Перейти к содержанию

"Мост" в другую сеть


izstas

Рекомендуемые сообщения

Если Вы обращаетесь с компьютера А в сеть провайдера 2, в точке доступа Wi-Fi, осуществляющей для Вас ip-маскарадинг (NAT), необходимо прописать маршрут до сети компьютера А.

И наоборот.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Created
  • Последний ответ

Top Posters In This Topic

  • izstas

    11

  • BuT9l

    7

  • sig84

    4

  • Roman Merkushin

    3

BuT9l, либо я что-то не понимаю... как прописать маршрут, разве точка доступа поймёт, если я напишу IP Hamachi (5.x.x.x)? :) Или что-то другое надо написать?

 

Не смотря на отсутствие пока этой настройки, разве нормально, что

Я указал маршрут 10.0.0.0, маска 255.0.0.0, шлюз - IP компьютера с другой сетью в Hamachi, но не получается - не пингуется и трассировка уже на 1-м шаге - превышен интервал ожидания

Или это говорит, что я что-то забыл или блокируется соединение? Сам компьютер пигуется.

Ссылка на комментарий
Поделиться на другие сайты

Ваша схема - мои адресные пространства.

 

Сеть провайдера 1 <->___ADSL-роутер______<->_____Компьютер A____<->VPN (Hamachi)<->____Компьютер B_____<->__WiFi точка доступа_<-> Сеть провайдера 2

_____172.16.0.0___<->172.168.1.2/192.168.1.1<->192.168.1.2/192.168.2.1<->_192.168.2.0_<->192.168.2.2/192.168.1.2 <->192.168.1.1/172.12.1.2<->172.12.0.0

 

Чтобы компьютеру А, имеющему адреса 192.168.1.2/192.168.2.1, ответила WiFi точка доступа, с адресами 192.168.1.1/172.12.1.2, эта точка доступа должна знать что сеть 192.168.2.0 находится в стороне компьютера В.

Так понятно?

Ссылка на комментарий
Поделиться на другие сайты

Нда, такие вещи с утра читать нельзя, тем более в пятницу :)

Когда поставишь Hamachi на обе машины и создашь виртуальную сеть у тебя появится новый виртуальный интерфейс. Считай, что у тебя машины А и В объединены тоже в локальную сеть через вторую сетевуху, причем они имеют постоянные IP-ники. А дальше тебя ограничивает только твоя фантазия.

Ссылка на комментарий
Поделиться на другие сайты

Никак не получается настроить маршруты... :)

 

Значит...

Я у обоих включил IPEnableRouter, установил Hamachi и сделал VPN. Предположим, что компьютер A получил IP 5.4.3.2, а B - 5.4.3.3

Добавил маршрут на A route add 10.0.0.0 mask 255.0.0.0 5.4.3.3, в ADSL-роутере добавил сеть 5.0.0.0/255.0.0.0 и указал как шлюз адрес A внутри этой сети (192.168.1.12)

На B добавил маршрут route add конкретный_IP_из_сети_1 mask 255.255.255.255 5.4.3.2, точку Wi-Fi пока не трогал.

 

Но при трассировке как 10.x.x.x на A так и конкретного_IP на B не происхожит ничего:

  1	 *		*		*	 Превышен интервал ожидания для запроса.

Я же говорю, у меня плохо с сетями... что я не так сделал?...

Ссылка на комментарий
Поделиться на другие сайты

Не понятно следующее:

- 10-я сеть где? За Wi-Fi? Тогда в Wi-Fi точке доступа надо указать где 5-я сеть.

- почему на В указали "route add конкретный_IP_из_сети_1 mask 255.255.255.255 5.4.3.2" ? Укажите сеть конкретного IP в качестве направления.

 

Служба "Маршрутизация и удаленный доступ" запущена на обоих компьютерах?

 

А еще лучше опишите всю сетевую структуру, аналогично моему сообщению выше, с сетями и обоими адресами на точках с двумя интерфейсами.

Ссылка на комментарий
Поделиться на другие сайты

Как хорошо, что заметил данную тему! Практически тот же вопрос, мой знакомый хочет получить доступ к форуму нашей локальной сетки. Знакомый находится в другом городе. Мы оба поставили программу хамачи, хамачи создала виртуальное сетевое устройство с адресом 5.x.x.x Далее через хамачи создали локалку. В интернет я выхожу по vpn через nat, локалка работает без vpn. То есть надо, я так понял, прописать маршрутизацию между vpn сетью хамачи и локальной сетью провайдера. Почитал эту ветку и другие по теме. Я и знакомый пробовали несколько вариантов с добавлением роутинга. Не вышло. Не хватает, к сожалению знаний по сетям. Я вижу вы в этом очень хорошо разбираетесь, подскажите пожалуйста правильную строчку route add на моем компьютере и на компьютере другого человека

 

вот исходные данные моего route print, до всех изменений

 

Active Routes:

Network Destination Netmask Gateway Interface Metric

0.0.0.0 0.0.0.0 172.16.0.1 172.16.0.26 11

0.0.0.0 0.0.0.0 192.168.12.30 192.168.12.30 1

5.0.0.0 255.0.0.0 5.217.142.34 5.217.142.34 20

5.217.142.34 255.255.255.255 127.0.0.1 127.0.0.1 20

5.255.255.255 255.255.255.255 5.217.142.34 5.217.142.34 20

127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1

172.16.0.0 255.255.255.0 172.16.0.26 172.16.0.26 10

172.16.0.0 255.240.0.0 172.16.0.1 172.16.0.26 1

172.16.0.26 255.255.255.255 127.0.0.1 127.0.0.1 10

172.16.249.249 255.255.255.255 172.16.0.1 172.16.0.26 1

172.16.255.255 255.255.255.255 172.16.0.26 172.16.0.26 10

192.168.12.30 255.255.255.255 127.0.0.1 127.0.0.1 50

192.168.12.255 255.255.255.255 192.168.12.30 192.168.12.30 50

224.0.0.0 240.0.0.0 5.217.142.34 5.217.142.34 20

224.0.0.0 240.0.0.0 172.16.0.26 172.16.0.26 10

224.0.0.0 240.0.0.0 192.168.12.30 192.168.12.30 1

255.255.255.255 255.255.255.255 5.217.142.34 5.217.142.34 1

255.255.255.255 255.255.255.255 172.16.0.26 172.16.0.26 1

255.255.255.255 255.255.255.255 192.168.12.30 192.168.12.30 1

Default Gateway: 192.168.12.30

===========================================================================

Persistent Routes:

Network Address Netmask Gateway Address Metric

172.16.0.0 255.240.0.0 172.16.0.1 1

 

это ipconfig

 

Windows IP Configuration

 

Ethernet adapter Local Area Connection:

 

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 172.16.0.26

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 172.16.0.1

 

PPP adapter ISP:

 

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 192.168.12.30

Subnet Mask . . . . . . . . . . . : 255.255.255.255

Default Gateway . . . . . . . . . : 192.168.12.30

 

Ethernet adapter Hamachi:

 

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 5.217.142.34

Subnet Mask . . . . . . . . . . . : 255.0.0.0

Default Gateway . . . . . . . . . :

Изменено пользователем maxsvt
Ссылка на комментарий
Поделиться на другие сайты

Локалка в сети 172.16.0.0 ?

Если Вам для настройки доступен шлюз 172.16.0.1, то в нем добавьте route add -p 5.0.0.0 mask 255.0.0.0 172.16.0.26

Друг у себя пусть пропишет route add -p 172.16.0.0 mask 255.255.0.0 5.217.142.34

Только учтите что по доменному имени друг на Ваш форум ходить не сможет.

Как вариант - узнайте IP адрес форума и пусть его пропишет в hosts

Ссылка на комментарий
Поделиться на другие сайты

Локалка в сети 172.16.0.0 ?

Да, там

Если Вам для настройки доступен шлюз 172.16.0.1

К сожалению это шлюз провайдера. Не доступен

, то в нем добавьте route add -p 5.0.0.0 mask 255.0.0.0 172.16.0.26

Друг у себя пусть пропишет route add -p 172.16.0.0 mask 255.255.0.0 5.217.142.34

Только учтите что по доменному имени друг на Ваш форум ходить не сможет.

Как вариант - узнайте IP адрес форума и пусть его пропишет в hosts

ps: спасибо за ответ! то есть мне этот способ не подойдет ?

Ссылка на комментарий
Поделиться на другие сайты

Товарищи, или я что-то не догоняю, или еще что-то.

Зачем для Hamachi вообще настраивать маршруты?

Когда мне в свое время нужен был удаленный доступ на другую машину, причем у нее был динамический IP, я просто поставил Hamachi, создал свою виртуальную сеть, добавил в нее обе машины, добавил разрешение на айпишники 5.x.x.x в iptables (мой комп был типа "шлюзом" в локалке нашей фирмы), поставил на другую машину vnc клиент и ВСЕ!

В моем случае не было никаких проблем с подключением, хотя и на нашей стороне и на другой стояли роутеры. Позже я на еще одну машину в нашей локалке тоже поставил Hamachi (правда уже под Виндой), добавил ее в виртуальную сеть и также нормально подключался к удаленной машине без доп. настроек.

Одно "но" - это было давно и тонкостей я не помню. Может быть пришлось открывать какие-то порты, но я почему-то не помню этого.

Мораль такова - если есть инет у обоих машин, значит для Hamachi они уже в одной локальной сети...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ilya
      От Ilya
      Друзья, как Вы все знаете, мы провели первую встречу участников фан-клуба Лаборатории Касперского, которая прошла Москве. Можно сказать, что это была встреча московского филиала фан-клуба.
       
      Как на счет других городов? Кто подхватит эстафету и порадует нас своими фото- и видео-отчетами?
       
      Уверен, фаны Антивируса Касперского есть везде и их нас много! Так давайте же больше общаться и получше узнаем друг друга.
       
      Пишите о своих инициативах здесь или созавайте отдельные ветки.
      ЛК со своей стороны готова всячески содействовать процессу этому
    • E.K.
      От E.K.
      Всем привет!
       
      Постоянным читателям моих историй хорошо известно, что покататься на машинке по красивым дальним местам, да на приличные расстояния, да особенно самому за рулём - это одно из моих самых любимых занятий. Ещё в начале 2000-х искатал самое разное Средиземье (рассказы, например, здесь про Крит и здесь про Сицилию), катался по обеим Америкам (например, вот так по Западному побережью и недавно тоже вот так по Чили), и по Великой Океанской дороге в Австралии довелось порулить, а недельная+ поездка по Намибии - это вообще одно из самых ярких воспоминаний жизни. А в самом начале 2021 года практически неожиданно с группой любопытных единомышленников мы проехали всю трассу Колыма от Магадана до Якутска - и настолько обалдели от увиденного и пережитого, что в феврале 2022-го повторили этот заезд (с некоторыми изменениями маршрута, конечно же).
       
      Так вот, держит нас Север и никак отпускать не собирается. А поскольку активное естество требует всё более острых ощущений, то в этот раз было решено ехать ещё дальше на самые дальние пределы Крайнего Севера, в Арктику, на южные побережья самых северных морей, к Северному Ледовитому океану. Было решено попробовать добраться до посёлка Тикси, что на берегу моря Лаптевых, а для этого планировалось проехать около 4тыс.км по сибирским автозимникам.
       
      Какое такое "Тикси"? Что такое "автозимник" (или просто "зимник") и зачем? - очевидно спросят 90+% читающих этот текст. На эти вопросы отвечу чуть позже, а пока же расскажу про "зачем". Да просто это фантастически, нереально красиво! Таких картинок вы в обычной жизни даже по телевизору не увидите. Даже не расскажет никто толком, поскольку туристический поток в тех местах просто отсутствует, а у полярных дальнобойщиков свой собственный мир. Плюс к тому это запредельно необычно, абсолютно нереально. Подобные приключения в жизни подавляющего большинства всех нас не происходят никак и никогда. В довесок ко всему этому: нет ничего лучше и увлекательней, чем совместные преодоления заранее запланированных трудностей и препятствий
       
      Но пора бы уже и фотки показать, специально отобранные из более чем 2 тысяч отснятых за время поездки. Фотки будут не только мои, но и от моих случайных постоянных попутчиков - им потом отдельные спасибы скажу, если не забуду
       
      Вот, например, такая фотка, которая просто на обложку книжки какой-нибудь просится:

       
      Арктические красоты:

       
      Белые пространства -

       
      И такие виды - бесконечны...

       
      Дорожные картинки - этого будет очень много По льду и снегу, в лесу -

       
      - и по арктическим тундрам.

       
      И зимние красоты на перевалах:

    • ska79
      От ska79
      Разбил локальную сеть на 2 сегмента средствами роутера. Необходимо предоставить доступ, одному устройству из второго сегмента, к устройству находящемуся в 1м сегменте.
      Делал как сказано в статье https://help.keenetic.com/hc/ru/articles/360005236300-Сегменты-сети
      разрешал доступ между двумя сегментами, с помощью правил межестеовго экрана, результат 0. Единственное что не получилось как в статье - в правиле поместить в у меня только один пункт в конец.
    • Alex Mor
      От Alex Mor
      Добрый день, Коллеги, столкнулся проблемой произошла утечка реквизитов одной из УЗ администраторов на win сервере, после чего злоумышленники подключились по RDP и переместили файлы БД 1С в запароленный RAR архив, в письме у злоумышленников указаны требования выкупа пароля и контакт:  kelianydo@gmail.com, если сталкивались, прошу помочь.
      пароль к архиву - копия (107) — копия — копия — копия — копия.txt
      CHANGES.txt NOTICE.txt
    • KL FC Bot
      От KL FC Bot
      С точки зрения информационной безопасности беспроводные сети, как правило, рассматриваются как нечто очень локальное. Ведь для того, чтобы к ним подключиться, необходимо физически быть в непосредственной близости от точки доступа. Это свойство существенно ограничивает их использование для атак на организацию и таким образом снижает их восприятие в качестве вероятного вектора атаки. Просто за счет того, что у человека складывается впечатление, будто абстрактный хакер из Интернета не может просто так взять и подключиться к корпоративному Wi-Fi. Однако недавно обнаруженная атака «ближайший сосед» демонстрирует, что это не совсем так.
      Беспроводная сеть в целом неплохо защищенной организации может стать удобной точкой входа для удаленных атакующих, если те предварительно взломают другую, более уязвимую компанию, офис которой расположен в том же здании или в одном из соседних. Рассказываем подробнее о том, как это работает и что можно сделать для защиты от подобных атак.
      Удаленная атака на беспроводную сеть организации
      Предположим, есть некие атакующие, которые собираются удаленно взломать некую организацию. Они собирают информацию об этой компании, исследуют ее внешний периметр, может быть, даже находят в базах утекших паролей учетные данные некоторых сотрудников. Но подходящих для эксплуатации уязвимостей не видят, а кроме того, понимают, что во всех внешних сервисах компании включена двухфакторная аутентификация, так что одних только паролей для входа недостаточно.
      Методом проникновения могла бы стать корпоративная сеть Wi-Fi, в которую можно попытаться войти с помощью тех же учетных данных. Особенно, если у организации есть гостевая сеть Wi-Fi, которая недостаточно тщательно изолирована от основной сети, — для нее двухфакторную аутентификацию и включают крайне редко. Но есть проблема: атакующие находятся на другом конце земного шара и физически не могут подключиться к офисному Wi-Fi.
       
      View the full article

×
×
  • Создать...