Ответить
  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4336

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4336
    # 19 декабря 2024 10:24
    2936926:

    Любой сайт знает откуда Вы на него зашли. Несветить в принципе невозможно..

    если у вас адрес получен через slaac, то внаружу комп ходит по временному адресу, который меняется при каждом запуске. это не касается регистраторов и розеток.

  • 2936926 Neophyte Poster
    офлайн
    2936926 Neophyte Poster

    10

    4 года на сайте
    пользователь #2936926

    Профиль
    Написать сообщение

    10
    # 19 декабря 2024 10:33

    Проверил - так и есть. В интернет "палится" временный IP.

  • yury_by Клуб Самоделкиных
    офлайн
    yury_by Клуб Самоделкиных

    16447

    12 лет на сайте
    пользователь #535842

    Профиль
    Написать сообщение

    16447
    # 19 декабря 2024 11:24

    Отключил у себя временный. Понапридумывали, понимаешь, всякого :)

    Делай хорошо, а плохо само получится
  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5662

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5662
    # 19 декабря 2024 12:23
    2936926:

    Для начала доступ только из одной своей сети в другую оставить.

    И зачем это все надо?

  • 2936926 Neophyte Poster
    офлайн
    2936926 Neophyte Poster

    10

    4 года на сайте
    пользователь #2936926

    Профиль
    Написать сообщение

    10
    # 19 декабря 2024 18:07

    Я же написал , что пришлось на модеме фаерволл перевести на минимальный уровень. А зачем, что бы ко мне на дачу лезли все кому не лень?

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5662

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5662
    # 19 декабря 2024 21:47

    Если там даже firewall-а нормального нет то белого списка сетей не будет тем более

  • F22 Senior Member
    офлайн
    F22 Senior Member

    926

    18 лет на сайте
    пользователь #72566

    Профиль
    Написать сообщение

    926
    # 23 декабря 2024 10:07

    Привет всем. Пытаюсь настроить доступ из Интернета к своему домашнему NAS. Сам NAS пингуется как по доменному имени так и по IPv6. И вообще, все устройства дома с IPv6 пингуются, но доступа нет. Пробовал разрешать нужные порты в фаерволе своего роутера Asus, ничего не помогает. В тестовых целях на своём тестовом ноутбуке запускал IIS, настроил bindings с IPv6. Отключил фаервол в Windows вообще. Стартовая веб страница IIS доступна только из локальной сети. Ноутбук извне пингуется, но страницу IIS тоже открыть не могу.

    У меня такое подозрение, что терминал может ещё блокировать? Сам терминал в режиме моста. В какую сторону копать?

    PMR 8 (446.09375 мГц). Минский PMR клуб. Включайся! [url=http://forum.onliner.by/viewtopic.php?t=2302857]Do you read me? Over.[/url]
  • 2936926 Neophyte Poster
    офлайн
    2936926 Neophyte Poster

    10

    4 года на сайте
    пользователь #2936926

    Профиль
    Написать сообщение

    10
    # 23 декабря 2024 21:03

    - Сам терминал в режиме моста - не должен блокировать ничего. Смотри Asus - отключи фаерволл на время. И все должно заработать.

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5662

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5662
    # 24 декабря 2024 15:13
    F22:

    У меня такое подозрение, что терминал может ещё блокировать? Сам терминал в режиме моста. В какую сторону копать?

    в режиме моста не блокирует

  • F22 Senior Member
    офлайн
    F22 Senior Member

    926

    18 лет на сайте
    пользователь #72566

    Профиль
    Написать сообщение

    926
    # 24 декабря 2024 17:42

    2936926, netmaster,
    Вот такие настройки пробовал на своём роутере Asus. Вообще firewall отключил. Ничего не помогло. Если пытаюсь открыть свой Synology NAS по доменному имени из Интернета, то в браузере DNS_PROBE_FINISHED_NXDOMAIN. Если по IPv6 https://[здесь ipv6 адрес NAS-а], то ERR_ADDRESS_UNREACHABLE. Пробовал в URL порт указывать, тоже ничего.

    Настройки IPv6 в роутере такие:

    От безысходности я пробовал ноутбук подключить напрямую к терминалу, что бы на него зайти из Интернета, для этого я IIS в Windows включил и сконфигурил, что бы его веб-страничку увидеть из Интернета. Хотел исключить свой роутер, создал в Windows PPPoE соединение, но тогда ноутбук не получает IPv6, только IPv4. Онлайн сервисы, типа https://test-ipv6.com/, говорят, что у вас нет IPv6, тогда как через роутер он выдаётся. В настройках Windows IPv6 включён. Просто хотел зайти уже хоть на какое ни будь устройство в своей сети, в тестовых целях.

    PMR 8 (446.09375 мГц). Минский PMR клуб. Включайся! [url=http://forum.onliner.by/viewtopic.php?t=2302857]Do you read me? Over.[/url]
  • 2936926 Neophyte Poster
    офлайн
    2936926 Neophyte Poster

    10

    4 года на сайте
    пользователь #2936926

    Профиль
    Написать сообщение

    10
    # 24 декабря 2024 19:20

    Зайди в настройки терминала и там если найдешь фаерволл отключи на время. Вообще ipv6 не у всех нормально доведен. Я бы на форуме Asus искал решение.

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5662

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5662
    # 24 декабря 2024 22:52

    скорее всего асус кривой

  • F22 Senior Member
    офлайн
    F22 Senior Member

    926

    18 лет на сайте
    пользователь #72566

    Профиль
    Написать сообщение

    926
    # 24 декабря 2024 23:02
    2936926:

    Зайди в настройки терминала и там если найдешь фаерволл отключи на время. Вообще ipv6 не у всех нормально доведен. Я бы на форуме Asus искал решение.

    Кстати вчера это сделал. Но тоже ничего. Ну и если терминал в режиме моста, то похоже это и не надо. Завтра попробую, на всякий случай, сбросить настройки терминала на заводские, только пока не знаю как, но в настройках что то должно такое быть. А то я когда то Wi-Fi там выключал, может ещё чего сделал. Ещё вариант, попробую позвонить в поддержку и выключить режим моста, не знаю правда зачем. Ну и сфокусируюсь на настройках своего роутера Asus.

    PMR 8 (446.09375 мГц). Минский PMR клуб. Включайся! [url=http://forum.onliner.by/viewtopic.php?t=2302857]Do you read me? Over.[/url]
  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5662

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5662
    # 25 декабря 2024 00:01

    Точно асус кривой

  • F22 Senior Member
    офлайн
    F22 Senior Member

    926

    18 лет на сайте
    пользователь #72566

    Профиль
    Написать сообщение

    926
    # 25 декабря 2024 22:20

    Немного другой вопрос. Попробовал сегодня настроить PPPoE подключение прямо в терминале, который в режиме моста. Там ввёл имя и пароль своего договора. Ноутбук, подключённый напрямую к терминалу, увидел Интернет. Но когда соединил терминал со своим роутером, то интернета не было. Само собой из роутера логин и пароль удалил и даже сбрасывал на заводские настройки, но после роутера Интернета нет. Так нельзя что ли делать? Просто хотел, что бы терминал сам хранил логин и пароль для подключения.

    PMR 8 (446.09375 мГц). Минский PMR клуб. Включайся! [url=http://forum.onliner.by/viewtopic.php?t=2302857]Do you read me? Over.[/url]
  • jumster Junior Member
    офлайн
    jumster Junior Member

    46

    12 лет на сайте
    пользователь #610464

    Профиль
    Написать сообщение

    46
    # 26 декабря 2024 00:27
    yury_by:

    Отключил у себя временный. Понапридумывали, понимаешь, всякого :)

    В этом и идея, что временный нужен чтобы скрыть постоянный. Они появляются по всяким правилам и не пропадают пока не закроется последнее соединение.

    Мне даже самому стало интересно сколько времени потребуется чтобы вычислить живые хосты при отключенном фаерволе.

    Логика там в том ,что зная ваш префикс даже /64, придётся пропинговать 2^64 адресов, а это примерно, при размере пакета 48 байт 48*2^64/10^21 = 885 экзабайт трафика ( 1 экзабайт = 1000 петабайт, и 1 ПБ = 1000 Тб терабайт). Представим что атакующий использует весь ваш линк около 100 МБит\с (12.5 Мбайт в сек) получится (48*2^64)/(12.5*10^6)/3600/24/365 = ~2246178 лет.

    Поэтому временный адрес имеет смысл.

    Добавлено спустя 1 час 47 минут 42 секунды

    F22:

    Немного другой вопрос. Попробовал сегодня настроить PPPoE подключение прямо в терминале, который в режиме моста. Там ввёл имя и пароль своего договора. Ноутбук, подключённый напрямую к терминалу, увидел Интернет. Но когда соединил терминал со своим роутером, то интернета не было. Само собой из роутера логин и пароль удалил и даже сбрасывал на заводские настройки, но после роутера Интернета нет. Так нельзя что ли делать? Просто хотел, что бы терминал сам хранил логин и пароль для подключения.

    Так сделать нельзя. Режим моста -- терминал просто работает как медиа-конвертер. У меня был старый асус и правила для ipv6 там работали, но возможно я его перешивал чем-то альтернативным. Попробуйте зайти по telnet или ssh и сделать iptables6-save (просто распечатает в консоль правила файрвола и посмотрите что там он пишет и как это связанно с веб интерфейсом)

  • 2936926 Neophyte Poster
    офлайн
    2936926 Neophyte Poster

    10

    4 года на сайте
    пользователь #2936926

    Профиль
    Написать сообщение

    10
    # 26 декабря 2024 10:45 Редактировалось 2936926, 1 раз.
    F22:

    Немного другой вопрос. Попробовал сегодня настроить PPPoE подключение прямо в терминале, который в режиме моста. Там ввёл имя и пароль своего договора. Ноутбук, подключённый напрямую к терминалу, увидел Интернет. Но когда соединил терминал со своим роутером, то интернета не было. Само собой из роутера логин и пароль удалил и даже сбрасывал на заводские настройки, но после роутера Интернета нет. Так нельзя что ли делать? Просто хотел, что бы терминал сам хранил логин и пароль для подключения.

    Переведи терминал в режим роутера. Подключи по PPPOE. Подключи компьютер к терминалу и проверь v6.

  • F22 Senior Member
    офлайн
    F22 Senior Member

    926

    18 лет на сайте
    пользователь #72566

    Профиль
    Написать сообщение

    926
    # 26 декабря 2024 16:58
    2936926:

    Переведи терминал в режим роутера. Подключи по PPPOE. Подключи компьютер к терминалу и проверь v6.

    Сделал всё это. Позвонил в поддержку, перевёл терминал в режим роутера, но по прежнему ни какого доступа из вне нет, хотя IPv6 есть, все онлайн тесты проходят, устройства в моей сети пингуются из Интернета. Свой роутер вообще отключил. Мои устройства подключены только к терминалу. Фаервол в терминале отключил. На других устройствах тоже временно фаервол отключал.

    Я ещё точно не знаю какой надёжный и простой способ проверить доступ из интернета. Может подключиться к удалённому рабочему столу или к веб серверу IIS, как я писал выше. Я уже на грани отказаться от IPv6. Всё перепробовал. Несколько дней вожусь и еще летом пробовал, но отложил до этого времени. Поддержка Белтелеком не помогает даже с настройками их терминала. Что бы IPv6 заработал, когда терминал в режиме роутера, то это настройку я включал в терминале сам.

    На этом скриншоте я только изменил опцию IP Version: IPv4/v6. В секции IPv6 такие настройки выставились автоматически. Я ещё игрался с опциями IPv6 Info Get Mode, ставил Auto. Так же менял GUA From и DNSv6 From, для обоих доступны значения SLAAC, Static и DHCPv6. Пробовал DHCPv6. Работает всё так же, адрес IPv6 есть, но доступа нет.

    Если выбрать Static, то появляются такие поля. Не уверен, что нужно Static использовать. Моя логика, устройства получают свои IPv6 и так.

    PMR 8 (446.09375 мГц). Минский PMR клуб. Включайся! [url=http://forum.onliner.by/viewtopic.php?t=2302857]Do you read me? Over.[/url]
  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4336

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4336
    # 26 декабря 2024 19:54

    F22, а каким образом на скрине с асусом у вас появился локальный ipv6 адрес что:то:там::1?
    промсвязь в роутере, насколько знаю, и не должна ничего пропускать снаружи.

  • 2936926 Neophyte Poster
    офлайн
    2936926 Neophyte Poster

    10

    4 года на сайте
    пользователь #2936926

    Профиль
    Написать сообщение

    10
    # 26 декабря 2024 20:04

    У меня так в модеме. Ничего не делал.

    Добавлено спустя 2 минуты 55 секунд

    Добавлено спустя 1 минута 5 секунд

    Вот прямо сейчас сделал скрины подключившись по ipv6 к компу на даче!