Port forwarding with DHCP enabled זקוק לעזרה - רשתות ואינטרנט - HWzone פורומים
עבור לתוכן
  • צור חשבון

Port forwarding with DHCP enabled זקוק לעזרה


jayz0r

Recommended Posts

אהלן,

אני מחובר קווית למודם ראוטר EDIMAX AR7024WG שמחלק לי, לעוד מחשב שמחובר קווית ולעוד שניים שמחוברים אלחוטית, כתובות אייפי בצורה דינאמית בעזרת ה- DHCP.

מן הסתם שבמצב כרגע ה- Port Forwarding יעבוד לסירוגין, מפני שכאמור האייפי משתנה.

כעקרון המטרה שלי היא להגיע למצב שכולם מקבלים אייפי באופן דינאמי ולי יש סטאטי עם פורטים פתוחים לבחירתי. קראתי פה ושם והבנתי שזה לא בעיה אם קובעים אייפי סטאטי שנמצא מחוץ לטווח שמחלק ה- DHCP.

אצלי כתובת הראוטר היא 10.0.0.2

הטווח שה- DHCP נוגע בו הוא 10.0.0.4 - 10.0.0.15

ניסיתי לקבוע לי אייפי סטאטי של 10.0.0.20 לדוגמה

סאבנט 255.0.0.0

וגייטוויי 10.0.0.2

הבעיה היא שבכל אייפי סטאטי שאני מנסה להשתמש, מה שעובד זה רק האייסיקיו (מסנג'ר, גלישה וכו' לא). ניסיתי לפתוח פורט של HTTP שאני יודע שזה 80. גם TCP גם UDP, לאותו אייפי סטאטי שקבעתי לי.. ונאדה.

רק כשאני מחזיר ל- DHCP הכל עובד יופי. טוב, אז אולי אי אפשר אייפי סטאטי כש- DHCP ENABLED, אז ניסיתי גם DISABLED - לא עזר.

ניסיתי גם לשים DMZ ENABLED עם האייפי הסטאטי אפילו שאני לא סגור בדיוק על מה זה - לא עזר.

ניסיתי סתם בשביל הקטע לחזור ל- DHCP, להוסיף לטבלה את הפורטים שה- EMULE משתמש בהם בהתייחס לאייפי הדינאמי שקיבלתי (רק כדי לבדוק, לא כדי שיעבוד קבוע), שמרתי, איתחלתי - לחצתי על TEST PORTS ב- EMULE שמוביל לעמוד HTTP שמנסה להתחבר ב- TCP ל- PORT של EMULE והוא כותב לי שזה נכשל.

אז לא רק שאני לא מצליח להגיע למטרה הסופית שלי, מסתבר שה- FORWARDING לא עובד בכלל... או לפחות ככה אני מבין. למישהו יש מושג מה יכול להיות לא בסדר?

עריכה: אוקיי, הצלחתי באורח פלא לעבור את המבחן של EMULE, אני אנסה שוב את עניין האייפי הסטאטי, אולי זה תלוי במצב רוח של הראוטר. אם מישהו פשוט שם לב שאני עושה שטויות כולי אוזן..

קישור לתוכן
שתף באתרים אחרים

DMZ מפנה את כל התקשורת הנכנסת (לא משנה לאיזה פורט) למחשב אחד

כשהמחשב שלך מבקש IP, הוא מחדש את הכתובת האחרונה שהיתה לו (בראוטר יש הגדרה לכמה זמן הכתובת "תזכר" אצל המחשבים) ככה שאין בעייה מעשית

ברירת המחדל המקובלת היא לחדש את אותה כתובת עד 8 ימים אחרי הפעם האחרונה שבה המחשב קיבל כתובת. אתה יכול להגדיר פרק זמן ארוך יותר (בראוטר)

קישור לתוכן
שתף באתרים אחרים

כלומר DMZ זה לא בשבילי, כי אני לא רוצה שכל התקשורת הנכנסת לא משנה באיזה פורט תגיע רק אליי, יש לי עוד מחשבים ברשת שמשתמשים בהם.. אני מקווה שהבנתי נכון

לגבי ההמשך, במילים אחרות אתה אומר שהאייפי יחסית קבוע גם כשה- DHCP פועל? זה מוזר כי אני כל הזמן מחובר לראוטר למעט ריסטארטים קצרים וכבר קיבלתי 07, 08 ולאחרונה גם 10. לכן אין טעם לעשות FORWARD בלי אייפי סטאטי. לגבי הגדרת פרק הזמן - אפשר לבדוק את זה אבל אני לא מכיר, איך זה נקרא בדיוק, ראשי תיבות, משהו..?

אני לוקח בחשבון שיש מצב שלא הבנתי אותך נכון בכלל, אז תרגיש חופשי להסביר את עצמך להדיוט שכמוני :)

אני כותב כרגע מהלפטופ, הנייח על אייפיסטאטי (20), מחובר לאייסיקיו אבל בלי היכולת לגלוש למרות שפורט 80 פתוח לאייפי הסטאטי (20)

עריכה: יכול להיות שזה נקרא LEASE TIME? זה על יום אחד אצלי כרגע...

קישור לתוכן
שתף באתרים אחרים

Jay K, אתה תגיע למצב של חיבור ללא גלישה אם לא הגדרת את כתובות הDNS בזמן הגדרת הIP הסטטי. אתה יכול לנסות פשוט לשים שם את הכתובת של הנתב, אבל אם זה לא עובד, תשים שם את הכתובות DNS של הספקית שלך. http://www.netcheif.com/Articles/BrdBandDefs/BrdBandDefs.htm

לגבי IP סטטי, עדיף להגדיר אותו בנתב ולא במחשבים, אם יש לך אופצית LEASE TIME אז אתה צריך שהיא תהיה על NEVER או משהו בסגנון הזה. ככה לא תתחלפנה הכתובות.

איזה נתב יש לך, ד"א?

ועוד משהו, אין באמת צורך לתת IP סטטי מחוץ לחתום הDHCP, הנתב יודע איזה כתובות חולקו. הדבר הזה טוב בעיקר למכשירים שאין לך עליהם שליטה כ"כ טובה כמו במחשב, למשל , מצלמת IP וכו'.

קישור לתוכן
שתף באתרים אחרים

Jay K, אתה תגיע למצב של חיבור ללא גלישה אם לא הגדרת את כתובות הDNS בזמן הגדרת הIP הסטטי. אתה יכול לנסות פשוט לשים שם את הכתובת של הנתב, אבל אם זה לא עובד, תשים שם את הכתובות DNS של הספקית שלך. http://www.netcheif.com/Articles/BrdBandDefs/BrdBandDefs.htm

לגבי IP סטטי, עדיף להגדיר אותו בנתב ולא במחשבים, אם יש לך אופצית LEASE TIME אז אתה צריך שהיא תהיה על NEVER או משהו בסגנון הזה. ככה לא תתחלפנה הכתובות.

איזה נתב יש לך, ד"א?

ועוד משהו, אין באמת צורך לתת IP סטטי מחוץ לחתום הDHCP, הנתב יודע איזה כתובות חולקו. הדבר הזה טוב בעיקר למכשירים שאין לך עליהם שליטה כ"כ טובה כמו במחשב, למשל מדפסת רשת, מצלמת IP וכו'.

כן, לשים את כתובת הנתב עשה את הטריק.

עשיתי כעצתך, אין לי NEVER, אז פשוט שמתי את זה על 9999 ימים. נקווה שהכתובת לא תתחלף..

EDIMAX AR7024WG כמו שציינתי

אה אוקיי, אני הבנתי שיכולות להיות התנגשות, בגלל הזה הקטע של מחוץ לטווח

אמורה להיות אפשרות לשמור כתובת IP לכתובת . תראה בראוטר

לא ראיתי כזו אפשרות, אני מקווה שה- LEASE הארוך של 9999 יום יספיק

לרוב יש גם גישה של telnet לנתבים עם busybox שבו ניתן כמו בכל shell של לינוקס/יוניקס להגדיר ערכי ARP סטטיים.

אני לא יודע מה זה busybox, ואני גם לא סגור לגבי ערכי ARP.

בכל אופן, שמתי אייפי בטווח (מסתיים ב10) עם LEASE של 9999, עשיתי PORT FORWARD לאימיול ולטורנט קליינט ובשניהם אני מקבל "אור ירוק", כלומר הפורוורד עובד לשם שינוי.. נקווה שמעתה והלאה יהיה בסדר, תודה לכולם.

קישור לתוכן
שתף באתרים אחרים

EDIMAX AR7024WG כמו שציינתי

...

בכל אופן, שמתי אייפי בטווח (מסתיים ב10) עם LEASE של 9999, עשיתי PORT FORWARD לאימיול ולטורנט קליינט ובשניהם אני מקבל "אור ירוק", כלומר הפורוורד עובד לשם שינוי.. נקווה שמעתה והלאה יהיה בסדר, תודה לכולם.

לא שמתי לב :P

לגבי הערך ב lease time, ע"מ המדריך למשתמש הערך 0 אומר לו שהוא סטטי

Lease time

The lease time is the amount of time a network user is allowed to connect with DHCP server. If all fields are 0, the allocated IP addresses are always effective.

קישור לתוכן
שתף באתרים אחרים

לא שמתי לב :P

לגבי הערך ב lease time, ע"מ המדריך למשתמש הערך 0 אומר לו שהוא סטטי

תכלס זו לא ה"מטרה" שקבעתי (שלכולם יהיו דינאמי ולי יהיה סטאטי), אבל במחשבה שנייה לא באמת אכפת לי שלכולם יהיה סטאטי אם זה נשלט בקלות דרך הראוטר, אז השגתי את מה שרציתי.. (אלא אם כן לאייפי פנימי קבוע יש השלכות שאני לא מכיר..?)

לגבי הליס - תודה רבה שחיטטת במדריך עבורי, אני אנסה :)

קישור לתוכן
שתף באתרים אחרים

לקבוע כתובות IP סטטיות למכשירים ברשת זה good practice וזה מקל על השליטה ברשת, לעשות את זה דרך הנתב בכלים שהDHCP נותן זאת דרך יותר טובה וחכמה, לכן עדיף :)

אני מקווה שהכל עובד עכשיו כמו שצריך :xyxthumbs:

קישור לתוכן
שתף באתרים אחרים

לא תבין מאיפה באות לך הצרות עוד 27 שנה ;D (בהנחה שתשתמש באותו ראוטר)

חשבתי שאני חולה הרוח היחיד שעשה את החישוב ;D

לקבוע כתובות IP סטטיות למכשירים ברשת זה good practice וזה מקל על השליטה ברשת, לעשות את זה דרך הנתב בכלים שהDHCP נותן זאת דרך יותר טובה וחכמה, לכן עדיף :)

אני מקווה שהכל עובד עכשיו כמו שצריך :xyxthumbs:

זה קטע מעניין כי יש לי בלפטופ כרטיס 4965AGN ומשום מה יש לו בעיות לקבל IP מה- DHCP - הוא פשוט יכול להלחם שעות איתו. לפעמים הוא מקבל אייפי תוך כמה ניסיונות ולפעמים זו פשוט לולאה בלתי נגמרת ואין לי , למרות שאני מכניס מחדש את סיסמת ה- WPA, מאתחל וכו'. בכל אופן, עכשיו זה עשה לי את אותן בעיות, אז החלטתי פשוט לתת לכרטיס אייפי סטאטי בטווח, ולהוסיף את האייפי של הראוטר ב- DNS FIELD כדי שאוכל לגלוש (:P), והכל מעולה. זה נראה לך פתרון בטיחותי/סביר?

קישור לתוכן
שתף באתרים אחרים

למרבה הצער גיליתי שהמחיר הוא ששיתוף התיקיות שהיה לי בזמן שהלפטופ קיבל אייפי מה- DHCP כבר לא עובד.. הרצתי עליו את ה- NETWORK WIZARD ואתחלתי מחדש את השיתוף ועדיין נאדה. כל פתרון קטן מביא עימו בעיות.. מעייף.

קישור לתוכן
שתף באתרים אחרים

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

×
  • צור חדש...