Цитата:
Сообщение от Sirocco
Что надо? Нужно из вне иметь возможность влезть в устройства локальной сети роутера "А".
Для этого я решил внедрить в сеть "шпиона" под видом "роутер "B"", поднять с него VPN соединение к серверу, который имеет белый статик IP, тем самым объединив локальную сеть сервера и локальную сеть роутера и искренне думал, что устройства станут доступны. Это первый шаг, когда я физически нахожусь прямо в локальной сети сервера. И в перспективе поднять соединение к тому же серверу другим клиентом, объединив тем самым три сети в одну.
Что сделано - роутер "B" из локальной сети роутера "А" может коннектится на сервер. Соединение поднимается, но я не могу пинговать локальные ресурсы из локальной сети сервера, также нет доступа из локальной сети сервера к веб админке роутера "B", не говоря уже о всей сети роутера "А".
Кто может подсказать, в каком направлении идти, чтоб объединить сеть роутера "А" и локальную сеть сервера? А в перстпективе, и вообще целью является получить доступ с клиента №2 Windows PC к сети роутера "А" (и всем его устройствам). Тоесть цепочка такая - Клиент №2 -> PPTP Server -> Клиент №1 -> сеть роутера "А" (как вариант веб админка роутера "А")
|
Смотрите настройки фаервола и маршруты на роутере "В". Получите доступ к роутеру В(web, terminal), точнее к тому адресу, что смотрит в VPN. Но если я не ошибаюсь, то можно сделать проброс портов с роутера В на нужный сервис в сети 192.168.1.х. Проблема в том, что шлюз по умолчанию в сети 192.168.1.0 - это роутер А.
В примере роутер 192.168.13.1 получает интернет (WAN) от роутера с модемом 191.168.7.1. И имеет адрес в подсети 192.168.7.x (7.2), маршрут прописан на 7.1. При заходе на адрес 192.168.13.1:33010 открывается luci на роутере с модемом
Код:
# port mapping to GSM/LTE modem 192.168.7.1 (33010 ->WEB)
iptables -t nat -A PREROUTING -p tcp --dst 192.168.13.1 --dport 33010 -j DNAT --to-destination 192.168.7.1:80
iptables -t nat -I POSTROUTING -p tcp --dst 192.168.7.1 --dport 80 -j SNAT --to 192.168.7.2
Роутер 192.168.13.1 поднимает VPN на белый IP. Адрес в сети VPN 10.9.0.x и получая список маршрутов от VPN-сервера, видит подсети, объединенные через VPN
Цитата:
Сообщение от OlegKZ
А если регистратор и комп будут иметь подсеть VPN? Будет комп видеть регистратор через туннель?
|
Ваш регистратор умеет PPTP?