Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Прямое подключение через интернет с использованием приватных IP-адресов – NAT-T?

    Прямое подключение через интернет с использованием приватных IP-адресов – NAT-T?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Прямое подключение через интернет с использованием приватных IP-адресов – NAT-T?, RouterOS
     
    Ehman
    Guest
    #1
    0
    09.07.2012 18:32:00
    Привет, у меня вопрос: я излазил весь Google в поисках информации о том, как, например, p2p и Skype устанавливают соединение напрямую, без сервера, и, к примеру, оба клиента находятся за NAT/firewall, у них нет публичного IP-адреса, чтобы спастись. У всех есть внутренние IP-адреса, но в итоге они могут подключиться, как будто проблем вообще нет, через интернет. Так можно ли использовать 2 Routerboard'а, чтобы сделать прямое соединение от А к Б через интернет без выдачи одному Routerboard'у публичного IP и VPN-соединения к другому? http://en.wikipedia.org/wiki/Hole_punching
     
     
     
    Ehman
    Guest
    #2
    0
    09.07.2012 20:04:00
    Если ты хочешь передавать все данные напрямую из 3G в 3G, минуя VPN на Mikrotik, то тебе вообще не нужен будет Mikrotik, и тебе стоит поискать другой форум, чтобы об этом поговорить. RB751 с USB 3G-модемом… это устройства моих клиентов, я использую Mikrotik! ftw Если ты подключаешь 3G-A к Mikrotik кабелем, а затем подключаешь 3G-B удаленно к Mikrotik, то у тебя получается 3G-vpn-3G… но VPN физически находится в том же месте, что и 3G, поэтому дополнительной локации, по сути, нет. Даже при 3 локациях, как это может стоить тебе дополнительных денег? Каждый из двух 3G будет отправлять и получать одинаковый объем данных. Тебе нужен интернет только для этого среднего VPN-сервера, возможно, это то, о чем ты говоришь, когда речь идет о дополнительных затратах. 3G-клиент A и 3G-клиент B находятся в удаленных локациях, а VPN-сервер – в каком-то самодельном домашнем дата-центре. Почему так сложно понять эту концепцию с 3 локациями? 3G-клиент A, 3G-клиент B, VPN-сервер, пример: я отправляю файл размером 1 МБ с 3G-клиента A на 3G-клиента B через VPN: 3G-клиент A -> 1 МБ выход ----------------- 1 МБ вход > VPN-сервер -> 1 МБ выход --------- 1 МБ вход > 3G-клиент B Чтобы получить 1 МБ, потребовалось в общей сложности 4 МБ пропускной способности… если бы я мог организовать p2p сессию передачи данных, то общий объем пропускной способности составил бы 2 МБ, сэкономились бы деньги, и не потребовался бы глупый VPN-сервер, чтобы действовать как повторитель данных. http://en.wikipedia.org/wiki/Peer-to-peer http://en.wikipedia.org/wiki/3G Я не говорю про 802.11g, 2x 3G с "внутренними IP-адресами", 1x ADSL с "динамическим IP-адресом". Я плачу отдельно за все три аккаунта, каждый у своего провайдера. У меня еще нет точки доступа 3G, дружище, lol. Каждый из двух 3G будет отправлять и получать одинаковый объем данных. Тебе нужен интернет только для этого среднего VPN-сервера, возможно, это то, о чем ты говоришь, когда речь идет о дополнительных затратах. Пиши мне..lol
     
     
     
    jandafields
    Guest
    #3
    0
    10.07.2012 00:35:00
    Используй SSTP или какой-нибудь туннель, как только ты установишь соединение в одну сторону, оно будет работать в ОБЕ стороны. Просто всегда должна устройство А инициировать соединение с устройством B… и тогда они смогут общаться в обоих направлениях ЧЕРЕЗ это соединение.
     
     
     
    Ehman
    Guest
    #4
    0
    09.07.2012 21:09:00
    Третья техника, и та, которая представляет наибольший интерес в этой памятке, иногда известна как «пробитие дырок в NAT» (UDP Hole Punching). Пробитие дырок в NAT опирается на общепринятые соглашения NAT, позволяя правильно разработанным одноранговым приложениям "пробивать дырки" через NAT и брандмауэры и устанавливать прямое соединение друг с другом, даже если оба узла, которые обмениваются данными, находятся за NAT. Эта техника была кратко упомянута в разделе 5.1 RFC 3027 [NAT-PROT] и неформально описана в других местах в интернете [KEGEL]. Как следует из названия, к сожалению, эта техника надежно работает только с UDP. Неужели роутер Mikrotik не может это сделать? Я имею в виду, uTorrent и тысяча других приложений, включая Skype! умеют это делать.
    Source: http://pdos.csail.mit.edu/~baford/nat/draft-ford-natp2p-00.txt
     
     
     
    jandafields
    Guest
    #5
    0
    09.07.2012 23:25:00
    Окей, я теперь понял твой вопрос! В сети А нужно сделать переадресацию порта с основного публичного роутера на Mikrotik. Затем используй SSTP для соединения двух Mikrotik’ов. Это при условии, что у тебя есть доступ к публичному роутеру с одной стороны, чтобы настроить переадресацию порта.
     
     
     
    Ehman
    Guest
    #6
    0
    09.07.2012 23:34:00
    Чем SSTP будет отличаться от PPTP?
     
     
     
    jandafields
    Guest
    #7
    0
    09.07.2012 23:36:00
    PPTP работает с переадресацией портов так себе, а SSTP гораздо надежнее с точки зрения безопасности.
     
     
     
    Ehman
    Guest
    #8
    0
    09.07.2012 23:47:00
    Окей, я тоже так думал насчет SSTP, выглядит это безопаснее. Касательно: это при условии, что у тебя есть доступ к общедоступному роутеру на одной стороне, чтобы настроить переадресацию порта. Я вообще роутер забросил в DMZ, чтобы всё шло на мой роутербоард “серверной” стороны.
     
     
     
    Ehman
    Guest
    #9
    0
    09.07.2012 23:51:00
    Но я все еще не понимаю, как это позволит мне подключаться p2p-стилем, и использовать “server” роутер только для помощи с адресами, если нужно, как посредник, но чтобы 2 роутера с NAT подключались напрямую, без использования моего “server” для ретрансляции данных.
     
     
     
    jandafields
    Guest
    #10
    0
    09.07.2012 23:57:00
    У тебя 2 устройства. А и В. Что за "серверный" роутер, о котором ты говоришь? Он не нужен. Просто 2 устройства. А находится в DMZ-зоне, так что просто направь SSTP-сервер В на публичный IP-адрес сети, где находится А, и пусть переадресация порта сделает свою работу. Это НЕ "p2p-стиль", о котором ты упоминаешь… но я всё равно не уверен, зачем ты пытаешься сделать это именно так.
     
     
     
    Ehman
    Guest
    #11
    0
    10.07.2012 00:15:00
    Блин, дружище, кажется, мы запутались из-за всех этих примеров, которые мы приводили. Я просто провожу эксперименты, потому что Mikrotik — это круто, и я хочу попробовать всё, что в нём есть. Я ждал этого годами. Пример 1: 2 удалённых клиента, подключённых через NAT к публичному серверу, это можно сделать, легко! И 1 клиент, подключённый через NAT к публичному серверу, я запускаю его прямо сейчас. Но… я хочу соединить 2 natted RouterBOARD'ы вместе, и они оба natted от провайдера, работают через мобильный интернет 3G, у них нет выделенного публичного IP, у каждого общий IP, и это то, что я имел в виду под p2p-стилем. Я хочу их соединить… и, может быть… если это невозможно, я хочу использовать помощь публичного сервера, если потребуется. Это существует на RouterBOARD'ах Mikrotik?
     
     
     
    Ehman
    Guest
    #12
    0
    10.07.2012 00:25:00
    Не могу подключиться с роутера по публичному IP на стороне 3G роутера, но в другую сторону всё работает на 100%. То есть, хостинг с 3G роутера не поднимается, он не хочет подключаться.
     
     
     
    jandafields
    Guest
    #13
    0
    09.07.2012 18:43:00
    Тебе нужно знать публичные IP-адреса, чтобы связаться с другой стороной. Сейчас, публичный IP-адрес не обязательно должен быть на роутере, потому что у тебя может быть другой роутер выше по цепочке, который делает NAT для нужного роутера и перенаправляет трафик на VPN-роутер, но всё равно тебе нужен публичный IP-адрес для подключения. Если у тебя нет статических IP-адресов, это нормально, тебе просто нужно использовать сервис динамического DNS, чтобы сопоставить динамический IP с именем хоста. Роутер, который инициирует VPN, не обязательно должен иметь публичный IP, но ему нужно знать публичный IP другой стороны, чтобы установить соединение. Skype не "просто работает" с приватными IP-адресами. Сервер Skype делает некоторые вещи за кулисами, чтобы это работало. Если ты пытаешься связаться с кем-то, сервер Skype, к которому они уже подключены, говорит им выйти и подключиться… ты не связываешься с ними напрямую, когда обе стороны находятся за NAT.
     
     
     
    Ehman
    Guest
    #14
    0
    09.07.2012 19:05:00
    Окей, у меня есть VPN-сервер с динамическим публичным IP — Сторона A, а клиент, например, 3G — Сторона B. Ну и что, если добавить ещё одну штуку и подключить ещё одного — Сторона C, и это ещё один 3G-клиент, получается 2x 3G-клиента, которые подключаются к моему VPN-серверу. Моя главная забота — поток данных? Я хочу, чтобы оба клиента подключались к VPN-серверу или что-то в этом роде, но чтобы они передавали данные напрямую от 3G-клиента к 3G-клиенту, как в p2p. Иначе мне придётся платить в три раза больше за трафик?
     
     
     
    jandafields
    Guest
    #15
    0
    09.07.2012 19:15:00
    С такой конфигурацией данные будут передаваться от [client-A] к [vpn server] и затем к [client-B]. Нельзя напрямую передавать данные от [3G-client-A] к [3G-client-B] без прохождения через vpn-сервер. Но можно настроить vpn-сервер в месте расположения [client-A] или [client-B], подключить его напрямую к одному из клиентов, а второй клиент будет подключаться к этому же.
     
     
     
    Ehman
    Guest
    #16
    0
    09.07.2012 19:34:00
    С этой конфигурацией данные будут течь от [client-A] к [vpn server] к [client-B]. Окей, это логично. Но можно настроить vpn-сервер в месте расположения [client-A] или [client-B], напрямую подключить его к одному из клиентов, и пусть другой подключается к нему. Окей… так [client-A] сможет видеть [client-B], верно? Если я правильно понимаю? Моя задача — создать тоннель от 3G-Client-A до 3G-Client-B без необходимости пропускать все данные через vpn-сервер сначала. Он может подключиться к серверу, чтобы тот сделал что-то вроде своей магии. Скажи тогда, как работает протокол обмена файлами в торентах, например? Он точно не проходит через сервер сначала.
     
     
     
    jandafields
    Guest
    #17
    0
    09.07.2012 19:42:00
    Если ты хочешь передавать все данные напрямую с 3G на 3G, минуя Mikrotik VPN, то тебе вообще не нужен Mikrotik, и тебе стоит поискать другой форум для обсуждения этого. Если ты подключаешь 3G-A к Mikrotik кабелем, а затем 3G-G подключается удаленно к Mikrotik, то у тебя получается 3G-VPN-3G… только VPN физически находится в том же месте, что и 3G, так что никакой дополнительной локации, на самом деле, нет. Даже если три локации, как это может тебя стоить дороже? Каждый из двух 3G будет отправлять и получать одинаковый объем данных. Тебе нужна интернет-связь только для этого среднего VPN-сервера, возможно, именно об этом ты и говоришь, когда речь идет о дополнительных расходах.
     
     
     
    Ehman
    Guest
    #18
    0
    10.07.2012 00:51:00
    Используя SSTP или любой другой туннель, как только ты установишь одностороннее соединение, оно будет работать в ОБА направления. Неужели это не чудесно! Но для этого нужно иметь публичный IP, это факт. Но есть куча приложений, которые могут напрямую подключаться через файрволы, например, файлообменники – они отправляют какие-то сложные UDP-пакеты с модифицированными заголовками, но они не работают с какими-то data relay серверами, и всё равно подключаются. И я тоже хочу сделать что-то подобное с Mikrotik, если получится. Я видел столько разных слов, как это называется, но не нашёл ни одного руководства или полезных деталей в интернете. Хочу сделать двустороннее соединение с какими-то соединениями, которые не позволяют входящие подключения.
     
     
     
    dboillot
    Guest
    #19
    0
    29.11.2012 15:13:00
    Похоже, ты говоришь про uPnP. Кстати, может, тебе поможет нарисовать схему в Visio или чем-то подобном..
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры