Приветствую вас в очередной статье на портале WiFiGid! На этот раз я решил подготовить для вас отдельную инструкцию, как поменять IP-адрес роутера. Так как реальные запросы читателя могут отличаться, очень рекомендую ознакомиться со вводным разделом, а уже позднее перейти непосредственно к нужному вам.
И вроде бы поставленный вопрос простой, но почему-то поневоле у меня напрашиваются три возможные ситуации (и наверняка найдется кто-то особенный вне этого списка):
И если вашу ситуацию можно отнести к четвертому или пятому пункту – добро пожаловать в комментарии. Делимся своим опытом, задаем вопросы, помогаем другим.
Здесь речь идет именно о внешнем IP-адресе роутера, через который вы и попадает в интернет. Именно его видят многие другие сайты, именно его зачастую они и блокируют. Смена внешнего IP через сам роутер – очень неэффективное занятие, такое лучше выносить на клиент. Поэтому здесь я оставлю лишь несколько разумных замечаний, которые мы можем вынести в обсуждения:
А вот это уже ближе к изначальной сути нашей статьи. У любого роутера есть локальный IP-адрес, от которого он и начинает строить вашу домашнюю локальную сеть. Его можно увидеть, например, в шлюзе подключения:
Или в привычном нам адресе входа в веб-конфигуратор роутера:
Обычно его никто не трогает, но для некоторых задач требуется его изменение (например, ввод двух роутеров в одну сеть или подключение внешнего DHCP-сервера). Как его поменять? Нужно сделать два действия:
Т.к. роутеров и интерфейсов существует очень много, показать абсолютно все здесь я не смогу. Но основные пути поиска вы наверняка поймете.
Если вдруг после смены адрес не меняется – не забудьте перезагрузить ваш роутер.
На примере последней прошивки, адрес такой:
Дополнительные настройки – Сеть – LAN
Абсолютно на всех прошивках, которые прошли через мои руки этот адрес сохраняется. В английском интерфейсе – Network – LAN. Дублировать скриншоты не буду, просто смотрите на свое меню.
Почти все прошивки укладываются в следующий адрес:
Дополнительные настройки – Локальная сеть
Вместо «Локальная сеть» встречались также «LAN» и «ЛВС», что по сути является тем же самым. Поэтому просто смотрите своими глазами.
У ZyXEL тут вообще полное разнообразие интерфейсов, но основные принципы поиска остаются:
Домашняя сеть – Организация сети
Системные настройки – Настройки LAN
Новые роутеры, набирающие популярность. Несмотря на то, что это дочка TP-Link, и они имеют похожие интерфейсы, но с этим разделом здесь намудрили. Чтобы поменять IP-адрес на роутере, идем сюда:
Интернет – LAN – Статический IP-адрес
Как видите, во всех роутерах нужно искать примерно одно и то же. Если же что-то не получается – добро пожаловать в комментарии, обсудим.
Все верно, тема статьи не перепутана. Некоторые пользователи думают, что им нужно сменить IP-адрес на роутере, хотя для этого достаточно провести локальную замену. Базовая задача – чтобы внешний IP-адрес на вашем компьютере отображался другим, а в идеале пускало на какие-то по ошибке закрытые сайты.
Тут есть два основных варианта: ставим прокси или VPN. Как это сделать правильно, уже ранее описал наш Бородач в ЭТОЙ СТАТЬЕ. Там все описано очень подробно и даны нужные отсылки, рекомендую к ознакомлению.
А на этом предлагаю закончить. На мой поверхностный взгляд без глубоких отклонений более сказать на эту тему нечего. Пользуемся, меняем, радуемся.
Допустим, вы настроили проброс портов на роутере MikroTik, и из внешней сети все прекрасно работает. Но иногда может возникнуть необходимость организовать доступ к компьютеру или серверу по внешнему IP-адресу не только извне, но и из локальной сети. В этом случае применяется так называемый Hairpin NAT или NAT LoopBack — прием-отправка пакетов через один и тот же интерфейс роутера, со сменой адресов с локального на внешний и обратно. Разберем нужные настройки.
У нас уже есть настроенное правило проброса порта 8080:
Но оно не будет срабатывать при обращении из локалки, так как настройки ориентированы на пакеты из внешней сети, через WAN-порт. Поэтому нам нужно прописать дополнительно еще 2 правила.
1. Создаем правило для перенаправления обращений по внешнему IP из локальной сети.
Chain — dstnat.
Src. Address — пишем здесь локальный адрес компьютера, с которого будем заходить по внешнему IP, или диапазон адресов, если такой доступ нужно предоставить нескольким компьютерам сети.
Dst. Address — указываем внешний адрес компьютера/ сервера и т. п., по которому будет осуществляться доступ из локалки.
Protocol, Dst. Port — здесь прописываем параметры порта и протокола, которые соответствуют нашему соединению (те же, что и в пробросе портов).
To Addresses — указываем локальный адрес нашего сервера, компьютера, на который мы заходим по внешнему IP-адресу.
To Ports — порт тот же самый, что на предыдущей вкладке, поэтому здесь можно ничего не указывать.
Теперь на компьютер 192.168.88.229 можно зайти из локальной сети по внешнему IP-адресу 1.1.1.1.
Но при попытке какого-то взаимодействия с ним ничего не получится. Почему? Посмотрим, что происходит.
Поэтому нам нужно еще одно правило, которое будет подменять локальный адрес источника при отправке пакета на внешний IP.
2. Подменяем локальный адрес компьютера на внешний IP-адрес.
На вкладке Action выставляем маскарадинг (masquerade), т. е. подмену адреса источника на локальный адрес маршрутизатора.
На вкладке General прописываем правила, при которых он будет применяться:
Chain — srcnat, т. е. при запросах из локальной сети.
Src. Address — пишем здесь локальный адрес компьютера, или диапазон адресов, с которых будут отправляться пакеты.
Dst. Address — здесь конкретизируем «адрес получателя», т. е. правило будет применяться только для пакетов, адресованных нашему серверу.
Protocol, Dst. Port — здесь прописываем те же параметры порта и протокола.
Теперь, получив пакет из локальной сети, адресованный на внешний IP 1.1.1.1, маршрутизатор не только перенаправит его на 192.168.88.229 (по первому правилу), но и заменит в пакете адрес источника (192.168.88.110) на свой локальный адрес.
Ответ от сервера поэтому отправится не напрямую в локальную сеть, а на маршрутизатор, который, в свою очередь направит его источнику.
Можно сделать еще проще, заменив правило проброса портов первым правилом Hairpin NAT. В этом случае в настройках не нужно указывать In. Interface и Src Address, но нужно прописать адрес назначения.
Доступ на внешний IP адрес вашего сервера или компьютера с приложением будет открыт как для обращений извне, так и из локальной сети, с любых адресов, но только для пакетов с адресом назначения 1.1.1.1:80.
Теперь добавляете описанное выше правило srcnat, и все. Можно добавить дополнительную фильтрацию, прописав в out-interface тот интерфейс, с которого будут осуществляться отправки пакетов, если есть такая необходимость.
Недостатком Hairpin NAT является только то, что нагрузка на роутер возрастает, ведь те обращения, что раньше проходили через локальную сеть непосредственно между компьютерами, теперь будут идти через маршрутизатор.
Второй способ проще, но, в зависимости от конфигурации вашей сети, может использоваться и первый.
UPD: мы протестировали еще раз изложенные в этой статье способы настройки на примере организации FTP-сервера, а также настройку, предложенную в комментариях . Все они рабочие.
Adblock