A laborujes s tim po dilech ? = pripojis si PC k te 660, nejdriv to rozchodis tak a pak teprve pripojis ten svuj router ? Jinak to nerozjedes. Tomu PC dej v tom bridge rezimu DHCPkem liznout IPcko, pokud nepude, tak mu vnut MAC adresu ty krabky.
A laborujes s tim po dilech ? = pripojis si PC k te 660, nejdriv to rozchodis tak a pak teprve pripojis ten svuj router ? Jinak to nerozjedes. Tomu PC dej v tom bridge rezimu DHCPkem liznout IPcko, pokud nepude, tak mu vnut MAC adresu ty krabky.
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
Pořád se nedaří, je mi jasné že dělám něco špatně, ale už se v tom úplně ztrácím.
Prvně jsem to zkoušel tak jak popisuju - tedy konfiguraci obou prvků naráz.
Po prostudování manuálu jsem poučen, že ZyWall 5 umí taky PPPoE zkusil nastavit přímo přístup k WAN bez té nové krabičky, ale nedokázal si slíznout IP. Ani staticky, ani automaticky. O2 má na Zyxelu P660 nastavenou automatiku, ale navíc je tam heslo (předpokládám login O2/O2, ale jen hádám - kdysi jsem to už s technikem nastavoval) a další parametry, které na ZyWall5 nenajdu. Bohužel neumí ani naklonovat adresu. Takže druhý pokus taky selhal.
Potřetí jsem zkusil zopakovat první postup s tím, že P660 přepnu na bridge, ale v tom případě vůbec nechápu CO půjde dál do sítě. PPPoE přece ne, to by tam ten modem nemusel figurovat a Ethernet asi taky ne, když na tom nic nedokážu nahodit.
PS: Nějaký PC k prvkům můžu sice dotáhnout, ale změnit mu MAC neumím (ono to pod Win jde?), navíc mě štve že dělám kolem sítí už přes 10 let a tady se plácám jako BFU
pls mohl by mě někdo navést trochu konkrétněji ? screeny podle potřeby postnu..
PC: GA-EP45-DS3R | E8400 + Ninja | 8GB | 80GB SSD X25-M | Zotac 9500GT | Asus Xonar DX | 2x Hauppauge WinTV HVR-1300 | Enermax MODU82+ 525W | Lancool K1
Foto: Canon 20D | Tokina 12-24/4 | Canon 24-105/4 L IS USM | Canon 50/1,8 | Giottos MTL3361 + 1301-621C | Nodal Ninja NN5
...pokud by to síťovka neumožňovala (už jsem se s pár takovýma setkal), tak se dá MAC libovolně nastavit v registrech, viz
http://www.klcconsulting.net/Change_MAC_w2k.htm
E2140 w/Gemin II, P35-DS3, 2GB Vitesta 800+, 8800GTS 512, Hitachi T7250, Samsung F3 HD502HJ, Logitech G5, Logitech K300, Dell 2209WA, Corsair HX520
Olympus E-300 + ME-1|ZD 1445|ZD 4015|Auto-Yashinon DX 50/1.7|Pentacon Electric 135/2.8 MC
Dali 850 Red Line (Seas + Vifa) | Rotel RC-971 | 2x SPV100p+ | Onkyo SE-200 | Paolo speaker cable
Dell D610 (P-M Sonoma 2.26GHz, 2GB DDR2, 80GB 7.2k, Radeon X300, DVDRW, BT, IrDA, WiFi, 14.1" SXGA+)
Xbox 360 | 120GB
ja bych navrhoval jeste trochu jine reseni, krabicka O2 nebude v bridge modu, ale normalne dostane verejnou ip addressu, pokud je ten FW tak nutny a stal takovy hacky tak urcite pujde prepnout do transparent modu a server dostane ip primo od O2 krabicky, jak psal Jezevec nastavis NAT pro ten server a to je vse.
s velkou pravdepodobnosti tak nejaka autentizace bude, minimalne uzivatelske jmeno kdyz ne i heslo!
Jinak bych si asi pujcil jakykoliv hloupy ADSL modem, prepnul ho do bridge modu a na portu toho FW zapnul pppoe - to musi takova krabice umet obzvlaste jeli to jak jsi psal router... (co to teda je router nebo fw?, je vubec ten firewall statefull?)
Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen
Pánové díky za všechny rady, o víkendu jsem nad tím strávil několik hodin a nakonec se zadařilo. Mám to ovšem řešeno dvojitým NAT forwardem, ostatní metody selhaly. Jako nejlogičtější metodu bych viděl vyhodit krabičku od O2 a všechno nastavit na firewallu, ale to by znamenalo další předlouhý telefonát na zákaznikou linku (minimálně kvůli user/heslo) a do toho se mi dvakrát nechce. Časem se tomu ale stejně nevyhnu, jak se bude řešit propojení poboček přes VPN.
Ten hlavní router ZyWall5 je prodáván jako HW Firewall, proto možná to zmatení. Umí toho celkem dost. Možná by to nějaký Linux uměl taky, ale určitě ne tak uživatelsky přívětivě, v této velikosti a s podobnou spotřebou (no flame). Krom toho, já to neplatím - jen nastavuju.
Celý problém byl v tom, nastavit správně kombinaci pravidel FW spolu s přesměrováním portů. Přístup jsem ověřovat přes internet na mobilu, abych měl zpětnou odezvu. Z vybraných adres mám teď přístup přes https jak na hlavní router/FW, tak na server.
PC: GA-EP45-DS3R | E8400 + Ninja | 8GB | 80GB SSD X25-M | Zotac 9500GT | Asus Xonar DX | 2x Hauppauge WinTV HVR-1300 | Enermax MODU82+ 525W | Lancool K1
Foto: Canon 20D | Tokina 12-24/4 | Canon 24-105/4 L IS USM | Canon 50/1,8 | Giottos MTL3361 + 1301-621C | Nodal Ninja NN5
co myslis dvojitym NAT forwardempreci pokud zustala verejna adresa na prvnim boxu tak na tom firewalu staci static NAT ne?
Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen
Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)