можно ли подципиться снаружи к tp-link r860?
5867
33
изнутри 192.168.1.1... а снаружи?
tester_vs_larry
А в конфигураторе роутера посмотреть?
centauri
а там вроде можно только вот не получается....
tester_vs_larry
Страница Status раздел WAN



ps.
А тот ли это тестер????
centauri
вот картинка... раздел другой правдв... но что то не фурычит... вместо ххх вставляю свой внешний ип
зы
что значит то ли?
tester_vs_larry
1. Здесь можно посмотреть внешний адрес роуера - Страница Status раздел WAN
2. На странице что ты прикрепил пропысываеш адрес с которого хочеш управлять
3. + Еще надо проверить что на фаерволе разрешено получатиь пакеты на 80-й порт (может называтся web)
4. и убедится что 80-й порт не куда не проброшен ( хотя на той странице, что ты прикрепил, я бы выбрал не 80-й порт а любой другой типа 8080)
centauri
ну так я так все и делаю.... и порты пробовал менять... единственное может надо делать не программный ребут а аппаратный?... или просто косячет роутер?
tester_vs_larry
Вполне возможно что и роутер косячит, насчет тп линков не знаю но у хуавеев такое наблюдал.
А оба ip белые?
centauri
оба это какие? внешний белый, он же прописывается в этой форме....

т.е. у всех были проблемы или у отдельных?... я к тому что стоит ли пытаться заменить данный аппарат или надо менять модель?
tester_vs_larry
Один белый у роутера, другой белый тот с которого удаленный доступ к конфигуратору разрешаеш
centauri
не понял... один белый это мой ип... а что еще нужно прописывать с какого адреса могу заходить???

ну ладно, если набрать прямо "изнутри" реальный ип тогда должен достучаться?...
tester_vs_larry
не понял... один белый это мой ип... а что еще нужно прописывать с какого адреса могу заходить???
Только это и можно, смысл попадать на железку удаленн на внешний IP это рулить ей не из "дому", соответсвенно прописываются адреса с которых можно заходить

ну ладно, если набрать прямо "изнутри" реальный ип тогда должен достучаться?...
Нет на внешний IP из нутри не попасть, такие железки как правило обратный нат не поддерживают. Да и зачем?
centauri
если ты имеешь ввиду встроенный файрвол так он пока вообще отключен...
кстати а пинг должен проходить... хотя бы по адресу 192.168.1.1.... сейчас нет возможности проверить)))
tester_vs_larry
если ты имеешь ввиду встроенный файрвол так он пока вообще отключен...
Нет, я про это

кстати а пинг должен проходить... хотя бы по адресу 192.168.1.1.... сейчас нет возможности проверить))
Пинг откуда куда?

PS.
Ты бы сказал, что хочешь в результате получить, глядишь проще б было.
centauri
хочу просто иметь возможность снаружи получатьдоступ к роутеру точно так же как и по адресу 192.168.1.1 изнутри....

если сидишь внутри адрес 192.168.1.1 (ну т.е. сам роутер) должен пинговаться?
centauri
нет нигде не прописывал разрешение на этот адрес... но вроде явно и не требовалось этого делать....а в каком месте надо прописывать?
http://www.tp-link.com/english/soft/2008530145436.pdf
вот описание устройства... (2мбайта)
tester_vs_larry
хочу просто иметь возможность снаружи получатьдоступ к роутеру точно так же как и по адресу 192.168.1.1 изнутри....
Для этого тебе надо прописать на той странице что ты прикрплял, адрес с которого ты будешь заходить (обязан быть белым), причем как я понял он один, т.е. с любого адреса не получится.

если сидишь внутри адрес 192.168.1.1 (ну т.е. сам роутер) должен пинговаться?
Из нутри - внутренний адрес маршрутизатора будет пинговатся, внешний нет.
centauri
Если за роутером есть компьютер постоянно включенный или лучше сервер то я бы сделал немного по другому, и работало бы с любого адреса в интернете
centauri
п.9
да есть комп практически всегда включеный...
centauri
что то на той самой странице написано по другому... и даже приведен пример что именно адрес роутера надо прописывать... или у меня так плохо с английским?)))

а вообще действительно не очень понятно зачем прописывать адрес роутера... вроде и так "железка" его знает из настроек WAN....
tester_vs_larry
Можно пробросить порт на комп, для управления по рдп (правда это совсем не секурно) и из инета заходить сначала на комп, а потом можно и на роутер
centauri
п.9
это ремоут десктоп? а можешь написатькакие настройки надо делать на роутере и компе... никогда не делал...
centauri
мда... невнимательно читал... действительно вроде как нужно прописывать удаленный адрес... только получается что его надо точно знать а если он меняется???????
tester_vs_larry
Какая операционка?
Завтра распишу
tester_vs_larry
Тода это считается небезопасным поэтому борода
centauri
а еще вопрос - есть какие либо программки которые бы изнутри считывали статистику в более менее реальном времени (ну скажем раз в секунду).. и строили графики загрузки канала?
tester_vs_larry
Поддержка sntp заявлена, только что это значит не понятно. В лубом случае задача не простая, и таких чтоб поставил и просто настроил наверно не посоветую
tester_vs_larry
Скорей всего имелось в виду SNMP (Simple Network Management Protocol ).
tester_vs_larry
Ну если про то возможно.
1. Все учетные записи на компьютере должны быть с паролями (это так на всякий случай). Пароль очень желательно не менее 10 символов с использованием больших маленьких букв, цифр спец символов. Про пользователя администратор не забыть.
2. Необходимо включить удаленный доступ, выбрать пользователей и изменить порт подключения по умолчанию на любой свободный например 53899 итп. Делается это так
3. Проверяем в виндовом фаерволе или если есть в стороннем, чтобы был разрешен на вход тот порт который выбрали.

Настройка роутера
Идем на страницу настройки forwarding -> virtual server и жмем add new и прописываем:
в поле service port - порт который мы выбрали в шаге 2
в поле IP address - ип адрес компьютера
в поле protocol - TCP
status - enabled

Сохраняем, все должно работать, но проверить можно будет только с внешнего мира

Ну и на последок читаем в гугле про безопасность rdp и увеличиваем ее в соответсвии с накопленными знаниями
Barlog
Ктати да имел ввиду я его, но я прогнал что сей девайс его поддерживает, соответсвенно выдрать статистику просто так не получится. Нужно писать скрипт