Keresés

Új hozzászólás Aktív témák

  • J.R.Ewing

    tag

    Üdv

    Pár kérdésem lenne a témát átfogva

    Adott otthoni háló: 2 gép 1 noti és van egy switch.
    1. gépben SMC 1211TX és 1255 kártyák, erről van leosztva a net
    2. gépben integrált

    meg lehet-e azt csinálni, hogy a Chellos kábelmodem MAC addressét adom meg, utánakötöm a switch-t, és routerként használnám őket.

    ugyebár ezt írja:
    The SURFboard cable modem can be used as a gateway to the Internet by a maximum of 32 users on a Local Area Network (LAN). When the Cable Modem is disconnected from the Internet, users on the LAN can be dynamically assigned IP Addresses by the Cable Modem DHCP Server. These addresses are assigned from an address pool which begins with 192.168.100.11 and ends with 192.168.100.42. Statically assigned IP addresses for other devices on the LAN should be chosen from outside of this range

    ez működik elvileg? azt írja 32 címet tud kezelni, nekem csak 3 kell. vagy csak én vagyok ilyen naiv, hogy gateway+dhcp server+switch kitesz vmi primitív routert?

    másik dolog:

    2 gép közötti másoláskor soha nem megy 50-60 Mbit fölé a sebesség. próbáltam automatán, vagy direkt fullduplexre állítva,de semmi.
    nem vágom, hogy a kábelek milyenek, de van köztük crosslink is, bár lehet mind az, és ugyebár az 2 gép között jó csak, gép és switch/hub/router közé sima kell.

    viszont neten meg azt írják, hogy a mai hálózati eszközök mind autosense-sek. a 1211TX-es SMC van 9 éves lassan, a switchem is vagy 4-5 éves. lehet a sebesség feleződése vmilyen kábelezési hibának az oka?

    harmadik dolog:

    mitől lassú a windowsos filemegosztás, amikor másik gépet böngészek?
    van, hogy 2 perc mire behozza a workgroupot, aztán még 2 mire belép a másik gépre.
    már próbáltam QoS-sal, anélkül, regstry tweakekkel, egyszerű megosztás van, automatikus keresés a hálózaton kikapcsolva, netbios engedélyezve.
    másoláskor soha nem

    negyedik dolog:

    kell-e tűzfal a megosztott netet használó gépeken, ha az átjárónak használt gépen van már. Outpostot használok. Microsoft azt írj az XP tűzfal leírásánál, hogy a kliens gépeken egyenesen ajánlatos a szoftveres tűzfalak kikapcsolása.
    eddig használtam és megnéztem: pár blokkolt kimenő csomag, de nulla támadás, nulla blokkolt bejövő csomag.

    ha a kliensekről leszedem az outpostot, akkor vajon a megosztott kapcsolatú gépen szedjem ki a pipát a Trusted-ről? Most ugye úgy van beállítva, hogy amelyikkel a netre kapcsolódom, az ohne netbios, ohne trusted, a 192.168.0.0-nál pedig NetBios és trusted is pipálva.

    előre is köszi

  • J.R.Ewing

    tag

    válasz shev7 #3516 üzenetére

    pedig ezt írja:

    The SURFboard cable modem can be used as a gateway to the Internet by a maximum of 32 users on a Local Area Network (LAN).

    itt szó nincs arról, hogy akkor, ha nincs a netre csatlakoztatva

    When the Cable Modem is disconnected from the Internet, users on the LAN can be dynamically assigned IP Addresses by the Cable Modem DHCP Server.
    itt van szó arról, higyha nincs csatlakoztatva.

    hát nem tudom, én úgy értelmezem, hogy akkoris műkdik, biztosítva a gépek egymás közötti kommunikációját, és azok nem 16.....-as ipcímet kapnak.

    Ha csatlakozva van, akkor annyit oszt ki amennyit a szolgaltato enged, ez 1 vagy ha a legnagyobb csomagod van, akkor 3.

    nem vágom a díjcsomagokat :) 10 mbites chello.ennél csak 1-e kapok?
    és ha 3-at engedne, akkor működne az én megoldásom?
    azaz modem-switch-gépek?

  • J.R.Ewing

    tag

    ok. köszi.

    akkor a negyedik kérdésemre, ha válaszolna valaki

    [I]negyedik dolog:

    kell-e tűzfal a megosztott netet használó gépeken, ha az átjárónak használt gépen van már. Outpostot használok. Microsoft azt írj az XP tűzfal leírásánál, hogy a kliens gépeken egyenesen ajánlatos a szoftveres tűzfalak kikapcsolása.
    eddig használtam és megnéztem: pár blokkolt kimenő csomag, de nulla támadás, nulla blokkolt bejövő csomag.

    ha a kliensekről leszedem az outpostot, akkor vajon a megosztott kapcsolatú gépen szedjem ki a pipát a Trusted-ről? Most ugye úgy van beállítva, hogy amelyikkel a netre kapcsolódom, az ohne netbios, ohne trusted, a 192.168.0.0-nál pedig NetBios és trusted is pipálva.[/I]

    stedjem ki a trusted pipát, ha a kliens gépekre nem teszek tűzfalat?

  • J.R.Ewing

    tag

    válasz shev7 #3521 üzenetére

    már megint nem a kérdésemre válaszolsz :D
    nem is állítottam ilyen hülyeséget, amit nekem tulajdonítasz.

    a kérdés az, hogy kell-e a kliensekre is szoftveres tűzfal (a miscrosoft szerint nem)

    a trustedet azért kérdeztem, hogy ha beállítom, és a kliensen nincs tűzfal, akkor vajon a kliensek minden forgalmát engedélyezi szó nélkül a net felé is, ha trusted?

    Ha kiveszed a trustedbol csak magadat szivatod, mert peldaul tobbek kozott a filemegosztas nem fog mukodni.

    2 checkbox van Outpostban - NetBios és Trusted. ha a netbiost kipipálom, akkor a filemegosztás megy. ismétlem-a kérdés az, hogy kell-e a kliensekre tűzfal, vagy elég a netet megosztó gépre telepíteni az outpostot?
    a második kérdés volt az, hogy ebben az esetben, ha a 192.168.0.0 hálót trustedre teszem, akkor minden kijövő/bejövő forgalmat engedélyez a kliensek számára a net felé is, vagy ez csak az itthoni gépek közötti kapcsolatot érinti? magyarul a netet megosztó gépen lévő tűzfal védi-e a klienseket akkoris, ha trustedre van állítva a 192.168.0.0?

  • J.R.Ewing

    tag

    válasz shev7 #3528 üzenetére

    ha a netmegoszto gepen tuzfal van, akkor a kliens gepek tuzfal mogott vannak?

    fujj de okos itt valaki vazzeg.
    nyilván tűzfal mögött vannak, csak kérdés, vajon a tűzfal átenged e minden forgalmat a megosztott netkapcsolat és a kliensek között, ha a 192.168.0-s hálót trusted-re rakom, vagy a Trusted kapcsoló csak a gépek közötti (azaz a 192.168.0-s hálón) lévő forgalomra vonatkozik?

    192.168.0.0-as haloban a kozponti gep is benne van. Az o forgalmat engedi szo nelkul a net fele?
    a kozponti gép? :D benne van. az egyik kapcsolata igen, de a WAN kapcsolata mitől lenne benne?annál nyilván nincs kipipálva se a NetBios, se a Trusted Zone..tehát nem az ő forgalmát engedi ki a net felé. a 192.168.0 a helyi LAN.

  • J.R.Ewing

    tag

    válasz rdi #3531 üzenetére

    Már ne is haragudj, de szerintem teljesen érthető dolgokat írt le Shev.
    így van. teljesen érthető volt, hogy nem a kérdésemre válaszolt, és utána még jó lekezelő is volt.

    Van aki nála bonyolultabban is meg tud válaszolni egy kérdést.
    most akkor nagyon örülnöm kéne, mi? :D

    És vegyél vissza egy kicsit az arcból légyszives.
    te most miről beszélsz? vegyek vissza az arcomból, hogy kérdezni mertem, oszt nem tetszik, ha valaki válasz címén hülyének néz és okoskodik? nem kötelező válaszolni, ha derogál a kérdés. ilyen stílusban meg pláne nem.

    sőt: az ilyen odaállokésbehányokegyvegyélvisszazarcodbóltmertbeszóltálahaveromnak dologból meg pláne nem kérek köszi. flémelni menjél IRC-re vagy chat.hu-ra.

    Egyébként szerintem a netmegosztó géped tűzfala minden forgalmat szűr , a belső tűzfalaknak szerintem sincs semmi értelme.

    ez még mindig triviális. a kérdés az volt, hogy ha a belső hálót trustedre rakom, akkor az azon lévő gépek net felé irányuló forgalma szűrve lesz, vagy sem? vagy a trusted csak a helyi háló belső kommunikációjára vonatkozik ezesetben?

    ha már a kérdés megértése sem megy, akkor nem kell válaszolni. kibitzként beszólni meg nem kötelező csak azért, mert akadt egy szitu, ahol van rá lehetőség....

    szóval szerintem vegyél vissza az arcodból egy kicsit. de tényleg, csak egy icipicit.
    köszi.

  • J.R.Ewing

    tag

    válasz J.R.Ewing #3532 üzenetére

    tehát adott 2 hálózat

    80.99.x.0 se a netbios se a trusted nincs bejelölve
    192.168.0.0 netbios kipipálva, trusted nincs kipipálva.

    shev szerint a file sharingnek már nem is szabadna mennie, pedig megy. a netbios checkbox szolgál annak engedélyezésére. szerinte csak a trusted kapcsolóval menne.

    aztán shev másik beszólása, hogy a 192.168.0.0.ban a központi gép is benne van..
    benne hát. az átjárónak használt kapcsolata, de a netre nyilván nem a 192.168.0.1-n keresztül fog kimenni....

    a kérdésre kérdéssel dolgot nem is komentálnám.

    szóval tényleg teljesen érthető az amit írt: teljesen érthető, hogy a kérdést sem fogta fel.

    tehát a kérdés ismét: ha a 192.168.0.0 hálónál a trustedet bejlölöm, attól még a net felé irányuló forgalom meg lesz szürve a belső hálón lévő gépek számára, vagy ez azt jelenti, hogy ezek a gépek ilyenkor mindenféle korlátozás nélkül érik el a netet?

  • J.R.Ewing

    tag

    válasz tzscske #3534 üzenetére

    köszi a normális választ. mégis van remény :)

    ez a gond, hogy én is úgy gondolom, hogy ha a belső hálót trustedre teszem, akkor szó nélkül ki enged a netre minden kérést a 192.168.0.2-192.168.0.244 közötti címekről.
    így viszont szinte portonként sír, hogy csináljak szabályt a generic host processnek, és néha random módon nem érik el a netet. eddig úgy ment, hogy belső háló trusted volt, de minden kliensen ment az outpost. viszont ment minden faszán-
    az tény, hogy befelé megvédi, mert a kliensek naplóit nézve, csak kimenő forgalomból blokkolt, bejövő blokkolás 0 volt.

    aztán vki megokosított, hogy felesleges az outpost a kliensekre is, csak erőforrást pazarol.
    MS supporton is azt írják, hogy netmegosztásnál kapcsoljuk ki a szoftveres tűzfalakat a klienseken.

    tehát eredetileg azt vártam volna, hogy vmi szaki megmondja kerek perec, hogy ha belső háló trusted, akkor kiengedi szó nélkül a klienseket a tűzfal, ha nem trusted, akkor a tűzfal szűri meg ezeket a kérelmeket is.

    viszont az ad blocking nem akarja az igazságot. azt várnám, hogy ha a gateway gépen megszűröm, akkor a kliensekre se jussanak el. hosts fileban letiltott címekről, és outpostban beállított kulcsszavakra csak ezen a gépen tiltódnak le a reklámok. pl adverticum.net le van tiltva, de a klienseken simán megjelennek a reklámjai.

  • J.R.Ewing

    tag

    válasz oluska #8990 üzenetére

    nem lesz lag. nálam is 4megás van, és ha a torrentet nem engedem mndjuk 200-250k/sec fölé, feltöltést meg 12-20k/sec fölé, akkor mellette simán játszok a megszokott 50-70-es pingekkel német szervereken.

Új hozzászólás Aktív témák