В интернет и обратно через сокет
От: TailWind  
Дата: 09.06.23 05:55
Оценка:
Есть локальная сеть
Есть router, через который все ходят в интернет
У router'a есть статический внешний IP адрес
Из интернета в локальную сеть проброшен порт 80

Локальный компьютер обращается в интернет по внешнему IP адресу router'a через сокет в порт 80
Рассчитывает попасть на другой локальный компьютер, куда проброшен порт, через такую петлю

И вот засада

На некоторых router'ах это работает из коробки
А на некоторых нет. Но можно настроить. Но клиентам это объяснять сложно

Я что-то делаю не так?
Можно избежать этой дополнительной настройки router'a?
Re: В интернет и обратно через сокет
От: vsb Казахстан  
Дата: 09.06.23 06:58
Оценка:
Здравствуйте, TailWind, Вы писали:

1. Split DNS. Клиентам за пределами локальной сети на myserver.com отдаётся публичный IP адрес, клиентам внутри локальной сети отдаётся частный IP адрес. Если роутер не позволяет такое настраивать, можно настроить внутри сети свой DNS сервер и прописывать его на компьютерах внутри сети. Или просто в /etc/hosts прописывать адреса.

2. Туннель через внешний сервер. Делается внешний сервер, не имеющий отношения к этой сети, в DNS прописывается его IP-адрес. Этот внешний сервер уже перенаправляет пакеты тем или иным образом (VPN или просто reverse proxy) на целевой компьютер или роутер.
Re[2]: В интернет и обратно через сокет
От: TailWind  
Дата: 09.06.23 17:25
Оценка:
vsb>2. Туннель через внешний сервер

Тут как раз смысл в том, что сервер и стоит внутри локальной сети )
Снаружи с ним отлично работается
А из этой локальной сети его не видно

Это можно пофиксить добавив дополнительное правило в router
Но это долго объяснять клиентам (не хочется)
И router'ы все разные, везде по разному настраивается — геморрой короче
Отредактировано 09.06.2023 17:25 TailWind . Предыдущая версия .
Re[3]: В интернет и обратно через сокет
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 09.06.23 18:16
Оценка:
Здравствуйте, TailWind, Вы писали:

TW>Это можно пофиксить добавив дополнительное правило в router

TW>Но это долго объяснять клиентам (не хочется)
TW>И router'ы все разные, везде по разному настраивается — геморрой короче

Программно настраивать самому. Есть такое UPnP, возможно через него может получиться. Но это не точно, и, скорее всего, для каждой модели роутера всё будет по другому
Маньяк Робокряк колесит по городу
Re: В интернет и обратно через сокет
От: qqqqq  
Дата: 09.06.23 18:31
Оценка:
Возможно фаевол в некоторых раутерах подозревает про подобный трафик странноватый и блокирует. Вообще так так это все в основном на локальмой сети ваешарки помогут легко понять где и что теряется. К тому же порт 80 на внешнем wan адресе раутера это web администрирование раутера из интернета, которое почти всегда выключено. Понятно что порт проброшен, но может те раутеры сначала проверяют это условие а потом уже идут на проброс портов. Может другой порт попробовать?
Re: В интернет и обратно через сокет
От: reversecode google
Дата: 09.06.23 18:53
Оценка: :)
нет, нельзя
если бы можно было, то вы бы не задавали здесь вопрос
Re[2]: В интернет и обратно через сокет
От: TailWind  
Дата: 09.06.23 22:23
Оценка:
Q>Может другой порт попробовать?

Попробуем, спасибо
Re[2]: В интернет и обратно через сокет
От: TailWind  
Дата: 09.06.23 22:24
Оценка:
R>нет, нельзя
R>если бы можно было, то вы бы не задавали здесь вопрос

Я не настолько хорошо в этом разбираюсь
Re: В интернет и обратно через сокет
От: pilgrim_ Россия  
Дата: 09.06.23 22:44
Оценка:
Здравствуйте, TailWind, Вы писали:

TW>Можно избежать этой дополнительной настройки router'a?


Если клиент и сервер твои, то можно, напр. через udp, клиенту определить, что сервер в той же сети, и получив от него локальный адрес работать уже с ним.
Re: В интернет и обратно через сокет
От: Vetal_ca Канада http://vetal.ca
Дата: 14.06.23 21:19
Оценка: 6 (1) +1
Здравствуйте, TailWind, Вы писали:

TW>Есть локальная сеть

TW>Есть router, через который все ходят в интернет
TW>У router'a есть статический внешний IP адрес
TW>Из интернета в локальную сеть проброшен порт 80

TW>Локальный компьютер обращается в интернет по внешнему IP адресу router'a через сокет в порт 80

TW>Рассчитывает попасть на другой локальный компьютер, куда проброшен порт, через такую петлю

TW>И вот засада


TW>На некоторых router'ах это работает из коробки

TW>А на некоторых нет. Но можно настроить. Но клиентам это объяснять сложно

Это называется NAT Reflection. Что поможет тебе в твоих дальнейших поисках.

Например, в pfSense/OpnSense:

https://docs.netgate.com/pfsense/en/latest/nat/reflection.html
https://docs.opnsense.org/manual/nat.html#some-terms-explained
Re[2]: В интернет и обратно через сокет
От: TailWind  
Дата: 15.06.23 12:19
Оценка:
V_>Это называется NAT Reflection

Ещё нашёл название: NAT loopback
Re: В интернет и обратно через сокет
От: Mr.Delphist  
Дата: 20.09.23 07:06
Оценка:
Здравствуйте, TailWind, Вы писали:

TW>Локальный компьютер обращается в интернет по внешнему IP адресу router'a через сокет в порт 80

TW>Рассчитывает попасть на другой локальный компьютер, куда проброшен порт, через такую петлю

Оно?
https://habr.com/ru/articles/279969/
Re[2]: В интернет и обратно через сокет
От: TailWind  
Дата: 28.09.23 06:48
Оценка:
MD>Оно?
MD>https://habr.com/ru/articles/279969/

Нет
Это совсем про другое
Это про то как разрешить кому-то снаружи порты тебе на раутере прокидывать самому 8-0
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.