Вопрос про Cloud

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
stanislav.nikolaevich
Сообщения: 70
Зарегистрирован: 14 дек 2020, 17:23

Ca6ko писал(а): 25 фев 2021, 18:04 Cloud с серыми адресами не работает. Точнее работает очень ограничено, в пределах доступного сегмента провайдера. То есть если у Вас есть доступ к устройству по серому IP, то с галкой должно работать. Во всех остальных случаях работать не будет.

PS локальный как раз и подразумевается серый адрес.
я думал что эта галка как то связывает внутренний ip адрес микротика, т.е тот который обычно забивается из локальной сети в винбокс для конфигурирования. А она получается дает возможность зайти за пределы якобы доступного сегмента провайдера? Процент подключение к микротику выше чем обычно грубо говоря,как то так?..)
И да,у меня без галки работало по имени..


gmx
Модератор
Сообщения: 3305
Зарегистрирован: 01 окт 2012, 14:48

stanislav.nikolaevich писал(а): 25 фев 2021, 17:56 Это конечно интересно,но я не о том. Адрес серый, иначе я бы не заморачивался на этом Cloud.Я о том, непонятно зачем галка нужна спрашиваю. В старых версиях работало по имени микротика и зная серый ip на данный момент тоже можно было работать, ну а use local adress то что дает? Если без него можно было зайти по DNS name,что дает эта галка?????????


Уже не знаю, как объяснить лучше. Попробую совсем на пальцах.
Итак ваш микрот находится за NAT провайдера.

У вашего микротика как минимум два внешних адреса: серый, который дал вам провайдер, пусть это будет 10.0.0.1 и внешний IP, через который провайдер вас выпускает в инет, пусть будет 85.85.85.85. Стоит заметить, что ваш адрес 10.0.0.1 мало того - серый, он еще и не постоянный, завтра у вас может быть адрес, например, 10.0.0.150 и так далее.
Когда вы заходите на сайты, которые показывают адрес, то эти сайты показывают вам 85.85.85.85, но это НЕ ваш адрес, это адрес оборудования провайдера. За этим адресом, кроме вас может быть еще огромное количество других пользователей, которые имеют локальные адреса, например 10.0.0.2, 10.0.0.3 и так далее. Именно поэтому иногда yandex или google выдает сообщение о большом количестве запросов с вашего адреса и предлагает поставить галочку "я не робот". Все дело в том, что все запросы к ним идут от IP 85.85.85.85.
Если в микроте включить Cluod, то он вас успешно зарегистрирует, но напишет, что вы находитесь на NAT. При этом, по-умолчанию, он зарегистрирует у себя на сервере IP адрес 85.85.85.85. Но в нашем случае - это бесполезно, обращаясь по данному имени вы будете попадать на оборудование провайдера с IP адресом 85.85.85.85.

Но вот вы решили со своим соседом, который имеет IP адрес 10.0.0.10 поиграть в майнкрафт. И вы решили у себя поднять сервер. И вы дали свое соседу IP адрес, который поглядели в DHCP клиенте на вашем микротике на WAN порту. И сегодня он у вас 10.0.0.150. И вы наигрались сегодня, но на другой день выяснилось, что сосед не может к вам подключиться по адресу 10.0.0.150. И вы, перезагрузили сервер, проверили все настройки, потратили на это два часа вместо того, чтобы играть, и наконец-то полезли в винбокс и обнаружили, что у вас сегодня адрес 10.0.0.73. И тут до вас дошло, что у вас не просто серый адрес, а, что он у вас еще и ДИНАМИЧЕСКИЙ.

И вы чертыхаясь полезли читать мануалы и обнаружили галочку Use local address. И включили ее. И вот в таком случае микротик зарегистрирует на своих серверах адрес не 85.85.85.85, а ваш серый адрес 10.0.0.73 и будет его перегистрировать каждый раз, как IP изменится. И вот вы соседу даете свое cloud имя и наслаждаетесь процессом.

Ну и еще раз: все это может сработать только локальной сети ОДНОГО провайдера (возможно, на малой территории в пределах физического оборудования провайдера), только в том случае, если провайдер РАЗРЕШАЕТ локальный трафик и так далее. Но ведь это никто не мешает попробовать!!! И если сработает, то можно успешно этим пользоваться.

Если вы и после этого опуса напишите, что вы не понимаете, я просто закрою тему, а вы можете отправляться на курсы по микротику. За деньги понимание приходит быстрее.


stanislav.nikolaevich
Сообщения: 70
Зарегистрирован: 14 дек 2020, 17:23

gmx писал(а): 26 фев 2021, 09:36
stanislav.nikolaevich писал(а): 25 фев 2021, 17:56 Это конечно интересно,но я не о том. Адрес серый, иначе я бы не заморачивался на этом Cloud.Я о том, непонятно зачем галка нужна спрашиваю. В старых версиях работало по имени микротика и зная серый ip на данный момент тоже можно было работать, ну а use local adress то что дает? Если без него можно было зайти по DNS name,что дает эта галка?????????


Уже не знаю, как объяснить лучше. Попробую совсем на пальцах.
Итак ваш микрот находится за NAT провайдера.

У вашего микротика как минимум два внешних адреса: серый, который дал вам провайдер, пусть это будет 10.0.0.1 и внешний IP, через который провайдер вас выпускает в инет, пусть будет 85.85.85.85. Стоит заметить, что ваш адрес 10.0.0.1 мало того - серый, он еще и не постоянный, завтра у вас может быть адрес, например, 10.0.0.150 и так далее.
Когда вы заходите на сайты, которые показывают адрес, то эти сайты показывают вам 85.85.85.85, но это НЕ ваш адрес, это адрес оборудования провайдера. За этим адресом, кроме вас может быть еще огромное количество других пользователей, которые имеют локальные адреса, например 10.0.0.2, 10.0.0.3 и так далее. Именно поэтому иногда yandex или google выдает сообщение о большом количестве запросов с вашего адреса и предлагает поставить галочку "я не робот". Все дело в том, что все запросы к ним идут от IP 85.85.85.85.
Если в микроте включить Cluod, то он вас успешно зарегистрирует, но напишет, что вы находитесь на NAT. При этом, по-умолчанию, он зарегистрирует у себя на сервере IP адрес 85.85.85.85. Но в нашем случае - это бесполезно, обращаясь по данному имени вы будете попадать на оборудование провайдера с IP адресом 85.85.85.85.

Но вот вы решили со своим соседом, который имеет IP адрес 10.0.0.10 поиграть в майнкрафт. И вы решили у себя поднять сервер. И вы дали свое соседу IP адрес, который поглядели в DHCP клиенте на вашем микротике на WAN порту. И сегодня он у вас 10.0.0.150. И вы наигрались сегодня, но на другой день выяснилось, что сосед не может к вам подключиться по адресу 10.0.0.150. И вы, перезагрузили сервер, проверили все настройки, потратили на это два часа вместо того, чтобы играть, и наконец-то полезли в винбокс и обнаружили, что у вас сегодня адрес 10.0.0.73. И тут до вас дошло, что у вас не просто серый адрес, а, что он у вас еще и ДИНАМИЧЕСКИЙ.

И вы чертыхаясь полезли читать мануалы и обнаружили галочку Use local address. И включили ее. И вот в таком случае микротик зарегистрирует на своих серверах адрес не 85.85.85.85, а ваш серый адрес 10.0.0.73 и будет его перегистрировать каждый раз, как IP изменится. И вот вы соседу даете свое cloud имя и наслаждаетесь процессом.

Ну и еще раз: все это может сработать только локальной сети ОДНОГО провайдера (возможно, на малой территории в пределах физического оборудования провайдера), только в том случае, если провайдер РАЗРЕШАЕТ локальный трафик и так далее. Но ведь это никто не мешает попробовать!!! И если сработает, то можно успешно этим пользоваться.

Если вы и после этого опуса напишите, что вы не понимаете, я просто закрою тему, а вы можете отправляться на курсы по микротику. За деньги понимание приходит быстрее.
Спасибо, действительно познавательно. :co_ol:
Иногда по имени не работает, вот если питание перевтыкаю, то точно знаю что зайду по имени, может тогда смотреть в сторону скриптов и сервиса no-ip, или есть принудительные меры без жесткого ребута микротика? Вот упоминалось что это работает органично,т.е сервера микротика могут и прописать адрес а могут и нет?
На самом микротике,в ip adress видно что поменялся адрес на новый,а в cloud он так и стоит старый,если жестко перезагружать,тогда оба ip одинаковых, новые.


eindhoven
Сообщения: 2
Зарегистрирован: 05 мар 2021, 08:19

Если по-простому, данная функция так как называем ddns сервер.
Для начала надо понять, есть публичные и приватные айпи.
Публичный айпи видно из сети интернет, приватный айпи - нет.
К примеру, провайдер выдаёт вам публичный, но не статический, а динамический айпи (который будет с какой-либо периодичностью меняться).
Вот этот сервис и позволяет, не пользуясь сторонними сервисами проверять, не поменялся ли ваш внешний/публичный айпи.

Где может быть полезно:
- для организации удалённого доступа до системы видеонаблюдения, напрямую до регистратора
- VPN
- RDP

То есть, не имея статического айпи от провайдера вы сможете иметь постоянный публичный айпи, только не в цифровом варианте, а через доменное имя.

ddns update interval - то время, через которое данный сервис будет проверять, не поменялся ли айпи от провайдера.
public address - тот айпи, который сервис cloud dns сопоставляет с доменным именем.


Ответить