Один белый, другой серый
Содержание:
- Как узнать, какой IP-адрес у пользователя
- Подводные камни L2TP IPsec
- Стадия 7. Настройка маршрутизатора
- Облачная АТС Билайн
- Nat-сервис.
- Обзор функций
- Как сделать белый список IP-адресов в WordPress
- Замена статическому IP
- Как сделать IP-адрес статическим
- Способы очистки
- Как настроить опцию
- Внутренний динамический IP адрес
- Зачем нужен белый IP-адрес пользователю?
- Обзор
- Как организовать дымоход на крыше общая схема
- Как узнать какой у меня IP — белый или серый?!
- Серый адрес
- Подведём итоги
Как узнать, какой IP-адрес у пользователя
Чтобы узнать тип своего IP-адреса, необходимо выяснить его в сети провайдера. Способ выяснения различается в случае прямого подключения компьютера кабелем или подключения ПК через роутер (маршрутизатор).
Прямое подключение ПК
Шаг 1. Щелкнуть правой кнопкой мыши по пиктограмме сети в области уведомлений (внизу справа) и выбрать «Центр управления сетями…».
Шаг 3. В «Состояние…» щелкнуть «Сведения…».
Шаг 4. В «Адрес IPv4» будет указан IP-адрес подключения к Интернет.
Сверить этот IP-адрес с приведенным выше диапазоном IP-адресов, выделенным для локальных сетей. Если цифры IP-адреса попадают в указанный диапазон, то этот адрес является серым, если нет, то белым.
Подключение через роутер
Как уже упоминалось, все сетевые устройства подключаются к роутеру через серые IP. Поэтому, если в сети имеется роутер с выходом в Интернет, необходимо выяснять IP-адрес на самом роутере. Для этого нужно зайти в его настройки.
Шаг 1. Выяснить IP-адрес, username (имя пользователя) и password (пароль) конкретной модели роутера в его документации, на этикетке внизу устройства или в Интернет. Если эти данные были изменены, вспомнить их или найти о них записи.
Шаг 2. Открыть Интернет-браузер и набрать IP роутера в строке адресов, нажав «Enter».
Шаг 3. В меню входа набрать «Имя» и «Пароль». Нажать «Вход».
Откроются настройки роутера.
Шаг 4. Щелкнуть по закладке «Status» и в разделе «WAN» прочитать «IP Address».
Сверить этот IP-адрес с приведенным выше списком IP-адресов, выделенным для частных сетей. Если цифры IP-адреса попадают в указанный диапазон, то этот адрес является серым, если нет, то белым.
Слева в графе «My IP» будет указан IP-адрес. В данном случае это: 108.62.18.138.
TP-Link
Старая прошивка
На главной пролистываем ниже до раздела «WAN».
Новая прошивка
Здесь нужно сначала перейти в «Дополнительные настройки» – смотрим в раздел «Интернет».
«Status» – смотрим в раздел «Internet Connection» в строку «Internet IP Address».
V1-3
Чуть ниже на главной в строке «WAN IP-адрес».
V4
Смотрим «WAN IP».
ZyXEL Keenetic
Новая прошивка
На главной находим «Системный монитор» и в поле «Интернет» кликаем по «Подробнее о соединении».
Старая прошивка
Сразу на главной в строке, где указано ваше подключение, будет «Адрес IPv4».
D-Link
На новой прошивке переходим в «Расширенные настройки» и в разделе «Статус» нажимаем по «Сетевой статистике».
На старой прошивке просто: «Статус» – «Сетевая статистика». Далее в обоих случаях просто смотрим ваше подключение, и в столбце будет указано нужное значение.
ASUS
На главной нажмите на кнопку «Первичный WAN», и в строке «IP-адрес WAN» и будет нужное значение.
Динамические IP адреса меняются при каждой перезагрузке роутера, поэтому он в 99% случаев не бывает белым. Статический адрес всегда один и тот же. Поэтому скорее всего он будет белым, т.к. в этом есть смысл и это логично.
Подводные камни L2TP IPsec
Если устройства за одним NAT подключаются к одному серверу, то работает сценарий «кто первый подключился».
Для таких моментов, а так же если ваше оборудование не может тянуть шифрование — поставим PPTP сервер:
#apt-get install pptpd
В конце указываем адресацию нашего L2TP сервера
localip 10.250.250.1 remoteip 10.250.250.101-200
Укажем DNS
ms-dns 8.8.8.8 ms-dns 8.8.4.4
nano /etc/ppp/chap-secrets
Исправим список пользователей, указав * вместо l2tpd. Но можно жестко разграничить l2tpd и pptpd.
"user1" * "Ln9RCu4DWJ0AcPsM" 10.250.250.101 "user2" * "rKQzQecCiEifMWQ4" 10.250.250.102
nano /etc/rc.local
Добавим перед echo 1
service pptpd restart
В итоге получится:
#!/bin/bash (sleep 15 service ipsec restart service xl2tpd restart service pptpd restart echo 1 > /proc/sys/net/ipv4/ip_forward)& exit 0
И перезагружаемся
reboot
Настройка PPTP ничем не отличается от L2TP, нужно только выбрать PPTP Client и указать все тоже самое, за исключением IPSec Secret
Стадия 7. Настройка маршрутизатора
Настройка MikroTik
Создаем L2TP Client:
Interfaces->+L2TP Client
Задаем название интерфейса в NameConnect To: IP VPN нашего сервера
Выбираем цепочку dstnat, нужный протокол (для камер может использоваться как tcp, так и udp, можете создать сколько угодно правил), Dst. Port на который обращаются из вне, In Interface, куда приходит обращение
Выбираем событие dst-nat и указываем на какой IP в поле To Addresses и на какой порт отправлять подключение.
Пробуем подключиться по белому IP с указанием порта. Всё получится.
Если остались вопросы, либо нет понимания что да как делать — я занимаюсь удаленной помощью.
Облачная АТС Билайн
Для корпоративных клиентов, желающих организовать за короткий промежуток времени полноценную телефонную связь без приобретения оборудования, решением становится облачная АТС. Она объединяет все телефоны сотрудников под единый городской номер с меню и голосовым приветствием. Задает правила распределения для входящих вызовов между колл-центрами, конкретными сотрудниками, отправкой на факсы и проведением конференций.
Подключение местных российских номеров, объединенных общим колл-центром, делает рекламные компании более эффективными, «заточенными» под специфику бизнесу. Клиенты проще откликаются и делают заказ в своем городе, а компании не надо открывать региональные офисы. Гибкие тарифные планы предлагают более 30 дополнительных опций.
Виртуальная АТС Билайн настраивается под требования компаний малого, среднего и крупного бизнеса. Мобильные номера не зависят от привязки к конкретному офису, позволяя находиться на связи без присутствия на рабочем месте. Интеграция с популярными CMR-системами по API предусмотрена.
За счет многоканальности линий никакие вызовы не теряются. Все разговоры записываются, повышая эффективность работы сотрудников. Ведение статистики звонков позволяет учитывать данные по все разговорам, срывы звонков и процент дозвона. Добавление IVR-опций дает возможность легкого соединения с требуемым специалистом.
АТС задействует имеющиеся мобильные номера с возможностью перевода звонков через короткие команды. Интеграция с SIP-телефонией означает неограниченное число линий и звонков за счет подключения к Интернету. Речь оцифровывается, передаваясь между телефонами и компьютерами через VoIP-шлюзы. Защищенная линия связи делает передаваемую информацию по-настоящему конфиденциальной, защищенной от прослушивания.
Всеми услугами и активизациями нужных опций можно самостоятельно управлять через Личный кабинет. Руководителю доступно из него наблюдение за активностью и загруженностью сотрудников. Все подключенные к единой сети устройства работают параллельно, звонок поступает сразу на все телефоны, позволяя свободному сотруднику принять его на любом устройстве.
Билайн предлагает для подключения пять пакетов, опции которых фиксированы. Минимальный тариф пакета «Персональный» имеет абонплату 50 руб./месяц и рассчитан на одного клиента. Максимальный тариф у пакета «Профессиональный», где за 4500 руб. предлагается подключение до 150 номеров с широким набором опций. Возможны разовые или ежемесячные оплаты тарифа.
Настройка облачной АТС Beeline позволяет подключиться к Asterisk, Битрикс24 AmoCMR и др. Интеграция виртуальной АТС Билайн и CMR происходит по готовым модулям через Личный кабинет, позволяя максимально точно скоординировать работу. После активации токена настраивается модуль, соотносящий пользователей из АТС и выбранной CRM. Процесс интеграции занимает не более 15 минут, позволяя полноценно работать за несколько кликов.
Nat-сервис.
Существует
механизм, позволяющий устройствам с
«серыми» адресами из локальных сетей
все-таки получать доступ к информации
из глобальной сети. Для этого на граничном
маршрутизаторе устанавливаются
программы, реализующие т.н. NAT-сервис.
Граничный
маршрутизатор, как правило, имеет минимум
два интерфейса один из который «смотрит»
в локальную сеть с «серым» адресом, а
другой, с «белым» адресом «смотрит» в
глобальную сеть.
Суть
работы NAT-сервиса заключается в следующем.
Получив от устройства с «серым» адресом
пакет с запросом на получение информации
из глобальной сети, маршрутизатор
запоминает, от какого «серого» адреса
пришел запрос и заменяет в заголовке
пакета «серый» адрес на свой «белый»,
а затем отправляет его в глобальную
сеть. Получив из глобальной сети ответ,
маршрутизатор определяет – для какого
«серого» адреса пришла эта информация,
заменяет в пакете свой «белый» адрес
на «серый» адрес локального устройства
и передает ему этот пакет.
При
использовании NAT-сервиса пользователь
компьютера с «серым» адресом может
получить по своим запросам полный доступ
к любым ресурсам глобальной сети. Т.е.
как Клиентполучать
любую информацию от Серверов в
сети.
А
вот Сервер,
с «серым» IP-адресом «из-за NAT’а» работать
не будет*), так как из глобальной сети
получить доступ к этому компьютеру
просто не удастся.
Применение
NAT-сервиса целесообразно для домашних
подключений частных лиц и небольших
организаций, которые не имеют своих
информационных ресурсов.
Обзор функций
Рассматривая, для чего нужен Фейсбук, мы упоминали общение и поиск друзей. Но это лишь общая характеристика. Сегодня Fb все чаще используется в качестве площадки для бизнеса, продвижения товаров и услуг. По статистике покупатель больше доверяет отзывом, а где их еще получить, если не в соцсети.
С помощью сервиса можно решать следующие задачи:
- Общаться, добавлять друзей.
- Смотреть фотографии и ролики.
- Создавать группы и добавляться в них людей.
- Привлекать клиентов и партнеров.
- Напрямую общаться с покупателями.
- Размещать данные о себе или своей компании (для бизнеса).
- Получать мгновенную обратную связь по отношению к качеству товара или услуги.
- Тестировать новую продукцию и т. д.
Список решений, для чего нужен Фейсбук, можно продолжать бесконечно. На своих страницах обычные люди и представители бизнеса публикуют актуальную информацию, чем привлекают новых подписчиков и расширяют круг общения. Если использовать Fb для бизнеса, необходимо иметь четкий план и цели, разобраться со своей аудиторией, правильно позиционировать свою организацию и решать иные задачи.
Как сделать белый список IP-адресов в WordPress
Ограничение доступа администратора WordPress по IP-адресу относительно легко настроить. В любом случае, вот как вы можете вносить белый список IP-адресов в WordPress.
Белый IP-адрес через .htaccess
Если вы хорошо выполняете ручную настройку корневого файла на WordPress, этот метод вам следует выбрать. Однако перед началом работы убедитесь, что вы перечислили и дважды проверили все IP-адреса, которые вы хотите включить в белый список для доступа к WordPress. Во-вторых, рекомендуется сделать резервную копию вашего сайта WP, на случай, если дела пойдут на юг.
Найдите .htaccess файл
Для начала вам нужно найти файл .htaccess в папке WordPress. Htaccess – это довольно мощный файл конфигурации, который позволяет не только создавать белые списки IP-адресов, но и перенаправлять их на определенные страницы.
Есть два способа получить доступ к файлу .htaccess. Если вы установили клиент протокола передачи файлов (FPT), вы можете запустить приложение и перейти в корневую папку WordPress. Вы можете найти .htaccess в папке там.
Или вы можете перейти к WordPress CPanel, Filer Manager Tool, public_html, а затем в файл .htaccess.
Отредактируйте .htaccess
Щелкните правой кнопкой мыши файл .htaccess, чтобы просмотреть или отредактировать файл. После открытия файла вам необходимо скопировать / вставить следующие коды:
В этом шорткоде вы можете заменить ^ IP_ADDRESS_ONE $ реальным IP-адресом, который вы хотите добавить в белый список. Точно так же вы можете копировать / вставлять одни и те же строки, если хотите авторизовать несколько IP-адресов. Однако убедитесь, что вы не удаляете символы «^» и «$» из кода.
Приведенный выше код позволяет вам ограничить доступ к странице входа на ваш сайт WP, а также к панели мониторинга. После внесения изменений в файл .htaccess сохраните файл и протестируйте новую добавленную систему защиты, чтобы убедиться, что эта функция работает.
Белый список IP-адресов через плагин
Одним из преимуществ работы на платформе WP является то, что вы можете поиграть с множеством плагинов WP, которые предоставляют вам дополнительные функциональные возможности. Точно так же, если вам неудобна ручная настройка белого списка IP-адресов, вы всегда можете выбрать надежный плагин WP.
Плагин позволит вам пропустить вышеуказанные шаги и внести один или несколько IP-адресов в белый список прямо с панели управления WP. Вы можете включить или выключить плагин, когда захотите.
Замена статическому IP
Начнем с исходных данных:
-
17 персональных компьютеров сотрудников.
-
6 удаленных сотрудников.
-
1 офисный сервер с размещенным на нем 1С и SeaFile, а также собственный сайт.
-
Сервер видеонаблюдения на 25 IP-камер.
А задача поставлена своеобразная. 1С и SeaFile будут развернуты в качестве веб-сервиса, соответственно, доступ к ним должен быть возможным с любого места и устройства. Здесь и начинается главная проблема. Чтобы так сделать, придется приобрести домен, а также обеспечить к нему постоянный стабильный доступ.
1C сейчас можно использовать в качестве веб-сервиса, что и пожелал руководитель компании. SeaFile – инструмент, используемый в качестве облачного хранилища. Ну а за сотрудниками смотреть через IP-камеры начальник желал даже в командировках, например, со смартфона.
В первую очередь решили выяснить насчет статического IP. Как оказалось, в наличие было только 3 провайдера рядом и цена за месяц для бизнес-сегмента начиналась с 15 тыс. рублей.
Таким положением вещей заказчик оказался недоволен. Перенос сервера домой, чтобы подключить «белый» айпи адрес тоже не самая хорошая идея. От шума сервака можно попросту свихнуться.
Статический IP адрес можно заменить VPN-тунелем. В данном случае все получается гораздо проще.
Как видите, схема показывает наиболее простой подход к построению технической инфраструктуры. Собственно тут все просто. Центром становится VPN, который и будет являться тем самым нужным «белым» айпи, точнее, он будет тунелем, который имитирует такой белый IP, имитируя TCP порт, заодно публикуя ресурсы в сеть интернет. Сервер постоянно соединен с ним. Посредством VPN все его ресурсы транслируются в интернет без «белых» IP и прочих дорогостоящих вещей.
Динамический IP, предоставленный провайдером, не позволит реализовать такую схему, ведь постоянно изменяющийся сетевой адрес будет попросту ломать любую конфигурацию.
Кстати, пригодится такая возможность и физическим лицам, так как не все провайдеры предоставляют «физикам» возможность использования статического IP.
Теперь вопрос цены. Использование VPN обошлось в 20 раз дешевле, чем аренда белого айпи. Неплохая экономия. Ссылочку оставил выше, можете спокойно использовать VPN и маршрутизацию, а не тратить огромные деньги.
Кстати, за настройку VPN можно не переживать. Это будет не вашей заботой, а поставщика услуги. А вот настроить сервер для дальнейшей работы придется самостоятельно.
Итого
Итак, с помощью VPN можно просматривать IP-камеры с любого устройства в режиме реального времени. Разместить файлы в облаке может любой желающий с любого устройства и из любой точки мира.
Работа с 1С тоже не составляет труда. У предоставленного VPN канал 5 Мбит/с, чего вполне достаточно для удаленной работы с приложением. Как видите, проблему статического IP можно решить гораздо дешевле, чем может показаться на первый взгляд.
Как сделать IP-адрес статическим
Во-первых, можно обратиться к провайдеру. Как правило, они удовлетворяют подобные просьбы, но за дополнительную оплату. Во-вторых, можно немного поработать самостоятельно и получить бесплатный статический IP-адрес. Для этого необходимо:
- найти индикатор сетевого подключения, который расположен на рабочем столе экрана монитора снизу в правом углу, среди иконок работающих служб и приложений. Двойным кликом необходимо его открыть;
- откроется специальное окошко, где будут видны различные параметры. Среди них необходимо найти IP и выписать виртуальный адрес;
- перейти на вкладку «Общие» и в открывшемся окошке кликнуть на «Свойства»;
- параметры соединения с интернетом будут представлены в виде списка. В нем следует отыскать строчку, содержащую надпись «Протокол интернета (TCP/IP)». Сейчас следует ввести IP, выписанный ранее;
- на все системные запросы следует кликать «ОК».
В результате соединение с интернетом прервется, но быстро восстановится. Выполненные действия приведут к тому, что IP-адрес компьютера станет статическим.
Способы очистки
Фильтр обратного осмоса
Фильтр обратного осмоса Чаще всего в воде из скважин наблюдается повышенное содержание двухвалентного железа. Логично, что основная задача обезжелезивания воды – вызвать окислительные реакции, после которых металл выпадет в виде твёрдого осадка. Он будет отфильтрован из системы.
Непосредственно внутри скважины сделать что-либо не представляется возможным.
Выходом является установка специальных ионообменных картриджей на месте входа трубопровода в дом. Их внутренние стенки покрыты специальным окислительным составом. При прохождении воды сквозь них железо вступает в химическую реакцию. Образуется твёрдый осадок, который собирается фильтром. Ясно, что по мере забивания фильтра функцию обезжелезивания он начинает выполнять всё менее эффективно. Поэтому подобные картриджи необходимо регулярно менять.
Самым же эффективным способом, пускай и дорогостоящим, является установка так называемого обратного осмоса для скважины – системы из нескольких фильтров и полупроницаемой мембраны, сквозь которую под большим давлением прогоняется загрязнённая вода. Жидкость очищается не только от железа (даже в самых высоких концентрациях), но и от широкого ряда других вредных веществ. Все они отводятся в канализацию. Из крана же течёт идеально чистая вода. Дополнительным плюсом такого способа очистки является то, что в нём не задействуются никакие химические окислители.
Перейдём к последнему способу. Системы аэрации для очистки воды от трёхвалентного железа выглядят, как большие открытые резервуары, в которых вода отстаивается длительное время. Чтобы сделать процесс окисления (и последующего выпадения железа в осадок) более интенсивным, через жидкость с помощью компрессора пропускается воздух. Очищенная вода становится пригодной для питья и любых бытовых нужд. Система аэрации может применяться для очистки воды с содержанием железа в 10-20 мг/л.
Своими руками
Отстаивание воды — один из методов очистки от железа Последний процесс можно повторить, воспользовавшись обычным ведром. Достаточно набрать в него воду и оставить её на сутки. После этого верхнюю часть следует аккуратно слить, стараясь не взбаламучивать осадок. После таких нехитрых манипуляций концентрация железа в воде уменьшится как минимум в 3–4 раза.
К другим методам очистки относятся:
- Заморозка. Бутылка наполняется водой из скважины и кладётся в морозилку. Когда большая часть жидкости превращается в лёд, нужно слить остаток. В нём останутся почти все вредные примеси. При разморозке же необходимо выбросить и последние льдинки.
- Кремний и шунгит. Данные минералы также способны эффективно обеззаразить воду. Их нужно класть на дно ёмкости, заполненной жидкостью. Настаивать необходимо минимум 48 часов. Сливать для дальнейшего использования можно лишь верхний слой воды, в нижней части содержится осадок.
- Уголь. Заверните активированный уголь в толстый слой ваты и пропустите воду через этот самодельный фильтр. Он поможет избавиться от основных механических примесей и устранит выпавший осадок.
Воспользовавшись перечисленными рекомендациями, вы сможете провести эффективное обезжелезивание воды. А это – одна из наиболее распространённых проблем, с которыми сталкиваются владельцы скважин. Вода станет пригодной не только для бытовых нужд, но и для регулярного питья.
Как настроить опцию
Обычным абонентам производить настройку указанного сервиса не нужно. Юридическим лицам для корректной работы необходимо выбрать специальные параметры при подключении:
- точка доступа – static.beeline.ru;
- логин и пароль;
- номер дозвона — *99# ;
- тип аутентификации – PAP;
- IP – empty;
- адрес соединения – DNS.
При установке удалённого подключения необходимо указать строку: AT+CGDCONT=1,“IP“,“static.beeline.ru“.
Если хотите воспользоваться статическим IP-адресом, то сначала необходимо подключить интернет от Билайна. После этого можете приобрести подписки, представленные в статье.
Проверьте по номеру откуда звонили
Внутренний динамический IP адрес
Начнем с простого. Каждый раз, когда ваш компьютер, ноутбук, смартфон, ТВ или любой другой девайс подключается к wifi, роутеру выдает для них отдельный IP адрес. Это своего рода идентификатор устройства в сети. За их раздачу на маршрутизаторе отвечает функция DHCP. И каждый раз, даже когда один и тот же ПК соединяется с сетью, ему выдается разный IP адрес, то есть динамический, постоянно меняющийся от подключения к подключению.
Интернет намного больше и сложнее, чем домашняя сеть, которую мы создаем у себя в квартире. Но суть от этого не меняется. Представим, что провайдер на ваш район сделал один сервер (дома у нас его роль играет роутер). Он имеет выход в интернет, а к нему подключено куча компьютеров пользователей из домов вашего района.
Большинство оборудования современных провайдеров настроено на раздачу ip адресов таким образом, что для выхода в интернет вам достаточно просто воткнуть кабель в розетку сетевой карты компа или ноутбука и открыть браузер. Это значит, что сервер работает в режиме DCHP и у вас динамический IP адрес. То есть только вы подключились, тут же вам присваивается свободное допустимое значение, которое закреплено за вами только на время текущей сессии подключения.
Занимаемый вами адрес освободится и будет присвоен кому-то еще, а вы при следующем заходе на веб-страницу получите новый. Это то же самое, как если бы при каждом новом визите к вам гостя, у вас постоянно менялся номер квартиры, и вам необходимо было бы каждый раз его сообщать заново.
Зачем нужен белый IP-адрес пользователю?
Так как белый IP – это прямой и общедоступный адрес сети Интернет, проще показать, какие минусы имеются у серого IP, сделав выводы о нужности или ненужности белого IP для подключения к глобальной сети.
Поскольку выход в Интернет часто осуществляется множеством пользователей через один адрес IPv4, все выходящие в глобальную сеть зависят от этого IP.
В результате может сложиться ситуация, когда на каком-либо ресурсе одного из пользователей с серым IP «забанили» по его IP-адресу. Из-за этого все остальные пользователи, выходящие в Интернет через этот же IP, попадают под действие санкций, наложенные на пользователя на этом ресурсе.
Серый IP-адрес может быть забанен из-за присвоения его многим пользователям
Проблема также касается и сервисов обмена файлами, к примеру, Turbobit, DepositFiles и т.д. При установленном ограничении на скачивание по IP-адресу пользователи могут получать сообщение, что идет скачивание файлов или получать сообщение о превышении лимита скачиваний, если один из пользователей уже превысит этот лимит.
На серый IP-адрес могут быть ограничения в скачивании файлов из сети
Еще одна проблема серого IP – невозможность прямого подключения к серверу в Интернете, т.к. клиент с серым IP не может предоставить внешнего соединения. Это касается программ, где сервер устанавливает синхронное соединение, идентифицируя клиента по IP и запрашивая открытие портов – онлайн-игр, программ Remote Administrator, Emule, активной передачи файлов по ICQ, передачи видео с IP-видеокамер и т.д.
Взаимодействие клиентов и серверов
Существуют способы обхода этой ситуации, в частности, с помощью VPN-сервисов Интернет, настроив PPTP или L2TP-соединение, но это может работать не всегда и требует от пользователя определенных знаний.
Третья проблема – возможное снижение скорости соединения с Интернетом при большом количестве пользователей, выходящих через один IP-адрес.
Единственным плюсом подключения серого IP можно считать его более высокую безопасность, т.к. к такому пользователю сложно подключиться извне, при этом порты его персонального компьютера закрыты.
Обзор
Опция имеет большие преимущества для игр-онлайн, создания видео-трансляций, пользования файлообменниками, и, наконец, создании своего маленького домашнего сервера. Что касается минусов: как уже говорилось выше в виду уникальности адреса он не защищен от блокировки на конкретных сайтах, форумах, чатах, сайтах и т.д, собственно, и вторе — это нет анонимности (приватности).
Подключение статического IP-адреса
Приобрести статический адрес возможно из личного кабинета, либо в салоне обслуживания по заявлению. На момент подключения необходимо достаточное количество денежных средств на счету, если их не хватит, то услуга не подключиться. Пролонгация ежемесячно происходит автоматически, достаточно внести плату за услугу, если ее недостаточно, то блокируется и опция, и интернет, так как они списываются с одного лицевого счета. Далее плата списывается пропорционально остатку дней в месяце. Если в течение шести месяцев услугой не пользуются, то договор на оказание считается расторгнутым и вернуть свой адрес в изначальном варианте уже нельзя.
Как организовать дымоход на крыше общая схема
При установке трубы нельзя забывать, что она представляет собой потенциальную причину пожара. Поэтому для ее изготовления выбирается трехслойная система, где предусмотрено качественное утепление. То есть между внешней и внутренней трубой должен присутствовать слой утеплителя.
Устройство современной кровли предполагает использование самых разных материалов, ведь она состоит не только из кровельного материала. Нужны пиломатериалы для сооружения несущей конструкции, стропил и обрешетки, утеплители для обеспечения теплоизоляции, а также гидро- и пароизоляционные пленки, являющиеся обязательными слоями «пирога» кровли.
Среди перечисленных материалов есть и довольно восприимчивые к возгоранию. Вот почему грамотная организация дымохода – залог защиты и пожаробезопасности дома.
Совет
Учитывая важность обеспечения безопасности проживания в доме, рекомендуется покупать комплектующие и материалы для организации дымохода в спецмагазинах, где можно проверить имеющиеся сертификаты качества
Как узнать какой у меня IP — белый или серый?!
На сегодняшний день для домашних и частных сетей выделены и зарезервированы несколько диапазонов серых IP адресов:
10.0.0.0/8 (то есть с 10.0.0.0 по 10.255.255.255) — используется на предприятиях и крупных компаниях 172.16.0.0/12 (c 172.16.0.0. по 172.31.255.255) — так же используются в производственных и корпоративных сферах) 192.168.0.0/16 (с 192.168.0.0. по 192.168.255.255) — домашние и малые корпоративные сети. Таким образом примелькавшиеся уже АйПи 192.168.0.1 и 192.168.1.1 являются серыми.
Все остальные используются под нужды Интернета. Если Ваш IP не попадает ни в один из этих диапазонов, то это уже белый адрес.
Кстати, сейчас имеет место быть проблема нехватки белых адресов, так как число сетевых устройство давно превысило количество доступных IP. Именно поэтому сейчас провайдеры либо переходят на новую, шестую версию протокола, либо используют специальные шлюзы. Такое сейчас активно практикуется в Ростелекоме и у 3G/4G операторов типа Мегафон, МТС или Билайн, например. Абоненту выдаётся адрес из серого диапазона, например, 10.64.64.68, а в глобальную паутину он выходит через специальный сервер, имеющий внешний Айпи. Вот яркий пример:
Хорошо это для клиента или плохо?
Сложный вопрос. Плюсы использования такого решения в для провайдера в банальной экономии. Для абонента — плюс только с точки зрения безопасности. В остальном сплошной минус: нет возможности подключится к ПК из вне, нельзя открыть порт, возможны проблемы со скоростью, не работает активный режим в программах для файлообмена. И это только самое основное.
Как сделать или получить белый IP у провайдера?!
Единственный вариант, который работает на 100% — это купить адрес у оператора связи. На сегодняшний день такая услуга не очень дорого стоит и если оно Вам нужно, то сильной дыры в бюджете не сделает. Так купить выделенный статический белый IP у Мегафон, Билайн или Ростелеком стоит около 100-150 рублей в месяц. Все остальные способы ни к каким положительным результатам не приведут — это всё сказки. Ещё одно заблуждение, которое присутствует у многих пользователей — это то, что надо настроить белый Айпи после того, как купил его у оператора связи. Это действительно надо делать только в том случае, если внешний адрес у Вас прописывается статически. В большинстве же случаев используется протокол PPPoE или L2TP, где IP присваивается биллингом автоматически и никаких особых настроек делать не надо!
Вот с такого весёлого заголовка начинаю эту статью про IP-адреса. Надеюсь, что такое IP объяснять не нужно? Но на всякий случай, IP-адрес – это цифровой адрес каждого устройства, подключённого к сети, например к локальной или Интернет.
Если более конкретно, то это набор из четырёх цифр от 0 до 255, разделённых с помощью точки, например «193.126.243.10» Т.е. у каждого из нас есть свой IP и от этих цифр может многое зависеть. Айпишники бывают разные: внешние и внутренние, статические и динамические, белые и серые (не путайте с MAC-адресами!). Сейчас я хочу поговорить именно о последней классификации.
Серый адрес
Серые адреса доступны всем, и именно они, как правило, назначаются нам провайдером.
Честно говоря, обыкновенному домашнему потребителю интернета, не намеревающемуся превращать свой ПК в сервер, должно быть «до лампочки»: какой у него цвет IP.
В плане чисто потребительских возможностей это для него ничего не меняет.
Наоборот, местоположение того, кто имеет серый адрес, определить значительно труднее. Так что можете не бояться злодеев и форумных троллей.
Серый айпи – это внутренний IP вашего провайдера, который он может менять как угодно, что обычно и происходит. Как узнать «белый» или «серый» IP на вашей машине? Очень просто, взгляните на эту табличку:
Если ваш адрес попадает в один из перечисленных диапазонов, то IР у вас наверняка серый. Более тонкие детали по этому поводу можно отыскать в специальной литературе, но вряд ли они кому-то нужны.
Частные «серые» IP-адреса
Частные внутренние адреса не маршрутизируются в Интернете и на них нельзя отправить трафик из Интернета, они работают только в пределах локальной сети.К частным «серым» адресам относятся IP-адреса из следующих подсетей:
- От 10.0.0.0 до 10.255.255.255 с маской 255.0.0.0 или /8
- От 172.16.0.0 до 172.31.255.255 с маской 255.240.0.0 или /12
- От 192.168.0.0 до 192.168.255.255 с маской 255.255.0.0 или /16
- От 100.64.0.0 до 100.127.255.255 с маской подсети 255.192.0.0 или /10; данная подсеть рекомендована согласно rfc6598 для использования в качестве адресов для CGN (Carrier-Grade NAT)
Это зарезервированные IP-адреса. Такие адреса предназначены для применения в закрытых локальных сетях, распределение таких адресов никем не контролируется.Напрямую доступ к сети Интернет, используя частный IP-адрес, невозможен. В этом случае связь с Интернетом осуществляется через NAT (трансляция сетевых адресов заменяет частный IP-адрес на публичный). Частные IP-адреса в пределах одной локальной сети должны быть уникальны и не могут повторяться.
NOTE: Важно! Если ваш интернет-провайдер предоставляет вам IP-адрес из вышеприведенного списка, то вы не сможете настроить подключение из Интернета к компьютерам и серверам вашей домашней сети, т.к. частные IP-адреса не маршрутизируются (не видны) в сети Интернет
При необходимости доступа к компьютерам вашей домашней сети из Интернета нужно обратиться к интернет-провайдеру для получения публичного «белого» IP-адреса.Но тем не менее, с «серым» IP-адресом вы можете настроить удаленный доступ к веб-конфигуратору интернет-центра и ресурсам (сервисам) домашней сети или интернет-центра через наш сервис доменных имен KeenDNS. Например, доступ к устройству с веб-интерфейсом — сетевому накопителю, веб-камере, серверу, или к интерфейсу торрент-клиента Transmission, работающего в интернет-центре.
Что касается безопасности в Интернете, то использование «серого» IP-адреса более безопасно, чем использование «белого» IP-адреса, т.к. «серые» IP-адреса не видны напрямую в Интернете и находятся за NAT, который также обеспечивает безопасность домашней сети. При использовании «белого» IP-адреса необходимы меры для обеспечения дополнительной безопасности компьютера или сервера (например, использование межсетевого экрана для блокирования портов и протоколов, которые не используются сервером; применение сегмента сети DMZ для отделения общедоступных сервисов от локальной сети и т.п.).
Подведём итоги
- В зависимости от выбранного тарифа провайдера, или от его жадности, ваш IP-адрес в интернете может быть белым или серым
- Под белым айпи вы – хозяин интернета, а под серым – можете оказаться не у дел ни за что
- Безопасность в интернете для серого адреса выше чем для белого
- Проще всего позвонить своему провайдеру и спросить что у вас
Источники
- https://2ip.ru/article/ip/
- https://pc-consultant.ru/internet/belyj-ip/
- https://WiFiGid.ru/poleznoe-i-interesnoe/belyj-i-seryj-ip
- https://nastrojkin.ru/network/ipaddress/belyj-ip-adres.html
- https://help.keenetic.com/hc/ru/articles/213965789-%D0%92-%D1%87%D0%B5%D0%BC-%D0%BE%D1%82%D0%BB%D0%B8%D1%87%D0%B8%D0%B5-%D0%B1%D0%B5%D0%BB%D0%BE%D0%B3%D0%BE-%D0%B8-%D1%81%D0%B5%D1%80%D0%BE%D0%B3%D0%BE-IP-%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%B0-
- https://192-168-1-1.ru/ip-address-classify/
- https://it-like.ru/belyiy_ip_adres_seryiy/