Přístup na vnější IP z vnitřní sítě

Zbynda

Přístup na vnější IP z vnitřní sítě
« kdy: 22. 11. 2010, 21:43:58 »
Koupil jsem si nový ADSL modem + router D-Link 2641B. Doma mám malý servřík, na který chci přistupovat zvenku pomocí FTP. Takže jsem na routeru nastavil port forwarding na adresu 192.168.1.111, což je lokální adresa serveru. Pokud jsem s jiným PC na vnitřní síti - mám IP třeba 192.168.1.5, tak když zadám ftp pro 192.168.1.111, vše funguje.
Pokud jsem s PC někde jinde mimo lokální síť a zadám svoji veřejnou IP, vše funguje. Pokud jsem ale na lokální síti, zadám veřejnou IP, tak to nefunguje a na FTP se nedostanu. U předchozího routeru s tímhle nebyl problém a vše jelo. To samé má kamarád na nějakém svém routeru. Docela mě to štve kvůli SVN, protože nevím, jak mám nastavit repository - musel bych měnit adresu podle toho, kde jsem.
Nevíte, jestli se dá někde toto vyřešit v nastavení, případně je to věcí routeru a nevyřeším to? Díky
« Poslední změna: 22. 11. 2010, 23:47:27 od Petr Krčmář »


pet

Re: Přístup na vnější IP z vnitřní sítě
« Odpověď #1 kdy: 23. 11. 2010, 07:58:25 »
Problem je, ze forwarding to provadi jen z vnejsiho rozhrani. Je potreba nastavit, aby to forwardovalo i z rozhrani vnitrniho. Pokud to uvedeny router neumi, tak jedine pouzit pro SVN vhodne hostname a prepisovat /etc/hosts podle toho, kam jsi prave pripojeny.

Zbynda

Re: Přístup na vnější IP z vnitřní sítě
« Odpověď #2 kdy: 23. 11. 2010, 08:12:55 »
ty hosti mě také napadly, ale je to trošku neohrabané řešení. Měl jsem předtím nějaký TP-Link a tam to normálně fungovalo. Tohle mě dost štve  :(

Petr

Re: Přístup na vnější IP z vnitřní sítě
« Odpověď #3 kdy: 23. 11. 2010, 15:00:45 »
Zdravim,

s timhle jsem se jiz setkal nekolikrat a v 90% se z vnitrni site neda pristupovat na verejnou IP adresu. Resim to tak, ze pouzivam klasicke hostname vnitrni site a z venku se pripojuji pomoci VPN. Druha varianta je s tim etc/host - coz neni moc pohodlne. Treti varianta, kterou nemam vyzkousenou, je domena + vlastni DNS server, kdy budete stale pouzivat domenovou adresu, ktera se bude prekladat na vnitrni adresu v siti LAN. Z venku to pujde pres cizi DNS, takze se prelozi klasicky.
Ta VPNka je asi nejlepsi reseni, protoze obvykle je vyhodne mit k dispozici vsechny PC ve vzdalene LAN.
IMHO FTP protokol je spatne reseni - obcas se stane, ze pristupuji z venku a stejne se nejde pripojit, protoze nejaky router po ceste prepisuje cilove adresy na nesmysly. Z dalsich 3 jinych siti to funguje normalne. A zakon schvalonosti rika, ze to zrovna nebude fungovat, kdyz to bude nejvic potreba, takze osobne pouzivam jedine OVPN + Sambu, coz je na beton...