Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
eleanor94
HV vaatleja
liitunud: 21.08.2009
|
01.09.2009 00:14:12
Kuidas avada D-Link DIR-300 Porte |
|
|
Tere! teema sellest et kui üritan Port Forwarding porte lisada siis kirjutan sinna nime ja pordi ja siis selle ip mis www.ruuter.ee antakse aga siis vajutan salvesta ja siis lööb ette et ruuteri ja arvuti ip peab olema samasugune aga siis kui selle tavlaise panen 192.168.++++ siis salvestab ära aga siis saan ainult mina serevrise sisse aga väli võrgust ei saa keegi
|
|
tagasi üles |
|
 |
Ollaz
HV veteran

liitunud: 04.01.2008
|
01.09.2009 08:21:28
Re: Kuidas avada D-Link DIR-300 Porte |
|
|
eleanor94 kirjutas: |
Tere! teema sellest et kui üritan Port Forwarding porte lisada siis kirjutan sinna nime ja pordi ja siis selle ip mis www.ruuter.ee antakse aga siis vajutan salvesta ja siis lööb ette et ruuteri ja arvuti ip peab olema samasugune aga siis kui selle tavlaise panen 192.168.++++ siis salvestab ära aga siis saan ainult mina serevrise sisse aga väli võrgust ei saa keegi  |
Teised ei saagi sinu sisevõrgu IP-le ühenduda
|
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
57 |
|
tagasi üles |
|
 |
eleanor94
HV vaatleja
liitunud: 21.08.2009
|
01.09.2009 14:02:13
|
|
|
Aga kudas ma saaks teha et server läheks neti ülesse ja et töötaks sest et ma tean et ma olen saanud sinna kirjutada seda välis ipd
|
|
tagasi üles |
|
 |
Ollaz
HV veteran

liitunud: 04.01.2008
|
01.09.2009 14:38:17
|
|
|
Teenusepakkuja poolt on ikka pordid avatud?
|
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
57 |
|
tagasi üles |
|
 |
eleanor94
HV vaatleja
liitunud: 21.08.2009
|
01.09.2009 14:55:32
|
|
|
Jah mul on need avatud
|
|
tagasi üles |
|
 |
sarvik
HV kasutaja

liitunud: 13.12.2002
|
01.09.2009 16:40:38
|
|
|
Kasutusel sama ruuter aga DD WRT softiga. Application - sinna kirjutad teenuse või programmi nime, Port from - pordi number mis on vaja avada, Protocol - valid kas TCP, UDP või mõlemad, IP Address - sinna selle arvuti sisevõrgu IP millele port tuleb suunata 192.168.1.xxx, Port to - mis pordile suunatakse, tavaliselt sama mis port from, Enable - linnuke ette, save ja siis apply settings. Samuti võib kasutada DMZ hosti, siis suunatakse kõik pordid mingile konkreetsele sisevõrgu masinale, seal siis vaja ka selle masina ip määrata.
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
eleanor94
HV vaatleja
liitunud: 21.08.2009
|
01.09.2009 19:07:52
|
|
|
Ma olen saanud panna sinna ja sina peab panema välisvõrgu ip sest et muidu ei sa serverise sisse sa ei sa connectida välis ipega on välis ip ja sinna peab panema selle aga kui panen välis siis ügtleb et ruuteri ja see ip peab olema sama aga kui panen siis ei saa ei ole kasu sellest
|
|
tagasi üles |
|
 |
Lemmy
Kreisi kasutaja

liitunud: 17.09.2003
|
01.09.2009 19:49:58
|
|
|
Välist IP'd pole vaja lisada, see on nii või teisiti juba olemas ning lisatakse automaatselt.
E. siis, välise IP kaudu pöördud oma ruuterisse. Seal on tehtud pordi suunamine sisevõrgu IP peale (selle masina IP, millesse sa tahad pääseda).
Näide: tahad oma veebiserverit koduarvutis jooksutada. Arvuti IP kohtvõrgus on 192.168.0.2. Ruuteris teed pordi suunamise: port 80 192.168.0.2 pihta (public ja private port sama 80, ip 192.168.0.2). Kui välisvõrgust pöördud välise IP poole (see siis, mida ruuter.ee'st või whatismyip.com'ist näed) http://välisip ja jõuad oma koduvõrgus asuva masina peal käiva veebiserverini.
_________________ Vähem möla, pikem samm! |
|
Kommentaarid: 41 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
38 |
|
tagasi üles |
|
 |
eleanor94
HV vaatleja
liitunud: 21.08.2009
|
01.09.2009 20:04:24
|
|
|
Nii ma panin sinna porti name siis pordi ja iis selle ip mis minu atrvuti näitab mis mul se on aga oleks vaja et inimesed saaks serveriga ühendada aga seda ei sa sise ipga teha ja välis ipga ma ei sa üldse ühendada
|
|
tagasi üles |
|
 |
hashi
Kreisi kasutaja
liitunud: 21.06.2004
|
01.09.2009 20:45:21
|
|
|
eleanor94 kirjutas: |
Nii ma panin sinna porti name siis pordi ja iis selle ip mis minu atrvuti näitab mis mul se on aga oleks vaja et inimesed saaks serveriga ühendada aga seda ei sa sise ipga teha ja välis ipga ma ei sa <b>ül<font color=red>d</font>se</b> ühendada |
Heips!
Välis-maailma jaoks pole sinu sisevõrgu arvutit üle-üldse olemaski - sinu aadressiks välis-ilma jaoks on sinu ruuteri IP aadress(kui domeen puudub) ja selleks on teenusepakkuja poolt antav (autu-maagiline ja muutuv) IP.
Skemaatiliselt peaks asi käima umbes nii:
päring välismaailmast(inter-needus) teenusepakkuja poolt sinu ruuterile omistatud IP-aadressile porti 80(ehk http protokoll, üldiselt automaatne) -> [suunamine ruuteris sisevõrgu arvuti IP aadressile] -> sinu sisevõrgu arvutis asuv veebi-serveri rakendus pordis 80(ehk http protokoll)
Sinu veebiserveri rakendus võib asuda ka mõnes muus pordis, kuid suunamine tuleb ruuteris teha siis vastavasse porti. Üldiselt tuleks kasutada standardset porti(80).
Veebiserveri pidamiseks võiks väline aadress olla staatiline ja omada ka registreeritud domeeni - siis oleks külastajatel sinu pakutavat(teenust) ka kergem leida. Ei pea iga kord sinu ruuteri IP-aadressi tuvastama ning ka nime järgi on lihtsam orienteeruda, kui mingit(lihtsa eksimis-riskiga) numbri-jada brauseri aadressi-reale toksida, näiteks: www.neti.ee vs 195.50.209.245
Aga tee kindlaks oma ruuteri väline IP-aadress ja proovi, kas see üldse PING päringule vastab. Kui mitte, siis on ruuteril ICMP päringutele vastamine keelatud. Samas aga peaks ruuter vähemalt TELNET päringule vastama, muidu ei pääseks teenusepakkuja tehnikud seadmele ligi. Igatahes - kui sul ruuteri välis-pordid lahti, siis peaks ruuteri välisele IP-aaressile tehtud HTTP päringule(ja ka PING päringule) vastuse saama. Kui vastust ei saa, siis on pordid kinni, suunamine vale, tulemüür ületamatu jne vms. Ka sinu arvuti enese tulemüür võib takistuseks olla, kuigi ruuteriga kõik korras. Sa peaksid arvuti tulemüüri ka vastava "augu" tegema, et HTTP protokolli päringud vabalt sisse-välja lipata saaksid.
Jõudu tööle!
_________________ Seniks...
---
Hashi |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
30 |
|
tagasi üles |
|
 |
OFFF
HV veteran

liitunud: 29.07.2004
|
01.09.2009 21:09:47
|
|
|
Oeh, meie vana sõber hashi pole aastatega muutunud ja armastab ikka pooltõdesid kuulutada.
Õige on jutt sinna IP kohanim aga edasi hakkab võsa poole kiskuma. Ping ehk ICMP protokoll ja portide lahti olek pole omavahel kuidagiviisi seotud. Mõned mega-paranoilised adminnid keelavad ICMP ära, aga enamasti vastaba ka suletud portidega router vähemalt pingile.
Nüüd, see kuidas paistab router VÄLISmaailmale ja see kuidas paistab router ISP sisevõrku on jälle täiesti erinev asi. Enamasti ISP ei luba routeri administratiivsete liideste porte välisilma vaadata, aga see ei tähenda sugugi seda, et ISP neid oma võrgust ei näe.
Tegelikult on kõige mõistlikum viis teha kindlaks, kas sul on pordid avatud või suletud, on avada oma leping ISPga, lugeda sealt välja teenuse kasutamise tingimused v. lugeda neid samu tingimusi ja paketi kirjeldust oma ISP veebist. Jah, see pole üldse eriti 1337 aga töötab täitsa hästi. Kui ikka hing ei anna rahu ja sunnib "äkkima" siis tasuks vaadata oma routeri konfiguratsiooni ja sealt korraks lubada mingi teenus, näiteks veebi kaudu administreerimine väliselt "interfacelt" ja pöörduda siis oma routeri välise IP poole. Kui sealt nüüd mingi pilt ette tuleb, siis võid oletada, et vähemalt 80 port on väljast ligi pääsetav. (Admin interface keera pärast jälle ilusasti kinni).
Abiks programmid asja uurimisel
NMAP
traceroute (tracert)
telnet
_________________ Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame! |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
29 |
|
tagasi üles |
|
 |
eleanor94
HV vaatleja
liitunud: 21.08.2009
|
01.09.2009 22:35:36
|
|
|
Ära kirjuta kui sa ei sa aru ma räägin et ma olen saanud teha mul oli same ruuter panin sinna selle ww.ruuter.ee selle ip mis see ütleb aga nuud ei ole ja mul on STV Saturn Dual 8mb aga enne oli mingi 2mb ja nüüd ei lase kirjutada äki ma pean sealt kusaklilt mojalt seatetest midagi tegema sest et stv paketidel on koigil podid lahti
|
|
tagasi üles |
|
 |
Lemmy
Kreisi kasutaja

liitunud: 17.09.2003
|
02.09.2009 00:05:27
|
|
|
Njah, tundub, et sellisele, kel isegi õigekirja valdamine üle jõu käib, pole mõtet interneti protokollidest ning võrgunduse põhimõtetest loengut pidada..
_________________ Vähem möla, pikem samm! |
|
Kommentaarid: 41 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
38 |
|
tagasi üles |
|
 |
OFFF
HV veteran

liitunud: 29.07.2004
|
02.09.2009 08:04:50
|
|
|
Njahh. Ilmselgelt on tegemist juhtumiga: "mina tegin kõik õigesti, aga paha router kiusab"
eleanor94 - äkki proovid KAINE peaga ja eesti keeles kirja panna, mis asja sa tegid. Hetkel see tekst ei ole loetav.
Ahjaa, Lemmy, oleks hea, kui isand eleanor94 saaks aru, mis pordi suunamisel tegelikult toimub. Siis ta ehk ei topiks sinna pordi suunamisse oma routeri välist IP-d. Router teab niigi, mis tema väline IP on. Oluliselt rohkem oleks abiks, kui routerile öeldaks sisemine IP, kuhu ta peab paketid suunama
_________________ Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame! |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
29 |
|
tagasi üles |
|
 |
hashi
Kreisi kasutaja
liitunud: 21.06.2004
|
02.09.2009 09:17:00
|
|
|
OFFF kirjutas: |
Oeh, meie vana sõber hashi pole aastatega muutunud ja armastab ikka pooltõdesid kuulutada .../... Mõned mega-paranoilised adminnid keelavad [kärtz...] |
Tervisid ka OFFF-ile
Selles suhtes sa eksid, et ma põle muutund - aastaid on vanusele lisandunud ja habe on hallimaks läinud
Nigu keski mitte-paranoiline teab öelda - The Truth is Out There... ja sellest tingituna ka minu talupojalik pooltõe kuulutamine. Aga õnneks oled sina olemas ja parandad kõik minu eksitavad ütlused See selleks ja loodame, et hädaline magab end kaineks ning saab siis hakkama
_________________ Seniks...
---
Hashi |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
30 |
|
tagasi üles |
|
 |
eleanor94
HV vaatleja
liitunud: 21.08.2009
|
02.09.2009 20:27:56
|
|
|
Hei olgu õige kiri .. Mul oleks vaja teha cs 1.6 server failid oled ma tean kuidas teha ja olen teinud aga vanasti sain ma sinna kirjutada välis ip aga nüüd peab selle 192.168.xxx.xxx kirjutama aga kui ma selle sina topin ja pordid ära kirjutan save ära ja lükan serveri tööle ei sa välis ipga ühendada ja ma ei sa aru mis kamm sellega on Loodan ,et said aru mis ma kirjutasin ..
|
|
tagasi üles |
|
 |
hashi
Kreisi kasutaja
liitunud: 21.06.2004
|
03.09.2009 08:35:50
|
|
|
eleanor94 kirjutas: |
Hei olgu õige kiri .. Mul oleks vaja teha cs 1.6 server failid oled ma tean kuidas teha ja olen teinud aga vanasti sain ma sinna kirjutada välis ip aga nüüd peab selle 192.168.xxx.xxx kirjutama aga kui ma selle sina topin ja pordid ära kirjutan save ära ja lükan serveri tööle ei sa välis ipga ühendada ja ma ei sa aru mis kamm sellega on Loodan ,et said aru mis ma kirjutasin .. |
Kuule, ära pead paranda - maga lihtsalt kaineks
_________________ Seniks...
---
Hashi |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
30 |
|
tagasi üles |
|
 |
OFFF
HV veteran

liitunud: 29.07.2004
|
03.09.2009 11:15:11
|
|
|
Niisiis, rüüpame veidi kohvi ja püüame aru saada, MIS paketiga ikkagi toimub nn. "portide suunamise" ajal routeris.
DISCLAIMER: alljärgnev jutt on selguse mõttes kohati tugevasti lihtsustatud!!!
Tegelikult on "portide suunamisel" ka "ametlik nimetus" ja see on DNAT ehk Destination NAT.
Niisiis, oletame, et meil on router
välise interface IP on 204.17.5.1 ja mask 255.255.255.252
sisemise interface IP on 192.168.0.1 mask 255.255.255.0
lisaks on mel sisevõrgus klient IP 192.168.0.2/24
Olgu meil veel välisvõrgus klient IPga 204.17.5.5
Sisevõrgu masinas 0.2 jookseb telneti server pordis 23. Routeril telneti teenust ei joose ja telneti port on suunatud sisevõrku masina 0.2 peale.
Mis meil siis täpsemalt juhtub kui väline klient 5.5 püüab ühendust võtta sisevõrgu serveriga 0.2 kasutades telneti protokolli.
Loomulikult peab klient 204.17.5.5 ühenduma routeri välisele IP aadressile 204.17.5.1 (sest sisevõrgu aadressid ei ole rouditavad!) porti 23.
Routeri välisele interfacele saabub mingis kapselduses (tõenäoliselt PPP) pakett. Router harutab selle kapselduse seest välja ja leiab IP paketi, mille sihtaaressiks on tema välise interface IP 204.17.5.1 ja lähteaadressiks on 204.17.5.5
Router teab, et see pakett on temale. Nüüd tuleb mängu NAT tabel. Router vaatab sealt järele, ahaa paketid aadressile 204.17.5.1:23 tuleb ringi suunata sisevõrgu aadressile 192.168.1.2 port 23. Nüüd teeb router uue IP paketi kus sihtaadressiks on
192.168.0.2 lähteaadressiks on 204.17.5.5 (NB! paneme tähele, et DNAT puhul lähteaadress ei muutu!), kapseldab selle eetherneti paketi sisse, mille sihtaadressiks on sisevõrgu masina 0.2 MAC aadress ja lähteaadressiks routeri sisemise interface MAC aadress ja saadab sisevõrku minema.
192.168.0.2 võrgukaart saab paketi kätte ja teab, et see on temale, sest seal on tema MAC sihtaadress. Harutab kapselduse lahti ja leiab IP paketi. IP layer teab samuti, et see pakett on temale, sest sihtaadress on temale, harutab kapselduse lahti ja saab telneti paketi, mis antakse siis juba telenti teenusele järada.
Vastamisel toimub sama protsess vastupidises järjekorras, ainult 192.168.0.2 saadab välja IP paketi, kus sihtaadressiks on 204.17.5.5 ja lähteaadressiks tema enda IP aadress, 192.168.0.2.
Kusjuures etherneti kihis saadetakse see pakett routerile, kuna arvuti "teab" et router on tema "default gateway" ja kõik välismaailma minevad paketid peavad minema routerile (NB! see on etherneti kihis!).
Nüüd saab router paketi, kuna sihtaadress on väljaspool kohalikku võrku, siis ta teab, et tema peab selle paketi edasi suunama, vahetab sisevõrgu lähteaadressi 192.168.0.2 enda välise interface IP 204.17.5.1 vastu ja saadab paketi edasi routerile kes on tema suhtes "default gateway".
Umbes sedasi käib "pordi suunamine" mis tegelikult on "aadressi ja pordi transleerimine".
Loodetavasti saab eleanor nüüd aru, miks seal "augus" peabb käima SISE võrgu aadress ja miks see ilmselt välisvõrgu aadressiga ei töötanud.
Nii palju oskan veel nõu anda, et enne kui sa hakkad routerit väntsutama, palun kontrolli oma sisevõrgust üle, kas sinu teenus on ikka töötav ja kättesaadav.
_________________ Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame! |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
29 |
|
tagasi üles |
|
 |
hashi
Kreisi kasutaja
liitunud: 21.06.2004
|
03.09.2009 11:29:27
|
|
|
OFFF kirjutas: |
Niisiis, rüüpame veidi kohvi ja [kärtz...] enne kui sa hakkad routerit väntsutama, palun kontrolli oma sisevõrgust üle, kas sinu teenus on ikka töötav ja kättesaadav. |
Ühtlasi võiks kontrollida ka seda, kas lokaalvõrgu masina tulemüüris on vastava teenuse jaoks "auk raiutud"(loe: liiklus Exceptions tabelis lubatud). Lihtsalt selline oletuslik mõte käis aju-kurdude vahelt läbi
_________________ Seniks...
---
Hashi |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
30 |
|
tagasi üles |
|
 |
|