Minulla on telewellin ea716 -modeemi/palomuuri/kytkin hässäkkä ja kiinteä ip. Onko niin, että en pysty tällä purkilla luomaan sisäistä lähiverkkoa siten että vain yksi ip näkyisi ulospäin? Kun en saa NAT-toimintoa päälle, ilmeisesti tuon kiinteän ip:n takia. NATillahan annetaan lähiverkon koneille omat ip:t mitkä ei näy ulospäin, esim. 192.168.x.x, eikö ole näin? Jos olen ymmärtänyt asian oikein niin pitäisikö minun hommata toinen purkki, esim. palomuuri/kytkin jossa olisi dmz-ominaisuus, johon liitän lähiverkon laitteet kiinni? Vai onnistuuko tuolla tw:n ea716-laitteella saamaan useamman kuin yhden koneen kiinni ulkoiseen verkkoon kun on kiinteä ip käytössä? Nettiin nimittäin pääsee kyllä yhdellä koneella kerrallaan, mutta pitäisi saada muitakin koneita kiinni...
Kiinteällä ip:llä ja NAT:in päälle saamisella ei pitäisi olla mitään yhteyttä. Eli NAT päälle purkista ja sieltä DHCP jakamaan lähiverkolle osoitteet. Edit: tuolla configurointi ohjeita + biospäivitys jos on vanha bios purkissa http://www.telewell.fi/tuotteet/ea716_ohjeet.shtml
Kun pistän NAT:in päälle niin sen jälkeen ei pääse yhdelläkään koneella ulospäin. Kun minun ymmärtääkseni purkki yrittää jakaa kiinteätä ip:tä, eli minun tapauksessani 82.116.x.x osoitetta lähiverkkoon. Jos taas purkin lan-asetuksissa vaihtaa 82-alkuisen ip:n esimerkiksi 192.168.x.x-osoitteeksi lakkaa yhteys myöskin toimimasta.
Itsekkin taistelin hetken oman telewell purkin kans että sain tuon NAT:in toimimaan. Biospäivityksellä lopulta hoidin homman, niin asetukset olivat oletuksena NAT + palomuuri päällä. Nat toimii tosiaan vain osoitteen kääntäjänä. DHCP sitten jakaa ne lähiverkon osoitteet haluamaltasi ip "alueelta". Esim. 192.168.0.1-192.168.0.20 En osaa tuohon konffaukseen sanoa nyt mitään sen viisaampaa kun ei juuri tuota purkkia ole edessä. Jos homma tuntuu ylivoimaiselta, niin soita palveluntarjoajasi helpdeskiin, siellä pitäisi olla asiantuntevaa porukkaa ja hyvät neuvot purkin konffaukseen. Edit: tuossa vielä siitä biospäivityksestä http://www.telewell.fi/tuotteet/tw_ea716_versio2/ea716_versio2_paivitysohje.shtml
Itsellä on dynaaminen ip ja motukka on reitittävässä tilassa. Yhteys on siltaava. Mutta sillä ei nyt ole tässä asiassa merkitystä?
olen saanut ISP:ltä seuraavanlaiset ohjeet konffaukseen: LAN IP 82.116.x.x, GW 82.116.x.x, mask 255.255.x.x WAN IP 10.116.x.x, GW 10.116.x.x, mask 255.255.x.x VCI/VPI 0/33, RFC 1483 Routed IP LLC, Ei NATia Lisäksi kun kysyin miksei Nat:ia saa päälle, tuli seuraavanlainen vastaus: "Ei voi tehdä nattia adsl-laittessa, näillä asetuksilla, se estää kiinteän ip-osoiteen siirtymisen eteenpäin. Vaatisi myös dmz:n adsl-laittessa." Dmz kyllä löytyy tuosta ea716-purkista. Jollain tavalla se kiinteä ip siis liittyy Nat:in toimimattomuuteen. Vastausta en vain ole vielä saanut että miten... Olen käsittänyt että yhteyden pitäisi olla reitittävä, jotta nat toimisi. Eikö asia olekaan näin?
Eli NAT toimii kyllä myös siltaavassa yhteydessä jos purkki on vain asetettu reitittäväksi. En kyllä ymmärrä tuota ISP:si ohjetta jonka mukaan sitä NAT:ia ei voisi ottaa käyttöön. Kiinteä ip tulee kuitenkin sinne purkille josta se sitten jakaantuu lähiverkkoon DHCP:llä. (ja natin käännöksellä) Eli jos purkissasi on DHCP, niin kyllä oman käsityksen mukaan sen natin voit käyttöön ottaa. Koneen verkkokortille vain määrität automaattiset ip:n haut jne..
Tuohon en osaa mitään sen järkevämpää sanoa, kun että laite tulee olla reitittävässä tilassa jotta palomuuri ja nat saadaan käyttöön. Yhteydestä lainaus saunalahdelta: Saunalahden mukaan sen uusi, siltaava yhteys on sisäisiä päätelaitteita käytettäessä käyttäjäystävällisempi kuin reitittävä yhteys. Päätelaiteasetusten tekeminen on helpompaa, koska siltaavassa yhteydessä ei tarvita käyttäjätunnusta ja salasanaa. Liittymä sisältää viisi dynaamista julkista ip-osoitetta, joten siihen voi liittää viisi tietokonetta. Edit: ja tuolla lisää tietoa http://saunalahti.fi/internet/adsl/reitsilt.php
Eli siis tuloksena on se että kun tarvitsen NAT:in ja palomuurin ja minulla on kiinteä ip, pitää minulla olla sekä yhteys että laite reitittävässä tilassa. Tällä hetkellä se myös on niin. Saunalahdenkaan siltaavaan yhteyteen ei näemmä saa kiinteitä ip-osoitteita. Mahtaako muihinkaan saada? Täytyypä vielä kysyä ISP:ltä tuosta NAT:ista, on meinaan muutama muukin ihmetellyt miksei NAT:ia voi laittaa tämän hetkisillä asetuksilla päälle.
Minua ihmetyttää tuo DMZ:n käytön mainostaminen? Eihän sitä normaalikäyttäjä tarvitse. Ainoastaan jo kaverilla on kotiverkko ja sen lisäksi vaikkapa FTP/WEB serveri voisi tuon serverin siirtämistä DMZ:aan harkita. Itse asiassa olisi suotavaa jolloin se on erossa varsinaisesta koriverkosta ja saadaan näkymään "ainoana" ulospäin. Toki kotiverkkokkin toimii aivan normaalisti. Itsellä oli tuollainen viritys jonkin aikaa.
Tuo DMZ tarkoittaa 'neutraalia' tai 'aseetonta' vyökykettä. Idea on, tietotekniikassa ja politiikassa, muodostaa aluejako joka toimii eräänlaisena eristimenä kahdeen alueen välissä. Verkkomaailmassa tuo tarkoitta lähinnä sitä että on alue joka on esim. sisäverkon ja ulkoverkon välissä. Sinne työnnetään yleensä palomuurit, reitittimet, posti- ja webbipalvelimet jotka halutaan että ovat yhteydessä ulkomaailmaan. Tuon alueen takana on sitten suojattuna yleensä sisäverkko erotettuna sekä tuosta DMZ:stä että internetistä. DMZ on siis eräänlainen porttialue, jonka kautta kuljetaan mutta joka pidetään erillään sisäverkosta. Pienessä ympyröissä tuon käyttö on ehkä vähän yliampuvaa.
Kiitos dmz-infosta! Onkin varsin mielenkiintoinen ominaisuus tuo ja minulle aivan uusi. Lisäturvallisuus on minun tapauksessani pelkästään plussaa.
Selvennyksenä, että ei sen sisäverkon liikenteen tarvitse kulkea DMZ:n läpi sisään/ulos. DMZ on vain määritelty alue joka näkyy ulospäin. Itselläni oli yksi kone WEB/FTP-serverinä joka oli määritelty reitittimeltä DMZ alueelle. Kotiverkon muut koneet oli piilossa saman reitittimen kautta muulta maailmalta. Toki sieltäkin yhteydet toimivat normaalisti ulospäin, mutta kaikki pyynnöt ohjautuivat tuolle DMZ alueella olleelle servulle - sikäli kuin ne oli sallittu. Eli en itse ainakaan menisi tuolle DMZ alueelle laittamaan yhtäkään kotiverkon konetta ellei ole tarvetta (serveri käyttö). DMZ alueella oleva kone siis ei ole mitenkään turvassa, pikemminkin päin vastoin - se on alttiina hyökkäyksille.
Päivitystä tilanteeseen: ISP on nyt ehdottanut tilanteeseeni, että hommaisin erillisen palomuuri/kytkimen johon kiinteän ip:n osuus päättyy. Tw-ea716 siis toimisi pelkkänä modeemina ja erillinen palomuuri/kytkin hoitaisi NAT:in ja DCHP:n sisäverkolle. Ja kaikki tämä vain kiinteän ip:n takia. Kun ISP:n omissa jutuissa ei toimi NAT kiinteän ip:n kanssa. On se kummaa touhua !....
En ole tuon modeemisi specsejä katsonut, mutta jos nyt oikein ymmärsin niin siinähän on jo kytkin, NAT ja DHCP valmiina. Eli eihän sun tosiaan mitään lisälaitteita tarvi hommata. Saisit vain kunnon konffaus ohjeet tuolle modeemille jostain... Hankala tässä itsekkään on ruveta neuvomaan kun en tuohon ks. motukkaan ole ikinä tutustunut. Edit... pitää vissiin perua puheet tuosta kun sanoin että siellä ISP:llä on asiantuntevaa porukkaa... ensin sanotaan että NAT ei voi toimia jonka jälkeen ehdotetaan lisälaitteiden hankintaa...
niin ymmärsin ISP:n puheista, että NAT ei voi toimia samassa purkissa mihin tulee kiinteä ip. Kiinteän ip:n takia pitää olla toinen palomuuri tai vaihtoehtosesti esim. joku nuhapumppu-pc palvelimena adsl-purkin vieressä. Vaikka ei minunkaan järkeni mukaan NATilla ja kiinteällä ip:llä ole mitään tekemistä keskenään. Noo, käskin ISPltä tulemaan jonkun asentajan näyttämään miten systeemi heidän mielestään pitäisi konffata. Saa nyt nähdä miten sen kanssa loppujen lopuksi käy...
Jos he asentajan käynnin jälkeen vielä sanovat että tuo NAT ei onnistu kiinteän ip:n takia pelkästään tuolla modeemilla, niin kysy että miksi ei.. Itseäkin kiinnostaa kyllä kuulla tuohon jokin järkevä selitys...