 |
www.elektronik.si Forum o elektrotehniki in računalništvu
|
Poglej prejšnjo temo :: Poglej naslednjo temo |
Avtor |
Sporočilo |
ElGrigon Član



Pridružen-a: Pon 24 Jul 2006 22:38 Prispevkov: 3883 Aktiv.: 16.83 Kraj: okolica Lenarta
|
Objavljeno: Sob Okt 27, 2012 5:51 pm Naslov sporočila: |
|
|
Glej, da poenostavim.
Povezava je: USB Modem -> računalnik -> LAN -> router -> WiFi naprave
Kaj potrebujem?
Nastavitve kartice LAN:
IpV4: ???
IpV6: ???
Gateway: ???
DNS: ???
Omrežni IP: ???
To so vse nastavitve, ki jih je treba vnesti? Torej kaj kako?
Router ima IP: 192.168.1.1 _________________ lp, ElGrigon |
|
Nazaj na vrh |
|
 |
int47 Član


Pridružen-a: Pon 15 Dec 2003 0:10 Prispevkov: 2105 Aktiv.: 8.86 Kraj: Ljubljana
|
Objavljeno: Sob Okt 27, 2012 6:56 pm Naslov sporočila: |
|
|
Nastavitve WAN povezave na PC-ju (USB modem) pusti takšne, kot jih imaš.
Omogoči skupno rabo internetne povezave (ICS) na kartici, s katero se povezuješ na internet (USB modem).
LAN omrežna kartica s tem postane gateway za ostale priključene naprave.
Vklop ICS nastavi IP na na LAN kartici, ter vzpostavi DHCP za ostale naprave na mreži. Glede na tale članek so v WinXP v uporabi:
IP 192.168.0.1
netmaska 255.255.255.0
LAN port brezžičnega router-ja (ali AP) priključi na PC z internetno povezavo.
Na routerju v LAN nastavitvah ugasni DHCP in nastavi LAN IP routerja proti koncu IP območja. Recimo 192.168.0.254. netmaska je 255.255.255.0.
Po potrebi nastavi, kar rabiš v wireless nastavitvah.
WAN port routerja ni uporabljen.
Če moraš nastavit WAN IP, izberi privatni naslov, ki ni v tvojem LAN SUB-netu in ni enak IP-ju, ki ga uporablja USB modem.
npr 10.xxx.xxx.xxx in netmasko npr. 255.255.255.0
Na napravah, ki bodo priključene na router (AP) vzpostavi brezžično povezavo z routerjem.
IP nastavitve za wireless povezavo nastavi na avtomatsko.
Če boš nastavljal ročno, uporabi
IP 192.168.0.X Naslovi se ne smejo podvajati.
netmask 255.255.255.0
gateway in DNS : IP LAN kartice računalnika z vklopljenim ICS (192.168.0.1)
Za DNS lahko vpišeš tudi DNS ponudnika interneta.
Če kaj ne deluje zaženi DOS okono (Start->zaženi, v okno vpiši cmd).
IP nastavitve preveriš z ukazom ipconfig.
Do kam grejo paketki ugotavljaš s ping [IP], ali tracert [IP]
EDIT:
IPV6 (še) ne rabiš.
LAN IP routerja za samo delovanje povezave v tem primeru ni pomemben. Pomembno je le, da ni konflikta z drugo napravo in da je DHCP ugasnjen. Nastaviš ga zato, da lahko dostopaš do nastavitev routerja. |
|
Nazaj na vrh |
|
 |
ElGrigon Član



Pridružen-a: Pon 24 Jul 2006 22:38 Prispevkov: 3883 Aktiv.: 16.83 Kraj: okolica Lenarta
|
Objavljeno: Sob Okt 27, 2012 10:35 pm Naslov sporočila: |
|
|
Končno deluje...huh.
Nastavitve pa so sedaj sledeče; Na nastavitvah kartic sem moral pri obstoječi USB internetni povezavi izklopiti IpV4, skupna raba je že bila nastavljena.
Kot si napisal je na LAN kartici samodejno nastavilo IP 192.168.137.1 nato sem samo še na routerju nastavil LAN IP na 192.168.137.254, DHCP izklopil in zadeva deluje.
Šel pa sem najprej ročno vnašati IP-je kot si napisal za naslov omrežja 192.168.0.1 in ni delovalo. Ne razumem zakaj, ker je sedaj samo tista cifra 137 drugače.
Dobro bi bilo najti eno dobro literaturo teh nastavitev, ker na internetu po teh forumih najdeš vse in nič od tega ni kaj uporabno, človek postane samo zmeden.
Glavno da deluje. Hvala! _________________ lp, ElGrigon |
|
Nazaj na vrh |
|
 |
bojans Član

Pridružen-a: Sob 17 Nov 2007 0:52 Prispevkov: 1196 Aktiv.: 5.57 Kraj: Ljubljana
|
Objavljeno: Ned Okt 28, 2012 6:49 am Naslov sporočila: |
|
|
Vprašanje.
Sam imam WIFI. Zaščita pa je: Dostopajo lahko samo upravičeni MAC naslovi, vse nastavitve pa samo žično. Router je Netgear 614.
Je to zaščita ali "zaščita"?
Vsaka naprava vidi moje omrežje kot nezaščiteno, vendar je ne more povezati dokler ne dodam MAC naslova.
Vaša mnenja. Je to ustrezna zaščita? _________________ Razlike med mrličem in butlom ni. Nobeden od niju se ne zaveda. Trpi pa okolica. |
|
Nazaj na vrh |
|
 |
int47 Član


Pridružen-a: Pon 15 Dec 2003 0:10 Prispevkov: 2105 Aktiv.: 8.86 Kraj: Ljubljana
|
Objavljeno: Ned Okt 28, 2012 8:07 am Naslov sporočila: |
|
|
ElGrigon je napisal/a: |
Kot si napisal je na LAN kartici samodejno nastavilo IP 192.168.137.1 nato sem samo še na routerju nastavil LAN IP na 192.168.137.254, DHCP izklopil in zadeva deluje.
Šel pa sem najprej ročno vnašati IP-je kot si napisal za naslov omrežja 192.168.0.1 in ni delovalo. Ne razumem zakaj, ker je sedaj samo tista cifra 137 drugače. |
Ker je LAN kartica na 192.168.137.1 in imaš netmasko verjetno 255.255.255.0, moraš nastavljat 192.168.137.X naslove.
Netmaska ti pove, kako veliko je tvoje lokalno omrežje.
Če gledaš netmasko zapisano binarno, je velikost tvojega omrežja tolikšna, kolikor je dolg neprekinjen niz '0', gledano s strani LSB bita.
255.255.255.0 pomeni subnet velikosti 8 bitov. V teoriji bi bilo omrežje lahko veliko 256 naslovov. V resnici sta dva manj (1 - 254), ker sta naslova 0 in 255 rezervirana in nista na voljo uporabniku.
Velikost subneta ni nujno 8 bitov. Navzor si omejen z velikostjo bloka in zmogljivostjo routerja. Nekateri routerji za domačo uporabo ne pustijo vpisati večje maske od 8 bitov (255.255.255.0).
Za domače omrežje IPV4 se uporabljo ti. privatni IP naslovi.
10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255
Ti naslovi so vidni samo lokalno.
Prehod -gateway je IP naprave v lokalnem subnetu, ki je povezana v internet, oz. drugo omrežje.
Na gateway se posredujejo paketi, ki glede na masko niso v lokalnem subnetu. Gateway ima (vsaj) dva IP-ja. Za vsako omrežje po enega.
DNS - je servis, ki URL npr. "www.elektronik.si" prevede v IP naslov. V domačem omrežju je navadno enak, kot gateway. |
|
Nazaj na vrh |
|
 |
int47 Član


Pridružen-a: Pon 15 Dec 2003 0:10 Prispevkov: 2105 Aktiv.: 8.86 Kraj: Ljubljana
|
Objavljeno: Ned Okt 28, 2012 8:28 am Naslov sporočila: |
|
|
bojans je napisal/a: |
Sam imam WIFI. Zaščita pa je: Dostopajo lahko samo upravičeni MAC naslovi, vse nastavitve pa samo žično. Router je Netgear 614.
.
.
.
Vaša mnenja. Je to ustrezna zaščita? |
Odvisno od tega, kaj bi rad zaščitil.
Zaklepanje na MAC je zelo šibka zaščita, ki jo je precej lahko obiti.
Komunikacija preko takšne povezave ni kriptirana. Spremljanje prometa s strani tretje osebe je zelo enostavno.
Je pa takšna zaščita dovoj, da se nekomu ne more oprema avtomatsko, ali po nesreči povezati na tvoje omrežje.
Če se nekomu uspe povezati na tako zaščiteno omrežje, je to že vdor.
Če bi rad, da je komunikacija vsaj malo zasebna, je potrebno vključiti enkripcijo.
Če imaš superduper tajne podatke visoke vrednosti, brezžično omrezje ni zate. |
|
Nazaj na vrh |
|
 |
Spajky Član


Pridružen-a: Ned 27 Jun 2010 0:05 Prispevkov: 1095 Aktiv.: 5.99 Kraj: Obala
|
Objavljeno: Ned Okt 28, 2012 10:29 am Naslov sporočila: |
|
|
ma če ni treba kaj dosti skrivat ni treba glih kakršnokoli enkripcijo ...
Ruter nastaviš na brzino prvo večjo od net priključka in mu zmanjšaš RF moč na prvo večjo kot je minimalno potrebna za delovanje, vključiš powersave. Enako na vseh klientih. Potem pa ...
1. Skrit SSID - tudi broadcast ssid (poznajo ga samo trusted klienti)
2. Izklopit DHCP na ruterju
3. izbrat na routerju nestandardni IP oddajanja (+ gateway-a)
4. vsakemu poznanemu/trusted klientu dodelit fixno IP izven standardnih IP-jev
5. Zaklenit take IP-je na MAC (ročna nastavitev vseh IP-jev oz.link-ov na klientih)
6. minimalna enkripcija WEP64bit ... da vsaj Raw podatki ne letijo po luftu, če si glih paranoik ...
Me prav zanima, komu bi se uspelo se priklopit ... (verjetno oni od "Sove")
Jaz imam namensko live distribucijo Linux-a, prav za "hekanje" in razbijanje tudi WPA šifer če treba (samo komp je "malo" bolj švoh za zadnje) in preko 30dBi anteno za daljinske operacije . Pa sem enkrat na enem kompu postavil softAP pa logiral kak teden, dva, če se bo glih kdo priklopil in kako med ogromno klienti ... ni uspel nobeden pridet daleč tudi, če ni bilo enkripcije
... Seveda pa je najenostavneje vžgat WPA2 enkripcijo, pa je ... |
|
Nazaj na vrh |
|
 |
ElGrigon Član



Pridružen-a: Pon 24 Jul 2006 22:38 Prispevkov: 3883 Aktiv.: 16.83 Kraj: okolica Lenarta
|
Objavljeno: Ned Okt 28, 2012 11:01 am Naslov sporočila: |
|
|
@int47
Kako pa bi sedaj nastavil še en tak router, da bi komuniciral s tem? Se pravi še en router za "ojačanje" signala na drugi lokaciji. Mu samo nastavim LAN IP na 192.168.137.2 ? Ostale računalnike pa enako kot sedaj te, ki se povezujejo na prvega.
V primeru, da bi na drugi router peljal en računalnik preko LAN-a, bi bila nastavitev enaka kot pri komunikaciji tega, ki ustvarja dostopno točko? _________________ lp, ElGrigon |
|
Nazaj na vrh |
|
 |
int47 Član


Pridružen-a: Pon 15 Dec 2003 0:10 Prispevkov: 2105 Aktiv.: 8.86 Kraj: Ljubljana
|
Objavljeno: Ned Okt 28, 2012 11:16 am Naslov sporočila: |
|
|
Spajky je napisal/a: |
1. Skrit SSID - tudi broadcast ssid (poznajo ga samo trusted klienti)
2. Izklopit DHCP na ruterju
3. izbrat na routerju nestandardni IP oddajanja (+ gateway-a)
4. vsakemu poznanemu/trusted klientu dodelit fixno IP izven standardnih IP-jev
5. Zaklenit take IP-je na MAC (ročna nastavitev vseh IP-jev oz.link-ov na klientih)
6. minimalna enkripcija WEP64bit ... da vsaj Raw podatki ne letijo po luftu, če si glih paranoik ...
Me prav zanima, komu bi se uspelo se priklopit ... (verjetno oni od "Sove") |
Če črtaš 6. - zadnjo točko, sosedov mulc z ustreznim znanjem, in s 15 min časa preveč, če ima seveda dostop do mesta z dovolj močnim signalom.
Uporaba IP-jev izven private bloka v IPV4 ni najboljša ideja. Če si izbral blok ip-jev, ki ga uporablja nekdo drug, si si s tem onemogočil komunikacijo z vsemi IP-ji tega bloka na internetu (tvoja oprema IP razume kot lokalni).
Od naštetega sta učinkovita le dva ukrepa:
-Omejevanje območja signala. Nepooblaščeni ne sme imeti dostopa do lokacije, kjer je možno sprejeti signal omrežja.
-Uporaba ustrezno močne enkripcije. Šifriranje, ki danes velja za razmeroma varno, jutri morda ne bo več. |
|
Nazaj na vrh |
|
 |
int47 Član


Pridružen-a: Pon 15 Dec 2003 0:10 Prispevkov: 2105 Aktiv.: 8.86 Kraj: Ljubljana
|
Objavljeno: Ned Okt 28, 2012 12:06 pm Naslov sporočila: |
|
|
ElGrigon je napisal/a: |
Kako pa bi sedaj nastavil še en tak router, da bi komuniciral s tem? Se pravi še en router za "ojačanje" signala na drugi lokaciji. Mu samo nastavim LAN IP na 192.168.137.2 ? Ostale računalnike pa enako kot sedaj te, ki se povezujejo na prvega. |
Precej je odvisno od tega, kakšne načine delovanja podpirata oba routerja:
-WDS (wireless distribution system) - WDS: Na obeh napravah nastaviš WDS, ter v routerja vpišeš LAN WIRELESS MAC drugega routerja. Uporabiš enake nastavitve za vireless (kanal, protokol, SSID...). Če ti DHCP dodeljuje naslove 2, 3 , 4... , bi bilo bolje uporabiti 192.168.137.253 za drugi router. Izklopi DHCP v obeh routerjih. Vse naprave so v istem omrežju, ne glede na način priključitve. IP nastavitve naprav pustiš na avtomatsko. Če nastavljaš ročno, je IP 192.168.137.X, maska 255.255.255.0 in GW: 192.168.137.1
-Bridge - bridge : Enako kot WDS - WDS, le da naprave na oba routerja priklapljaš le preko kabla. wireless je le za komunikacijo med routerjema.
-AP - client: Router z internetnim dostopom se obnaša ko access point. Drugi router se obnaša kot klient in gateway za nanj priključene naprave (ima dva IP-ja) Naprave, ki so priključene na drug router so v svojem subnetu. Router v client načinu ima svoj DHCP server za nanj priključene naprave. Skupna raba datotek in tiskalnikov ne deluje med omrežjema, oz. so omejitve.
WAN IP drugega routerja (AP client dialog) nastavi na pridobi avtomatsko, ali 192.168.137.253 , netmaska je 255.255.255.0, GW 192.168.137.1
LAN IP drugega routerja nastavi recimo na 192.168.138.1, netmaska je 255.255.255.0, ter vklopi DHCP server (LAN nastavitve drugega routerja)
IP nastavitve naprav pustiš na avtomatsko.
Če nastavljaš ročno, nastavi naprave, ki so priključene na drugi router: 192.168.138.X, maska 255.255.255.0 in GW: 192.168.138.1
Obstajajo tudi drugi načini delovanja, recimo repeater. Poimenovanja režimov delovanja se med proizvajalci opreme razlikujejo.
Naprave, ki so brezžično povezane na drugi router imajo na voljo najmanj pasovne širine. |
|
Nazaj na vrh |
|
 |
ElGrigon Član



Pridružen-a: Pon 24 Jul 2006 22:38 Prispevkov: 3883 Aktiv.: 16.83 Kraj: okolica Lenarta
|
Objavljeno: Ned Okt 28, 2012 1:30 pm Naslov sporočila: |
|
|
Meni je to tako težko razumeti. Bo kdaj kakšna delavnica na to temo?
Ko bom tako daleč bom poskusil po tvojih navodilih. Zaenkrat bo tako kot je ostalo. _________________ lp, ElGrigon |
|
Nazaj na vrh |
|
 |
int47 Član


Pridružen-a: Pon 15 Dec 2003 0:10 Prispevkov: 2105 Aktiv.: 8.86 Kraj: Ljubljana
|
Objavljeno: Ned Okt 28, 2012 1:41 pm Naslov sporočila: |
|
|
Glede na ta PDF, stran 47, tvoj router podpira WDS način. |
|
Nazaj na vrh |
|
 |
s53al Član

Pridružen-a: Pon 18 Okt 2010 19:44 Prispevkov: 1131 Aktiv.: 6.31 Kraj: Bela krajina
|
Objavljeno: Čet Nov 01, 2012 1:14 pm Naslov sporočila: |
|
|
Pozdravljeni!
Bolj berem, bolj mi nič ni več jasno
Imam 2 IP kamere.
Imam router Vigor2700VG in ena IP kamera že deluje in je tudi na spletu.
Problem je z drugo kamero, ki ne doseže signala.
Zato bi pa postavil še en usmerjevalnik (ASUS WL-520CG), ki bi bil v drugem prostoru in bi brezžično komuniciral z drugo kamero in nazaj brezžično do routerja.
Vigor ima možnost Bridge in Repeater Za Asusa pa mislim, da je isto.
A menda je potrebno "nekako softwersko" predelat, da se bosta te dve stvari med seboj pogovarjali.
Ima kdo kakšen predlog, kako se temu Asosu to naredi?
l.p |
|
Nazaj na vrh |
|
 |
zok Član


Pridružen-a: Pet 02 Jan 2009 23:59 Prispevkov: 1115 Aktiv.: 5.55 Kraj: Ponikva
|
Objavljeno: Čet Nov 01, 2012 1:22 pm Naslov sporočila: |
|
|
naredi WDS (wireless distributed system - priporocam DD-WRT firmware, ce gre) ali bridge, pa bos imel vso mrezo pod enim SSID.
Pri WDS samo vpises v prvi access point MAC adreso drugega in v drugi AP MAC adreso prvega. Oba resetiras, pocakas minuto, in ce ima signal bi moralo vse delovati BP. |
|
Nazaj na vrh |
|
 |
s53al Član

Pridružen-a: Pon 18 Okt 2010 19:44 Prispevkov: 1131 Aktiv.: 6.31 Kraj: Bela krajina
|
Objavljeno: Čet Nov 01, 2012 1:49 pm Naslov sporočila: |
|
|
Ufff..
Hvala za info, bomo videli če bo kaj iz tega...  |
|
Nazaj na vrh |
|
 |
|
|
Ne, ne moreš dodajati novih tem v tem forumu Ne, ne moreš odgovarjati na teme v tem forumu Ne, ne moreš urejati svojih prispevkov v tem forumu Ne, ne moreš brisati svojih prispevkov v tem forumu Ne ne moreš glasovati v anketi v tem forumu Ne, ne moreš pripeti datotek v tem forumu Ne, ne moreš povleči datotek v tem forumu
|
Uptime: 8 dni
Powered by phpBB © 2001, 2005 phpBB Group
|