Καλησπέρα σας,
καταρχάς να σας ευχαριστήσω όλους για τις πληροφορίες που μοιράζεστε μέσα στο φόρουμ και μπορούμε και άτομα σαν και μένα με περιορισμένες ή καθόλου γνώσεις στο αντικείμενο, να μάθουμε κάποια πράγματα.
Θα προχωρήσω σε αναβάθμιση σε Inalan 1Gbps Up/Down. Αυτή τη στιγμή έχω και ένα παλιότερο μόντεμ το ASUS DSL-AC55U στο οποίο έχω και όλες τις έξυπνες συσκευές μου. Αυτό που ήθελα λοιπόν είναι απλά να κουμπώσω το ASUS πάνω στης INALAN συνδέοντας απο LAN (INALAN) σε WAN(ASUS) και ακολουθώντας τις οδηγίες με DMZ.
Χθες που επικοινώνησε ο τεχνικός της INALAN μου είπε ότι γίνεται με DMZ αλλά σύνδεση LAN σε LAN (αν γίνεται λόγω του modem-router μου) και απενεργοποίηση του WIFI της INALAN. Έτσι θα έχω τις έξυπνες συσκευές μου στο asus, ενώ ότι θέλω ενσύρματο θα το βάζω στης INALAN
Από ότι έχω καταλάβει στην πρώτη περίπτωση lan-->wan θα είχα ένα δεύτερο δίκτυο αυτό του ASUS όποτε όλη τη διαχείριση θα την κάνω από εκεί.
Στη δεύτερη περίπτωση (LAN--LAN) απλά το asus θα γίνει AP?? και όλα θα ελέγχονται από το modem της INALAN. (οπότε φαντάζομαι και το dhcp, DNS κτλ??)
Εμφάνιση 511-525 από 576
Θέμα: InaLan: HowTo
-
09-08-23, 11:08 Απάντηση: InaLan: HowTo #511
Τελευταία επεξεργασία από το μέλος MariosPan : 09-08-23 στις 11:42.
-
09-08-23, 11:54 Απάντηση: InaLan: HowTo #512
καλημερα, το DMZ θελει διαφορετικο ip range στο ρουτερ ιναλαν απο το δικο σου, οποτε οτι ειναι στης ιναλαν δεν μπορεις να το χρησιμοποιεις πχ το wifi, switch και ρυθμισεις.
Ετσι ανοιγεις πορτες ΜΟΝΟ στο δικο σου.
Αν δεν παιζεις με DMZ και απλα το εχεις σε συνδεση lan-lan τοτε πρεπει να ανοιγεις και στης ιναλαν τις πορτες.
Αν τα μηχανηματα σου βλεπουν το δικο σου σαν gateway δεν ενοχλει στα αλλα, δλδ μπορεις να εχεις το δικο σου για DNS, dhcp κτλ.
Σε αυτη την περιπτωση πρεπει να ειναι της ιναλαν στο ιδιο ip range.
Αλλα προτεινω να κανεις την χρηση DMZ που ειναι το σωστοτερο εφοσον εχεις ρουτερ.
-
13-08-23, 11:37 Απάντηση: InaLan: HowTo #513
Εγώ το έχω στήσει και δουλεύει ως εξής
1. Το ΖΤΕ σαν dchp σε δικό του subnet
Θέτω DHCP Binding το ρούτερ στο 192.168.3.1
Τέλος από το ZTE (θα ξανα έρθουμε μόνο για port forwarding)
Στο ρούτερ (Edgerouter6P από Ubiquity)
Στο eth0 (πρώτο πορτ) βάζω σαν διεύθυνση (από DHCP)
Στα άλλα πορτς βάζω manual ip
Στην καρτέλα FireWall/NAT -> port forwarding θέτω το wan interface (από το web interface μπορώ να έχω μόνο ένα, από το command line περισσότερα)
Τέλος στην καρτέλα Services φτιάχνω όσα dhcp servers είναι τα subnets που θέλω
Κάθε ένα από τα άλλα πορτς τώρα μπορεί να έχει δικό του switch με δικό του subnet, δικούς του κανόνες, qos , wifi κλπ κλπ
Όταν θες κάποιες θύρες ανοιχτές, κάνεις αυτές τις θύρες port forward από το ΖΤΕ στο 192.168.3.1 που είναι η διεύθυνση του δικό σου ρούτερ
και από εκεί τις σμπρώχνεις όπου μέσα στο δίκτυο σου θες.
Το wifi του ZTE του έχω ανοιχτό σαν guest wifi αφού δεν έχει πρόσβαση στα υπόλοιπα subnets (την έχω αποκλείσει με firewall rules)
Συνήθως τις smart συσκευές τις αφήνω στο εξωτερικό wifi αφού δεν υπάρχει κάποιος ιδιαίτερος λόγος να είναι εντός (δεν χρειάζονται κάποια πρόσβαση στο τοπικό μου δίκτυο κλπ κλπ).
Κάπως έτσι φαντάζομαι θα μπορεί και με άλλα ρουτερ (που υποστηρίζουν subnets ή virtual subnets). Λίγος πειραματισμός και googling και το φτιάχνεις όπως θέλεις.
-
19-09-23, 19:31 Απάντηση: InaLan: HowTo #514
- Εγγραφή
- 05-11-2004
- Ηλικία
- 33
- Μηνύματα
- 3.688
- Downloads
- 44
- Uploads
- 0
- Άρθρα
- 28
- Τύπος
- FTTH
- Ταχύτητα
- 200/200 Mbps
- ISP
- Inalan
- Router
- EdgeRouter™ X
Αυτό το ποστ με έχει μπερδέψει.
Γιατί θεωρείται "τρυπα στο dmz" αυτό; Το dmz (δηλαδή το subnet του χρήστη) έχει τρύπα επειδή μπορεί να δει το web interface του router της Inalan? Τρύπα θα ήταν αν συνέβαινε το αντίθετο με LAN clients στης Inalan να βλέπουν το προσωπικό μας LAN, εφόσον είχαμε χωρίς firewall το WAN στο δικό μας router. Και πως είναι και τα 2 στο ίδιο 255.255.255.0 αφού της inalan είναι στο 192.168.1.x και το PC του στο 192.168.50.x;
Επίσης γιατί θέλει ειδικό κανόνα NAT για να δούμε το router της Inalan? Αφού έτσι κι αλλιώς routάρουμε πακέτα στο router, άρα έχουμε κανόνα NAT για masquerade. Πως αλλιώς θα είχαμε πρόσβαση στο Internet? Με τον ίδιο κανόνα βλέπουμε και το web interface του router της Inalan.
Για να το θέσω διαφορετικά: Πως γίνεται να μην το βλέπεις επειδή είναι "σε αλλο Ip range εκτος εσωτερικου σου δικτυου" αλλά ταυτόχρονα να έχεις Internet από αυτό?
Πάω στοίχημα οτι άμα βγάλεις αυτόν τον κανόνα NAT που λες, δεν θα έχεις καν Internet, όχι απλά δεν θα βλέπεις το web interface του router.
- - - Updated - - -
Αυτό το β) δεν είμαι σίγουρος σε τι ωφελεί.
Δηλαδή δίνεις για Router/Default gateway στους clients ενός subnet, την IP του ZTE που είναι σε άλλο subnet? Αυτό σημαίνει οτι το port που έχεις το ZTE είναι στο ίδιο switch με τα ports από το / τα άλλα subnets, σωστά; Διαφορετικά δεν θα δούλευε αυτό, καθώς δεν θα μπορούσαν οι clients να κάνουν ARP resolve την IP του ZTE.
Γιατί όμως να έχεις την WAN στο ίδιο switch αντί να δώσεις την router ip address (του ίδιου subnet) για default gateway?Τελευταία επεξεργασία από το μέλος globalnoise : 20-09-23 στις 17:39.
OK boomer
-
22-09-23, 01:49 Απάντηση: InaLan: HowTo #515
Στην δική μου περίπτωση έχω κοινό δίκτυο με τον αδερφό μου, και είχαμε 2 διαφορετικές συνδέσεις, οπότε το κάθε subnet έπαιρνε από αλλού ίντερνετ αλλά επικοινωνούσαν σε επίπεδο τοπικού δικτύου. Αν κάποιο υποδίκτυο για κάποιο λόγο, πχ έπεσε η Inalan θελήσει να πάρει ιντερνετ από την άλλη γραμμή απλά αλλάζει το δηλωμένο gateway. Το DHCP στα δίκτυα το κάνει το κεντρικό ρούτερ (οχι οτι είναι απαραίτητο βέβαια)
>Αυτό σημαίνει οτι το port που έχεις το ZTE είναι στο ίδιο switch με τα ports από το / τα άλλα subnets, σωστά;
Δεν ξέρω αν σε κατάλαβα, αλλά όχι. Το ΖΤΕ είναι σε ένα άλλο δωμάτιο, πάνω σε ένα switch και κάποια στιγμή συνδέεται και αυτό σε ένα πορτ του router. Το πορτ εκείνο έχει πχ manual ip 192.168.5.1 . Απλά στο δίκτυο αυτό (το 192.168.5.1) έχω βάλει το ΖΤΕ να είναι ο DHCP server, γιατί οταν είχα δοκιμάσει να είναι το βασικό μου ρούτερ και για εκείνο το υποδίκτυο δεν δούλευε, ενώ είχα κάνει static route στο ΖΤΕ (αν θυμάμαι καλά). Δεν ξέρω γιατί, αλλά δεν... Ενώ με edgerouter στην θέση του, δούλευε κανονικά το static route.
Το αποτέλεσμα είναι το subnet του ΖΤΕ δεν μπορεί να δει τα υπόλοιπα, γιατί δεν δουλεύει το static route, ενώ τα άλλα το βλέπουν κανονικά.
Σίγουρα κάνω κάποιες γκάφες. Δεν είναι κομμάτι που το ξέρω, απλά όσα βασικά χρειάζονται για να κάνω την δουλειά μου.
-
02-10-23, 16:08 Απάντηση: InaLan: HowTo #516
Ας γράψω και εγώ το πρόβλημα μου γιατι δεν βγάζω άκρη. Συνδέθηκα με inalan 1gbps, κουμπώνοντας στην lan1 το fritzbox 7590 στην wan. Όλα καλά, συνδέονται όλες οι συσκευές στο 7590 και το ρούτερ της inalan δίνει μόνο ίντερνετ τοπικά στο άλλο ρούτερ με το wifi κλειστό. Το πρόβλημα μου είναι ότι δεν μπορώ από το myfritz.com η με wireguard να συνδεθώ στο 7590 και επίσης σε ένα nas της synology ούτε εκεί μπορώ να συνδεθώ. Μίλησα με την εξυπηρέτηση, έκλεισαν το NAT αλλά μετά δεν είχα ίντερνετ οπότε το ξανά άνοιξαν. Τι κάνω, να βάλω static ip η block ip's;
-
02-10-23, 16:09 Απάντηση: InaLan: HowTo #517
- Εγγραφή
- 05-11-2004
- Ηλικία
- 33
- Μηνύματα
- 3.688
- Downloads
- 44
- Uploads
- 0
- Άρθρα
- 28
- Τύπος
- FTTH
- Ταχύτητα
- 200/200 Mbps
- ISP
- Inalan
- Router
- EdgeRouter™ X
-
02-10-23, 16:22 Re: Απάντηση: InaLan: HowTo #518
-
02-10-23, 16:29 Απάντηση: InaLan: HowTo #519
Εκεί έχει την mac του fritz
Πρέπει να σβήσω την mac και να γράψω την ip που έχει το fritz;
- - - Updated - - -
Από αυτά που ξέρω δεν επιτρέπουν τίποτα άλλο εκτός από το ρούτερ του, κουμπώνει η οπτικη στο ρούτερ τους και μετά όλα τα άλλα. Κάτι λέγεται ότι μέσα στο μήνα υπάρχει το ενδεχόμενο να επιτραπεί η ελεύθερη επιλογή ρούτερ, μακάρι...
-
02-10-23, 16:30 Re: Απάντηση: InaLan: HowTo #520
Από σήμερα, λόγω του νέου κανονισμού της ΕΕΤΤ, αναγκάστηκαν.
https://inalan.gr/genikoi-oroi-update-1-10-23/
Στο άλλο topic γράφτηκε ότι δίνουν μάλλον αυτό https://support.huawei.com/enterpris...0m-pid-9028636
-
02-10-23, 16:43 Απάντηση: Re: Απάντηση: InaLan: HowTo #521
Στην εξυπηρέτηση δεν ξέρουν τίποτα και μου είπαν διαβάστε την ανακοίνωση στην σελίδα μας. Δηλαδή με ένα ont θα κάνουμε δουλειά;
-
02-10-23, 16:45 Re: InaLan: HowTo #522
ONT και πάνω του το Fritz.
Όπως γίνεται και σε άλλους παρόχους που δίνουν ξεχωριστό ΟΝΤ, απλά αντί για PPPoE ρύθμιση στο Fritz, στην Inalan θα γίνει με DHCP.
-
02-10-23, 16:48 Απάντηση: InaLan: HowTo #523
Εκτος απο την συνδεση μεταξυ τους ... θα πρεπει να κανεις και τις απαραιτητες ρυθμισεις.
Ειτε να ανοιξεις μια -μια τις πορτες που θελεις , ειται να κανεις DMZ κατευθειαν στην ΙΡ που εχει το fritzbox .
Αλλιως μπορεις να περιμενεις μερικες μερες μεχρι να ολοκληρωθει η πρωτη αλλαγη σε συνδρομητη ΙΝΑΛΑΝ , να δουμε πως θα το κανουν .
ειτε με bridge mode ειτε με ONT . θα δειξει τι επομενες μερες .The gr81 .
-
02-10-23, 17:08 Απάντηση: InaLan: HowTo #524
Το DMZ το έχω ενεργοποιημένο και επιλέγω απο το drop down menu το fritz και γράφει την mac address του. Το ρούτερ την ιναλαν το έχω 192.168.1.1 και το fritz το έχω 192.168.2.1. Να ανοίγω πόρτες και στα 2 η μόνο στο fritz όπως κάνω και τώρα; Έτσι όπως το έχω τώρα είναι ανοιχτές οι πόρτες μου απλά δεν μπορώ να το δω από το wireguard η από το myfritz.net
-
02-10-23, 17:10 Απάντηση: InaLan: HowTo #525
- Εγγραφή
- 05-11-2004
- Ηλικία
- 33
- Μηνύματα
- 3.688
- Downloads
- 44
- Uploads
- 0
- Άρθρα
- 28
- Τύπος
- FTTH
- Ταχύτητα
- 200/200 Mbps
- ISP
- Inalan
- Router
- EdgeRouter™ X
Μήπως, λέω μήπως καταλάθος, έχεις μπει με admin κωδικούς και έχεις κλείσει τα SIP στο router της Inalan?
Γιατί αυτή την εξυπνάδα την είχα κάνει και εγώ από συνήθεια και δεν έπαιζε το L2TP vpn που ήθελα.
Επίσης, μήπως το "myfritz" προσπαθεί να συνδεθεί στην διεύθυνση που βλέπει ως WAN? Που στη προκειμένη είναι η WAN-to-LAN εσωτερική; Κάνει public IP resolve?
Με την public IP σου δοκίμασες να συνδεθείς;OK boomer
Παρόμοια Θέματα
-
Inalan
Από Daemon στο φόρουμ FTTHΜηνύματα: 17194Τελευταίο Μήνυμα: 02-12-23, 02:03 -
INALAN στην Κυψέλη Αθήνα
Από Nikiforos στο φόρουμ FTTHΜηνύματα: 1994Τελευταίο Μήνυμα: 13-10-23, 17:06 -
Inalan στην Δυτική Θεσσαλονίκη
Από whoami στο φόρουμ FTTHΜηνύματα: 4Τελευταίο Μήνυμα: 08-07-18, 20:55 -
Inalan: Εντυπώσεις
Από gekoul στο φόρουμ FTTHΜηνύματα: 4Τελευταίο Μήνυμα: 20-12-17, 09:49
Bookmarks