Перейти к содержанию

"Мост" в другую сеть


izstas

Рекомендуемые сообщения

Если Вы обращаетесь с компьютера А в сеть провайдера 2, в точке доступа Wi-Fi, осуществляющей для Вас ip-маскарадинг (NAT), необходимо прописать маршрут до сети компьютера А.

И наоборот.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Создана
  • Последний ответ

Топ авторов темы

  • izstas

    11

  • BuT9l

    7

  • sig84

    4

  • Roman Merkushin

    3

Топ авторов темы

Изображения в теме

BuT9l, либо я что-то не понимаю... как прописать маршрут, разве точка доступа поймёт, если я напишу IP Hamachi (5.x.x.x)? :) Или что-то другое надо написать?

 

Не смотря на отсутствие пока этой настройки, разве нормально, что

Я указал маршрут 10.0.0.0, маска 255.0.0.0, шлюз - IP компьютера с другой сетью в Hamachi, но не получается - не пингуется и трассировка уже на 1-м шаге - превышен интервал ожидания

Или это говорит, что я что-то забыл или блокируется соединение? Сам компьютер пигуется.

Ссылка на комментарий
Поделиться на другие сайты

Ваша схема - мои адресные пространства.

 

Сеть провайдера 1 <->___ADSL-роутер______<->_____Компьютер A____<->VPN (Hamachi)<->____Компьютер B_____<->__WiFi точка доступа_<-> Сеть провайдера 2

_____172.16.0.0___<->172.168.1.2/192.168.1.1<->192.168.1.2/192.168.2.1<->_192.168.2.0_<->192.168.2.2/192.168.1.2 <->192.168.1.1/172.12.1.2<->172.12.0.0

 

Чтобы компьютеру А, имеющему адреса 192.168.1.2/192.168.2.1, ответила WiFi точка доступа, с адресами 192.168.1.1/172.12.1.2, эта точка доступа должна знать что сеть 192.168.2.0 находится в стороне компьютера В.

Так понятно?

Ссылка на комментарий
Поделиться на другие сайты

Нда, такие вещи с утра читать нельзя, тем более в пятницу :)

Когда поставишь Hamachi на обе машины и создашь виртуальную сеть у тебя появится новый виртуальный интерфейс. Считай, что у тебя машины А и В объединены тоже в локальную сеть через вторую сетевуху, причем они имеют постоянные IP-ники. А дальше тебя ограничивает только твоя фантазия.

Ссылка на комментарий
Поделиться на другие сайты

Никак не получается настроить маршруты... :)

 

Значит...

Я у обоих включил IPEnableRouter, установил Hamachi и сделал VPN. Предположим, что компьютер A получил IP 5.4.3.2, а B - 5.4.3.3

Добавил маршрут на A route add 10.0.0.0 mask 255.0.0.0 5.4.3.3, в ADSL-роутере добавил сеть 5.0.0.0/255.0.0.0 и указал как шлюз адрес A внутри этой сети (192.168.1.12)

На B добавил маршрут route add конкретный_IP_из_сети_1 mask 255.255.255.255 5.4.3.2, точку Wi-Fi пока не трогал.

 

Но при трассировке как 10.x.x.x на A так и конкретного_IP на B не происхожит ничего:

  1	 *		*		*	 Превышен интервал ожидания для запроса.

Я же говорю, у меня плохо с сетями... что я не так сделал?...

Ссылка на комментарий
Поделиться на другие сайты

Не понятно следующее:

- 10-я сеть где? За Wi-Fi? Тогда в Wi-Fi точке доступа надо указать где 5-я сеть.

- почему на В указали "route add конкретный_IP_из_сети_1 mask 255.255.255.255 5.4.3.2" ? Укажите сеть конкретного IP в качестве направления.

 

Служба "Маршрутизация и удаленный доступ" запущена на обоих компьютерах?

 

А еще лучше опишите всю сетевую структуру, аналогично моему сообщению выше, с сетями и обоими адресами на точках с двумя интерфейсами.

Ссылка на комментарий
Поделиться на другие сайты

Служба "Маршрутизация и удаленный доступ" запущена на обоих компьютерах?

Неа... :)

 

Схему сделаю, ради этого скачал Visio 2010 :)

Ссылка на комментарий
Поделиться на другие сайты

Как хорошо, что заметил данную тему! Практически тот же вопрос, мой знакомый хочет получить доступ к форуму нашей локальной сетки. Знакомый находится в другом городе. Мы оба поставили программу хамачи, хамачи создала виртуальное сетевое устройство с адресом 5.x.x.x Далее через хамачи создали локалку. В интернет я выхожу по vpn через nat, локалка работает без vpn. То есть надо, я так понял, прописать маршрутизацию между vpn сетью хамачи и локальной сетью провайдера. Почитал эту ветку и другие по теме. Я и знакомый пробовали несколько вариантов с добавлением роутинга. Не вышло. Не хватает, к сожалению знаний по сетям. Я вижу вы в этом очень хорошо разбираетесь, подскажите пожалуйста правильную строчку route add на моем компьютере и на компьютере другого человека

 

вот исходные данные моего route print, до всех изменений

 

Active Routes:

Network Destination Netmask Gateway Interface Metric

0.0.0.0 0.0.0.0 172.16.0.1 172.16.0.26 11

0.0.0.0 0.0.0.0 192.168.12.30 192.168.12.30 1

5.0.0.0 255.0.0.0 5.217.142.34 5.217.142.34 20

5.217.142.34 255.255.255.255 127.0.0.1 127.0.0.1 20

5.255.255.255 255.255.255.255 5.217.142.34 5.217.142.34 20

127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1

172.16.0.0 255.255.255.0 172.16.0.26 172.16.0.26 10

172.16.0.0 255.240.0.0 172.16.0.1 172.16.0.26 1

172.16.0.26 255.255.255.255 127.0.0.1 127.0.0.1 10

172.16.249.249 255.255.255.255 172.16.0.1 172.16.0.26 1

172.16.255.255 255.255.255.255 172.16.0.26 172.16.0.26 10

192.168.12.30 255.255.255.255 127.0.0.1 127.0.0.1 50

192.168.12.255 255.255.255.255 192.168.12.30 192.168.12.30 50

224.0.0.0 240.0.0.0 5.217.142.34 5.217.142.34 20

224.0.0.0 240.0.0.0 172.16.0.26 172.16.0.26 10

224.0.0.0 240.0.0.0 192.168.12.30 192.168.12.30 1

255.255.255.255 255.255.255.255 5.217.142.34 5.217.142.34 1

255.255.255.255 255.255.255.255 172.16.0.26 172.16.0.26 1

255.255.255.255 255.255.255.255 192.168.12.30 192.168.12.30 1

Default Gateway: 192.168.12.30

===========================================================================

Persistent Routes:

Network Address Netmask Gateway Address Metric

172.16.0.0 255.240.0.0 172.16.0.1 1

 

это ipconfig

 

Windows IP Configuration

 

Ethernet adapter Local Area Connection:

 

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 172.16.0.26

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 172.16.0.1

 

PPP adapter ISP:

 

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 192.168.12.30

Subnet Mask . . . . . . . . . . . : 255.255.255.255

Default Gateway . . . . . . . . . : 192.168.12.30

 

Ethernet adapter Hamachi:

 

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 5.217.142.34

Subnet Mask . . . . . . . . . . . : 255.0.0.0

Default Gateway . . . . . . . . . :

Изменено пользователем maxsvt
Ссылка на комментарий
Поделиться на другие сайты

Локалка в сети 172.16.0.0 ?

Если Вам для настройки доступен шлюз 172.16.0.1, то в нем добавьте route add -p 5.0.0.0 mask 255.0.0.0 172.16.0.26

Друг у себя пусть пропишет route add -p 172.16.0.0 mask 255.255.0.0 5.217.142.34

Только учтите что по доменному имени друг на Ваш форум ходить не сможет.

Как вариант - узнайте IP адрес форума и пусть его пропишет в hosts

Ссылка на комментарий
Поделиться на другие сайты

Локалка в сети 172.16.0.0 ?

Да, там

Если Вам для настройки доступен шлюз 172.16.0.1

К сожалению это шлюз провайдера. Не доступен

, то в нем добавьте route add -p 5.0.0.0 mask 255.0.0.0 172.16.0.26

Друг у себя пусть пропишет route add -p 172.16.0.0 mask 255.255.0.0 5.217.142.34

Только учтите что по доменному имени друг на Ваш форум ходить не сможет.

Как вариант - узнайте IP адрес форума и пусть его пропишет в hosts

ps: спасибо за ответ! то есть мне этот способ не подойдет ?

Ссылка на комментарий
Поделиться на другие сайты

Товарищи, или я что-то не догоняю, или еще что-то.

Зачем для Hamachi вообще настраивать маршруты?

Когда мне в свое время нужен был удаленный доступ на другую машину, причем у нее был динамический IP, я просто поставил Hamachi, создал свою виртуальную сеть, добавил в нее обе машины, добавил разрешение на айпишники 5.x.x.x в iptables (мой комп был типа "шлюзом" в локалке нашей фирмы), поставил на другую машину vnc клиент и ВСЕ!

В моем случае не было никаких проблем с подключением, хотя и на нашей стороне и на другой стояли роутеры. Позже я на еще одну машину в нашей локалке тоже поставил Hamachi (правда уже под Виндой), добавил ее в виртуальную сеть и также нормально подключался к удаленной машине без доп. настроек.

Одно "но" - это было давно и тонкостей я не помню. Может быть пришлось открывать какие-то порты, но я почему-то не помню этого.

Мораль такова - если есть инет у обоих машин, значит для Hamachi они уже в одной локальной сети...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sanka
      Автор sanka
      Добрый день!
       
      Просьба помочь с расшифровкой.
      Лог FRST, записка вымогателя и примеры зашифрованных файлов во вложении
      FRST.zip примеры и записка вымогателя.zip
    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • serj_serj
      Автор serj_serj
      Добрый день!
      Столкнулся с каким-то вредоносным ПО скорее всего, которое повредило все мои файлы с расширением .docx и .xlsx. При попытке открытия файлов MS Office выдаёт сообщение "приложением word в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён.

      Сканировал Kaspersky Virus Removal Tool, обнаружены:
      1. MEM:Trojan.Win32.SEPEH.gen
      System Memory
      Троянская программа
      2. HEUR:HackTool.Win32.KMSAuto.gen
      C:\Windows\AAct_Tools\AAct.exe

      Пока никаких действий не принимал. Каких-либо действий по вымогательству (если это шифровальщик) не было.
      Логи прикрепляю.
      Получится ли восстановить данные из повреждённых файлов? 
      CollectionLog-2025.03.27-21.39.zip
      ещё для примера прикладываю архив с повреждёнными файлами
      повреждённые файлы.rar
    • B_KACKE
      Автор B_KACKE
      Здравствуйте!
      Зашифровало сервер 1с и распространилось дальше по сети
      Сервер 1с был просканирован загрузочной флешкой Kaspersky Rescue Tool 24 (скрин и отчет прикрепил)
      Помогите восстановить файлы. Бэкапы тоже зашифровало. Спасибо
      Addition.txt FRST.txt Files.zip Reports_KRT24.zip
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.


×
×
  • Создать...