Rychloun (22.2.2007 00:54:41)
vlastne sis odpovedel, mode bridge pouze "propousti" data dovnitr a ven, o vytoceni se tedy musi postarat jine zarizeni, at uz router nebo samotne pc..
Nargon (22.2.2007 01:00:42)
http://nargon.mysteria.cz/xavi.png
Tady jsem tak nacrtnul jak vypada zapojeni v xavine pri Routovacim, bridge a zipb modu.
Dulezite v te xavine je ta cast "modem" to je proste nejakej prevadec z telefoniho signalu na nejakou normalni komunikaci, ktere pocitace rozumi.
V normalnim routovacim rezimu tuto komunikaci prebira vestaveny router, navaze ppp spojeni, ponecha si verejnou ip adresu, a pomoci dhcp serveru (ale muzou byt i pevne nastavene ip, ale pres dhcp je to jednoduzsi) a natu prideli pocitacum neverejne adresy a preklada je.
V bridge modu tuto "normalni komunikaci" proste jen pres switch odvede ven at se o to postara jiny router (a je myslim jedno jaky port na switchi se vybere melo by to fungovat na vsech). Tedy ten jiny router musi navazat ppp komunikaci, obstaravat nat, firewall, dhcp server, pripadne i dalsi funkce.
ZipB je take oznacovan jako Half Bridge, tedy polovicni bridge.
Tady se z routeru vyuzije jeho PPP client a pomoci dhcp serveru se verejna ip preda dalsimu zarizeni. Ve skutecnosti se i pouzije firewall, ale ten doporucuji vypnout, protoze duvod proc se tento mod pouziva je, aby se clovek zbavil male nat tabulky, ale ta tabulka pravidel firewallu ma stejne velikostni omezeni, takze by si nijak nepomohl.
V tomto modu ma verejnou IP jak wan xaviny tak i sitova karta pocitace. Pokud prijde komunikace, z venci, na nejaky port, ktery xavina obsluhuje (defaultne 80,21,23 tedy http, ftp, telnet) tak xavina odesle odpoved a na pocitac za nim se nic nedostane. Pokud se necha zaply firewall tak to tusim bere tak ze obsluhuje i ty ostatni porty a firewall je defaultne blokne, takze by se pak stejne komunikace na pc nedostala. Kazdopadne firewall vypnout. (a jeste zmenit cisla portu pro administraci a i nastavit jine heslo). No a kdyz prijde nejaka komunikace, kterou xavina nepouziva tak ji posle dale na pocitac. Bez natovani. Nat neni potreba pouzivat, protoze to pc ma verejnou ip a tedy odpoved od nejakeho serveru bude nasmerovana na spravnou ip adresu (na vas).
A odpoved na vasi otazku. Pokud nastavite Bridge tak se opravdu o vse musi postarat ten druhy router. Ale kdyz nevite jak ten druhy router nastavit, nebo treba nepodporuje vas typ ppp spojeni, tedy hlavne PPPoA, ktery routery neumi, tak je vhodny ZipB, kde vyuzijete fungujici nastaveni PPP clienta v xavine a pres dhcp server se preda ip tomu dalsimu routeru.
A omezeni na jedno zarizeni je z duvodu, ze bez natu mate jen jednu IP adresu, tak muzete pripojit jen jedno zarizeni. Nevim jak se zachova balicek O2 1+4 IP adresy, teoreticky by pak pres zipb bylo mozne pripojit pocitacu vice, ale jisty si tim nejsem.
No snad je to alespon trochu pochopitelne, kdyztak to zkusim vysvetlit trochu jinak a podrobneji, kdyz neco nebude jasne.