איך משתמשים בראוטר ופיירוול משורשרים?
-
oferlaor
- מנהל

- תגובות: 73659
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 572 פעמים
- קיבל תודות: 4464 פעמים
כיום יש לי FIREWALL שיש בו ROUTER מובנה. הוא מטפל לי ב-FIXED IP של הרשת שלי + DHCP + כל נושא ה-FIREWALL.
ככל הנראה הוא לא להיט ב-ROUTING (אופציה שניה היא אם הוא חולה או בדרך להתפגר...).
בכל מקרה, אני מנסה לשים EDIMAX ROUTER שינהל רק את ה-ROUTING ולשרשר את ה-FIREWALL אחריו כך שיכלול רק את ה-FIREWALL וינהל את ה-FIXED IPS.
ביום שישי ביליתי על התענוג הזה עם תמיכה טכנית של נטוויז'ן בערך 3 שעות ללא הצלחה.
ככל הנראה הבעיה היא בחוקי ה-ROUTING של שני המכשירים (שניהם צריכים לדעת להעביר את כל התוכן שמיועד לשני לאחר).
מישהו ניסה לעשות משהו כזה פעם ויכול לתת טיפים ל-ROUTING TABLE?
ככל הנראה הוא לא להיט ב-ROUTING (אופציה שניה היא אם הוא חולה או בדרך להתפגר...).
בכל מקרה, אני מנסה לשים EDIMAX ROUTER שינהל רק את ה-ROUTING ולשרשר את ה-FIREWALL אחריו כך שיכלול רק את ה-FIREWALL וינהל את ה-FIXED IPS.
ביום שישי ביליתי על התענוג הזה עם תמיכה טכנית של נטוויז'ן בערך 3 שעות ללא הצלחה.
ככל הנראה הבעיה היא בחוקי ה-ROUTING של שני המכשירים (שניהם צריכים לדעת להעביר את כל התוכן שמיועד לשני לאחר).
מישהו ניסה לעשות משהו כזה פעם ויכול לתת טיפים ל-ROUTING TABLE?
- stardusty
- חבר פעיל מאוד

- תגובות: 444
- הצטרף: יולי 2006
- מיקום: יוקנעם עילית
- נתן תודות: 4 פעמים
- קיבל תודות: 14 פעמים
תפקיד של ראוטר לחבר בין שני רשתות.
כלומר אם יש לך רשת אחת אתה לא זקוק ל ראוטר
אם יש לך יותר מאשר רשת אחת , אתה צריך לפעול כך:
גם בראוטרים הפשוטים יש אופציה לשים VLANS כלומר לחלק אותו לכמה רשתות.
תן לראוטר שלך כתובת מכל אחת מהרשתות שלך וחבר את כולם אליו כולל היציאה לאינטרנט
תן ניתוב סטטי של: 0.0.0.0 0.0.0.0 לכתובת שממנה האינטרנט יוצא
במיקרה הזה אתה תצתרך DHCP RELAYS כדי שיעבירו את הבקשות ל DHCP
כי הוא לא עובר בין רשתות, או שתשתמש ב DHCP יעודי בכל רשת
אם זה לא מובן , תן לי עוד פרטים כמו איזה רשתות יש לך ואיך אתה מחבר בינהם ואני ינסה לארגן תרשים
לגבי ROUTING
הכי קל זה להפעיל פרוטוקול ניטוב דינמי כמו RIP, IGRP, OSPF וכו
וכל הטבלאות יתעדכנו אוטומטית.
כלומר אם יש לך רשת אחת אתה לא זקוק ל ראוטר
אם יש לך יותר מאשר רשת אחת , אתה צריך לפעול כך:
גם בראוטרים הפשוטים יש אופציה לשים VLANS כלומר לחלק אותו לכמה רשתות.
תן לראוטר שלך כתובת מכל אחת מהרשתות שלך וחבר את כולם אליו כולל היציאה לאינטרנט
תן ניתוב סטטי של: 0.0.0.0 0.0.0.0 לכתובת שממנה האינטרנט יוצא
במיקרה הזה אתה תצתרך DHCP RELAYS כדי שיעבירו את הבקשות ל DHCP
כי הוא לא עובר בין רשתות, או שתשתמש ב DHCP יעודי בכל רשת
אם זה לא מובן , תן לי עוד פרטים כמו איזה רשתות יש לך ואיך אתה מחבר בינהם ואני ינסה לארגן תרשים
לגבי ROUTING
הכי קל זה להפעיל פרוטוקול ניטוב דינמי כמו RIP, IGRP, OSPF וכו
וכל הטבלאות יתעדכנו אוטומטית.
-
oferlaor
- מנהל

- תגובות: 73659
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 572 פעמים
- קיבל תודות: 4464 פעמים
יש לי רשת אחת פנימית אבל יש לה VPN SITE TO SITE לאתר אחר + כתובות IP קבועות.
הרעיון הוא להוציא החוצה את הפונקציה של ה-PPTP לראוטר חיצוני. הוא אומר לקבל את הכתובת החיצונית כך שהפיירוול אמור להיות מחובר החוצה במקום בחיבור PPTP יהיה בחיבור LAN פשוט.
הרעיון הוא להוציא החוצה את הפונקציה של ה-PPTP לראוטר חיצוני. הוא אומר לקבל את הכתובת החיצונית כך שהפיירוול אמור להיות מחובר החוצה במקום בחיבור PPTP יהיה בחיבור LAN פשוט.
עפר.
תן לאדימקס לחייג ב-PPTP. תגדיר לאדימקס רשת פנימית בטווח X.
הגדרות ה-FW:
1. רגל חיצונית מקבלת כתובת IP סטאטית מטווח X כאוות נפשך.
2. הכתובת הפנימית של האדימקס היא ה-default gw של הרגל מסעיף 1.
3. רגל פנימית של ה-FW מקבלת כתובת של רשת פנימית מטווח Y. שאר ההגדרות שלה (DHCP, ROUTER וכ'ו לא משתנות).
בא לציון גואל.
תן לאדימקס לחייג ב-PPTP. תגדיר לאדימקס רשת פנימית בטווח X.
הגדרות ה-FW:
1. רגל חיצונית מקבלת כתובת IP סטאטית מטווח X כאוות נפשך.
2. הכתובת הפנימית של האדימקס היא ה-default gw של הרגל מסעיף 1.
3. רגל פנימית של ה-FW מקבלת כתובת של רשת פנימית מטווח Y. שאר ההגדרות שלה (DHCP, ROUTER וכ'ו לא משתנות).
בא לציון גואל.
You are never fully dressed without a smile
-
oferlaor
- מנהל

- תגובות: 73659
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 572 פעמים
- קיבל תודות: 4464 פעמים
shed,
NO GO, זה טוב בשביל ליצור NAT IN NAT.
לא שזה לא יעבוד, זה יעבוד סבבה, חוץ מהעובדה שלא יהיה לי את כל כתובות ה-FIXED IP שאני רגיל אליהם... גם ה-NAT יחסום לי חוקים ואני אצטרך כל חוק נכנס להגדיר פעמיים.
NO GO, זה טוב בשביל ליצור NAT IN NAT.
לא שזה לא יעבוד, זה יעבוד סבבה, חוץ מהעובדה שלא יהיה לי את כל כתובות ה-FIXED IP שאני רגיל אליהם... גם ה-NAT יחסום לי חוקים ואני אצטרך כל חוק נכנס להגדיר פעמיים.
אני לא יודע איזה פיירוול יש לך, העניין הוא שלמיטב ידיעתי פיירוולים מטבעם גם עושים ראוטינג, שהרי הם מגשרים בין רשתות. אם אני מבין נכון, הפיירוול שלך מכיל רק שתי רגליים - חיצונית ופנימית, וזה אומר (שוב, אם הבנתי), שהוא פשוט עושה את אותו ROUTE תמיד.
הכיוון שנראה לי הוא ללכת לפיירוול או לראוטר (רק אחד מהם!), ולבדוק אם הוא יכול לעבוד ב bridge mode.
גשר, בניגוד לראוטר, עובד בשכבה שניה ולא נוגע בכלל לראוטינג. ניראה לי שהכי נכון שהפיירוול יעבוד במוד הזה, העניין הוא שנראה לי מוזר מאוד שפיירוול יעבוד ככה, זה בניגוד לכל מה שאני מכיר
תוכל לומר מה סוג הפיירוול? זאת תוכנה על PC או קופסה יעודית כלהשהיא?
הכיוון שנראה לי הוא ללכת לפיירוול או לראוטר (רק אחד מהם!), ולבדוק אם הוא יכול לעבוד ב bridge mode.
גשר, בניגוד לראוטר, עובד בשכבה שניה ולא נוגע בכלל לראוטינג. ניראה לי שהכי נכון שהפיירוול יעבוד במוד הזה, העניין הוא שנראה לי מוזר מאוד שפיירוול יעבוד ככה, זה בניגוד לכל מה שאני מכיר
תוכל לומר מה סוג הפיירוול? זאת תוכנה על PC או קופסה יעודית כלהשהיא?
-
oferlaor
- מנהל

- תגובות: 73659
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 572 פעמים
- קיבל תודות: 4464 פעמים
הרעיון הוא באמת לנסות ולגרום ל-FIREWALL לעבוד במצב LAN (קרי, פילטר מנקודה א' ל-ב') וזה באמת עובד כראוי.
הבעיה כרגע הוא הראוטר - EDIMAX 6424N V2 שאנחנו לא מצליחים להפוך אותו לראוטר סטטי (רגל A לרגל B).
לא ברור אם זו מגבלת תוכנה שלו או משהו אחר...
הבעיה כרגע הוא הראוטר - EDIMAX 6424N V2 שאנחנו לא מצליחים להפוך אותו לראוטר סטטי (רגל A לרגל B).
לא ברור אם זו מגבלת תוכנה שלו או משהו אחר...
או קי, יכול להיות שהבנתי:
אינני מכיר את הראוטר שיש לך, אבל בהנחה שמדובר על ראוטר ביתי סטנדרטי, הוא יודע לעשות ROUTE רק באמצעות HIDE NAT (ככה לפחות צ'קפוינט קוראים לזה), זאת אומרת כל המחשבים ב LAN שלך יוצאים החוצה דרך אותה כתובת. זה עובד מצויין כשהתקשורת היא מה LAN שלך החוצה, זה לא יעבוד בכיוון ההפוך, זאת אומרת לגבי תקשרות שיזומה על ידי מחשב שבא מהאינטרנט - לכיוון הרשת הפנימית שלך(זאת מכיוון שמחשב שנמצא בחוץ פונה לכתובת האמיתית של הראוטר - זאת שקיבלת מהספק, ולראוטר אין מושג לאיזה מחשב בLAN צריך להעביר את ה SESSION).
יש דרכים פשוטת להתגבר על זה, באמצעות port forwarding, תכונה שקיימת בכל ראוטר בייתי (ומשמשת בארצנו בעיקר כדי להגביר את הקצב של מורידי טורנטים למיניהם), אבל לא נראה לי שזה מתאים לרשת שלך, שכנראה היא יותר מורכבת, ולו רק בגלל שיש לך VPN SITE TO SITE, שזה קצת יותר מסובך.
לצערי על בסיס מה שאני יודע אני לא יכול לתת לך פתרון, יכול להיות שהייתי מצליח אם הייתה לי גישה לרשת שלך, אבל זה בספק, ייתכן שהבעיה שלך לא פתירה בחומרה\תוכנה הנוכחית, וגם לא בטוח שאני אישית מסוגל לפתור אותה.
מי שיכול לעזור לך הוא אולי איש ה IT שקנפג לך את ה VPN, כי זה כנראה לב הבעיה שלך.
אינני מכיר את הראוטר שיש לך, אבל בהנחה שמדובר על ראוטר ביתי סטנדרטי, הוא יודע לעשות ROUTE רק באמצעות HIDE NAT (ככה לפחות צ'קפוינט קוראים לזה), זאת אומרת כל המחשבים ב LAN שלך יוצאים החוצה דרך אותה כתובת. זה עובד מצויין כשהתקשורת היא מה LAN שלך החוצה, זה לא יעבוד בכיוון ההפוך, זאת אומרת לגבי תקשרות שיזומה על ידי מחשב שבא מהאינטרנט - לכיוון הרשת הפנימית שלך(זאת מכיוון שמחשב שנמצא בחוץ פונה לכתובת האמיתית של הראוטר - זאת שקיבלת מהספק, ולראוטר אין מושג לאיזה מחשב בLAN צריך להעביר את ה SESSION).
יש דרכים פשוטת להתגבר על זה, באמצעות port forwarding, תכונה שקיימת בכל ראוטר בייתי (ומשמשת בארצנו בעיקר כדי להגביר את הקצב של מורידי טורנטים למיניהם), אבל לא נראה לי שזה מתאים לרשת שלך, שכנראה היא יותר מורכבת, ולו רק בגלל שיש לך VPN SITE TO SITE, שזה קצת יותר מסובך.
לצערי על בסיס מה שאני יודע אני לא יכול לתת לך פתרון, יכול להיות שהייתי מצליח אם הייתה לי גישה לרשת שלך, אבל זה בספק, ייתכן שהבעיה שלך לא פתירה בחומרה\תוכנה הנוכחית, וגם לא בטוח שאני אישית מסוגל לפתור אותה.
מי שיכול לעזור לך הוא אולי איש ה IT שקנפג לך את ה VPN, כי זה כנראה לב הבעיה שלך.
- Chura
- חבר מביא חבר

- תגובות: 4770
- הצטרף: ינואר 2005
- מיקום: Privilege 15
- נתן תודות: 163 פעמים
- קיבל תודות: 285 פעמים
זה האומנם יעבוד החוצה, אבל הוא לא יצא עם הIP הקבוע אלא רק עם הIP החיצוני של הראוטר, שכן הוא עושה NAT.nir11 כתב:או קי, יכול להיות שהבנתי:
אינני מכיר את הראוטר שיש לך, אבל בהנחה שמדובר על ראוטר ביתי סטנדרטי, הוא יודע לעשות ROUTE רק באמצעות HIDE NAT (ככה לפחות צ'קפוינט קוראים לזה), זאת אומרת כל המחשבים ב LAN שלך יוצאים החוצה דרך אותה כתובת. זה עובד מצויין כשהתקשורת היא מה LAN שלך החוצה, זה לא יעבוד בכיוון ההפוך,...
