Router, WAN, LAN, firewall
(1 korsinik/a gleda/ju temu) (1) Gost

Router, WAN, LAN, firewall


25.12.2009 | 01:24
Pozdrav,

koristim router od T-coma THOMSON ST780, dodijeljivanje ip adresa u LANu mi je postavljeno dinamciki, a firewall iskljucen. U zadnje vrijeme mi se dosta prekida WAN internet veza. Cini mi se kada upalim torrent ili kada dode do veceg prometa da se veza rusi. Ujedno mi i sam torrent javlja da nije otvoren port prema van i da nemozes raditi tj. downloadati kako treba.
Zanimaju me par stvari. Ako je iskljucen Firewall zasto ja i dalje trebam otvarati portove za torrent, zar nebi trebao propustati sve ? Posto je dodjeljivanje adresa postavljeno na dinamicki te iste portove koje ja lijepo otvorim za pojedine IP adrese kada se promjene vise ne radi kako treba. Dali da postavim ipak staticke LAN adrese? I dali ako budu staticke adrese svatko tko dode sa iphoneom ili sa laptopom kod mene treba pojedinacno namjestavati ip adresa ili se moze namjestiti da budu za mojih 3 kompa staticka a za ostale nove uredaje DHCP dodjela ?
I zadnje pitanje ali ni manje bitno.... Dali taj prekid veze moze uzrokovati neko vece opterecenje prometa ili bi to trebalo besprijekorno funkcionirati ?

Hvala Vam puno na pomoci
25.12.2009 | 22:05
Ajmo po redu... port forwarding ti treba jer svaki router koji se spaja na Internet vrsi Network Address Translation. Kako ne bi stalno prekonfigurirao port forwarding, kucnim masinama rucno postavi fiksne IP adrese, svima ostalima koje su podesene na DHCP biti ce automatski dodijeljena prva slobodna IP adresa.
Veza se ne bi trebala prekidati, barem kod mene nema tih problema. Zovi T-Com i trazi da provjere zasto je veza padala.
26.12.2009 | 20:10
A sto se tice fiksne IP adrese. Dali se to treba namjestiti u routeru ili na kompu? ja sam vec namjestio u routeru da mi DHCP dodjeljuje svima 192.168.1.10-255 a htio bi da svojim kompovima dodjelim 2,3,4,...9 jer mi je sam router 192.168.1.1
26.12.2009 | 22:35
Dakle, onda na kompu ručno postaviš statičku adresu 2,3,4... ili 9, kako već odabereš, subnet masku na 255.255.255.0, gateway na 192.168.1.1, a da izbjegneš neke druge povremene probleme, upiši ručno i adrese DNS servera. Za T-com su to, ako se ne varam:

195.29.150.3
195.29.150.4
28.12.2009 | 20:45
Sve radi hvala na odgovoru. Imam jos jedno pitanje. Kako da postavim 3 wireless uredaja ? Svaki pojedinacno bi isao na jedan kat kuce. Dali da budu na istom kanalu, ista sifra i sve ili ? Dali da taj svaki uredaj spojim kablom do routera ili da jedan lovi drugog i salje dalje signal ?
28.12.2009 | 22:53
Ako ti love bezzicno, onda ti ne trebaju. Sa zicom ih spoji inace. Ovisi od routera mozes samo djeiti pristu internetu, ne i podatke. Nemoj ih kristiti kao router, vec u bridge modu (mislim da to jos zovu repeat mode). Bus se izgubil u IP adresama ako ih sve rucno postavljas.
Inace strukturno kabliranje veli da je svaki kat za sebe. Sorry na tipfelerima. Pisem s telefona.
Moral bi reci kaj hoces postci. Ispada da imas skolu, a ne kucu. Po svemu sudeci 1-2 router+bridge ili router bi trebala biti dovoljna.
28.12.2009 | 23:45
Hm, možda nešto nisam Žapca skužio, ali ja bi rekao malo drugačije. Ako želiš ono da jedan lovi drugog, to se zove "mesh" i to (mislim) ne možeš baš s onim običnim access pointovima. To je dosta skuplja oprema, koja može raditi na više kanala istodobno.

Dakle, ako ih međusobno povežeš žicom, onda imaš glavni router kojim pristupaš Internetu (i koji ujedno može biti i wlan access point na jednoj etaži) i od njega Ethernet kabel do druga 2 access pointa. Access pointove NE stavljaš u bridge mod, nego u AP (access point) mod. Svakog stavi na svoj kanal, daj mu svoj SSID i svoj WPA2 ključ. Tako ih uvijek znaš raspoznati i, ako ti se stroj slučajno zakači na krivi (onaj koji ima marginalni signal, s donjeg kata npr.), možeš ga ručno spojiti na pravi.
29.12.2009 | 08:47
Ja sam shvatio da kada se stavi router u bridge mod onda on ili produzuje kabel ili povezuje u istu mrezu. Router preklapa dvije mreze (recimo WAN i LAN ili dva LAN-a ili nesto trece - nebitno). Ako su dva routera u mrezi od kojih je jedan spojen na Internet, a drugi na prvi, koliko se sjecam, getway nije prvi, vec drugi router za one koji se spajaju na njega. Ne znam kako ide administriranje prvog routera. Znam da sam imal problema doma, sve je radilo kilavo.
Naime, imam jedam WiFi Zyxel od T-Coma i na njega sam zicano spojil Air port extrime (zbog diska i printera) i to mi nije nesto radilo kako spada (malo se vidi, malo ne vidi onaj Zyxel). Tako da sad taj Zyxel sluzi kao modem (WiFi je zgaseni), a AP je APE os Apple-a (posto je dual network radi i vise nego dobro, a bonus je i gigabitnai switch na koje sam spojil jedan NAS, MAC Mini i PC kantu (ima samo tri RJ54 potra). Na cetvrti (oznacen s WAN) sam spojil onaj Zyxel. Zelja je bila da imam dva AP koji su u istoj mrezi i da se pristupa internetu ili s jednog, ili s drugog. Da li se to neda napraviti (sumnjam) ili ja nemam dovoljno znanja (ili volje) u rijesavanju problema. Ovo radi mirno i stabilno vec godinu dana. lol
29.12.2009 | 10:47
Danas sam prehlađen, pospan i općenito na 20% gasa pa sam se izgubio negdje na pola tvog objašnjenja... Pročitat ću ga ponovno kad budem bistriji. Ovako, općenito, jedna lokalna mreža u pravilu ima samo jedan router (može ih imati i više, ali, kažem, u pravilu ima samo jedan) koji je spaja na Internet ili nadređenu WAN mrežu. Međutim, ta ista mreža može imati koliko god treba access pointova (access point je uređaj koji povezuje wlan uređaje u lan mrežu i NIJE nužno istodobno i router). Wireless bridge se NE spaja u LAN mrežu, nego služi bežičnom povezivanju uređaja koji ima Ethernet interface, ali nema WLAN (npr. IP videokamera, neki stari Playstationi i sl.)
30.12.2009 | 09:18
Ja sam izgleda nesto pobrkao. Tocno da AP ne mora nuzno biti i router, a i router ne mora nuzno raditi kao router (moze biti obican switch).
Kako filip to opisuje, mora se dati tocan zahtjev, sto se i kako hoce. Ja prcipiram bridge mod (ne mora biti tocno) kao nesto za povezivanje dva AP-a bezzicno, s time da je jedan u rout modu, a drugi u bridge modu i naravno u istoj mrezi.
I jos nekaj WAN i LAN port nemreju imati IP adrese po redu tipa 192.168.1.1 i 192.168.1.2 u 255.255.255.0 maskiranje. lol
30.12.2009 | 11:18
Pozdrav,

hvala Vam svima na pomoci. Sve sam si super namjestio. Na prvom katu sam slozio router koji ima ujedno u sebi wireless a na druga 2 kata AP i radi iskljucivo kao AP u kojeg dolazi iz routera kabl. Svaki wireless ima svoj kanal, ali sam ipak dao svima istu sifru (da ne brkam) nakraju sam skinuo i KisMac za koji mogu reci da radi besprijekorno. Snjime sam lijepo ispitivao signal tako da sam stavio svaki wireless gdje treba da salje svugdje po katu isti signal.

Sto se tice adresiranja. glavni router mi je 192.168.1.1 a drugi i treci AP su ...2 i ..3. Samo ne kuzim zasto nemogu uci u njih kao sto sam mogao na pocetnim postavkama ? Kao da ne postoje ?
A kompjuterima sam dao fiksne adrese, a ujedno namjestio DHCP da dodjeljuje "nepoznatim" uredajima sam ipe da netrebam svakome tko dode posebno namjestati.
30.12.2009 | 22:36
AP-u se obično za konfiguraciju može pristupiti samo s ožičene strane ako nisi drugačije podesio, radi sigurnosti.

DHCP je obično dosta velik sigurnosni rizik. Potrebno ga je umanjiti barem enkripcijom (WPA2 s AES enkripcijskom shemom i ključem od 20-30 znakova). Ako ga zaista nužno ne trebaš, bolje ti je isključiti DHCP.

Dodatno se još može postaviti i MAC filtar.
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 1 dan, 14 sati
  • smayoo: Rijeka je treći grad u Europi po godišnjoj precipitaciji. Prva je Genova u Italiji, a drugi je Nikšić u Crnoj Gori
  • smayoo: Nije istina. London ima više kišnih dana godišnje, ali Rijeka ima veću godišnju precipitaciju (kumulativnu količinu padalina u mm po m2)
  • hal9000: @yonkis • Navodno je.
  • Yonkis: Jel' ovo istina za Rijeku? [link]
  • smayoo: Riječani i ostali zainteresirani, kavica i ćakula ovu subotu (30.08.) ujutro u 10h u gradskoj kavani Renard
  • drlovric: @vanjus: Barem si imao mogucnost izbora. Odaberes banku koja ima Apple Pay i cao :) biH je doslovce prije tjedan-dva dobila Apple Pay, nije uopce bilo dostupno u drzavi.
  • VanjusOS: pa znam da je Apple pay bio dostupan preko PBZ-a već godinama, ali tek od jučer je to moguće i preko HPB.
  • Yonkis: @smayoo - mogli bi subotu ujutro. Ima li još zainteresiranih, gdje je tino1?
  • Yonkis: @VanjusOS - to misliš kao "napokon" tj sarkastično?
  • smayoo: @yonkis - ja mogu u subotu ujutro. U nedjelju popodne-navečer možda također, ali nisam siguran.
  • VanjusOS: ljudi, tehnološka revolucija! od danas Apple Pay i preko HPB-a!!
  • Yonkis: Jel netko za kakvu kavu ovaj vikend? U Ri mislim :)
  • Yonkis: Glede Tita.. u Splitu: [link]
  • smayoo: @drlovric, nema na čemu, drago mi je. :)
  • mbp2009: Titini kriteriji: onaj koji je bio protiv njega. Kao i kriteriji svakog drugog kriminalca i diktatora :)
  • drlovric: @Smayoo: Isli u plavo bijeli. Sasvim pristojna hrana. Nismo uopce razocarani. Hvala :)
  • jura22: Da, tocno tako. Sakupljao po ulici! Zene, djecu, starce. Po redu. Bez kriterija.
  • smayoo: U samom Osijeku, nažalost, po mom iskustvu ništa nije baš trajno na visokom nivou. Ako bih morao preporučiti bar jedno mjesto, to bi bio "Plavo-bijeli". Klasični restoran, kad vidiš kako su konobari odjeveni, izgleda kao da su još osamdesete, ali hrana je konzistentno vrlo dobra. Ali to je nekakav standardni restoranski jelovnik, nema nekih baš tradicionalno slavonskih jela
  • smayoo: Varga u Bilju, pojeli smo zbilja dobar čobanac prije koju godinu. Još je bolji u Sokaku u Đakovu, kod ergele, ali to ti nije blizu Osijeka
  • drlovric: Sutra sam u Osijeku. Molim lokalce za preporuku za dobru slavonsku hranu.
  • Air: U protivnom je imao vanzemaljsku sreću da je baš smaknuo one koji su mu smetali.
  • Air: @jura22 ja sam nekoj logici siguran da je Tito imao kriterije po kojima je to činio.
  • smayoo: Kako misliš - da je nekog dao smaknuti bez kriterija? Skupljao je nasumično ljude po ulici pa ih vodio na smaknuće?
  • Yonkis: Što je kriterij?
  • jura22: “kriterija”
  • smayoo: Što je krizerij?
  • jura22: Danas se sjecamo svih koje je Tito dao smaknuti bez krizerija.
  • Bertone: e da je ufatiti svu tu struju nekako i pospremiti je za kasnije ;D
  • smayoo: Leleee... :)
  • Yonkis: Evo par slika od jutros, slikano iPadom: [link]
  • mbp2009: Sve ok, pbz radi na beti
  • ZeljkoB: Moze se napraviti downgrade na iOS18.x ako nesto ne radi....
  • mbp2009: Nije problem staviti bankarstvo na betu, samo ako ne radi, onda mi se ne da do banke :D
  • big_mac: Jel radi pbz na 26 beta 7?
  • Riba: Mislim da ovdje mijesamo beta aplikacije sa trojancem.
  • dpasaric: Tako da o tome treba voditi računa kada se igra sa softverima još u razvoju.
  • dpasaric: Da se nešto slučajno dogodi sva odgovornost je na beta korisniku.
  • drlovric: Tako je moj prijatelj prije par godina crackiran password manager pa upao u probleme.
  • drlovric: Stavljati bankarstvo na beta aplikacije ne bih nazvao pametnom zivotnom strategijom :)
  • ZeljkoB: IOS26 dev Beta 6, ZABA, OTP, Revolut, Finax…. Sve radi od potencijalno problematičnih app
  • ZeljkoB: iOS26 public beta 2 - ZABA i OTP rade
  • ZoPaj: a Rolling Stonesi planiraju turneju 2026…
  • ZoPaj: RIP! odlaze legende …
  • Gjuroo: Počivala u miru...
  • smayoo: RIP Gabi Novak
  • VanjusOS: možda nije obrisano zbog "piratstva" već zbog toga što se u vikalici ne bi trebamo objašnjavati nego u temama?
  • drlovric: Svi gledamo nesot piratsko. Apsurd je pricati o tome. Ja Hajduku placam pretplatu i clanarinu, a kradem HDTV od 2e, jer ne postoji nacin da ga legalno kupim :)
  • Zdravac: Eto, malo analogije za kraj!
  • Zdravac: Ali ok, svaki privatnik u svome restoranu može svojevoljno određivati cijene, a na nama je opet volja hoćemo li ići u taj restoran ili ne.
  • Zdravac: Shvatite da NIJE ilegalno instalirati Kodi na AppleTV

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Anketa

Koji Mac koristite?

Page Speed 1.37 Seconds

Provided by iJoomla SEO