Wippies
Welcome, Guest. Please login or register.
Did you miss your activation email?
31 July 2010, 06:54:55 AM

Login with username, password and session length
Search:     Advanced search
Wippie Phorum!

Check out also the Wippies Wiki
20492 Posts in 2585 Topics by 3905 Members
Latest Member: nadinsexi1921
* Home Help Search Login Register
+  Wippies
|-+  Suomi
| |-+  Homebox
| | |-+  Kyllä sen NATin on pakko lähteä
« previous next »
Pages: 1 ... 8 9 [10] Go Down Print
Author Topic: Kyllä sen NATin on pakko lähteä  (Read 26998 times)
LoD94
Starter wippie
*
Offline Offline

Posts: 6


« Reply #135 on: 17 November 2007, 23:35:29 PM »

Mikäs siinä NATissa mättää? Itse olen aina ensitöikseni laittanut NATin päälle. Tuntuu turvallisemmalta kun ei julkista osoitetta tule omalle koneelle asti. Samoin oma, useamman koneen lähiverkko toimii lähes tulkoon automaattisesti.

Tähän päivään mennessä en ole huomannut mitään ongelmia NATin kanssa. Koneiden ja internetin käyttö on tosin ihan tavallista. En ylläpidä palvelimia tms.

Jaa.. no mun mielestä kyllä tuntuu paljon turvallisemmalta jos voi (ilman NATia) laittaa ip:n piilotuksen päälle jne.  Grin
Logged
MrHUU
Hero Member
*****
Offline Offline

Posts: 514



WWW
« Reply #136 on: 18 November 2007, 10:32:47 AM »

Nyt on siltaus käytössä betan myötä. Ja ei voi kuin kiitellä!

Hyvin on toiminut ja elämä helpottui muutenkin NAT:in poistumisen myötä. Ei tarvitse enää kikkailla kahden NAT:in ja porttiohjeusten kanssa, ja nyt reititin osaa ilmoittaa esim. dyndns palvelulle julkisen IP:nsä. Lähti meinaan laakista VPN toimimaan kun sai siltauksen päälle Smiley
Logged
jule
Starter wippie
*
Offline Offline

Posts: 2


« Reply #137 on: 30 November 2007, 20:40:12 PM »

Verkkotekniikka tuntemattomana kysyn , että mitä etua saavutan jos nyt muutan uuden ohjelmaversion mahdollistamana kytkennän siltaavaksi.
Minulla on kaksi kannettavaa langattomasti kiinni boxissa  ja mahdollisesti yksi kone kiinteästi johdon päässä kiinni boxissa.
Tällä hetkellä käyttö netissä surffausta, sähköposti   ja mahdollisesti etätyö.
Logged
Pilkki
Hero Member
*****
Offline Offline

Posts: 525



« Reply #138 on: 01 December 2007, 09:38:06 AM »

Verkkotekniikka tuntemattomana kysyn , että mitä etua saavutan jos nyt muutan uuden ohjelmaversion mahdollistamana kytkennän siltaavaksi.
Minulla on kaksi kannettavaa langattomasti kiinni boxissa  ja mahdollisesti yksi kone kiinteästi johdon päässä kiinni boxissa.
Tällä hetkellä käyttö netissä surffausta, sähköposti   ja mahdollisesti etätyö.

Jos muutat Homeboxin siltavaksi, koneesi saavat ip-osoitteensa suoraan palveluntarjoalta (joka koneelle oma osoite). Jos taas et käytä siltausta, koneesi ovat NATin takana ja saavat ip-osoitteensa Homeboxin DHCP-palvelimelta. Tällöin kaikki koneesi näkyvät ulospäin internettiin samalla ip-osoitteella.

Jos sinulla ei ole ollut ongelmia NATin kanssa tai et halua pyörittää palvelinta Homeboxin takana suosittelen, että jätät NATin päälle. Tällöin myös lähiverkon konfigurointi on helpompaa kuin siltaavana jolloin jokaiselle koneelle pitäisi määritellä kaksi ip-osoitetta, mikä voi olla haastava homma kokemattomalle.
Logged
ferrix
Starter wippie
*
Offline Offline

Posts: 32


« Reply #139 on: 02 December 2007, 18:40:47 PM »

Jos sinulla ei ole ollut ongelmia NATin kanssa tai et halua pyörittää palvelinta Homeboxin takana suosittelen, että jätät NATin päälle. Tällöin myös lähiverkon konfigurointi on helpompaa kuin siltaavana jolloin jokaiselle koneelle pitäisi määritellä kaksi ip-osoitetta, mikä voi olla haastava homma kokemattomalle.

Nyt täytyy sanoa, että hetken sain hakea perustetta tuolle kahden IP-osoitteen määrittelylle, mutta ilmeisesti siis tarkoitat sitä, että omien koneiden välille on hankalampaa luoda yhteyttä? Eli käytännössä siltaavan yhteyden haitat ovat seuraavanlaiset. Eli toisin aseteltuna kupletin juoni on se, että yhtenäinen kotiverkko katoaa ja eri koneiden osoitteet voivat olla käytännössä mitä tahansa. Tällaisessa tilanteessa toisen koneesi osoitteen löytäminen voi muodostua hankalaksi ja kaikki kotiverkkosi tiedostojaot ja sensellaiset näkyvät julkiseen Internetiin yhtä hyvin kuin toiselle koneellesi.

Siltausta ei kannata käyttää mikäli yksikään seuraavista ehdoista ei täyty:

  • Palveluntarjoalta saamasi IP-osoitteet ovat kiinteitä ja estät pääsyn verkkoosi konekohtaisilla palomuureilla.
  • Homeboxisi on toisen reitittimen takana ethernet-liitännässä.
  • Homeboxisi perässä on reititin, joka huolehtii osoitteiden jakamisesta ja palomuurista.
  • Osaat luoda kotiverkkosi sisään paikallisverkon jollain muulla konstilla.
  • Et omista toista konetta etkä sellaista ole ihan pian hankkimassa.
  • Kotiverkossasi olevien koneiden ei ole ollenkaan tarkoitus kommunikoida keskenään.
  • Joku muu syy ja tiedät varmasti, mitä olet tekemässä.
Logged
mushler
Starter wippie
*
Offline Offline

Posts: 6


« Reply #140 on: 02 December 2007, 19:41:23 PM »

Natin lähtemistä sivuten, tänään pyörittelin omaa kotiverkkoa ja tuli huomattua että natti on silti hengissä, vaikka boksi onkin siltaavaksi valittu.

Annoin läppärille ip-osoitteeksi hatusta 192.168.0.63, oletusyhdyskäytäväksi ja nimipalvelimeksi 192.168.0.1 (homeboksin ip) ja netti pelaa ihan niinkuin ennen kun natti oli vielä päällä.

(seuraavaa osaa en ole vielä kokeillut käytännössä)

Tulin siihen lopputulokseen, että tällä virityksellä saan yhdistettyä vähän hyviä puolia kummastakin. Eli palvelin, jonka on tarkoituskin näkyä nettiin helposti, saa julkisen IP:n homeboksin sillan kautta, samalla palvelimelle voi antaa myös kiinteän IP:n toiseksi osoitteeksi että pääsee kotiverkosta käsiksi. Lopuille koneille, joiden ei tarvitse näkyä ulkoa päin, annetaan kiinteät ip-osoitteet sarjasta 192.168.0.x ja homeboksin IP oletusyhdyskäytäväksi/dns:ksi. Näin kotiverkon koneet näkee toisensa aivan kuin ennen vanhaan ja koneet ovat natin takana vähän enemmän suojassa julmalta maailmalta, mutta samalla palvein ei ole porttiohjausrajoittunut.
Logged
TeknoHog
Starter wippie
*
Offline Offline

Posts: 14



WWW
« Reply #141 on: 04 December 2007, 13:22:05 PM »

Natin lähtemistä sivuten, tänään pyörittelin omaa kotiverkkoa ja tuli huomattua että natti on silti hengissä, vaikka boksi onkin siltaavaksi valittu.

Annoin läppärille ip-osoitteeksi hatusta 192.168.0.63, oletusyhdyskäytäväksi ja nimipalvelimeksi 192.168.0.1 (homeboksin ip) ja netti pelaa ihan niinkuin ennen kun natti oli vielä päällä.

(seuraavaa osaa en ole vielä kokeillut käytännössä)

Tulin siihen lopputulokseen, että tällä virityksellä saan yhdistettyä vähän hyviä puolia kummastakin. Eli palvelin, jonka on tarkoituskin näkyä nettiin helposti, saa julkisen IP:n homeboksin sillan kautta, samalla palvelimelle voi antaa myös kiinteän IP:n toiseksi osoitteeksi että pääsee kotiverkosta käsiksi. Lopuille koneille, joiden ei tarvitse näkyä ulkoa päin, annetaan kiinteät ip-osoitteet sarjasta 192.168.0.x ja homeboksin IP oletusyhdyskäytäväksi/dns:ksi. Näin kotiverkon koneet näkee toisensa aivan kuin ennen vanhaan ja koneet ovat natin takana vähän enemmän suojassa julmalta maailmalta, mutta samalla palvein ei ole porttiohjausrajoittunut.

Käytän itse tuollaista viritystä tavallisella, siltaavalla ADSL-boksilla. Haluan koneille julkiset IP:t, mutta haluan kotiverkko-osoitteet mm. levyjen ja tulostimen jakoa varten. Eli jokaisella koneella on kaksi IP-osoitetta.

Lisäksi joitain harvemmin käytettäviä testikoneita pidän pelkästään sisäverkossa. Näitä varten yhdellä palvelinkoneella on kotiverkko-osoitteena 192.168.0.1 ja NAT hoidettu iptablesilla. Sinänsä jännää että NAT onnistuu yhdelläkin Ethernet-portilla. Wink

Voi tulla aika mielenkiintoista jos hankin vielä Homeboxin, jos se kerran NATtailee siltauksesta huolimatta...
Logged
Jabinho
Sr. Member
****
Offline Offline

Posts: 307


« Reply #142 on: 04 December 2007, 22:16:03 PM »

Hieno homma,että siltaus toimii.Kiitos siitä  Kiss
Yli puolen vuoden toimitusaika tuntuu kyllä turhan pitkältä.....

Pääsen käyttämään jopa duuni VPN yhteyksiä....ei tarvi aina mennä naapurien avoimien verkkojen kautta sisään.
Logged
kkuula
Starter wippie
*
Offline Offline

Posts: 1


« Reply #143 on: 06 January 2009, 15:10:52 PM »

Itse olen oppinut elämään NATin takana käyttäen http://hosting-folder.net/wippies/2007/05/31/port-forward-upnplla/ ohjetta eli lyhyesti avaa upnp:llä n+1  porttia

Lyhyesti, hae ohjelma

*** http://miniupnp.tuxfamily.org/files/download.php?file=upnpc-exe-win32-20070519.zip****




Lyhyesti tuon miniupnp linkin takaa lykkää jotain TROJAN kamaa, ainakin avast reagoi siihen siten.
Logged
Pilkki
Hero Member
*****
Offline Offline

Posts: 525



« Reply #144 on: 07 January 2009, 07:35:57 AM »

Itse olen oppinut elämään NATin takana käyttäen http://hosting-folder.net/wippies/2007/05/31/port-forward-upnplla/ ohjetta eli lyhyesti avaa upnp:llä n+1  porttia

Lyhyesti, hae ohjelma

*** http://miniupnp.tuxfamily.org/files/download.php?file=upnpc-exe-win32-20070519.zip****




Lyhyesti tuon miniupnp linkin takaa lykkää jotain TROJAN kamaa, ainakin avast reagoi siihen siten.

Ei siellä mitään sellaista ole.
Logged
Kotkis
Active Wippie
***
Offline Offline

Posts: 175


« Reply #145 on: 13 April 2010, 10:31:15 AM »

Hahaa, hyvinhän tätä palstaa(kin) nykyään hoidetaan!  Cheesy No, kertonee koko wippiesin tilasta hyvin paljon... Cry

Edit: viittasin tässä ketjussa olleisiin spämmiviesteihin, jotka on nyt poistettu.
« Last Edit: 13 April 2010, 13:01:15 PM by Kotkis » Logged
Pages: 1 ... 8 9 [10] Go Up Print 
« previous next »
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC Valid XHTML 1.0! Valid CSS!