

Lze forwardovat port na routeru pro DHCP LAN?
Viz titulek...
Nejspis je to pro sitove guru ponekud nablbla otazka, nicmene tento problem mi bude dano v dohledne dobe resit. Router je tento, LAN je konfigurovana pres DHCP. Je treba resit /sorry, trochu piratska problematika/ pristup na DC++, Torrent a "nevimjakejeste" sdilene site. Vim, jak forwarding nastavit, ale unika mi, kterym zpusobem nastavim rozsah DHCP adres pocitacu v LAN tak, aby byly vsechny forwardovany pres tentyz port (je jedno jaky, to uz osefuju). Je to vubec mozne?
PS: Nepiste, plz, ze mam nastavit diskretni identifikaci v siti - uzivatel to nechce (ruzni lide s ruznymi pecky), i kdyz to tak nejspis stejne dopadne...
Ano, lze. Je zapotřebí jediné - tomu PC, na který má být forwardován port, zřídit DHCP rezervaci (dostane potom pokaždé stejnou IP adresu)
Jenže on to chce forwardovat na všechny PC v té síti. Navíc tam chodí různí lidé s různými PC. Podkud to správně chápu.
to prostě nemůže fungovat, triggering je určen na jiné věci. Spíše by mohl pomoci uPNP.
Jo, MaSo to pochopil spravne. Chapu to tedy spravne i ja, ze jedinou schudnou cestou bude nastaveni konkretnich adres LAN v cele siti?
tohle řešíá uPNP (jak už jsem psal) - ale tato technologie je vše, jen ne moc spolehlivá a bezpečná.
Nutno doplnit, ze upnp funguje tak, ze pocitac pozada router o presmerovani nejakeho portu sam, takze i nova prichozi spojeni budou na tento pocitac smerovana. Rozhodne to neni o otevreni jednoho portu na vice pocitacu najednou. Take dluzno dodat, ze to nektere trojany zneuzivaji, aby otevreli pristup z internetu na infikovany pocitac.
aha.. teď jsem si to přečetl - "tentýž port" - to samozřejmě není možné, to zvládne snad jen nějaká sofistikovaná proxy.
No a ikdyby to bylo možné, tak třeba DC++ hub, kdyby proxy udělala chybu a omylem předala dotaz určený prvnímu pc druhému (klient by měl jiný key) a ten odpověděl, tak bych si tipnul, že 90% hubů by tě zabanovalo - hub by si to vyložil jako útok.(žejo, nemůže dvojka kecat do session jedničky, když hub o tom ví přes key)
Aj tak, pro odchozi spojeni mozna, ale pro prichozi proste nemuze poznat, jakemu pocitaci to ma patrit. Tedy v pripade, ze se jedna o tentyz protokol. OpenVPN ve verzi 2.1 (rc15) umi delat proxy pro webovy provoz. Me bezi na routru na portu 443, ale natomtez portu se lze doptat weboveho serveru. OpenVPN totiz pozna, ze ona prichozi komunikace je https a ne jeji, tak ji preda serveru, ktery tam nastavis.
Myslim, ze problem by sa dal riesit pouzitim spolocneho torrent klienta na strane routra resp servra v ceste. Nemam s tym skusenosti sice (torrenty pouzivam naozaj vynimocne), ale viem, ze na linuxovych routroch bezia torrent klienti bezne a su pristupne pre uzivatelov na lanke.
OK, rozumim a vsem dekuju za odpovedi. Dovolim si ovsem polozit otazku trochu jinak:
Predpokladejme, ze ty porty budou tedy rozdilne (na kazdem PC a jeho klientovi nastavim jiny - to uz bych uzivatele presvedcil), popr. ze bude pripojen pouze jeden PC (nebo bude pouze jeden stahovat). DHCP je dogma, to menit nesmim. Lze tedy forwardovat porty pouze pro jeden PC na DHCP? Pokud jo, jak?
máš 2 možnosti:
- napevno forwardovat porty na konkrétní IP adresu a zároveň vytvořit pro daný PC DHCP rezervaci na MAC adresu
- povolit v routeru uPNP (pak si port otevře klient sám)
Diky, nejspis pujdu cestou uPNP (rezervovat dle MAC nemuzu, neb u jednoho stroje je uz MAC klonovana na routeru "pro ISP", a na sitovce /desce/ nejde zmenit).
al měla by jít změnit ve Windows v detailním nastavení ovladače...
Ale to nepotrebujes menit. Nikde neni receno, ze ve dvou sitich oddelenych routrem nesmis mit stejne MAC. To funguje naprosto bez problemu.
Jasne, nejsem primo sitar, tak mi hned nedokleplo, ze MAC musi byt ruzna v ramci jedne site
. Hergot, to mam za to, ze jsem mekkota - mamlas si vymysli blbost a ja mu to odkyvam...
Jo to se mi stava taky , ze neco slibim a pak se s tim seru cely den,,,
Nedavno jsem slibil rozchodit novou tiskarnu na win me,, to bylo zatrest....
Roz(h)reseni:
Toz jsem to nakonec provedl vyhrazenim DHCP adresy na konkretni MAC. Zakaznik chvilku brblal, ale kdyz jsem mu dodal /mnou/ vypracovany postup (s obrazky
), jak zjistit porty v jednotlivych klientech a zpusob nastaveni forwardingu v routeru, souhlasil. Timto dekuju vsem zucastnenym (zvlaste mistim sitovym guru TW a JRE) a znacim vyreseno.