עזרה בקשר למודמים לאינטרנט!!

איך משהו עובד? למה זה ככה?
uknowmy פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2402
הצטרף: פברואר 2007
נתן תודות: 0
קיבל תודות: 5 פעמים

שליחה #21 

InbarHovav
תודה על כל העזרה אבל אני נשבע לך שלא הבנתי מילה ממה שרשמת, מה לי ולדברים האלה חח .

uknowmy פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2402
הצטרף: פברואר 2007
נתן תודות: 0
קיבל תודות: 5 פעמים

שליחה #22 

איך מגדירים כרטיס רשת?
ומזה DG
אני יודע דבר אחד שהיה לי פה תכנאי לפני כמה זמן והוא שינה בהגדרות של הTCP/IP את כל המחשבים שבבית ( 3 )
192.168.2.45 זה האי פי הקבוע שלי
ומזה DHCP ?
חחח אני יודע ששיגעתי אותכם אבל אני בור שלא מבין כלום בזה.
זה ההגדרות שבראוטר שלי וההגדרות של האינטרנט
 זה ההגדרות שבראוטר שלי וההגדרות של האינטרנט

moco
סמל אישי של משתמש
גורו
גורו
תגובות: 20597
הצטרף: דצמבר 2004
נתן תודות: 199 פעמים
קיבל תודות: 351 פעמים

שליחה #23 

דרך איזה ספק אתה מחובר?
אני שואל כי לפחות לבב"ל יש שירות בתשלום (60 ש"ח) לקינפוג הראוטר.
יכול להיות שזה יהיה לך יותר יעיל מעיצות שתקבל פה.
משה

uknowmy פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2402
הצטרף: פברואר 2007
נתן תודות: 0
קיבל תודות: 5 פעמים

שליחה #24 

השרות בתשלום שלהם זה להגדיר את הראוטר הם הדריכו אותי איך לעשות את זה בשביל שאני יוכל לגלוש, אבל הם לא נראה לי יודעים בכלל לעזור לי לפתוח פורטים ולנטרל את הראוטר לגמרי.

moco
סמל אישי של משתמש
גורו
גורו
תגובות: 20597
הצטרף: דצמבר 2004
נתן תודות: 199 פעמים
קיבל תודות: 351 פעמים

שליחה #25 

תבין, אתה לא רוצה לנטרל אותו לגמרי, אחרת לא הכל יעבוד.
לנטרל את הפיירוול זה בסדר, כי זה רק אמצעי הגנה.
Port forwarding מחויב על ידי כמה אפליקציות כמו P2P .
אם אתה לא משתמש בכאלה, אתה גם לא צריך את זה.
בכל מקרה, ראוטר זה לא "בעיה", ראוטר זה "פתרון", אלא אם כן יש לך מחשב בודד.
משה

InbarHovav
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3252
הצטרף: מרץ 2007
מיקום: נתניה
נתן תודות: 0
קיבל תודות: 2 פעמים

שליחה #26 

אנסה להסביר לך איך עובד ראוטר ואני מקווה שזה יענה לך על השאלה.

הראוטר בנוי משלושה מרכיבים

WAN

NAT

LAN




הWAN הוא החיבור שלך לעולם החיצון (מודם / אינטרנט וכו')

הNAT תפקידו לצורך העניין הוא להפנות פורטים

הLAN היא הרשת הפנימית שלך.



כלומר בפועל זה נראה בערך ככה.


WAN
האיפי שספק האינטרנט שלך נותן לך.
לדוגמא 84.18.211.222

NAT


LAN
כאן בעצם נמצאים המחשבים שלך ברשת במקרה הזה נניח שלושה מחשבים, והם מקבלים IP פנימי
לדוגמא:
192.168.1.11 מחשב בסלון
192.168.1.12 מחשב בחדר שינה
192.168.1.13 מחשב במטבח

עד כאן הכל רגיל. אבל שאתה רוצה להפעיל תוכת שיתוף קבצים שהעולם רוצה לתקשר איתה הוא רואה רק את הIP שמופיע בWAN, כלומר רק את הIP של הספקית אינטרנט שלך. כלומר במילים פשוטות.

שרת באוסטרליה רוצה להגיע למחשב שבסלון שלך. מה שקורה זה שהוא מגיע אליך לכתובת הIP שמקצה לך ספקית האינטרנט שלך נכנס לראוטר דרך WAN ומשם הוא מגיע לNAT. במקרה הזה מחוברים לNAT שלושה מחשבים, ובמצב הזה הNAT פשוט לא יודע לאיזה מחשב להפנות את התקשורת. ובמקרה הזה הנט פשוט יעצור את התקשורת וישמש כאילו כמו פייר וואל.

במצב של הפניית פורטים פשוט "אומרים" לNAT את הפורט איקס (לדוגמא 4662) למחשב 192.168.1.11 (לדוגמא המחשב בסלון)
"צליל אחד שווה אלף מילים אבל אלף מילים לא יפיקו צליל אחד"

כי החיוך, המבט והטבעיות שבך (כמה שזה לא פרודוקסלי, את יותר "טבעית" מרוב של האנשים) - אז כל אלה עושים אותך יותר יפה מדוגמניות משעממות

a_yaron
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2045
הצטרף: דצמבר 2005
נתן תודות: 61 פעמים
קיבל תודות: 178 פעמים

שליחה #27 

InbarHovav כתב: במצב של הפניית פורטים פשוט "אומרים" לNAT את הפורט איקס (לדוגמא 4662) למחשב 192.168.1.11 (לדוגמא המחשב בסלון)
...
או שמפעילים DMZ שאומר להעביר הכול ל192.168.1.11 (לדוגמא) ואז כאילו אין ראוטר עבור המחשב הזה כאילו הוא מחובר ישערות לרשת
ירון

uknowmy פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2402
הצטרף: פברואר 2007
נתן תודות: 0
קיבל תודות: 5 פעמים

שליחה #28 

אוקיי ענבר עזרת לי מאדדדדדדדדדדד
עכשיו ירון אמרת שיש DMZ שאין לי מושג מזה ושזה מפנה אלי אוטומטית את הכל איך אני עושה את זה? ואם זה תוכנה מאיפה מורידים? כי אין לי כח למצוא פורטים של תוכנות ולפתוח אותם אחד אחד אני מעדיף את זה.

InbarHovav
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3252
הצטרף: מרץ 2007
מיקום: נתניה
נתן תודות: 0
קיבל תודות: 2 פעמים

שליחה #29 

להגיד DMZ זה קל

אבל כדי לדעת מה הוא עושה.

DMZ אומר לNAT תפנה את כל הפורטים למחשב איקס. (מחשב אחד בלבד)

מה קורה שיש כמה מחשבים ועל כל מחשב יש אימיול?

במקרה כזה רק מחשב אחד יקבל הפניה של פורטים (כל הפורטים) הנחוצים והלא נחוצים.

למה זה טוב?

זה טוב לבדיקות תקשורת בעיקר, כלומר למנוע מצב שחושדים שהראוטר חוסם פורטים או אם יש מצבים שמשרשרים כמה ראוטרים ביחד (בדרך כלל לא בשימוש ביתי) וכו'.

למה זה לא טוב.

זה לא טוב לעבוד כל הזמן עם DMZ כי אז אתה מאבד את יכולת ההגנה של הNAT, כי בעצם כל עוד לא יצרת הפניות של פורטים בעצמך הוא יחסום את התקשורתלמחשב שלך ועל ידי כך ישמש כפייר וואל חומרתי.


המצב האידאלי בעבודה עם כמה מחשבים הוא בעזרת הפניית פורטים.
"צליל אחד שווה אלף מילים אבל אלף מילים לא יפיקו צליל אחד"

כי החיוך, המבט והטבעיות שבך (כמה שזה לא פרודוקסלי, את יותר "טבעית" מרוב של האנשים) - אז כל אלה עושים אותך יותר יפה מדוגמניות משעממות

uknowmy פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2402
הצטרף: פברואר 2007
נתן תודות: 0
קיבל תודות: 5 פעמים

שליחה #30 

אם את אומרת שהDMZ פותח הכל אז למה שהוא יחסום משהו כמו את התקשורת למחשב?
וגם לא אכפת לי משאר המחשבים הם יכולים להסתדר עם אינטרנט טיפה פחות טוב אחי הכל 7 מגה זה מספיק לא? וגם אפשר אצלהם לפתוח ידנית אבל אצלי אני מעדיף שהכל יהיה פתוח אוטומטי בלי כל מיני עניינים פשוט מאד פתוח. את יכולה להסביר לי מה תיהיה הבעיה עם הDMZ מאיזה סיבה הוא יחסום את ההתקשרות למחשב?

InbarHovav
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3252
הצטרף: מרץ 2007
מיקום: נתניה
נתן תודות: 0
קיבל תודות: 2 פעמים

שליחה #31 

תיזכר במה הNAT עושה.

הNAT מפנה פורטים.

כשה הDMZ אומל לNAT תפנה את כל הפורטים למחשב אחד. לא ניתן להפנות אף פורט לאף מחשב אחר כי כולם כבר הופנו על ידי הDMZ למחשב אחד.
"צליל אחד שווה אלף מילים אבל אלף מילים לא יפיקו צליל אחד"

כי החיוך, המבט והטבעיות שבך (כמה שזה לא פרודוקסלי, את יותר "טבעית" מרוב של האנשים) - אז כל אלה עושים אותך יותר יפה מדוגמניות משעממות

Shed
גורו HTPC
גורו HTPC
תגובות: 2832
הצטרף: אפריל 2007
נתן תודות: 9 פעמים
קיבל תודות: 135 פעמים

שליחה #32 

InbarHovav כתב:תיזכר במה הNAT עושה.

הNAT מפנה פורטים.

כשה הDMZ אומל לNAT תפנה את כל הפורטים למחשב אחד. לא ניתן להפנות אף פורט לאף מחשב אחר כי כולם כבר הופנו על ידי הDMZ למחשב אחד.
...
ענבר, כמעט מדוייק.
DMZ הוא מנגנון שמופעל אחרי בדיקה של טבלת הפניית פורטים. כלומר, DMZ יפנה רק unsolicited traffic אשר אין לה שום forwarding rule.

במילים פחות סיניות, אני יכול להגדיר שפניות לפורט X יופנו למחשב Y, ושה-DMZ יפנה הכל למחשב Z.
אם מגיעה תקשורת לפורט X - היא תופנה למחשב Y. אם מגיעה תקשורת לפורט אחר - היא תופנה למחשב Z.

הנה לינק לכמה דברים שכתבתי בעבר על מנגנון ניתוב מבוסס NAT.
http://www.netcheif.com/Articles/NAT/NAT.htm
You are never fully dressed without a smile

uknowmy פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2402
הצטרף: פברואר 2007
נתן תודות: 0
קיבל תודות: 5 פעמים

שליחה #33 

תבינו אותי לא אכפת לי כל כך מהמחשבים האחרים רק מאחד מהם ואם אפשר לפתוח בשבילו הכל ושלשאר המחשבים הכל יהיה חסום כמו שהיום, אני מקווה שזה לא יעשה נזק למחשבים האחרים והם יפעלו רגיל רק עם פורטים סגורים.

uknowmy פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2402
הצטרף: פברואר 2007
נתן תודות: 0
קיבל תודות: 5 פעמים

שליחה #34 

דרך אגב עזר לי הקישור שנתת אבל לא רשום שם איך לפתוח פורטים לא ידנית ולא דרך התוכנה הזאת DMZ .

a_yaron
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2045
הצטרף: דצמבר 2005
נתן תודות: 61 פעמים
קיבל תודות: 178 פעמים

שליחה #35 

uknowmy כתב:אם את אומרת שהDMZ פותח הכל אז למה שהוא יחסום משהו כמו את התקשורת למחשב?
וגם לא אכפת לי משאר המחשבים הם יכולים להסתדר עם אינטרנט טיפה פחות טוב אחי הכל 7 מגה זה מספיק לא? וגם אפשר אצלהם לפתוח ידנית אבל אצלי אני מעדיף שהכל יהיה פתוח אוטומטי בלי כל מיני עניינים פשוט מאד פתוח. את יכולה להסביר לי מה תיהיה הבעיה עם הDMZ מאיזה סיבה הוא יחסום את ההתקשרות למחשב?
...
DMZ זה תכונה של הראוטר ולא תוכנה נוספת
אם הראוטר שלך תומך DMZ אז אתה יכול להפעיל ואם לא אז לא יעזור כלום לא היה DMZ ולא ניתן להתקין תוכנה או תוספת במקום

DMZ מתנהג כלפי המחשב בדיוק כמו שמחשב מתחבר ע"י חיגן לרשת ללא ראוטר כלומר ללא סינון, כל מה שמגיע עם כתובת של פורט כל שהוא מופנה למחשב הזה ולא לאחרים ברשת

שאר המחשבים ברשת יגלשו ללא כל בעיה אבל לא יוכלו להריץ תוכנות שצריכות פורטים מסוימים כי הכול יופנה למחשב "הראשי" (Emule,BitTorrent, שרת FTP....) ואין קשר בכלל לרוחב הפס שלך בחיבור לרשת

ע"י שימוש בDMZ אתה מאבד את גמישות הפנית הפורטים ואת ההגנה שנותן הNAT אבל FW טוב פותר את הבעיה הזו והכול יותר פשוט

אם הראוטר שלך תומך בDMZ זה צריך להיות ליד המקום שאתה מגדיר הפנית פורטים (חפש בתיעוד)
פשוט לסמן V ליד הכיתוב DMZ ולרשום את הIP של המחשב הרצוי

לא בדקתי את זה אבל בעקרון ניתן לבצע גם DMZ וגם הפנית פורטים לא יודע מה יקבל עדיפות (אולי אני אבדוק פעם אבל בכול ראוטר זה יכול להיות שונה)

אם אתה לא מוצא את הDMZ תרשום את הדגם של הראוטר ואם יש לך קישור לתיעוד ברשת
ירון

SHDE
לא ראיתי את מה שכתבת לפני
הקישור הבהיר לי מספר דברים אבל רק הערה אחת
"הנתב כולל בתוכו גם מתג (SWITCH)" - לא מחיב רוב המודמים שבזק מחלקים הם גם ראוטרים אבל ללא מתג - יש צורך לחבר אותם למתג חיצוני
ירון

moco
סמל אישי של משתמש
גורו
גורו
תגובות: 20597
הצטרף: דצמבר 2004
נתן תודות: 199 פעמים
קיבל תודות: 351 פעמים

שליחה #36 

בהמשך להודעה של a_yaron,
מכיוון שהבנתי שיש לך אדימקס, בתפריט FireWall יש לך DMZ.
תסמן את ה enable ותרשום בשדה מימין את הIP הפנימי של המחשב שבחרת להיות בDMZ.
אגב DMZ זה ר"ת של Demilitarized Zone, שזה "אזור מפורז", זה שם שבא מהמעמד של המחשב הנבחר כפי שהוא נראה משאר הרשת המקומית.
משה

moco
סמל אישי של משתמש
גורו
גורו
תגובות: 20597
הצטרף: דצמבר 2004
נתן תודות: 199 פעמים
קיבל תודות: 351 פעמים

שליחה #37 

עוד דבר:
התפריט הזה תחת Firewall יופיע לך רק אם תעשה enable לFW .
משה

Shed
גורו HTPC
גורו HTPC
תגובות: 2832
הצטרף: אפריל 2007
נתן תודות: 9 פעמים
קיבל תודות: 135 פעמים

שליחה #38 

ע"י שימוש בDMZ אתה מאבד את גמישות הפנית הפורטים ואת ההגנה שנותן הNAT אבל FW טוב פותר את הבעיה הזו והכול יותר פשוט
...
לא מדוייק. שימוש ב-DMZ לא מונע ביצוע הפניית פורטים.
לא בדקתי את זה אבל בעקרון ניתן לבצע גם DMZ וגם הפנית פורטים לא יודע מה יקבל עדיפות (אולי אני אבדוק פעם אבל בכול ראוטר זה יכול להיות שונה)
...
בכל הראוטרים זה יהיה אותו דבר: הפניית פורטים קודמת ל-DMZ. אין כאן שאלה של "אם" או "אולי". ההתנהגות הזו היא נגזרת של מנגנון NAT / PAT.
למעשה הפניית פורטים הינה הכנסת שורה סטטית לטבלת ה-forwarding שהראוטר מתחזק ולומד כל הזמן. (בכל פעם שנשלח איזה שהוא פאקט ממחשב בתוך הרשת הפנימית לכיוון העולם החיצון - הראוטר מעדכן את הטבלה הנ"ל). בקישור שהבאתי קודם לכן יש הסבר מפורט.
You are never fully dressed without a smile

InbarHovav
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3252
הצטרף: מרץ 2007
מיקום: נתניה
נתן תודות: 0
קיבל תודות: 2 פעמים

שליחה #39 

אני התכוונתי שלא נתן לפתוח DMZ פעמיים..
"צליל אחד שווה אלף מילים אבל אלף מילים לא יפיקו צליל אחד"

כי החיוך, המבט והטבעיות שבך (כמה שזה לא פרודוקסלי, את יותר "טבעית" מרוב של האנשים) - אז כל אלה עושים אותך יותר יפה מדוגמניות משעממות

InbarHovav
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3252
הצטרף: מרץ 2007
מיקום: נתניה
נתן תודות: 0
קיבל תודות: 2 פעמים

שליחה #40 

uknowmy - שלחתי לך הודעה פרטית
"צליל אחד שווה אלף מילים אבל אלף מילים לא יפיקו צליל אחד"

כי החיוך, המבט והטבעיות שבך (כמה שזה לא פרודוקסלי, את יותר "טבעית" מרוב של האנשים) - אז כל אלה עושים אותך יותר יפה מדוגמניות משעממות

שלח תגובה

חזור אל “שאלות בנושאים טכניים”