Verkkolevy ja modeemi siltaavana?

Discussion in 'WLAN ja lähiverkot' started by antikone, May 26, 2010.

  1. antikone

    antikone Member

    Joined:
    May 26, 2010
    Messages:
    3
    Likes Received:
    0
    Trophy Points:
    11
    Eli ongelma olisi seuraavanlainen... Minulla on nettiyhteys, jonka kunnollinen toiminta edellyttää, että pidän modeemini/tukiasemani (A-link RR24AP) siltaavassa moodissa. Tämä kuitenkin aiheuttaa sen, että palomuuri ja NAT ei pelitä. Haluaisin kytkeä samaan purkkiin vielä verkkolevyn (LinkStation Live), mutta en tiedä miten sen tekisi "tietoturvallisesti".

    Onko kellään ideoita? Haluaisin tehdä sen niin, että kytkisin verkkolevyn suoraan modeemiin/tukiasemaan, mutta myös erillisen tukiaseman/hubin käyttöä voisin harkita, sillä minulla sattuu yksi sellainen olemaan ylimääräisenä.
     
  2. antikone

    antikone Member

    Joined:
    May 26, 2010
    Messages:
    3
    Likes Received:
    0
    Trophy Points:
    11
    Vielä täsmentäisin tähän, että kyse ei ole nyt Linkstationin käyttöongelmasta, vaan Linkstation pelaa ok. "Puhkaisin" sitä varten reiän tietokoneen palomuuriin. Minulla oli ennen yhteys, joka mahdollisti modeemin käytön routing-moodissa, joten silloin pystyin pitämään palomuuria ja NAT:ia päällä. Nyt modeemi kuitenkin pitäisi asettaa bridge-moodiin...

    Eli se mitä haluan tietää, on se, että pääseekö netistä käsiksi Linkstationiin, jos se on kytketty bridge-moodissa olevaan modeemi-reittäjään? Ja jos pääsee, niin miten voin sen estää tai kontrolloida yhteyksiä? Asettamalla Linkstationiin kansioiden käyttörajoituksia kenties? Entä mitä netistä katsoen näkyy kotiverkossani? Näkyykö tietokone, jossa on palomuuri, ja verkkolevy, joka on palomuurin ulkopuolella erillisinä kohteina?

    Entä voinko jotenkin säätää modeemi-reitittäjää siten, että netti toimii siltaavalla yhteydellä (esim. jonkun säännön avulla), mutta muulle liikenteelle reititin on routing moodissa?

    Minulla on tosiaan käytössä A-Link 24RRAP, mutta jos olet tehnyt jotain vastaavaa jollain toisella modeemi-reitittäjällä, niin kuulisin siitä mielelläni silti. Voisin saada siitä ehkä joitain vinkkejä omiin säätämiskokeiluihini.

    ps: Olen yrittänyt etsiä Googlella joitain vinkkejä, mutta ei ole löytynyt... siispä hakusanatkin kelpaavat.
     
  3. infernocs

    infernocs Member

    Joined:
    Aug 23, 2004
    Messages:
    41
    Likes Received:
    0
    Trophy Points:
    16
    Aika erikoiselta kuulostaa etteiko voisi reititintä käyttää nettilinjassa.
    Ettei vaan vika olisi tossa A-linkin boksissa? Jos on niin että sulla ei reitittävänä netti toimi niin koita laittaa sinne purkkiin käsin DNS osoitteet jolloin ne näkyy myös tietokoneelle suoraan sen sijaan että tietokoneella näkyy DNS joka on modeemin osoite.

    Missään nimessä ei voi suositella että rupeat mitään kotiverkkoa pitämään suoraan julkisella IP:llä koska silloin kaikki sun vehkeet näkyy suoraan nettiin.
    Aina aliverkon alle tämmöiset, ja myös tietokoneet on järkevämpi kytkeä aliverkkoon, ainoa mikä saattaa olla viksumpi laittaa suoraan julkiselle IP:lle on imurointikone jos käyttää BT:tä mutta eipä muuten oikein järkeä ole.

    Jos sulla on ADSL niin en usko että suomesta löytyy yhtään palveluntarjoajaa jolla ei voisi iskeä reititintä perään.
     
  4. antikone

    antikone Member

    Joined:
    May 26, 2010
    Messages:
    3
    Likes Received:
    0
    Trophy Points:
    11
    Joo ADSL on... palveluntarjoaja on sellainen kuin Local-loop, halpa mutta ei palvelualtis. Ja tosiaan vaikuttaa, sille että reititin-asetuksilla modeemi ei pelaa ihan niin kuin pitäisi. Joillain sivuilla, esim. Ylen sivuilla, yhteys toimii huonosti ja välillä tulee ilmoitus, että yhteysalustettiin kesken latauksen tai jotain sinne päin... ja palvelun tarjoaja vain sanoo, että pistä modeemi siltaavaan tilaan.

    Tuo DNS käsite ei ole minulle ihan täysin tuttu. Kyseessä on siis jonkinlainen helpommin muistettava osoite, esim. netti, jonka sitten laitan vastaamaan jotain tiettyä IP:tä aliverkkoineen?

    Eli saanko tuohon DNS:n asettamiseen tarvittavat tiedot palvelutarjoajalta, jos siellä toisessa päässä nyt olisi joku serveri, joka jakaa osoitteita vai voinko määrittää ne itse tietokonelähtöisesti? Ja jos sen saa palveluntarjojalta, voinko jotenkin selvittää sen itse? Jos sen voi itse määrittää, niin voisitko pistää jonkin esimerkin siitä, millaisia arvoja kannattaa käyttää.

    Mutta kiitos jo näin etukäteenkin... hieno homma, että vaivaiduit vastaamaan.
     

Share This Page