Router, WAN, LAN, firewall
(1 korsinik/a gleda/ju temu) (1) Gost

Router, WAN, LAN, firewall


25.12.2009 | 01:24
Pozdrav,

koristim router od T-coma THOMSON ST780, dodijeljivanje ip adresa u LANu mi je postavljeno dinamciki, a firewall iskljucen. U zadnje vrijeme mi se dosta prekida WAN internet veza. Cini mi se kada upalim torrent ili kada dode do veceg prometa da se veza rusi. Ujedno mi i sam torrent javlja da nije otvoren port prema van i da nemozes raditi tj. downloadati kako treba.
Zanimaju me par stvari. Ako je iskljucen Firewall zasto ja i dalje trebam otvarati portove za torrent, zar nebi trebao propustati sve ? Posto je dodjeljivanje adresa postavljeno na dinamicki te iste portove koje ja lijepo otvorim za pojedine IP adrese kada se promjene vise ne radi kako treba. Dali da postavim ipak staticke LAN adrese? I dali ako budu staticke adrese svatko tko dode sa iphoneom ili sa laptopom kod mene treba pojedinacno namjestavati ip adresa ili se moze namjestiti da budu za mojih 3 kompa staticka a za ostale nove uredaje DHCP dodjela ?
I zadnje pitanje ali ni manje bitno.... Dali taj prekid veze moze uzrokovati neko vece opterecenje prometa ili bi to trebalo besprijekorno funkcionirati ?

Hvala Vam puno na pomoci
25.12.2009 | 22:05
Ajmo po redu... port forwarding ti treba jer svaki router koji se spaja na Internet vrsi Network Address Translation. Kako ne bi stalno prekonfigurirao port forwarding, kucnim masinama rucno postavi fiksne IP adrese, svima ostalima koje su podesene na DHCP biti ce automatski dodijeljena prva slobodna IP adresa.
Veza se ne bi trebala prekidati, barem kod mene nema tih problema. Zovi T-Com i trazi da provjere zasto je veza padala.
26.12.2009 | 20:10
A sto se tice fiksne IP adrese. Dali se to treba namjestiti u routeru ili na kompu? ja sam vec namjestio u routeru da mi DHCP dodjeljuje svima 192.168.1.10-255 a htio bi da svojim kompovima dodjelim 2,3,4,...9 jer mi je sam router 192.168.1.1
26.12.2009 | 22:35
Dakle, onda na kompu ručno postaviš statičku adresu 2,3,4... ili 9, kako već odabereš, subnet masku na 255.255.255.0, gateway na 192.168.1.1, a da izbjegneš neke druge povremene probleme, upiši ručno i adrese DNS servera. Za T-com su to, ako se ne varam:

195.29.150.3
195.29.150.4
28.12.2009 | 20:45
Sve radi hvala na odgovoru. Imam jos jedno pitanje. Kako da postavim 3 wireless uredaja ? Svaki pojedinacno bi isao na jedan kat kuce. Dali da budu na istom kanalu, ista sifra i sve ili ? Dali da taj svaki uredaj spojim kablom do routera ili da jedan lovi drugog i salje dalje signal ?
28.12.2009 | 22:53
Ako ti love bezzicno, onda ti ne trebaju. Sa zicom ih spoji inace. Ovisi od routera mozes samo djeiti pristu internetu, ne i podatke. Nemoj ih kristiti kao router, vec u bridge modu (mislim da to jos zovu repeat mode). Bus se izgubil u IP adresama ako ih sve rucno postavljas.
Inace strukturno kabliranje veli da je svaki kat za sebe. Sorry na tipfelerima. Pisem s telefona.
Moral bi reci kaj hoces postci. Ispada da imas skolu, a ne kucu. Po svemu sudeci 1-2 router+bridge ili router bi trebala biti dovoljna.
28.12.2009 | 23:45
Hm, možda nešto nisam Žapca skužio, ali ja bi rekao malo drugačije. Ako želiš ono da jedan lovi drugog, to se zove "mesh" i to (mislim) ne možeš baš s onim običnim access pointovima. To je dosta skuplja oprema, koja može raditi na više kanala istodobno.

Dakle, ako ih međusobno povežeš žicom, onda imaš glavni router kojim pristupaš Internetu (i koji ujedno može biti i wlan access point na jednoj etaži) i od njega Ethernet kabel do druga 2 access pointa. Access pointove NE stavljaš u bridge mod, nego u AP (access point) mod. Svakog stavi na svoj kanal, daj mu svoj SSID i svoj WPA2 ključ. Tako ih uvijek znaš raspoznati i, ako ti se stroj slučajno zakači na krivi (onaj koji ima marginalni signal, s donjeg kata npr.), možeš ga ručno spojiti na pravi.
29.12.2009 | 08:47
Ja sam shvatio da kada se stavi router u bridge mod onda on ili produzuje kabel ili povezuje u istu mrezu. Router preklapa dvije mreze (recimo WAN i LAN ili dva LAN-a ili nesto trece - nebitno). Ako su dva routera u mrezi od kojih je jedan spojen na Internet, a drugi na prvi, koliko se sjecam, getway nije prvi, vec drugi router za one koji se spajaju na njega. Ne znam kako ide administriranje prvog routera. Znam da sam imal problema doma, sve je radilo kilavo.
Naime, imam jedam WiFi Zyxel od T-Coma i na njega sam zicano spojil Air port extrime (zbog diska i printera) i to mi nije nesto radilo kako spada (malo se vidi, malo ne vidi onaj Zyxel). Tako da sad taj Zyxel sluzi kao modem (WiFi je zgaseni), a AP je APE os Apple-a (posto je dual network radi i vise nego dobro, a bonus je i gigabitnai switch na koje sam spojil jedan NAS, MAC Mini i PC kantu (ima samo tri RJ54 potra). Na cetvrti (oznacen s WAN) sam spojil onaj Zyxel. Zelja je bila da imam dva AP koji su u istoj mrezi i da se pristupa internetu ili s jednog, ili s drugog. Da li se to neda napraviti (sumnjam) ili ja nemam dovoljno znanja (ili volje) u rijesavanju problema. Ovo radi mirno i stabilno vec godinu dana. lol
29.12.2009 | 10:47
Danas sam prehlađen, pospan i općenito na 20% gasa pa sam se izgubio negdje na pola tvog objašnjenja... Pročitat ću ga ponovno kad budem bistriji. Ovako, općenito, jedna lokalna mreža u pravilu ima samo jedan router (može ih imati i više, ali, kažem, u pravilu ima samo jedan) koji je spaja na Internet ili nadređenu WAN mrežu. Međutim, ta ista mreža može imati koliko god treba access pointova (access point je uređaj koji povezuje wlan uređaje u lan mrežu i NIJE nužno istodobno i router). Wireless bridge se NE spaja u LAN mrežu, nego služi bežičnom povezivanju uređaja koji ima Ethernet interface, ali nema WLAN (npr. IP videokamera, neki stari Playstationi i sl.)
30.12.2009 | 09:18
Ja sam izgleda nesto pobrkao. Tocno da AP ne mora nuzno biti i router, a i router ne mora nuzno raditi kao router (moze biti obican switch).
Kako filip to opisuje, mora se dati tocan zahtjev, sto se i kako hoce. Ja prcipiram bridge mod (ne mora biti tocno) kao nesto za povezivanje dva AP-a bezzicno, s time da je jedan u rout modu, a drugi u bridge modu i naravno u istoj mrezi.
I jos nekaj WAN i LAN port nemreju imati IP adrese po redu tipa 192.168.1.1 i 192.168.1.2 u 255.255.255.0 maskiranje. lol
30.12.2009 | 11:18
Pozdrav,

hvala Vam svima na pomoci. Sve sam si super namjestio. Na prvom katu sam slozio router koji ima ujedno u sebi wireless a na druga 2 kata AP i radi iskljucivo kao AP u kojeg dolazi iz routera kabl. Svaki wireless ima svoj kanal, ali sam ipak dao svima istu sifru (da ne brkam) nakraju sam skinuo i KisMac za koji mogu reci da radi besprijekorno. Snjime sam lijepo ispitivao signal tako da sam stavio svaki wireless gdje treba da salje svugdje po katu isti signal.

Sto se tice adresiranja. glavni router mi je 192.168.1.1 a drugi i treci AP su ...2 i ..3. Samo ne kuzim zasto nemogu uci u njih kao sto sam mogao na pocetnim postavkama ? Kao da ne postoje ?
A kompjuterima sam dao fiksne adrese, a ujedno namjestio DHCP da dodjeljuje "nepoznatim" uredajima sam ipe da netrebam svakome tko dode posebno namjestati.
30.12.2009 | 22:36
AP-u se obično za konfiguraciju može pristupiti samo s ožičene strane ako nisi drugačije podesio, radi sigurnosti.

DHCP je obično dosta velik sigurnosni rizik. Potrebno ga je umanjiti barem enkripcijom (WPA2 s AES enkripcijskom shemom i ključem od 20-30 znakova). Ako ga zaista nužno ne trebaš, bolje ti je isključiti DHCP.

Dodatno se još može postaviti i MAC filtar.
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 5 sati, 18 minuta
  • Yonkis: Novi AirTag: [link]
  • Yonkis: Bijah u Smart Doctoru, zamjenska je 100€ a originalna je 170€
  • smayoo: @Yonkis, pitao si kome vjerujemo :)
  • marioart: @Yonkis ovisno o aparatu koji imas, nije ti zgorega ni provjeriti cijene u sluzbenom servisu... ja sam u mediamarktu u njemackoj platio zamjenu za 13pro 88eura ... spojis ugodno sa korisnim i u Graz u shoping i servis
  • Yonkis: A ovi u Rijeci, Smart Doctor? Evo linka:[link]
  • Yonkis: Novi firmware ako nekome treba: [link]
  • Yonkis: Nevjerovatno da je cijena skočila na 150€ a znam da je prije 2 godine bila cca 70€. Prestrašno!
  • smayoo: @Yonkis - nažalost, u Rijeci više nikom. :( U Zagrebu je Davor više puta spomenuo da ima dobra iskustva s Agramservisom
  • VanjusOS: pa ti vratim
  • VanjusOS: ako imaš kabl kojeg trebaš isprobati možeš poslati meni da isprobam spojiti Mac pro
  • VanjusOS: i ja tražim već thunderbolt 2 kabel, iz Osijeka sam
  • zoranowsky: Jel ima netko u ZG za posuditi thunderbolt 2 kabel? Imam issue sa minijem M4 i thunderbolt 27 displayem pa trebam testirati neke kombinacije...
  • Yonkis: Kome vi u Rijeci vjerujete za zamjenu baterije na iPhonu jer u iStyleu je 150 € i čeka se par tjedana
  • Yonkis: :(
  • smayoo: [link]
  • smayoo: RIP Scott Adams :(
  • Gjuroo: Za sad to može zvučati i kao Affinity priča. Not great but not that bad.
  • Soffoklo: Za to vrijeme Apple se lagano pretvara u Adobe - [link]
  • drlovric: Sve je bolje od ove blamaze sa Apple AI i cekanja pametnije Siri koja nikako da dodje :)
  • IkoIko: Apple i Google sklopili ugovor o korištenju Gemini AI... Zanimljiv razvoj situacije
  • ZeljkoB: Spigen - [link]
  • Riba: Moza zato da mozes koristiti BT tipkovnicu i mouse i dok je zaklopljen?
  • user: glupo: zatvorim laptop, BT i dalje upaljen, što ne bi trebalo ovo **** se ugasit kad ga poklopim
  • rusty: date hack je samo na par sekundi. vratiš datum, startaš app čisto da se digne i vratiš datum opet. To je to. Čisto da loada profile i postavke
  • smayoo: Date hack nisam htio raditi jer potrga druge stvari. Krenuo sam instalirati staru verziju LogiOptions preko homebrewa, ali riješili su problem prije nego sam dospio to napraviti
  • rusty: Osobno mislim da je 12h predugo za cert problem I nisam mogao doć na sebe kakav su problem napravili. Ono što je još gore, ovo im nije prvi put za taj isti slučaj. Dakle kako ne naučiš nešto iz ovoga. Dodano, date hack rješava problem da se ne mora drugi put čekati 12h
  • Bertone: A jučer nisam koristio MBP nego T14s pa nisam iskusio veselje sa certifikatima :D
  • Bertone: Imam MXMastera već godinama [link] i jedina dobra stavr kod njega je što ga mogu koristiti sa MBP, Tnink Padom i desktop računalom bez pretjeranog petljanja, no da je (pre)skup za ono što nudi, je.
  • smayoo: I, na kraju, ako za neki komad hardvera koji sam u životu kupio mogu reći da NIJE preskupo plaćen, to je sigurno Logitech MX Master 3. Jučer ujutro jesam bio spreman popi... na njih, ali činjenica je da su problem riješili unutar cca 12h otkad se pojavio.
  • smayoo: Osim toga, hardver radi s bazičnim postavkama, ali svi tweakovi i custom podešenja - ne.
  • smayoo: Radi se o softveru koji mora dobiti dozvolu korisnika da zakopa dosta duboko pod haubu radi komunikacije s periferijom.
  • smayoo: Ne mora biti spojeno na internet. Sigurnosni certifikat aplikacije je bio istekao i Apple ga je blokirao, a Logitech nije pazio na datum isteka certifikata i nije izdao update s novim certifikatom na vrijeme
  • Bertone: Ček malo, preskupo plaćeni hardver ne dela na Apple računalu ako računalo nije spojeno na internet (na stranu sad istekli certifikat) ili sam propustio nešto
  • smayoo: Da, jučer sam imao natezanje oko toga. Ali moram im priznati da su brzo riješili.
  • Yonkis: [link]
  • smayoo: @mrobert, forum, tema "eOI - opet diskriminacija"
  • stefanjos: SRETNA NOVA!
  • drlovric: [link]
  • signout: Sretna Nova!
  • zoranowsky: Sretna Nova!
  • dpasaric: Sretno nam svima! :)
  • Borisone: Sretna vam 2026-ta godina!
  • Gjuroo: Sretna i berićetna 2026.!
  • smayoo: SRETNAAAAAAAA!!! :D
  • Borostef: Sretna Nova godina!!! :)
  • Air: Sretna i uspješna nova!
  • drpongrac23: Sretna nova 2026. svima!!!
  • pontmax1: Ima li šampanjac ili samo Pepsi bez šećera :D
  • Yonkis: Sretan Božić svima!
  • vjeko1: Sretan Božić svima!

Za vikanje moraš biti prijavljen.

Prijava

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Komentari

Anketa

Koji Mac koristite?

Page Speed 0.65 Seconds

Provided by iJoomla SEO