Výsledky 1 až 5 z 5

Téma: Sdílení internetu vs. FW, nebo rovnou router?

  1. #1

    Standardní Sdílení internetu vs. FW, nebo rovnou router?

    Tak jsem rozchodil sdílené připojení k internetu (wifinou): host WinXP Home, klient Win98SE (ethernet-TCP/IP). Mám ale dva "problémy":

    1) Přístup k internetu z klienta je výrazně pomalejší, až skoro nulový (i když třeba na hostovi je prohlížeč či pošta vypnutý). Je to normální?

    2) Aby byl přístup na internet umožněn klientovi, na hostovi musím mít nastaven FW (ZoneAlarm) pro zónu internet na medium. Přitom ten klientský počítač (Miniport mostu MAC - Packet Shedulder Miniport) mám uveden v zóně Trusted a její security mám na Low (čili fw vypnutý). Na klientském počítači fw není (zatím) žádný. Jak to teda vlastně s tím firewalem je? Proč musím být "viditelnější=napadnutelnější" z internetu abych zprostředkoval tok dat mezi sebou (hostem) a klientem? Předpokládal jsem, že zóny internet a trusted jsou na sobě (v nastavení) nezávislé, ale asi to není pravda... (nebo něco dělám blbě ). Poradí někdo, jak lze nastavit FW na hostovi na max a zároveň umožnit sdílení internetu?

    ...nebo se mám na to vykašlat a jít do routeru? "Údajně" je prý možno nastavit router tak, že jeden počítač může mít veřejnou adresu - není za NATem, zbytek pecek už za NATem musí být v každém případě. Prý jakési "obejítí" routeru - např. pro bezproblémový chod p2p sítí. Alespoň tak mi to tvrdil jeden technik - co mi router nabízí.

    Díky všem za tipy.
    Middletower Thermaltake Armor Jr. VC3000SNA + ENERMAX INFINITY 720W, Asus P5K Deluxe/WIFI-AP, Intel C2D E6850 + Noctua NH-U12F, Kingston 2x2GB DDR2, 2x Seagate Barracuda ST3500630NS 500GB, Asus EN8800GTS/640MB, Creative X-Fi Platinum Fatal1ty, LG SuperMulti GSA-H42L, EIZO S1911SH-GY

  2. #2

    Standardní Re: Sdílení internetu vs. FW, nebo rovnou router?

    1) no nevim jak je tu u Home, takze mozna bude problem tam, ale jinak to sdileni netu pres Win, neni zrovna zadna pohadka, vobcas to dela problemy a neco mi pres to proste neprojde...
    2) Zkus jine FW, Zone Alarm uz dnes neni moc dobry, zkus Kerio tam mas i moznost Internetove brany... detailni povoleni jednotlivych sitovek..

    A pokud chces router, tak to na to dej jednoduchy Linux! Potom ti pujde vse na co vzpomes a jeste mnohem vice... a to ti na to staci stara 486

  3. #3

    Standardní Re: Sdílení internetu vs. FW, nebo rovnou router?

    Citace Původně odeslal L-Core
    ...nebo se mám na to vykašlat a jít do routeru? "Údajně" je prý možno nastavit router tak, že jeden počítač může mít veřejnou adresu - není za NATem, zbytek pecek už za NATem musí být v každém případě. Prý jakési "obejítí" routeru - např. pro bezproblémový chod p2p sítí. Alespoň tak mi to tvrdil jeden technik - co mi router nabízí.
    To je pitomost - ten PC za routerem ma samozrejme taky LAN IP, ale router ma nastaveno DMZ na danou IP, takze opravdu se PC tvari jako by bylo primo na WAN. a IMHO muze byt pri jedne WAN IP pouze jedno IP v DMZ.
    :: DESKA :: Gigabyte Z68-UD3 :: CPU :: Intel Core i5 2500K :: VGA :: ATI Sapphire Radeon 5700 Vapor Chamber :: RAM :: 4x 4GB Kingston PnP Grey :: HDD :: 1TB WD Black ::

  4. #4

    Standardní

    Takže router. Poskytovatel wifi připojení mi jej odsouhlasil (nemá nic proti tomu, abych jej pro připojení domácích PC využil). IP adresu mám přidělenou pořad stejnou (statickou). Pokud router (doporučil mi Linksys BEFSR41) umožní jeden počítač "zařadit" do DMZ a ten se tváří jako by byl přímo na internetu (WAN), je možno jej chránit aspoň sw firewalem, ne? (Jde mi o funkčnost p2p klientů, což za NATem prý nemusí fungovat). V případě "nepotřeby" provozu sítí p2p snad jde jednoduše (z webového rozhraní) DMZ z enable přepnout na disable a počítač svá "privilegia" ztratí?

    Celé to propojení si představuju takto: Anténa --------- bridge WL-1120AP ------------- router a na něj připojeny 2-3 PC, z nichž jedno by v případě potřeby (p2p) "bylo dočasně zařazeno" do DMZ. Jo, a dají se z PC za NATem hrát hry po internetu?

    Prosím, potvrďte nebo pohanějte tento můj úmysl - díky za jakékoliv rady či poznámky.
    Middletower Thermaltake Armor Jr. VC3000SNA + ENERMAX INFINITY 720W, Asus P5K Deluxe/WIFI-AP, Intel C2D E6850 + Noctua NH-U12F, Kingston 2x2GB DDR2, 2x Seagate Barracuda ST3500630NS 500GB, Asus EN8800GTS/640MB, Creative X-Fi Platinum Fatal1ty, LG SuperMulti GSA-H42L, EIZO S1911SH-GY

  5. #5
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 736
    Vliv
    300

    Standardní

    p2p za NATem samozrejme funguje, staci jen forwardovat prislusnej (vetsinou libovolnej) port a nastavit toho klienta (jak ktere, nekdy mu musis rict tu verejnou IP + port protoze se posila v ramci protokolu).
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •