❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Z lan do lan zadáním veřejné IP

Návody a problémy s konfigurací.
tom-tom
Příspěvky: 1089
Registrován: 19 years ago

Re: Z lan do lan zadáním veřejné IP

Příspěvekod tom-tom » 13 years ago

hapi píše:hehe, to co děláte s tim přesměrování nemůže fungovat. Typická chyba.

Pokud paket vyrazí z PC na router a on ho dst-natuje na jinou ip, tedy zdrojová ip bude stejná ale cílová se změní, data se pošlou správně. Providerův router udělá to samí, to je zatim ok. Data dorazí na router, on to zpracuje a koukne na zdrojovou ip aby věděl kam to poslat a hle, ta se nezměnila tak to pošle přímo na PC. Jenomže PC posílalo dotaz na jinou IP než ze který mu choději odpovědi = drop na PC kvůli bezpečnosti podvržení dat. Proto to nefunguje :-D


Co je to za hovadinu? Napsals to úplně obráceně. Pokud jde paket z PC 192.168.0.1 na adresu 109.202.x.x, defaultní routa ho pošle ven přes WAN a maškaráda src-natuje na src 10.1.2.78 (IP WAN). Cílová IP se nezměnila. Pak to jde na ISPíkův router, který překládá tu veřejku. Zde by se nemělo nic src-natovat, paket projde dst-natem a přeloží se 109.202.x.x->10.1.2.78 a putuje zpátky domů na router... tady se o to opět stará překlad
0 x

tom-tom
Příspěvky: 1089
Registrován: 19 years ago

Příspěvekod tom-tom » 13 years ago

Ale o překlady tady nejde. Prostě když má ten server doma pod IP třeba 192.168.0.2 a z netu se na něj přes doménový název dostane, tak ať si prostě nastaví ten statický DNS záznam v routerboardu, který mu doma tu doménu bude pointovat na 192.168.0.2 místo té veřejky a nemusí nic řešit.
0 x

wasill
Příspěvky: 46
Registrován: 17 years ago

Příspěvekod wasill » 13 years ago

tom-tom píše:Ale o překlady tady nejde. Prostě když má ten server doma pod IP třeba 192.168.0.2 a z netu se na něj přes doménový název dostane, tak ať si prostě nastaví ten statický DNS záznam v routerboardu, který mu doma tu doménu bude pointovat na 192.168.0.2 místo té veřejky a nemusí nic řešit.

dns záznam mi nevyřeší aliasy na webserveru, to jsem zkoušel :( a dkyž dám pevnou na port do MK, tak se dostanu z lanu na služby na MT, ale ne v síti :(
0 x

tom-tom
Příspěvky: 1089
Registrován: 19 years ago

Příspěvekod tom-tom » 13 years ago

a když zavedeš i ty aliasy do dns?
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 13 years ago

oba si vemte papír a užku :-)

pokud myslíš aliasy jako domenu 3 úrovně tak mkčko jí zvládá zapsat jednim pravidlem do dnska.
0 x

wasill
Příspěvky: 46
Registrován: 17 years ago

Příspěvekod wasill » 13 years ago

hele zeptam se jinak, když jsem v práci (adsl) tak mám na modemu na WANU veřejku, ale doma mám na MT na WAN vnitřní, a překládá mi ji až ISP. Jak se říká tomu, aby mi dali veřejku na MT? NAT 1:1?
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 13 years ago

vem si sakra tu tužku a papír. Chyba neni u tvýho poskytovatele. Sice to může vyřešit ale zbytečně to poletí na něj a zpět a na webserveru přijdeš o možnost logování přístopů podle ip adresy.
0 x