Серый ip как сделать роутер видным из интернета
Перейти к содержимому

Серый ip как сделать роутер видным из интернета

  • автор:

доступ к локальной сети через серый ип

дома интернет через роутер,ип серый
хочу сделать доступ к домашней сети через интернет
есть комп в домашней сети с убунтой,есть впс с убунтой,версия роутера RT-N10LX и как я вижу там нет в настройках возможности создать впн куда либо
какое самое простое решение моего вопроса? кроме покупки белого ип у провайдера

kommersant ★★
10.01.21 13:46:02 MSK

Настраивай на роутере проброс портов к своему компу, но для этого нужен фиксированный белый адрес

Shulman
( 10.01.21 15:20:32 MSK )

Подними на VPS VPN сервер, подключайся к нему через VPN клиент на Ubuntu.

Далее если тебе достаточно SSH доступа, то подключившись аналогично к VPS посредством VPN ты сможешь подключиться по SSH к твоему ПК с Ubuntu в случае, если он подключен по VPN к VPS.

Если тебе нужен доступ ко всей локальной сети и не хочется тратить деньги, то:

  • отключаешь на роутере DHCP
  • на ПК с Ubuntu настраиваешь выход в Internet через роутер, прописывая на нём статический IP и IP роутера шлюзом
  • на сетевую карту ПК на Ubuntu добавляешь второй IP из другой сети, чем на роутере
  • поднимаешь на ПК с Ubuntu DHCP сервер чтобы он раздавал IP адреса в сеть
  • настраиваешь NAT на ПК с Ubuntu, что бы он был шлюзом для локальной сети
  • подключаешься к VPS через VPN

Не забудь оставить bridge на роутере между проводным и беспроводным интерфейсом, в таком случае DHCP сервер на ПК с Ubuntu будет выдавать IP адреса и клиентам wifi.

Всё теперь подключившись к VPS посредством VPN ты увидишь свой пк с Ubuntu и прописав маршрут до твоей локальной сети через IP адрес ПК с Ubuntu в VPN сети ты получишь доступ до твоей локальной сети.

Другое возможное решение — прошить OpenWRT или что-то аналогичное в роутер, если для него есть прошивка, то сможешь настроить подключение к VPN на VPS.

Если ты готов потратить деньги — купи mikrotik и замени свой роутер, настрой там VPN.

Ну либо купи действительно внешний IP у провайдера, стоит это не дорого, скорее всего, в районе 100 рублей в месяц сверху.

anonymous
( 10.01.21 15:25:34 MSK )

Дополню, если провайдер предоставляет каждый раз разный внешний IP, но с него доступен роутер, т.е. ты находишься не за NAT, а имеешь всё же прямой IP, хоть и случайный, то можно обойтись сервисом dyndns.

anonymous
( 10.01.21 15:33:44 MSK )
Ответ на: комментарий от anonymous 10.01.21 15:25:34 MSK

ип на роутере такого формата 10.100.139. и не совпадает с ип на 2ip.ru

написанный способ лично для меня сложноват
покупка более функционального роутера сможет упростить настройку?

если точнее то в локалке будет веб камера, и я хочу подключаться к ней из интернета

kommersant ★★
( 10.01.21 15:48:48 MSK ) автор топика

впс нинужен. комп в домашней сети с убунтой тоже
просто используй zerotier или tailscale

theurs ★★
( 10.01.21 15:55:16 MSK )
Ответ на: комментарий от kommersant 10.01.21 15:48:48 MSK

Я думаю, что если для тебя сложно снять галку для отключения DHCP на роутере, поднять DHCP сервер на Ubuntu и далее на ubuntu же настроить подключение к OpenVPN на VPS сервере, то настройку микротик ты тоже не осилишь.

Для тебя самым простым вариантом будет купить внешний IP у провайдера.

Если в твоём роутере есть проброс портов, то только покупки внешнего IP достаточно.

Если проброса портов нет, что вряд ли, то нужно ещё купить и простой роутер с этой функцией. Проброс портов ищи в веб интерфейсе твоего роутера в разделе NAT или firewall.

Я описание твоего роуетра не смотрел.

anonymous
( 10.01.21 15:55:18 MSK )
Ответ на: комментарий от anonymous 10.01.21 15:55:18 MSK

я почему переспросил- вроде же есть сервисы типа noip или хамачи, разве с ними не будет проще?

kommersant ★★
( 10.01.21 15:57:14 MSK ) автор топика
Ответ на: комментарий от kommersant 10.01.21 15:57:14 MSK

Возможно будет проще, но стоит вопрос доверия всем этим сервисам и доступности серверов этих сервисов.

Для себя я бы их не использовал, аналогично с предложенными вариантами Tailscale и второй.

Даже в случае использования Tailscale или второго предложенного варианта другим оратором или хамачи тебе нужно будет установить на компьютер с Ubuntu клиент.

Настроить компьютер с Ubuntu как шлюз для твоей камеры и/или настроить проброс портов на твою камеру.

anonymous
( 10.01.21 16:03:09 MSK )
Ответ на: комментарий от theurs 10.01.21 15:55:16 MSK

А как он будет подключаться к камере? Даже если использовать любой из предложенных тобой сервисов ему нужна система, на которой он сможет настроить проброс портов до камеры либо через которую он сможет прокладывать маршрут до локальной сети.

anonymous
( 10.01.21 16:04:40 MSK )
Ответ на: комментарий от kommersant 10.01.21 15:57:14 MSK

noip для тебя не подойдёт, у тебя нет внешнего IP даже динамического, только может быть хамачи.

Прочти комментарии выше.

anonymous
( 10.01.21 16:09:42 MSK )
Ответ на: комментарий от anonymous 10.01.21 16:09:42 MSK

я тут подумал и возникла мысль- а если на комп установить тимвьювер, или аналог, и с телефона подключится к компу,и уже с компа в браузере открыть вебку
думаю что такой способ может сработать и без дополнительных настроек

kommersant ★★
( 10.01.21 16:31:35 MSK ) автор топика
Ответ на: комментарий от kommersant 10.01.21 16:31:35 MSK

Ну если тебя так устраивает — вперёд.

Разве что непосредственно видео ты может и не увидишь, может оказаться что ты увидишь вместо видео чёрный прямоугольник.

Но даже если и увидишь изображение, то производительность будет крайне низкой. Порядка 10 кадров в секунду.

Ну и плюс тебе нужно будет держать включённым компьютер.

На самом деле оптимальное решение — внешний IP и проброс порта камеры.

Но в любом случае решать тебе.

anonymous
( 10.01.21 16:55:02 MSK )
Ответ на: комментарий от kommersant 10.01.21 16:31:35 MSK

я тут подумал и возникла мысль- а если на комп установить тимвьювер, или аналог

Это точно сработает, самый простой и ленивый метод, насколько это будет надежный канал, если весь мир собрался на «удаленку» а я так понимаю это будет бесплатный (с/з поправьте коллеги) ну и готов ли ты своими данными поделиться с дядей Сэмом?

А где было про камеру? Я упустил. Ну еси че Дзюба не стесняется… а нам чЕ слабо? :)))))

alex_sim ★★★★
( 10.01.21 17:40:30 MSK )
Последнее исправление: alex_sim 10.01.21 17:43:41 MSK (всего исправлений: 2)

Ответ на: комментарий от alex_sim 10.01.21 17:40:30 MSK

камеру после уточнил,чтобы было ясно что доступ нужен не к самому компу,а к устройству из этой сети
на данный момент интересует быстрое решение без долгих установок и настроек и покупок

kommersant ★★
( 10.01.21 18:26:24 MSK ) автор топика
Ответ на: комментарий от kommersant 10.01.21 18:26:24 MSK

Уууу. Наконецто задача то вырисовывается. Это уже другая история.

alex_sim ★★★★
( 10.01.21 19:05:42 MSK )
Последнее исправление: alex_sim 10.01.21 19:06:49 MSK (всего исправлений: 1)

Ответ на: комментарий от alex_sim 10.01.21 19:05:42 MSK

что это меняет? или вебка может при желании транслировать в интернет?

kommersant ★★
( 10.01.21 20:31:15 MSK ) автор топика
Ответ на: комментарий от kommersant 10.01.21 20:31:15 MSK

Меняет то, что предложенные выше способы другим комментаторам обеспечивают доступ только до целевого компьютера или системы, на которую будет установлен клиент.

Если тебе нужно обеспечить доступ до камеры, то ты либо должен делать проброс порта на веб интерфейс камеры, либо подключаться к «рабочему столу» системы и уже с неё подключаться к камере.

Собственно, все возможные варианты тебе уже изложены.

Выбирай любой согласно твоим навыкам и знаниям.

anonymous
( 10.01.21 20:51:50 MSK )
Ответ на: комментарий от anonymous 10.01.21 20:51:50 MSK

Zerotier может роутить через себя, бриджевать сети итп, но комп тогда уже точно потребуется.

theurs ★★
( 11.01.21 02:55:48 MSK )
Последнее исправление: theurs 11.01.21 02:56:11 MSK (всего исправлений: 1)

Тебе для веба или для чего? Если да, попробуй packetriot.com или ngrok.com.

Как адресуются пакеты адресату с серым ip?

Допустим, надо отправить пакет адресату с серым ip на определенный порт. Как роутеры провайдера узнают, на какой именно локальный серый ip отправлять пакет? Правильно понимаю, что по своей инициативе отправить пакет нелья. Можно только в ответ на запрос и в этом запросе есть информация, скорее всего фиктивный порт (проброс портов), позволяющая узнать, на какой именно серый ip переслать пакет?

  • Вопрос задан 25 янв. 2023
  • 321 просмотр

Комментировать
Решения вопроса 0
Ответы на вопрос 7

paran0id

Умный, но ленивый
Технология называется NAT.
Ответ написан 25 янв. 2023
Комментировать
Нравится 4 Комментировать

Да что же за отвечающие такие, все кто говорит никак — не правы, может хоть немного думать будете прежде чем в заблуждение народ вводить.

Серый ip, это значит машина выделенный ip адрес в сети Интернет не имеет, а для выхода в интернет использует одну из доступных технологий, обычно либо NAT либо proxy (http/socks/web)

При использовании прокси вариантов тупо нет, но вот при использовании NAT, если на роутере, его предоставляющем включена нужная технология либо настроено вручную перенаправление, можно! Называется эта технология UPnP.

Выглядит это так — сервер, запущенный в локальной сети, отсылает запрос (готовых библиотек полно) роутеру на открытие порта, роутер автоматически настраивает перенаправление, поддерживаются tcp/udp протоколы.

При правильной настройке роутера, нормальная работа сервисов внутри локальной сети с доступом из Интернета, возможна, даже если ip адрес в догонку к проблеме nat, еще и динамический (технология называется dyndns)

p.s. есть еще ipv6 (в частности 6to4), в отличии от nat или прокси (или vpn, которая превращает ситуацию в ту же локальную сеть), при наличии поддержки провайдером (точнее не блокировании этой технологии) и роутера, позволяет выделить машинам внутри локальной сети прямые ipv6 адреса, доступные из сети Интернет, но только по этому протоколу.

Белые и серые IP-адреса: что это такое и в чем их различие

В статье рассказываем, какие бывают IP-адреса и для чего они нужны. А также показываем несколько способов, как узнать IP-адрес устройства.

Изображение записи

Все мы ежедневно выходим в сеть, будь то локальная сеть организации или глобальная сеть — интернет. Чтобы в сети мы могли общаться с другими устройствами, необходимо, чтобы подключаемое устройство имело уникальный идентификатор — IP-адрес.

Тем, кто только начинает знакомиться с компьютерными сетями, может быть непонятен термин. На самом деле все просто. Представьте рыболовные сети. Компьютерные сети в своем визуальном представлении — это примерно то же самое. Только вместо веревочных узлов — оборудование, а вместо веревок — любая линия связи, будь то медный кабель или беспроводное подключение по Wi-Fi.

Можно выделить два основных вида сетей:

  • Локальная сеть, LAN (Local Area Network) — это сеть, состоящая из устройств, которые, как правило, находятся недалеко друг от друга. Например, ваш ПК и телефон организовывают локальную сеть вместе с домашним роутером, когда подключаются к нему.
  • Глобальная сеть, WAN (Wide Area Network) — это объединение распределенных по всему миру устройств или их групп в одну сеть. Самым распространенным примером такой сети является интернет.

В данной статье мы рассмотрим IPv4-адресацию, так как на данный момент эта версия протокола остается наиболее популярной.

Какие бывают IP-адреса

Публичные «белые» IP-адреса

Публичный IP-адрес чаще называют «белым». С его помощью устройство может беспрепятственно выходить в интернет и общаться с другими устройствами, которые также обладают белым IP-адресом.

Частные «серые» IP-адреса

Частный, или «серый», IP-адрес используется в локальных сетях. С таким адресом устройство может общаться с другими устройствами, только если они находятся в той же локальной сети.

Чтобы как-то отличать белую и серую адресацию, во всем мире было принято решение выделить из общего диапазона адресов четыре подсети:

  • 10.0.0.0 – 10.255.255.255 с маской 255.0.0.0;
  • 172.16.0.0 – 172.31.255.255 с маской 255.240.0.0;
  • 192.168.0.0 – 192.168.255.255 с маской 255.255.0.0;
  • 100.64.0.0 – 100.127.255.255 с маской 255.192.0.0 (RFC6598 рекомендует использовать данную подсеть для использования в качестве адресов для CG-NAT).

Но если с белыми IP-адресами все так просто, а серые привязывают нас к определенной локальной сети, то возникает вопрос: можно ли вообще отказаться от использования серой адресации и использовать только белые IP? Давайте посчитаем.

Если весь мир откажется от использования частных адресов, то во всеобщее пользование будет предоставлен диапазон адресов от 0.0.0.0 до 255.255.255.255. Получается, человечество может получить всего 256^4 = 4.294.967.296 ~ 4,3 млрд IP-адресов.

По данным интернета, население нашей планеты на март 2023 года составляет 8,02 млрд человек. То есть даже при условии, что один человек будет резервировать за собой только один IP-адрес, на всех уже не хватает. В реальности же у большинства людей, помимо телефона, есть домашний и офисный компьютеры. А еще есть серверы, которые обеспечивают работу офисов и организаций в целом, а еще некоторые устройства задействуют на своих портах сразу несколько IP-адресов…

В общем, без серой адресации нам не обойтись, по крайней мере в IPv4.

Зачем пользователю белый IP-адрес?

Как мы упомянули выше, только белые IP-адреса могут существовать в интернете. Это значит, что любой веб-сервис или сервер, на котором запущена любимая игра, имеют белый IP-адрес. А в некоторых случаях даже несколько — для дополнительной защиты на случай, если с первым адресом что-либо произойдет.

Кроме того, благодаря наличию белого IP-адреса пользователям открываются такие возможности, как подключение PPTP, OpenVPN, IPSec, FTP-сервера, сетевого хранилища и других технологий и сервисов.

Выделенный сервер с белым IP-адресом

Арендуйте инфраструктуру с доступом в интернет.

Как связаны белый и серый IP-адреса?

Итак, у нас есть два факта:

  • Белые IP-адреса общаются только в глобальной сети интернет, но в то же время невозможно выдать каждому человеку уникальный белый IP-адрес.
  • Серые IP-адреса между собой общаются только в пределах одной локальной сети. Адреса в разных локальных сетях могут повторяться, и это не приведет к ошибкам.

Связывая эти два факта, необходимо было придумать, как сделать так, чтобы все устройства могли выходить в интернет. Решением проблемы стал протокол NAT. Он позволяет преобразовывать серый IP-адрес в белый. Таким образом, устройства из локальной сети получают доступ в интернет, не меняя свой личный IP-адрес.

Пример: Вы находитесь в офисе, где одновременно работает 50 человек. У вас есть корпоративная сеть, включающая в себя также Wi-Fi. В общей сложности в вашей сети находится как минимум 100 устройств одновременно (50 компьютеров и 50 телефонов). У вас установлены коммутаторы и один маршрутизатор, один из портов которого смотрит в интернет и на нем прописан белый IP-адрес. Остальные порты используются для подключения коммутаторов, а коммутаторы, соответственно, подключены к рабочим ПК.

На маршрутизаторе настроена технология NAT, которая позволяет каждому устройству, на котором назначен серый IP-адрес выходить в интернет, используя всего один белый IP-адрес, принадлежащий маршрутизатору.

Тот же пример, но глубже:

  • Адрес вашего устройства — 192.168.0.1 (серый IP-адрес).
  • Адрес маршрутизатора — 51.50.20.67 (белый IP-адрес).
  • Адрес вашего клиента — 188.93.16.19 (белый IP-адрес).

Вы отправляете почтовое сообщение своему клиенту. Маршрутизатор в офисе, видя, что адрес назначения находится не в текущей локальной сети, меняет адрес отправителя на свой (меняет серый IP-адрес на белый), чтобы пакеты могли маршрутизироваться в интернете. В то же время маршрутизатор сохраняет у себя в таблице временную запись для обратной конвертации, чтобы ответный пакет был получен именно вами. Клиент успешно получает письмо и отправляет вам ответ. Пакеты доходят до офисного маршрутизатора, тот находит у себя нужную запись и отправляет пакеты на ваш локальный адрес. Таков общий принцип работы протокола NAT.

Существует три типа данного протокола:

  1. Статический NAT (один к одному) — сопоставляет один серый адрес одному белому. Такой тип используют, например, чтобы DNS-сервер организации был всегда доступен извне.
  2. Динамический NAT (многие ко многим) — сопоставляет множество серых адресов множеству белых.
  3. Перегруженный NAT, или же PAT, Port Address Translation (многие к одному или многие ко многим), — сопоставляет множество серых адресов единственному или нескольким белым адресам. Этот тип NAT, помимо адреса локальной сети, использует и порт, с которого приходят пакеты. Данный тип как раз использовался бы в реальной жизни для примера выше, когда один из множества пользователей локальной сети отправляет пакеты на удаленный узел, используя при этом единственный белый IP-адрес, назначенный на порт маршрутизатора.

Таким образом, серую и белую адресацию можно связать с помощью протокола NAT (или PAT), благодаря чему адресное пространство белых IP-адресов может разделиться на большее количество пользователей.

Отличия белых и серых IP-адресов

Сложно однозначно сказать, какая адресации лучше — белая или серая. Без белых IP-адресов выход в интернет серых айпишников не представляется возможным. В то же время одни только белые адреса имеют свойство заканчиваться, также они больше подвержены атакам со стороны злоумышленников. Поэтому мы не будем давать оценку и фокусироваться на различиях той или иной адресации, а представим некоторые факты.

Блокировка белого IP-адреса распространяется на всех пользователей внутри локальной сети

Например, вы с другом играете в одну онлайн-игру на одном сервере, сидя в одной квартире и используя Wi-FI для подключения к интернету через домашний роутер. Ваш друг использовал в игре запрещенные программные средства, за которые получил блокировку по IP-адресу. В тот же момент, когда друг получил наказание, ваше соединение с сервером также было потеряно. Это произошло потому, что блокировку получил белый IP-адрес, который назначен на роутере. То есть если доступ к определенному ресурсу ограничен белому IP-адресу, серые IP-адреса, находящиеся за ним, также не смогут попасть на данный ресурс. Ведь они осуществляют все действия, связанные с выходом в интернет, через белый IP-адрес.

Снижение скорости соединения из-за большого объема трафика

Чем больше пользователей, работающих на серой адресации через один белый IP-адрес, тем меньше скорость передачи данных для каждого из них. Возьмем уже описанный выше пример, когда в офисе используется один белый IP-адрес для подключения устройств 50 человек. С учетом стандартных каналов с пропускной способностью 100 Мбит/с скорость соединения с внешними узлами интернет для каждого из пользователей локальной сети будет очень низкой.

Повышенная безопасность серого IP-адреса

Так как каждый пользователь локальной сети имеет серый IP-адрес, который скрыт за белым, к такому пользователю будет сложно подключиться с внешней стороны.

Если же вы используете белый IP-адрес, то злоумышленники могут:

  • Получить доступ к вашим файлам.
  • Изменив конфигурацию на роутере, направлять ваши запросы на фишинговые ресурсы и получать ваши пароли.
  • Осуществлять DDoS-атаки и, как следствие, ограничивать ваш доступ к интернет-ресурсам.

Обезопасить себя от такого рода атак можно несколькими способами, и лучше их комбинировать:

  • использовать VPN,
  • сменить стандартные пароли на роутере,
  • использовать межсетевой экран,
  • регулярно обновлять прошивку роутера.

Как узнать IP-адрес пользователя

Есть несколько способов определения IP-адреса.

Использовать сторонний веб-сервис

Простой способ узнать IP-адрес — обратиться к специальным сайтам, наподобие 2ip.ru. Просто введите в строке поиска браузера «Узнать свой IP-адрес» и выберите понравившийся сайт. Чаще всего прямо на главной странице вам покажуь IP-адрес, с которого вы подключились.

ip на сайте

Обратите внимание, что в таком случае вы увидите только белый IP-адрес. Если вы находитесь в локальной сети, то весь трафик будет идти через маршрутизатор, на котором как раз и установлен внешний IP-адрес, который и будет показан на экране. Ваш внутренний адрес таким способом не узнать.

Прямое подключение

Самый удобный способ узнать IP-адрес вашего устройства — ввести необходимые команды в терминале операционной системы. Ниже будут примеры выводов команд для различных операционных систем.

IP-адреса, которые вы увидите на своем оборудовании при вводе команд, могут быть как белыми, так и серыми. Все зависит от того, как именно настроена ваша сеть и какой IP-адрес вам предоставляет провайдер.

Понять, какой IP-адрес (белый или серый) имеет определенный интерфейс вашего оборудования, можно с помощью сопоставления. Необходимо произвести проверку попадания IP-адреса в одну из частных подсетей, которые мы указывали выше. Если IP-адрес находится в одной из них, он является серым, а если нет, то белым.

Чтобы открыть терминал, проделайте следующие действия:

Windows. Комбинация клавиш Win + R, в открывшемся окне введите cmd и нажмите Enter.

Linux. Стандартная комбинация клавиш Ctrl + Alt + T.

MacOS. Нажмите значок Launchpad в панели Dock, введите Терминал в поле поиска и нажмите значок Терминала.

Следующим шагом необходимо ввести соответствующую команду:

Windows. ipconfig

ipconfig в Windows

Linux.

  • ip a — для вывода полной информации о сетевых интерфейсах вашего устройства.

ip адрес в linux

  • ip -brief address — для краткого вывода информации о сетевых интерфейсах вашего устройства.

команда ip brief address

  • wget -qO- ifconfig.me — для получения информации о белом IP-адресе, даже если он расположен на роутере.

ifconfig me

MacOS. ifconfig

ip в macos

Подключение через роутер

Если вы используете в своей сети роутер, который является вашим шлюзом для выхода в интернет, то узнать белый IP-адрес можно, перейдя в его веб-интерфейс.

Как правило, производители устанавливают один из стандартных IP-адресов для подключения к такому интерфейсу: 192.168.0.1 или 192.168.1.1. Подходящий для вашей модели адрес необходимо прописать в адресную строку любого браузера на устройстве, которое в данный момент подключено к роутеру. После чего вы попадете в его веб-интерфейс.

Если указанные IP-адреса не направили вас на страницу конфигурирования роутера, вам следует посетить сайт производителя и уточнить необходимый адрес для подключения конкретно вашей модели. Вероятно, производитель выбрал нестандартный адрес.

После подключения к веб-интерфейсу, как правило, прямо на главной странице вы сможете найти поле IP-адрес / IP-адрес WAN / Internet IP address или нечто подобное.

Например, на роутере TP-Link веб-интерфейс откроется по адресу 192.168.0.1. Выбрав в меню Состояние и найдя раздел WAN, можно увидеть текущий белый IP-адрес, который предоставляет вам оператор.

ip оператора в роутере

Веб-интерфейсы конфигураций роутеров имеют интуитивно понятные и схожие между собой панели управления — по крайней мере, для базовой настройки. Так, например, на роутерах моделей ASUS, Keenetic, Linksys, Netis, Tenda, Zyxel и пр. вы сможете найти необходимые данные аналогичным способом. Возможно, некоторые пункты меню могут называться иначе, но основная логика интерфейса практически везде одинакова.

Связь с динамическими и статическими адресами

Динамические адреса — это адреса, который меняются каждый раз при подключении к маршрутизатору. Например, вы ушли из дома и отключили телефон от сети Wi-Fi. Роутер увидел, что больше тот IP-адрес никто не занимает и возвращает его в пул свободных адресов для выдачи. Когда вы вернетесь домой и снова подключитесь к Wi-Fi, роутер назначит устройству новый адрес (а, возможно, тот же самый, если он будет свободен и будет его «очередь»).

Статические адреса, наоборот, закрепляются за одним устройством и не меняются с течением времени или количеством подключений к сети.

Динамические белые адреса. Некоторые операторы используют белые динамические IP-адреса, некоторые — серые. Мы уже писали, что пул белых адресов иссякает, поэтому наличие белого IP на домашнем роутере скоро станет роскошью. Если интернет-оператор все еще использует белую адресацию для подключения клиентов, то, скорее всего, это динамическая адресация.

Статические белые адреса. Если продолжать говорить об интернет-провайдерах, то статическую белую адресацию они чаще всего предлагают как платную услугу. С ее помощью за вами будет закреплен один неизменный белый IP-адрес на период действия услуги. Если же рассмотреть практику провайдеров IT-инфраструктуры, при аренде выделенного сервера Selectel сразу предоставляет один статический белый IP-адрес для арендуемого сервера, а также дает возможность заказа дополнительных белых подсетей.

Динамические серые адреса. Такой тип адресации в большинстве случаев используется в домашней сети (локальной). Вероятно, у вас дома стоит роутер, который выдает адреса по такому принципу.

Подробнее про динамическую адресацию вы можете прочитать в статье «Принципы работы протокола DHCP» →

Если коротко, на роутере настроен протокол DHCP с некоторым пулом серых адресов. После подключения устройства к локальной сети роутер назначает ему адрес из этого пула. По такому же принципу работают некоторые интернет-провайдеры, но осуществляют это уже на более глобальном уровне.

Статические серые адреса. Данный тип адресации чаще используется в локальных сетях, где уже присутствует большее количество оборудования, доступ к которому необходим на постоянной основе по одному и тому же адресу. Примерами таких устройств могут быть маршрутизаторы, принтеры, серверы с базами данных и др.

Исключительно статическую серую адресацию практически не применяют. Обычно сеть настраивают так, чтобы важные узлы имели статические адреса, а различные рабочие станции получали IP-адреса по DHCP.

Как получить белый IP у провайдера?

Мы научились определять, какой вид IP-адреса используется на вашем устройстве. Если вас беспокоит, что он оказался серым или динамическим белым, вы можете написать вашему провайдеру и уточнить, можно ли заменить его на статический белый. Скорее всего, провайдер не откажем вам в этом, но взамен попросит небольшую сумму.

Будьте аккуратны при оформлении подобных услуг — внимательно изучите договор. Вы не обрадуетесь, когда в один момент ваш новенький адрес вдруг поменяется на другой, потому что в документах было прописано, что провайдер вправе изменить выдаваемый клиенту IP-адрес в любое время дня и ночи.

Подведем итоги

В завершение разговора о белых и серых IP-адресах предлагаем summary по теме:

  • Только белые адреса могут использоваться в сети Интернет.
  • Белые адреса необходимо дополнительно защищать.
  • В отличие от них серая адресация менее подвержена атакам.
  • Тип используемого IP-адреса можно узнать различными способами — как через сторонний веб-сервис, так и через консоль операционной системы.
  • Статический белый IP-адрес можно арендовать у провайдера.

Статический IP адрес

Статический (фиксированный) внешний IP-адрес — это постоянный адрес в сети Интернет, к которому могут обращаться ваши друзья и знакомые для удаленного подключения. Статический адрес отличается от динамического лишь тем, что последний меняется каждый раз, когда вы выходите в Интернет (устанавливаете VPN-соединение), статический же будет закреплен за вашим логином и не будет меняться при выходе в Интернет. Никаких дополнительных настроек услуга «Статический IP- адрес» не требует.

Плюсы:
— возможность превратить свой компьютер в сервер;
— преимущества при работе с файлообменными сетями;
— преимущества при работе с трансляциями;
— преимущества в онлайн-играх.

Недостатки:
— возможная блокировка (бан) по IP на форумах, сайтах знакомств и т.п.;
— снижение уровня приватности.

Фиксированный IP-адрес

Постоянный адрес в интернете, который закреплён за вашим логином

Условия подключения

Эту услугу можно подключить только вместе с одним из тарифов.

Так же можно позвонить нам, чтобы подключиться
География подключений Ростелеком

rt-dom.ru — сайт официального партнера ПАО «Ростелеком» ИП Музыченко А.Н. (ОГРН ИП 312507402400020) Вся информация на сайте размещена на основании партнерского договора c ПАО «Ростелеком». Посещая сайт rt-dom.ru, Вы предоставляете согласие на обработку данных о посещении Вами сайта rt-dom.ru (данные cookies и иные пользовательские данные), сбор которых осуществляется на условиях Политики обработки файлов cookie. Указанные данные могут быть использованы для их последующей обработки системами Google Analytics, Яндекс. Метрика и др., которая осуществляется с целью функционирования сайта rt-dom.ru. Отправляя заявку, Вы принимаете политику конфиденциальности и даете согласие на обработку Ваших персональных данных.

Поиск по городам
Найдите ваш город

Политика конфиденциальности

  • ОБЩИЕ ПОЛОЖЕНИЯ
    1. Настоящее Положение об обработке персональных данных (далее – Положение, настоящее Положение) разработано администрацией сайта (далее также – Оператор) и применяется в соответствии с п. 2 ч. 1 ст. 18.1. Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
      Настоящее Положение определяет политику Оператора в отношении обработки персональных данных.
      Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
      Настоящее Положение и изменения к нему утверждаются руководителем Оператора и вводятся приказом Оператора.
    2. В соответствии с п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» под персональными данными клиентов, физических лиц понимается любая информация, относящаяся к прямо или косвенно определённому или определяемому на основании такой информации клиенту, физическому лицу (далее – персональные данные).
    3. Оператор осуществляет обработку персональных данных, а также определяет цели и содержание обработки персональных данных.
    4. Целью обработки персональных данных является:
      • обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
      • оказание Оператором физическим и юридическим лицам услуг, связанных с хозяйственной деятельностью Оператора, включая контакты Оператора с такими лицами, в том числе по электронной почте, по телефону, по адресу, предоставленным соответствующим лицом;
      • направление консультаций, ответов обратившимся лицам с помощью средств связи и указанных ими контрактных данных;
      • продвижение товаров, работ, услуг Оператора на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи (допускается только при условии предварительного согласия субъекта персональных данных).
      • законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;
      • достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
      • обработки только персональных данных, которые отвечают целям их обработки;
      • соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
      • недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
      • обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
      • хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
      1. Ответственный за организацию обработки персональных данных получает указания непосредственно от исполнительного органа Оператора и подотчетен ему.
      2. Ответственный за организацию обработки персональных данных вправе оформлять и подписывать уведомление, предусмотренное ч. 1 и 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
      • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
      • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
      • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, в том числе в случае реализации Оператором своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
      • обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
      • обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
      • обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в ст. 15 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», при условии обязательного обезличивания персональных данных;
      • осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
      • осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
      1. Субъекты персональных данных или их представители обладают правами, предусмотренными Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и другими нормативно-правовыми актами, регламентирующими обработку персональных данных.
      2. Оператор обеспечивает права субъектов персональных данных в порядке, установленном главами 3 и 4 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
      3. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных, по месту расположения Оператора в рабочее время Оператора.
      4. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.
      5. В случае представления интересов субъекта персональных данных представителем полномочия представителя подтверждаются доверенностью, оформленной в установленном порядке.
      6. В случаях предоставления субъектом персональных данных письменного согласия на использование персональных данных для такого согласия достаточно простой письменной формы.
      7. Оператор гарантирует безопасность и конфиденциальность используемых персональных данных.
      8. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных.
      1. У Оператора устанавливается следующий порядок получения персональных данных:
        1. При обращении за получением услуг Оператора клиент указывает установленные соответствующими формами данные.
        2. Оператор не получает и не обрабатывает персональные данные клиента о его расовой принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, если законом не предусмотрено иное.
        3. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции Российской Федерации Организация вправе получать и обрабатывать данные о частной жизни клиента только с его письменного согласия.
        • персональные данные являются общедоступными;
        • обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенного полномочия Организации;
        • по требованию полномочных государственных органов — в случаях, предусмотренных федеральным законом;
        • обработка персональных данных в целях исполнения договора, заключённого с Оператором;
        • обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
        • обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов клиента, если получение его согласия невозможно.
        1. Хранение, комплектование, учет и использование содержащих персональные данные документов организуется в форме обособленного архива Оператора.
        2. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
        1. Персональные данные передаются с соблюдением следующих требований:
          • запрещается сообщать персональные данные третьей стороне без письменного согласия клиента, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни, здоровью клиента, а также в других случаях, предусмотренных законами;
          • не сообщать персональные данные в коммерческих целях без письменного согласия субъекта таких данных;
          • предупредить лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
          • разрешать доступ к персональным данным только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций;
          • не запрашивать информацию о состоянии здоровья клиента, за исключением тех сведений, которые относятся к вопросу о возможности выполнения клиентом обязательств по договору с Оператором;
          • передавать персональные данные клиента его представителям в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
        1. Право доступа к персональным данным имеют:
          • руководитель Оператора;
          • работающие с определённым клиентом работники Оператора;
          • работники, осуществляющие техническое обеспечение деятельности Оператора.
        2. Клиенты в целях обеспечения защиты персональных данных имеют следующие права:
          • на полную информацию об их персональных данных и обработке этих данных;
          • на свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных федеральным законом;
          • на определение своих представителей для защиты своих персональных данных;
          • на требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
        3. Копировать и делать выписки персональных данных разрешается исключительно в служебных целях с разрешения руководителя.
        1. Лица, виновные в нарушении порядка обращения с персональными данными, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
        2. Руководители структурных подразделений Оператора несут персональную ответственность за исполнение обязанностей их подчиненными.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *