www.elektronik.si Seznam forumov www.elektronik.si
Forum o elektrotehniki in računalništvu
 
 PomočPomoč  IščiIšči  Seznam članovSeznam članov  SkupineSkupine  StatisticsStatistika  AlbumAlbum  DatotekeFilemanager DokumentacijaDocDB LinksPovezave   Registriraj seRegistriraj se 
  PravilaPravila  LinksBolha  PriponkePriponke  KoledarKoledar  ZapiskiZapiski Tvoj profilTvoj profil Prijava za pregled zasebnih sporočilPrijava za pregled zasebnih sporočil PrijavaPrijava 

ClarkConnect Linux home edition
Pojdi na stran Prejšnja  1, 2, 3, 4, 5  Naslednja
 
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Linux, unix razprave
Poglej prejšnjo temo :: Poglej naslednjo temo  
Avtor Sporočilo
Sokrat
Član
Član



Pridružen-a: Čet 25 Avg 2005 11:00
Prispevkov: 5584
Aktiv.: 23.57

PrispevekObjavljeno: Čet Jan 05, 2006 11:29 am    Naslov sporočila:   Odgovori s citatom

Tvoja arhitektura je nenavadna zgolj v tem, da si svoj racunalnik uvrstil v isti segment kot streznik (ki je ponavadi v DMZ). Ce bi jaz postavljal tvojo mrezo, bi bili vsi racunalniki v lokalni mrezi za routerjem, streznik pa sam v DMZ.

Glede na to, da ti nisi jaz, je tvoj streznik tudi router za preostali racunalnik. "Internet IP" streznika je naslov, pod katerim ga pozna tvoj router (torej en od naslovov iz DMZ), LAN IP bo pa naslov, s katerim se bo streznik predstavil v segmentu, na katerem je samo se en racunalnik (torej za poenostavitev konfiguracije ne bo iz obmocja "LAN IPjev" dveh preostalih racunalnikov).

Se prakticen primer, da ne bo zvenelo tako zapleteno:

- Router je povezan v dva mrezna segmenta, "DMZ" na "LAN". Recimo da je DMZ 192.168.5.0/24 in LAN 192.168.1.0/24, z naslovoma 192.168.5.1 in 192.168.1.1 za vmesnik, prikljucen v pripadajoci segment.
- dva racunalnika, ki sta prikljucena na router neposredno, bi torej imela naslove recimo 192.168.1.2 in 192.168.1.3.
- streznik (tvoj racunalnik z Linuxom) bi imel recimo naslov 192.168.5.2 na vmesniku, prikljucenem na router.
- zadnji segment (za streznikom) ima recimo naslov 192.168.9.0/24. Vmesnik na strezniku, prikljucen v ta segment bi imel recimo naslov 192.168.9.1.
- v tem zadnjem segmentu je se tvoj tretji racunalnik, ki bi imel IP 192.168.9.2.

Streznik mora preusmerjati promet iz 192.168.0.0/24 ven (do routerja), za povezavo v svet bo pa potem on poskrbel.

Stevilke so izbrane arbitrarno in bi (ob predpostavki, da je tvoje omrezje res postavljeno v opisani obliki) morale delati. Lahko bi tudi razdelil C-class net na manjse subnete (tako imam recimo jaz narejeno, da sem poenostavil administracijo DNSa), a dvomim, da bos ti to sam pocel, ce ti ze tole dela tezave.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
TilenS
Član
Član



Pridružen-a: Čet 24 Nov 2005 12:29
Prispevkov: 556
Aktiv.: 2.35

PrispevekObjavljeno: Čet Jan 05, 2006 10:58 pm    Naslov sporočila:   Odgovori s citatom

Hvala za izčrpno razlago.

Glede IP-jev mi je že bolj jasno, v bistvu mi je stvar že "zalaufala", no vsaj povezava z routerjem. Ampak vidim, da sem si res izbral neroden sistem povezave. Zato sem malo preuredil "kablovje" in server povezal direkt na router. Tako, da so zdaj vsi računalniki in server za routerjem. Sedaj me pa zanima, če je naslednji postopek inštalacije pravilen: na začetku inš. CC izberem standalone mode, za internet IP oz. LAN IP vnesem IP, ki ga dodeli router. In bi v bistvu potem že moral priti preko brskalnika v admin meni ali se še ostanejo kakšne nastavitve?

Upam, da ne težim preveč s temi osnovnimi zadevami ampak v postavljanju mrež, serverjev in podobnega sem šele začetnik.

Hvala.

LP Tilen
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Sokrat
Član
Član



Pridružen-a: Čet 25 Avg 2005 11:00
Prispevkov: 5584
Aktiv.: 23.57

PrispevekObjavljeno: Čet Jan 05, 2006 11:36 pm    Naslov sporočila:   Odgovori s citatom

Na konkretno distribucijo se ne spoznam, s tem ti bo pomagal kdo drug. Jaz uporavljam distribucijo, pri kateri se take reci vse uredi rocno, brez nacickanih programckov, pri katerih nikoli ne ves kaj se je v resnici zgodilo (razen ce odpres sam konfiguracijske datoteke, ampak ce pa ze to naredis, jih pa tudi lahko na licu mesta popravis Rolling Eyes ).

Streznik in ostali racunalniki v istem segmentu je slaba ideja (potencialna varnostna luknja) - loci oba segmenta, v DMZ daj samo streznik, v lokalnega pa vse ostalo, kar je navzven nevidno.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
stoki
Član
Član



Pridružen-a: Sre 17 Nov 2004 0:22
Prispevkov: 129
Aktiv.: 0.54

PrispevekObjavljeno: Ned Jan 08, 2006 4:57 am    Naslov sporočila:   Odgovori s citatom

Samo majhen namig: ce boste rabili tak comp samo za firewall, usmerjanje prometa priporocam M0N0WALL. Postavljen v pol ure, potem se konfig prek webvmesnika pa je.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Pošlji E-sporočilo MSN Messenger - naslov
TilenS
Član
Član



Pridružen-a: Čet 24 Nov 2005 12:29
Prispevkov: 556
Aktiv.: 2.35

PrispevekObjavljeno: Tor Jan 17, 2006 7:56 pm    Naslov sporočila:   Odgovori s citatom

Sem spremenil konfiguracijo mreže tako, da server nima več funkcije routerja za moj rač. ampak je na svoji veji. Web, f*p in dostop do nastavitev preko brskalnika mi vse deluje. Ampak problem je v tem, da vse deluje samo interno Sad navzven v internet pa ni nič vidno. Če pri meni doma vpišem svoj http ali f*p naslov mi odpre stran tako kot mora, ko pa naredim to pri sosedu pa ta stran ne obstaja oz. do f*p mape "kao" ni dostopa. Na routerju sem nastavil virtual server na parih port-ih na interni IP od serverja vendar brez uspeha. Katere porte sploh moram forvardirat za zunanji dostop do http in f*p ? Ali je mogoče problem v tem, da sta moj računalnik in server priklopljena na isti kabel, ki pride iz router-ja ? Seveda sta potem v delavnici rač. in server priklopljena preko switch-a.

LP Tilen
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Sokrat
Član
Član



Pridružen-a: Čet 25 Avg 2005 11:00
Prispevkov: 5584
Aktiv.: 23.57

PrispevekObjavljeno: Tor Jan 17, 2006 10:02 pm    Naslov sporočila:   Odgovori s citatom

Za HTTP 80, za f*p pa vec portov kot bi bilo zdravo (v splosnem pa 20 in 21).

Tvoj opis je tako ohlapen, da bi bila tezava lahko kjerkoli. Najbolj pogosta neumnost je, da ne nastavis routanja prometa iz DMZja (torej od serverja) v svet ali pa da to nastavis, potem pa firewallas DMZ, da ne more nic ven Laughing

Za bolj precizen odgovor dopisi izpis ukaza

traceroute -p 80 IP_SERVERJA

z enega od racunalnikov, ki ni pri tebi (torej recimo od kolega) oz. kjer pac to preizkusas od zunaj, pa ti bomo povedali kje je tezava.

To da sta prikljucena na isti kabel sicer njima veze, je pa ensmiselno (logicno bi bilo, da je DMZ segment fizicno locen od lokalnega omrezja, ce seveda router to omogoca).
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
TilenS
Član
Član



Pridružen-a: Čet 24 Nov 2005 12:29
Prispevkov: 556
Aktiv.: 2.35

PrispevekObjavljeno: Sre Jan 18, 2006 12:03 pm    Naslov sporočila:   Odgovori s citatom

Firewall na serverju sem tudi probal izklopit ampak ni pomagalo.

Kot sem že rekel se glede mrež in tega še učim zato bi prosil, če mi lahko poveš kje ta ukaz sploh izvršim ?

Hvala.

LP Tilen
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Sokrat
Član
Član



Pridružen-a: Čet 25 Avg 2005 11:00
Prispevkov: 5584
Aktiv.: 23.57

PrispevekObjavljeno: Sre Jan 18, 2006 12:27 pm    Naslov sporočila:   Odgovori s citatom

Izvrsis ga v ukazni vrstici vsakega normalnega operacijskega sistema; glede na to, da smo v forumu, namenjenemu Linuxu in ostalim Unixoidnim sistemom, navodila veljajo zanje. Na Windowsih se uakz imenuje "tracert", nisem pa preprican ali tudi omogoca preverjanje dolocenega porta.

Ce je firewall za cas testiranja izkljucen, potem ocitno to ni problem. Ali je pravilno nastavljeno preusmerjanje prometa iz DMZ v internet ?
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
GM903
Neznanec
Neznanec



Pridružen-a: Tor 31 Jan 2006 23:47
Prispevkov: 2
Aktiv.: 0.01

PrispevekObjavljeno: Sre Feb 01, 2006 12:09 am    Naslov sporočila:   Odgovori s citatom

Tudi jaz že clarkconnect uporabljam 2,5 leti. Pred 1. mesecom sem se odločil da si namestim CC 3.2 home edition. Pred 1 mesecom so mi na siolu dodeli dva statična ipja. Sedaj me zanima ali se da v clarkconnectu izvedit da bi lahko uporabljal oba ipja. 1 računalnik bi uporabljal ip 193.77.xxx.1 in drug racunalnik 193.77.xxx.2 ?
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
Sokrat
Član
Član



Pridružen-a: Čet 25 Avg 2005 11:00
Prispevkov: 5584
Aktiv.: 23.57

PrispevekObjavljeno: Sre Feb 01, 2006 1:05 am    Naslov sporočila:   Odgovori s citatom

Zakaj pa ne ? Le IPja bosta morala biti kar tista, ki so ti ju dodelili in povezava v svet ne bo vec sla preko NATa, ampak jo bo tvoj router normalno forwardal naprej. V routerju to ustrezno nastavi, pa bo, in ne pozabi na nastavitve firewalla, ce si se prej zanasal le na skrivanje za NATom na lokalnih racunalnikih.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
GM903
Neznanec
Neznanec



Pridružen-a: Tor 31 Jan 2006 23:47
Prispevkov: 2
Aktiv.: 0.01

PrispevekObjavljeno: Sre Feb 01, 2006 9:22 am    Naslov sporočila:   Odgovori s citatom

Ravno tega ne vem. Sem bolj domač glede omrežij.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
obupanec
Član
Član



Pridružen-a: Čet 22 Jun 2006 22:12
Prispevkov: 15
Aktiv.: 0.06

PrispevekObjavljeno: Čet Jun 22, 2006 11:03 pm    Naslov sporočila:  Kako nastavit oz. kje ga lomim med samo namestitijo ?? Odgovori s citatom

Zdravo.

Zgleda kar nekaj časa noben ni imel problemov glede clarkconnect-a Home

imam problem, instaliral sem zadevo čisto privzeti install, brez statičnega ip-ja, in izbrano DSL - pppoe, ostalo vse po defaultu, po končani instalaciji (ne čaram nič po nastavitvah ampak gremd direktno na https://192.186.1.1:/81 in mi zadeva dela (oz je delala) Ko sem si ogledal malo vmesnik in ostalo, sem zadevo restartal, seveda ko se je rebootala, ni hotela več delat in ker sem bolj slab v teh nastavitvah (ip in ostalo) sem reku, ni hudga bom pač še enkrat instaliral in OK. Ko pa instaliram zadevo na novo pa noče več delat ?? čeprav imam iste nastavitve kot prej razen imena ter ime.lan, ostalo je vse isto kot prvič, ampak noče delat da se ubijem. V čem je lahko težava.

Imam pa ADSL (dinamični IP) / clarkconnect+2mrežni / switch / win-mašina-ip=192.168.1.2, privzeti prehod=192.168.1.1

tenx
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Sokrat
Član
Član



Pridružen-a: Čet 25 Avg 2005 11:00
Prispevkov: 5584
Aktiv.: 23.57

PrispevekObjavljeno: Pet Jun 23, 2006 7:12 pm    Naslov sporočila:   Odgovori s citatom

Navedeni podatki so (milo receno) neuporabni; ce si vse nastavil enako, potem ti stvar deluje. Ker trdis, da ti ne deluje, nisi vsega nastavil enako. Racunalniki so deterministicne zadeve, ki - razen v primeru okvare - dajejo predvidljive rezultate, sploh za tako banalne stvari.

"Noce delat" ne pomeni prav nic - ce bos napisal kaj ti ne deluje in kako si do tega zakljucka prisel, bos najbrz tudi dobil kaksen konkreten odgovor, z nadcutnimi sposobnostmi smo pa v tej sopari bolj tako-tako.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
Sokrat
Član
Član



Pridružen-a: Čet 25 Avg 2005 11:00
Prispevkov: 5584
Aktiv.: 23.57

PrispevekObjavljeno: Pet Jun 23, 2006 9:47 pm    Naslov sporočila:   Odgovori s citatom

Izpis ukazov "ifconfig", "route" in "iptables -L" spravi v tekstno datotetko in jo priprni sporocilu, v njem pa opisi (z naslovi vseh relevantnih vmesnikov) topologijo tvojega omrezja.

Brez tega je nemogoce uganiti kaj si naredil drugace kot takrat, ko ti je delovalo.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
obupanec
Član
Član



Pridružen-a: Čet 22 Jun 2006 22:12
Prispevkov: 15
Aktiv.: 0.06

PrispevekObjavljeno: Pet Jun 23, 2006 10:08 pm    Naslov sporočila:   Odgovori s citatom

Hvala.
Ja fino bi bilo ko bi vedel kako naj to izvedem ?? Ko pa mi pusti da se logiram in še nekaj komand ne znam pa do ukazne vrstice prit (lupine no) LP

edit: še do helpa ne morem napiše mi unable to access document.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Pokaži sporočila:   
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Linux, unix razprave Časovni pas GMT + 2 uri, srednjeevropski - poletni čas
Pojdi na stran Prejšnja  1, 2, 3, 4, 5  Naslednja
Stran 4 od 5

 
Pojdi na:  
Ne, ne moreš dodajati novih tem v tem forumu
Ne, ne moreš odgovarjati na teme v tem forumu
Ne, ne moreš urejati svojih prispevkov v tem forumu
Ne, ne moreš brisati svojih prispevkov v tem forumu
Ne ne moreš glasovati v anketi v tem forumu
Ne, ne moreš pripeti datotek v tem forumu
Ne, ne moreš povleči datotek v tem forumu

Uptime: 492 dni


Powered by phpBB © 2001, 2005 phpBB Group