איך משתמשים בראוטר ופיירוול משורשרים?

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
oferlaor פותח השרשור
סמל אישי של משתמש
מנהל
מנהל
תגובות: 73659
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 572 פעמים
קיבל תודות: 4464 פעמים

שרשור שלא נקרא #1 

כיום יש לי FIREWALL שיש בו ROUTER מובנה. הוא מטפל לי ב-FIXED IP של הרשת שלי + DHCP + כל נושא ה-FIREWALL.

ככל הנראה הוא לא להיט ב-ROUTING (אופציה שניה היא אם הוא חולה או בדרך להתפגר...).

בכל מקרה, אני מנסה לשים EDIMAX ROUTER שינהל רק את ה-ROUTING ולשרשר את ה-FIREWALL אחריו כך שיכלול רק את ה-FIREWALL וינהל את ה-FIXED IPS.

ביום שישי ביליתי על התענוג הזה עם תמיכה טכנית של נטוויז'ן בערך 3 שעות ללא הצלחה.

ככל הנראה הבעיה היא בחוקי ה-ROUTING של שני המכשירים (שניהם צריכים לדעת להעביר את כל התוכן שמיועד לשני לאחר).

מישהו ניסה לעשות משהו כזה פעם ויכול לתת טיפים ל-ROUTING TABLE?

stardusty
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 444
הצטרף: יולי 2006
מיקום: יוקנעם עילית
נתן תודות: 4 פעמים
קיבל תודות: 14 פעמים

שרשור שלא נקרא #2 

תפקיד של ראוטר לחבר בין שני רשתות.
כלומר אם יש לך רשת אחת אתה לא זקוק ל ראוטר

אם יש לך יותר מאשר רשת אחת , אתה צריך לפעול כך:
גם בראוטרים הפשוטים יש אופציה לשים VLANS כלומר לחלק אותו לכמה רשתות.
תן לראוטר שלך כתובת מכל אחת מהרשתות שלך וחבר את כולם אליו כולל היציאה לאינטרנט
תן ניתוב סטטי של: 0.0.0.0 0.0.0.0 לכתובת שממנה האינטרנט יוצא
במיקרה הזה אתה תצתרך DHCP RELAYS כדי שיעבירו את הבקשות ל DHCP
כי הוא לא עובר בין רשתות, או שתשתמש ב DHCP יעודי בכל רשת


אם זה לא מובן , תן לי עוד פרטים כמו איזה רשתות יש לך ואיך אתה מחבר בינהם ואני ינסה לארגן תרשים

לגבי ROUTING
הכי קל זה להפעיל פרוטוקול ניטוב דינמי כמו RIP, IGRP, OSPF וכו
וכל הטבלאות יתעדכנו אוטומטית.

oferlaor פותח השרשור
סמל אישי של משתמש
מנהל
מנהל
תגובות: 73659
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 572 פעמים
קיבל תודות: 4464 פעמים

שרשור שלא נקרא #3 

יש לי רשת אחת פנימית אבל יש לה VPN SITE TO SITE לאתר אחר + כתובות IP קבועות.

הרעיון הוא להוציא החוצה את הפונקציה של ה-PPTP לראוטר חיצוני. הוא אומר לקבל את הכתובת החיצונית כך שהפיירוול אמור להיות מחובר החוצה במקום בחיבור PPTP יהיה בחיבור LAN פשוט.

Shed
גורו HTPC
גורו HTPC
תגובות: 2832
הצטרף: אפריל 2007
נתן תודות: 9 פעמים
קיבל תודות: 135 פעמים

שרשור שלא נקרא #4 

עפר.

תן לאדימקס לחייג ב-PPTP. תגדיר לאדימקס רשת פנימית בטווח X.

הגדרות ה-FW:
1. רגל חיצונית מקבלת כתובת IP סטאטית מטווח X כאוות נפשך.
2. הכתובת הפנימית של האדימקס היא ה-default gw של הרגל מסעיף 1.
3. רגל פנימית של ה-FW מקבלת כתובת של רשת פנימית מטווח Y. שאר ההגדרות שלה (DHCP, ROUTER וכ'ו לא משתנות).

בא לציון גואל.
You are never fully dressed without a smile

oferlaor פותח השרשור
סמל אישי של משתמש
מנהל
מנהל
תגובות: 73659
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 572 פעמים
קיבל תודות: 4464 פעמים

שרשור שלא נקרא #5 

shed,

NO GO, זה טוב בשביל ליצור NAT IN NAT.

לא שזה לא יעבוד, זה יעבוד סבבה, חוץ מהעובדה שלא יהיה לי את כל כתובות ה-FIXED IP שאני רגיל אליהם... גם ה-NAT יחסום לי חוקים ואני אצטרך כל חוק נכנס להגדיר פעמיים.

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3816
הצטרף: אפריל 2007
נתן תודות: 231 פעמים
קיבל תודות: 309 פעמים

שרשור שלא נקרא #6 

אני לא יודע איזה פיירוול יש לך, העניין הוא שלמיטב ידיעתי פיירוולים מטבעם גם עושים ראוטינג, שהרי הם מגשרים בין רשתות. אם אני מבין נכון, הפיירוול שלך מכיל רק שתי רגליים - חיצונית ופנימית, וזה אומר (שוב, אם הבנתי), שהוא פשוט עושה את אותו ROUTE תמיד.
הכיוון שנראה לי הוא ללכת לפיירוול או לראוטר (רק אחד מהם!), ולבדוק אם הוא יכול לעבוד ב bridge mode.
גשר, בניגוד לראוטר, עובד בשכבה שניה ולא נוגע בכלל לראוטינג. ניראה לי שהכי נכון שהפיירוול יעבוד במוד הזה, העניין הוא שנראה לי מוזר מאוד שפיירוול יעבוד ככה, זה בניגוד לכל מה שאני מכיר 8O

תוכל לומר מה סוג הפיירוול? זאת תוכנה על PC או קופסה יעודית כלהשהיא?

oferlaor פותח השרשור
סמל אישי של משתמש
מנהל
מנהל
תגובות: 73659
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 572 פעמים
קיבל תודות: 4464 פעמים

שרשור שלא נקרא #7 

הרעיון הוא באמת לנסות ולגרום ל-FIREWALL לעבוד במצב LAN (קרי, פילטר מנקודה א' ל-ב') וזה באמת עובד כראוי.

הבעיה כרגע הוא הראוטר - EDIMAX 6424N V2 שאנחנו לא מצליחים להפוך אותו לראוטר סטטי (רגל A לרגל B).

לא ברור אם זו מגבלת תוכנה שלו או משהו אחר...

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3816
הצטרף: אפריל 2007
נתן תודות: 231 פעמים
קיבל תודות: 309 פעמים

שרשור שלא נקרא #8 

או קי, יכול להיות שהבנתי:
אינני מכיר את הראוטר שיש לך, אבל בהנחה שמדובר על ראוטר ביתי סטנדרטי, הוא יודע לעשות ROUTE רק באמצעות HIDE NAT (ככה לפחות צ'קפוינט קוראים לזה), זאת אומרת כל המחשבים ב LAN שלך יוצאים החוצה דרך אותה כתובת. זה עובד מצויין כשהתקשורת היא מה LAN שלך החוצה, זה לא יעבוד בכיוון ההפוך, זאת אומרת לגבי תקשרות שיזומה על ידי מחשב שבא מהאינטרנט - לכיוון הרשת הפנימית שלך(זאת מכיוון שמחשב שנמצא בחוץ פונה לכתובת האמיתית של הראוטר - זאת שקיבלת מהספק, ולראוטר אין מושג לאיזה מחשב בLAN צריך להעביר את ה SESSION).
יש דרכים פשוטת להתגבר על זה, באמצעות port forwarding, תכונה שקיימת בכל ראוטר בייתי (ומשמשת בארצנו בעיקר כדי להגביר את הקצב של מורידי טורנטים למיניהם), אבל לא נראה לי שזה מתאים לרשת שלך, שכנראה היא יותר מורכבת, ולו רק בגלל שיש לך VPN SITE TO SITE, שזה קצת יותר מסובך.

לצערי על בסיס מה שאני יודע אני לא יכול לתת לך פתרון, יכול להיות שהייתי מצליח אם הייתה לי גישה לרשת שלך, אבל זה בספק, ייתכן שהבעיה שלך לא פתירה בחומרה\תוכנה הנוכחית, וגם לא בטוח שאני אישית מסוגל לפתור אותה.

מי שיכול לעזור לך הוא אולי איש ה IT שקנפג לך את ה VPN, כי זה כנראה לב הבעיה שלך.

Chura
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 4770
הצטרף: ינואר 2005
מיקום: Privilege 15
נתן תודות: 163 פעמים
קיבל תודות: 285 פעמים

שרשור שלא נקרא #9 

nir11 כתב:או קי, יכול להיות שהבנתי:
אינני מכיר את הראוטר שיש לך, אבל בהנחה שמדובר על ראוטר ביתי סטנדרטי, הוא יודע לעשות ROUTE רק באמצעות HIDE NAT (ככה לפחות צ'קפוינט קוראים לזה), זאת אומרת כל המחשבים ב LAN שלך יוצאים החוצה דרך אותה כתובת. זה עובד מצויין כשהתקשורת היא מה LAN שלך החוצה, זה לא יעבוד בכיוון ההפוך,
...
זה האומנם יעבוד החוצה, אבל הוא לא יצא עם הIP הקבוע אלא רק עם הIP החיצוני של הראוטר, שכן הוא עושה NAT.

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3816
הצטרף: אפריל 2007
נתן תודות: 231 פעמים
קיבל תודות: 309 פעמים

שרשור שלא נקרא #10 

יש לי הד

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”