retriever007
26.12.14,12:02
Zdravím, mám taký malý zaujímavý problém s port forwardingom.

Internet je napojený cez bratov router s magiom (IP http://xxx.xxx.xxx.xxx funguje bez problémov prístup na router aj zvonku). Odchádzajúcu IP má 192.168.1.1. Ja som zavesený svojim routrom za týmto, prichádzajúcu IP mám 192.168.1.10, a pre moju sieť má IP 192.168.0.1. Brat už vymenil druhý router, každú chvílu mu to blbne, takže ani nechcem od neho prístupové heslo na jeho router, lebo zvyčajne sa príde pohádať najprv ku mne. Takže keby som chcel na dialku mať prístup k svojmu routeru (IP kamere, úložisku dát, atď), port forwaarding cez jeho router neprichádza do úvahy.
Zravý roum hovorí že sa to musí dať nejakou skriptovanou IP adresou, inak by neprechádzali ani pakety v normálnej komunikácii. Lenže nikde neviem získať syntax. Skúšal som nasledovné a nefungovalo:

http://xxx.xxx.xxx.xxx-->192.168.0.1
http://xxx.xxx.xxx.xxx->192.168.0.1
http://xxx.xxx.xxx.xxx>192.168.0.1
http://xxx.xxx.xxx.xxx>>192.168.0.1
http://xxx.xxx.xxx.xxx|192.168.0.1
http://xxx.xxx.xxx.xxx:192.168.0.1
http://xxx.xxx.xxx.xxx/192.168.0.1
http://xxx.xxx.xxx.xxx-->192.168.1.10
http://xxx.xxx.xxx.xxx->192.168.1.10
http://xxx.xxx.xxx.xxx>192.168.1.10
http://xxx.xxx.xxx.xxx>>192.168.1.10
http://xxx.xxx.xxx.xxx|192.168.1.10
http://xxx.xxx.xxx.xxx:192.168.1.10
http://xxx.xxx.xxx.xxx/192.168.1.10

Dá sa to nejako rozchodiť? Napadá mi jedine zavináč...
mecky
26.12.14,12:16
asi takto:
tym ze si schovany za routrom(NATom), vonkajsi svet (internet) o tebe nevie ze existujes, komunikuje iba s routrom a ten si pakety vo svojej vnutornej sieti posiela podla seba
v normalnej komunikacii to funguje tak, ze ty nadvezujes spojenie smerom von, router si zapameta ze takato poziadavka isla od teba, a ked pride na nu odpoved tak ju preposle naspet k tebe

portforwarding je tu presne na to, ze ked skusas nadviazat spojenie zvonka, tak router uz vie podla forwardovacieho pravidla, kde ma tu komunikaciu poslat...

da sa to obist jedine tak ze mas niekde na internete (mimo vasej vnutornej siete) pocitac ktory stale bezi, a si nan stale z tvojej vnutornej siete pripojeny, teda si vytvoris VPN
http://sk.wikipedia.org/wiki/Virtu%C3%A1lna_priv%C3%A1tna_sie%C5%A5
retriever007
27.12.14,10:00
Ďakujem pekne za odpoveď. Rozumiem, ale snažil som sa opýtať na to, že aj ten router robí NAT preklady adresy podľa nejakej normy/protokolu, tedy či nie je možné vlastne takúto NAT syntax použiť inline (teda priamo adresový riadok browsera)? Javascript takto použiť ide.
Z principiálneho hľadiska môže byť routru jedno, či má túto syntax napísanú vo firmvéri, alebo ak sa napíše skriptom prípadne rovno inline...

Neplánujem takýto prístup na pravidelné či verejné použitie, ale ako úložisko dát (doteraz používam FTP na freewebových stránkach, ale chcel by som niečo ako dialkový záložný disk na ktorom môžem aj otvárať súbory, napr. zápisky do wordu), a v štádiu pokusov aj na odskúšanie IPkamerovej technológie s raspberry...

Ale asi tuším odpoveď - inline (adresový riadok) je z bezpečnostných dôvodov zablokovaný, však?
mecky
27.12.14,10:14
nie takto to nefunguje.
keby router moze spracovavat taketo poziadavky tak to je bezpecnostna diera ako svet :)