Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Deparazitare externa pisici fara ...

Seriale turcesti/coreene online H...

Merita un Termostat Smart pentru ...

Sfat achizitie MTB Devron Riddle
 Problema mare cu parintii= nervi ...

switch microtik

Permis categoria B la 17 ani

Sfaturi pentru pregatirea de eval...
 Crapaturi placa

cum imi accesez dosarul electroni...

Momentul Aprilie 1964

Sursa noua - zgomot ?
 A fost lansat Ubuntu 24.04 LTS

Pareri apartament in zona Berceni?

Free streaming SkyShowtime de la ...

Skoda Fabia 1.0 TSI (110 CP)- 19 ...
 

Router TP-Link tl-wr941nd

- - - - -
  • Please log in to reply
187 replies to this topic

#19
vdingo11

vdingo11

    Senior Member

  • Grup: Senior Members
  • Posts: 4,272
  • Înscris: 24.08.2005

View Postcarmenclara1, on 29th April 2011, 21:47, said:

a lasa trafficu wireless necriptat in mediul buisness/corporate/enterprise este cea mai mare gafa posibila.
in ziua de astazi cripatrea wireless reduce foarte putin performanta pe acest device.
wpa2 inca nu a fost spart.
ptr un control mai bun al userilor conectati poti face anumite setari care sa ingreuneze foarte mult accesu chiar daca stii wireles key -ul.  

simple stuff:      1.reduci la serverul dhcp range -ul de ipuri disponibile spre distribuire.
                        2. setezi in ACL o lista de macuri carora le este permis accesu.

harder stuff:  3. configurezi un server radius care sa comunice cu sql,kereberos,ldap sau active directory. cu ajutorul caruia doar useri indreptatiti se vor putea conecta.
                    4. o varianta si mai eficienta/draconica ii sa adaugi in schema si certificate de utilizator  cat si certificate hardware ptr fiecare device conectat in parte.certificate unice car nu pot fi exportate si modificate.
                    5. combini 3+4 si adaugi si autentificare via token.

P.S. raza in care wireless e fezabil fara sa faci tu modificari ii undeva la 20-50 m si asta cu obstacole minime. deci mai greu sa dai net la toti din blocurile vecine
Merci mult. Acum este mai clar.
WPA2 si 1, 2 sunt "palpabile" pentru mine. Restul le-am inteles ideea in sine, dar sunt sf-uri pentru mine in ceea ce priveste implementarea lor - si vorba ta la cat bate un wireless nu cred ca are rost sa imi bat capul prea tare.

Merci din nou.

#20
vdingo11

vdingo11

    Senior Member

  • Grup: Senior Members
  • Posts: 4,272
  • Înscris: 24.08.2005

View Postcarmenclara1, on 29th April 2011, 19:05, said:

obligatoriu wpa2-psk criptare AES.

acuma legat de restu iti atasez niste printscreenuri.

ca sa te conectezi la router  xyz.dyndns.org:443

Salutare
Am facut exact setarile din print screen-uri dar tot nu merge
Pe router la Dynamic DNS la Connetion Status am Succeeded deci inseamna ca dyndns este activ.

Mai aveti alte sfaturi?
Sa fie ceva legat de firewall?

Si mai am o intrebare: acel router face parte dintr-o retea (retea 1) , mai alta retea cu un router de linux (retea 2). Daca nu reausesc cu dyndns nu as putea sa administrez acel router prin intermediul unui calc din reteaua 2?
Acest router wireless este intr-o zona in care nu am access prin cablu decat prin retea 2 - nu as vrea sa mai trag inca un cablu de la router pana la mine in cabinet.

Merci.

Edited by vdingo11, 03 May 2011 - 10:02.


#21
Ravy

Ravy

    Don't be sad, get MAD!

  • Grup: Moderators
  • Posts: 16,224
  • Înscris: 05.01.2006
Acel router ii ai legat direct la cablul de net sau este legat in spatele unui alt server/router/etc?
Eu am testat remote pe mai multe routere de acest gen si nu exista nici un fel de problema asa ca te rog sa pui si print screen-uri cu setarile facute de tine.

Bafta!

#22
vdingo11

vdingo11

    Senior Member

  • Grup: Senior Members
  • Posts: 4,272
  • Înscris: 24.08.2005
Deci eu calculatoarele le am legate intr-un lan intern cu un router linux si provider rds - lan 1.
Am o alta legatura la net de la un provider local la care am pus acest router wireless TP-Link si care va fi folosit in special pentru wireless si cateva calculatoare pe fir (lan 2) si va fi intr-o incapere la care eu nu am liber access - mai pe scurt nu am cheie (este biroul altei persoane).
Calculatorul meu este conectat la lan 1 si ma intereseaza sa pot accesa cumva acest router wireless pentru configurare de pe calc meu:
1. o solutie ar fi dyndns pe care o incerc acum si care nu functioneaza
2. se poate accesa de pe un calc din lan 1, routerul TP-link aflat in lan 2. Intre routerul TP-link si un switch din lan 1 pot trage usor un fir utp, dar sa duc fir de la router TP-link la calc meu este destul de greu.

Sper ca acum am fost mai clar cu toate ca am scris foarte mult din nou.
Deci pe scurt vreau sa accesez router TP-link din lan 2 de pe calc meu din lan 1 -> lan1 si lan 2 au net de la provideri diferiti

Atasez niste imagini:
1.jpg - este de la Security - Basic Security
2.jpg - este de la Security - Remote management
3.jpg - este de la Security - Advanced security
4.jpg -  este de la Dynamic DNS

imi cer scuze ca nu am facut print-uri mai largi.
Daca te refereai la altceva cand ai spus sa iti dau print screen-uri spune-mi exact ce ar trebui.

Attached Files

  • Attached File  1.jpg   32.51K   34 downloads
  • Attached File  2.jpg   13.92K   27 downloads
  • Attached File  3.jpg   33.5K   27 downloads
  • Attached File  4.jpg   17.93K   22 downloads

Edited by Ravy, 03 May 2011 - 15:06.


#23
vdingo11

vdingo11

    Senior Member

  • Grup: Senior Members
  • Posts: 4,272
  • Înscris: 24.08.2005
Intre timp am mai facut un test:
- providerul imi da net prin ip alocat dinamic
- am atasat mai jos schema si se intampla astfel
- de pe calc 1 daca dau http://nume.dyndns.info:443 este ok
- de pe calc 2 daca dau http://nume.dyndns.info:443 este ok
- de pe calc 3 daca dau http://nume.dyndns.info:443 nu mai functioneaza (acest calc este legat la net prin alt provider)

Sa fie oare din cauza providerului de net? Totusi daca eu folosesc acest dyndns este ca si cum as naviga pe net?

Attached Files


Edited by vdingo11, 03 May 2011 - 13:33.


#24
Ravy

Ravy

    Don't be sad, get MAD!

  • Grup: Moderators
  • Posts: 16,224
  • Înscris: 05.01.2006
Posibil sa fie acel port filtrat. Incearca un port peste 5000 (cinci mii) de exemplu idul tau ca user: 44795 :) si vezi daca asa poti accesa routerul.

Bafta!

#25
vdingo11

vdingo11

    Senior Member

  • Grup: Senior Members
  • Posts: 4,272
  • Înscris: 24.08.2005
Am pus si port 44525 si alte porturi mai mari si tot nu pot accesa de pe calc 3.
Eu nu inteleg de ce daca de pe calc 1 pot accesa prin http://nume.dyndns.info:44525, atunci inseamna ca acel router de net care este in fata lui permite acest lucru.
Cum de pe Calc 3 nu se poate.

Edited by Ravy, 04 May 2011 - 09:07.


#26
Ravy

Ravy

    Don't be sad, get MAD!

  • Grup: Moderators
  • Posts: 16,224
  • Înscris: 05.01.2006
Din poza ta am vazut doar acum ceva probleme...
Switch1 la cine se leaga mai departe? Sigur este switch si nu router? Este un switch de-al tau sau de-al providerului? In poza pusa de tine calc1 si routerul tplink mai au nevoie de un device sau setari speciale (daca sunt setari mentioneaza clar ce tip de setari au fiecare setate pe ele) pentru a avea net asa ca mentioneaza clar ce ai acolo.

Bafta!

#27
vdingo11

vdingo11

    Senior Member

  • Grup: Senior Members
  • Posts: 4,272
  • Înscris: 24.08.2005
Deci providerul de net a tras firul pentru un calc1 pentru care am ip dinamic.
Eu am observat ca daca pun firul de la profider intr-un switch in acel switch pot pune oricate calc ca am net pe toate (nu stiu cum limiteaza banda acest provider ca ma pot conecta cu mai multe calc)
Astfel am facut asa|:
- firul de la provider intra in switch
- in switch intra calc 1 cu ip dinamic
- in switch intra router TP Link cu ip dinamic
- in router tplink am pus calc 2 cu ip dinamic

Am net atat pe calc 1 cat si pe calc2 - cred ca este o scapare in ceea ce priveste configurarea din partea providerului. Eu am net in rest nu mai conteaza pentru mine.

Edited by Ravy, 04 May 2011 - 11:12.


#28
Ravy

Ravy

    Don't be sad, get MAD!

  • Grup: Moderators
  • Posts: 16,224
  • Înscris: 05.01.2006
Ce ip obtine calc1 si ce ip obtine routerul pe partea wan? (pune doar primele doua grupe de numere)

Bafta!

#29
vdingo11

vdingo11

    Senior Member

  • Grup: Senior Members
  • Posts: 4,272
  • Înscris: 24.08.2005
Calc 1 primeste: 10.32.x.y1
Router WAN TPlink - 10.32.x.y2
Router LAN TPlink - 192.168.a.b1
Calc 2: 192.168.a.b2

Edited by Ravy, 04 May 2011 - 12:47.


#30
Ravy

Ravy

    Don't be sad, get MAD!

  • Grup: Moderators
  • Posts: 16,224
  • Înscris: 05.01.2006
In acest caz nu ai ce sa faci tu. Providerul de net nu-ti da ip public pentru nici un calculator/device din reteaua 1 ci-ti face nat in fata.
Singura optiune in acest caz este ca ei ar trebui sa-ti faca port forward pe un port stabilit de tine catre ipul de pe wan de pe router. Daca ei sunt de acord cu acest lucru iti recomand ca pe router sa setezi static ip si sa setezi tu manual acelasi ipuri/gateway/dns ca pe cele care le obtine.

Bafta!

Edited by Ravy, 04 May 2011 - 12:52.


#31
vdingo11

vdingo11

    Senior Member

  • Grup: Senior Members
  • Posts: 4,272
  • Înscris: 24.08.2005
Ok am inteles.
Totusi dyndns este pentru a putea accesa un calculator care nu are ip-public. Daca am ip public nu prea mai are mare farmec (doar ca ai si nume la calc)
Totusi exista vreo posibilitate ca de pe calc 3 sa pot accesa router TP-link?
La roterul linux din reateaua cu calc3 am acces.

Merci.

Edited by Ravy, 04 May 2011 - 14:12.


#32
Ravy

Ravy

    Don't be sad, get MAD!

  • Grup: Moderators
  • Posts: 16,224
  • Înscris: 05.01.2006
dyndns este folosit pentru cazurile in care ti se schimba (des) ipul public. Practic face o conversie nume-ip si acel serviciu pornit pe router sau pe un calculator are grija sa anunte cand se schimba acel ip.
Daca nici un device nu are ip public acest sistem (dyndns) nu-ti este de ajutor.
Daca pe deviceul care este in fata switchului tau nu ai acces sau nu poti cere o regula de port forward atunci nu ai cum sa accesezi interfata routerului din "exterior".

La ce router din ce retea ai acces, de unde si cum (prin ce metoda/cu ce soft)? In schita pusa de tine nu apare nici un "router linux". Refa eventual schita ca sa intelegem la ce te referi practic.

Bafta!

#33
vdingo11

vdingo11

    Senior Member

  • Grup: Senior Members
  • Posts: 4,272
  • Înscris: 24.08.2005

View PostRavy, on 4th May 2011, 15:17, said:

Daca nici un device nu are ip public acest sistem (dyndns) nu-ti este de ajutor.
Pai acel provider de net are are banuiesc la routerul sau un ip public.
Eu am incercat acasa de pe calc personal unde nu am ip public si a functionat.
Ceva nu se leaga.
In fine nu ma intereseaza neaparat sa il pot accesa pe net ci sa pot intra pe el de pe calc 3 - esta calc meu de lucru.

View PostRavy, on 4th May 2011, 15:17, said:

La ce router din ce retea ai acces, de unde si cum (prin ce metoda/cu ce soft)? In schita pusa de tine nu apare nici un "router linux". Refa eventual schita ca sa intelegem la ce te referi practic.
Am refacut schita.
Eu am acces la toate echipamentele din schita - dupa cum am precizat si mai sus la unele doar prin intermediul unei alte persoane, dar le pot accesa pentru diferite configurari.

Ma intereseaza daca de pe calc 3 pot accesa router TP Link
Precizez ca Routerul linux are ip public.

LE: Scuze. Am uitat sa atasez mai sus.

Attached Files


Edited by Ravy, 05 May 2011 - 08:21.


#34
Ravy

Ravy

    Don't be sad, get MAD!

  • Grup: Moderators
  • Posts: 16,224
  • Înscris: 05.01.2006
Pai din moment ce routerul linux are ip public normal ca-l poti accesa remote. In plus, fiind vorba de Fedora nu este un router ci un server pe post de router si atunci si daca n-ai avea ip public pe el tot ar fi variante de conectare remote...

In fine, in concluzie este normal ce se intampla in situatia ta in toate cazurile. Pentru a avea acces la routerul tp link singura solutie care o vad este sa te conectezi remote la un calculator de dupa switch1 si din el sa accesezi routerul. Alta metoda nu vad sa ai daca nu poti stabili un port forward catre tp link.

Bafta!

#35
vdingo11

vdingo11

    Senior Member

  • Grup: Senior Members
  • Posts: 4,272
  • Înscris: 24.08.2005
Multumesc foarte mult pentru ajutor.

#36
carmenclara1

carmenclara1

    Guru Member

  • Grup: Moderators
  • Posts: 19,373
  • Înscris: 08.12.2008
o solutie simpla ar fi TeamViewer host pe calc1 sau 2. -> nu mai esti obligat sa iti bati capu cu nat + port forward

Anunturi

Neurochirurgie minim invazivă Neurochirurgie minim invazivă

"Primum non nocere" este ideea ce a deschis drumul medicinei spre minim invaziv.

Avansul tehnologic extraordinar din ultimele decenii a permis dezvoltarea tuturor domeniilor medicinei. Microscopul operator, neuronavigația, tehnicile anestezice avansate permit intervenții chirurgicale tot mai precise, tot mai sigure. Neurochirurgia minim invazivă, sau prin "gaura cheii", oferă pacienților posibilitatea de a se opera cu riscuri minime, fie ele neurologice, infecțioase, medicale sau estetice.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate