IP קבוע - מחיר
- the_lighting
-
- חבר פעיל מאוד

- תגובות: 425
- הצטרף: אפריל 2009
- נתן תודות: 4 פעמים
- קיבל תודות: 1 פעם
האם יש יתרון בIP קבוע? מה הוא? לי יש חיבור ללא חייגן האם זה לא דומה?
החיבור שלך ב"תיאוריה" משתנה אחת ל 3 חודשים (בכבלים אני מניח נכון?) , וגם על ידי פעולה פשוטה יחסית הם יכולים לאפס לך אותו בהוט (בשביל לתקן תקלה במידה ותהיה לך )the_lighting כתב:האם יש יתרון בIP קבוע? מה הוא? לי יש חיבור ללא חייגן האם זה לא דומה?...
ממה שזכור לי , עסקים בעקרון מקבלים חינם IP קבוע , לאדם פרטי מישהו רשם פה איפשהו שהציעו לו ב 15 שקלים.
- the_lighting
-
- חבר פעיל מאוד

- תגובות: 425
- הצטרף: אפריל 2009
- נתן תודות: 4 פעמים
- קיבל תודות: 1 פעם
אבל מה היתרון בIP קבוע שצריך לשלם עליו כסף
אם אתה לא צריך את זה אז אין כל יתרון.the_lighting כתב:אבל מה היתרון בIP קבוע שצריך לשלם עליו כסף...
צריך את זה מי שצריך לגשת למחשבים מאובטחים שהפיירוול שלהם נפתח לכתובות ספציפיות.
בשביל שימושים רגילים באינטרנט, אין בזה כל צורך.
משה
תלוי ב- firewall, אבל אפשר לכתוב סקריפט שמעדכן את rules כאשר כתובת ה- IP משתנה (ע"י Polling של כתובת ה- DNS). אתה יכול לחסוך כמה לירות, אם יש לך את הניסיון/ידע/זמן.moco כתב:אם אתה לא צריך את זה אז אין כל יתרון.the_lighting כתב:אבל מה היתרון בIP קבוע שצריך לשלם עליו כסף...
צריך את זה מי שצריך לגשת למחשבים מאובטחים שהפיירוול שלהם נפתח לכתובות ספציפיות.
בשביל שימושים רגילים באינטרנט, אין בזה כל צורך....
smurf781 כתב:תלוי ב- firewall, אבל אפשר לכתוב סקריפט שמעדכן את rules כאשר כתובת ה- IP משתנה (ע"י Polling של כתובת ה- DNS). אתה יכול לחסוך כמה לירות, אם יש לך את הניסיון/ידע/זמן.moco כתב:אם אתה לא צריך את זה אז אין כל יתרון.the_lighting כתב:אבל מה היתרון בIP קבוע שצריך לשלם עליו כסף...
צריך את זה מי שצריך לגשת למחשבים מאובטחים שהפיירוול שלהם נפתח לכתובות ספציפיות.
בשביל שימושים רגילים באינטרנט, אין בזה כל צורך.......
1) איזה DNS בדיוק יכול לספק את הIP הדינאמי שלי למישהו? הרי אין לי שם דומיין וentry בDNS.
2) ונניח שיש לי דומיין ויש entry בDNS שהספק שלי דואג לעדכן כל פעם שמוקצה לי IP דינאמי חדש. הרי הפרופוגאציה של הערך החדש לכל העולם לוקחת כמה שעות טובות. זה לא פותר את הבעייה בשעות הללו.
3) חלק מהמחשבים שאני צריך להגיע אליהם הם של ספקים, אז אפילו אם הייתה אפשרות טכנית לכתיבת סקריפט כזה (לא בDNS אבל באמת אפשר לכתוב שרת דמוי-DNS ייעודי למטרה זו), הם לא יתנו לי הרשאה לעדכן להם את הפיירוול. זה כמו שמישהו זר יתן לך מפתח לכל הבית שלו (ולא רק לחדר שמיועד לך).
משה
moco כתב:smurf781 כתב:תלוי ב- firewall, אבל אפשר לכתוב סקריפט שמעדכן את rules כאשר כתובת ה- IP משתנה (ע"י Polling של כתובת ה- DNS). אתה יכול לחסוך כמה לירות, אם יש לך את הניסיון/ידע/זמן.moco כתב:אם אתה לא צריך את זה אז אין כל יתרון.the_lighting כתב:אבל מה היתרון בIP קבוע שצריך לשלם עליו כסף...
צריך את זה מי שצריך לגשת למחשבים מאובטחים שהפיירוול שלהם נפתח לכתובות ספציפיות.
בשביל שימושים רגילים באינטרנט, אין בזה כל צורך.......??
1) איזה DNS בדיוק יכול לספק את הIP הדינאמי שלי למישהו? הרי אין לי שם דומיין וentry בDNS.
2) ונניח שיש לי דומיין ויש entry בDNS שהספק שלי דואג לעדכן כל פעם שמוקצה לי IP דינאמי חדש. הרי הפרופוגאציה של הערך החדש לכל העולם לוקחת כמה שעות טובות. זה לא פותר את הבעייה בשעות הללו.
3) חלק מהמחשבים שאני צריך להגיע אליהם הם של ספקים, אז אפילו אם הייתה אפשרות טכנית לכתיבת סקריפט כזה (לא בDNS אבל באמת אפשר לכתוב שרת דמוי-DNS ייעודי למטרה זו), הם לא יתנו לי הרשאה לעדכן להם את הפיירוול. זה כמו שמישהו זר יתן לך מפתח לכל הבית שלו (ולא רק לחדר שמיועד לך)....
יש דבר כזה - זה נראה שירותי dynamic dns
לדוגמא dyndns.org
אתה נרשם (בחינם אגב) ומקבל hostname משלך לדוגמא moco.dyndns.org
על מנת שה-DNS יתעדכן אצל הספקיות (במיידי) אתה צריך להתקין dns client updater שדואג לשלוח את כתובת הIP המעודכנת ישירות לשרתים של dyndns ובכך הרשומות מתעדכנות).
הרשומות מכוונות לעידכון בטווח של דקה או פחות ואז אתה רואה את השינוי בעולם תוך מס' רגעים
הייתרון נובע רק במידה והניתוב אליך מתועדףthe_lighting כתב:אבל מה היתרון בIP קבוע שצריך לשלם עליו כסף...
כלומר במידה ויש לך כתובת IP מתועדפת באחת הספקיות הפאקטות שלך עוברות תיעדוף אצלן לפי POOL מסויים של IP ובכך אתה מקבל מהירויות טובות יותר
באופן כללי אני לא חושב שכתובת IP קבועה מקבל תיעדוף באופן אוטומאטי אבל אני חושב שה-route שלה אכן קבוע ולא משתנה.
קודם כל אתה מתייחס פה לבעייה ההפוכה, שהשרת אצלי ואני רוצה שיגיעו אלי גם אם הIP שלי השתנה, ואני דיברתי על המקרה שאני הקליינט וצריך לתת IP למי שמנהל את השרת כדי שיאושר לי להיכנס.sushay כתב:moco כתב:smurf781 כתב:תלוי ב- firewall, אבל אפשר לכתוב סקריפט שמעדכן את rules כאשר כתובת ה- IP משתנה (ע"י Polling של כתובת ה- DNS). אתה יכול לחסוך כמה לירות, אם יש לך את הניסיון/ידע/זמן.moco כתב:אם אתה לא צריך את זה אז אין כל יתרון.the_lighting כתב:אבל מה היתרון בIP קבוע שצריך לשלם עליו כסף...
צריך את זה מי שצריך לגשת למחשבים מאובטחים שהפיירוול שלהם נפתח לכתובות ספציפיות.
בשביל שימושים רגילים באינטרנט, אין בזה כל צורך.......??
1) איזה DNS בדיוק יכול לספק את הIP הדינאמי שלי למישהו? הרי אין לי שם דומיין וentry בDNS.
2) ונניח שיש לי דומיין ויש entry בDNS שהספק שלי דואג לעדכן כל פעם שמוקצה לי IP דינאמי חדש. הרי הפרופוגאציה של הערך החדש לכל העולם לוקחת כמה שעות טובות. זה לא פותר את הבעייה בשעות הללו.
3) חלק מהמחשבים שאני צריך להגיע אליהם הם של ספקים, אז אפילו אם הייתה אפשרות טכנית לכתיבת סקריפט כזה (לא בDNS אבל באמת אפשר לכתוב שרת דמוי-DNS ייעודי למטרה זו), הם לא יתנו לי הרשאה לעדכן להם את הפיירוול. זה כמו שמישהו זר יתן לך מפתח לכל הבית שלו (ולא רק לחדר שמיועד לך)....
יש דבר כזה - זה נראה שירותי dynamic dns
לדוגמא dyndns.org
אתה נרשם (בחינם אגב) ומקבל hostname משלך לדוגמא moco.dyndns.org
על מנת שה-DNS יתעדכן אצל הספקיות (במיידי) אתה צריך להתקין dns client updater שדואג לשלוח את כתובת הIP המעודכנת ישירות לשרתים של dyndns ובכך הרשומות מתעדכנות).
הרשומות מכוונות לעידכון בטווח של דקה או פחות ואז אתה רואה את השינוי בעולם תוך מס' רגעים...
אין שום דרך מעשית לגרום לו לעדכן את הפיירוול שלו כל פעם שהכתובת שלך משתנה. זה דורש שיתוף פעולה שאין לך כמעט אף פעם (וגם טרחה רבה במקרה שיש שיתוף פעולה - למשל שאתה בעצמך גם זה שמנהל את השרת).
זה עיניין יום יומי בשבילי.
שנית, גם במקרה שאתה מתאר (שהשרת אצלך עם הכתובת המשתנה) אתה אופטימי מאוד לגבי קצב עדכון רשומות הDNS בעולם, שלא לאמר שיש מספיק מקרים שגם לחכות דקה זה בלתי סביר.
אל תחשוב רק על שרת ווב שגולשים אנושיים פונים אליו ולא נורא אם יקרה פעם ויחכו דקה. תחשוב גם על אפליקציות שדוגמות את השרת שלך באופן רציף למשימות שבהם הזמן חשוב.
למשל, לא היית רוצה ששרת של מערכת מסחר אינטנסיבי (תחשוב בית השקעות) פתאום לא יגיב למשך דקה.
משה
- dima_vy
-
- חבר מכור קשה

- תגובות: 5918
- הצטרף: מרץ 2008
- מיקום: מרכז
- נתן תודות: 142 פעמים
- קיבל תודות: 299 פעמים
טוב, חשבתי שמדובר במשהוא שנועד לצרכים ביתיים, לא צרכים עסקיים, שלהם דרישות אמינות וזמינות קצת יותר רציניות. אני, דווקא כל חשבתי על המקרה שאתה מתאר: ה- client מעדכן את שרת ה- DNS, וה- server עושה polling לעדכוני ה- IP ומעדכן את ה- firewall כשה- IP של ה- client משתנה. client אחד או יותר (רשימה סופית, כמובן)moco כתב:קודם כל אתה מתייחס פה לבעייה ההפוכה, שהשרת אצלי ואני רוצה שיגיעו אלי גם אם הIP שלי השתנה, ואני דיברתי על המקרה שאני הקליינט וצריך לתת IP למי שמנהל את השרת כדי שיאושר לי להיכנס.sushay כתב:moco כתב:smurf781 כתב:תלוי ב- firewall, אבל אפשר לכתוב סקריפט שמעדכן את rules כאשר כתובת ה- IP משתנה (ע"י Polling של כתובת ה- DNS). אתה יכול לחסוך כמה לירות, אם יש לך את הניסיון/ידע/זמן.moco כתב:אם אתה לא צריך את זה אז אין כל יתרון.the_lighting כתב:אבל מה היתרון בIP קבוע שצריך לשלם עליו כסף...
צריך את זה מי שצריך לגשת למחשבים מאובטחים שהפיירוול שלהם נפתח לכתובות ספציפיות.
בשביל שימושים רגילים באינטרנט, אין בזה כל צורך.......??
1) איזה DNS בדיוק יכול לספק את הIP הדינאמי שלי למישהו? הרי אין לי שם דומיין וentry בDNS.
2) ונניח שיש לי דומיין ויש entry בDNS שהספק שלי דואג לעדכן כל פעם שמוקצה לי IP דינאמי חדש. הרי הפרופוגאציה של הערך החדש לכל העולם לוקחת כמה שעות טובות. זה לא פותר את הבעייה בשעות הללו.
3) חלק מהמחשבים שאני צריך להגיע אליהם הם של ספקים, אז אפילו אם הייתה אפשרות טכנית לכתיבת סקריפט כזה (לא בDNS אבל באמת אפשר לכתוב שרת דמוי-DNS ייעודי למטרה זו), הם לא יתנו לי הרשאה לעדכן להם את הפיירוול. זה כמו שמישהו זר יתן לך מפתח לכל הבית שלו (ולא רק לחדר שמיועד לך)....
יש דבר כזה - זה נראה שירותי dynamic dns
לדוגמא dyndns.org
אתה נרשם (בחינם אגב) ומקבל hostname משלך לדוגמא moco.dyndns.org
על מנת שה-DNS יתעדכן אצל הספקיות (במיידי) אתה צריך להתקין dns client updater שדואג לשלוח את כתובת הIP המעודכנת ישירות לשרתים של dyndns ובכך הרשומות מתעדכנות).
הרשומות מכוונות לעידכון בטווח של דקה או פחות ואז אתה רואה את השינוי בעולם תוך מס' רגעים...
אין שום דרך מעשית לגרום לו לעדכן את הפיירוול שלו כל פעם שהכתובת שלך משתנה. זה דורש שיתוף פעולה שאין לך כמעט אף פעם (וגם טרחה רבה במקרה שיש שיתוף פעולה - למשל שאתה בעצמך גם זה שמנהל את השרת).
זה עיניין יום יומי בשבילי.
שנית, גם במקרה שאתה מתאר (שהשרת אצלך עם הכתובת המשתנה) אתה אופטימי מאוד לגבי קצב עדכון רשומות הDNS בעולם, שלא לאמר שיש מספיק מקרים שגם לחכות דקה זה בלתי סביר.
אל תחשוב רק על שרת ווב שגולשים אנושיים פונים אליו ולא נורא אם יקרה פעם ויחכו דקה. תחשוב גם על אפליקציות שדוגמות את השרת שלך באופן רציף למשימות שבהם הזמן חשוב.
למשל, לא היית רוצה ששרת של מערכת מסחר אינטנסיבי (תחשוב בית השקעות) פתאום לא יגיב למשך דקה....
יש דוגמאות ברשת לסקריפטים שעושים את זה עבור firewall מבוסס iptables בסביבת linux שמריצים מ- cron.
ראה את תשובתי הראשונה בדיון הזה. באמת אין צורך בIP קבוע לשימושים ביתיים רגילים.smurf781 כתב: טוב, חשבתי שמדובר במשהוא שנועד לצרכים ביתיים, לא צרכים עסקיים, שלהם דרישות אמינות וזמינות קצת יותר רציניות. אני, דווקא כל חשבתי על המקרה שאתה מתאר: ה- client מעדכן את שרת ה- DNS, וה- server עושה polling לעדכוני ה- IP ומעדכן את ה- firewall כשה- IP של ה- client משתנה. client אחד או יותר (רשימה סופית, כמובן)
יש דוגמאות ברשת לסקריפטים שעושים את זה עבור firewall מבוסס iptables בסביבת linux שמריצים מ- cron....
כמו שכתבתי מקודם, הפתרון שאתה מתאר פה מצריך שיתוף פעולה מהגוף שהוא בעל השרת.
מה פתאום שהוא יסכים להריץ עבורך סקריפט ועוד כזה שמשנה לו את קודש הקודשים של הפיירוול, שארגונים בצדק מאוד זהירים בעיניין ההרשאות ליגוע בו?
דוגמא מהעבודה שלי: חברה כלשהי חיצונית מספקת לי RSS feed ייעודי לאיזה צורך עם מידע לא ציבורי. היא דורשת, מסיבות שלה של אבטחת מידע לדעת מה הם כתובות הIP שלנו כדי לא לפתוח את זה לכל העולם.
בלתי סביר לבקש מהם להריץ סקריפטים כמו שאתה מציע. הם לא עובדים אצלנו (גם כפשוטו וגם כביטוי הסלנגי).
גם כשהצד של השרת תחת ניהולך, עדיין זה הרבה יותר פשוט לפתוח את הפיירוול לכתובות ספציפיות ולדאוג (תמורת תשלום) שהן יהיו קבועות מאשר להסתמך על סקריפים ועדכוני DNS.
משה
אגב, הנה דוגמא של שרות ידוע שהיה מבוסס על הIP שלך (דווקא לא עיניין של פירוול, אלא של בקרת עומס).
אם רצית להשתמש בAPI של טוויטר, מעבר למשהו כמו 150 פעמים בשעה (מספר נשלף מהזכרון, אולי לא נכון), אז הגשת בקשה להיות white listed לקבל יותר כניסות אפשריות עבור בקשות שבאות מכתובת IP מסוימת.
כמובן שטוויטר לא היו מתחילים להריץ סקריפטים לכל אלפי המשתמשים בAPI, ובעצם גם לא למשתמש אחד.
כתבתי בלשון עבר כי הם שינו את המדיניות שלהם לגמרי וגם יצרו API חדש.
אם רצית להשתמש בAPI של טוויטר, מעבר למשהו כמו 150 פעמים בשעה (מספר נשלף מהזכרון, אולי לא נכון), אז הגשת בקשה להיות white listed לקבל יותר כניסות אפשריות עבור בקשות שבאות מכתובת IP מסוימת.
כמובן שטוויטר לא היו מתחילים להריץ סקריפטים לכל אלפי המשתמשים בAPI, ובעצם גם לא למשתמש אחד.
כתבתי בלשון עבר כי הם שינו את המדיניות שלהם לגמרי וגם יצרו API חדש.
משה
כמו שכתבתי, חשבתי שמדובר במשהוא שנועד לצרכים ביתיים, ואתה מביא דוגמאות של שימושים מסחריים/עסקיים. אני עשיתי משהוא דומה כדי לאפשר לבני משפחה (ורק להם) לגשת מרחוק לשרת המדיה שלי. שם משתמש וסיסמא לא מספיקים ליmoco כתב:ראה את תשובתי הראשונה בדיון הזה. באמת אין צורך בIP קבוע לשימושים ביתיים רגילים.smurf781 כתב: טוב, חשבתי שמדובר במשהוא שנועד לצרכים ביתיים, לא צרכים עסקיים, שלהם דרישות אמינות וזמינות קצת יותר רציניות. אני, דווקא כל חשבתי על המקרה שאתה מתאר: ה- client מעדכן את שרת ה- DNS, וה- server עושה polling לעדכוני ה- IP ומעדכן את ה- firewall כשה- IP של ה- client משתנה. client אחד או יותר (רשימה סופית, כמובן)
יש דוגמאות ברשת לסקריפטים שעושים את זה עבור firewall מבוסס iptables בסביבת linux שמריצים מ- cron....
כמו שכתבתי מקודם, הפתרון שאתה מתאר פה מצריך שיתוף פעולה מהגוף שהוא בעל השרת.
מה פתאום שהוא יסכים להריץ עבורך סקריפט ועוד כזה שמשנה לו את קודש הקודשים של הפיירוול, שארגונים בצדק מאוד זהירים בעיניין ההרשאות ליגוע בו?
דוגמא מהעבודה שלי: חברה כלשהי חיצונית מספקת לי RSS feed ייעודי לאיזה צורך עם מידע לא ציבורי. היא דורשת, מסיבות שלה של אבטחת מידע לדעת מה הם כתובות הIP שלנו כדי לא לפתוח את זה לכל העולם.
בלתי סביר לבקש מהם להריץ סקריפטים כמו שאתה מציע. הם לא עובדים אצלנו (גם כפשוטו וגם כביטוי הסלנגי).
גם כשהצד של השרת תחת ניהולך, עדיין זה הרבה יותר פשוט לפתוח את הפיירוול לכתובות ספציפיות ולדאוג (תמורת תשלום) שהן יהיו קבועות מאשר להסתמך על סקריפים ועדכוני DNS....
smurf,
נכון מאוד, אך את זה, פחות או יותר, כבר כתבתי בהודעה הראשונה http://www.hometheater.co.il/modules.ph ... 54#1466154 , ואז עניתי לי בעיניין עדכון הDNS .
שימושי פיירוול ביתיים אינם "שימושים רגילים" אצלי
נכון מאוד, אך את זה, פחות או יותר, כבר כתבתי בהודעה הראשונה http://www.hometheater.co.il/modules.ph ... 54#1466154 , ואז עניתי לי בעיניין עדכון הDNS .
שימושי פיירוול ביתיים אינם "שימושים רגילים" אצלי
משה
באמת חבל שה- OP לא כתב למה הוא צריך את זה, או מה הוא מצפה שזה "יעשה" בשבילו.moco כתב:smurf,
נכון מאוד, אך את זה, פחות או יותר, כבר כתבתי בהודעה הראשונה http://www.hometheater.co.il/modules.ph ... 54#1466154 , ואז עניתי לי בעיניין עדכון הDNS .
שימושי פיירוול ביתיים אינם "שימושים רגילים" אצלי...
וכל ראוטר חומרתי ששוה משהוא בא עם FW. אני מריץ Tomato על WRT54GL. ה- FW הוא iptables.
