Anonym (9.11.2006 14:14:34)
mozna v tom mam gulas, ale neni DMZ jen presmerovani vsech portu z wan na urcitou IP na lan?
Nargon (9.11.2006 17:48:35)
Ne tak uplne. DMZ je proste defaultni cil packetu, kdyz router nevi co s nim. Ted ho standartne posila sam sobe, tedy ho zahazuje.
Jak tu byla rada s Bimap, tak to neni primo DMZ, protoze bimap pravidlo vytvari zaznam v nat tabulce, dmz nema duvod vytvaret zaznam v natu.
Anonym (17.11.2006 21:24:21)
DMZ (demilitarizovaná zona) znamená,že určitý PC nebude chráněné firewalem.Například:
do modemu budou zapojena 3 pc s ip
10.0.0.1 - pc v kanceláři
10.0.0.2 - pc u šéfa
10.0.0.3 - webserver pro zákazníky
defaultně jsou všechny 3 pc za firewalem v modemu a je třeba pro přístup z venku nastavovat pravidla do firewallu.
tím,že dáme 10.0.0.3 do DMZ ,tak budou pc s ip 10.0.0.1 a 10.0.0.2 stále chráněna firewallem a pc s ip 10.0.0.3 bude přímo přístupné z internetu (o což nám u pc s web serverem jde) .
Představte si to jako takové sw oddělení vniřní sítě od internetu,ačkoliv fyzicky je 3. pc zapojený za modem v lan.
Ondra (16.11.2006 15:08:09)
2Nargon: Potřeboval bych poradit s nastavením portforwardu, vidím, že jseš v těchle věcech jako doma. Modem mám XAVI X7822r+ a chtěl bych za ním provozovat webserver, povedlo se mi forwardnout ftp, rdp i další porty, ale tcp 80 má defaultně ten modem (t.j. i když nastavim forward na jinou ip) a nevim, jak se tohohle chování zbavit. Nebudu teď mít čas to zkoušet, ale koukal jsem na Tvůj postup na http://www.dslforum.cz/viewtopic.php?t=27 a nevim, třeba to pak pojede, pokud to funguje s tímhle modemem. Zkusím to až se vrátim, jestli se mi povede se dostat do bodu 10, tak jsem za vodou. Kdybys měl nápad, tak napiš. Díky
Nargon (16.11.2006 15:51:08)
Mno neni mozne aby bezel web server na modemu a jeste se forwardoval port 80
jsou tu 2 moznosti.
tvuj web server provozvat na jinem portu nebo nastavit modem aby bezel na jinem portu a pak forwardovat normalne port 80
A nebo ten navod, ale u tohohle modemu nerucim za funkcnost.
j3nda (17.11.2006 18:50:34)
Take mi prisel XAVi X7822r+ B, jeste mi ani nezavedli ADSL a uz premejslim jestli ho nevratit. Ten navod by fungovat mohl, ale ten nas modem nema chipset viking. Take bych radsi routovani sveril memu osvedcenemu Ovislink WL-1000UR, stejne ho v siti potrebuju kuli wifi a pripojeni tiskarny. Zajimalo by me jestli by se nedal nastavit jako bridge protokolu PPPoE, coz by vyradilo uplne vse a pouzilo pouze ADSL cast.
Anonym (17.11.2006 19:30:18)
samozrejme ze to jde, staci se kouknout zde na foru
j3nda (17.11.2006 21:07:22)
hledam to uz pekne dlouho, mohl bys me blize navest?
zde uverejneny zpusob pro 8122 nefunguje
zkusil jsem jeden z vystupu prehodit do modu bridge, vypnout NAT a zbytek portu vypnout, jenze mi to na tom portu kde to ma bridgeovat prideluje adresu z dhcp a neposila to dal tu verejnou