Käyttöoikeuksien antaminen kiinteälle IP:lle

Discussion in 'WLAN ja lähiverkot' started by temmii, Jun 19, 2007.

  1. temmii

    temmii Member

    Joined:
    Mar 18, 2006
    Messages:
    34
    Likes Received:
    0
    Trophy Points:
    16
    Pystynkö antamaan yhdelle kiinteälle ip-osoitteelle pääsyn koneelleni. Pystyykö tämän toteuttamaan turvallisesti ja miten se tehtäisiin XP:ssä?
     
  2. LaLLi80

    LaLLi80 Senior member

    Joined:
    Nov 23, 2003
    Messages:
    5,010
    Likes Received:
    0
    Trophy Points:
    116
    Se vähän riippuu mille IP:lle ja minkälaista käyttöä. Jos haluat vain muodostaa turvallisen yhteyden netin yli niin siihen tarkoitukseen on VPN paras esim Hamachi. Jos turvallinen yhteys on tarkoitus tehdä lähiverkossa NAT:n takana ei tarvitse muuta tehdä kuin sallia se tietty IP softapalomuurissa.
     
  3. temmii

    temmii Member

    Joined:
    Mar 18, 2006
    Messages:
    34
    Likes Received:
    0
    Trophy Points:
    16
    Juuh, tässä vähän lisätietoa. Tällaiset koneet pitäisi siis laittaa samaan verkkoon.

    Kone 1:
    Pöytäkone
    Tavallinen verkkokortti
    Yhteys suoraan seinästä koulun verkosta
    Oma ip

    Kone 2:
    Kannettava
    WLAN-sovitin
    Yhteys wlan-tukiaseman kautta koulun verkosta
    Oma ip

    Piuhan vetäminen kannettavalle ei onnistu välimatkan vuoksi. Miten koneet olisi fiksua linkittää?

    EDIT. Yhdistin nyt koneet Hamachilla, mutta mitäs saan tiedostot yms. jaettua? Yritin luoda verkkoyhteyksien kauttaa VPN-yhteyttä mutta ei onnistunut?
     
    Last edited: Jun 26, 2007
  4. LaLLi80

    LaLLi80 Senior member

    Joined:
    Nov 23, 2003
    Messages:
    5,010
    Likes Received:
    0
    Trophy Points:
    116
    Hamachilla yhdistetyt koneet ovat VPN yhteydessä toisiinsa. Eli riippumatta siitä minkä läpi yhteys on muodostettu näkyy niiden välinen yhteys koneelle lähiverkkona. Normaali Windows tiedostojenjako toimii kuten lähiverkossakin.
     
  5. temmii

    temmii Member

    Joined:
    Mar 18, 2006
    Messages:
    34
    Likes Received:
    0
    Trophy Points:
    16
    Laitoin molemmissa koneissa kovalevyt jakoon ja määritin hamachin asetuksiin, että tupla-klikillä avaa Windowsin Share Filesit. Saan kuitenkin virheilmoituksen vaikka olen avannut portit wlan-tukiasemalle ja laittanut kyseisen portin hamachin nat-asetuksiin.

    EDIT: Tein siis kaikki Hamachin forumin oppaan mukaisesti. Kun yritän pingata hamachilla toista konetta saan vastaukseksi yhteyden aikakatkaisun. Molemmat koneet ovat vihreänä ja esim. chattaus onnistuu. Missä mahtaa olla vika?
     
    Last edited: Jun 26, 2007
  6. LaLLi80

    LaLLi80 Senior member

    Joined:
    Nov 23, 2003
    Messages:
    5,010
    Likes Received:
    0
    Trophy Points:
    116
    Ping ei kulje takuu varmasti päästä päähän jos se on estetty. Ping saattaa pysähtyä Wlan tukiasemassa tai käyttöjärjestelmän palomuurissa. Vaikka Ping ei toimisi niin verkko voi toimia aivan normaalista, koska ping käyttää eri protokollaa.
     
  7. temmii

    temmii Member

    Joined:
    Mar 18, 2006
    Messages:
    34
    Likes Received:
    0
    Trophy Points:
    16
    Molemmissa koneissa sama muuri (Sygate Personal Firewall) ja Windowsin muuri pois päältä. Täytyy kokeilla kotona väliaikaisesti ilman tukiasemaa suoraan seinästä. Saa ainakin jotain mahdollisuuksia suljettua pois...

    Pystyn tekemään esim. MiniSharella http-palvelimen Hamachin ip:llä ja latamaan tavaraa toisesta koneesta, ei kuitenkaan mikään kätevä tapa. Kertooko tämä mistään?
     
  8. LaLLi80

    LaLLi80 Senior member

    Joined:
    Nov 23, 2003
    Messages:
    5,010
    Likes Received:
    0
    Trophy Points:
    116
    Kertoo siitä, että yhteys toimii, mutta Windows jako ei jostain syystä. Itse en ole pahemmin noiden jakojen kanssa leikkinyt niin ei tiiä missä vika. Saiko Sygatessa määriteltyä sen Hamachi verkon turvalliseksi ja sallittua Windows jaot? Voit myös kokeilla asentaa IPX/SPX tai NetBEUI protokollan käyttöön jos sillä toimis.
     
  9. temmii

    temmii Member

    Joined:
    Mar 18, 2006
    Messages:
    34
    Likes Received:
    0
    Trophy Points:
    16
    Sallin Hamachille kaiken liikenteen, sen pitäisi riittää? Otin myös muurit hetkeksi pois päältä eikä sekään auttanut.

    Tuota täytyy kokeilla kun pääsen koneelle. Joskus lähiverkkoa tehdessäni sain sen pelittämään vasta laitettuani nuo protokollat käyttöön, toivot. sama homma tässä...
     
  10. temmii

    temmii Member

    Joined:
    Mar 18, 2006
    Messages:
    34
    Likes Received:
    0
    Trophy Points:
    16
    Noniin. Laitoin molempiin koneisiin IPX/SPX-protokollat käyttöön.
    Sitten jätin wlan-tukiaseman välistä pois ja sain kuin sainkin tiedostonjaon käyttöön (toimii kuten lähiverkossa)!

    WLAN-tukiasema siis häiritsi yhteyttä. Mitenköhän saisin vielä homman toimimaan sen kautta? Olen avannut portin purkille ja määrittänyt sen Hamachille. Meneekö tuo oikein vai pitäisikö jotain muuttaa?

    Löysin purkin asetuksista myös tällaisen välilehden. Liittyykö tähän mitenkään?
     
  11. LaLLi80

    LaLLi80 Senior member

    Joined:
    Nov 23, 2003
    Messages:
    5,010
    Likes Received:
    0
    Trophy Points:
    116
    Prkl kun en omista wlan vehkeitä niin ei voi itse testata. Jos Hamachi toimii ei sen läpi kulkevan VPN liikenteen tyypillä olla mitään merkitystä. Eli jos Hamachi saa yhteyden voi sen VPN yhteyden läpi kulkea mitä tahansa ilman, että mitään portteja avataan. prkll...kun en keksi nyt mikä voi olla vikana.
     
  12. temmii

    temmii Member

    Joined:
    Mar 18, 2006
    Messages:
    34
    Likes Received:
    0
    Trophy Points:
    16
    Pientä edistystä. Sain pingauksen toimimaan, palomuuri tosiaan plokkasi sen. Näillä ohjeilla sain molemmat palomuurit kuriin.

    Eli siis mitään port forwardingia ei tarvittaisi? Mitäs tämän threadin toinen postaus sitten tarkoittaa?
     
  13. LaLLi80

    LaLLi80 Senior member

    Joined:
    Nov 23, 2003
    Messages:
    5,010
    Likes Received:
    0
    Trophy Points:
    116
    Niin siis tossahan vain on puhe Hamachin porteista. Ei porteista jotka kulkevat Hamachin läpi. Hamachi muodostaa suojatun putken tietokoneesta-tietokoneeseen. Kaikki laitteet siinä välissä näkee vain sen yhden yhteyden ja kaikki data kulkee Hamachin porteista. Jos Hamachi skulaa niin muuta ei tarvii aukoa verkkolaitteista. Softapalomuurit tietokoneissa on sitten eri asia, mutta saitkin ne jo konffattua.
     
  14. temmii

    temmii Member

    Joined:
    Mar 18, 2006
    Messages:
    34
    Likes Received:
    0
    Trophy Points:
    16
    No mutta entäs tämä:D Tässä ainakin puhutaan reitittimen porteista. Täytyy kokeilla ainakin tuota "Do not use Universal Plug and Ply" toimintoa ja vähän isompia porttinumeroita. Se on ainakin selvää, että nämä ongelmat johtuvat wlan-purkista, koska ilman sitä tiedostojen jako pelittää...
     
  15. LaLLi80

    LaLLi80 Senior member

    Joined:
    Nov 23, 2003
    Messages:
    5,010
    Likes Received:
    0
    Trophy Points:
    116
    Taisin törmätä kielimuuriin. Tietysti reitittimen porteista on puhe. Mitä minä olen yrittänyt sanoa on, että reitittimestä tarvitsee vain avata portit Hamachille. Kun Hamachi yhteys toimii avatuista porteista ei milleekään muulle ohjelmalle tarvitse avata portteja reitittimestä jos liikenne kulkee Hamachin läpi.

    UPnP on hyvä ottaa pois ja eipä sitä tarvitse jos käsin konffaa reitittimen portit.

    EDIT: Jos olet jo kokeillut kaikkea mahdollista ja yhteys ei toimi Wlanilla, niin kokeile piruuttasi muuttaa MTU arvoa 1500->1400. MTU löytyy varmaan modeemin Wlan osiosta ja Windowsin verkkokortin ajuriasetuksista.
     
    Last edited: Jun 27, 2007
  16. temmii

    temmii Member

    Joined:
    Mar 18, 2006
    Messages:
    34
    Likes Received:
    0
    Trophy Points:
    16
    Kokeiltu:

    1. UPnP pois päältä Hamachista
    2. Syötin reitittimeen ja Hamachiin portin 50000
    3. Vaihdoin langattoman verkkokortin MTU:n arvoksi 1400 DrTCP:llä

    Konstit rupeaa loppumaan, mutta usko ei. Pakko se on saada toimimaan wlanin kanssa, kun kerran toimii ilmankin!
     
  17. LaLLi80

    LaLLi80 Senior member

    Joined:
    Nov 23, 2003
    Messages:
    5,010
    Likes Received:
    0
    Trophy Points:
    116
    No perkele ei sua ainakaan sitkeyden puutteesta voi moittia. Tuppaa monet olee sellassi, että jos ei valmiina saa niin ei jakseta edes hetken aikaa hakata päätä seinään...josko vaikka oma nuppi keksisi ratkaisun. :)
     
  18. temmii

    temmii Member

    Joined:
    Mar 18, 2006
    Messages:
    34
    Likes Received:
    0
    Trophy Points:
    16
    Sinnikkäästi oot säkin jaksanu vastailla:D

    Juolahti mieleen, että pitäisikö tossa tunnel kohdassa näkyä oma-ip sillä meikäläisellä näkyy molemmissa koneissa?

    Pitää varmaan kohta kirjotella tonne Hamachin forumille, jos vaikka joku noista ohjelman koodaajista vastais:p
     

Share This Page