JOE (21.7.2006 21:40:12)
No tak si jej kup a uvidíš že se mýlíš. Sice opravdu po připojení k PC, předá DHCP který je na modemu zapnutý, IP adresu počítači (defaultně 10.0.0.138), s časovým limitem 60 sec. To znamená že za 60 sec se PC znovu bude dožadovat přidělení IP. Pokud mezi tím modem navázal PPP spojení, přidělí počítači veřejnou IP a aktivuje nikoli bridging, ale ZIPB. Tedy provádí takový pseudo NAT z veřejné IP na WAN rozhraní na stejnou IP na LAN rozhraní. Za 60 sec zase PC vyšle žádost o přidělění IP (vyprší doba přidělění IP) a modem opět buď dodá veřejnou, nebo pokud spojení spadlo, dodá zase tu defaultní. A tak je to pořád dokola, tedy PC každou minutu posílá požadavek o přidělění P adresy a modem musí znovu adresu poslat. Takže NAT je přítomen a navíc nechrání PC před útoky, protože všechno zvenku předá na PC, směrem z PC je zase počet spojení omezen vlikostí NAT, kterou samozřejmě ubírají i požadavky dovnitř, včetně síťových útoků, kterých není na Internetu zrovna málo. Takže jediná možnost je tento modem přepnout do Bridge, IP nastavit staticky a PC chránit softwarově. Jinak je ZIPB akorát zdrojem problémů.
Guru (21.7.2006 21:56:49)
Technický dotaz: Co to je "ZIPB"?
Thx za odpověď.
JOE (23.7.2006 22:41:50)
ZIPB je taková neskutečná volovina, která umožňuje předat veřejnou IP na rozhraní PC, bez potřeby nastavovat na PC klienta PPPoE a nastavovat na modemu bridge. Je to zkratka Zero Internet Protocol Bridging, a naštěstí to moc modemů nepodporuje. Uživatel se raduje že nemusí vytáčet z PC PPPoE spojení a má veřejnou IP (hry, PtP apod.). Technik pláče, protože modem je díky tomu nestabilní (každých 60 sec. procedura s přidělováním IP adresy), malá NAT brání mnoha službám, PC není chráněno normálním NATem. Vřele doporučuji.............vypnout .
Nargon (23.7.2006 23:20:05)
Od kdy dhcp server pri pridelovani IP adresy zpusobuje nestabilitu?? Kdyz je tak nestabilni, tak proc je pri normalnim "routovacim" rezimu zapnut a nastaven aby prideloval IP adresy.
"malá NAT brání mnoha službám" mala nat nicemu nebrani, NAT se nepouziva, je vypnut.
PC neni chraneno natem? Ano s tim souhlasim, protoze se nat nepouziva, nemuze pc chranit. A hlavni uloha zipb nebo i bridge modu v modemu, je tuhle "ochranu" vypnout aby nebranila ve spojeni. Od ochrany je tu pak firewall na pocitaci.
Lovok (24.7.2006 00:13:32)
Zjevne jsi ten "modem" nikdy nevidel, on skutecne naprosto zbytecne NATuje 1:1 a pri vice spojenich se zhrouti. Jeho implementace ZIPB je proste nepouzitelna, JOE ma pravdu.
Nargon (24.7.2006 00:16:29)
V tom pripade se omlouvam. Tento modem jsem nikdy nemel v ruce, vychazel jsem ze zipb modu na modemu xavi 8122r. Tohle je opravdu modem na nekolik veci, ale ani jedna neni na pripojeni k internetu.
Anonym (24.7.2006 19:23:58)
Pokud se nepletu, v DLinku je linux. V linuxu se dá použít příkaz
$ ip show table local
na vypsání záznamů routovacích a natovacích tabulek. Proč to nezkusit a nepodívat se, jestli tam bude nějaký záznam s "nat" na začátku?
JOE (24.7.2006 22:43:13)
Myslím že to jde mnohem jednodušeji a že i Xavi se v ZIPB módu chová jako onen D-Link. Jak známo bridge mód nepracuje s ip adresama, ale jen s MAC. pokud tedy zapnu modem do Bridge, sestavím spojení k Internetu a zadám tracert www.seznam.cz, uvidím jako další HOP (IP) až bránu u ISP. Pokud ale zapnu modem do ZIPB, sestavím spojení a zadám TRACERT, uvidím jako další HOP modem i s jeho IP adresou. To je myslím jasný důkaz o tom že modem nebridguje, ale musí routovat, a jelikož mám na PC rozhraní stejnou IP jako na WAN modemu, musí dělat i NAT. ZIPB je možná ještě tak dobrej u PPPoA, kde se nepracuje s MAC a nelze použít bridge mód.
Anonym (25.7.2006 11:28:40)
Ok. Pokud tohle uděláš s DLinkem 362T, tak druhej hop je brána ISP. Ale pokud se nepletu, tak ani u ZIPB neuvidíš modem, ale hned gw ISP.
Aknott (24.7.2006 20:59:28)
JOE super, dik za objasneni. Pls zkus jeste vysvetlit jak je mozne to pripojeni vice PC, jak si psal ze to jde za urcitych podminek, predem dik
JOE (24.7.2006 23:14:21)
Myslím že už tu tady na fóru bylo popisováno. 362ka je taková ořezaná vyšší verze routeru D-link. Pokud na jednom PC klasicky nastavím přidělování IP adresy z DHCP a rozjedu z něho Internet, tak na druhém připojeném PC můžu staticky nastavit IP ze stejné sítě (10.0.0.2), bránu 10.0.0.138 a DNS nějaké veřejné (192.228.2.1), a dostanu se také na Internet, jaksi se moje pakety přiřadí k již rozjetému NATu. Bohužel je ale nejprve potřeba tím dynamicky nastaveným PC rozjet NAT, jinak to nejede. Takže jedno PC musí být stále připojeno, aby ty ostatní mohly taky na net. Myslím že je to dost k ničemu, nejvýše jako nějaké nouzové řešení. Za stejné peníze si můžu koupit třeba Zyxel, který routuje normálně.......
Aknott (25.7.2006 15:45:55)
Dik za vysvetleni, ja sem v tom mel uz fakt zmatek. S tim zyxelem maximalni souhlas :) Ale stejne mi nejde do hlavy, jak muze dlink prodavat modem s takovym nesmylem :(
anonym (15.2.2011 19:19:11)
Zlatej ZyXEL P660RU-T3???????? to ta fakt lutujem!