Freesco, NND, CDN, EOS
http://forum.freesco.pl/

administracja zdalna
http://forum.freesco.pl/viewtopic.php?f=22&t=5091
Strona 1 z 2

Autor:  bihur [ niedziela, 8 sierpnia 2004, 17:32 ]
Tytuł:  administracja zdalna

Czy może mi ktoś odpowiedzieć na pytanie czy jest możliwość zdalnej administracji urządzeń podpiętych do sieci. Konfiguracja sieci jest następująca: 1) Adres publiczny (dsl)>Router NND 2) AccesPoint do rozgłoszenia sygnału IP 192.168.0.50. 3) AccesPoint do linku IP 192.168.0.60 4)AccesPoint do linku IP 192.168.0.70 5)AccesPoint do linku IP 192.168.0.80 5)AccesPoint do rozgłoszenia IP 192.168.0.90. Przy takiej konfiguracji sieci trudno o adminisrtowanie AccesPointami, Czy jest możliwość przekierować (nadac konkretne porty dla każdego z urządzeń) za pomocą NND.

Autor:  Anonymous [ niedziela, 8 sierpnia 2004, 19:52 ]
Tytuł: 

a dzięki shellowi nie można tak zrobić ? :roll:

Autor:  fishu [ niedziela, 8 sierpnia 2004, 20:56 ]
Tytuł: 

ściągnij paczkę forwards lub firewall zCiecha i możesz sobie poustawiać przekierowania np. ja robię tak przekierowanie z portu 88 na routerze na port 80 na AP.

Autor:  bihur [ poniedziałek, 9 sierpnia 2004, 06:07 ]
Tytuł: 

Jeżeli chodzi o przekierowanie z portu 88 na 80 do AP nie bardzo to wychodzi ze względu na brak późniejszego dostępu do routera.

Autor:  Albercik [ poniedziałek, 9 sierpnia 2004, 09:09 ]
Tytuł: 

Cytuj:
ściągnij paczkę forwards lub firewall zCiecha i możesz sobie poustawiać przekierowania np. ja robię tak przekierowanie z portu 88 na routerze na port 80 na AP.


dokładnie tak zrobiłem : nr portu = ostatnia sekcja IP

Cytuj:
Jeżeli chodzi o przekierowanie z portu 88 na 80 do AP nie bardzo to wychodzi ze względu na brak późniejszego dostępu do routera


wytłumacz , bo nie zakumałem.... ja z routerem nie mam kłopotu

Autor:  bihur [ poniedziałek, 9 sierpnia 2004, 14:41 ]
Tytuł: 

chodzi mi o to że posiadając router np.Planet przekierowujemy adres zewnętrzny IP na wewnętrzny adres IP (192.168.0.1- to jest router) administrujemy router, a jak przekierujemy go na adres AP (192.168.0.50) to administrujemy AP ale nie mamy dostępu do routera.

Autor:  fishu [ poniedziałek, 9 sierpnia 2004, 23:17 ]
Tytuł: 

bihur... to wytłumacz mi co masz ustawione jako router... sprzęt Planet`a czy NND?

Autor:  Albercik [ poniedziałek, 9 sierpnia 2004, 23:18 ]
Tytuł: 

Cytuj:
chodzi mi o to że posiadając router np.Planet przekierowujemy adres zewnętrzny IP na wewnętrzny adres IP (192.168.0.1- to jest router) administrujemy router, a jak przekierujemy go na adres AP (192.168.0.50) to administrujemy AP ale nie mamy dostępu do routera.

czegoś nie kumasz :
przekierowujesz porty a nie IP . Przykładowe ip 80.80.80.80 :
- wpisując przez ssh połączenie z 80.80.80.80 łączy się z routerem po ssh
- wpisując przez przeglądarkę 80.80.80.80:1111 łaczy się z np. accespointem itd....
zakumano ??

Autor:  bihur [ wtorek, 10 sierpnia 2004, 06:08 ]
Tytuł: 

Mamy router planeta i fachowiec twierdzi że tak jak ty piszesz się nie da.My z zewnątrz dostajemy się do routera przez przeglądarkę po porcie 8080.Na jednej trasie mamy 6 AP i tu facura mówi że nigdy ich zdalnie nie sprawdzimy.Ale jeżeli przypiszemy wewnętrzny adres AP na odpowioedni port to wg tego co piszesz powinniśmy się dostać .Czy dobrze myślę?.

Autor:  fishu [ wtorek, 10 sierpnia 2004, 08:48 ]
Tytuł: 

Router.... to nie jest dobre rozwiązanie... :/ brak podziału sprawiedliwego itd... itp... na NND da się to ustawić bez problemowo... a na routerze... to już zależy czy ma w opcjach możliwości przekierowania jednego portu zewnętrznego na inny wewnętrzny... nie każdy to ma... niektóre przekierowują tylko dany port z zewnątrz na ten sam do wewnątrz sieci... musisz to sprawdzić.

Autor:  Albercik [ wtorek, 10 sierpnia 2004, 11:30 ]
Tytuł: 

Cytuj:
Mamy router planeta i fachowiec twierdzi że tak jak ty piszesz się nie da.


najprostsze routery pozwalają na to

Cytuj:
Ale jeżeli przypiszemy wewnętrzny adres AP na odpowioedni port to wg tego co piszesz powinniśmy się dostać .Czy dobrze myślę?.


dokładnie tak

Autor:  bihur [ czwartek, 12 sierpnia 2004, 07:12 ]
Tytuł: 

"Ale jeżeli przypiszemy wewnętrzny adres AP na odpowioedni port to wg tego co piszesz powinniśmy się dostać .Czy dobrze myślę?. "
z tym że nie możemy się dostać, są wpisane porty dla konkretnych adresów, acha fachowiec twierdzi że najlepiej przypisać porty powyżej 5000, dla przykładu nr 192.168.0.50 przypisał port 5000 ,a dla 192.168.0.60 przypisał 5001, pojechał do domu i w przeglądarce wpisał nr zewnętrzny i port 8080 dostał się do routera, wpisał ten sam numer zewnętrzny i port 5000, wywaliło mu komunikat że nie można otworzyc strony -po dłuższym czsie, z tego co opisujecie dajecie przykład portów 1111 , czy numery portów które wpisuje "fachowiec?" nie maja za dużej wartości?.

Autor:  gg123456 [ czwartek, 12 sierpnia 2004, 10:13 ]
Tytuł: 

dziwna ta cala sprawa.

Autor:  Koriolan [ czwartek, 12 sierpnia 2004, 11:05 ]
Tytuł: 

gg123456 pisze:
dziwna ta cala sprawa.

Nie ma w tym nic dziwnego to NORMALNE w troszkę większych sieciach.

To idzie tak:
mam router(192.168.0.1) i serwer(192.168.0.253).
Router ma internetowy np. 217.99.199.100.
Serwer www jest na serwerze ...253:80 (port 80).
Na routerze robię przekierowanie PORTU :80 => 192.168.0.253:80
('inny' mozna oczywiscie 192.168.0.1:1234 => 192.168.0.253:80).

Wtedy jak ktoś z internetu do routera żąda dostepu 217.99.199.100:80
(na port osiemdziesiaty) to ROUTER go forwarduje (przełącza) na
192.168.0.253:80 i STAMTĄD masz stronkę
(powiedzmy, że na routerze WCALE nie ma serwera www).
Oczywiście jak ktoś z internetu zawoła 217.99.199.100:21 (chce ftp)
to oczywiscie dostanie ftp ALE Z ROUTERA CZYLI 217.99.199.100
bo port 21 NIE JEST zforwardowany !!!

Nic nie przeszkadza dla 'inny', by z internetu wołając 217.99.199.100:1234 (port 1234) dostac stronkę
z 192.168.0.1:80 bo port 1234 JEST ZFORWARDOWANY.

To jest opis ogólny, ale bliski rzeczywistości i mając firewall zCiech'a równie łatwo go ustawić !!!

A poza tym ... niech się może wypowiedzą spece ?

Autor:  gg123456 [ czwartek, 12 sierpnia 2004, 11:31 ]
Tytuł: 

Koriolan pisze:
gg123456 pisze:
dziwna ta cala sprawa.

Nie ma w tym nic dziwnego to NORMALNE w troszkę większych sieciach.
..... [ciach] .......



Ja wiem. Tyle to sie orientuje co to jest forward :) . Dla mnie dziwne jest to, ze koledze bihur nie dziala. Przeciez to nie window$. Tutaj cos wpisane musi dzialac

Autor:  fishu [ czwartek, 12 sierpnia 2004, 12:31 ]
Tytuł: 

W sumie zależy to od tego co router potrafil... niektóre routery mają na sztywno przekierwanie tzn. jak chcesz przekierować np. port 1234 na kompa w sieci lokalnej np. 192.168.0.9 to przekieruje ten port ale na ten sam czyli port 1234 => 192.168.0.9:1234

Autor:  bihur [ piątek, 13 sierpnia 2004, 07:29 ]
Tytuł: 

trochę się pogubiłem nasz "informatyk" mówi bałwan jestem jakies dziwne. Mam proste pytanie czy jest możliwe zrobienie czegoś takiego:
1. Firma adres:80.80.80.80
2. Sieć zdalna , adres publiczny: 81.80.80.80
adres wew.192.168.0.1(router)
3. AP o adresie 192.168.0.50 i 5 użytkowników z końcówką 51-55
4. AP o adresie 192.168.0.60 i 5 użytkowników z końcówką 61-65
5. AP o adresie 192.168.0.70 i 5 użytkowników z końcówką 71-75
6. AP o adresie 192.168.0.80 i 5 użytkowników z końcówką 81-85
Czy można z firmy administrować Acces Poiny?, czy router NND nada się do zdalnej sieci? i jak ewentualnie można to zrobić?
dzięki za wszelkie podpowiedzi.Pozdrawiam.

Autor:  zciech [ piątek, 13 sierpnia 2004, 08:56 ]
Tytuł: 

Jesli router sprzetowy nie pozwala na przekierowania typu
port1 -> port2 (rozne nr portow)
a tylko na takie:
port -> port (np 80 ->80 )
to robisz tak:


przekierowujesz 80 port routera na 80 port AP1
logujesz sie do AP robisz co trzeba
ponownie wchodzisz do routera (port 8080)
przekierowujesz 80 port routera na 80 port AP2
i tak dalej .....
az zrobisz wszystkie AP :)

Oczywiscie NND doskonale sie do tego nadaje :)

Autor:  ozzman [ piątek, 13 sierpnia 2004, 22:58 ]
Tytuł: 

najlepiej chyba DMZ na NND i pozniej na NND wszystko ustawiac bo te routerki maja limity przekierowan np 20 portow i koniec, szczegolnie planety ;) wiec jak przekierujemy wszystkie porty limity sie skoncza :)

Autor:  bihur [ poniedziałek, 16 sierpnia 2004, 06:37 ]
Tytuł: 

w sumie jeżeli jest limit do 20 portow to do administracji AP wystarczy , jeszcze mam pytanie odnośnie NND czy można go administrować zdalnie z poziomu HTTP.

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/