Napravljene poruke na forumu
-
AutorČlanci
-
MisterNo
Učesnik@milosk
Da ja sam hteo da ne pametujem previse i da pomognem coveku a vidi u sta se sve izrodilo.
Medjutim reci mi da li smatras da je sistem koji ima ruter nize klase i kao konekciju
ka internetu koristi njegov wan interfejs,
sa koga (wan rutera) se radi nat i po potrebi port forwarding za zeljene portove na lokalnim masinama
(ruter ima svoj interni fw)sigurniji
od sistema sa koga se radi dmz sa wan interfejsa rutera ka linux masini.
na ruteru nije ukljucen fw, a linux masina ima svoj fw sa definisanom policijom.
Pa se posle radi masqarada sa linux eth interfejsa vezanog za ruter na druge zeljene
interfejse a kod mene ih ima dosta (eth, wlan, tun, vmnet)po meni krajnje diskutabilno. Da je je to cisko ruter, rekao bih da si u pravu.
>
MisterNo
UčesnikVarijanta je ovakva. Da uradis samo NAT pa da forwardujem portove je najbolja varijanta ako imas dobar ruter.
Medjutim gore pomenuti ruter pri p2p saobracaju sa NAT opcijom i forwardovanjem portova ima problem. Odnosno klasika zaglupljuje ga veliki broj konekcija. Posto sam i ja paranoik u njegov fw nemam poverenja pa zato uradim DMZ ka izdvojenoj eth kartici koja sluzi za vezu sa ruterom (ne ide na LAN direktno pa me verovatno nisi dobro razumeo). Inace na firewall su definisani policy i rulovi za taj interfejs tako da nije otvoreno nista sem recimo ssh porta i openvpn porta. Onda sa tog etherneta radim masqaradu na ostatak mreze i na neke virtualne masine i naravno port forwarding gde mi treba (posto volim da p2p koristim sa virtualne masine. opet moja paranoja)Po meni ovo je najbolji setup za ono sto meni treba.
@nesha
Lyb ima i znanje i pravo da mogu uvek da ispostujem njegovo misljenje. Da li cu se sa njim sloziti to je druga pirca. U ovom slucaju ne. Ali ne znam koliko si ti kompetentan da sudis o mom znanju i da mi lepis kvalifikacije i etikete. Pogledaj malo na tom googlu koga volis da citiras sta se desava kada uradis DMZ na neki interfejs, a na tom interfejsu imas fw koji pusta samo odredjene portove. Da li ti je spolja sve otvoreno?????????Inace da si malo vise googlao mozda bi nasao resenje za icq na datom ruteru. Imas na ES-u par clanaka o tome pa prouci.
MisterNo
UčesnikVarijanta je ovakva. Da uradis samo NAT pa da forwardujem portove je najbolja varijanta ako imas dobar ruter.
Medjutim gore pomenuti ruter pri p2p saobracaju sa NAT opcijom i forwardovanjem portova ima problem. Odnosno klasika zaglupljuje ga veliki broj konekcija. Posto sam i ja paranoik u njegov fw nemam poverenja pa zato uradim DMZ ka izdvojenoj eth kartici koja sluzi za vezu sa ruterom (ne ide na LAN direktno pa me verovatno nisi dobro razumeo). Inace na firewall su definisani policy i rulovi za taj interfejs tako da nije otvoreno nista sem recimo ssh porta i openvpn porta. Onda sa tog etherneta radim masqaradu na ostatak mreze i na neke virtualne masine i naravno port forwarding gde mi treba (posto volim da p2p koristim sa virtualne masine. opet moja paranoja)Po meni ovo je najbolji setup za ono sto meni treba.
@nesha
Lyb ima i znanje i pravo da mogu uvek da ispostujem njegovo misljenje. Da li cu se sa njim sloziti to je druga pirca. U ovom slucaju ne. Ali ne znam koliko si ti kompetentan da sudis o mom znanju i da mi lepis kvalifikacije i etikete. Pogledaj malo na tom googlu koga volis da citiras sta se desava kada uradis DMZ na neki interfejs, a na tom interfejsu imas fw koji pusta samo odredjene portove. Da li ti je spolja sve otvoreno?Huh?Huh???Inace da si malo vise googlao mozda bi nasao resenje za icq na datom ruteru. Imas na ES-u par clanaka o tome pa prouci.
MisterNo
Učesnikda si postavio DMZ pa stavio lokalnu adresu gde ti forwarduje svaki poziv sa interneta ne bi morao da radis forwardovanje portova za p2p
MisterNo
UčesnikHuawei ruter nesto detaljnije
1. podesi mreznu karticu koja ti je zakacena za ruter na 192.168.1.3 (moze sve iz opsega 192.168.1/254 sem 192.168.1.1)
2. stavi default gateway za datu karticu da ti bude 192.168.1.1
3. proveri /etc/resolv.conf da li ti je “nameserver 192.168.1.1” i ako nije stavi ovu liniju na vrh fajla
4. ukucaj u svoj omiljeni browser “http://192.168.1.1”
5. upisi username: admin password: admin
6. idi na basic > nat i proveri da li ti je ukljuceno option dugme za “DMZ”. Ako jeste postoje
dve solucije.Prva je
a. idi na basic > DHCP i iskljuci ga odnosno stavi “none”
b. idi na tools i snimi konfiguracijuDruga je
a. u basic > NAT sa cekiranim “DMZ” klikni na dugme add i stavi adresu local ip to 192.168.1.3
local ip from 192.168.1.3 (ovo znaci da svaki poziv sa neta preusmeravas sa rutera na tvoj racunar i da ne moras da radis forwardovanje portova. ne znam koliko ce ti ovo trebati za neke osnovne potrebe – inace ja koristim ovu soluciju i radi besprekorno)
b. idi na basic > DHCP i iskljuci ga odnosno stavi “none”
c. idi na tools i snimi konfiguracijuTrudio sam se da do kraja pojednostavim, a ako nesto treba pitaj.
Pozdrav
MisterNo
UčesnikKanel ti je nesto sto ti ne treba on ti je WAP SMS gateway i mislim da je samo receiver, a da ne mozes da saljes.
Ono sto tebi treba je da napises aplikaciju recimo u javi i da koristis AT komande preko kojih ces komunicirati sa mobilnim telefonom. Igrao sam se malo sa time.Medjutim pisao sam aplikacije za slanje putem SMPP protokola kada koristis dodeljene kratke brojeve koje ti je provajder dodelio. Tada moras da imas aplikaciju koja ti komunicira sa SMSC-om i ako se vrsi naplata sa platformom za naplatu.
MisterNo
UčesnikMogu da ti kazem da sam bio dosta skeptican oko kvaliteta gore pomenutog huavei rutera. Ono razmisljam bolje dobar ethernet modem nego sr..nje od rutera. Medjutim moram da priznam (bar za sada) da radi kao sat. Cak na moje zaprepascenje ni p2p sa velikim brojem konekcija ga ne zaglupljuje. Tako da za moje potrebe stvarno radi posao. Cak sta vise ima opciju DMZ-a gde ja sve konekcije sa neta preusmeravam direktno na kucnu masinu tako da forwardovanje portova ne moram da radim. Naravno iskljucio sam njegov fw i koristim linux firewall.
MisterNo
UčesnikTelekomov Huavei je ruter, ne modem. I prikljuci ga na ethernet, pa mu pridji preko web browsera na 192.168.1.1. User name: admin, password: admin. i onda mu ukljuci NAT. Ako ti je ukljucen DHCP server na ruteru onda u setovanju lokalnok eth interfejsa ukljuci da ti sve prima AUTOMATIC i to je cela prica.
8. februar 2007. u 9:17 am kao odgovor na: problem sa konektovanjem na net preko ethernet adsl modema #51349MisterNo
UčesnikPitanje je da li imas ethernet modem ili ruter.
1. Ako imas modem odna ti treba pppconfig (ubuntu) ondosno u tvom slucaju rp-pppoe paket.
2. Ako imas ruter, onda treba da mu pridjes (najcesce preko web interfejsa) i da ga konfigurises.
Mozes da koristis DHCP sa rutera, a najvaznije od svega je da podesis nat na ruteru. (naravno pazi da ti eth interfejs rutera i lokalni eth interfejs budu na istom mreznom opsegu)MisterNo
UčesnikMoze da se desi posto ti je laptom poprilicno star, da su izbacili na novijim distribucijama drajver za tvoju ethernet karticu. Posle instalacije ubunta 6.06 ukucaj ifconfig i vidi da li ti je izbacio interfejs eth0.
-
AutorČlanci