Sdscompany.ru

Компьютерный журнал
0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Подключить внешний ip адрес

Как настроить статический IP адрес в роутере: полная инструкция

Приветствую, добрый путник интернета! Зашёл ты к нам на огонек не просто так, а узнать тайну настройки статического IP адреса на роутере и других локальных аппаратов. В статье я расскажу полную инструкцию по всем известным моделям: от подключения до точной конфигурации. Входе беседы, вы можете в любой момент обратиться ко мне через комментарии – которые находятся под статьёй.

IP роутера

И тут сразу нужно уточнить, что у маршрутизатора есть два IP. Так как он является неким шлюзом, то у него есть как внешний IP, так и внутренний или локальный. Именно за счет локального с ним способны общаться другие внутренние устройства: телефоны, планшеты, телевизор, компьютер и т.д.

Изначально локальный IP уже статический. Но это логично, так как если бы он был динамическим, то в один прекрасный момент все аппараты отвалились от сети. Стандартный IP можно посмотреть на бумажке, которая находится под корпусом. Или вбить команду «ipconfig» в компьютер, который подключен к интернет-центру.

А вот внешний IP адрес как раз чаще всего является динамическим и раз в какое-то время обновляется. Сделать его статическим может только провайдер, но стоит это будет чуть дороже стандартного тарифа. Поэтому об этом стоит узнать именного у поставщика услуг.

Настроить статические IP адреса локальных устройств

И вот тут мы подошли к тому, чтобы назначить всем вашим локальным сегментам определенный IP. Очень часто это требуется на предприятии или для проброса порта на внутреннюю камеру видеонаблюдения, чтобы иметь на неё доступ из интернета. Поводов достаточно много.

Для начала вы должны уже быть подключены к интернет-центру по кабелю или по Wi-Fi. После этого вам нужно с подключенного компьютера, ноутбука, планшета или телефона – открыть Web-браузер и вписать «АйПи» или DNS маршрутизатора. Адрес по умолчанию находится на той же самой бумажке под корпусом. Далее будут инструкции по разным моделям роутеров.

D-Link

На старой прошивке нужно выбрать «Сеть» – «LAN». Далее в самом низу в разделе «Статический DHCP» добавляем устройство, введя MAC и IP. Здесь же можно присвоить роутеру другой статический IP, если кому было нужно.

В новой прошивке все примерно тоже самое, только сначала нужно перейти в «Расширенные настройки» и в разделе «Сеть» нажать «LAN».

TP-Link

На новой прошивочке выбираем сверху вкладку «Дополнительные настройки» – «Сеть» – «DHCP-сервер». Теперь нажимаем «Добавить» и вводим данные, а в конце сохраняемся.

На старой же прошивке – «DHCP» – «Резервирование адресов» и жмём кнопку «Добавить».

«Локальная сеть» – «DHCP-сервер». Нажимаем в самом низку на плюсик.

Tenda

«Системные настройки» – «Резерв DHCP»

Тут также есть возможность не вписывать данные, а выбрать из подключенных.

Zyxel Keenetic

Нажимаем на раздел «Домашняя сеть». Далее во вкладке «Устройства» вы увидите все подключенные устройства. Вы можете добавить устройство вручную, нажав на кнопку ниже.

Или вы можете просто задать статический адрес уже подключенному устройству. Надо просто нажать на него, выбрать «Постоянный IP-адрес». Также можно написать описание устройства, для удобства. В самом конце нажмите «Зарегистрировать».

Как подключить пользователей снаружи сети

TrueConf Server может не только работать в закрытой сети, но и соединять пользователей через интернет (например, во время вебинаров).

Если сервер выходит в интернет через роутер, NAT или другое сетевое устройство, то внешние пользователи смогут обращаться только к этому устройству, но не к серверу.

Поэтому, чтобы сделать TrueConf Server видимым из интернета, нужно настроить дополнительную адресацию между маршрутизатором (например, роутером) и машиной, на которой TrueConf Server установлен.

Иными словами, нужно «пробросить» сигнал, поступающий на роутер, дальше в верном направлении (к вашему серверу).

Поясним на примере: настройка роутера

Рассмотрим сеть с двумя участниками: роутером и сервером. Роутер подключён к интернету, а компьютер с TrueConf Server – к роутеру. На схемах ниже для полноты картины показаны и другие участники сети, но их адреса не будут для нас важны.

После установки администратор TrueConf Server может посмотреть IP-адрес своего сервера в панели управления в разделе Веб → Настройки. Но это будет не адрес в сети Интернет, а адрес внутри сети роутера, который различает её среди других машин этой же сети (на картинке ниже – 10.2.2.200 ). Соответственно, «знает» его тоже только ваш роутер, и для интернета в целом этого адреса как будто не существует.

Внешний адрес есть только у роутера (на картинке ниже – 95.101.102.104 ) и из интернета доступен только он.

Соответственно, интернет-пользователи должны обращаться к роутеру, а тот – передавать данные и запросы на TrueConf Server.

Чтобы роутер точно знал, какие из запросов обращать к TrueConf Server, следует выделить для этих запросов некоторые порты и настроить перенаправление с них на локальный адрес сервера.

На схеме ниже порт :80 роутера сопоставлен с адресом 10.2.2.200:80 локальной сети. Благодаря этому порт :80 машины, на которой установлен сервер, становится доступен из интернета по адресу 95.101.102.104 :80 .

Подытожим всё описанное. Чтобы сделать сервер доступным из интернета:

  1. Прочитайте нашу статью о том, какие порты использует TrueConf Server, и выберите, какие из них вам нужны. Вам однозначно понадобятся:
    • 4307 – для связи сервера с клиентскими приложениями;
    • 80 – для доступа к панели управления
  2. В панели управления TrueConf Server войдите в раздел Веб → Настройки и в секции Внешний адрес веб страницы… узнайте адрес TrueConf Server в локальной сети.

После этого вы можете:

  • передавать внешний адрес пользователям для подключения из клиентского приложения.
    В нашем примере – 95.101.102.104:4307
  • использовать внешний адрес для ссылок на вебинары.
    В нашем примере страница конференции с ID 12345678 будет доступна по адресу 95.101.102.104:80/c/12345678 .

Но это ещё не все настройки. Поскольку TrueConf Server может работать с адресами автоматически, полезно сообщить серверу о его новом «псевдониме». Подробнее об этом в следующем разделе.

Указание внешнего адреса

Чтобы клиентские приложения при сканировании сети могли находить ваш сервер, нужно перечислить используемые адреса в панели управления в разделе Сеть → Настройки сети.

В секции Внутренние адреса укажите адреса сервера в локальной сети (в примере выше – 10.2.2.200 ).

В секции Внешние адреса укажите адреса, по которым доступен сервер:

  • адрес в локальной сети (тот же, что и в секции Внутренние адреса);
  • новый адрес, по которому TrueConf Server теперь доступен из интернета (в нашем примере – 95.101.102.104:80 ).

После внесения изменений не забудьте нажать кнопку Применить.

Ссылки на страницы конференций

В TrueConf Server можно настроить автоматическую рассылку писем для приглашения участников конференции. В таких письмах упоминаются данные о предстоящей конференции, в том числе адрес страницы конференции.

Чтобы эти адреса, а также адреса в виджетах содержали правильный новый IP и порт, в панели управления в разделе Настройки → Веб впишите его в секции Внешний адрес веб страницы… и нажмите Применить.

Настройка NAT

NAT или любой другой сетевой механизм нужно настроить по тому же принципу. Главное – ввести для локального адреса машины с вашим TrueConf Server псевдонимы в виде портов сетевых интерфейсов, которые доступны из интернета, и настроить соответствующие перенаправления внутри вашей сети.

Соответствие портов и внутренних адресов можно указать в настройках маршрутизатора в разделе NAT/Forwarding. Поскольку настройка NAT может иметь индивидуальные нюансы, рекомендуем обратиться за помощью к вашему системному администратору.

Как сделать бесплатный статический IP-адрес

Многие современные семьи имеют дома один или несколько компьютеров, ноутбуки. Чаще всего эти устройства объединены в общую локальную сеть, что позволяет иметь доступ ко всем файлам, которые хранятся в разных устройствах. Однако это возможно лишь в том случае, если каждый компьютер имеет статический IP-адрес. Если же адрес компьютера с каждым включением изменяется, о доступе к устройствам по локальной сети не может быть и речи. Потому у пользователей возникает естественный вопрос: как сделать IP-адрес статическим? Мы расскажем об особенностях этого процесса, но сразу предупреждаем: придется немного потрудиться.

Как сделать IP-адрес статическим

Во-первых, можно обратиться к провайдеру. Как правило, они удовлетворяют подобные просьбы, но за дополнительную оплату. Во-вторых, можно немного поработать самостоятельно и получить бесплатный статический IP-адрес. Для этого необходимо:

  • найти индикатор сетевого подключения, который расположен на рабочем столе экрана монитора снизу в правом углу, среди иконок работающих служб и приложений. Двойным кликом необходимо его открыть;
  • откроется специальное окошко, где будут видны различные параметры. Среди них необходимо найти IP и выписать виртуальный адрес;
  • перейти на вкладку «Общие» и в открывшемся окошке кликнуть на «Свойства»;
  • параметры соединения с интернетом будут представлены в виде списка. В нем следует отыскать строчку, содержащую надпись «Протокол интернета (TCP/IP)». Сейчас следует ввести IP, выписанный ранее;
  • на все системные запросы следует кликать «ОК».

В результате соединение с интернетом прервется, но быстро восстановится. Выполненные действия приведут к тому, что IP-адрес компьютера станет статическим.

Альтернативный вариант смены динамического IP-адреса на статический

Существует альтернативный способ сменить динамический IP-адрес на статический. Он отличается простотой и удобством, хотя больше подходит для бизнес-сайтов и ресурсов, нуждающихся в постоянном сетевом адресе. Для этого создан специальный сервис, который дает возможность обращаться к компьютеру не по IP-адресу, а по его особому DNS-имени. Это становится возможным благодаря DNS-серверу, который преобразует это имя в IP-адрес. Имя должно оставаться постоянным, но IP-адрес при этом может меняться. При этом обращение сети к компьютеру остается однообразным.

Инструкция как сделать статический IP-адрес

Подробно рассмотрим порядок получения статического IP-адреса.

  • Зайти на сайт no-IP.
  • Найти подраздел no-IP free и кликнуть по надписи «Learn more».
  • Выбрать Sign up now на появившейся странице.
  • Заполнить все поля, которые откроются. Тем самым будет пройдена регистрация.
  • Перейти по ссылке, которая придет на e-mail, чтобы подтвердить регистрацию.
  • Скачать приложение Windows Dinamic Update client, кликнув Download.
  • Установить и запустить приложение. При этом следует вписать e-mail и пароль.
  • Выбрать имя домена, вернуться на ресурс и войти в аккаунт.
  • Перейти на your no-ip, где будут указаны различные ссылки. Выбрать Hosts/Redirects и кликнуть на Add.
  • На появившейся странице выбрать доменное имя и внести необходимые сведения при заполнении полей.

Как становится понятно, ничего сложного в бесплатной установке статического IP-адреса нет. Конечно, придется немного поработать, но это будет вознаграждено открывшимися возможностями.

Что такое IP-адрес и как его определить: обзорная статья

Используя интернет, пользователь сталкивается с понятиями «внутренний» и «внешний» IP адрес — зачем нужен каждый из них, поможет разобраться эта статья. Дополнительно пользователь сможет узнать о настройках и особенностях, а также способы определения адреса у компьютера и модема.

Зачем нужно разделение на «внутренний» и «внешний»?

В том, что же такое IP адрес и как его определить – надо разбираться поэтапно, начиная с определения и классификации. IP адрес – это сетевой идентификатор, своеобразные координаты устройства, подключенного к сети (локальной или глобальной). Эти координаты могут быть серыми и белыми.

Следующая задача, с которой надо разобраться — что такое IP адрес белый и серый, как определить и зачем нужен?

Белый (внешний) сетевой идентификатор – это координаты в глобальной сети интернет, они должны быть уникальными, чтобы другие устройства по заданным параметрам могли найти только один конкретный компьютер (маршрутизатор). Серый (внутренний) сетевой идентификатор – это координаты в пределах отдельной локальной сети.

Зачем нужны серые «координаты» ? – Всё просто: при подключении интернета провайдер выделяет только один идентификатор (внешний) для пользователя. Чтобы подключить несколько устройств создается локальная сеть с помощью маршрутизатора (роутера) – он позволяет с помощью серых (внутренних) координат распределять трафик, поступающий на один белый (внешний) идентификатор.

Как узнать внешний и внутренний идентификатор и зачем это нужно?

Существует несколько способов, связанных с тем, как узнать свой IP адрес, маску подсети, шлюз и сервер DNS, быстрее всего использовать командную строку. Для этого потребуется:

  • Запустить командную строку (можно воспользоваться поиском по системе).

  • Пользователю нужно набрать ipconfig /all и нажать кнопку Enter .

  • «IPv4» – внутренние (серые) координаты, также отображается маска подсети, сервер DNS, шлюз.

Для определения белого (внешнего) идентификатора стоит воспользоваться сервисами:

Если стоит немного другая задача — как узнать свой внешний IP адрес (wan, lan) и порт, тогда нужно воспользоваться другой командой: «netstat –n» . Номер используемых портов можно обнаружить после двоеточия рядом с внутренним идентификатором. Стоит обратить внимание, что в колонке «внешний» отображается идентификатор не компьютера, а устройств, которые обмениваются данными с конкретным компьютером.

Зачем нужны эти данные? Зная рабочие порты, можно контролировать уровень безопасности, а внешние и внутренние «координаты» позволяют пользователю находить устройства напрямую.

При настройках локальной сети (а иногда и подсети) возникает другая задача — как узнать белый или серый IP модема (маршрутизатора). Это легко решается:

  • Внутренние (серые) координаты заданы автоматически и зависят от производителя. Эту информацию иногда печатают на обратной стороне маршрутизатора, но чаще – в инструкции. Обычно это 192.168.0.1 или 192.168.1.1 .
  • Белые координаты используются одни на всю сеть, они выдаются провайдером. Их можно посмотреть через онлайн-сервисы (2ip.ru или Яндекс.Интернетометр).

Как и зачем изменять сетевой идентификатор?

При подключении к интернету провайдер выдает пользователю бесплатный IP адрес; как установить, так и выдать – обязанность провайдера. Платным идентификатор может быть при условии, что он статический. Но даже в этом случае белый адрес настраивается автоматически, в то время как IP адрес прописать вручную можно в рамках локальной сети (серые координаты). Для этого потребуется:

  • Кликнуть правой клавишей по пиктограмме сети (волны для wi-fi или компьютер – для проводного соединения). В меню выбрать «Параметры сети» .

  • Пользователю нужно во вкладке «Состояние» выбрать «Изменить свойства» .

  • Пролистать вниз — в разделе параметры нажать «Редактировать» .

  • При необходимости сменить автоматическую выдачу IP на ручной режим.

  • Сместить флажок на IPv4 .

Не стоит сильно мучиться с вопросом, где взять стандартный адрес IP и диапазон – можно выбрать любое запоминающееся значение из стандартного диапазона 192.168.0.0 — 192.168.0.255 .

Зачем задавать неизменные значения внутри локальной сети? – Чтобы единожды настроить взаимодействие внутри локальной сети (удаленный рабочий стол, например) и не возвращаться к настройкам.

Внутренний и внешний IP адрес — зачем нужен? : 4 комментария

Может ли провайдер выдавать серый IP? Как проверить белый или серый IP адрес выдал мне провайдер?

Добрый день. Некоторые провайдеры при недостатке IP адресов (в целом по миру, сильно не хватает IP) создают локальную сеть, внутри которой и раздают трафик. Проверить это легко – белый адрес состоит из 4 чисел, разделенных точкой, а серый содержит только три числа.

Какие IP адреса можно использовать в локальной сети, у меня уже стоит серый адрес от провайдера, это не будет создавать проблемы?

Здравствуйте. Можно выбрать любой из трех диапазонов, главное – все устройства вашей сети должны принадлежать одному диапазону и отличаться от диапазона «внешней» сети.

Чем опасен внешний IP-адрес

Рассказываем, что за услуга такая — «внешний IP-адрес», зачем она нужна и чем вы рискуете, если ее подключите.

Практически у каждого интернет-провайдера есть такая услуга: фиксированный внешний IP-адрес. Его же иногда называют «реальным IP», «белым IP» или «прямым IP». Некоторые подключают ее по принципу «чтобы было», некоторые — с вполне осознанной целью. Однако внешний IP-адрес может таить множество опасностей. Что это за услуга, кому она может понадобиться и чем вы рискуете, подключив ее, — расскажем прямо сейчас.

Что такое IP-адрес и как это все работает

Если вы хотите отправить другу открытку из путешествия, вам нужно знать его адрес. Без этого почтовая система никак не сможет узнать, где искать вашего друга. Интернет работает примерно так же: все действия в Интернете, от проверки почты до просмотра смешных видеороликов, требуют обмена данными между вашим устройством и серверами, и у каждого участника должен быть свой адрес, по которому его можно идентифицировать.

Например, чтобы открыть страницу в браузере, компьютер должен обратиться к серверу по его адресу, а тот, в свою очередь, отправит эту страницу обратно — тоже по адресу. Передача и запросов, и ответов происходит при помощи пакетов, которые, как и обычные бумажные письма, содержат адреса отправителя и получателя. Такие адреса называются IP-адресами и записываются в виде четырех чисел от 0 до 255, разделенных точками: например 92.162.36.203. Всего возможных комбинаций немногим более 4 миллиардов, а это гораздо меньше, чем устройств, подключенных к Интернету.

Поэтому IP-адреса решили экономить и придумали механизм NAT (Network address translation) — «трансляцию сетевых адресов». Работает этот механизм следующим образом: интернет-провайдер использует один внешний IP-адрес для всех своих абонентов, а самим им присваивает внутренние.

Это похоже на офисную АТС: когда вам звонят из какой-нибудь фирмы, то всегда определяется один и тот же номер, а телефоны разных сотрудников имеют дополнительные, внутренние номера. Дозвониться до конкретного человека напрямую нельзя, но можно набрать общий номер — и секретарь соединит вас с нужным абонентом.

В роли такого «секретаря» и выступает NAT: получив пакет для внешнего сервера, он запоминает, какое устройство его отправило (чтобы знать, куда передавать ответ), и подставляет вместо его адреса-номера свой, общий для всех, после чего пересылает пакет дальше. Соответственно, при получении ответного пакета, который изначально был отправлен на общий адрес, NAT подставляет в него адрес во внутренней сети провайдера, и «письмо» летит дальше, к тому устройству, которому оно в действительности адресовано.

Механизм NAT может работать по цепочке — например, ваш домашний Wi-Fi-роутер создает локальную сеть со своими IP-адресами и переадресует пакеты, направляемые в сеть провайдера и из нее. При этом он может даже не знать, что сам находится за NAT провайдера. Казалось бы, все прекрасно, зачем тогда внешний IP-адрес?

Дело в том, что с NAT все отлично работает до тех пор, пока все соединения инициируются именно из внутренней сети. То есть если это вы открываете сайты, скачиваете файлы и смотрите видео. Но если к вашему устройству нужно подключиться из Интернета, то через NAT это реализовать невозможно: все пакеты, которые поступят на IP-адрес провайдера, уйдут в никуда, потому что они не являются ответом на чей-то внутренний запрос, и кому их слать дальше — непонятно.

Поэтому для тех случаев, когда к своей сети нужен доступ извне, используют внешний IP-адрес — уникальный и неповторимый. Это примерно как телефону директора в офисе присвоить отдельный прямой городской номер, чтобы те, кто его знает, могли позвонить сразу ему, минуя секретаря.

Зачем нужен внешний IP

Дома это может пригодиться, например, если вы хотите получать доступ к файлам на домашнем компьютере с работы или, скажем, из гостей, вместо того чтобы держать их в облачных хранилищах.

Очень популярны внешние IP-адреса у геймеров: можно создать собственный сервер для многопользовательской игры со своими правилами, модами, картами и приглашать друзей играть. А еще внешний IP-адрес нужен для стриминга игр с удаленных устройств типа Xbox, Playstation или вашего игрового компьютера на ноутбук, когда вы, допустим, решили поиграть в гостях или в поездке.

Иногда внешний IP-адрес требуется для работы сервисов видеонаблюдения и прочих охранных систем, решений для «умного дома» и так далее, однако преимущественно старых. Большинство современных систем — облачные. Это значит, что вы регистрируете свои домашние устройства на специальном доверенном сервере.

После этого все команды устройствам вы отправляете не напрямую им, а на этот сервер. В свою очередь, устройства периодически обращаются к нему и спрашивают, не поступило ли для них команд. При таком подходе реальный IP не требуется — на всех этапах система NAT понимает, куда возвращать пакеты. Заодно через этот же сервер вы можете получать информацию с устройств и управлять ими из любой точки мира.

Чем опасен внешний IP

Главная опасность внешнего IP-адреса заключается в том же, в чем и его преимущество: он позволяет подключиться к вашему устройству напрямую из Интернета. Из любой точки мира, кому угодно — то есть и злоумышленникам тоже. Затем, используя те или иные уязвимости, киберпреступники вполне могут добраться до ваших файлов и украсть какую-нибудь конфиденциальную информацию, которую потом можно или продать, или вас же ею и шантажировать.

Кроме того, злоумышленник может изменить настройки вашего доступа в Интернет, например, заставить роутер вместо некоторых сайтов подсовывать вам их фишинговые копии — тогда у вас очень быстро украдут все логины и пароли.

Как хакеры узнают, на кого нападать? Во-первых, есть общедоступные интернет-сервисы, которые регулярно проверяют все IP-адреса подряд на предмет уязвимостей и позволяют буквально в пару кликов найти тысячи устройств, имеющих ту или иную дырку, через которую их можно взломать. Во-вторых, при желании злоумышленники могут узнать именно ваш IP — например, через запущенный Skype. Еще ваш адрес видно, когда вы просто заходите на страницы сайтов.

Кстати, по реальному IP-адресу можно не только взломать вашу домашнюю сеть, но и устроить на вас DDoS-атаку, отправляя вам одновременно множество пакетов с разных устройств и перегружая интернет-канал и роутер. У вашего интернет-провайдера от этого есть защита, а у вас? Такие атаки часто проводят против геймеров и стримеров — например, чтобы «выкинуть» сильного противника из соревнования, «подвесив» ему Интернет.

Как защититься

Лучший способ защиты — это, конечно, вообще не использовать внешний IP-адрес, особенно если вы не уверены, что он вам необходим. Не ведитесь на рекламу интернет-провайдеров, как бы убедительна она ни была.

Если же уверены, что прямой IP вам нужен, то первым делом поменяйте используемый по умолчанию пароль от роутера. Это не защитит вас от хакеров, эксплуатирующих уязвимости конкретной модели устройства, но спасет от менее квалифицированных злоумышленников. Хорошей идеей будет использовать роутер той модели, в которой меньше известных и популярных среди хакеров дырок — правда, чтобы это понять, придется как следует порыться в Интернете.

Прошивку роутера желательно регулярно обновлять — в более свежих версиях прошивок, как правило, устраняют ошибки, которые были найдены в ранних версиях. И, конечно, в роутере нужно включить все имеющиеся встроенные средства защиты — в домашних моделях это не самые эффективные решения, но хоть что-то.

Кроме того, желательно использовать VPN — например, Kaspersky Secure Connection. Тогда ваш внешний IP-адрес, по крайней мере, не будет виден везде, где вы бываете в Интернете: вместо него будет отображаться адрес VPN-сервера.

Наконец, не пренебрегайте защитными решениями как на компьютерах, так и на мобильных устройствах. Сегодня они не просто ловят зловредов, но и позволяют защититься от другого рода атак вроде перенаправления на зловредные сайты или добавления вредоносной рекламы — а именно такие атаки наиболее вероятны при взломе роутера.

Читать еще:  Определить сайт по ip адресу
Ссылка на основную публикацию
ВсеИнструменты 220 Вольт
Adblock
detector