Есть я и есть мой друг. У обоих стоит Хамачи.
У меня ip hamachi 5.185.255.255
у друга ip hamachi 5.185.255.11
У друга в сети есть FTPшник с адресом 192.168.0.100
Мне вот нужно зайти на его фтп используя сеть хамачи. Скажите как правельно прописать маршрутизацию у него на компе и у меня?
VPN - Через Hamachi в внутреннюю сеть.
-
DRAGONKIR
Re: VPN - Через Hamachi в внутреннюю сеть.
Если в сети Хамачи Ваш трафик будет проходить через хотя бы один маршрутизатор, то никакая настройка маршрутизации Вам не поможет.
Если через маршрутизатор трафик не проходит, то на Вашем ПК нужно прописать маршрут (route add 192.168.0.100 mask 255.255.255.255 5.185.255.11 -p), а на ПК друга установить ОС, которая будет поддерживать маршрутизацию между интерфейсами.
Варианты раз с маршрутизацией не прокатило -
Вариант1 - самый простой:
Установить банальную программу port-map (например,
На ПК Вашего друга нужно будет пробросить порт FTP (tcp 21) снаружи на сервер 192.168.0.100
Вариант2:
На ПК Вашего друга поднять FTP-сервер. На сервере настроить линк на FTP-сервер внутренней сети.
В этом случае маршрутизация не потребуется, а Вы будете подключаться к FTP-серверу Вашего друга.
Вариант3:
На ПК Вашего друга поднять прокси для FTP-сервера.
Когда нужен доступ, то на своем ПК вы включаете использование прокси-сервера 5.185.255.11
Вариант4:
Внутри Хамачи использовать OpenVPN с использованием функции подключения подсети (subnet behind - ccd), в этом случае маршрут на Вашем ПК пишется в OpenVPN, а маршрутизацию на ПК Вашего друга будет выполнять опять же OpenVPN.
Если через маршрутизатор трафик не проходит, то на Вашем ПК нужно прописать маршрут (route add 192.168.0.100 mask 255.255.255.255 5.185.255.11 -p), а на ПК друга установить ОС, которая будет поддерживать маршрутизацию между интерфейсами.
Варианты раз с маршрутизацией не прокатило -
Вариант1 - самый простой:
Установить банальную программу port-map (например,
RelayTCP
или поищи в Инете по запросу TCP Relay
), которая позволяет без маршрутизации выполнять функцию прозрачного прокси.На ПК Вашего друга нужно будет пробросить порт FTP (tcp 21) снаружи на сервер 192.168.0.100
Вариант2:
На ПК Вашего друга поднять FTP-сервер. На сервере настроить линк на FTP-сервер внутренней сети.
В этом случае маршрутизация не потребуется, а Вы будете подключаться к FTP-серверу Вашего друга.
Вариант3:
На ПК Вашего друга поднять прокси для FTP-сервера.
Когда нужен доступ, то на своем ПК вы включаете использование прокси-сервера 5.185.255.11
Вариант4:
Внутри Хамачи использовать OpenVPN с использованием функции подключения подсети (subnet behind - ccd), в этом случае маршрут на Вашем ПК пишется в OpenVPN, а маршрутизацию на ПК Вашего друга будет выполнять опять же OpenVPN.
-
El Scorpio
Re: VPN - Через Hamachi в внутреннюю сеть.
Цитата QRS:
Если в сети Хамачи Ваш трафик будет проходить через хотя бы один маршрутизатор, то никакая настройка маршрутизации Вам не поможет.
Сеть Хамачи работает в отдельном адресном пространстве через сеть каналов VPN. Сам же тоннель может проходить хоть через сто маршрутизаторов. Так то!
Цитата DRAGONKIR:
Скажите как правельно прописать маршрутизацию у него на компе и у меня?
Дело в том, что одними маршрутами тут не обойдёшься - ведь нужно будет прописывать маршрут к адресу 5.185.255.255 на самом FTP-сервере, иначе он не сможет ответить на запрос.
Придётся другу настраивать у себя NAT-трансляция портов из "внутренней" сети 5.x.x.x во "внешнюю" 192.168.0.x (см. вар.1 из предыдущего сообщения). И разумеется, нужно будет у себя прописать маршрут к FTP-серверу.
Если в сети Хамачи Ваш трафик будет проходить через хотя бы один маршрутизатор, то никакая настройка маршрутизации Вам не поможет.
VPN - Через Hamachi в внутреннюю сеть.
Сеть Хамачи работает в отдельном адресном пространстве через сеть каналов VPN. Сам же тоннель может проходить хоть через сто маршрутизаторов. Так то!
Цитата DRAGONKIR:
Скажите как правельно прописать маршрутизацию у него на компе и у меня?
VPN - Через Hamachi в внутреннюю сеть.
Дело в том, что одними маршрутами тут не обойдёшься - ведь нужно будет прописывать маршрут к адресу 5.185.255.255 на самом FTP-сервере, иначе он не сможет ответить на запрос.
Придётся другу настраивать у себя NAT-трансляция портов из "внутренней" сети 5.x.x.x во "внешнюю" 192.168.0.x (см. вар.1 из предыдущего сообщения). И разумеется, нужно будет у себя прописать маршрут к FTP-серверу.