Do diskuse momentálně není možné vkládat příspěvky. Děkujeme za pochopení.
Úvod > Diskuse > Obecná diskuse > xavi 8122r bridge - drobnou radu pls

xavi 8122r bridge - drobnou radu pls

Petr (18.6.2006 08:25:08)

S pomoc írůzných příspěvků se mi konečně poved rozjet bridge mod. Když použiju příkaz IPCONFIG, tak se mi zobrazí: adaptée pro PPP protokol: moje veřejná IP adresa a pak adaptér ethernet:10.0.0.xxx. Lze nějak docílit, abych měl na adaptéru veřejnou IP ? Ptám se, protože používám herní HL (CS) server a nikdo se ke mě nepřipojí kvůli vnitřní IP adrese.

Stoupa (18.6.2006 08:26:13)

Stručně řečeno, aby se xavina chovala jako naprosto USB modem ...

Stoupa (19.6.2006 14:40:19)

nikdo netuší ? předpokládám, že je to prkotina někde v nastavení, ale ... no , však to znáte ...

JOE (19.6.2006 21:52:30)

Já netuším proč by jsi chtěl mít na Ethernet adaptéru veřejnou IP ? Modem v bridge módu se chová právě jako nějaký USB modem. Tedy PC s modemem komunikuje po Ethernetu, ale do Internetu používáš spojení PPP, tedy po navázání spojení k Internetu vidíš na rozhraní PPP věřejnou IP a ta je také přístupná zvenčí (nebrání-li tomu nějaký firewall). To samé rozhraní PPP uvidíš i u USB modemu. Chybu hledej jinde, nejspíše v nějakém softwarovém firewallu. Veřejnou IP na Ethernet rozhraní můžeš mít jen pomocí ZIPB (taková pitominka), nebo nastavením modemu do čistého routinku bez NAT (nutnost více veřejných IP adres). Ale pro obyčejný přístup na tvůj herní server to není třeba.

Petr (20.6.2006 08:23:53)

Souhlas, po IPCONFIGu (příkaz) mám na PPP veřejnou a na ethernetu vniřtní 10.0.0.xxx. Vše normál, včetně DC++ - jsem active (do netu se připojuju přes PPPoE klineta - širokopásmovej net). Porblém vzniká u herního serveru, ten si nevím proč přidruží právě tu vnitřní adresu a kámoši maj utrum nikdo se ke mě nepřipojí. Zkoušeli se připojit jak veřejnou xx.xx.xx.xx:27015 tak i ze srandy tou vnitřní, čož jsem ihned shedali na lamérství :D. Mimochodem, zmímil ses i ZIPB modu. Ten jsem zkoušel taky a nejelo to (určitě jsem zvrtal nastavení). Mám výše XAVI modem (jen jedinej), žádnej jinej roter či modme nemám za xavi připojenej, připojuju se přes PPPoE ve woknech. Poradil bys mi pls jak na ZIPB. KLidně vycházej z továrního nastavení. Configy mám uložený.

JOE (20.6.2006 08:47:49)

Zkus tedy spíše řešit nastavení herního serveru. On prostě asi předpokládá že se připojuješ přes rozhraní Ethernetu, ne PPP. Co mu někde říci že tomu tak není, nastavit mu ručně třeba přes jaké rozhraní nebo adresu se spojuješ do Internetu a kde má očekávat komunikaci.ZIPB by to sice vyřešit mohl, ale přinese zase jiné problémy (včetně malého počtu session pro NAT). Zaměř se na nastavení toho serveru.

Petr (20.6.2006 12:13:38)

díky, pohrabu se v serveru

Petr (20.6.2006 13:21:58)

díky, pohrabu se v servru

Petr (20.6.2006 00:29:25)

Předpokládám, že máš za Xavi připojen router. Veřejná IP adresa se přes Xavi přenese na WAN rozhraní routeru, vnitřní adresy jsou na LAN rozhraní routeru. Vnější adresu nepotřebuješ dostat do vnitřní LAN sítě. Nejjednodušší řešení je přidat herní server do tzv. DMZ (demilitarizované zóny). Tento počítač je vystaven vnějšímu Internetu a router na něj předává všechny neznámé požadavky (porty), pokud nejsou směrovány jinam do vnitřní sítě. Na routeru obvykle stačí aktivovat SW (nebo HW) DMZ a zadat IP adresu tohoto počítače. Kámošům pak řekneš vnější adresu routeru, který jejich (herní) požadavky přesměruje na herní PC v DMZ.

Petr (20.6.2006 08:16:58)

Ne, mám jenom XAVI v bride modu, žádný jiný router či modem nemám za xavi připojený. Po příkazu IPCONFIG vidím na PPP veřejnou IP, ale na ethernet tu vnitřní. Vše se chová normálně i DC++. Problém nastává u toho serveru. Ten si z nějakýho důvodu přidruží tu vnitřní adresu IP a v ten okamžik se nikdo ke mě nepřipojí. To mi na USB modemu nikdy nedělalo.

Nargon (20.6.2006 09:20:49)

Na ethernetu budes mit stale tu vnitrni. Takhle vlastne mas na PC 2 ip adresy. Jednu pro internet a druhou pro sit. Kdyby jsi tu pro sit "vyhodil" tak by jsi se pravdepodobne nemohl dostat ani na modem. A pak by ti nejspise nesel ani internet. Ted je to spise na tom serveru, a na problemu mezi zidli a klavesnici, aby jsi tomu serveru rekl, jakou ip z tech tvych dvou ma pouzit. Sice nevim, proc to tak je, ale co ja jsem zatim vydel servery (ne sice na CS, ale na ruzny dalsi programy) tak se zapnuly na vsech IP adresach, ktere mam (ethernet, ppp, hamachi). Pokud tedy ten server si bere jen jednu IP, tak musi jit nakonfigurovat, kterou ma brat. Pres consoli, pripadne nejaky parametr pri spousteni, Ale k tomuto by to asi chtelo nejaky navod.

Petr (20.6.2006 12:13:50)

díky, pohrabu se v serveru

Petr (20.6.2006 21:06:22)

O.K. Neměl by to být problém. Předpokládám, že máš na serveru nastavenu pevnou IP. Na Xavi bych nastavil IP filtr s využitím DMZ a konkrétního/ch příchozího požadavku s číslem portu (viz. str. 70 avi_manual8122.pdf) a mělo by to jet. Xavi pochopitelně nastaven pouze jakou router (default konfigurace od ČT).

Petr (21.6.2006 08:31:22)

díky, zkusím to ...

Nargon (21.6.2006 17:44:15)

Prave jsem na tomto modemu rozjel ZIPB (cisty bridge u me neni mozny, protoze jsem pripojen pres PPPoA) Postupoval jsem presne podle manualu a nebyl zadny problem. Takze jak jsem to nastavil: Vychazim z nastaveni v normalnim "routovacim" rezimu. 1] zkontrolovat jestli na PC prijmate IP z dhcp serveru (vetsinou to prijmate) 2] Pokud v bode 1 neni problem tak je zbytecne kontrolovat jestli dhcp server na modemu je zapnuty. jinak je potreba ho zapnout. 3] home - kliknout na PPP-0 a v dalsim okne na tu "tuzku" pro editaci. Nastavit status na StartOnData 4] services, nat - nastavit disabled 5] services, bridging - podivat se jestli nastaveno Interface name na eth-0. (Pripadne pridat) a pak kliknout na nejake Enable/Disable o kus vyse. 6] na dalsi strance Nastavit enable u ZIPB, vse ostatni disable. 7] Nyni by melo stacit ulozit nastaveni do modemu a restartovat. Pripadne ve win jeste pouzit ipconfig /renew pro nove zizkani ip z dhcp. a bude verejna ip az na sitove karte. A nemelo by byt spojeni nicim blokovano. Teda, je mozne vyuzivat firewall v modemu, coz se muze hodit. Ale stejne je dobre nastavit SecureLevel na NONE aby to neblokoval a blokovat to jen firewallem v PC. Tohle je funkcni pro 1 PC. Vice jich nemam a netestoval jsem.

Petr (21.6.2006 18:43:31)

díky moc, vše funguje, dc++ activ, a na serveru mám veřejnou IP, jen teď čekám na kámoše ...

Petr (21.6.2006 20:48:07)

DC++ activ, server jede ... ještě jednou dík Nargone

Takeru (7.8.2006 12:51:39)

Taky musím poděkovat. Velice užitečný návod.

Anonym (17.2.2007 23:48:37)

ZIPB, muže mi někdo pls řict co se tim zlepši na xavině ? Pořad tu čtu něco o bridge a ZIPB ... nějak mi dochazi že se to tady kuti kvuli P2P a hram.. taky mě to sere jak to pada... ale.. mam 4 PC .. a ten ZIPB funguje jen pro 1 PC ne ? Dalo by se to vyřešit dalšim (zvlašť) Routerem ?

Nargon (18.2.2007 02:40:05)

ZipB funguje tak, ze pres DHCP preda pocitaci verejnou IP adresu. Pak nemusi modem provadet nat, a jeho mala nat tabulka ho uz nelimituje. Ale jde to pouzit jen pro jeden PC, protoze je jen jedna IP adresa. A nic nebrani tomu aby misto toho 1 pocitace se tam strcil router s natem, a za ten router pripojit 4 pocitace.

Anonym (18.2.2007 14:05:56)

Aha... takže to chapu, takže vlastně z toho udělam Enthernet modem, je tak ? ... no .. ale kdybych to dal pak do switche, pač mam 4 PC, tak nedělalo by to zas to same ale akorat switch ? Jinač diky za info :-)

Duran (18.2.2007 14:44:14)

Popř mužete napsat na tento e-mail .. diky

Nargon (18.2.2007 16:48:57)

Ano bude z nej jen modem, router se tim vypne. A kdyz za to das switch tak si vubec nepomuzes, stale mas jen 1 IP adresu. Musis tam dat router s natem, aby jsi mohl pripojit vice nez 1 pocitac.

Duran (18.2.2007 19:03:43)

aha.. takže Switch taky ne jo ? ... ALe ten XaVi ma NAT, ale asi malou že ? ... Ku*va.. mě s*re ... si nemužu zakalit ani on-line hry, připojit na QIP a plno dalšich věci.. jak jsem měl D-Link pujčeny tak ot všechno jelo bez problemu, i Hamachi

Nargon (18.2.2007 20:07:50)

Jo proste NATovat se musi nekde jinde, jen ne na ty xavine. ta je uplne nedostacujici, defaultne ma jen 180 mist, pres telnet to jde nastavit az na 512, ale vice nejde. Chce to nejakej lepsi, kterej ma vice mist. Problem je, ze ti nikdo asi nerekne jak velkou na to ma pamet ten router. Ale tenhle xavi je jedinej o kterem jsem slysel, ze s nim byly problemy. Asi je to i tim ze ostatni routery to maji lepe resene. A tedy pri vkladani noveho zaznamu do plne tabulky ten zaznam nahradi tu nejstarsi polozku. Xavi se proste zasekne :D

Duran (19.2.2007 21:21:00)

Takže je to řešeni ho nadstavit na bridge (vlastně jako enthernet modem ) a pak siťovy kabel z něho vystupujci zapojit do nějakeho switche aby se mihly připojit i ostatni PC, jo ? Jde jen oto že ten Xavi neumi provadět dobře funkci Routeru ale když je nadstaveny na IP poskytovatele tak frči v pohodě, jo ? Pomohl bych si terda takhle pomoci toho switche ?

Nargon (19.2.2007 21:46:02)

Psal jsem to o par radku vyse. Switch NENI Router. Jak pises tak to zapojis spravne, jen tam furt chces davat spatny zarizeni. Musi to byt Router, switch je v tomto pripade nanic. Jak tam zapojis router tak za nej si klidne muzes dat switch, kdybys mel malo portu na routeru.

Anonym (20.2.2007 12:35:30)

No tak to nechapu... ja myslim jako že bych ten router zapojil do Bridge a pak pomoci LAN bych se připojil pomoci "PC" poskytujci internet, což by byl vlastně router ktery by sdilel internet ... No nevim no.. ja myslim že by to takhle teoreticky fungovat mělo a reouter by taky padat neměl pač by byl zapojeny do bridge tak by nepoužival vubec NAT tabulku...

Nargon (20.2.2007 13:09:38)

Takze asi to napisu takhle. Telefoni kabel - splitter - WAN adsl modemu xavi (modem je v bridge modu), z lan modemu - Wan nejakeho routeru(kazdy router obsahuje nat a je defaultne zaply), z lan routeru - pocitace v siti, nebo switch a pocitace v siti nebo 5 switchu a hodne pocitacu v siti... a ten Wan nejakeho routeru muze byt klidne PC s linuxem a dvema sitovkama, nebo jakykoli router co sezenete v obchode.

Duran (20.2.2007 21:50:02)

Ano, z LAN modemu do switche čimž bych jeden port ve switchi zaplnil a 4 by zbyvali na PC (kdyby se jednalo o 5*Enthernet schwitch) a tam by se to rozvadělo do jednotlivych PC přes normalně lan a předpokladam že schwitch už ma dobrou NAT ktera se tak nepřeplňuje -> nepada ... Chapete ? :-)

Nargon (20.2.2007 23:25:02)

Uaaaa, mam chut nekoho uskrtit. Nevim jestli jsem tak blbej a neumim to vysvetlit nebo vy tak tupej a nemuzete to pochopit. Switch neni, nebyl a nikdy nebude router. Jsou to dve rozdilne zarizeni. Switch nema NAT, nema firewall, nema dhcp, nema nic. Switch je jen "inteligentni" hub. Takze ted co je to hub. napriklad mate 5ti portovej hub. Na vsechny porty mate pripojene pocitace. Pro jednoduchost maji pocitace ip adresy 10.0.0.1, 10.0.0.2, ..., 10.0.0.5 a jsou pripojene na porty 1-5 a jejich ip ma stejne cislo jako je cislo portu. A ted pocitac 10.0.0.1 posle packet na ip 10.0.0.2, hub to dostane a odesle to vsem pocitacum na siti, samozrejme ze to prijme jen jeden PC, protoze ty ostatni maji jinou ip. Ale timto vznika zatizeni na siti i tam, kde ten packet nebude prijmut. Switch je inteligentni a zapamatuje si ze pocitac s ip 10.0.0.2 je na portu cislo 2 a tak ten packet posle jen na tento jeden port a ulehcuje tak siti. Ale nic vic switch neumi. Vsechny jeho porty jsou rovnocene a je jedno ktery pocitac kam zapojite. 5 port switch proste jen rozdeli jeden kabel na 4 kabely aby to slo fyzicky zastrcit do 4 pocitacu. Protoze 1 kabel urcite do 4 pocitacu nestrcite, vzdy bude jen v jednom. Router ma nat, dhcp, firewall, treba i vpn, funkci printserveru a mnoho dalsiho (vybava je dost zavisla na cene). A snad uplne vzdy ma integrovany switch, takze ma treba 1x WAN vstup a 4xLan vystup. a prave ty 4 lan vystupy jsou stejne jako kdyby mel 1x Lan vystup a pripojil se tam 5port switch, aby jste mel 4 dirky pro pripojeni pocitacu, chova se to uplne stejne. A tady je prave rozdil mezi Wan a Lan stranou tyto porty jsou rozdilne. ne jako u switche kde je jedno co kam zapojite. Kdyz sem zapojite 4 pocitace do 4 lan portu tak vse normalne funguje jako by tam byl switch (je to tim, ze v tom routeru je prave ten integrovany switch) Ale jakmile jeden pocitac pripojite do WAN portu tak uz to tak nefunguje. Z pocitace kterej je v lan se s timto pc spojite, ale ten ktery je ve wan se nespoji s pocitacema v lan. A tohle ze lan -> wan jde a wan -> lan nejde je zpusobeno natem a tim ze je to router. (pokracovani v dalsim topicu, forum ma omezeni 3000 znaku na topic, je to asi nejaky dlouhy)

Nargon (20.2.2007 23:25:31)

No protoze pocet IP adres je omezeny a v siti nemuzou byt 2 zarizeni se stejnou ip adresou tak se vymyslel NAT. Je to moznost jak nekolik pocitacu se na venek tvari jako "jeden" a vystupuji vsechny pod 1 IP adresou. neni to prilis slozity system, ale nechci tu ted psat jak funguje. Dulezite je to, ze kdyz mas 5port switch a chces pripojit 4 pocitace. Tak pres ten jeden kabel co ti jde do switche musis dostat 4IP adresy, pro kazdej pocitac jednu. Ale protoze na ADSL mas ip adresu jen jednu, tak pres ten bridge dostanes jen jednu ip adresu. Takze sice za switch muzes fyzicky pripojit 4 pocitace ale IP adresu dostane jen jeden, protoze mas jen jednu. Ty 3 ostatni ji mit nebudou a internet jim nepujde. Tady prave potrebujes router s natem. On si tu jednu ip(tu co dostane od modemu) necha, pocitacum prideli 4 jine a diky natu vsechny ty pocitace navenek vypadaji jako by meli 1 ip, a to je ta ip, kterou si nechal ten router. No ted uz to snad je jasne. Jestli tu jeste napises ze tam chces strcit switch tak ti doufam rozdil mezi switchem a routerem vysvetli nekdo jinej protoze ja uz fakt nevim jak lepe to rici.

Duran (21.2.2007 13:16:56)

WOW, Tak už to snad chapu.. takže řešeni je novy ROUTER s větši NAT "tabulkou" pač těch max 512 co ma Xavina nestači, chapu spravně ? MMJ, jaky Router by jste roporučil ? Tak max do 1200,- (jestli se teda za to da koupiut něco aby to nědělalo stejnou hajzlarnu jak ten XAVI) ... ještě jednou diky za objasněni :-)

Nargon (21.2.2007 15:47:32)

Hura :) No do 1200 asi nic dobreho se najit neda. Chce to do toho dat tak alespon 2-3 tisice. Pak je to pouzitelna krabicka. No asi tak nejlepsi je Asus WL-500g deluxe obsahuje i wifi. Ale nevidel jsem ze by si na nej nekdo stezoval, tohle by mel zvladat. A pokud nechces dve krabicky tak je tu moznost AllInOne zarizeni tedy adsl modem + router, tady bych doporucil asi Zyxel 661H http://shop.zyxel.cz/24-karta-Prestige_661H-D3_D7.html nebo HW, ktery ma i wifi http://shop.zyxel.cz/1080-karta-Prestige_660HW-T3.html Jsou to asi nejlepsi kousky od zyxelu v pomeru vykon/cena. No ale mozna nekdo poradi dobre zarizeni do tech 1200. Ja s nimi vlastni zkusenosti moc nemam, takze tady bych mohl jen hadat.

Duran (21.2.2007 16:31:19)

WOW, tak to je teda palka 2-3Tisice.. jako o mě nejde.. mam net se sousedem a tamu je tak všechno jedno no.. a takova cena by se mu už asi nelibila moc... o WiFi nejde.. to nepotřebuju, hlavně Enthernet 4krat.. Někdo tu už daval i typ nějakeho reouteru Edimax, pry už ho použival rok a bez problemu, jak jsem siu ho našel na www.alfacomp.cz tak tam vychazi na nějakych 650,- s DPH tak.. nevim no... Ještě se asi potam .. měl jsem zapujčeny D-Link DSL-584T a byl jsem s nim docela dost spokojeny no.. ale on se vratil bo byl jen dočastně zapujčeny od O2 po dobu reklamace Xaviho

Nargon (21.2.2007 16:50:35)

Jo ten d-link je taky v pohode, ale jak jsem koukal http://www.lan-shop.cz/modemy/d-link/28739 tak stoji 1800.

Maxi.Cartmen (9.7.2006 16:44:48)

Já mám teď zaplý zipb a když zakládám hru dedicated server HL tak je to vše naprosto OK. I torrenty i dc++ (jsem activ).Když jsem měl bridge, tak při zakládání hry jse mi připojila IP lan (10.0.0.1) a ne toho připojení co jsem vytvořil (co mám od poskytovatele IP).Si myslim, že to ZIPB je lepší a hlavně jednodušší

Nargon (9.7.2006 18:21:17)

Hlavne v zipb "muzes" vyuzivat firewallu v modemu, pokud chces. A je opravdu mnohem jednoduzsi, protoze na tom "dalsim" zarizeni (PC, dalsi router...) nemusis vytvaret pripojeni, tam jen nastavis prijem z dhcp serveru a vse je hotovo.

petr (9.7.2006 21:03:25)

jo zipb je suprovej, všechno přepošle na přímo na síťovku (včetně virů :D), zvyk z kolejí ...

Nargon (9.7.2006 23:00:19)

Teda ja s viry problem nemam. Od toho tu jsou firewally a antiviraky. HW a SW firewall je v blokovani prichozich spojeni stejne uciny i nebezpecny. V blokovani odchozich je na tom uz SW firewall mnohem hure, ale tohle muze nastat jen v pripade, ze nejaky ten vir jiz v pocitaci je. A sam se tam nedostane, protoze i ten sw firewall ho blokne. Pokud neni uzivatel "blby" a neklika na kazdeho ptaka, co na nej vyskoci na strankach s cracky, tak se ten vir do PC temer nemuze dostat. Zalezi na uzivateli jestli si poridi nejakou ochranu nebo ne. A hlavne ten zipb vyresi vsechny dalsi problemy, ktere nat (hlavne s malou tabulkou) prinaseji. A jak jsem rekl, v zipb je stale moznost vyuzivat firewall v modemu, ktery bude blokovat stejne, jako kdyby byl modem v normalnim routovacim rezimu.

Anonym (10.7.2006 14:58:03)

samozřejmě jsem měl antivrák a firewall na kolejích, protože taky bylo mnoho lam a břídilů, co viděli PC z rychlíku a nezabezpečenejch PC bylo naprosto normálním jevem jako "Co je to antivirák nebo patche pro windows či [fireval]". Blaster byl v ráji ... a o přehlcenech síťovkách od virů raději nemluvim. Takže mám ZIPB mod, antivir a FW... Zlatý to časy na kolejích :)

Anonym (11.7.2006 00:46:17)

Jo. Co je to patch pro windows se ptám taky:-)

Petr (11.7.2006 05:36:13)

hotfix, security patch, česky bezpečnostní záplata, ach jo ...

l4mm3r (22.7.2006 11:58:10)

Skoušel sem pres zipb dostat veřejnou IP do PC kterej má linux, ale nastal problém, veřejná IP začíná 83.... a brána 85.... a linux to jaksi nechce strávit. Nevíte jak to v linuxu nastavit aby to strávil?