Καλησπέρα σε όλους και χρόνια πολλά.
Θα προχωρήσω γρήγορα σε δύο προβλήματα που αντιμετωπίζω με το Zyxel 652R-11. Είχα μία σύνδεση Forthnet 384 dynamic και μοίραζα internet σε 11 τερματικά μέσα από ένα layer2 managed switch της Netgear. Με internal IPs (192.168.1.x) όλα δούλευαν ομαλά, εκτός από το ότι η σύνδεση του internet πολλές φορές το βράδυ έπεφτε και δεν επανερχόταν. Επικοινώνησα με τον ISP όπου με διαβεβαίωσαν ότι δεν ήταν δικό τους πρόβλημα. Έψαξα στο forum και βρήκα ότι και άλλοι είχαν παρόμοιες εμπειρίες με διακοπές, όμως δεν βρήκα κάποια αντιπροσωπευτική λύση στη δική μου περίπτωση. Μπορεί κάποιος να μου πει πού ωφείλεται αυτό;
Το δεύτερο πρόβλημα έχει να κάνει με το routing αυτό καθεαυτό. Πριν λίγες μέρες προέκυψε η ανάγκη για extra static IPs και η Forthnet μου χορήγησε ένα 8απλό IP range. Το παράδοξο στην όλη ιστορία είναι το εξής. Με τη μετατροπή της γραμμής από dynamic σε static μου έδωσαν 1 IP (214.x.x.x) και 8 ακόμη IPs σε διαφορετικό subnet (194.x.x.x) από τα οποία μου είπαν ότι μπορώ να χρησιμοποιήσω μόνο τα 6 (όλα εκτός από το πρώτο και το τελευταίο). Η ερώτηση μου είναι απλή όσο και σύνθετη: μπορώ να χρησιμοποιήσω τα 6 χρησιμοποιήσιμα IPs + το ένα (214.x.x.x) για τα τερματικά του δικτύου μου; Επειδή τα τερματικά είναι περισσότερα από τα IPs, με ενδιαφέρει κάποια από αυτά να χρησιμοποιούν internal IPs (192.168.1.x) και κάποια τα static. Μπορεί να το κάνει αυτό το Zyxel;
Ευχαριστώ προκαταβολικά για τις όποιες απαντήσεις.
Εμφάνιση 1-15 από 25
-
11-04-04, 15:20 How To: Zyxel 652R σε δίκτυο με static και internal IPs #1...in a world without fences... who needs gates?...
-
12-04-04, 01:26 #2
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 52
- Μηνύματα
- 21.738
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1G/1G
- ISP
- Elisa
- Router
- Unifi Gateway Max
Χριστός Ανέστη erebus.
Θα μπορέσω να σου απαντήσω μόνο στο κομμάτι που αφορά στις ΙΡ. Η πρώτη IP που σου έδωσαν (214.χχχ.χχχ.χχχ) είναι αυτή που θα έχει το Zyxel σου προς τα έξω (η λεγόμενη WAN IP). Από το block των 8 ΙΡ μπορείς να χρησιμοποιήσεις τις 6 για το λόγο ότι η πρώτη ΙΡ είναι ας πούμε το αναγνωριστικό του subnet σου (το ανάλογο είναι το 192.168.1.0 για τις εσωτερικές IP) και η τελευταία είναι η broadcast ΙΡ (το ανάλογο του 192.168.1.255 για τις εσωτερικές IP). Προφανώς σου έχουν δώσει ένα subnet της μορφής 194.xxx.xxx.xxx/29 (subnet mask 255.255.255.248).
Στη δουλειά μου προέκυψε αντίστοιχη ανάγκη για static IPs, οι οποίες πλέον συνυπάρχουν αρμονικά με τις private IPs, αλλά δουλεύω με Cisco, στον οποίο έχω δηλώσει primary και secondary IPs στο ethernet interface του και παίζω με ΝΑΤ στο ένα IP και static στο άλλο IP. Για το Zyxel δεν έχω ιδέα αν και πώς γίνεται.
Ανυπόγραφος
-
12-04-04, 11:51 #3
Καλημέρα και ευχαριστώ ειλικρινά για την απάντηση. Το πρόβλημά μου όσον αφορά τα IPs είναι κατ' αρχήν το αν το Zyxel θα μπορέσει να κάνει route σε 3 διαφορετικά subnets: το WAN IP (το οποίο εξ'ορισμού το πέρνει αυτόματα το Zyxel on connect), τα extra IPs (τα οποία θέλω να αντιστοιχίσω σε 2-3 τερματικά, από 2 ας πούμε στο καθένα) και τα internal IPs τα οποία θα παίζουν με ΝΑΤ και θα χρησιμοποιηθούν για τα άλλα τερματικά.
Για όποιον γνωρίζει το πρόβλημα:
Μπορεί το Zyxel να κάνει route σε όλα τα παραπάνω; Αν ναι, τι ρυθμίσεις χρειάζονται; Αν όχι, σε ΤΙ απ' όλα αυτά μπορεί να κάνει route και πώς;
Μπέρδεμα......in a world without fences... who needs gates?...
-
12-04-04, 11:59 #4
Μπορεις να ζητησεις απο τον ISP σου να σου δώσει περισσοτερα ΙP για να βαλεις ολο το δικτυο σου.</p>
Γνωστος μου σε συνδρομή του 384/128 εχει πάρει μέχρι 16 static ip</p>
-
12-04-04, 13:04 #5
Το ξέρω, μπορείς να πάρεις όσα θέλεις στην κυριολεξία. Το θέμα είναι ότι δεν θέλω περισσότερα IPs, ήδη τα 6 + 1 είναι πολλά. Στην πραγματικότητα θέλω μόνο τα 3-4, με την προϋπόθεση πάντα ότι θα μπορώ να χρησιμοποιώ και τα internals.
...in a world without fences... who needs gates?...
-
19-04-04, 00:17 #6
Λοιπόν, σε όλα τα τερματικά σου, είτε θες να τα δουλεψεις με κάποια static ip της forthnet (από δώ και πέρα global ip) είτε θές να τα δουλεψεις με εσωτερικές ip της μορφής 192.168.χ.χ (απο δω και πέρα private ip) θα πρέπει να τα ρυθμίσεις με private ips για να μην έχεις πρόβλημα στην επικοινωνία του τοπικού σου δικτύου και αρχίσεις να μπλέκεις με static routing.
Οπότε, π.χ. έχεις 15 PC, εκ των οποίων τα 3 τα θές να είναι servers σε κάθε εναν από αυτους τους server να αντιστοιχίσεις μια global ip που σου έχει δώσει η forthnet. Η διαδικασία είναι η εξης:
Δίνεις και στα 15 PC, μια IP -καρφωτά- (δηλαδή χωρις χρήση DHCP), της μορφης 192.168.0.1, 192.168.0.2 κτλ.
Συνεπώς έχεις από το 192.168.0.1 έως το 192.168.0.16.
Και τα PC που έχουν τις IP 192.168.0.1, 0.2, και 0.3 θές να τα βλέπουν από το ιντερνετ μέσω κάποιας από τις global ips της forthnet. Σκοπός σου λοιπόν είναι να αντιστοιχίσεις στο router, την κάθε global ip με μια private ip.
Αυτό γίνετε μεσω του web interface, στο NAT, κάνοντας το λεγόμενο One-to-One configuration για τον κάθε server.
Πας λοιπον εκεί και του λες:
global ip: 194.x.x.x
private ip: 192.168.0.1
submit και πάει ο ενας server,
μετα ξανα, καινουργιο rule στο NAT
global ip: 194.x.x.x+1
private ip: 192.168.0.2
και τέλος το τέταρτο rule (το πρώτο πρέπει να είναι αυτό με το οποίο δίνεις πρόσβαση σε όλα τα μηχανήματα - αυτό που είχες μέχρι τώρα δηλαδή ενεργο):
global ip: 194.x.x.x+2
private ip: 192.168.0.3
Θα έχεις λοιπον 4 NAT rules, για many-to-one για την πρόσβαση όλων των άλλων τερματικών (dynamic) μέσω της wan ip του router σου, και αλλα 3, ένα για κάθε server, που αντιστοιχούν μια global ip, σε μια private ip.
Έτσι ενω εσύ στο εσωτερικό σου δίκτυο θα έχεις πρόσβαση στους 3 αυτους server μέσω της private ip, όλοι όσοι βρίσκονται εκτός του τοπικού σου δικτύου (Internet) θα μπορούν να μπαίνουν στους servers με κάποια από τις global ip που δήλωσες.
Μια σελίδα με περισσότερες πληροφορίες για το θέμα είναι η παρακάτω:
http://www.zyxel.com/support/support.../multi_nat.htm
Ελπίζω να σε βοηθησα,
Ότι άλλο χρειαστείς απλά ρώτα.
Φιλικά,
Γιώργος<? while (!$success) { $try++; } ?>
-
19-04-04, 01:43 #7
Εξαιρετικά διαφωτιστικό το post του wintech2003.
Προτείνω ολόκληρο το topic να γίνει sticky.Επιτέλους το ελάχιστο δυνατό, ευέλικτο, και ψηφιακό κράτος. Με διαρκή αξιολόγηση.
-
20-04-04, 14:03 #8
wintech2003 σε ευχαριστώ θερμά για την πολύτιμη απάντησή σου. Ψάχνοντας αρκετές μέρες το όλο θέμα, βρήκα ελάχιστα resources στο internet και αναγκάστικα να πειραματιστώ μόνος μου. Πριν 3 μέρες κατέληξα στο ότι ο μόνος τρόπος να δουλέψει το όλο πράγμα ήταν ακριβώς αυτή η λύση που έδωσες (με βοήθησαν και κάποια παλαιότερα posts σχετικά στο adslgr.com).
Το όλο setup όπως το εξέφρασες δουλεύει κανονικά και χωρίς προβλήματα. Υπάρχει μόνο ένα βασικό πρόβλημα. Στο ZyXEL δεν δουλεύει το loopback από LAN-WAN-LAN. Και τι εννοώ με αυτό: ενώ οι "servers" με private ips και one-to-one mapping δουλεύουν κανονικά και είναι accessible από τον έξω κόσμο με τα public ips τους, δεν μπορώ εγώ μέσα από το lan μου να τους δω με τα public ips τους, παρά μόνο με τα private. Αυτό κανονικά δεν θα αποτελούσε πρόβλημα, αλλά δυστυχώς χρησιμοποιώ στον έναν linux server virtual hosting που σημαίνει ότι για να δω ένα site πρέπει να χρησιμοποιήσω το domain name και όχι το private ip. Η προσωρινή λύση που έδωσα σε αυτό είναι η μετατροπή του αρχείου HOSTS στα Windows XP όπου δηλώνω συγκεκριμένα domains να κάνουν resolve σε private IPs πριν ρωτήσουν τον DNS server για το public. Αυτό όμως είναι ημίμετρο και σκέψου να πρέπει να κάνεις edit 16 διαφορετικά αρχεία σε 16 διαφορετικούς υπολογιστές κάθε φορά που αλλάζεις κάτι στον local DNS σου... Η καλύτερη λύση για μένα θα ήταν η υποστήριξη του loopback, πράγμα που απ' όσο έψαξα η Zyxel το έχει απενεργοποιημένο για λόγους spoofing. Παρά ταύτα έχω μία υποψία ότι το συγκεκριμένο feature ανοίγει κάπως από τα filters του Zyxel. Ξέρω ότι είναι "ψαγμένη" ρύθμιση, παιδεύτηκα πολύ και δεν κατέληξα σε κάτι, ούτε στο internet βρήκα κάτι που θα βοηθούσε. Όποιος και αν γνωρίζει κάτι ας το καταθέσει...
Υ.Γ. Να πω εδώ ότι δεν είναι θέμα firewalling η αδυναμία loopback. Και με απενεργοποιημένο το firewall δεν μπορώ να δω τα public IPs από το LAN μου...
Ευχαριστώ και πάλι όσους βοήθησαν μέχρι στιγμής....in a world without fences... who needs gates?...
-
20-04-04, 15:14 #9
Πάνε μέσω telnet στο 192.168.1.1 και μετά στο μενού 24 - 8
ras> ip nat loopback on
ras> exit
Δοκίμασέ το... πρέπει να δουλέψει !
Υ.Γ. Την εντολή αυτή εντολή αυτή θα πρέπει να την περάσεις και στο autoexec.net για να λειτουργεί το loopback και μετά από ένα μελλοντικό restart του zyxel (αλλιώς χάνεται).
Αν δεις ότι δουλεύει και θέλεις να το βάλεις "μόνιμα" :
ras> sys edit autoexec.net
(σου βγάζει τις επιλογες που έχεις... και πατάς "i")
Γράφεις το ip nat loopback on (ή ότι άλλο θέλεις) και enter
Mετά πατάς "x" (save)
Περιμένεις λίγο να σώσει.... και είσαι ok.
Για περισσότερες πληροφορίες (αλλά και περισσότερα "καλούδια") στο http://www.zyxel.com/support/support...52/index_f.php
-
20-04-04, 22:40 #10
Αυτό ήταν! Δούλεψε χωρίς κανένα πρόβλημα!
Σας ευχαριστώ όλους θερμά για τη βοήθεια και πρέπει να πω πως μία τόσο "ψαγμένη" αλλά και αναγκαία γι' αυτό το setup ρύθμιση είναι κρίμα να μην υπάρχει στο manual του ZyXEL.
Σας ευχαριστώ και πάλι όλους για την πολύτιμη βοήθεια και υποστήριξη....in a world without fences... who needs gates?...
-
21-04-04, 08:28 #11
Να 'σαι καλά !
Η ρύθμιση αυτή (όπως και άλλες ψαγμένες) είναι στο :
http://www.zyxel.com/support/support.../p652hw_ci.htm
Υ.Γ. Μην ξεχάσεις να το βάλεις στο autoexec.net, γιατί θα χαθεί η ρύθμιση
-
21-04-04, 12:18 #12
Ναι το έβαλα και στο autoexec.net και δουλεύει κανονικά ακόμη και μετά από reboot. Έχεις δίκιο για τη ρύθμιση που υπάρχει στο συγκεκριμένο URL αλλά νομίζω πως θα έπρεπε να αναφέρεται και στο κομμάτι του Multi-NAT στο manual μιας και ουσιαστικά η συγκεκριμένη ρύθμιση είναι άρρηκτα συνδεδεμένη με το feature αυτό του ZyXEL.
Σ' ευχαριστώ και πάλι, ειλικρινά φαίνεται ότι δεν θα είχα καμία ελπίδα χωρίς τη βοήθειά σου....in a world without fences... who needs gates?...
-
22-04-04, 12:12 #13
Ενεργοποίησα και το antiprobe και παίζει άψογα
...in a world without fences... who needs gates?...
-
04-01-06, 18:55 #14
Παιδία, είστε καταπληκτικοί! Μια βδομάδα παιδευόμουνα και τελικα έφταιγε το nat loopback. Thanks a lot, σε όλους!
ISTJ
-
06-01-06, 05:35 #15
Έχω παρατηρήσει πάντως με το Zyxel 652R, ότι δεν δουλεύει το loopback όταν η κλήση γίνεται από το ίδιο μηχάνημα LAN που τρέχει τους servers (FTP, Web,...), τουλάχιστον αυτό ισχύει σε εμένα. Απεναντίας, όταν η κλήση γίνεται από διαφορετική LAN IP από αυτή των Servers, τότε δεν υπάρχει κανένα πρόβλημα.
Αυτό αληθεύει;
Παρόμοια Θέματα
-
SpeedTouch 530 και static ips
Από adonit στο φόρουμ Alcatel Thomson ADSL modems και routersΜηνύματα: 0Τελευταίο Μήνυμα: 26-10-07, 17:46 -
2play και 16 static ips
Από fovos στο φόρουμ Nova ADSLΜηνύματα: 10Τελευταίο Μήνυμα: 18-07-07, 00:08 -
9107, δίκτυο και Static ips
Από bleo8onhs στο φόρουμ ADSL, VDSL, FTTH & Broadband Hardware, routers, modems, κλπΜηνύματα: 0Τελευταίο Μήνυμα: 02-07-07, 16:01 -
RIPE και Static IPs
Από ssotiris στο φόρουμ ADSLΜηνύματα: 43Τελευταίο Μήνυμα: 30-09-05, 09:10 -
Zyxel R-13 Πρόβλημα συνδιασμού static και dynamic ips
Από kosdian στο φόρουμ Zyxel ADSL modems και routersΜηνύματα: 2Τελευταίο Μήνυμα: 29-03-05, 01:50
Bookmarks