Ответить
  • Артёмка Senior MemberАвтор темы
    офлайн
    Артёмка Senior Member Автор темы

    22047

    21 год на сайте
    пользователь #6766

    Профиль
    Написать сообщение

    22047
    # 2 декабря 2009 10:19 Редактировалось JNE, 36 раз(а).

    ByFly. Обсуждение. - тема-чат. Обсуждения, эмоции и тп. и тд.

    -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    В данной теме запрещено постить посты типа "У меня сейчас не работает; работает плохо; я белый и пушисты, сервис ай яй яй" и прочую чепуху. Для этого есть первая тема.

    Только технические вопросы провайдера ByFly. И только после прочтения FAQv2.0.
    Настройка домашней сети, Wi-Fi на модемах, маршрутизаторах, адаптерах и прочего в соответствующей теме [url=http://forum.onliner.by/viewtopic.php?t=330758Wi-Fi.
    Убедительная просьба пользоваться поиском в сообщениях темы для нахождения уже существующих ответов.
    Обсуждение проблем с сервисами Google в соответствующей [url=http://forum.onliner.by/viewtopic.php?t=6710286!ветке.Большие скриншоты, логи и другие портянки\обои будут награждаться ЖК, пожалуйста пользуйтесь спойлерами.

    1. О бесплатных модемах выдаваемых при подключении:
    - основная масса это - ZTE(Промсвязь), иногда Huawei, редко других производителей, данные модемы "посредственного" качества, большая часть проблем с интернетом ByFly связана с использованием данного оборудования
    2. Решение проблем с модемами:
    а)замена в СЦ на такой же или похожий - помогает, но не всегда и в некоторых случаях не на долго
    б)перевод в режим bridge - обычно помогает при больших нагрузках(торент трафик), но если модем проблемный, то и это не на долго
    в)обновление ПО - при неправильном подходе получаете "кирпич", обычно не решает проблемы, но есть исключение - прошивка от другого производителя с идентичным "железом"(только для продвинутых пользователей и без каких-либо гарантий), например zte 831cii(промсвязь М101) прекрасно перепрошивался в dlink 2540 и стал стабильно работать во всех режимах
    г)покупка своего модема - обычно решает многие проблемы, но стоит понимать, что не все модемы одинаково "полезны", смотреть стоит в сторону модемов на adsl чипсете от broadcom(почти все dlink, по tplink нужно смотреть ревизию модема), крайне противопоказан - trendchip, узнать модель чипсета можно с помощью wiki devi
    д)комбинированный вариант - т.е. необходимо раздать интернет на более, чем 1 устройство, в том числе и по wi-fi, для решения данной задачи можно использовать любой, в том числе бесплатный модем, предварительно проверенный на стабильность работы в режиме bridge, в связке с wi-fi\ethernet маршрутизатором, например(zte 831 + tplink 841 или dlink 2500 + tplink 841) и т.д., в данном случае соединение поднимает сам маршрутизатор и основная нагрузка идет на него, также можно использовать "комбайн всё-в-одном" - плюсы и минусы данных вариантов не раз обсуждались в соответствующих ветках

    Игнорирование данных условий будет соответствующее наказываться.

    Поделись улыбкою своей - и тебе её не раз ещё припомнят...
  • hbars55 Neophyte Poster
    офлайн
    hbars55 Neophyte Poster

    24

    1 год на сайте
    пользователь #3718518

    Профиль
    Написать сообщение

    24
    # 23 июня 2024 10:12
    dmiple:

    hbars55:

    Доступ из вне к сервисам на сервере через роутер по белому ip есть, но к тому же ip с сервера нет.

    У вас есть роутер с двумя интерфейсами: внешним (к примеру 37.215.12.34) и внутренним (192.168.3.1).
    Внешний 37.215.12.34 с 192.168.3.2 не пингуется. А внутренний 192.168.3.1?

    Именно так. Соответственно ни почту не забрать, ни на сервер сходить. Если подключиться по wifi то наоборот. 192.168.3.x не доступна.

    Добавлено спустя 15 минут 1 секунда

    Pose1don:

    hbars55, чтобы вы могли из локалки достучаться до своего сервера в той же сети через внешний ip, роутер должен подменять адрес источника на себя, это и называется hairpin nat. в свою очередь, это приводит к тому, что локальный трафик будет гоняться через роутер.

    Так мне это не нужно. Нужен просто нефильтрованный доступ к ip на wan из 192.168.3.0. Локальный трафик в локалке и останется. Везде где в локалке что-то нужно от сервера используется адрес сервера в локалке.
    ps: Вот пример (одного из) получившегося косяка.
    На сервере крутится jellyfin который обновляет эфирный плейлист с https://hbars.site/hbars/m3u/local.m3u8
    Ну и не может его обновить, потому-что hbars.site это 82.209.210.87
    Та же песня и с pop.hbars.site и т.п. из локалки.

  • voidby Senior Member
    офлайн
    voidby Senior Member

    980

    17 лет на сайте
    пользователь #79994

    Профиль
    Написать сообщение

    980
    # 23 июня 2024 10:39
    hbars55:

    Локальный трафик в локалке и останется

    если трафик в локалке, то и переходите к нему по локальному айпишнику
    если нет - по внешнему. всё логично

  • hbars55 Neophyte Poster
    офлайн
    hbars55 Neophyte Poster

    24

    1 год на сайте
    пользователь #3718518

    Профиль
    Написать сообщение

    24
    # 23 июня 2024 10:46
    voidby:

    hbars55:

    Локальный трафик в локалке и останется

    если трафик в локалке, то и переходите к нему по локальному айпишнику
    если нет - по внешнему. всё логично

    Конечно логично. Но как я попаду на домены которые *.hbars.site? У них тоже ip 82.209.210.87 и никакого локального ip быть не может.

  • voidby Senior Member
    офлайн
    voidby Senior Member

    980

    17 лет на сайте
    пользователь #79994

    Профиль
    Написать сообщение

    980
    # 23 июня 2024 10:57

    так сервер внутри локалки? через 192.168.3.2

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4143

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4143
    # 23 июня 2024 11:09
    hbars55:

    Так мне это не нужно. Нужен просто нефильтрованный доступ к ip на wan из 192.168.3.0

    никто ваш трафик не фильтрует - так работает сеть, а что вам там нужно и как вы себе это нарисовали - дело десятое. либо настраиваете нат роутера, либо уводите сервер в другую подсеть, либо решаете через dns. в первых двух случаях трафик гоняете через роутер, что просто глупо. третий - правильный.
    загуглите, наконец, про hairpin nat, в первых же ссылках простое и с картинками описание почему так происходит.

    hbars55:

    Но как я попаду на домены которые *.hbars.site

    через локальный dns.

  • dmiple Member
    офлайн
    dmiple Member

    465

    10 лет на сайте
    пользователь #1212257

    Профиль
    Написать сообщение

    465
    # 23 июня 2024 11:17
    hbars55:

    Именно так. Соответственно ни почту не забрать, ни на сервер сходить. Если подключиться по wifi то наоборот. 192.168.3.x не доступна.

    При чем тут почта? Единственное, что может интересовать на самом роутере, это админка роутера, и она доступна по адресу 192.168.3.1

  • hbars55 Neophyte Poster
    офлайн
    hbars55 Neophyte Poster

    24

    1 год на сайте
    пользователь #3718518

    Профиль
    Написать сообщение

    24
    # 23 июня 2024 11:50 Редактировалось hbars55, 1 раз.
    voidby:

    так сервер внутри локалки? через 192.168.3.2

    Да. Внутри.

    Добавлено спустя 2 минуты 18 секунд

    dmiple:

    hbars55:

    Именно так. Соответственно ни почту не забрать, ни на сервер сходить. Если подключиться по wifi то наоборот. 192.168.3.x не доступна.

    При чем тут почта? Единственное, что может интересовать на самом роутере, это админка роутера, и она доступна по адресу 192.168.3.1

    Ну она у меня по 192.168.3.254. Правда там этого не настроишь.
    Как это причем тут почта. Интерфейс с внешним ip поднимается на роутере. Соответственно dns отдает его ip, а вот доступа из локалки к нему и нет. И как мне попасть на smtp.hbars.site у которого ip 82.209.210.87?

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4143

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4143
    # 23 июня 2024 12:02
    hbars55:

    И как мне попасть на smtp.hbars.site у которого ip 82.209.210.87?

    поднять на роутере dns и прописать на smtp.hbars.site локальный адрес сервера.

  • hbars55 Neophyte Poster
    офлайн
    hbars55 Neophyte Poster

    24

    1 год на сайте
    пользователь #3718518

    Профиль
    Написать сообщение

    24
    # 23 июня 2024 12:13
    Pose1don:

    hbars55:

    Так мне это не нужно. Нужен просто нефильтрованный доступ к ip на wan из 192.168.3.0

    никто ваш трафик не фильтрует - так работает сеть, а что вам там нужно и как вы себе это нарисовали - дело десятое. либо настраиваете нат роутера, либо уводите сервер в другую подсеть, либо решаете через dns. в первых двух случаях трафик гоняете через роутер, что просто глупо. третий - правильный.
    загуглите, наконец, про hairpin nat, в первых же ссылках простое и с картинками описание почему так происходит.

    Ну теперь я проще скажу. Мне не нужен никакой nat. Мне нужен обычный статический маршрут из локалки к ip wan ppp который находится в той же коробке где и br0 с ip из локалки в которой вероятно включен ip forwading. К тому же он там есть как default route. А то что там туда-сюда через интерфейс дернется минимальный трафик это ерунда.

    Pose1don:

    hbars55:

    Но как я попаду на домены которые *.hbars.site

    через локальный dns.

    Ну конечно через днс. Так оно всегда и работало до замены роутера hg8245hv5 на MA670V3.

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4143

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4143
    # 23 июня 2024 12:16

    hbars55, сори, я сдаюсь.

  • hbars55 Neophyte Poster
    офлайн
    hbars55 Neophyte Poster

    24

    1 год на сайте
    пользователь #3718518

    Профиль
    Написать сообщение

    24
    # 23 июня 2024 12:18 Редактировалось hbars55, 1 раз.
    Pose1don:

    hbars55:

    И как мне попасть на smtp.hbars.site у которого ip 82.209.210.87?

    поднять на роутере dns и прописать на smtp.hbars.site локальный адрес сервера.

    К которым привязаны ssl сертификаты.
    К тому же речь идет про MA670V3. Если это можно назвать роутером.
    dns на сервере и смотрит в internet. Ну и в локалку конечно тоже.

    Добавлено спустя 15 минут 9 секунд

    Pose1don:

    hbars55, сори, я сдаюсь.

    Мне просто просто интересно, неужели инженеры бтк которые писали файл кастомизации прошивки к MA670V3 не читают все это, или не знают, или не понимают проблемы. Там же это все решаемо.
    Эта изоляция точно задолбала уже ни одного меня.
    Может просто не все понимают что происходит.

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4143

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4143
    # 23 июня 2024 12:34
    hbars55:

    К которым привязаны ssl сертификаты

    ничего страшного, ведь ваш сертификат от le не привязан к ip.

  • hbars55 Neophyte Poster
    офлайн
    hbars55 Neophyte Poster

    24

    1 год на сайте
    пользователь #3718518

    Профиль
    Написать сообщение

    24
    # 23 июня 2024 12:48
    Pose1don:

    hbars55:

    К которым привязаны ssl сертификаты

    ничего страшного, ведь ваш сертификат от le не привязан к ip.

    Оно то ничего, но зачем мне менять конфигурацию из проблемного роутера.
    Мой внешний ip должен работать из локалки так же как ip адреса всего остального интернета.

  • dmiple Member
    офлайн
    dmiple Member

    465

    10 лет на сайте
    пользователь #1212257

    Профиль
    Написать сообщение

    465
    # 23 июня 2024 15:40
    hbars55:

    Соответственно dns отдает его ip, а вот доступа из локалки к нему и нет. И как мне попасть на smtp.hbars.site у которого ip 82.209.210.87?

    То есть у вас есть статик 82.209.210.87 и соответственно smtp.hbars.site ресолвится в 82.209.210.87? Тогда изнутри обращась к 82.209.210.87 вы не попадете в 192.168.3.254, так как правила NAT работают только для пакетов, пришедших снаружи.
    Обращайтесь напрямую к 192.168.3.254. То, что он не виден - это другая проблема, с первой не связанная. По слухам, изоляцию LAN и WLAN может отключить техподдержка.

  • oldq Senior Member
    офлайн
    oldq Senior Member

    13240

    11 лет на сайте
    пользователь #777772

    Профиль
    Написать сообщение

    13240
    # 23 июня 2024 16:19
    dmiple:

    По слухам, изоляцию LAN и WLAN может отключить техподдержка.

    это не слухи...
    но, возможно, вас там с первого раза не поймут, поэтому или просите переключить на админа 2-й линии, или терпеливо объясняйте, что это и зачем вам надо...

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4143

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4143
    # 23 июня 2024 16:24
    dmiple:

    так как правила NAT работают только для пакетов, пришедших снаружи.

    он не попадёт на сервер, даже если эти правила будут работать на всех интерфейсах. чтобы работало так, как он хочет, роутер должен подменять адрес источника на себя, чего не происходит при простом пробросе портов или работе с dmz. иначе сервер будет ломиться на источник в локальной сети, а этот источник ожидает ответа от роутера и не понимает, что от него хочет какой-то левый хост в локалке.

  • Vitalik8800 Senior Member
    офлайн
    Vitalik8800 Senior Member

    2352

    10 лет на сайте
    пользователь #1276205

    Профиль
    Написать сообщение

    2352
    # 23 июня 2024 16:44
    hbars55:

    И как мне попасть на smtp.hbars.site у которого ip 82.209.210.87?

    Перейти по по локальному адресу напрямую?

    hbars55:

    Эта изоляция точно задолбала уже ни одного меня.

    Позвоните 123 и попросите поддержку отключить эту изоляцию. Если не смогут, купите себе свой роутер и не мучайте железку БТК.

  • hbars55 Neophyte Poster
    офлайн
    hbars55 Neophyte Poster

    24

    1 год на сайте
    пользователь #3718518

    Профиль
    Написать сообщение

    24
    # 23 июня 2024 17:36
    oldq:

    dmiple:

    По слухам, изоляцию LAN и WLAN может отключить техподдержка.

    это не слухи...
    но, возможно, вас там с первого раза не поймут, поэтому или просите переключить на админа 2-й линии, или терпеливо объясняйте, что это и зачем вам надо...

    Объяснял. Вроде поняли и предложили поменять MA670V3 на двухдиапазонный huawei.
    Не могут они отключить на MA670V3. Хотя я считаю что реально возможно.

  • oldq Senior Member
    офлайн
    oldq Senior Member

    13240

    11 лет на сайте
    пользователь #777772

    Профиль
    Написать сообщение

    13240
    # 23 июня 2024 17:47 Редактировалось oldq, 1 раз.
    hbars55:

    двухдиапазонный huawei.

    охренительно... считается, что их нет уже давно...
    меняйте, с этими MA670V3 действительно какая-то хрень, жалуются все, кто хочет от него чего-то добиться, кроме штатной раздачи интернета...

  • hbars55 Neophyte Poster
    офлайн
    hbars55 Neophyte Poster

    24

    1 год на сайте
    пользователь #3718518

    Профиль
    Написать сообщение

    24
    # 23 июня 2024 17:48
    dmiple:

    hbars55:

    Соответственно dns отдает его ip, а вот доступа из локалки к нему и нет. И как мне попасть на smtp.hbars.site у которого ip 82.209.210.87?

    То есть у вас есть статик 82.209.210.87 и соответственно smtp.hbars.site ресолвится в 82.209.210.87? Тогда изнутри обращась к 82.209.210.87 вы не попадете в 192.168.3.254, так как правила NAT работают только для пакетов, пришедших снаружи.

    Мне на роутере с 82.209.210.87 вообще не нужен nat. Он находится в самом роутере на ppp. Там всего лишь нужен ip_forwarding=1 и правильно настроенный iptables в роутере. Остальное все сделает роутинг. Все правильно работает в том же hg8245h.

    dmiple:

    Обращайтесь напрямую к 192.168.3.254. То, что он не виден - это другая проблема, с первой не связанная. По слухам, изоляцию LAN и WLAN может отключить техподдержка.

    То что могут wlan мне это не интересно. К тому же там и в конфигурялке это есть. Нужно br0 - wan. А это у них не получается. В конфигураторе вообще нигде ничего нет с br0. Соответственно не возможно даже статические маршруты прописать. На пример мне нужны маршруты на 192.168.4.0 и 10.10.10.0 через 192.168.3.2. Хрена.
    Вот такой он MA670V3.
    Вспоминаю huawei и плачу :)

    Добавлено спустя 6 минут 5 секунд

    oldq:

    hbars55:

    двухдиапазонный huawei.

    охренительно... считается, что их нет уже давно...
    меняйте, с этими MA670V3 действительно какая-то хрень, жалуются все, кто хочет от него чего-то добиться, кроме штатной раздачи интернета...

    Обещали найти. А так, придется вешать еще один роутер. Чего бы очень не хотелось.