*ratkaistu* Zyxel P-660HW-D1 - NAT ei tottele asetuksia

Discussion in 'WLAN ja lähiverkot' started by Betrayed, Oct 9, 2008.

  1. Betrayed

    Betrayed Moderator Staff Member

    Joined:
    Oct 12, 2004
    Messages:
    1,585
    Likes Received:
    2
    Trophy Points:
    68
    Noniin, eli otsikko kertoo erittäin paljon. Mutta ensin vähän taustatietoja:

    Malli: Zyxel P-660HW-D1
    Firmware: V3.40(AGL.4)
    Palomuuri: Pois päältä
    NAT-Mode: SUA Only

    Ja kuva asetuksista on tässä.

    IP-osotteet
    192.168.1.33=kämppis 1
    192.168.1.34=kämppis 2
    192.168.1.36=kämppis 2
    192.168.1.35=oma pöytäkone
    192.168.1.37=oma serveri

    NAT tuntuu vähän veisaavan noista asetuksista. Olen kokeillut boxin resetoimista, palauttanu perusasetuksille ja laittanu kaikki uusiks. Ei vaan tunnu mikään uppoavan tuon tiiliskiven päähän. Porttiskanneri näyttää että esimerkiksi portti 22 olisi auki, mutta siihen ei voi yhdistää. Tilanne ei muutu miksikään vaikka portin vaihtaisi serveriin ja NAT:iin.

    Olen kokeillut myös Full NAT-modea, ja naputellut sinne samat asetukset. Tämä ei kuitenkaan muuttanut asiaa miksikään.

    192.168.1.37 IP:llä pääsen kyllä kaikkiin palveluihin käsiksi.

    Kiitokset etukäteen.
     
  2. heikki75

    heikki75 Regular member

    Joined:
    Oct 23, 2007
    Messages:
    1,563
    Likes Received:
    1
    Trophy Points:
    48
    Oletko tehnyt kiinteät IP-osoitteet Zyxelin asetuksiin?
    - Zyxel Prestige 660H-D1/660HW-D1 > Network > LAN > Client List
    - Zyxel Prestige 660H-61/660HW-61 > LAN > Static DHCP

    Mitä palomuuriohjelmia koneissa käytetään?

    Toimiiko uTorrent oikein joka koneessa eli onko uTorrentin alapalkin pallukka jatkuvasti vihreä kun ladataan?

    Zyxel ADSL-modeemin porttiohjaus http://keskustelu.afterdawn.com/thread_view.cfm/728825

    edit: Linkki uusittu.
     
    Last edited: Dec 13, 2008
  3. Betrayed

    Betrayed Moderator Staff Member

    Joined:
    Oct 12, 2004
    Messages:
    1,585
    Likes Received:
    2
    Trophy Points:
    68
    Joo, molemmat koneeni on kiinteellä ip:llä.

    Palomuurina pöytäkoneessa Comodo ja serverissä Shorewall, kummankaan poiskytkeminen ei kuitenkaan poista ongelmaa.

    uTorrent ei näytä virheetä palleroo vaan kolmiota/punasta huutomerkkipalleroo.

    Kaikki nuo säännöt on tehty niinkuin ohjeessasi, kuten kuvasta näkyy.
     
  4. heikki75

    heikki75 Regular member

    Joined:
    Oct 23, 2007
    Messages:
    1,563
    Likes Received:
    1
    Trophy Points:
    48
    Jos uTorrentin alapalkissa on keltainen kolmio tai punainen pallukka, niin silloin vikana on yleensä että reitittimen porttiohjaus on väärin tai palomuuriohjelmassa on estetty uTorrentin saapuvat yhteydet.

    Vikaa on helpointa lähteä etsimään niin että pidät vain yhtä konetta päällä ja yrität siinä saada uTorrentin porttitestillä OK ja alapalkissa oltava jatkuvasti pallukka vihreänä kun lataat.
     
  5. Betrayed

    Betrayed Moderator Staff Member

    Joined:
    Oct 12, 2004
    Messages:
    1,585
    Likes Received:
    2
    Trophy Points:
    68
    Hauskaahan tässä on se, että porttiohjaukset ovat oikein, ne eivät vaan toimi.

    Kokeilin vaan yks kone päällä, eikä se silti tajua ohjata liikennettä oikein. Oon kokeillu myös default serverin asettamista, jolloin ilman lähiverkon ip:tä tuleva paketti ohjautuisi tuohon serveriin. Sekään ei auttanut.

    Kokeilen vielä laittaa uudestaan firmwaren sisään.


    EDIT: Ongelma ratkaistu, jostain syystä ei päästäny lanista wan ip:llä sisälle. Ulkoverkosta onnistu SSH ja http ongelmitta.

    Kiitos auttaneelle
     
    Last edited: Oct 10, 2008
  6. jahlberg

    jahlberg Regular member

    Joined:
    May 3, 2005
    Messages:
    171
    Likes Received:
    0
    Trophy Points:
    26
    Kysäsenpä nyt tässä itsellä kyseinen modeemi eli 660hw-d1, niin ku laittaa noi kiinteät ip:t niin pitääkö tossa reserve kohdassa olla merkki siinä ruudussa. Ja siis pitääkö ton modeemin olla reitittävässä va siltaavassa tilassa.
     
    Last edited: Oct 10, 2008
  7. heikki75

    heikki75 Regular member

    Joined:
    Oct 23, 2007
    Messages:
    1,563
    Likes Received:
    1
    Trophy Points:
    48
    Valinta "reserve" voisi tarkoittaa että silloin asetus ei ole päällä eli se on reservissä.

    Jos modeemi on siltaavassa tilassa niin silloin ei tarvitse tehdä porttiohjauksia esim p2p-ohjelmille modeemin asetuksiin, koska NAT ei ole silloin toiminnassa.

    Mutta tietoturvan kannalta on parempi pitää modeemi reitittävässä NAT-tilassa, koska silloin sisäverkon IP-osoite ei näy nettiin.

    Modeemi/reititin reitittävässä NAT-tilassa:
    - tietokoneen IP-osoite näkyy ipconfig-komennolla.
    - ulospäin näkyvä IP-osoite näkyy http://www.myip.dk/

    Modeemi/reititin siltaavassa tilassa:
    - tietokoneen IP-osoite ja ulospäin näkyvä IP-osoite on sama, eli näkyy ipconfig-komennolla tai http://www.myip.dk/
     
    Last edited: Oct 10, 2008
  8. Betrayed

    Betrayed Moderator Staff Member

    Joined:
    Oct 12, 2004
    Messages:
    1,585
    Likes Received:
    2
    Trophy Points:
    68
    "reserve" tarkoittaa kylläkin tuossa tapauksessa varausta. Vaikkakin dhcp pyrkii antamaan aina saman ip:n mac-osoitteen perusteella.
     
  9. jahlberg

    jahlberg Regular member

    Joined:
    May 3, 2005
    Messages:
    171
    Likes Received:
    0
    Trophy Points:
    26
    Eli pitääkö olla valittuna vai ei?
     
  10. heikki75

    heikki75 Regular member

    Joined:
    Oct 23, 2007
    Messages:
    1,563
    Likes Received:
    1
    Trophy Points:
    48
    Kuvan perusteella (vihreä status valo) asetus on silloin voimassa kun reserve valinnassa ei ole ruksia.

    Voithan myös kokeilla seuraavasti: Klikkaa "Modify"-painiketta ja muuta "IP Address" kohdassa koneen ip-osoitteeksi esim 192.168.1.50 ja poista ruksi. Sitten käynnistä kyseinen tietokone (mac-osoitteen perusteella) uudelleen ja katso ipconfig-komennolla onko koneen ip-osoitteeksi tullut 192.168.1.50

    [​IMG]
     
  11. jahlberg

    jahlberg Regular member

    Joined:
    May 3, 2005
    Messages:
    171
    Likes Received:
    0
    Trophy Points:
    26
  12. heikki75

    heikki75 Regular member

    Joined:
    Oct 23, 2007
    Messages:
    1,563
    Likes Received:
    1
    Trophy Points:
    48
    Kiinteät IP-osoitteet tehdään sen takia jotta koneiden IP-osoitteet olisivat aina samat, riippumatta siitä missä järjestyksessä koneet käynnistetään.

    Käynnistä muutama kone eri järjestyksessä kuin aikaisemmin ja katso ipconfig-komennolla onko koneen ip-osoite sama mikä on Zyxelin asetuksissa, niin saat selville onko asetukset oikein.
     
  13. Betrayed

    Betrayed Moderator Staff Member

    Joined:
    Oct 12, 2004
    Messages:
    1,585
    Likes Received:
    2
    Trophy Points:
    68
    Reserve varaa sen ip:n vain jos se kone on saanu aikasemmin ip:n. Se ei siis toimi suoraan static-ip:nä vaan koneen on pitäny saada se eka dhcp:ltä.

    Itse olen käsittänyt tuon "vihreän valon" vaan koneen yhteyteen boxiin, eli jos kone on pois päältä, valo ei pala, ja päinvastoin. Näin ainakin meillä.
     
  14. pkaksp

    pkaksp Moderator Staff Member

    Joined:
    Jan 10, 2005
    Messages:
    12,231
    Likes Received:
    53
    Trophy Points:
    128
    Jos haluaa käyttää kiinteitä ip-osoitteita lähiverkossa, on se hyvä tehdä suoraan koneille. Ihan turhaa työtä kirjoitella modeemin DHCP:lle sääntöjä.
     
  15. heikki75

    heikki75 Regular member

    Joined:
    Oct 23, 2007
    Messages:
    1,563
    Likes Received:
    1
    Trophy Points:
    48
    ZyXEL Prestige 660H-D1/660HW-D1
    To change your ZyXEL device's static DHCP settings, click Network > LAN > Client List.

    The following table describes the labels in this screen. http://support2.zyxel.fr/webGUI/P660HW-D1_V2/V3.40(ATA.0)C0/h_LAN_ClientList.html

    Status - This field displays whether the client is connected to the ZyXEL device.
    Reserve - Select the check box(es) in each entry to have the ZyXEL device always assign the selected entry(ies)'s IP address(es) to the corresponding MAC address(es) (and host name(s)).
    Modify - Click the modify icon to have the IP address field editable and change it.

    Olisikohan seuraavat suomennokset oikein?

    Status - status valo on vihreä kun reititin on yhteydessä kyseiseen laitteeseen.

    Reserve - jos ruksi on valittuna niin Zyxelin automaattisesti tunnistaman laitteen IP-osoite (Zyxelin DHCP:n antama) tulee aina käyttöön MAC-osoitteen laitteelle (eli ruksilla otetaan käyttöön laitteen kiinteä IP-osoite).

    Modify - laitteen IP-osoitteen voi muuttaa, esim 192.168.1.33 > 192.168.1.50

    Joissakin reitittimissä kytkettyjen laitteiden MAC-osoite ja IP-osoite näkyvät automaattisesti reitittimen asetuksessa, jossa ne voi ottaa käyttöön. Mutta niin kuin viesteistä näkyy, niin kyseisten asetuksien päälle laittaminen tai muuttaminen reitittimessä ei välttämättä onnistu helposti.

    Minulla on Zyxelin palomuuri jossa laitteiden MAC-osoite ja IP-osoite ovat näkyvissä, joista ne siirretään klikkaamalla toiseen asetusikkunaan jos haluaa ottaa käyttöön kiinteät IP-osoitteet.
     
    Last edited: Oct 12, 2008
  16. jahlberg

    jahlberg Regular member

    Joined:
    May 3, 2005
    Messages:
    171
    Likes Received:
    0
    Trophy Points:
    26
    Joo nyt alkoi toimimaan menee utorrentin porttitesti läpi. Kiitokset niille jotka neuvoja antoivat :)
     

Share This Page