Доступ из интернета в локальную сеть через роутер с серым ip

Подними на VPS VPN сервер, подключайся к нему через VPN клиент на Ubuntu.

Далее если тебе достаточно SSH доступа, то подключившись аналогично к VPS посредством VPN ты сможешь подключиться по SSH к твоему ПК с Ubuntu в случае, если он подключен по VPN к VPS.

Если тебе нужен доступ ко всей локальной сети и не хочется тратить деньги, то:

  • отключаешь на роутере DHCP
  • на ПК с Ubuntu настраиваешь выход в Internet через роутер, прописывая на нём статический IP и IP роутера шлюзом
  • на сетевую карту ПК на Ubuntu добавляешь второй IP из другой сети, чем на роутере
  • поднимаешь на ПК с Ubuntu DHCP сервер чтобы он раздавал IP адреса в сеть
  • настраиваешь NAT на ПК с Ubuntu, что бы он был шлюзом для локальной сети
  • подключаешься к VPS через VPN

Не забудь оставить bridge на роутере между проводным и беспроводным интерфейсом, в таком случае DHCP сервер на ПК с Ubuntu будет выдавать IP адреса и клиентам wifi.

Всё теперь подключившись к VPS посредством VPN ты увидишь свой пк с Ubuntu и прописав маршрут до твоей локальной сети через IP адрес ПК с Ubuntu в VPN сети ты получишь доступ до твоей локальной сети.

Другое возможное решение — прошить OpenWRT или что-то аналогичное в роутер, если для него есть прошивка, то сможешь настроить подключение к VPN на VPS.

Если ты готов потратить деньги — купи mikrotik и замени свой роутер, настрой там VPN.

Ну либо купи действительно внешний IP у провайдера, стоит это не дорого, скорее всего, в районе 100 рублей в месяц сверху.

anonymous
()

  • Показать ответ
  • Ссылка

пробрасывать порты, ну и ставьте в сетке клиента «стукача/чей» (Программа которая периодически подключается на заведомо доступный узел, тем самым выдавая свое местоположение в сети. (узел естественно вами контролируемый)

Как стукача можно использовать олдскульный iperf в режиме клиента, и пускать его скриптом (хоть на каждом компе клиента, а если у него Windows 7 или же UNIX-way операционки то скрипт можно прямо таки без проблем повесить на события подключения/отключения от сети, это как раз тот момент когда может произойти смена адреса).

С сервера вы всегда буде знать текущий IP, ходите сколько угодно.

VPN — тоже идея неплохая, все зависит от того насколько плотно Вам аутсорсить. Если на тачки по RDP/VNC ходить, то оно того не стоит,
ежели надо сеть тестить, внутренние сервисы и т.д. то, только VPN.

PS: У гада-провайдера может быть еще и магистральный NAT (хотя это уже история но в некоторых городах и весях я еще встречаю местные локалки которые наружу смотрят через прямой NAT провайдера, являясь там внутри — вполне себе обособленными, но это Ад и садомия и не обсуждается)

  • 0


Доступ в локальную сеть извне (проброс портов) при сером айпишнике


Андрей Хатаев

  • Answer this question

  • Ask a question

Question

Андрей Хатаев

Newbie

    • Share

День добрый, олл. 

Есть роутер кинетик с 3g модемом. Провайдер Тинькофф (Теле2) выдает только серые айпишники (100.xxx….), белый нет возможности купить даже за деньги. Соответственно, в таких условиях тот адрес, который определяется через what is my ip не является непосредственно моим реальным адресом и его нельзя использовать для обращения к роутеру извне. KeenDNS частично решает эту проблему — я могу получить доступ к роутеру по DNS, но моя цель — устройства внутри локальной сети за роутером. Обычно такая задача решается пробросом портов с роутера на устройство в сети. Но у меня не получается и я не до конца понимаю, является ли это следствием ограничения, которое описано на приложенном скриншоте. При сером айпишнике используется облачный метод доступа. А мне нужно пробросить порты 8123 (Home Assistant) и 3389 (RDP) если второй я еще могу понять — вряд ли работает поверх (на основе) HTTP, то 8123 — это порт по которому крутится веб интерфейс Home Assistant — он уж точно должен работать поверх HTTP. Однако по http://[KeenDNS]:8123 у меня получить доступ не получается.

Подскажите, такое вообще теоретически возможно??

Screen Shot 2022-08-12 at 7.04.19 PM.png

Screen Shot 2022-08-12 at 7.21.20 PM.png

  • Quote

Link to comment
Share on other sites

Recommended Posts

  • 0

vk11

Honored Flooder

    • Share

3 часа назад, Андрей Хатаев сказал:

 А мне нужно пробросить порты 8123 (Home Assistant) и 3389 (RDP) если второй я еще могу понять — вряд ли работает поверх (на основе) HTTP, то 8123 — это порт по которому крутится веб интерфейс Home Assistant — он уж точно должен работать поверх HTTP. 

Часто задаваемые вопросы по сервису KeenDNS

Вопрос: Возможен ли доступ к домашним устройствам по протоколам FTP, RDP, RTSP, Telnet через KeenDNS в режиме «Через облако»? Ответ: Нет. Через KeenDNS можно получить удалённый доступ к веб-конфигуратору Keenetic, а также к устройствам домашней сети с веб-интерфейсом (это может быть веб-камера, сетевой накопитель, маршрутизатор, сервер и др.) по протоколам HTTP/HTTPS по следующим портам: HTTP: 80, 81, 280, 591, 777, 5080, 8080, 8090 и 65080 HTTPS: 443, 5083, 5443, 8083, 8443 и 65083

  • Quote

Link to comment
Share on other sites

  • 0

Андрей Хатаев

Newbie

  • Author
    • Share

То есть правило 81 (8080) -> 8123 должно работать? Однако я получаю ERR_CONNECTION_REFUSED.

Пробовал переводить конфигуратор маршрутизатора с  80 порта на другой, настраивал правило 80 -> 8123 — то же самое. Пробовал даже слушать данный порт на компьютере назначения (nc -l 8123)  — обращения по данному порту не было.

  • Quote

Link to comment
Share on other sites

  • 0

Rhon

Member

    • Share

сделайте KeenDNS имя  4-го уровня для HA, и без всяких пробросов будет работать.
проброс работает только с белым IP

  • Quote

Link to comment
Share on other sites

  • 0

Андрей Хатаев

Newbie

  • Author
    • Share
  • Quote
Link to comment
Share on other sites

  • 0

Monstr86

Advanced Member

    • Share

sstp сервер поднимите на роутере и будет доступ в сеть за роутером.

  • Quote

Link to comment
Share on other sites

  • 0

Андрей Хатаев

Newbie

  • Author
    • Share

12 часа назад, Monstr86 сказал:

sstp сервер поднимите на роутере и будет доступ в сеть за роутером.

→ ping beebox.local
ping: cannot resolve beebox.local: Unknown host


Когда я в локальной сети напрямую, то
 

→ ping beebox.local
PING beebox.local (192.168.1.82): 56 data bytes
64 bytes from 192.168.1.82: icmp_seq=0 ttl=64 time=99.848 ms

→ ping 192.168.1.82
PING 192.168.1.82 (192.168.1.82): 56 data bytes
64 bytes from 192.168.1.82: icmp_seq=0 ttl=63 time=188.588 ms

Screen Shot 2022-08-15 at 10.05.36 PM.png


Edited by Андрей Хатаев

  • Quote

Link to comment
Share on other sites

  • 0

Monstr86

Advanced Member

    • Share

По  именам работать не будет, только по ip, т.к. это L3.


Edited by Monstr86

  • Quote

Link to comment
Share on other sites

  • 0

Андрей Хатаев

Newbie

  • Author
    • Share

@Monstr86 День добрый, а не подскажите, почему при подключении компьютера через сеть мобильного оператора все выше перечисленное работает. А при подключении через домашнюю WI-FI сеть, где у меня айпишник 192.168.0.XX — подключение по SSTP к роутеру работает, но я не вижу устройств в его сети? Они имеют адрес 192.168.1.XX — не пингуются/не доступны для ssh подключения. Возможно надо настроить какой-то маршрут или что-то еще? Спасибо

  • Quote

Link to comment
Share on other sites

  • 0

Monstr86

Advanced Member

    • Share

В 29.07.2023 в 15:44, Андрей Хатаев сказал:

@Monstr86 День добрый, а не подскажите, почему при подключении компьютера через сеть мобильного оператора все выше перечисленное работает. А при подключении через домашнюю WI-FI сеть, где у меня айпишник 192.168.0.XX — подключение по SSTP к роутеру работает, но я не вижу устройств в его сети? Они имеют адрес 192.168.1.XX — не пингуются/не доступны для ssh подключения. Возможно надо настроить какой-то маршрут или что-то еще? Спасибо

Проверьте, нет ли перед вашим домашним роутером сегмента 192.168.1.Х, возможно модем. Еще важно как вы подключаетесь, если соединение устанавливается с самого компьютера, тогда проверку выше можно игнорировать, а если соединение поднимает ваш домашний роутер, то надо смотреть.

  • Quote

Link to comment
Share on other sites

  • 0

Андрей Хатаев

Newbie

  • Author
    • Share

В 01.08.2023 в 13:28, Monstr86 сказал:

Проверьте, нет ли перед вашим домашним роутером сегмента 192.168.1.Х, возможно модем. Еще важно как вы подключаетесь, если соединение устанавливается с самого компьютера, тогда проверку выше можно игнорировать, а если соединение поднимает ваш домашний роутер, то надо смотреть.

@Monstr86 Ой, в посте выше ошибка, у меня дома тоже сеть 192.168.1.Х…  Соединение я устанавливаю с компьютера. Я так понимаю, одно из решений — это использовать дома другую подсеть (192.168.0.X)? И естественно вопрос — можно ли что-то сделать без такого переформатирования? Спасибо.

————-

UPD: В общем я пока переформатировал одну из сетей, тк это было несложно из-за небольшого числа устройств и их настроек и после этого все заработало


Edited by Андрей Хатаев

Link to comment
Share on other sites

Join the conversation

You can post now and register later.

If you have an account, sign in now to post with your account.

Note: Your post will require moderator approval before it will be visible.

  • Recently Browsing

      0 members

    • No registered users viewing this page.

Настройка удаленного подключения к роутеру через интернет

Как удаленно подключиться к роутеру через интернет

Сперва потребуется выполнить авторизацию в веб-интерфейсе маршрутизатора, используя для этого подключенный к нему компьютер или ноутбук. Все следующие инструкции будут разобраны на примере TP-Link, поэтому и о принципе входа в интернет-центр рекомендуем прочитать в другой статье на нашем сайте, где за основу взята соответствующая модель роутера.

Авторизация в веб-интерфейсе роутера для дальнейшей настройки удаленного доступа

Второй этап подготовительных действий — определение метода получения IP-адреса, а также его сравнение на специальном сайте. Это необходимо сделать для того, чтобы выбрать дальнейший способ настройки удаленного подключения и вообще понять, можно ли это реализовать при текущих параметрах. Просмотр нужной информации осуществляется во всех веб-интерфейсах роутеров одинаково. Откройте раздел «Состояние» или «Мониторинг», где отыщите раздел «WAN» и обратите внимание на строку «IP-адрес». Здесь же вы можете узнать, статический он или динамический.

Определение IP-адреса роутера для дальнейшей настройки удаленного доступа

Теперь понадобится определить, белый ли IP-адрес, то есть в интернете он должен быть таким же, как и отображается в веб-интерфейсе. Для этого проще всего использовать специальный сайт для определения IP-адреса, перейти к которому можно по ссылке ниже. Если адрес соответствует определенному через интернет-центр, значит, он белый.

Проверка IP-адреса роутера для дальнейшей настройки удаленного доступа

Отталкиваясь от полученной информации, можно понять, чем стоит заняться в дальнейшем, какой метод организации удаленного доступа выбрать и реально ли его вообще настроить. Существует три варианта развития событий:

  • Серый IP. Если при сравнении IP-адресов оказалось, что в веб-интерфейсе написано одно значение, а сайт видит совершенно другое, при этом VPN на компьютере не включена, значит, провайдер предоставляет серый IP. Использовать его для удаленного подключения не получится — остается только обратиться напрямую к поставщику интернет-услуг и заказать у него переподключение на статический IP-адрес, если компания предоставляет такую услугу.
  • Белый статический IP. Если в ходе проверки оказалось, что адрес статический, это означает, что следует выбрать первый метод настройки удаленного подключения, используя для этого функцию «Удаленное управление» в веб-интерфейсе маршрутизатора.
  • Белый динамический IP. Динамический IP-адрес время от времени меняется, поэтому настройки, заданные в веб-обозревателе, могут в любой момент сбиться, из-за чего пропадет удаленный доступ. Конечно, ничего не мешает воспользоваться первым методом, чтобы временно предоставить возможность подключение, но проще будет задействовать услугу «Динамический DNS», о чем пойдет речь во втором способе.

Внимательно ознакомьтесь с представленной информацией, чтобы подобрать подходящий вариант, а затем переходите к его реализации, следуя инструкциям ниже.

Способ 1: Функция «Удаленное управление»

Практически во всех прошивках любого маршрутизатора есть функция «Удаленное управление», которая по умолчанию отключена. Она открыта для настройки и позволяет наладить доступ всем целям или только конкретному компьютеру для удаленного управления, а выполняется такое конфигурирование следующим образом:

    После авторизации в интернет-центре откройте раздел «Защита» и отыщите там «Удаленное управление». Расположение меню может отличаться в зависимости от типа веб-интерфейса. Иногда, например, требуется открыть меню «Система» и там уже отыскать требуемый пункт.

Переход в меню Удаленное управление для настройки удаленного доступа роутером

Ввод параметров для настройки удаленного доступа к роутеру

Переход в меню Пароль для изменения данных для авторизации в роутере при настройке удаленного доступа

Изменение данных для авторизации в роутере при настройке удаленного доступа

Переход по адресу роутера для проверки удаленного доступа

Дополнительно отметим, что при выборе конкретной цели для предоставления удаленного управления потребуется указать ее точный IP-адрес. Для его определения можно воспользоваться веб-интерфейсом маршрутизатора так, как это было показано выше, или инструкцией в других статьях на нашем сайте.

Способ 2: Подключение динамического DNS

Функция динамического DNS часто распространяется платно, но сейчас появляется все больше сервисов, предоставляющих пробные периоды, а также бесплатные версии. Суть такого DNS заключается в присвоении роутеру буквенного адреса, который заменяет стандартный IP. Подойдет это в тех ситуациях, когда организация удаленного доступа невозможна из-за постоянной смены адреса роутера. Выполняется подключение динамического DNS в четыре простых шага.

Шаг 1: Выбор сервиса

Начать следует именно с выбора сервиса, чтобы подыскать бесплатный или дешевый вариант. Часто в веб-интерфейс маршрутизатора уже встраивается несколько совместимых вариантов, поэтому лучше будет задействовать их, но ничего не помешает найти в интернете и сайт, предоставляющий такие услуги.

    В интернет-центре откройте раздел «Динамический DNS».

Переход к настройке DDNS для организации удаленного доступа к роутеру

Выбор сайта для настройки DDNS при организации удаленного доступа к роутеру

Просмотрите описание и цены на каждом сайте, чтобы найти подходящий тарифный план. В TP-Link и некоторых других маршрутизаторах доступен noip. Это оптимальное решение для тех, кто хочет бесплатно проверить технологию. На примере этого сервиса и будет разобран следующий шаг.

Шаг 2: Регистрация динамического DNS

Интерфейс сайтов различается, поэтому нельзя создать универсальное руководство, позволяющее разобраться с каждым из них. Однако практически везде принцип взаимодействия одинаков, поэтому остановимся на noip, а вам останется лишь взять следующие действия за пример.

    После перехода на главную страницу сайта создайте свой домен, написав его адрес латиницей. Учтите, что сам адрес должен быть уникальным.

Регистрация DDNS для организации удаленного доступа к роутеру

Регистрация на сайте для добавления DDNS при организации удаленного доступа к роутеру

Подтверждение регистрации аккаунта на сайте для предоставления DDNS

Подтверждение профиля на сайте для предоставления DDNS роутеру

Переход к взаимодействию с сайтом для предоставления DDNS роутеру

Проверка адреса для предоставления DDNS роутеру

Шаг 3: Настройка DDNS в веб-интерфейсе

Перед соединением остается только настроить динамический DNS через интернет-центр маршрутизатора. Для этого перейдите в то же самое меню, выберите поставщика услуг, вставьте полученное доменное имя, введите логин и пароль, используемые на сайте. Активируйте пункт «Включить DDNS» и выполните вход.

Авторизация DDNS в веб-интерфейсе роутера для организации удаленного доступа

Убедитесь, что состояние подключения находится в статусе «Успешно». Только после этого можно переходить к проверке удаленного управления.

Успешная авторизация DDNS в веб-интерфейсе роутера для предоставления удаленного доступа

Если выполнить вход не удалось, проверьте правильность ввода личных данных от аккаунта на сайте или подождите несколько минут для обновления информации по доменам, а после повторите авторизацию. Дополнительно всегда можно обратиться в поддержку на сервисе, чтобы получить профессиональную помощь.

Шаг 4: Получение удаленного доступа

Распространите динамический DNS-адрес между всеми пользователями, кому хотите предоставить удаленное управление роутером. Они должны будут ввести его в адресной строке браузера и перейти. Для авторизации в веб-интерфейсе потребуется указать логин и пароль, а об изменении учетных данных мы говорили при разборе Способа 1.

Переход по доменному имени роутера после настройки удаленного доступа

Уточним, что в этой статье мы не разобрали опцию «Облако TP-Link», поскольку ее поддерживает всего несколько дорогостоящих моделей роутеров от данного производителя, а другие компании пока не практикуют добавление подобных функций. Если же вы являетесь обладателем устройства, в котором есть такой инструмент, перейдите к нему через веб-интерфейс и ознакомьтесь с детальными инструкциями от разработчиков, чтобы разобраться в подключении.

ЗакрытьМы рады, что смогли помочь Вам в решении проблемы.

DDNS (динамический DNS) на роутере: что это, как работает и как пользоваться?

В этой статье я постараюсь простыми словами пояснить, что такое функция динамической системы доменных имен (DDNS) и для каких задач она используется. Чтобы подготовить максимально простую статью, я все проверил на своем оборудовании. Постарался изучить все нюансы и возможные проблемы, с которыми можно столкнуться в процессе настройки.

Ниже речь пойдет об использовании DDNS именно на роутерах. Практически в каждом современно роутере есть поддержка функции динамической системы доменных имен, что дает возможность зарегистрировать для роутера бесплатный, статический адрес. Используя этот адрес, вы откуда угодно сможете зайти на свой роутер (в его веб-интерфейс) , или получить доступ к настроенному на роутере (или за ним) серверу, веб-камере, сетевому накопителю и т. д.

Что такое DDNS?

Функция «Динамический DNS» (Dynamic DNS) позволяет присвоить постоянное доменное имя (адрес для доступа из интернета) публичному, динамическому IP-адресу, который роутер получает от провайдера. Это нужно в первую очередь для доступа к настройкам роутера через интернет (когда вы не подключены к домашней сети) . Так же с помощью DDNS можно настроить доступ через интернет к FTP-серверу, который настроен на роутере. Есть разные сценарии использования функции DDNS (веб-сервер, игровой сервер, доступ к сетевому накопителю NAS, IP-камере) . Но удаленный доступ к FTP-серверу и к настройкам маршрутизатора – это самые популярные варианты. В моем случае, после настройки отлично работало и то, и другое. Некоторые производители дают возможность получать удаленный доступ к настройкам роутера через облако (используя приложение на мобильном устройстве) . Это намного проще и удобнее. Но такая функция есть далеко не на всех маршрутизаторах.

Для начала хочу пояснить, как работает DDNS. Каждый роутер, который подключен к интернету, получает от провайдера внешний IP-адрес. По этому адресу можно получить доступ к роутеру через интернет (или к серверу, который настроен на устройстве за роутером) . Даже когда мы подключены к интернету через другой роутер, мобильный интернет и т. д., и не находимся в своей локальной сети. Но проблема в том, что провайдер чаще всего выдает динамический IP-адрес, а не статический.

Динамический, внешний IP-адрес, который провайдер выдает роутеру, может постоянно меняться (провайдер каждый раз выдает роутеру новый адрес) . И уже после изменения адреса мы не сможем получить доступ к роутеру через интернет. Здесь нам пригодится DDNS. Как я уже писал в начале статьи, с помощью этой функции можно получить постоянный адрес для доступ к нашему роутеру, даже если провайдер выдает динамический IP-адрес, который постоянно меняется.

Выводы: если провайдер выдает внешний статический IP-адрес (чаще всего нужно отдельно подключать эту услугу) – заморачиваться с настройкой функции «Динамический DNS» не нужно, в этом не смысла, так как у вас уже есть постоянный адрес. Если же у вас динамический внешний IP – настройка DDNS решит эту проблему. Так как после настройки мы получим статический адрес.

Не все так просто: «серые» IP-адреса и DDNS

Сейчас я коротко расскажу, что такое серые и белые внешние IP-адреса, и вы все поймете. Для выхода в интернет провайдер присваивает роутеру, или конкретному устройству внешний (публичный) IP-адрес. Белый, публичный IP-адрес (даже если он динамический) позволяет получить доступ к нашему роутеру из интернета. То есть, этот адрес обеспечивает прямую связь из сети интернет и маршрутизатором.

Так как белых IP-адресов на все устройства в сети интернет не хватает (возможно, это не основная причина) , то интернет-провайдеры очень часто выдают своим клиента (роутерам, устройствам) серые IP-адреса (они же приватные, или частные) . Это адреса из локальной (частной) сети интернет-провайдера. А уже из локальной сети провайдера идет выход в интернет через один внешний IP-адрес. Он может быть общим для определенного количества клиентов.

Мы сейчас не будем обсуждать, плохо это, или хорошо. Но дело в том, что функция DDNS через серый IP-адрес работать не будет . Чтобы настроить динамический DNS, необходимо, чтобы провайдер выдавал вам белый, публичный IP-адрес.

Некоторые маршрутизаторы могут сами определять, какой IP-адрес выдает провайдер. Приватный (серый) , или публичный (белый) . Так, например, на роутерах ASUS, если адрес серый, то в разделе с настройками DDNS отображается следующее предупреждение: «Беспроводной роутер использует приватный WAN IP адрес. Этот роутер находится в NAT окружении и служба DDNS работать не может».

DDNS на роутере не работает через серые (частные) IP-адреса

Если ваш маршрутизатор не умеет определять это автоматически, то есть другой способ выяснить.

Как проверить, «белый» или «серый» IP-адрес выдает провайдер?

Нужно для начала зайти в настройки своего Wi-Fi роутера, и прямо на главной странице (обычно, это»Карта сети», или «Состояние») , или в разделе WAN (Интернет) посмотреть WAN IP-адрес, который присвоен роутеру интернет-провайдером. Вот, например, на роутере TP-Link:

Определяем, "белый" или "серый" IP-адрес

Дальше нам нужно зайти на любой сайт, на котором можно посмотреть свой внешний IP-адрес. Например, на https://2ip.ru/

"белый" и "серый" IP-адрес при настройке DDNS

Важно! Убедитесь, что на устройстве, в браузере не включен VPN. Иначе, на сайте будет отображаться не ваш реальный IP-адрес, а адрес VPN-сервера. Используйте стандартный браузер.

Если WAN IP-адрес в настройках роутера и на сайте отличатся, значит провайдер выдает вам серый IP-адрес. А если они совпадают – то белый. В моем случае адреса разные, значит у меня серый IP-адрес и DDNS настроить не получится.

В этом случае (если адрес серый) можно позвонить в поддержку интернет-провайдера, и сказать, что вам нужен белый внешний IP-адрес. Скорее всего они сделают вид, что не понимают о чем идет речь, и начнут рассказывать вам о статических и динамических адресах. Мол это одно и то же, подключите статический IP у нас и все заработает. Да, статический IP будет белым, но как правило, это платная услуга. Да и как мы уже выяснили выше в статье, настраивать DDNS тогда уже не нужно.

Как работает динамический DNS на роутере?

На роутерах разных производителей, даже на разных прошивках, настройка Dynamic DNS может отличаться. Но, так как принцип работы одинаковый, то и схема настройки на всех устройствах будет примерно одинаковой. В рамках этой статьи невозможно подробно показать, как выполнить настройку на разных маршрутизатора (это я буду делать в отдельных статьях) , но как это примерно работает, мы сейчас посмотрим.

  1. Нужно зайти в настройки роутера и найти раздел с настройками «DDNS». Он может называться еще «Динамический DNS». Там должен быть список сервисов, которые предоставляют услугу динамического DNS. Некоторые из них платные, некоторые с бесплатным пробным периодом, а некоторые предоставляют DDNS бесплатно (с определенными ограничениями, но нам будет достаточно бесплотной версии) . Самые популярные: dyn.com/dns/, no-ip.com, comexe.cn.
    DDNS на роутереСкорее всего, там сразу будет ссылка на регистрацию в выбранном сервисе, который предоставляет динамические DNS.
    Многие производители сетевого оборудования предоставляют свои сервисы DDNS. Например, у ASUS это WWW.ASUS.COM (в списке сервисов на роутере) , на устройствах от Keenetic – KeenDNS (с поддержкой облачного доступа, который работает с серыми IP-адресами) . У TP-Link есть сервис TP-Link ID. Но, как я понимаю, он пока что доступен не на всех роутерах и работает только через облако. Если роутер предоставляет свой сервис динамичных доменных имен, то лучше выбрать его.
  2. Нужно зарегистрироваться в выбранном сервисе и получить там уникальный адрес. В настройках роутера нужно указать этот адрес, и скорее всего еще логин и пароль, который вы установили при регистрации в выбранном сервисе.
    Настройка динамических DNS (DDNS) на роутереЕсли подключение с сервисом будет установлено (смотрите состояние подключения) , то можно сохранять настройки.
  3. После того, как мы получили уникальный адрес и задали все настройки в роутере (и он установил подключение к сервису) можно использовать этот адрес для доступа к самому роутеру через интернет.
    Удаленный доступ к настройкам роутера через DDNS
    Или к FTP-серверу, например (набрав адрес через ftp://) . В случае с FTP, к вашему роутеру должен быть подключен накопитель, настроен FTP-сервер и включен «доступ к Интернет».
    Как работает доступ к FTP-серверу через DDNSЧтобы заходить через этот адрес в настройки роутера, скорее всего придется в настройках разрешить удаленный доступ для всех адресов.

Безопасность при использовании Dynamic DNS

Так как наш роутер имеет уникальный, постоянный адрес (пусть даже не известный для всех) , через который можно получить к нему доступ, то обязательно нужно подумать о безопасности. Чтобы закрыть для посторонних доступ к самому маршрутизатору, FTP-серверу, камерам и другим серверам и устройствам, которые подключены/настроены на роутере.

В первую очередь нужно установить надежный пароль администратора роутера. Об этом я писал в статье как на роутере поменять пароль с admin на другой. Если там есть возможность сменить имя пользователя – смените. Даже если кто-то узнает адрес вашего роутера и перейдет по нему, то не зная логина и пароля, он не сможет получить доступ к настройкам.

Если настроен FTP-сервер, общий доступ к файлам – обязательно нужно сменить имя пользователя и пароль установленного по умолчанию пользователя admin (он запрашивается при доступе к FTP-серверу) . Если создаете новых пользователей, то устанавливайте для них надежные пароли.

К маршрутизатору подключена IP-камера, сетевое хранилище NAS? Они также должны быть защищены хорошим паролем. Стандартное имя пользователя (admin) я так же рекомендую сменить. Сделать это можно в настройках этих устройств.

Если вы, например, планируете использовать адрес DDNS только для доступа к FTP-серверу, а доступ к панели управления роутером вам не нужен, то убедитесь, что удаленный доступ отключен в настройках роутера.

Выводы

Функцию DDNS можно настроить только на том роутере, который получает от провайдера внешний, белый, динамический IP-адрес. Если роутер получает статический внешний (WAN) IP-адрес, то в этой функции нет никакого смысла.

Если провайдер не может, или не хочет выдавать вам белый WAN IP-адрес, а вы не хотите, или нет возможности подключить услугу «Статические IP-адрес», то изучите информацию по своему роутеру. Возможно, там есть способ получать доступ к настройкам через облако. Но вот доступ файлам, IP-камере, NAS, через облако скорее всего не настроить.

Как можно подключиться к роутеру удаленно через Интернет

Роутер1

Порой можно заметить чрезмерное использование трафика. В чем причина, ведь переплачивать за Интернет никто не хочет. Возможно, это подключились недобросовестные соседи, но как проверить это предположение? Для решения проблемы необходимо получить удаленный доступ к роутеру. Сделать это можно самостоятельно через Интернет. Данная функция позволит не только управлять подключенными устройствами, но и сменить пароль, внести изменения в настройки, а при необходимости перезагрузить устройство.

Подключение к роутеру TP-Link

Для примера, разберем получение удаленного доступа к роутеру TP-Link. Само собой разумеется, что перед подключением нам понадобятся некоторые данные об устройстве. Как правило, их можно найти на обратной стороне прибора.

Данные для входа

Этикетка может выглядеть следующим образом, как показано на рисунке ниже.

Подключение домашнего роутера удаленно через Интернет происходит через внешний IP-адрес или по-другому — DDNS. Однако, далеко не все устройства могут поддерживать удаленный доступ, но обо всем по порядку.

Перед настройкой первым делом необходимо узнать, какой IP-адрес выдает роутеру ваш интернет-провайдер.

Всего их может быть два вида:

  • серый — динамический;
  • белый — статический.

Как узнать цвет IP-адреса

В настройках роутера необходимо посмотреть WAN IP-адрес и сравнить с данными на специальном бесплатном сайте «2ip.ru». Если он не сходится, то устройство имеет белый адрес, и наоборот — совпадение цифр означает динамический сервер.

Если прибор имеет «белый» IP-адрес, то установить удаленное управление роутером можно, настроив DDNS. Владельцам статического WAN IP-адреса повезло меньше — самому удаленный доступ на данном типе роутера настроить невозможно. Но можно обратиться к своему провайдеру и заказать специальную услугу под названием «статический IP-адрес», однако, как правило, она всегда платная.

Как зайти в настройки

Для удаленного подключения необходимо зайти в настройки. Для этого требуется выполнить последовательность действий:

  1. Подключиться к роутеру по сети Wi-Fi. Данную операцию можно при необходимости произвести через браузер мобильного телефона, но удобнее всего использовать ноутбук или компьютер.
  2. Далее в поисковой строке вбиваем один из двух адресов: «192.168.1.1» или «192.168.0.1». Адрес для входа в настройки указан на этикетке снизу роутера.
  3. Далее высветится маленькая табличка с требованием ввести имя пользователя и пароль. В заводских моделях, как правило, требуется ввести в оба поля слово «admin». Если вы их ранее меняли, то указывать необходимо свои.

Если все сделано правильно, то откроется меню настроек роутера.

Далее следует определиться, с какого IP-адреса необходимо наладить удаленное подключение: с постоянного или с любого. Второй вариант более универсальный, так как позволяет подключиться с любого устройства в любое время.

Подключение с любого IP-адреса

Когда вошли в меню настроек роутера, следует приступать уже к самому подключению. Для этого необходимо выполнить следующие действия:

Настройка правила ТА

  1. Находим раздел «Безопасность», кликаем по нему.
  2. Переходим в раздел «Трансляция сетевых адресов (NAT)». Выглядеть его содержимое будет примерно следующим образом, как показано на рисунке ниже.
  3. Далее необходимо заполнить таблицу по данному образцу:
  • В разделе «Интерфейс» требуется выбрать один из предложенных вариантов подключения: «ISP», «PPPoE», «L2TP» или «PPTP». Можно выбрать на свое усмотрение, но порой необходимый вариант уже указан в договоре с провайдером.
  • Пункты «Пакеты на адрес» и «Маска» пропускаем, в них ничего указывать не требуется.
  • Далее следует пункт «Протокол». Тут выбираем стандартный «TCP/80 — Передача страниц WWW (HTTP)». Также следует заметить, что расширение всегда будет «HTTP».
  • «Номер порта» тоже пропускаем.
  • Предпоследний пункт — «Перенаправить на адрес». В нем пишем IP-адрес. Обычно он у всех роутеров идентичен — «192.168.1.1», но если он уже был изменен, то пишем измененный.
  • Последним идет «Новый номер порта назначения». Ставим цифру 80.
  • После того, как все готово, нажимаем «Сохранить».
  • Перезагружаем устройство и пробуем подключиться с нового девайса. Для этого достаточно зайти на сайт 2ip.ru и записать статический адрес.

Подключение с определенного IP-адреса

Такой метод подойдет, когда точно знаете с какого компьютера, телефона или планшета, будет осуществляться постоянный контроль. Например, это может быть рабочий компьютер.

Для подключения необходимо запомнить IP-адрес рабочего компьютера. Узнать его можно при помощи специальной утилиты «ipconfig», которая является стандартным инструментом системного администратора в операционных системах Windows.

Дальнейшая работа выполняется уже на домашнем компьютере:

Настройка правила

  1. Находим раздел «Безопасность», нажимаем на него.
  2. Попадаем в подраздел «Межсетевой экран».
  3. Там можно увидеть следующую таблицу:
  • Первой идет строка «Действие». В ней выбираем «Разрешить».
  • В разделе «IP-адрес источника» ставим значение «один», а далее пишем уже известный нам IP, который взяли на рабочем компьютере.
  • В поле «Протокол» ставим «TCP/80 — Передача страниц WWW (HTTP)».
  • Работа сделана, осталось только нажать «Сохранить».
  • Перезагрузить роутер и проверить работу, зайдя через рабочий компьютер.

Подключение к ASUS

Роутер2

Подключение к устройствам данной фирмы почти ничем не отличается от остальных.

Чтобы установить удаленное подключение, необходимо выполнить следующие действия:

  1. Зайти в настройки.
  2. Выбрать раздел «Internet Firewall».
  3. Автоматически перейдете в подраздел «Basic Config».
  4. Дать доступ в разделе «Enable Web Access from WAN» и подтвердить, нажав «Apply».
  5. Посмотреть свой IP. Для этого необходимо перейти в меню «Status and Log», в раздел «System Log».
  6. Чтобы получить доступ к настройкам из Интернета, используем WAN.

Заключение

Удаленное подключение к роутеру процесс простой и не занимающий много времени. Выполняя все по схеме, можно быстро и без труда самостоятельно установить соединение и подключаться к роутеру в любое время.

Интернет — важнейший ресурс в современном мире, и для многих людей доступ к нему является частью повседневной жизни. Однако, если у вас есть домашний роутер с серым IP-адресом, вы можете столкнуться с проблемой, когда ваш роутер не виден извне сети. Это может быть причиной невозможности подключиться к удаленному рабочему компьютеру или настроить доступ к веб-камере или игровому серверу.

В данной статье представлена пошаговая инструкция о том, как сделать ваш роутер с серым IP видимым из интернета. Вам потребуется некоторые базовые знания о сетевых настройках и доступ к административной панели своего роутера.

Первым шагом является проверка вашего текущего IP-адреса. Вы можете воспользоваться сервисами, такими как «What is my IP», чтобы узнать ваш текущий публичный IP-адрес. Если это серый IP-адрес, вы видите проблему. Для решения этой проблемы вам потребуется записать публичный IP-адрес вашего роутера.

Далее вам необходимо настроить перенаправление портов на вашем роутере. Вам потребуется открыть административную панель роутера. Шаги для этого могут варьироваться в зависимости от модели вашего роутера, но обычно вам необходимо открыть веб-браузер и ввести IP-адрес роутера в адресную строку. Затем войдите в административную панель, используя свои учетные данные.

Содержание

  1. Подготовка к настройке
  2. Выбор метода подключения
  3. Проверка доступа к интернету
  4. Настройка порт-форвардинга
  5. Настройка виртуального сервера
  6. Проверка видимости IP из интернета
  7. Вопрос-ответ
  8. Какую роль играет серый IP-адрес в настройке роутера?
  9. Как узнать IP-адрес своего роутера?
  10. Как настроить перенаправление портов (Port Forwarding) на своем роутере?
  11. Как узнать свой внешний IP-адрес?

Подготовка к настройке

Прежде чем приступить к настройке роутера, необходимо выполнить некоторые подготовительные шаги:

  • Убедитесь, что у вас есть доступ к административной панели роутера. Для этого можно воспользоваться стандартным IP-адресом административного интерфейса (как правило, 192.168.1.1 или 192.168.0.1) и учетными данными администратора.
  • Установите последнюю версию прошивки на роутер. Проверьте, нет ли доступных обновлений на сайте производителя. Если есть, загрузите и установите их.
  • Убедитесь, что у вас есть статический IP-адрес от интернет-провайдера. Если у вас динамический IP, вам придется использовать дополнительные сервисы для обновления IP-адреса у провайдера.
  • Подготовьте информацию о портах, которые вы хотите открыть для доступа из интернета. Запишите их номера и протоколы (TCP или UDP).

После выполнения этих шагов вы будете готовы переходить к непосредственной настройке вашего роутера для доступа из интернета.

Выбор метода подключения

Для того чтобы сделать роутер с серым IP видимым из интернета, необходимо выбрать и настроить подходящий метод подключения. Существуют несколько вариантов, каждый из которых имеет свои особенности и требует определенных действий.

  1. Перенаправление портов (Port Forwarding)

    Данный метод позволяет перенаправить входящий трафик на определенный порт роутера на конкретное устройство в локальной сети. Необходимо настроить правила перенаправления портов на роутере, указав нужные внешние и внутренние порты.

    Преимуществом данного метода является его простота и доступность на большинстве домашних роутеров. Однако, он требует знания нужных портов и умения настроить правила перенаправления.

  2. DMZ-зона

    Демилитаризованная зона (DMZ) позволяет поместить одно из устройств в локальной сети в отдельную сеть, полностью доступную из интернета. Роутер при этом перенаправляет на это устройство весь входящий трафик.

    Данный метод подходит при необходимости предоставить открытый доступ к сервисам или приложениям на конкретном устройстве в локальной сети.

  3. VPN (Virtual Private Network)

    Создание виртуальной частной сети (VPN) позволяет установить безопасное соединение между удаленными сетями или устройствами. При использовании VPN можно управлять соединением и передаваемым трафиком.

    VPN обеспечивает шифрование данных и может использоваться для защищенного доступа к локальной сети из интернета. Однако, настройка и использование VPN требует определенных знаний и может быть сложным для новичков.

Выбор оптимального метода подключения зависит от ваших потребностей, наличия доступных средств и технической грамотности. При выборе метода необходимо учитывать требуемый уровень безопасности, доступность на роутере и наличие необходимых функций.

Проверка доступа к интернету

Прежде чем приступить к настройке доступа к роутеру из интернета, необходимо убедиться, что вы имеете доступ к интернету с вашего домашнего компьютера. Для этого можно выполнить следующие шаги:

  1. Проверьте подключение вашего компьютера к роутеру. Убедитесь, что проводные или беспроводные подключения установлены правильно. В случае проводного подключения, убедитесь, что кабель подключен как к порту вашего компьютера, так и к порту роутера.
  2. Откройте веб-браузер на вашем компьютере.
  3. В адресной строке введите адрес любого веб-сайта, например, www.google.com
  4. Нажмите клавишу «Enter» или «Перейти».
  5. Если вы успешно открыли веб-сайт, значит ваш компьютер имеет доступ к интернету.

Если у вас возникли проблемы с доступом к интернету, советуем проверить следующее:

  • Проверьте, что ваш роутер включен и подключен к интернету (на роутере должны гореть все нужные индикаторы или светодиоды).
  • Перезагрузите ваш роутер и компьютер, иногда это помогает устранить временные проблемы со связью.
  • Проверьте настройки сетевой карты вашего компьютера и роутера (может потребоваться наличие включенного DHCP и правильно указанных DNS-серверов).
  • Свяжитесь с вашим интернет-провайдером, чтобы узнать о возможных проблемах на его стороне.

Проверка доступа к интернету является важным шагом перед настройкой доступа к роутеру из интернета. Это поможет вам убедиться, что у вас есть работающий интернет-соединение, что является необходимым условием для дальнейшей работы.

Настройка порт-форвардинга

Порт-форвардинг (англ. port forwarding) — это механизм, позволяющий перенаправлять входящие сетевые запросы из внешней сети (Интернета) на определенные порты внутренней сети (локальной сети).

Для настройки порт-форвардинга на роутере с серым IP необходимо выполнить следующие шаги:

  1. Определите IP-адрес устройства, на которое вы хотите перенаправить входящие запросы. Этот IP-адрес будет требоваться для настройки порт-форвардинга.
  2. Откройте веб-интерфейс роутера, введя IP-адрес роутера в веб-браузере.
  3. Войдите в настройки роутера с помощью логина и пароля. Если вы не знаете учетные данные для входа в роутер, проверьте документацию к роутеру или обратитесь к его производителю.
  4. Найдите раздел настроек, связанных с порт-форвардингом или портами.
  5. Создайте новое правило порт-форвардинга, указав следующие параметры:
    • Внешний порт: порт, на который будут приходить внешние запросы.
    • Протокол: указывает, какой протокол будет использоваться для порт-форвардинга (TCP или UDP).
    • Внутренний IP-адрес: IP-адрес устройства в локальной сети, на который будет перенаправляться внешний трафик.
    • Внутренний порт: порт на устройстве в локальной сети, на который будет перенаправляться внешний трафик.
  6. Сохраните настройки порт-форвардинга и перезагрузите роутер, чтобы изменения вступили в силу.

После выполнения этих шагов порт-форвардинг будет настроен на вашем роутере с серым IP, и теперь внешним устройствам из Интернета будет возможен доступ к вашему устройству в локальной сети через указанный порт. Учтите, что для правильной работы порт-форвардинга может потребоваться настройка фаервола и антивирусного программного обеспечения на вашем компьютере.

Настройка виртуального сервера

Для того чтобы сделать серый IP роутера видимым из интернета, требуется настроить виртуальный сервер:

  1. Зайдите в настройки роутера через веб-интерфейс, введя IP-адрес роутера в адресной строке браузера.
  2. Найдите раздел «Настройки портов» или «Порт форвардинг» в меню настроек роутера.
  3. Создайте новое правило для виртуального сервера, нажав на кнопку «Добавить» или «Создать новое правило».
  4. Укажите порт и протокол, которые должны использоваться на входящей стороне виртуального сервера:
    • Внешний порт – это порт, который будет использоваться для входящих подключений с интернета. Вы можете выбрать любой свободный порт (например, порт 80 для HTTP).
    • Протокол – выберите протокол, которым работает сервис или приложение, например TCP или UDP.
  5. Укажите IP-адрес и внутренний порт, которыми обрабатывается входящий трафик на роутере:
    • Внутренний IP-адрес – это IP-адрес вашего компьютера или устройства в локальной сети, к которому будет перенаправлен входящий трафик.
    • Внутренний порт – порт, на котором работает сервис или приложение на вашем компьютере или устройстве. Обычно это стандартные порты для различных протоколов.
  6. Сохраните настройки виртуального сервера, нажав на кнопку «Применить», «Сохранить» или аналогичную.

После настройки виртуального сервера, роутер должен быть виден из интернета по указанному внешнему IP-адресу и порту. Входящие подключения будут перенаправляться на указанный внутренний IP-адрес и порт, где работает ваш сервис или приложение.

Проверка видимости IP из интернета

После настройки роутера с серым IP адресом и настройки проброса портов для нужного устройства, необходимо проверить его видимость из интернета. Это позволит убедиться, что адрес роутера доступен извне и корректно настроен для приема внешних запросов.

Для проверки видимости IP из интернета можно использовать несколько способов:

  1. Проверка с помощью онлайн сервисов: Существует множество онлайн сервисов, которые позволяют проверить видимость IP адреса из интернета. Для этого нужно открыть любой браузер на устройстве, подключенном к роутеру с серым IP, и в адресной строке ввести адрес одного из таких сервисов. После загрузки страницы на ней будет отображено ваш текущий IP адрес. Если он совпадает с IP адресом, который вы выделили роутеру, то это означает, что ваш роутер виден из интернета.
  2. Проверка через командную строку: Для проведения данной проверки необходимо открыть командную строку на компьютере, подключенном к роутеру с серым IP. Затем, введите команду «ping [IP-адрес]» (без кавычек), где вместо [IP-адрес] введите IP адрес вашего роутера. Если команда выполняется без ошибок и возвращается ответ, то это означает, что ваш роутер виден из интернета.
  3. Проверка с помощью портсканера: Для этого нужно использовать специальные программы, которые могут сканировать открытые порты вашего роутера. Одним из таких программ может быть, например, nmap. Настройте конфигурацию портсканера для сканирования портов вашего роутера или сервисов, которые вы хотите проверить, и запустите сканирование. Если некоторые порты открыты и доступны из интернета, это даст вам уверенность в том, что ваш роутер виден извне.

Выберите наиболее удобный для вас способ проверки видимости IP адреса. Это позволит вам убедиться в корректности настройки роутера и его доступности из интернета.

Вопрос-ответ

Какую роль играет серый IP-адрес в настройке роутера?

Серый IP-адрес является локальным адресом, который присваивается устройствам внутри локальной сети. Он не может быть использован для связи с устройствами за пределами этой сети, так как не уникален. Поэтому, чтобы сделать роутер с серым IP видимым из интернета, необходимо настроить механизм перенаправления портов (Port Forwarding).

Как узнать IP-адрес своего роутера?

Для того чтобы узнать IP-адрес своего роутера, можно воспользоваться командной строкой и выполнить команду «ipconfig» в операционной системе Windows или «ifconfig» в операционной системе Mac или Linux. В списке сетевых адаптеров найдите раздел, относящийся к подключению к роутеру, и найдите строку, содержащую значение «Default Gateway» или «Основной шлюз». Это и будет IP-адрес вашего роутера.

Как настроить перенаправление портов (Port Forwarding) на своем роутере?

Для настройки перенаправления портов на своем роутере, вам нужно войти в веб-интерфейс управления роутером. Это можно сделать, введя IP-адрес вашего роутера в адресную строку браузера. Затем найдите раздел, относящийся к настройкам сети или портов, и найдите опцию «Port Forwarding» или «Виртуальные сервера». Введите необходимые параметры (внешний порт, внутренний IP-адрес устройства, внутренний порт) и сохраните изменения.

Как узнать свой внешний IP-адрес?

Для того чтобы узнать свой внешний IP-адрес, можно воспользоваться поисковиком и запросить «мой IP-адрес». Первый результат поисковой выдачи обычно будет содержать ваш внешний IP-адрес. Также можно воспользоваться онлайн-сервисами, которые предоставляют информацию о внешнем IP-адресе пользователя.

  • Доступ к камере через интернет и роутер
  • Домолан настройки роутера tp link
  • Доступ к wi fi из lan в роутере
  • Доступ в админку роутера tp link
  • Доступ из интернета в локальную сеть через роутер доступ к принтеру hp через локальную сеть