Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Pareri magazin online quickmobile?

Unde gasesc banane albastre?

Despre compania de aministrare Sq...

Durere taietura deget dupa 2 luni
 Dalți gravare lemn

Didgeridoo

Motorola Edge 50 Ultra

Gaura perete apartament cu evitar...
 Orientare antena prime focus

Problema conectare mail yahoo

comisioane asociatie proprietari

Primul sistem de televiziune cu p...
 Internetul este neutilizabil fara...

Eroare cloud burn icopy face id

DermaRoller ce este ?

Articole limba Germana
 

Separere dispozitive chinezesti din retea

- - - - -
  • Please log in to reply
36 replies to this topic

#19
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
Singura solutie eleganta = vlan-urile => ai nevoie de un router ce stie asa ceva + un switch 802.1Q (care il ai).
Poti lua unul nou sau poți sa vezi ce firmware alternativ suporta echipamentul tău, gen: openwrt/ddwrt/etc

#20
me_iauras

me_iauras

    Senior Member

  • Grup: Senior Members
  • Posts: 2,369
  • Înscris: 08.01.2009

 joystick, on 31 octombrie 2018 - 10:17, said:

Da, vroiam sa evit sa mai pun inca un router wifi.
Solutia eleganta care ar fi?
Mai am un DIR-655 care sta degeaba. As putea sa leg toate aceste dispositive la el (atat pe fir cat si pe wifi) iar apoi sa setelz la conexiunea de internet fix IP (pe care sa il dau din range-ul asus-ului). Din wan ar trebui sa plec cu un cablu in ASUS.
Practic ar trebui sa am acces la net dar fara nicio posibilitate de a avea interferente intre cele 2 retele, nu?


LE: daca vreau sa blochez camerele, le pot bloca IP-ul ca sa nu mai iasa in internet (nu mai stiu daca dir-ul permite asa ceva). Sau pot seta un gateway aiurea, nu?

Daca esti dispus sa iti treci router-ul pe un firmware alternativ , OpenWRT-ul are suport oficial pt. modelul tau ; acest firmware are optiune de a crea VLAN-uri si a le dedica port-uri eth. a.i. sa poti cascada in spatele router-ului cate un switch din cele existente pt. fiecare VLAN dedicat , fiecare cu plaja proprie de IP-uri/DHCP , acces permis/restrictionat in internet , inter VLAN routing astfel incat de ex. din reteua de clienti Internet sa poti accesa device-urile IOT dar invers nu , dar acestea sa poata iesi direct in internet si sa se vada intre ele .
trecerea router-ului pe firmware alternativ nu e chiar click-click dar nici inginerie spatiala ; asemenea pt. configurarea retelelor private pt. diferite clase de clienti.
Spor!

#21
joystick

joystick

    Eu...si cu mine!

  • Grup: Senior Members
  • Posts: 6,901
  • Înscris: 10.06.2008
Mersi. Acum am padavan. Nu stiam ca sunt alte alternative...
In weekend studiez probkema

#22
joystick

joystick

    Eu...si cu mine!

  • Grup: Senior Members
  • Posts: 6,901
  • Înscris: 10.06.2008
Deci ce spuneti:

Este ok setup-ul de care vorbeam?

- N56U ramane ca router "principal", in care sa imi tin dispozitivele din casa, cele "protejate", cu o retea wifi
- intr-un port al lu N56 ma leg cu un alt router. Intru din portul 2 de exemplu in wortul WAN al routerului DIR-655. La acesta voi seta conexiunea la internet ca fixed IP si astfel voi izola cele 2 retele. La routerul DIR-655 o sa leg toate draciile care nu au voie sa iasa pe internet.

Asta pana cand imi va crapa N56 si imi voi lua un mikrotik si o sa il invat pe acela….

#23
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
Nu Posted Image
Este gresit totul, la toate nivelele: de la gandire la implementare....tu ce faci acolo, in cel mai bun caz este double nat.
Ca sa limpezim oarecum lucrurile, la nivel simplistic (-0), nu intram in reguli de firewall, ap isolation (care tot o regula de firewall este) sau altele:
daca ai un singur server de dhcp setat o sa ai un singur lan => un singur domeniu de broadcast => (layer2) toate dispozitivele se vor vedea intre ele.
Tu ai nevoie de 2 retele (vlan-uri) separate la nivel logic (nu neaparat fizic): fiecare vlan cu subnetul ei si cu serverul ei de dhcp.

Routerele consumer nu prea stiu vlan-uri.

Router-ul tau stie pe wifi guest network? Daca da, faci o retea guest si conectezi toti "chinezii" la reteaua asta wifi. In mare, ai scapat.

Edited by ogo, 07 November 2018 - 14:25.


#24
joystick

joystick

    Eu...si cu mine!

  • Grup: Senior Members
  • Posts: 6,901
  • Înscris: 10.06.2008
Routerul meu stie Wifi Guest dar am nevoie si de un port wired.

De ce spui ca am un singur server DHCP? Nu pot sa am 2 servere diferite, fiecare router cu DHCP-ul lui?

Pot sa dau IP-uri pe primul rputer de genul 192.168.0.1-254
Pe routerul 2 pot sa dau IP-uri de genul 192.168.1.1-254. Acum, singura problema este sa leg routerul 2 de 1 ca sa primeasca doar net. Nu o sa leg pe port lan ci pe WAN. Aici ma gandeam sa ii spun sa primeasca un IP din pool-ul primului router.

Am facut eu cursul de CCNA 1 insa se pare ca nu ajuta.

#25
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
Ceea ce vrei tu sa faci i.e. sa legi R2 de R1 iar R2 sa isi ia net prin DHCP din pool-ul R1 ca apoi sa dea la randul lui net tot prin DHCP "chinezilor" se numeste DOUBLE NAT.
Nu o sa poti port forward, upnp si alte protocoale de genu' pentru niciun dispozitiv conectat in R2. Unele echipamente/protocoale/programe  "nu suporta" double nat, si dintre cele mai importante sunt jocurile online. De ex, un Xbox legat la R2 nu se va conecta pe internet.
Trebuie sa verifici daca "chinezii" tai se "descurca" cu double nat.

Avand in vedere cele de mai sus (plus multe altele nespecificate aici), nu recomand ideea de double nat, iar ca o concluzie: da va merge internetul, si da, vor fi 2 retele separate care nu se vor vedea intre ele.
Dar, este o solutie de compromis nu ceva ce se practica uzual.

#26
joystick

joystick

    Eu...si cu mine!

  • Grup: Senior Members
  • Posts: 6,901
  • Înscris: 10.06.2008
Am inteles. Mulțumesc pentru precizari. Programele si alte lucruri obisnuite vor fi legate la r1. O sa ma gandesc serios la alt router si poate pana atunci blochez tot ce nu ar trebui sa iasa pe net (unele sunt blicate deja).

#27
joystick

joystick

    Eu...si cu mine!

  • Grup: Senior Members
  • Posts: 6,901
  • Înscris: 10.06.2008
Bun, doar de amorul artei am facut acel NAT dublu. Merge. De fapt prea merge.
Asadar, laptopul conectat la R2 cu ip: 192.168.1.100 poate accesa NAS-ul conectat la R1, cu IP-ul 192.168.0.254. Parca asta nu trebuia sa se intample, nu?

La routerul 1 am pus ca si gateway si DNS routerul 1.

Ar mai fi 2 solutii:
1. folosesc un gateway de tipul huawei B932 cu o cartela digi si leg la el tot ce trebuie (imi ajung cei 5 GB) insa parca nu vreau sa am si ami multe radiatii in casa.
2. folosesc un access point pe care il conectez la reteaua wifi guest si folosesc mufa rj45 a lui ca sa conectez device-ul care trebuie pus pe fir....se pare ca am AP isolation si pe guest...deci ar merge.

#28
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
Nu trebuia. Inseamna ca face default routing intre vlan-uri (pt comoditatea utilizatorului). Un alt feature, prost implementat de producator.
I-ati si tu o “scula” mai desteapta :)
2. E ok si asa.

#29
joystick

joystick

    Eu...si cu mine!

  • Grup: Senior Members
  • Posts: 6,901
  • Înscris: 10.06.2008
Da, asa voi face. Plan pentru Q1 2018....momentan...ma ami joc.

#30
geo123

geo123

    Power User

  • Grup: Senior Members
  • Posts: 6,926
  • Înscris: 10.05.2006
De mers merge si cu dublu nat dar performantele.....
Cred ca ai fost absent la acel curs daca nu intelegi lucrurile astea basic.
De amorul artei poti sa faci si dublu forward la port.

Edited by geo123, 08 November 2018 - 17:14.


#31
dexterash

dexterash

    --something---

  • Grup: Senior Members
  • Posts: 22,912
  • Înscris: 19.08.2004
Cred ca la CCNA1 nu se discuta despre cum se comporta un gateway/router...

#32
xeleron

xeleron

    Suflet de campion...

  • Grup: Senior Members
  • Posts: 23,709
  • Înscris: 01.01.2008
Ce e CCNA 1? Există doar un CCNA (mă rog, sunt mult mai multe pe domenii), dar CCNA R&S e compus din ICND1 și ICND2. În ICND 1 se discută despre cum se comportă un router însă se discută destul de sumar, Static routing, RIPv2 și DHCP frame-relay. Se discută în schimb ceea ce l-ar ajuta, Router on a stick și ACL-uri standard și extended.

#33
dexterash

dexterash

    --something---

  • Grup: Senior Members
  • Posts: 22,912
  • Înscris: 19.08.2004
Draci-laci, povestea de mai sus e fix baza pe care functioneaza un amarat de router si gatewayul. Baza, mama lor de (s)cursuri Cisco, adica cea mai simpla chestie pe care o face un router: daca IPul cerut nu e in clasa lui (fara sa aiba rute statice), il "paseaza" catre Gateway. Da' cum routerul 2 primeste IP din poolul lui R1, oare ce se intampla cand cineva conectat la R2 acceseaza un IP din clasa alocata de R1 lui R2?

Again, CCNA. Mdeah...

#34
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
CCNA1 - introduction to networks. ICND1 e examen din ccna1 si 2 (Routing and Switching Essentials).
ICND2 din urmatoarele 2:  CCNA 3 (Scaling Networks) și CCNA 4 (Connecting Networks).  
Chiar asa, stie cineva daca poti participa direct la examenul (cu plata lui, bineinteles) CCNA R&S in baza unei certificari de acum 10 ani? Sau tot trebuie sa mai platesti cursurile?

Edited by ogo, 08 November 2018 - 23:16.


#35
xeleron

xeleron

    Suflet de campion...

  • Grup: Senior Members
  • Posts: 23,709
  • Înscris: 01.01.2008
Nu plătești niciun curs, te înscrii pe VUE și mergi la examen. Eu de ex la NTT m-am programat și n-au întrebat nimic, atât că sunt foarte stricți ( sunt necesare două forme de identificare, una vizuală și una olografiă), te prezinți cu 15 minute înainte de examen altfel nu te bagă, și la intrare în sala de examen ești ca la pușcărie, ți se ia tot ce e electronic (mie mi-au luat și brățara de pe mână).

#36
benis

benis

    Guru Member

  • Grup: Senior Members
  • Posts: 29,109
  • Înscris: 04.02.2011

 ogo, on 31 octombrie 2018 - 00:43, said:

Logic, sa nu acceseze vreun "mic" chinez reteaua ta.
Ai idee, de exemplu, cat trafic poate sa faca un televizor si la cate servere din Coreea (vb de samsung) se conecteaza?
Uite, numai cate dns-queries:
Păi da, însă coreeni sunt băieții ăia buni, ce bat palmă cu americanii, chinezii ie nașpa, așa zic stăpânii, așa facem, dom'le!

Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate