Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Nemoznost pristupu na verejnou IP z LAN

Ahoj,
mám nového ISP, mistního u nás v městě, ale mám problém, že ze svého počítače nemužu přistupovat na svoji veřejnou IP.

Mám UTP kabelem privedeny internet do routeru, do nej napojeny server. Odkudkoliv jinudy se na server pres verejnou ip dostanu ale z domaci site ne, jen pokud zadam lan ip, pokud zadam verejnou tak to nejde. Lze to nejak nastavit ?

Diky

Předmět Autor Datum
Jen dodam, ze u predchoziho isp to vsechno slo. Nejde treba na routeru nastavit, kdyz ma pozadavek n…
Sitak 01.02.2012 18:16
Sitak
Ideš na to správne, ale či to ten Tvoj neznámy router dokáže? Hádam áno, volá sa to "portforwarding"…
pme 01.02.2012 18:21
pme
nicméně portforwarding (logicky) nemůže fungovat z vlastní LAN...
touchwood 01.02.2012 19:09
touchwood
ze svého počítače nemužu přistupovat na svoji veřejnou IP. Tak som zle pochopil dotaz... Mal som za…
pme 01.02.2012 19:28
pme
pres lokalni se dostanu, ale ne pres tu verejnou, a to práve potrebuji.
Sitak 01.02.2012 21:55
Sitak
no ale to je přece nesmysl. Když DNATuješ, tak je přece logický nesmysl vracet se zpět do vlastní LA…
touchwood 01.02.2012 22:00
touchwood
No, portforwarding to urcite neni, ten je z WAN do LAN... Router mám produkt ale kdyz to bude fungo…
Sitak 01.02.2012 19:22
Sitak
možná by mohla pomoci dobře nastavená maškaráda.. podobnej problém tu mám i já... když si najedu na…
tomas.kulhanek 01.02.2012 19:27
tomas.kulhanek
portforwarding je univerzální nástroj - tedy na "velkých" routerech. Bohužel D-linky a podobné šmejd…
touchwood 01.02.2012 22:04
touchwood
Mám doménu třeba pavel.live.com.... odkudkoliv to jde bezproblemu, jak web, tak ping, ftp, prostě vš…
Sitak 01.02.2012 22:24
Sitak
Nekdo neco, opradu to potrebuji.
Sitak 05.02.2012 22:52
Sitak
Pomaha vymenit router za starsi, zhruba tak o jednu az dve generacie. Prave toto co potrebujes bolo…
KiloViktor 06.02.2012 00:25
KiloViktor
Ok, zkusim se ted, pripojit bez routeru a uvidim.
Sitak 06.02.2012 12:50
Sitak
Bud si porid router, ktery umi delat DNS. Proste pak zadas lokalni adresu a DNS jmeno a pri dotazu z… poslední
JR_Ewing 06.02.2012 13:09
JR_Ewing

ze svého počítače nemužu přistupovat na svoji veřejnou IP.

Tak som zle pochopil dotaz... Mal som za to, že sa chce dostať - jedno odkiaľ (trebárs aj z vlastnej LAN), ale cez vonkajšiu WAN IP adresu...
Inak musí normálne fungovať prístup v LAN PC to PC. Čiže na server sa dostane cez lokálnu IP a nepotrebuje v routri nič forwardovať - samozrejme.

no ale to je přece nesmysl. Když DNATuješ, tak je přece logický nesmysl vracet se zpět do vlastní LAN. Podívej se, jak (a hlavně KDE) funguje DNAT:

[http://run.tournament.org.il/files/Pictures/IPTabl es.jpeg]

DNAT se uplatňuje na prerouting tabuli, tudíž pokud paket nepřijde na DNATující rozhraní (ale naopak na něm z hlediska hostitele končí po proroutování z LAN na WAN rozhraní), není jej možno proDNATovat.

Chápala?

portforwarding je univerzální nástroj - tedy na "velkých" routerech. Bohužel D-linky a podobné šmejdy umí DNATovat (resp. nastavit DNAT přes své web rozhraní) jen na WAN rozhraní.

Ty bys musel DNATovat na rozhraní LAN.

Tyhle věci se obecně řeší pomocí DNS, lokálně pak pomocí lokálního DNS serveru, popř. (u malých aplikací) pomocí hosts.

Mám doménu třeba pavel.live.com.... odkudkoliv to jde bezproblemu, jak web, tak ping, ftp, prostě vše jde ok.

Ale já potřebuji, abych po zadání veřejné IP nebo pavel.live.com odkudkoliv z mé domácí sitě, tak abyto prostě fungovalo. Samozřejmě, že když dám sitovou 10.10.1.5, tak vše funguje, ale potřebuji to aby to šlo i z té veřejné.

Jednak kvuli hrám.... příklad, založím třeba GTA IV přes gfwl, kdokoliv se kě mě připojí, mám nastavené port trigger, ale když se chci připojiz z druhého domácího počítače, tka to nejde, protože se to snaží přípojit na tu veřejnou......

To stejné na mobilu, mám na něm aplikaci pro windows home server, připoji se přes napr pavel.live.com, z ničeho jineho to nejde, protoze je tam treba funkcni certifikat... samozrejme kvuli chybe certifikatu me to pres 10.10.1.5 nepripoji.

Pomaha vymenit router za starsi, zhruba tak o jednu az dve generacie.
Prave toto co potrebujes bolo konecne zaplatovane aj u lacnych SOHO routrov. Jedna sa totiz o vaznu bezpecnostnu chybu. Maximalne je mozne z vnutornej strany mozne povolit len ping na vonkajsiu IP. To ci ti to ovlivnuje ISP, skusis jendoducho tak, ze odstranis medziclanok medzi PC a ISP (router).

Bud si porid router, ktery umi delat DNS. Proste pak zadas lokalni adresu a DNS jmeno a pri dotazu z vnitrni site dostanes na to jmeno interni IP adresu.

Nebo si uprav na tom malo pocitacu hosts soubor, do ktere opet das jmeno a IP adresnu (vnitrni) a pri dotazu na jmeno ti to prelozi.

V mobilu to pujde myslim jen tim prvnim zpusobem.

Zpět do poradny Odpovědět na původní otázku Nahoru