динднс и подобной лабуды канули в лета...слазьте с поводы и пересаживайтесь на электромотор...
    https://i.ibb.co/M6cRsLC/image.jpg

  4. #4

    Реєстрація
    01 серпень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    1 443

    Типово

    Цитата Допис від vop Переглянути допис
    ftp passive mode?
    ProFTPD
    PassivePorts 40000 41000
    уже давно. не помогло.
    Клиент - WinSCP (passive mode is default)

  5. #5

    Реєстрація
    01 серпень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    1 443

    Типово

    Цитата Допис від Smith Переглянути допис
    Используйте системы видео наблюдения Хиквижн,
    Я спрашивал, что мне использовать? Да вроде нет...

    Цитата Допис від Smith Переглянути допис
    кстати китайчина тоже работает по такому принципу...
    Ханчжоу перенесли в штаты? И хиквижн перестал быть китайчиной?

    Цитата Допис від Smith Переглянути допис
    слазьте с поводы и пересаживайтесь на электромотор...
    вы буквы p2p увидели? Или предлагаете какой-то другой вариант?

  6. #6

    Реєстрація
    14 лютий 2008
    Звідки Ви
    Победа/Придник
    Дописів
    971

    Типово

    Цитата Допис від exses Переглянути допис
    Привет всем.

    Получил от провайдера (Союз телеком) белый IP. Его вижу на внешнем интерфейсе своего роутера.
    Набросал внутрь сети разных портов: ssh, pop3, smtp, rdp... всё хорошо, только не пробрасывается ftp (20,21/tcp)
    Ни в логах на сервере не вижу попыток подключения и на клиенте картинка
    ftp 95.47.xxx.yyy
    > ftp: connect :Превышено время ожидания подключения
    ftp>
    Ну... ftp - дедушка старый... обошёлся другими протоколами. Но в поддержку позвонил и получил инфу "мы никого не режем и не блокируем".
    Сейчас получил IP на другой объект от того же провайдера. А вот не работает видеонаблюдение DVR Dahua
    http 80/tcp пробрасывается (но это уже после. чисто для тестирования) а 37777 (default tcp) молчит совсем. SmartPSS не видит регистратор совсем. host not found. В IE через http всё вижу...
    Сейчас обошелся подключением p2p, но интересно, как можно организовать сеть (vpn? инкапсуляция?) для достижения такого эффекта?
    PS от клиента союз телеком tracert в мир показывает первые два хопа с адресами 10.10.xx.xx.
    У меня на объекте союз - никаких проблем с портами нет.
    Какой роутер у вас?

  7. #7

    Реєстрація
    01 серпень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    1 443

    Типово

    Цитата Допис від armand Переглянути допис
    У меня на объекте союз - никаких проблем с портами нет.
    Какой роутер у вас?
    1. TP-LINK TL-R470T+ (на нём проброшены pop, smtp, rdp, ssh) не работает ftp
    Настройка на 2WAN. На одном канале (телемост) всё работает. на другом всё, кроме ftp
    2. Xiaomi (прошивка

    [TD="width: 33%"]Firmware Version[/TD]


    PandoraBox 14.09 r1468 / LuCI 0.12 (0.12+git-4d0a20b)

    не подключается SmartPSS по 37777/tcp (http на регистратор проходит нормально, для тестирования открывал rdp - ok)

  8. #8

    Реєстрація
    14 лютий 2008
    Звідки Ви
    Победа/Придник
    Дописів
    971

    Типово

    Цитата Допис від exses Переглянути допис
    1. TP-LINK TL-R470T+ (на нём проброшены pop, smtp, rdp, ssh) не работает ftp
    Настройка на 2WAN. На одном канале (телемост) всё работает. на другом всё, кроме ftp
    2. Xiaomi (прошивка

    [TD="width: 33%"]Firmware Version[/TD]


    PandoraBox 14.09 r1468 / LuCI 0.12 (0.12+git-4d0a20b)

    не подключается SmartPSS по 37777/tcp (http на регистратор проходит нормально, для тестирования открывал rdp - ok)
    TP-LINK любят в своих прошивках зачем-то держать открытым 21й порт на wan. То-ли ханипот, то ли китайские кривые сервисы.
    С Пандорой не сталкивался, но если это "родственник" Падавана то опять таки - закрытый код и непонятная логика работы.
    Я стараюсь везде насаждать добро ставить Микротики. В них больше контроля за такими вещами.

    А если UPnP задействовать для регистратора? Может быть таким образом прошивка сама создаст проброс так как ей нравится.

    Ну и если совсем секурно то тут только L2TP/Open/SSTP VPN.
    Востаннє редагував armand: 29.05.2019 о 14:58

Bookmarks

Bookmarks

Ваші права у розділі

  • Ви НЕ можете створювати нові теми
  • Ви НЕ можете відповідати у темах
  • Ви НЕ можете прикріплювати вкладення
  • Ви не можете редагувати свої повідомлення
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті