URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 2418
[ Назад ]

Исходное сообщение
"Подключение внешних IP устройств к внутренней сети."

Отправлено gen.tranzit , 20-Фев-19 11:11 
Всем доброго дня!

Подскажите решение...

Есть локальная сеть 192.168.1.0/24 IP-устройств подключенных к серверу 192.168.1.1

Необходимо подключить к серверу ещё два устройства из Интернета с одним адресом 10.10.10.10 но с разными портами 5001 и 5002.
Подключение сервера к интернету не решает проблему, т.к. сервер видит устройства только из своей сети 192.168...
Т.е необходимо чтобы сервер обращаясь к локальному адресу типа 192.168.1.101:5001 попадал на 10.10.10.10:5001.
Из свободного оборудования есть циски 26хх и 28хх


Содержание

Сообщения в этом обсуждении
"Подключение внешних IP устройств к внутренней сети."
Отправлено Pofigist , 20-Фев-19 11:46 

> Необходимо подключить к серверу ещё два устройства из Интернета с одним адресом
> 10.10.10.10 но с разными портами 5001 и 5002.

В интернете не может быть такого IP


"Подключение внешних IP устройств к внутренней сети."
Отправлено gen.tranzit , 20-Фев-19 12:00 
>> Необходимо подключить к серверу ещё два устройства из Интернета с одним адресом
>> 10.10.10.10 но с разными портами 5001 и 5002.
> В интернете не может быть такого IP

а так пойдет?
37.x.x.x


"Подключение внешних IP устройств к внутренней сети."
Отправлено gen.tranzit , 20-Фев-19 12:09 
>>> Необходимо подключить к серверу ещё два устройства из Интернета с одним адресом
>>> 10.10.10.10 но с разными портами 5001 и 5002.
>> В интернете не может быть такого IP
> а так пойдет?
> 37.x.x.x

маршрутизатору можно взять внешний 109.х.х.х
внутренний 192.168.0.121


"Подключение внешних IP устройств к внутренней сети."
Отправлено Pofigist , 20-Фев-19 13:17 
Вот уже лучше. Фактически у тебя две сети, подключенные к интернету. То есть задача выглядит так:
1. Объединять эти две сети - поднять тунель, настроить роутинг между ними. Изучаем например тут - https://community.cisco.com/t5/networking-documents/how-to-c... но не обязательно GRE тунель, можно L2Tp или кучу других вариантов. Роутинг либо статический, либо rip/eigrp/ospf - по вкусу, но статику - не рекомендую.
2. Настраиваем трансляцию адресов.

Все этом можно сделать на любом ISR от Cisco.


"Подключение внешних IP устройств к внутренней сети."
Отправлено gen.tranzit , 21-Фев-19 15:20 
> Вот уже лучше. Фактически у тебя две сети, подключенные к интернету. То
> есть задача выглядит так:
> 1. Объединять эти две сети - поднять тунель, настроить роутинг между ними.
> Изучаем например тут - https://community.cisco.com/t5/networking-documents/how-to-c...
> но не обязательно GRE тунель, можно L2Tp или кучу других вариантов.
> Роутинг либо статический, либо rip/eigrp/ospf - по вкусу, но статику -
> не рекомендую.
> 2. Настраиваем трансляцию адресов.
> Все этом можно сделать на любом ISR от Cisco.

А проще как-то можно? Всего-то две удаленные IP-камеры интегрировать в общую систему!


"Подключение внешних IP устройств к внутренней сети."
Отправлено fantom , 21-Фев-19 15:37 
>> Вот уже лучше. Фактически у тебя две сети, подключенные к интернету. То
>> есть задача выглядит так:
>> 1. Объединять эти две сети - поднять тунель, настроить роутинг между ними.
>> Изучаем например тут - https://community.cisco.com/t5/networking-documents/how-to-c...
>> но не обязательно GRE тунель, можно L2Tp или кучу других вариантов.
>> Роутинг либо статический, либо rip/eigrp/ospf - по вкусу, но статику -
>> не рекомендую.
>> 2. Настраиваем трансляцию адресов.
>> Все этом можно сделать на любом ISR от Cisco.
> А проще как-то можно? Всего-то две удаленные IP-камеры интегрировать в общую систему!

Без извращений с NAT-ами, PAT-ами и VPN-ами нельзя.
Ну или перевести весь интернет на ipv6, ВСЕМ устройствам валидные инетовские адреса и усё :)


"Подключение внешних IP устройств к внутренней сети."
Отправлено gen.tranzit , 21-Фев-19 16:13 
>[оверквотинг удален]
>>> Изучаем например тут - https://community.cisco.com/t5/networking-documents/how-to-c...
>>> но не обязательно GRE тунель, можно L2Tp или кучу других вариантов.
>>> Роутинг либо статический, либо rip/eigrp/ospf - по вкусу, но статику -
>>> не рекомендую.
>>> 2. Настраиваем трансляцию адресов.
>>> Все этом можно сделать на любом ISR от Cisco.
>> А проще как-то можно? Всего-то две удаленные IP-камеры интегрировать в общую систему!
> Без извращений с NAT-ами, PAT-ами и VPN-ами нельзя.
> Ну или перевести весь интернет на ipv6, ВСЕМ устройствам валидные инетовские адреса
> и усё :)

NAT, PAT и даже NVI я согласный... без VPN хотелось бы


"Подключение внешних IP устройств к внутренней сети."
Отправлено Pofigist , 21-Фев-19 17:42 

> NAT, PAT и даже NVI я согласный... без VPN хотелось бы

Поверь - грамотно настоить VPN проще чем NAT :)


"Подключение внешних IP устройств к внутренней сети."
Отправлено Pofigist , 21-Фев-19 17:41 
Можно просто забить на настройку трансляции адресов - она вообщем-то не нужна после объедения сетей :)
Можно даже не шифровать - просто настроить туннель и прописать статический роутинг.
Но это как-то... небезопасно имхо.

"Подключение внешних IP устройств к внутренней сети."
Отправлено gen.tranzit , 22-Фев-19 11:49 
> Можно просто забить на настройку трансляции адресов - она вообщем-то не нужна
> после объедения сетей :)
> Можно даже не шифровать - просто настроить туннель и прописать статический роутинг.
> Но это как-то... небезопасно имхо.

Про туннели и VPN понятно... всё это требует доп.оборудования. В будущем... может быть...

Задача СЕГОДНЯ подключить к сети 192.168.1.0/24 из IP-камер  и сервера 192.168.1.1
ещё две камеры из Интернета с одним адресом 37.x.x.1, но с разными портами 5001 и 5002.
Удаленные камеры подключены к интернету через GSM шлюз 37.x.x.1
Просто подключение сервера к интернету не решает проблему, т.к. сервер видит устройства только из своей сети 192.168.1.0/24
Т.е необходимо чтобы сервер обращаясь к локальному адресу типа 192.168.1.101:5001 попадал на 32.х.х.1:5001.

Из оборудования есть CISCO 2811 1 шт
маршрутизатору можно взять адреса
внешний 109.х.х.1
внутренний 192.168.0.121


"Подключение внешних IP устройств к внутренней сети."
Отправлено Pofigist , 22-Фев-19 12:09 
Хммм... статью не прочитал. А ведь что проще - поднять туннель между 37.x.x.1 и 109.х.х.1

> Т.е необходимо чтобы сервер обращаясь к локальному адресу типа 192.168.1.101:5001 попадал на 32.х.х.1:5001.

- Как почесать правое ухо левой пяткой?
- Почеши левой рукой...
- Нет это слишком сложно!


"Подключение внешних IP устройств к внутренней сети."
Отправлено PavelR , 23-Фев-19 08:09 
> Т.е необходимо чтобы сервер обращаясь к локальному адресу типа 192.168.1.101:5001 попадал
> на 32.х.х.1:5001.

Типовая задача настройки NAT, возможно с элементами настройки маршрутизации.

Какой ещё ответ ожидается?


"Подключение внешних IP устройств к внутренней сети."
Отправлено ACCA , 26-Фев-19 22:21 
> Просто подключение сервера к интернету не решает проблему, т.к. сервер видит устройства
> только из своей сети 192.168.1.0/24

Либо дай серверу ещё один адрес - из сети 192.168.0.0/24
Либо Cisco 2811 дай адрес из сети 192.168.1.0/24

Потом сможешь объяснить серверу, как попасть в интернет (через Cisco).

Потом сможешь добратся до 37.x.x.1


"Подключение внешних IP устройств к внутренней сети."
Отправлено gen.tranzit , 27-Фев-19 12:18 
>> Просто подключение сервера к интернету не решает проблему, т.к. сервер видит устройства
>> только из своей сети 192.168.1.0/24
> Либо дай серверу ещё один адрес - из сети 192.168.0.0/24
> Либо Cisco 2811 дай адрес из сети 192.168.1.0/24
> Потом сможешь объяснить серверу, как попасть в интернет (через Cisco).
> Потом сможешь добратся до 37.x.x.1

Всем спасибо. Решили "копать тоннель"....