Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
sõnum |
|
murka390
Kreisi kasutaja
liitunud: 27.01.2005
|
03.03.2024 21:29:45
Koduvõrgu seadistusest. Võrk võrgus. |
|
|
Küsimus probleemide ennetamiseks.
Kuna ei tea kõike võrkude seadistusest aga piisavalt et koduvõrku teha. 192.168.0.0/24
Külalisvõrku pole selle ruuteriga võimalik seadistada. Või on? Telia DG400.
Vaja üks arvuti hoida võrgus internetiga ühendatud ja ligipääsuga teistele kuid et teistel ei oleks võimalik seda seadet leida, pingida.
Kuna kasutada on väheseid vahendeid ja kulutusi ei taha teha siis näen, et lahendus oleks
olemasolevasse koduvõrku lisada ruuter, mis ühendatud põhiruuteriga läbi püsiva IP ja mis loob enda külge ühendatud
seadetele uue võrgu. (1.3.1.0/24). Arvuti ühendatud sellesse võrku ja saab IP 1.3.1.10/24
Küsimus, kas see on piisav, et kasutajad kes on esimese ruuteri küljes, võrgus 192.168.0.0 ei saa pingida seadet mis on teise ruuteri taga IPga 1.3.1.10 ?
|
|
Kommentaarid: 80 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
2 :: |
73 |
|
tagasi üles |
|
|
Etz
HV Guru
liitunud: 27.01.2005
|
03.03.2024 21:31:59
|
|
|
Jah, sedasi saab, kui sobivad tulemüüri reeglid teha.
Aga tasuks mingi targem ruuter panna, et välistada topelt-NAT’i.
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen! |
|
Kommentaarid: 223 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
192 |
|
tagasi üles |
|
|
murka390
Kreisi kasutaja
liitunud: 27.01.2005
|
03.03.2024 21:43:38
|
|
|
Tulemüüridega pole kunagi reaalselt tegelenud.
Kas sellest võib eeldada lausa, et poleks seda lisavõrku vajagi ja saab põhiruuteris tulemüüriga ühe arvuti isoleerida?
|
|
Kommentaarid: 80 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
2 :: |
73 |
|
tagasi üles |
|
|
SSD
HV Guru
liitunud: 18.01.2006
|
03.03.2024 21:48:49
|
|
|
murka390, Ma ei oska sind aidata, aga pmtl.- Oled õigel teel!
viimati muutis SSD 06.03.2024 00:05:28, muudetud 1 kord |
|
Kommentaarid: 307 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
0 :: |
261 |
|
tagasi üles |
|
|
Etz
HV Guru
liitunud: 27.01.2005
|
03.03.2024 21:51:20
|
|
|
murka390 kirjutas: |
Tulemüüridega pole kunagi reaalselt tegelenud.
Kas sellest võib eeldada lausa, et poleks seda lisavõrku vajagi ja saab põhiruuteris tulemüüriga ühe arvuti isoleerida? |
Saaks aga see Telia karp seda ei võimalda.
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen! |
|
Kommentaarid: 223 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
192 |
|
tagasi üles |
|
|
kaabakas
HV veteran
liitunud: 01.04.2002
|
04.03.2024 14:16:38
|
|
|
Ilma lisavõrguta sa ruuteris teda teistest isoleerida ei saa. Ruuter on asi mis vahendab liiklust võrkude vahel, ja tulemüüri saab seal teha just tänu sellele vahendaja positsioonile. Ühe võrgu piires vahendab liiklust switch, ja kuigi tavalises koduvõrgus asub see switch üldjuhul ruuteris, ei ole see ruuter reeglina varustatud switchiliikluse filtreerimise võimekusega.
Ilma lisavõrku tegemata võid vaadata arvuti enda tulemüüri suunas, sealt võid blokkida ära mida ise tahad. Ainult et sel juhul jääb ta samas võrgus olevatele masinatele L2 tasemel nähtavaks, ja sellest ei pääse.
Külalisvõrk võiks olla hea lihtne lahendus tõesti, aga enamus koduruutereid seda vist kaablisse ei aja. Aga kui kasutad seda üle wifi, siis eetris jääb masin ikkagi kõigile näha...
Eks edasine sõltub sellest, miks sulle sellist asja vaja on. Kahte ruuterit üksteise küljes ei soovita, topeltnat on veidrate probleemide põhjustaja. Targem on kõik ühe ruuteriga ära teha. Milline see olla võiks, selle jaoks on jällegi vaja ülesanne täpsemalt paika panna.
_________________ Mida Ott ei õpi, seda Egon ei tea. |
|
Kommentaarid: 103 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
2 :: |
93 |
|
tagasi üles |
|
|
Markos
HV veteran
liitunud: 10.04.2002
|
04.03.2024 14:25:29
|
|
|
tsitaat: |
Kuna kasutada on väheseid vahendeid ja kulutusi ei taha teha siis näen, et lahendus oleks
olemasolevasse koduvõrku lisada ruuter, mis ühendatud põhiruuteriga läbi püsiva IP ja mis loob enda külge ühendatud
seadetele uue võrgu. (1.3.1.0/24). Arvuti ühendatud sellesse võrku ja saab IP 1.3.1.10/24
Küsimus, kas see on piisav, et kasutajad kes on esimese ruuteri küljes, võrgus 192.168.0.0 ei saa pingida seadet mis on teise ruuteri taga IPga 1.3.1.10 ? |
Jah nii saab teha, täiesti legit. Kui olemasolev ruuter ei võimalda quest võrke, vlane ja muud mudru, millega oleks viisakam. Topelt nat, mis tekib, ei ole ka üldjuhul probleem. Isolatsioon saab olema täielik, mitte keegi sinna lisaruuteri taga olevasse võrku ei näe, vastupidi aga küll, st parentiks olevas võrgus on kõik asjad pingitavad ja katsutavad.
P.S kasuta ikka ametlikke privaatvõrgu segmente.
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
2 :: |
12 |
|
tagasi üles |
|
|
avrn
Kreisi kasutaja
liitunud: 16.02.2007
|
04.03.2024 17:27:59
|
|
|
kaabakas kirjutas: |
Kahte ruuterit üksteise küljes ei soovita, topeltnat on veidrate probleemide põhjustaja. Targem on kõik ühe ruuteriga ära teha. |
Kui tohib paluda kiiret kokkuvõtet, missuguseid probleeme täpsemalt võib topeltnat tekitada?
|
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
|
kaabakas
HV veteran
liitunud: 01.04.2002
|
|
Kommentaarid: 103 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
2 :: |
93 |
|
tagasi üles |
|
|
Markos
HV veteran
liitunud: 10.04.2002
|
04.03.2024 18:59:32
|
|
|
Tegelegem probleemidega nende tekkimise järjekorras, ehk siis võib, aga ei pruugi. Pole ka öeldud, milleks täpselt seda isoleeritud võrku kasutama hakatakse. Ma kasutan tehniliselt ise topeltnati igapäevaselt ja siiamaani pole veel probleeme täheldanud, ei mängude, ega ka vpn'ga kusjuures välise nati taga istuv ruuter on ise vpn agregaator. Tõsi, sinna pihta on tehtud ka dmz. Sama lahendus on veel mitmes teiseski kohas ja pole väga kuulda olnud, et mingeid jamasi oleks. Niiet kokkuvõtvalt võib kindlasti öelda, et üheksal juhul kümnest probleeme pole.
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
2 :: |
12 |
|
tagasi üles |
|
|
napoleon
Unknown virus
liitunud: 08.12.2008
|
04.03.2024 20:16:48
|
|
|
UPnP ei tööta kui topelt NAT on, aga see on nagunii mõistlik kinni keerata. Rohkem vist probleeme ei tohiks olla välja arvatud see, et on üks seade rohkem mis võib tõrkuda või maha surra.
|
|
Kommentaarid: 76 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
59 |
|
tagasi üles |
|
|
Markos
HV veteran
liitunud: 10.04.2002
|
05.03.2024 23:57:09
|
|
|
napoleon kirjutas: |
UPnP ei tööta kui topelt NAT on, aga see on nagunii mõistlik kinni keerata. Rohkem vist probleeme ei tohiks olla välja arvatud see, et on üks seade rohkem mis võib tõrkuda või maha surra. |
Muidugi töötab. Enamasti on topelt nat'i põhjuseks tänapäevased isp poolt provisjoneeritud seadmed, mille vahele jätmine on tülikas või sootuks võimatu.
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
2 :: |
12 |
|
tagasi üles |
|
|
|