עזרה בקשר למודמים לאינטרנט!!
איך מגדירים כרטיס רשת?
ומזה DG
אני יודע דבר אחד שהיה לי פה תכנאי לפני כמה זמן והוא שינה בהגדרות של הTCP/IP את כל המחשבים שבבית ( 3 )
192.168.2.45 זה האי פי הקבוע שלי
ומזה DHCP ?
חחח אני יודע ששיגעתי אותכם אבל אני בור שלא מבין כלום בזה.
ומזה DG
אני יודע דבר אחד שהיה לי פה תכנאי לפני כמה זמן והוא שינה בהגדרות של הTCP/IP את כל המחשבים שבבית ( 3 )
192.168.2.45 זה האי פי הקבוע שלי
ומזה DHCP ?
חחח אני יודע ששיגעתי אותכם אבל אני בור שלא מבין כלום בזה.
-
- זה ההגדרות שבראוטר שלי וההגדרות של האינטרנט
תבין, אתה לא רוצה לנטרל אותו לגמרי, אחרת לא הכל יעבוד.
לנטרל את הפיירוול זה בסדר, כי זה רק אמצעי הגנה.
Port forwarding מחויב על ידי כמה אפליקציות כמו P2P .
אם אתה לא משתמש בכאלה, אתה גם לא צריך את זה.
בכל מקרה, ראוטר זה לא "בעיה", ראוטר זה "פתרון", אלא אם כן יש לך מחשב בודד.
לנטרל את הפיירוול זה בסדר, כי זה רק אמצעי הגנה.
Port forwarding מחויב על ידי כמה אפליקציות כמו P2P .
אם אתה לא משתמש בכאלה, אתה גם לא צריך את זה.
בכל מקרה, ראוטר זה לא "בעיה", ראוטר זה "פתרון", אלא אם כן יש לך מחשב בודד.
משה
- InbarHovav
- חבר מביא חבר

- תגובות: 3252
- הצטרף: מרץ 2007
- מיקום: נתניה
- נתן תודות: 0
- קיבל תודות: 2 פעמים
אנסה להסביר לך איך עובד ראוטר ואני מקווה שזה יענה לך על השאלה.
הראוטר בנוי משלושה מרכיבים
WAN
NAT
LAN
הWAN הוא החיבור שלך לעולם החיצון (מודם / אינטרנט וכו')
הNAT תפקידו לצורך העניין הוא להפנות פורטים
הLAN היא הרשת הפנימית שלך.
כלומר בפועל זה נראה בערך ככה.
WAN
האיפי שספק האינטרנט שלך נותן לך.
לדוגמא 84.18.211.222
NAT
LAN
כאן בעצם נמצאים המחשבים שלך ברשת במקרה הזה נניח שלושה מחשבים, והם מקבלים IP פנימי
לדוגמא:
192.168.1.11 מחשב בסלון
192.168.1.12 מחשב בחדר שינה
192.168.1.13 מחשב במטבח
עד כאן הכל רגיל. אבל שאתה רוצה להפעיל תוכת שיתוף קבצים שהעולם רוצה לתקשר איתה הוא רואה רק את הIP שמופיע בWAN, כלומר רק את הIP של הספקית אינטרנט שלך. כלומר במילים פשוטות.
שרת באוסטרליה רוצה להגיע למחשב שבסלון שלך. מה שקורה זה שהוא מגיע אליך לכתובת הIP שמקצה לך ספקית האינטרנט שלך נכנס לראוטר דרך WAN ומשם הוא מגיע לNAT. במקרה הזה מחוברים לNAT שלושה מחשבים, ובמצב הזה הNAT פשוט לא יודע לאיזה מחשב להפנות את התקשורת. ובמקרה הזה הנט פשוט יעצור את התקשורת וישמש כאילו כמו פייר וואל.
במצב של הפניית פורטים פשוט "אומרים" לNAT את הפורט איקס (לדוגמא 4662) למחשב 192.168.1.11 (לדוגמא המחשב בסלון)
הראוטר בנוי משלושה מרכיבים
WAN
NAT
LAN
הWAN הוא החיבור שלך לעולם החיצון (מודם / אינטרנט וכו')
הNAT תפקידו לצורך העניין הוא להפנות פורטים
הLAN היא הרשת הפנימית שלך.
כלומר בפועל זה נראה בערך ככה.
WAN
האיפי שספק האינטרנט שלך נותן לך.
לדוגמא 84.18.211.222
NAT
LAN
כאן בעצם נמצאים המחשבים שלך ברשת במקרה הזה נניח שלושה מחשבים, והם מקבלים IP פנימי
לדוגמא:
192.168.1.11 מחשב בסלון
192.168.1.12 מחשב בחדר שינה
192.168.1.13 מחשב במטבח
עד כאן הכל רגיל. אבל שאתה רוצה להפעיל תוכת שיתוף קבצים שהעולם רוצה לתקשר איתה הוא רואה רק את הIP שמופיע בWAN, כלומר רק את הIP של הספקית אינטרנט שלך. כלומר במילים פשוטות.
שרת באוסטרליה רוצה להגיע למחשב שבסלון שלך. מה שקורה זה שהוא מגיע אליך לכתובת הIP שמקצה לך ספקית האינטרנט שלך נכנס לראוטר דרך WAN ומשם הוא מגיע לNAT. במקרה הזה מחוברים לNAT שלושה מחשבים, ובמצב הזה הNAT פשוט לא יודע לאיזה מחשב להפנות את התקשורת. ובמקרה הזה הנט פשוט יעצור את התקשורת וישמש כאילו כמו פייר וואל.
במצב של הפניית פורטים פשוט "אומרים" לNAT את הפורט איקס (לדוגמא 4662) למחשב 192.168.1.11 (לדוגמא המחשב בסלון)
"צליל אחד שווה אלף מילים אבל אלף מילים לא יפיקו צליל אחד"
כי החיוך, המבט והטבעיות שבך (כמה שזה לא פרודוקסלי, את יותר "טבעית" מרוב של האנשים) - אז כל אלה עושים אותך יותר יפה מדוגמניות משעממות
כי החיוך, המבט והטבעיות שבך (כמה שזה לא פרודוקסלי, את יותר "טבעית" מרוב של האנשים) - אז כל אלה עושים אותך יותר יפה מדוגמניות משעממות
או שמפעילים DMZ שאומר להעביר הכול ל192.168.1.11 (לדוגמא) ואז כאילו אין ראוטר עבור המחשב הזה כאילו הוא מחובר ישערות לרשתInbarHovav כתב: במצב של הפניית פורטים פשוט "אומרים" לNAT את הפורט איקס (לדוגמא 4662) למחשב 192.168.1.11 (לדוגמא המחשב בסלון)...
ירון
אוקיי ענבר עזרת לי מאדדדדדדדדדדד
עכשיו ירון אמרת שיש DMZ שאין לי מושג מזה ושזה מפנה אלי אוטומטית את הכל איך אני עושה את זה? ואם זה תוכנה מאיפה מורידים? כי אין לי כח למצוא פורטים של תוכנות ולפתוח אותם אחד אחד אני מעדיף את זה.
עכשיו ירון אמרת שיש DMZ שאין לי מושג מזה ושזה מפנה אלי אוטומטית את הכל איך אני עושה את זה? ואם זה תוכנה מאיפה מורידים? כי אין לי כח למצוא פורטים של תוכנות ולפתוח אותם אחד אחד אני מעדיף את זה.
- InbarHovav
- חבר מביא חבר

- תגובות: 3252
- הצטרף: מרץ 2007
- מיקום: נתניה
- נתן תודות: 0
- קיבל תודות: 2 פעמים
להגיד DMZ זה קל
אבל כדי לדעת מה הוא עושה.
DMZ אומר לNAT תפנה את כל הפורטים למחשב איקס. (מחשב אחד בלבד)
מה קורה שיש כמה מחשבים ועל כל מחשב יש אימיול?
במקרה כזה רק מחשב אחד יקבל הפניה של פורטים (כל הפורטים) הנחוצים והלא נחוצים.
למה זה טוב?
זה טוב לבדיקות תקשורת בעיקר, כלומר למנוע מצב שחושדים שהראוטר חוסם פורטים או אם יש מצבים שמשרשרים כמה ראוטרים ביחד (בדרך כלל לא בשימוש ביתי) וכו'.
למה זה לא טוב.
זה לא טוב לעבוד כל הזמן עם DMZ כי אז אתה מאבד את יכולת ההגנה של הNAT, כי בעצם כל עוד לא יצרת הפניות של פורטים בעצמך הוא יחסום את התקשורתלמחשב שלך ועל ידי כך ישמש כפייר וואל חומרתי.
המצב האידאלי בעבודה עם כמה מחשבים הוא בעזרת הפניית פורטים.
אבל כדי לדעת מה הוא עושה.
DMZ אומר לNAT תפנה את כל הפורטים למחשב איקס. (מחשב אחד בלבד)
מה קורה שיש כמה מחשבים ועל כל מחשב יש אימיול?
במקרה כזה רק מחשב אחד יקבל הפניה של פורטים (כל הפורטים) הנחוצים והלא נחוצים.
למה זה טוב?
זה טוב לבדיקות תקשורת בעיקר, כלומר למנוע מצב שחושדים שהראוטר חוסם פורטים או אם יש מצבים שמשרשרים כמה ראוטרים ביחד (בדרך כלל לא בשימוש ביתי) וכו'.
למה זה לא טוב.
זה לא טוב לעבוד כל הזמן עם DMZ כי אז אתה מאבד את יכולת ההגנה של הNAT, כי בעצם כל עוד לא יצרת הפניות של פורטים בעצמך הוא יחסום את התקשורתלמחשב שלך ועל ידי כך ישמש כפייר וואל חומרתי.
המצב האידאלי בעבודה עם כמה מחשבים הוא בעזרת הפניית פורטים.
"צליל אחד שווה אלף מילים אבל אלף מילים לא יפיקו צליל אחד"
כי החיוך, המבט והטבעיות שבך (כמה שזה לא פרודוקסלי, את יותר "טבעית" מרוב של האנשים) - אז כל אלה עושים אותך יותר יפה מדוגמניות משעממות
כי החיוך, המבט והטבעיות שבך (כמה שזה לא פרודוקסלי, את יותר "טבעית" מרוב של האנשים) - אז כל אלה עושים אותך יותר יפה מדוגמניות משעממות
אם את אומרת שהDMZ פותח הכל אז למה שהוא יחסום משהו כמו את התקשורת למחשב?
וגם לא אכפת לי משאר המחשבים הם יכולים להסתדר עם אינטרנט טיפה פחות טוב אחי הכל 7 מגה זה מספיק לא? וגם אפשר אצלהם לפתוח ידנית אבל אצלי אני מעדיף שהכל יהיה פתוח אוטומטי בלי כל מיני עניינים פשוט מאד פתוח. את יכולה להסביר לי מה תיהיה הבעיה עם הDMZ מאיזה סיבה הוא יחסום את ההתקשרות למחשב?
וגם לא אכפת לי משאר המחשבים הם יכולים להסתדר עם אינטרנט טיפה פחות טוב אחי הכל 7 מגה זה מספיק לא? וגם אפשר אצלהם לפתוח ידנית אבל אצלי אני מעדיף שהכל יהיה פתוח אוטומטי בלי כל מיני עניינים פשוט מאד פתוח. את יכולה להסביר לי מה תיהיה הבעיה עם הDMZ מאיזה סיבה הוא יחסום את ההתקשרות למחשב?
- InbarHovav
- חבר מביא חבר

- תגובות: 3252
- הצטרף: מרץ 2007
- מיקום: נתניה
- נתן תודות: 0
- קיבל תודות: 2 פעמים
תיזכר במה הNAT עושה.
הNAT מפנה פורטים.
כשה הDMZ אומל לNAT תפנה את כל הפורטים למחשב אחד. לא ניתן להפנות אף פורט לאף מחשב אחר כי כולם כבר הופנו על ידי הDMZ למחשב אחד.
הNAT מפנה פורטים.
כשה הDMZ אומל לNAT תפנה את כל הפורטים למחשב אחד. לא ניתן להפנות אף פורט לאף מחשב אחר כי כולם כבר הופנו על ידי הDMZ למחשב אחד.
"צליל אחד שווה אלף מילים אבל אלף מילים לא יפיקו צליל אחד"
כי החיוך, המבט והטבעיות שבך (כמה שזה לא פרודוקסלי, את יותר "טבעית" מרוב של האנשים) - אז כל אלה עושים אותך יותר יפה מדוגמניות משעממות
כי החיוך, המבט והטבעיות שבך (כמה שזה לא פרודוקסלי, את יותר "טבעית" מרוב של האנשים) - אז כל אלה עושים אותך יותר יפה מדוגמניות משעממות
ענבר, כמעט מדוייק.InbarHovav כתב:תיזכר במה הNAT עושה.
הNAT מפנה פורטים.
כשה הDMZ אומל לNAT תפנה את כל הפורטים למחשב אחד. לא ניתן להפנות אף פורט לאף מחשב אחר כי כולם כבר הופנו על ידי הDMZ למחשב אחד....
DMZ הוא מנגנון שמופעל אחרי בדיקה של טבלת הפניית פורטים. כלומר, DMZ יפנה רק unsolicited traffic אשר אין לה שום forwarding rule.
במילים פחות סיניות, אני יכול להגדיר שפניות לפורט X יופנו למחשב Y, ושה-DMZ יפנה הכל למחשב Z.
אם מגיעה תקשורת לפורט X - היא תופנה למחשב Y. אם מגיעה תקשורת לפורט אחר - היא תופנה למחשב Z.
הנה לינק לכמה דברים שכתבתי בעבר על מנגנון ניתוב מבוסס NAT.
http://www.netcheif.com/Articles/NAT/NAT.htm
You are never fully dressed without a smile
DMZ זה תכונה של הראוטר ולא תוכנה נוספתuknowmy כתב:אם את אומרת שהDMZ פותח הכל אז למה שהוא יחסום משהו כמו את התקשורת למחשב?
וגם לא אכפת לי משאר המחשבים הם יכולים להסתדר עם אינטרנט טיפה פחות טוב אחי הכל 7 מגה זה מספיק לא? וגם אפשר אצלהם לפתוח ידנית אבל אצלי אני מעדיף שהכל יהיה פתוח אוטומטי בלי כל מיני עניינים פשוט מאד פתוח. את יכולה להסביר לי מה תיהיה הבעיה עם הDMZ מאיזה סיבה הוא יחסום את ההתקשרות למחשב?...
אם הראוטר שלך תומך DMZ אז אתה יכול להפעיל ואם לא אז לא יעזור כלום לא היה DMZ ולא ניתן להתקין תוכנה או תוספת במקום
DMZ מתנהג כלפי המחשב בדיוק כמו שמחשב מתחבר ע"י חיגן לרשת ללא ראוטר כלומר ללא סינון, כל מה שמגיע עם כתובת של פורט כל שהוא מופנה למחשב הזה ולא לאחרים ברשת
שאר המחשבים ברשת יגלשו ללא כל בעיה אבל לא יוכלו להריץ תוכנות שצריכות פורטים מסוימים כי הכול יופנה למחשב "הראשי" (Emule,BitTorrent, שרת FTP....) ואין קשר בכלל לרוחב הפס שלך בחיבור לרשת
ע"י שימוש בDMZ אתה מאבד את גמישות הפנית הפורטים ואת ההגנה שנותן הNAT אבל FW טוב פותר את הבעיה הזו והכול יותר פשוט
אם הראוטר שלך תומך בDMZ זה צריך להיות ליד המקום שאתה מגדיר הפנית פורטים (חפש בתיעוד)
פשוט לסמן V ליד הכיתוב DMZ ולרשום את הIP של המחשב הרצוי
לא בדקתי את זה אבל בעקרון ניתן לבצע גם DMZ וגם הפנית פורטים לא יודע מה יקבל עדיפות (אולי אני אבדוק פעם אבל בכול ראוטר זה יכול להיות שונה)
אם אתה לא מוצא את הDMZ תרשום את הדגם של הראוטר ואם יש לך קישור לתיעוד ברשת
ירון
SHDE
לא ראיתי את מה שכתבת לפני
הקישור הבהיר לי מספר דברים אבל רק הערה אחת
"הנתב כולל בתוכו גם מתג (SWITCH)" - לא מחיב רוב המודמים שבזק מחלקים הם גם ראוטרים אבל ללא מתג - יש צורך לחבר אותם למתג חיצוני
ירון
בהמשך להודעה של a_yaron,
מכיוון שהבנתי שיש לך אדימקס, בתפריט FireWall יש לך DMZ.
תסמן את ה enable ותרשום בשדה מימין את הIP הפנימי של המחשב שבחרת להיות בDMZ.
אגב DMZ זה ר"ת של Demilitarized Zone, שזה "אזור מפורז", זה שם שבא מהמעמד של המחשב הנבחר כפי שהוא נראה משאר הרשת המקומית.
מכיוון שהבנתי שיש לך אדימקס, בתפריט FireWall יש לך DMZ.
תסמן את ה enable ותרשום בשדה מימין את הIP הפנימי של המחשב שבחרת להיות בDMZ.
אגב DMZ זה ר"ת של Demilitarized Zone, שזה "אזור מפורז", זה שם שבא מהמעמד של המחשב הנבחר כפי שהוא נראה משאר הרשת המקומית.
משה
לא מדוייק. שימוש ב-DMZ לא מונע ביצוע הפניית פורטים.ע"י שימוש בDMZ אתה מאבד את גמישות הפנית הפורטים ואת ההגנה שנותן הNAT אבל FW טוב פותר את הבעיה הזו והכול יותר פשוט...
בכל הראוטרים זה יהיה אותו דבר: הפניית פורטים קודמת ל-DMZ. אין כאן שאלה של "אם" או "אולי". ההתנהגות הזו היא נגזרת של מנגנון NAT / PAT.לא בדקתי את זה אבל בעקרון ניתן לבצע גם DMZ וגם הפנית פורטים לא יודע מה יקבל עדיפות (אולי אני אבדוק פעם אבל בכול ראוטר זה יכול להיות שונה)...
למעשה הפניית פורטים הינה הכנסת שורה סטטית לטבלת ה-forwarding שהראוטר מתחזק ולומד כל הזמן. (בכל פעם שנשלח איזה שהוא פאקט ממחשב בתוך הרשת הפנימית לכיוון העולם החיצון - הראוטר מעדכן את הטבלה הנ"ל). בקישור שהבאתי קודם לכן יש הסבר מפורט.
You are never fully dressed without a smile
- InbarHovav
- חבר מביא חבר

- תגובות: 3252
- הצטרף: מרץ 2007
- מיקום: נתניה
- נתן תודות: 0
- קיבל תודות: 2 פעמים
אני התכוונתי שלא נתן לפתוח DMZ פעמיים..
"צליל אחד שווה אלף מילים אבל אלף מילים לא יפיקו צליל אחד"
כי החיוך, המבט והטבעיות שבך (כמה שזה לא פרודוקסלי, את יותר "טבעית" מרוב של האנשים) - אז כל אלה עושים אותך יותר יפה מדוגמניות משעממות
כי החיוך, המבט והטבעיות שבך (כמה שזה לא פרודוקסלי, את יותר "טבעית" מרוב של האנשים) - אז כל אלה עושים אותך יותר יפה מדוגמניות משעממות
- InbarHovav
- חבר מביא חבר

- תגובות: 3252
- הצטרף: מרץ 2007
- מיקום: נתניה
- נתן תודות: 0
- קיבל תודות: 2 פעמים
uknowmy - שלחתי לך הודעה פרטית
"צליל אחד שווה אלף מילים אבל אלף מילים לא יפיקו צליל אחד"
כי החיוך, המבט והטבעיות שבך (כמה שזה לא פרודוקסלי, את יותר "טבעית" מרוב של האנשים) - אז כל אלה עושים אותך יותר יפה מדוגמניות משעממות
כי החיוך, המבט והטבעיות שבך (כמה שזה לא פרודוקסלי, את יותר "טבעית" מרוב של האנשים) - אז כל אלה עושים אותך יותר יפה מדוגמניות משעממות
