Router, WAN, LAN, firewall
(1 korsinik/a gleda/ju temu) (1) Gost

Router, WAN, LAN, firewall


25.12.2009 | 01:24
Pozdrav,

koristim router od T-coma THOMSON ST780, dodijeljivanje ip adresa u LANu mi je postavljeno dinamciki, a firewall iskljucen. U zadnje vrijeme mi se dosta prekida WAN internet veza. Cini mi se kada upalim torrent ili kada dode do veceg prometa da se veza rusi. Ujedno mi i sam torrent javlja da nije otvoren port prema van i da nemozes raditi tj. downloadati kako treba.
Zanimaju me par stvari. Ako je iskljucen Firewall zasto ja i dalje trebam otvarati portove za torrent, zar nebi trebao propustati sve ? Posto je dodjeljivanje adresa postavljeno na dinamicki te iste portove koje ja lijepo otvorim za pojedine IP adrese kada se promjene vise ne radi kako treba. Dali da postavim ipak staticke LAN adrese? I dali ako budu staticke adrese svatko tko dode sa iphoneom ili sa laptopom kod mene treba pojedinacno namjestavati ip adresa ili se moze namjestiti da budu za mojih 3 kompa staticka a za ostale nove uredaje DHCP dodjela ?
I zadnje pitanje ali ni manje bitno.... Dali taj prekid veze moze uzrokovati neko vece opterecenje prometa ili bi to trebalo besprijekorno funkcionirati ?

Hvala Vam puno na pomoci
25.12.2009 | 22:05
Ajmo po redu... port forwarding ti treba jer svaki router koji se spaja na Internet vrsi Network Address Translation. Kako ne bi stalno prekonfigurirao port forwarding, kucnim masinama rucno postavi fiksne IP adrese, svima ostalima koje su podesene na DHCP biti ce automatski dodijeljena prva slobodna IP adresa.
Veza se ne bi trebala prekidati, barem kod mene nema tih problema. Zovi T-Com i trazi da provjere zasto je veza padala.
26.12.2009 | 20:10
A sto se tice fiksne IP adrese. Dali se to treba namjestiti u routeru ili na kompu? ja sam vec namjestio u routeru da mi DHCP dodjeljuje svima 192.168.1.10-255 a htio bi da svojim kompovima dodjelim 2,3,4,...9 jer mi je sam router 192.168.1.1
26.12.2009 | 22:35
Dakle, onda na kompu ručno postaviš statičku adresu 2,3,4... ili 9, kako već odabereš, subnet masku na 255.255.255.0, gateway na 192.168.1.1, a da izbjegneš neke druge povremene probleme, upiši ručno i adrese DNS servera. Za T-com su to, ako se ne varam:

195.29.150.3
195.29.150.4
28.12.2009 | 20:45
Sve radi hvala na odgovoru. Imam jos jedno pitanje. Kako da postavim 3 wireless uredaja ? Svaki pojedinacno bi isao na jedan kat kuce. Dali da budu na istom kanalu, ista sifra i sve ili ? Dali da taj svaki uredaj spojim kablom do routera ili da jedan lovi drugog i salje dalje signal ?
28.12.2009 | 22:53
Ako ti love bezzicno, onda ti ne trebaju. Sa zicom ih spoji inace. Ovisi od routera mozes samo djeiti pristu internetu, ne i podatke. Nemoj ih kristiti kao router, vec u bridge modu (mislim da to jos zovu repeat mode). Bus se izgubil u IP adresama ako ih sve rucno postavljas.
Inace strukturno kabliranje veli da je svaki kat za sebe. Sorry na tipfelerima. Pisem s telefona.
Moral bi reci kaj hoces postci. Ispada da imas skolu, a ne kucu. Po svemu sudeci 1-2 router+bridge ili router bi trebala biti dovoljna.
28.12.2009 | 23:45
Hm, možda nešto nisam Žapca skužio, ali ja bi rekao malo drugačije. Ako želiš ono da jedan lovi drugog, to se zove "mesh" i to (mislim) ne možeš baš s onim običnim access pointovima. To je dosta skuplja oprema, koja može raditi na više kanala istodobno.

Dakle, ako ih međusobno povežeš žicom, onda imaš glavni router kojim pristupaš Internetu (i koji ujedno može biti i wlan access point na jednoj etaži) i od njega Ethernet kabel do druga 2 access pointa. Access pointove NE stavljaš u bridge mod, nego u AP (access point) mod. Svakog stavi na svoj kanal, daj mu svoj SSID i svoj WPA2 ključ. Tako ih uvijek znaš raspoznati i, ako ti se stroj slučajno zakači na krivi (onaj koji ima marginalni signal, s donjeg kata npr.), možeš ga ručno spojiti na pravi.
29.12.2009 | 08:47
Ja sam shvatio da kada se stavi router u bridge mod onda on ili produzuje kabel ili povezuje u istu mrezu. Router preklapa dvije mreze (recimo WAN i LAN ili dva LAN-a ili nesto trece - nebitno). Ako su dva routera u mrezi od kojih je jedan spojen na Internet, a drugi na prvi, koliko se sjecam, getway nije prvi, vec drugi router za one koji se spajaju na njega. Ne znam kako ide administriranje prvog routera. Znam da sam imal problema doma, sve je radilo kilavo.
Naime, imam jedam WiFi Zyxel od T-Coma i na njega sam zicano spojil Air port extrime (zbog diska i printera) i to mi nije nesto radilo kako spada (malo se vidi, malo ne vidi onaj Zyxel). Tako da sad taj Zyxel sluzi kao modem (WiFi je zgaseni), a AP je APE os Apple-a (posto je dual network radi i vise nego dobro, a bonus je i gigabitnai switch na koje sam spojil jedan NAS, MAC Mini i PC kantu (ima samo tri RJ54 potra). Na cetvrti (oznacen s WAN) sam spojil onaj Zyxel. Zelja je bila da imam dva AP koji su u istoj mrezi i da se pristupa internetu ili s jednog, ili s drugog. Da li se to neda napraviti (sumnjam) ili ja nemam dovoljno znanja (ili volje) u rijesavanju problema. Ovo radi mirno i stabilno vec godinu dana. lol
29.12.2009 | 10:47
Danas sam prehlađen, pospan i općenito na 20% gasa pa sam se izgubio negdje na pola tvog objašnjenja... Pročitat ću ga ponovno kad budem bistriji. Ovako, općenito, jedna lokalna mreža u pravilu ima samo jedan router (može ih imati i više, ali, kažem, u pravilu ima samo jedan) koji je spaja na Internet ili nadređenu WAN mrežu. Međutim, ta ista mreža može imati koliko god treba access pointova (access point je uređaj koji povezuje wlan uređaje u lan mrežu i NIJE nužno istodobno i router). Wireless bridge se NE spaja u LAN mrežu, nego služi bežičnom povezivanju uređaja koji ima Ethernet interface, ali nema WLAN (npr. IP videokamera, neki stari Playstationi i sl.)
30.12.2009 | 09:18
Ja sam izgleda nesto pobrkao. Tocno da AP ne mora nuzno biti i router, a i router ne mora nuzno raditi kao router (moze biti obican switch).
Kako filip to opisuje, mora se dati tocan zahtjev, sto se i kako hoce. Ja prcipiram bridge mod (ne mora biti tocno) kao nesto za povezivanje dva AP-a bezzicno, s time da je jedan u rout modu, a drugi u bridge modu i naravno u istoj mrezi.
I jos nekaj WAN i LAN port nemreju imati IP adrese po redu tipa 192.168.1.1 i 192.168.1.2 u 255.255.255.0 maskiranje. lol
30.12.2009 | 11:18
Pozdrav,

hvala Vam svima na pomoci. Sve sam si super namjestio. Na prvom katu sam slozio router koji ima ujedno u sebi wireless a na druga 2 kata AP i radi iskljucivo kao AP u kojeg dolazi iz routera kabl. Svaki wireless ima svoj kanal, ali sam ipak dao svima istu sifru (da ne brkam) nakraju sam skinuo i KisMac za koji mogu reci da radi besprijekorno. Snjime sam lijepo ispitivao signal tako da sam stavio svaki wireless gdje treba da salje svugdje po katu isti signal.

Sto se tice adresiranja. glavni router mi je 192.168.1.1 a drugi i treci AP su ...2 i ..3. Samo ne kuzim zasto nemogu uci u njih kao sto sam mogao na pocetnim postavkama ? Kao da ne postoje ?
A kompjuterima sam dao fiksne adrese, a ujedno namjestio DHCP da dodjeljuje "nepoznatim" uredajima sam ipe da netrebam svakome tko dode posebno namjestati.
30.12.2009 | 22:36
AP-u se obično za konfiguraciju može pristupiti samo s ožičene strane ako nisi drugačije podesio, radi sigurnosti.

DHCP je obično dosta velik sigurnosni rizik. Potrebno ga je umanjiti barem enkripcijom (WPA2 s AES enkripcijskom shemom i ključem od 20-30 znakova). Ako ga zaista nužno ne trebaš, bolje ti je isključiti DHCP.

Dodatno se još može postaviti i MAC filtar.
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 9 sati, 10 minuta
  • Bertone: Na poslu koristimo phpBB i u admin postavkama je postavljeno da je max veličina slike 2560 × 1440 pix ili 3 Mb i ako korisnik pokuša napraviti upload veće slike dobije takvu obavjest o grešci,... isto je tak orecimo i sa slikom avatara, propisali smo maksimum od 512x512 pix i ako je veća nema uploada. Gdje ti dobivaš grašku?
  • Riba: Yonkis, kada i gdje ti se to pojavi?
  • Bertone: *Ne znam...
  • Bertone: Ne znak kako je posloženo tamo kamo si htio napraviti upload slike, ali mi smo si na poslu (na internom forumu) postavili limit na veličinu slike od 2k.
  • Bertone: Ne previše nego je nešto preveliko.
  • Yonkis: Jabučari, što ovo znači? Da imam puno slika u odgovoru na neki komentar? [link]
  • dpasaric: :D
  • Bertone: Čovjek Vam je na realnom primjeru objasnio Starcraft pravila i sad opet ne valja :D
  • dpasaric: Tako je! :)
  • Gjuroo: Ni Putin to ne bi bolje riješio.
  • dpasaric: Nema više politike u ovoj butigi! :)
  • smayoo: piši u forum
  • user: Ako zna netko kako dobiti njihovu zadnju poznatu lokaciju to bi bilo korisno
  • user: pretražio sam sve itd.
  • user: Već sam "play sound" aktivirao, ništa
  • user: nestale mi Airpods 4, what do? Piše "No location found" u FindMy.
  • user: ljudi,
  • CoffeePod: Cijeli 26 relase je bio sramotan za Apple i morali su “double down” i back to the lab da sve tweakaju kako su trebali
  • CoffeePod: Performansi i ulickani dizajn je ono sto treba
  • CoffeePod: Iskreno ne razumjem vas kojima je ovo “dosadno”. Stvarno morate ici taknuti travu.
  • dpasaric: Objavio sam osvrt na naslovnici, pa tamo komentirajte...
  • drlovric: Meni je Siri skroz OK, upakirali su to lijepo. Ocekivano ce vecina puno ovih stvari iic na pretplatu jer trosi compute (i Gemini) resurse. Lejpse mi izgleda UI jer smanjuju prozirnost :)
  • dpasaric: Što je najbolje nećemo imati niti Siri AI jer je EU učinila sve da se to regulatorno zabrani.
  • pontmax1: A dosade, imate li nešto više od šugave SIri AI
  • drlovric: Kao da ce roditelji ovo raditi. Otkljucat ce im sve i cao.
  • drlovric: Smorise sa ovom djecom :) Nestvarno...
  • dpasaric: Za sada dosadno za poludit... :)
  • dpasaric: I ja imam niska očekivanja, pa da vidimo! :)
  • dpasaric: Kreće za 5 minuta! :)
  • drlovric: Meni su ocekivanaj jako nisko. Pricati ce o Siri, koja ce opet doci kao beta. Pa ce raditi kako treba u inacici 27.4 :) Volio bih da grijesim, ali vise im ne vjerujem na rijec.
  • ping: Bit će to zanimljiva večer. Kupio sam dvije vrečice indijskih oraščića i planiram još barem mali paket Munchmallowa.
  • dpasaric: Danas u 19h WWDC! :)
  • Riba: user, ne upisuj admin password ano ne znas tko i zasto te pita i to je u osnovi to.
  • Yonkis: U Berlinu se otvara Developer Centar [link]
  • user: kako biti siguran od virusa na Macu? Sad ću reinstalirati OS i želim biti siguran.
  • user: bok ljudi,
  • Yonkis: Mene, kao prišlića, iznenadilo koliko je puno zastupljeniji Viber nego WhatsApp a Signal skoro nitko nije ni čuo (osim jabučnjaka). Zanimljivo.
  • Riba: Za tajne stvari imam pisacu masinu. :)
  • Riba: Ja imam instalirano sve pa tko kako hoce.
  • drlovric: Sve koje znam koriste Whatsapp. Viber, je isto popularan. Kao i Telegram. Signal nije bas zastupljen u mojim krugovima :)
  • dpasaric: Hehe, odlično, ja sam odavno prebacio sve na Signal.
  • Performita: Hvala Smayoo, Kako je Davor napisao ispod članka, i ja ebo čitam knjigu i lagano sve prijatelje, osobito one koji nemaju iPhone nagovaram na Signal.
  • smayoo: svima koje znam, to jest. :)
  • smayoo: skinuo i proslijedio link svima koji su još sposobni čitati knjige... :)
  • Performita: Ekipa, idemo sad svi skinuti besplatnu knjigu Guya Kawasakija da mu na administraciji stranice pokaže kako je odjeknulo u Hrvatskoj ;-)
  • dpasaric: Jest sitni sat, ali je published! :) Uživajte!
  • Yonkis: [link]
  • Yonkis: Baš baš sve!
  • Djuro genijalac: Izgleda da je BAŠ sve ovdje
  • Djuro genijalac: [link]

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Anketa

Koji Mac koristite?

Page Speed 0.54 Seconds

Provided by iJoomla SEO