DMZ czy bezposrednio
|
koralm |
Dodano 22-12-2013 19:39
|
Super User
Posty: 505
Dołączył: 29/07/2006 23:19
|
Tak siedzę szukam i myślę...
Mamy ISP, który daje nam router do którego przypisany jest publiczny adres IP, do tego urządzenia podpinamy swój router z tomato.
Najfajniejszą opcją jest gdy ISP daje modem i publiczny adres dostaje nasz router, a w drugim przypadku zostaje albo przekierowanie portów albo DMZ.
Pytanie brzmi, czy DMZ ma jakieś minusy?
Czy coś może na nim nie działać co działa np. w przypadku gdy nasz router ma publiczny IP?
Proud winner of Netgear WNR3500L
|
|
|
|
shibby |
Dodano 23-12-2013 10:21
|
SysOp
Posty: 17109
Dołączył: 15/01/2009 20:30
|
ogólnie to nie. Po prostu max podwójny NAT i tyle.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|
|
|
|
koralm |
Dodano 23-12-2013 14:44
|
Super User
Posty: 505
Dołączył: 29/07/2006 23:19
|
@shibby, nie pocieszyłeś mnie... Chciałem się czymś podeprzeć wnioskując o nowy modem w UPC
Proud winner of Netgear WNR3500L
|
|
|
|
shibby |
Dodano 23-12-2013 14:47
|
SysOp
Posty: 17109
Dołączył: 15/01/2009 20:30
|
no to może trudności w konfiguracji dynDNS
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|
|
|
|
krisan |
Dodano 23-12-2013 20:05
|
Power User
Posty: 207
Dołączył: 22/03/2011 11:48
|
Ha. Ja ostatnio nad podobną sprawą się zastanawiałem co @koralm.
Tylko, że w moim przypadku sytuacja wygląda tak, że do Wireless routera z UPC (Technicolor TC7200.U) mogę podpiąć mojego rt-n16 poprzez DMZ aby zachować lokalną sieć (inne urządzenia i Switch podpięte mam do rt-n16) i zastanawiałem się czy da się cokolwiek jeszcze zrobić aby zmniejszyć opóźnienia LAN-Internet i zapewnić większą stabilność połączenia.
Poprzedni router z UPC (nie wireless) przydzielał WAN IP do Asusa bez problemów, bieżącego nie udało mi się tak skonfigurować (da się?).
|
|
|
|
koralm |
Dodano 23-12-2013 20:30
|
Super User
Posty: 505
Dołączył: 29/07/2006 23:19
|
a da się na tym sprzęcie z UPC ustawić static routing albo chociaż RIPa?
bo chyba mam pomysł
Proud winner of Netgear WNR3500L
|
|
|
|
krisan |
Dodano 23-12-2013 20:59
|
Power User
Posty: 207
Dołączył: 22/03/2011 11:48
|
Żadnych opcji takich nie widzę.
Mam dostęp ograniczony(edycja IP routera/ustawienia serwera dhcp/wireless options/firewall-filtrowanie-dmz-forwarding-triggering/parental control), a dostęp do CM IP Address jest (także telnet) ale nie znam hasła (pewnie wiadomy tylko UPC)
Aktualnie siec mam ustawioną następująco:
- router z UPC na 192.168.0.1, DMZ na 192.168.0.10
- asus rt-n16 Wan/Internet IP 192.168.0.10, gateway 192.168.0.1, LAN 192.168.1.x
|
|
|
|
koralm |
Dodano 28-12-2013 23:39
|
Super User
Posty: 505
Dołączył: 29/07/2006 23:19
|
shibby, a co jest adresem źródłowym na naszym routerze w przypadku korzystania z DMZ na routerze ISP?
Masz możliwość sprawdzenia tego?
Np. ktoś z zewnątrz łączy się np. po ssh do naszego routera, sprzęt ISP przerzuca wszystko do DMZ, czyli na nasz router, pytanie jakie IP widzi nasz router? Zewnętrzne czy zakres prywatny z routera ISP?
Proud winner of Netgear WNR3500L
|
|
|