Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Нет доступа к серверу по внешнему ip через локальную сеть

Автор: Oleg_SZ
Дата сообщения: 31.05.2002 09:25
У меня две БД на разных территортях. В первую осуществляется ввод и обработка данных а со второй работают пользователи. Еженедельно вторую БД надо обновлять. Сеть исключена. Вродебы эту проблемму должна решать Репликация но как это сделать и где об этом почитать на русском. Может быть есть готовые скрипты для репликации.
Автор: batva
Дата сообщения: 31.05.2002 14:08
http://www.oraclub.ru/faq/faqinf.jsp?id=repl
Автор: engie
Дата сообщения: 23.03.2016 11:28
Приветствую.

Имеется ПК с win7 x64, к нему подключен интернет с белым ip, стоит вторая сетевая карта, которая подключена к локальной сети ~15ПК, ip адрес 192.168.0.1. На нем стоит http-сервер и сам ПК используется как шлюз для доступа к интернету для всех ~15 ПК, настроен через обычное расшаривание подключения для указанной сетевой карты.

Доступ из интернета от любого другого провайдера к http-серверу так же как и к самому компьютеру есть и всё отлично работает, но вот из локальной сети зайти по внешнему ip адресу невозможно, он не пингуется и никакого ответа не приходит, но при этом если заходить просто по ip 192.168.0.1 то всё работает.

Так вот в чем может быть проблема? из интернета заходит по доменному имени, из локальной сети заходит по локальному ip, но из локальной сети не заходит по доменному имени и внешнему ip. Где может скрываться проблема?

Заранее благодарен!
Автор: ipmanyak
Дата сообщения: 23.03.2016 11:52
engie с раб станции покажите:
tracert тот_внешний_ip
и
nslookup доменное_имя

ну и ipconfig /all увидеть неплохо бы со станции и с хоста с web сайтом

p.s.
а зачем ходить из локали на локальный сайт через внешний IP, фактически через Инет?
Автор: vlary
Дата сообщения: 23.03.2016 12:13
engie
Цитата:
Где может скрываться проблема?
Это не баг, это фича. Так работает NAT.
Гугли NAT Loopback или Hairpin NAT
Автор: d0r0fey
Дата сообщения: 23.03.2016 12:30
engie
сделайте чтобы заходил по доменному имени из локальной сети. Пусть dns сервер говорит клиентам из локалки, что ваше доменное имя это сервер ip адресом 192.168.0.1.

Добавлено:
или на клиентах hosts поправьте
Автор: engie
Дата сообщения: 23.03.2016 12:47

Цитата:
engie с раб станции покажите:
tracert тот_внешний_ip
и
nslookup доменное_имя  
 
ну и ipconfig /all увидеть неплохо бы со станции и с хоста с web сайтом
 
p.s.
а зачем ходить из локали  на локальный сайт через внешний IP, фактически через Инет?

Tracert внешнего ip не идет вообще, сразу потеря, так же как и пинг. NSLOOKUP выдает привязанный к доменному имени ip, до чего надпись "не заслуживающий доверия ответ".

Все должны заходить по одному адресу, а не по разным, независимо от того откуда они заходят, извне или из локальной сети.

Сервер выдает такое.

[more]C:\Users\TGTK>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : TGTK-Server
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет

Адаптер PPP Domru:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Domru
Физический адрес. . . . . . . . . :
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 5.*.*.*(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз. . . . . . . . . : 0.0.0.0
DNS-серверы. . . . . . . . . . . : 109.195.176.1
109.195.177.1
NetBios через TCP/IP. . . . . . . . : Отключен

Ethernet adapter TGTK_LAN:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Killer e2200 Gigabit Ethernet Controller
Физический адрес. . . . . . . . . : 44-8A-5B-62-67-DC
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2002:5a4:1a64:11:5835:a2db:d904:ba24(Осно
вной)
Локальный IPv6-адрес сети . . . . : fec0::11:5835:a2db:d904:ba24%2(Основной)

Временный IPv6-адрес. . . . . . . : 2002:5a4:1a64:11:f09b:eac4:eb1e:6a08(Осно
вной)
Локальный IPv6-адрес канала . . . : fe80::5835:a2db:d904:ba24%17(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.0.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
IAID DHCPv6 . . . . . . . . . . . : 373590619
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1C-11-FD-F2-44-8A-5B-62-67-DC

DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%2
fec0:0:0:ffff::2%2
fec0:0:0:ffff::3%2
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter DOMRU_LAN:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Gigabit PCI Express Network Adapter
Физический адрес. . . . . . . . . : C4-E9-84-01-EE-A8
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::d039:b7ab:b295:f20c%13(Основной)
IPv4-адрес. . . . . . . . . . . . : 169.254.1.222(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
IAID DHCPv6 . . . . . . . . . . . : 365226372
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1C-11-FD-F2-44-8A-5B-62-67-DC

DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{167A3B99-EF6A-4010-BBDC-18397FF28336}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{BC19D2AB-EADA-4FC1-99AD-414AB9F86393}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер 6TO4 Adapter:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2002:5a4:1a64::5a4:1a64(Основной)
Основной шлюз. . . . . . . . . : 2002:c058:6301::c058:6301
DNS-серверы. . . . . . . . . . . : 109.195.176.1
109.195.177.1
NetBios через TCP/IP. . . . . . . . : Отключен

Туннельный адаптер isatap.{B565B06E-3551-4416-9C56-2030B8E2236C}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
[/more]


Клиент выдает это:
[more]
C:\Users\User-1>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : User-1-PC
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Смешанный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет

Адаптер беспроводной локальной сети Беспроводное сетевое соединение 2:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Microsoft Virtual WiFi Miniport Adapter
Физический адрес. . . . . . . . . : 16-FE-ED-1D-85-1C
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Беспроводное сетевое соединение:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : TP-LINK Wireless USB Adapter
Физический адрес. . . . . . . . . : 10-FE-ED-1D-85-1C
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2002:5a4:1a64:11:f890:4698:d749:6150(Осно
вной)
Локальный IPv6-адрес сети . . . . : fec0::11:f890:4698:d749:6150%1(Основной)

Временный IPv6-адрес. . . . . . . : 2002:5a4:1a64:11:4811:d583:cd8:e5d7(Основ
ной)
Локальный IPv6-адрес канала . . . : fe80::f890:4698:d749:6150%12(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.0.25(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 23 марта 2016 г. 12:30:48
Срок аренды истекает. . . . . . . . . . : 25 марта 2016 г. 12:30:47
Основной шлюз. . . . . . . . . : fe80::5835:a2db:d904:ba24%12
192.168.0.1
DHCP-сервер. . . . . . . . . . . : 192.168.0.1
IAID DHCPv6 . . . . . . . . . . . : 319880941
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1C-34-45-7E-54-A0-50-7E-5B-B4

DNS-серверы. . . . . . . . . . . : 192.168.0.1
Основной WINS-сервер. . . . . . . : 192.168.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Подключение по локальной сети:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 54-A0-50-7E-5B-B4
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{AFC30606-4F18-4DA1-BFB3-F5FD8610A73D}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
[/more]


Цитата:
Это не баг, это фича. Так работает NAT.
Гугли NAT Loopback или Hairpin NAT
И все таки это баг, этот же компьютер находился в практически абсоютно такой же конфигурации сети, но в другом месте, однако все пользователи могли зайти и по внешнему ip адресу и по локальному и никаких проблем не было.

Цитата:
engie
сделайте чтобы заходил по доменному имени из локальной сети. Пусть dns сервер говорит клиентам из локалки, что ваше доменное имя это сервер ip адресом 192.168.0.1.
 
Добавлено:
или на клиентах hosts поправьте
Отдельно править каждый ПК не вариант, т.к. приходят с ноутами, подключаются по wifi и им должен быть доступ туда без каких либо вмешательств. А как заставить dns говорить локальным компьютерам, если днс прописан от провайдера?
Автор: ipmanyak
Дата сообщения: 23.03.2016 12:54
engie Адаптер PPP Domru:
Основной шлюз. . . . . . . . . : 0.0.0.0

Не понимаю как у вас работает Инет с таким шлюзом!? Не должно так быть! Должен быть конкретный IP адрес.
Покажите route print с этого компа.
Автор: engie
Дата сообщения: 23.03.2016 13:05

Цитата:
Не понимаю как у вас работает Инет с таким шлюзом!? Не должно так быть! Должен быть конкретный IP адрес.  
Покажите  route print с этого компа.

Самого удивляло, но всё автоматически должно выдаваться провайдером, собственно и стоит всё автоматом.

Вот роуты, 5.*.*.* внешний ip. Руками роуты не добавлялись.
[more]
C:\Users\TGTK>route print
===========================================================================
Список интерфейсов
25...........................Domru
17...44 8a 5b 62 67 dc ......Killer e2200 Gigabit Ethernet Controller
13...c4 e9 84 01 ee a8 ......Gigabit PCI Express Network Adapter
1...........................Software Loopback Interface 1
15...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
11...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
12...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4
16...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 On-link      5.*.*.* 21
5.*.*.* 255.255.255.255 On-link      5.*.*.* 276
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
169.254.1.0 255.255.255.0 On-link 169.254.1.222 4501
169.254.1.222 255.255.255.255 On-link 169.254.1.222 4501
169.254.1.255 255.255.255.255 On-link 169.254.1.222 4501
192.168.0.0 255.255.255.0 On-link 192.168.0.1 4501
192.168.0.1 255.255.255.255 On-link 192.168.0.1 4501
192.168.0.255 255.255.255.255 On-link 192.168.0.1 4501
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-link 192.168.0.1 4502
224.0.0.0 240.0.0.0 On-link 169.254.1.222 4502
224.0.0.0 240.0.0.0 On-link      5.*.*.* 21
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-link 192.168.0.1 4501
255.255.255.255 255.255.255.255 On-link 169.254.1.222 4501
255.255.255.255 255.255.255.255 On-link 5.*.*.* 276
===========================================================================
Постоянные маршруты:
Отсутствует
[/more]
Автор: vlary
Дата сообщения: 23.03.2016 14:02
engie
1. Листинги, логи и другие простыни прячь под тег more
2. Читай то, что тебе пишут. Твоя проблема ни разу ни проблема.
Все работает так, как и должно работать.
Аналогичные вопросы уже не раз задавались, учись пользоваться фильтром.

Добавлено:

Цитата:
А как заставить dns говорить локальным компьютерам, если днс прописан от провайдера?
Поставить у себя собственный кеширующий ДНС. Это просто и не больно.
Цитата:
Все должны заходить по одному адресу, а не по разным, независимо от того откуда они заходят, извне или из локальной сети.
Полная чушь.
Цитата:
этот же компьютер находился в практически абсоютно такой же конфигурации сети, но в другом месте
Значит, у него был другой дефолт шлюз и он ходил через другой НАТ
Автор: engie
Дата сообщения: 23.03.2016 15:39
vlary

Цитата:
1. Листинги, логи  и другие простыни прячь под тег more  
2. Читай то, что тебе пишут. Твоя проблема ни разу ни проблема.
Все работает так, как и должно работать.  
Аналогичные вопросы уже не раз задавались, учись пользоваться фильтром.

Вот я читаю, но адекватно слушать что "так и должно работать" я в принципе немогу. Вот буквально час назад он начал работать через внешний ip и пинговался и всё работало отлично, проработал час и перестал, наверно не просто так, но при этом особых каких либо действий не выполнялось, ковырялось подключение к интернету, но при этом настройки оставались неизменны.

В общем забавная штука... есть доменное имя, на него при любом раскладе должен быть доступ, ибо компьютеры в локалке подключены к интернету, хоть через локалку напрямую, хоть через инет, но доступ обязан быть. Я настраивал 4 компьютера подобным способом на двух разных провайдерах и везде всё работало, а на этом отказывается, хотя и был просвет на час.


Цитата:
Значит, у него был другой дефолт шлюз и он ходил через другой НАТ

Этот компьютер буквально и стоял, эта же система и всё остальное, он просто перекочевал в другую сеть, в которой всё устроено абсолютно так же. При этом никаких роутов и остального не прописывалось, всё изначально работало всегда.

Осталось определить почему на целый час всё заработало а потом снова перестало.
Автор: engie
Дата сообщения: 24.03.2016 15:51
И вот собственно всё заработало, но через одно, всем известное, место... Так вот рядом с сервером стоит комп на нем запущен постоянный пинг сервера и выдает "превышен интервал ожидания", в общем не доходит. На сервере в этот момент создается копия существующего подключения к интернету и.... ПОЯВЛЯЕТСЯ ПИНГ и весь доступ по внешнему IP. При этом подключение тупо копируется кнопкой "создать копию", оно не подключается и не настраивается, просто банально и тупо создается копия существующего.

С этого момента всё работает. Смотрел разницу в роутах при создании копии - ее нет. Так вот как оставить такое положение вещей, ибо перезагрузка убивает доступ снова... даже если вариантов особых нет, то может есть какая нибудь команда на создание/удаление подключения из командной строки? подключение знаю есть, ибо пользуюсь, а вот создание/удаление...

До сих пор не улавливаю в чем прикол такой... даже винду переставил и заново настроил по минимуму, но все равно такая же байда.

Страницы: 1

Предыдущая тема: Проблема с подключением по ftp


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.