Настройка внешнего адреса роутер

Как изменить IP-адрес роутера: пошаговая инструкция

WiFiGid

Приветствую вас в очередной статье на портале WiFiGid! На этот раз я решил подготовить для вас отдельную инструкцию, как поменять IP-адрес роутера. Так как реальные запросы читателя могут отличаться, очень рекомендую ознакомиться со вводным разделом, а уже позднее перейти непосредственно к нужному вам.

Зачем вам это нужно?

И вроде бы поставленный вопрос простой, но почему-то поневоле у меня напрашиваются три возможные ситуации (и наверняка найдется кто-то особенный вне этого списка):

  1. Меняем внешний IP адрес роутера. Тот самый адрес, который фактически выдается роутеру в интернете от провайдера.
  2. Меняем локальный IP роутера. Тот адрес, который выступает шлюзом в локальной сети, через который мы подключаемся к его вебконфигуратору. Обычно его никто не меняет, но чтобы, допустим, завести 2 роутеру в одну локальную сеть, одному из них придется переписать адрес для избегания конфликтов.
  3. Вы просто хотите поменять свой адрес клиента, чтобы в интернете он отображался по-другому. Да, такие люди тоже вполне могут попасть в эту статью, путая фактическое место смены IP. Но кратко рассмотрим и этот случай.

И если вашу ситуацию можно отнести к четвертому или пятому пункту – добро пожаловать в комментарии. Делимся своим опытом, задаем вопросы, помогаем другим.

Вариант 1 – Поменять внешний IP-адрес роутера

Здесь речь идет именно о внешнем IP-адресе роутера, через который вы и попадает в интернет. Именно его видят многие другие сайты, именно его зачастую они и блокируют. Смена внешнего IP через сам роутер – очень неэффективное занятие, такое лучше выносить на клиент. Поэтому здесь я оставлю лишь несколько разумных замечаний, которые мы можем вынести в обсуждения:

  • Если ваш провайдер выдает вам динамический белый IP адрес (сам тип подключения может быть любым – Динамический IP, PPPoE, L2TP и т.д.), для получения нового IP-адреса достаточно простой перезагрузки роутера. Выключили роутер, подождали пару минут, включили – все готово. В случае с выделенным статическим IP или серым единым адресом, такое не поможет, и вряд ли вообще что-то здесь поможет, кроме клиентского метода.
  • Некоторые роутеры (далеко не все, но порой это лечит альтернативная прошивка) умеют подключаться к VPN-серверам. Т.е. они способны самостоятельно подключиться к любому OpenVPN серверу, от которого у вас есть данные. Такой метод, разумеется, изменит внешний IP, более того – он будет полностью подконтролен вам. Минусы – не все роутеры это поддерживают. Использование роутера в связке с VPN – тема отдельной статьи, поэтому здесь на этом останавливаться не сильно хочется. Но если что и вдруг, рекомендую посмотреть на нашем сайте инструкции конкретно под свою модель роутера, а вдруг что-то и найдется дельное.
Читайте также:  Мобильный роутер huawei e5577s 321

Вариант 2 – Поменять локальный IP-адрес роутера

А вот это уже ближе к изначальной сути нашей статьи. У любого роутера есть локальный IP-адрес, от которого он и начинает строить вашу домашнюю локальную сеть. Его можно увидеть, например, в шлюзе подключения:

IP-адрес роутера в шлюзе

Или в привычном нам адресе входа в веб-конфигуратор роутера:

IP-адрес роутера при входе

Обычно его никто не трогает, но для некоторых задач требуется его изменение (например, ввод двух роутеров в одну сеть или подключение внешнего DHCP-сервера). Как его поменять? Нужно сделать два действия:

  1. Входим в веб-конфигуратор своего роутера. Переворачиваем роутер дном вверх и ищем наклейку – там обычно находится адрес входа в настройки (он тот же самый, который вы только собираетесь менять). Традиционно это 192.168.0.1 или 192.168.1.1. Но бывают и исключения, поэтому если что-то пошло не так – ищем на нашем сайте инструкцию к своему роутеру и заходим в конфигуратор. Но я думаю, раз вы знаете, что вам нужно его менять, значит вы уж точно не полный чайник, а то вдруг и менять не нужно вовсе.
  2. В конфигураторе ищем нужный раздел (смотрим ниже).

Т.к. роутеров и интерфейсов существует очень много, показать абсолютно все здесь я не смогу. Но основные пути поиска вы наверняка поймете.

Если вдруг после смены адрес не меняется – не забудьте перезагрузить ваш роутер.

На примере последней прошивки, адрес такой:

Дополнительные настройки – Сеть – LAN

Поменять IP-адрес роутера TP-Link

Абсолютно на всех прошивках, которые прошли через мои руки этот адрес сохраняется. В английском интерфейсе – Network – LAN. Дублировать скриншоты не буду, просто смотрите на свое меню.

ASUS

Почти все прошивки укладываются в следующий адрес:

Дополнительные настройки – Локальная сеть

Поменять IP-адрес роутера ASUS

Вместо «Локальная сеть» встречались также «LAN» и «ЛВС», что по сути является тем же самым. Поэтому просто смотрите своими глазами.

Поменять IP-адрес роутера D-Link

ZyXEL

У ZyXEL тут вообще полное разнообразие интерфейсов, но основные принципы поиска остаются:

Домашняя сеть – Организация сети

Поменять IP-адрес роутера ZyXEL

Tenda

Системные настройки – Настройки LAN

Поменять IP-адрес роутера Tenda

Mercusys

Новые роутеры, набирающие популярность. Несмотря на то, что это дочка TP-Link, и они имеют похожие интерфейсы, но с этим разделом здесь намудрили. Чтобы поменять IP-адрес на роутере, идем сюда:

Интернет – LAN – Статический IP-адрес

Поменять IP-адрес роутера Mercusys

Как видите, во всех роутерах нужно искать примерно одно и то же. Если же что-то не получается – добро пожаловать в комментарии, обсудим.

Читайте также:  Маршрутизатор локальная сеть провайдера

Вариант 3 – Меняем IP-адрес на клиенте

Все верно, тема статьи не перепутана. Некоторые пользователи думают, что им нужно сменить IP-адрес на роутере, хотя для этого достаточно провести локальную замену. Базовая задача – чтобы внешний IP-адрес на вашем компьютере отображался другим, а в идеале пускало на какие-то по ошибке закрытые сайты.

Тут есть два основных варианта: ставим прокси или VPN. Как это сделать правильно, уже ранее описал наш Бородач в ЭТОЙ СТАТЬЕ. Там все описано очень подробно и даны нужные отсылки, рекомендую к ознакомлению.

А на этом предлагаю закончить. На мой поверхностный взгляд без глубоких отклонений более сказать на эту тему нечего. Пользуемся, меняем, радуемся.

Источник

Как зайти по внешнему IP-адресу из локальной сети для MikroTik

Допустим, вы настроили проброс портов на роутере MikroTik, и из внешней сети все прекрасно работает. Но иногда может возникнуть необходимость организовать доступ к компьютеру или серверу по внешнему IP-адресу не только извне, но и из локальной сети. В этом случае применяется так называемый Hairpin NAT или NAT LoopBack — прием-отправка пакетов через один и тот же интерфейс роутера, со сменой адресов с локального на внешний и обратно. Разберем нужные настройки.

  1. Роутер с внешним IP (WAN IP) 1.1.1.1.
  2. Компьютер с локальным адресом 192.168.88.229, и запущенным на нем сервером, приложением и т. д. для доступа из внешней сети. В нашем случае для соединения используется порт 8080.
  3. Компьютер в локальной сети с адресом 192.168.88.110.

У нас уже есть настроенное правило проброса порта 8080:

Настройка проброса порта 8080

Настройка проброса порта 8080, рис2

Но оно не будет срабатывать при обращении из локалки, так как настройки ориентированы на пакеты из внешней сети, через WAN-порт. Поэтому нам нужно прописать дополнительно еще 2 правила.

Настройка доступа из локальной сети по внешнему IP-адресу

1. Создаем правило для перенаправления обращений по внешнему IP из локальной сети.

Chain — dstnat.

Src. Address — пишем здесь локальный адрес компьютера, с которого будем заходить по внешнему IP, или диапазон адресов, если такой доступ нужно предоставить нескольким компьютерам сети.

Dst. Address — указываем внешний адрес компьютера/ сервера и т. п., по которому будет осуществляться доступ из локалки.

Protocol, Dst. Port — здесь прописываем параметры порта и протокола, которые соответствуют нашему соединению (те же, что и в пробросе портов).

Настройка доступа по внешнему IP адресу из локальной сети

To Addresses — указываем локальный адрес нашего сервера, компьютера, на который мы заходим по внешнему IP-адресу.

To Ports — порт тот же самый, что на предыдущей вкладке, поэтому здесь можно ничего не указывать.

Настройка доступа по внешнему IP адресу из локальной сети, рис2

Теперь на компьютер 192.168.88.229 можно зайти из локальной сети по внешнему IP-адресу 1.1.1.1.

Но при попытке какого-то взаимодействия с ним ничего не получится. Почему? Посмотрим, что происходит.

  • Наш компьютер (192.168.88.110) посылает пакет на внешний адрес сервера, который является и адресом роутера, соответственно — 1.1.1.1.
  • Роутер добросовестно перенаправляет его по нашему правилу dst-nat на компьютер с адресом 192.168.88.229.
  • Тот его принимает и отправляет ответ. Но так как он видит в качестве адреса источника локальный IP-адрес (ведь пакет поступил от компьютера в локальной сети), он отправляет ответ не на маршрутизатор, а напрямую получателю.
  • Получатель же (192.168.88.10) отправляя данные по внешнему IP, и ответ также ожидает от внешнего IP. Получив пакет от локального 192.168.88.229, он его просто сбрасывает, как ненужный.
Читайте также:  Гранд лайн настройки роутера

Схема движения пакетов в локальной сети

Поэтому нам нужно еще одно правило, которое будет подменять локальный адрес источника при отправке пакета на внешний IP.

2. Подменяем локальный адрес компьютера на внешний IP-адрес.

На вкладке Action выставляем маскарадинг (masquerade), т. е. подмену адреса источника на локальный адрес маршрутизатора.

На вкладке General прописываем правила, при которых он будет применяться:

Chain — srcnat, т. е. при запросах из локальной сети.

Src. Address — пишем здесь локальный адрес компьютера, или диапазон адресов, с которых будут отправляться пакеты.

Dst. Address — здесь конкретизируем «адрес получателя», т. е. правило будет применяться только для пакетов, адресованных нашему серверу.

Protocol, Dst. Port — здесь прописываем те же параметры порта и протокола.

Правило scrnat для доступа по внешнему IP

Правило scrnat для доступа по внешнему IP, скриншот 2

Теперь, получив пакет из локальной сети, адресованный на внешний IP 1.1.1.1, маршрутизатор не только перенаправит его на 192.168.88.229 (по первому правилу), но и заменит в пакете адрес источника (192.168.88.110) на свой локальный адрес.

Ответ от сервера поэтому отправится не напрямую в локальную сеть, а на маршрутизатор, который, в свою очередь направит его источнику.

Схема Hairpin Nat

Второй способ Hairpin NAT MikroTik: 2 правила вместо 3

Можно сделать еще проще, заменив правило проброса портов первым правилом Hairpin NAT. В этом случае в настройках не нужно указывать In. Interface и Src Address, но нужно прописать адрес назначения.

Настройка Hairpin NAT 2-й способ

Доступ на внешний IP адрес вашего сервера или компьютера с приложением будет открыт как для обращений извне, так и из локальной сети, с любых адресов, но только для пакетов с адресом назначения 1.1.1.1:80.

Теперь добавляете описанное выше правило srcnat, и все. Можно добавить дополнительную фильтрацию, прописав в out-interface тот интерфейс, с которого будут осуществляться отправки пакетов, если есть такая необходимость.

Недостатком Hairpin NAT является только то, что нагрузка на роутер возрастает, ведь те обращения, что раньше проходили через локальную сеть непосредственно между компьютерами, теперь будут идти через маршрутизатор.

Второй способ проще, но, в зависимости от конфигурации вашей сети, может использоваться и первый.

UPD: мы протестировали еще раз изложенные в этой статье способы настройки на примере организации FTP-сервера, а также настройку, предложенную в комментариях . Все они рабочие.

Источник

Оцените статью
Adblock
detector