Výsledky 1 až 25 z 29

Téma: Karneval problem - uzivatele se navzajem nevidi

Hybrid View

Předcházející příspěvek Předcházející příspěvek   Další příspěvek Další příspěvek
  1. #1
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: Karneval problem - uzivatele se navzajem nevidi

    Citace Původně odeslal hwsoft
    No to snad ne Prece je nebudou NATovat, kdyz vi ze ta verejna IP je na stejnym segmentu, ne? Aspon me by to nenapadlo a taky to u nas funguje bez problemu .
    Ehm, z privatni na verejnou IP MUSIS jit pres NAT. Privatni IP se nesmi pri komunikaci na verejnou IP vubec objevit. Samo ze pokud ses dobytek, tak to muze fungovat, ale uvedom si, ze jedno z prvnich pravidel ktery napise znalej clovej do FW je zakaz komunikace z privatnich rozsahu. Proc ? Protoze za tim FW vetsinou nakej pouziva a pokud posles na ten router IP z privatniho rozsahu a nahodou se trefis, tak on to normalne odroutuje do vnitrni site, coz je samo pruser.

    Napr to jak dobreho mas ISP muzes mimo jine testnou tak, ze posles do jeho site traceroute na privatni IP. Nemel by projit pres zadnej smerovac (samozrejme predpokladam ze sam mas verejnou IP).
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  2. #2

    Standardní Re: Karneval problem - uzivatele se navzajem nevidi

    Citace Původně odeslal Jezevec
    Ehm, z privatni na verejnou IP MUSIS jit pres NAT. Privatni IP se nesmi pri komunikaci na verejnou IP vubec objevit. Samo ze pokud ses dobytek, tak to muze fungovat, ale uvedom si, ze jedno z prvnich pravidel ktery napise znalej clovej do FW je zakaz komunikace z privatnich rozsahu. Proc ? Protoze za tim FW vetsinou nakej pouziva a pokud posles na ten router IP z privatniho rozsahu a nahodou se trefis, tak on to normalne odroutuje do vnitrni site, coz je samo pruser.

    Napr to jak dobreho mas ISP muzes mimo jine testnou tak, ze posles do jeho site traceroute na privatni IP. Nemel by projit pres zadnej smerovac (samozrejme predpokladam ze sam mas verejnou IP).

    No prave ze nemusis, to co chci rict ja, je, ze pokud delas NAT 1:1 tak muzes pustit primo:

    privatni IP <> hranicni router <> NAT1:1 <> Internet
    je potom
    privatni IP <> hranicni router <> privatni IP na segmentu
    samozrejmne jenom v tom pripade, ze jsou zdroj i cil na jendnom segmentu privatnich IP
    ITF FreeNet Liberec

  3. #3
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: Karneval problem - uzivatele se navzajem nevidi

    Podivej, mas privatni IP, ta je dle RFC neroutovatelna (do verejne site), pak mas GW a ta ma logicky taky privatni IP. A na ni proste musis udelat ten NAT. Jinak se ty dva kompy spolu muzou bavit, ale musel bys tomu s verejnou IP jeste rict, ze ma pristup i do privatni site.

    Nemluvime o komunikaci dvou privatnich IP, ale privatni vs verejna. Privatni IP spolu na segmentu muzou komunikovat a zadnej router nepotrebujou.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  4. #4
    Senior Member Avatar uživatele tominek
    Založen
    13.10.2003
    Bydliště
    Brno
    Věk
    43
    Příspěvky
    1 869
    Vliv
    298

    Standardní Re: Karneval problem - uzivatele se navzajem nevidi

    kazdopadne ve ctvrtek sem jim poslal dotaz a stale se nikdo neozval s vysvetlenim. zacinam mmet pocit ze karneval se zase zacina chovat k zakakznikum jako v pocatcich
    Jak rika no-x: "Neděkujte, nenadávejte, pokud se vám něco líbí nebo nelíbí, používejte prosím reputaci (tj. ikonka s vahami pod avatarem)"
    DELL Optiplex 980 | 8GB RAM | i7 860 | GeForce GT330 | 2x 128GB SSD RAID0 | 30" LCD
    Canon EOS 5D + BG-E4 | EF 24-105 mm f/4L IS USM | EF 28 mm f/1.8 USM | EF 50 mm f/1.4 USM | Sigma 12-24mm f/4.5-5.6 EX DG IF HSM || Velbon Ultra LUXi-F + Benro KS-1
    Canon EOS 7D + BG-E7 | EF 70-200 mm f/4L IS USM | EF-S 18- 200 mm f/3.5-5.6 IS || Velbon Ultra MAXi-L
    Speedlite 580EX || DOMKE F-2 | DOMKE F-1X | Lowepro Toploader 70AW | Další čačky kolem

  5. #5

    Standardní Re: Karneval problem - uzivatele se navzajem nevidi

    Citace Původně odeslal Jezevec
    Podivej, mas privatni IP, ta je dle RFC neroutovatelna (do verejne site), pak mas GW a ta ma logicky taky privatni IP. A na ni proste musis udelat ten NAT. Jinak se ty dva kompy spolu muzou bavit, ale musel bys tomu s verejnou IP jeste rict, ze ma pristup i do privatni site.

    Nemluvime o komunikaci dvou privatnich IP, ale privatni vs verejna. Privatni IP spolu na segmentu muzou komunikovat a zadnej router nepotrebujou.
    Ano ale privatni a verejna je je na jednom "ethernetu" tak to ze se u karnevalu nevidi, neni problem verejna neverejna, ani zadnych RFC ale jen providera. Pokud tedy chapu ze ma jak verejnou, tak neverejnou.
    ITF FreeNet Liberec

  6. #6
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: Karneval problem - uzivatele se navzajem nevidi

    Ne, chapes to uplne spatne. On ma jen verejnou IP (respektive pouziva jen verejnou IP). A pokud mas jen privatni IP, tak NEMUZES tu verejnou videt primo. Musel bys mit jeste taky verejnou ze stejnyho rozsahu.

    Zkratka kdyz propojis dva kompy a kazdymu das IP z jinyho rozsahu, tak pro sebe logicky neexistujou, ac sou na stejnym kabelu. Kdyz jim pridas router, tak uz to fingovat muze (bez ohledu na privatni/verejny rozsahy), ale RFC odporuje to, aby spolu komunikoval komp s verejnou a privatni IP, chapes ?


    Pr:
    PC1 - 192.168.1.5/24, GW 192.168.1.1 => vidi kompy v rozsahu 192.168.1.x
    PC2 - 195.217.36.20/24, GW 195.217.36.1 => vidi kompy v rozsahu 195.217.36.x

    Jak zaridis aby se videli vzajmene ? Jedine tim, ze mas router, pro jednoduchost majici eth1 a eh2 s IP adresama odpovidajicim GW PC1 a 2 a mas povoleno routovani.

    Jenze prave podle RFC tohle udelat nemuzes, protoze IP PC1 je privatni => nesmi pres router projit. Tudiz nastavis NAT. Jenze kdyz to udelas blbe (natujes na eth0, ktera ma X verejnych IP, ale nam staci klidne jedna), tak se proste ty kompy neuvidej.

    Jelikoz router vi, ze ma z eth1 NATovat a z eth2 normalne routovat, jenze kdyz provede NAT, posle paket na eth0 (default) coz je blbe. Dalsi router totiz veme cilovou IP a paket vesele vrati zpet. No a ten se pak nejspis zahodi, protoze mi prece nemuze prijit "zvenku" paket, kterej sem odeslal ja sam.

    => musis tam mit pravidlo typu if cil = 195.217.36/24 then posli paket na eth2
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  7. #7

    Standardní Re: Karneval problem - uzivatele se navzajem nevidi

    Citace Původně odeslal Jezevec
    Ne, chapes to uplne spatne. On ma jen verejnou IP (respektive pouziva jen verejnou IP). A pokud mas jen privatni IP, tak NEMUZES tu verejnou videt primo. Musel bys mit jeste taky verejnou ze stejnyho rozsahu.
    No asi to nechapu, ale normalne delam verejnou tak, ze zNATuju privatni 1:1, cimz mas jak verejnou, tak privatni. Ale to je asi jak koukam jenom specialita FreeNetu, kvuli svobodne komunikaci mezi cleny. (ne ze by neslo i tak jak pise ze to ma Karneval)
    ITF FreeNet Liberec

  8. #8

    Standardní Re: Karneval problem - uzivatele se navzajem nevidi

    Citace Původně odeslal Jezevec
    Zkratka kdyz propojis dva kompy a kazdymu das IP z jinyho rozsahu, tak pro sebe logicky neexistujou, ac sou na stejnym kabelu. Kdyz jim pridas router, tak uz to fingovat muze (bez ohledu na privatni/verejny rozsahy), ale RFC odporuje to, aby spolu komunikoval komp s verejnou a privatni IP, chapes ?

    Pr:
    PC1 - 192.168.1.5/24, GW 192.168.1.1 => vidi kompy v rozsahu 192.168.1.x
    PC2 - 195.217.36.20/24, GW 195.217.36.1 => vidi kompy v rozsahu 195.217.36.x

    Jak zaridis aby se videli vzajmene ? Jedine tim, ze mas router, pro jednoduchost majici eth1 a eh2 s IP adresama odpovidajicim GW PC1 a 2 a mas povoleno routovani.

    Jenze prave podle RFC tohle udelat nemuzes, protoze IP PC1 je privatni => nesmi pres router projit. Tudiz nastavis NAT. Jenze kdyz to udelas blbe (natujes na eth0, ktera ma X verejnych IP, ale nam staci klidne jedna), tak se proste ty kompy neuvidej.

    Jelikoz router vi, ze ma z eth1 NATovat a z eth2 normalne routovat, jenze kdyz provede NAT, posle paket na eth0 (default) coz je blbe. Dalsi router totiz veme cilovou IP a paket vesele vrati zpet. No a ten se pak nejspis zahodi, protoze mi prece nemuze prijit "zvenku" paket, kterej sem odeslal ja sam.

    => musis tam mit pravidlo typu if cil = 195.217.36/24 then posli paket na eth2

    Proc bys nemohl mit v siti jak privatni, tak verejny IP. Jediny omezeni je, ze ty neverejny neposles mimo svoji sit, jak mas svuj segment udelanej, tam te zadny RFC neomezuje.

    (jinak to ze na sebe nevidi dva kompy kdyz maji ruzne nastaveny rozsah neni tak uplne pravda , staci mit v ARP tabulce zaznam a jedes, i kdyz nevim, jestli to plati ve vsech OS)
    ITF FreeNet Liberec

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. základní použití filtrů pro DF
    Založil Jakubisko v sekci fóra Digitální foto a video
    Odpovědí: 215
    Poslední příspěvek: 28.02.2012, 20:12
  2. Prechazime na vBulletin
    Založil jedik v sekci fóra FAQ - často kladené otázky
    Odpovědí: 8
    Poslední příspěvek: 02.02.2007, 00:29

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •