Two networking questions

User avatar
kyk
Уже с Приветом
Posts: 31589
Joined: 21 Nov 2004 05:12
Location: камбуз на кампусе

Two networking questions

Post by kyk »

1. Port Forwarding to local IP outside of router's standard address range

My D-link router is connected to a cable modem. The Router IP Address is "192.168.0.1".

The modem has a fixed IP address "192.168.100.1" to access its status page/setup from LAN. So I am able to assess the modem status page from my local computer Web browser by typing "192.168.100.1".

When I want to set up Port Forwarding (or Virtual Server) with local IP address "192.168.100.1" and try to Save, I get an error message "invalid host ip address".

I guess the router only accepts/saves addresses 192.168.0.x. How to overcome this restriction?


2.Does IP video camera use network bandwidth when NOT accessed?

I added an IP HD video camera to my home network. The camera is permanently ON and connected to my home network router via Wi-Fi.

The camera firmware ( I guess - Linux-based) generates H.264 streaming video.

The video stream can be accessed by IP from within the local network (behind the router) as well as from the outside (public) Internet (with my router's port forwarding).

Does the camera produce any significant network traffic either on the local network or on the Internet when NOT accessed by any software client?
Лучше переесть, чем недоспать! © Обратное тоже верно :umnik1:
uncle_Pasha
Уже с Приветом
Posts: 19924
Joined: 30 Aug 2000 09:01
Location: WA

Re: Two networking questions

Post by uncle_Pasha »

kyk wrote:1. Port Forwarding to local IP outside of router's standard address range

My D-link router is connected to a cable modem. The Router IP Address is "192.168.0.1".

The modem has a fixed IP address "192.168.100.1" to access its status page/setup from LAN. So I am able to assess the modem status page from my local computer Web browser by typing "192.168.100.1".

When I want to set up Port Forwarding (or Virtual Server) with local IP address "192.168.100.1" and try to Save, I get an error message "invalid host ip address".

I guess the router only accepts/saves addresses 192.168.0.x. How to overcome this restriction?
Что вы хотите сделать? Посмотреть статус модема извне? Судя потому, что адрес проверяется на принадлежность к внутренней сети, без VPN во внутреннюю сеть вряд ли получится. Source routing is usually disabled.
Единственный вариант - установить reverse proxy внутри сети и пробрасывать запросы на модем.
Т.е. коннектитесь из вне, скажем на <external ip>:8080, конфигурите порт маппинг на 192.168.0.<proxy>:8080, на proxy (пример для апаче).
ProxyPass "/" "http://192.168.100.1/".
Заодно можно внешнее соединение защитить TLS/SSL
kyk wrote:2.Does IP video camera use network bandwidth when NOT accessed?

I added an IP HD video camera to my home network. The camera is permanently ON and connected to my home network router via Wi-Fi.

The camera firmware ( I guess - Linux-based) generates H.264 streaming video.

The video stream can be accessed by IP from within the local network (behind the router) as well as from the outside (public) Internet (with my router's port forwarding).

Does the camera produce any significant network traffic either on the local network or on the Internet when NOT accessed by any software client?
Скорее всего нет, но зависит от того, как это сделано на камере.
Софт соединяется с камерой и говорит - начинай слать поток мне - <addr>:<port>. Камера начинает слать поток UDP обратно на предоставленный адрес/port. Обычно клиент должен периодически сообщать камере - типа, продолжай слать. В противном случае по истечении таймаута поток прекратится. Но это должно быть описано в настройках камеры.
Единственно, я бы много раз подумал, прежде чем открывать доступ к камере из вне. Особенно в свете последних событий.
http://www.welivesecurity.com/2016/10/2 ... s-attacks/" onclick="window.open(this.href);return false;
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Two networking questions

Post by Flash-04 »

безопасней поставить VPN-enabled router. Иначе море кулхацкеров очень быстро всё это добро обнаружит и начнёт его ломать с непредсказуемыми последствиями.
Not everyone believes what I believe but my beliefs do not require them to.
uncle_Pasha
Уже с Приветом
Posts: 19924
Joined: 30 Aug 2000 09:01
Location: WA

Re: Two networking questions

Post by uncle_Pasha »

Flash-04 wrote:безопасней поставить VPN-enabled router. Иначе море кулхацкеров очень быстро всё это добро обнаружит и начнёт его ломать с непредсказуемыми последствиями.
У меня сложилось впечатление, что таких не много. За разумные деньги реализуется только PPTP на Open-WRT. Но PPTP - это тоже не подарок.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Two networking questions

Post by Flash-04 »

http://www.newegg.com/Product/Product.a ... 6833704130" onclick="window.open(this.href);return false;
IPsec VPN:
20 IPsec VPN Tunnels
LAN-to-LAN
Main, Aggressive Negotiation Mode
DES, 3DES, AES128, AES192, AES256 Encryption Algorithm
MD5, SHA1 Authentication Algorithm
Manual, IKE Key Management Mode
Dead Peer Detection (DPD)
Perfect Forward Secrecy (PFS)

PPTP VPN:
16 PPTP VPN Tunnels
PPTP VPN Server
PPTP with MPPE Encryption
$53, средний отзыв 4 "звезды". Сам вот рассматриваю мой старый D-Link заменить.
Review: http://www.smallnetbuilder.com/lanwan/l ... r-reviewed" onclick="window.open(this.href);return false;
Not everyone believes what I believe but my beliefs do not require them to.
uncle_Pasha
Уже с Приветом
Posts: 19924
Joined: 30 Aug 2000 09:01
Location: WA

Re: Two networking questions

Post by uncle_Pasha »

Flash-04 wrote:$53, средний отзыв 4 "звезды". Сам вот рассматриваю мой старый D-Link заменить.
Review: http://www.smallnetbuilder.com/lanwan/l ... r-reviewed" onclick="window.open(this.href);return false;
Сейчас посмотрел - да для OpenWRT имеется swan. Может быть и на старый D-Link налезет.
https://wiki.openwrt.org/doc/howto/vpn.overview" onclick="window.open(this.href);return false;
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Two networking questions

Post by Flash-04 »

хм... "официально" на мой DIR-655 OpenWRT никогда авторами не тестировался, хотя я нашёл пост на D-Link где товарищ со второй попытки (через recovery mode) его таки завёл. Не уверен что это мне нужно :)
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Slonjra
Уже с Приветом
Posts: 6677
Joined: 02 Sep 2003 15:19
Location: Через речку от Манхэттена

Re: Two networking questions

Post by Slonjra »

поставить Teamviewer на домашний комп.
Резюме — это список дел, которые ты больше никогда не хочешь делать.
User avatar
perasperaadastra
Уже с Приветом
Posts: 20128
Joined: 21 Feb 2009 22:55
Location: Лох Онтарио

Re: Two networking questions

Post by perasperaadastra »

дел (неправильно понял вопрос)
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Two networking questions

Post by Flash-04 »

Del
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
kyk
Уже с Приветом
Posts: 31589
Joined: 21 Nov 2004 05:12
Location: камбуз на кампусе

Re: Two networking questions

Post by kyk »

Спасибо ответившим! :hat:

По-первому вопросу: хотел обойтись только силами роутера. Но если ето невозможно и нужно запускать локальный компутер, то мне проше всего Windows "Remote Desktop Connection", через него руками запускать веб-браузер и идти по адресу 192.168.100.1
Лучше переесть, чем недоспать! © Обратное тоже верно :umnik1:
User avatar
AndreyT
Уже с Приветом
Posts: 3000
Joined: 14 Apr 2004 01:11
Location: SFBA (было: Минск, Беларусь)

Re: Two networking questions

Post by AndreyT »

Slonjra wrote:поставить Teamviewer на домашний комп.
На компе скорее всего есть Remote Desktop, для которого есть клиенты "для всего". В такой ситуации при чем здесь вдруг Teamviewer?
Best regards,
Андрей
User avatar
AndreyT
Уже с Приветом
Posts: 3000
Joined: 14 Apr 2004 01:11
Location: SFBA (было: Минск, Беларусь)

Re: Two networking questions

Post by AndreyT »

kyk wrote:мне проше всего Windows "Remote Desktop Connection", через него руками запускать веб-браузер и идти по адресу 192.168.100.1
Именно так. Только имеет смысл внешний порт для доступа сменить на другое значение. В стандартное значение 3389 извне постоянно кто-то долбится с пустым или тривиальным паролем. Ничего разумеется не добивается, но долбиться продолжает, заполняя лог своим тупым долблением. Достаточно поменять порт на другой, как наступает тишина.
Best regards,
Андрей
User avatar
Slonjra
Уже с Приветом
Posts: 6677
Joined: 02 Sep 2003 15:19
Location: Через речку от Манхэттена

Re: Two networking questions

Post by Slonjra »

AndreyT wrote:
Slonjra wrote:поставить Teamviewer на домашний комп.
На компе скорее всего есть Remote Desktop, для которого есть клиенты "для всего". В такой ситуации при чем здесь вдруг Teamviewer?
для TV, в отличии от RD не надо открывать порты на раутере
Резюме — это список дел, которые ты больше никогда не хочешь делать.
User avatar
Slonjra
Уже с Приветом
Posts: 6677
Joined: 02 Sep 2003 15:19
Location: Через речку от Манхэттена

Re: Two networking questions

Post by Slonjra »

AndreyT wrote:
kyk wrote:мне проше всего Windows "Remote Desktop Connection", через него руками запускать веб-браузер и идти по адресу 192.168.100.1
Именно так. Только имеет смысл внешний порт для доступа сменить на другое значение. В стандартное значение 3389 извне постоянно кто-то долбится с пустым или тривиальным паролем. Ничего разумеется не добивается, но долбиться продолжает, заполняя лог своим тупым долблением. Достаточно поменять порт на другой, как наступает тишина.
192.168.100.* вообще не может быть внешним IP . вы никогда в него не попадете снаружи.
Сильно похоже, что это заморочки конкретного ISP , когда клиенту вообще не дают реального внешнего IP адреса.
а тогда никакие извраты с портами не помогут.
только Teamviewer.
Резюме — это список дел, которые ты больше никогда не хочешь делать.
uncle_Pasha
Уже с Приветом
Posts: 19924
Joined: 30 Aug 2000 09:01
Location: WA

Re: Two networking questions

Post by uncle_Pasha »

Slonjra wrote:192.168.100.* вообще не может быть внешним IP . вы никогда в него не попадете снаружи.
Сильно похоже, что это заморочки конкретного ISP , когда клиенту вообще не дают реального внешнего IP адреса.
Этот адрес не имеет отношения к провайдеру. Стандартная практика для cable/DSL modems присваивать статический внутренний адрес управляющему интерфейсу.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Two networking questions

Post by Flash-04 »

да ну, просто kyk не посмотрел какой у роутера внешний адрес. В настройках он его обычно показывает. Но для настройки port forwarding это и не нужно.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Two networking questions

Post by Flash-04 »

кстати модем наружу я бы никогда ни при каких обстоятельствах не открывал. не знаю как у TC, а у моего пароль не предусмотрен и есть кнопочка "Factory reset". Как раз чтобы наружу выставить :D
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
AndreyT
Уже с Приветом
Posts: 3000
Joined: 14 Apr 2004 01:11
Location: SFBA (было: Минск, Беларусь)

Re: Two networking questions

Post by AndreyT »

Slonjra wrote:
AndreyT wrote:
kyk wrote:мне проше всего Windows "Remote Desktop Connection", через него руками запускать веб-браузер и идти по адресу 192.168.100.1
Именно так. Только имеет смысл внешний порт для доступа сменить на другое значение. В стандартное значение 3389 извне постоянно кто-то долбится с пустым или тривиальным паролем. Ничего разумеется не добивается, но долбиться продолжает, заполняя лог своим тупым долблением. Достаточно поменять порт на другой, как наступает тишина.
192.168.100.* вообще не может быть внешним IP . вы никогда в него не попадете снаружи.
Сильно похоже, что это заморочки конкретного ISP , когда клиенту вообще не дают реального внешнего IP адреса.
а тогда никакие извраты с портами не помогут.
только Teamviewer.
Вы читали вообще, о чем идет речь? Никто и не собирается попадать на 192.168.100.* снаружи. Речь идет о попадании внутрь на, скажем, 192.168.0.2 по RD (или по вашему несчастному TV), а оттуда уже браузером - куда угодно, в т.ч. и на 192.168.100.*

При чем здесь "только Teamviewer" по-прежнему не ясно.
Last edited by AndreyT on 27 Oct 2016 18:14, edited 1 time in total.
Best regards,
Андрей
User avatar
AndreyT
Уже с Приветом
Posts: 3000
Joined: 14 Apr 2004 01:11
Location: SFBA (было: Минск, Беларусь)

Re: Two networking questions

Post by AndreyT »

Slonjra wrote:
AndreyT wrote:
Slonjra wrote:поставить Teamviewer на домашний комп.
На компе скорее всего есть Remote Desktop, для которого есть клиенты "для всего". В такой ситуации при чем здесь вдруг Teamviewer?
для TV, в отличии от RD не надо открывать порты на раутере
Надо, разумеется. Во-первых, "не надо открывать" по-видимому означает, что он работает через открытый 80. Во-вторых, ничего особенного в открытии отдельного порта нет, то есть "надо открывать"/"не надо открывать" - это не фактор вообще.
Best regards,
Андрей
User avatar
mavr
Уже с Приветом
Posts: 5691
Joined: 01 Mar 2004 10:57
Location: Сибирь -> Aotearoa

Re: Two networking questions

Post by mavr »

AndreyT wrote:
Slonjra wrote:
AndreyT wrote:
Slonjra wrote:поставить Teamviewer на домашний комп.
На компе скорее всего есть Remote Desktop, для которого есть клиенты "для всего". В такой ситуации при чем здесь вдруг Teamviewer?
для TV, в отличии от RD не надо открывать порты на раутере
Надо, разумеется. Во-первых, "не надо открывать" по-видимому означает, что он работает через открытый 80. Во-вторых, ничего особенного в открытии отдельного порта нет, то есть "надо открывать"/"не надо открывать" - это не фактор вообще.
Вы такую ерунду пишите, что даже весело стало :)
С какого перепуга этот "80 порт" вдруг станет открытым?
Пока получается что вы не совсем понимаете разницу между тем как работают RD и TV
User avatar
AndreyT
Уже с Приветом
Posts: 3000
Joined: 14 Apr 2004 01:11
Location: SFBA (было: Минск, Беларусь)

Re: Two networking questions

Post by AndreyT »

mavr wrote:Пока получается что вы не совсем понимаете разницу между тем как работают RD и TV
Если честно - нет, не понимаю :) А нужно?
Best regards,
Андрей
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Two networking questions

Post by Flash-04 »

эти апликухи (тот же logmein) делают исходящее соединение и работают в итоге через сервер. То есть открывать incoming port не нужно.

По теме: обсуждение оказалось последней каплей, купил Zyxel USG50 на замену DIR-655 :D (со скидкой, не мог пройти мимо выгодной сделки(с) )
Потом напишу как оно.
Not everyone believes what I believe but my beliefs do not require them to.
uncle_Pasha
Уже с Приветом
Posts: 19924
Joined: 30 Aug 2000 09:01
Location: WA

Re: Two networking questions

Post by uncle_Pasha »

Flash-04 wrote:эти апликухи (тот же logmein) делают исходящее соединение и работают в итоге через сервер. То есть открывать incoming port не нужно.

По теме: обсуждение оказалось последней каплей, купил Zyxel USG50 на замену DIR-655 :D (со скидкой, не мог пройти мимо выгодной сделки(с) )
Потом напишу как оно.
Там же еще и подписки надо на все покупать...
Может таки проще openWRT-compatible роутер? Заодно и потрахаться...
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Two networking questions

Post by Flash-04 »

подписки на всё-всё-всё меня как раз не особо интересуют. IDP интересно попробовать, да. может на год и куплю поиграться. больше интересует надёжная работа, меня задолбало что DIR-655 периодически "отрубает" IP телефон и лечится это только перезагрузкой роутера. При этом всё работает, кроме телефона. Только перегрузил - бац! телефон сам быстренько регистрируется. VPN туннель иметь уже тоже назрело, обещают совместимость со смартофоном. Ну и куча всяких прибамбасов, тоже интересно покрутить в руках.
Not everyone believes what I believe but my beliefs do not require them to.

Return to “Вопросы и новости IT”