JOE (16.11.2003 21:13:59)
Pokud má Alcatel v reimu PPPoA, tedy nemusí vytáčet VPN spojení a 510 si sama udruje spojení, tak stačí asi toto: Do prohlíeče zadej IP adresu 10.0.0.138. Otevře se menu modemu, Jdi na poloku NAT a do rámečku nad kterým je napsáno DEFAULT SERVER, vepi IP adresu PC do kterého potřebuje mít přístup zvenku. IP adresu by ti měl přidělit modem a bude nejspíe 10.0.0.1 (ověř si to příkazem IPCONFIG, popř. winipcfg (win98)). Pak stačí APPLY a SAVE ALL. Tímto nastavení říká modemu e vekerý příchozí provoz má směrovat na stanici s IP adresou 10.0.0.1 . Ale tím si otevře danou stanici světu na vech portech, tak pozor na útoky. Bezpečněji by to lo nastavit NAPT, který je hned nad DEFAULT SERVEREM. Ale bylo by potřeba vědět porty slueb které chce povolit.
Pokud má jiné nastavení ne defaultní PPPoA, můe být situace zcela odliná, a nastavit se to musí jinak.
Vasek (17.11.2003 21:48:49)
Mel bych jeste dotaz jak to nastavit kdyz je mezi ADSL modemem SpeedTouch 510 a PC navic router (v mem pripade Ovislink IP-2070 ). Predem moc a moc dekuji za radu.
Vraána (18.11.2003 10:20:25)
Vyhodit ten router :). Vždyť 510ka má router v sobě, ne?!
Vasek (18.11.2003 16:40:03)
Myslis, ze ho tam mam ze srandy ? Asi ne.
JOE (18.11.2003 17:06:59)
Taky sic nechápu proč dva routery za sebou,ale budiž. Můžeš třeba nastavit do položky "DEFAULT SERVER" IP adresu toho druhého routeru.Tím zajistíš že všechny příchozí pakety projdou na ten Ovislink.A na Ovislinku zase musíš nastavit něco podobného (možná to tam je řešeno jako DMZ). Taky by asi šlo nastavit 510ku jako PPTP a na 2070ce také nastavit přístup na DSL pomocí PPTP. Pak by stačilo nastavit jen tu DMZ. Ale k čemu dva routery za sebou, hmm ,nic mě nenapadá...
Baracudda (18.11.2003 21:40:49)
Jen tak namatkou vycet par funkci, ktere kazdy bezny router ma, ale ST510 myslim ne:
- Access Control (nastavovani povolenych portu/sluzeb dle IP/MAC adresy)
- MAC filter (povoleni pristupu k routeru jen z uvedenych sitovych karet).
- URL Blocking
- Schedule Rules (pristup povolen jen v urcitou dobu - mozno nastavovat ruzne pro ruzne pocitace)
- Statesful packet inspection
- uPnP (mozno konfigurovat NAT primo z aplikace, ktera to umi, ...)
mozna by se jich naslo i vic
JOE (20.11.2003 18:01:00)
Hmm, OK, pokud tedy někdo potřebuje na routeru využívat výše uvedené služby asi pro něj nebude vůbec žádnou hříčkou nastavit pouhý přístup paketů z venku skrze NAT. Dobrá, chápu proč dva routery....
Baracudda (20.11.2003 23:43:25)
Napadl me jeste jeden duvod proc dva routery - treba prepojeni na dialup/ISDN v pripade vypadku primarniho spojeni, to ten ST510 taky neumi :-)
BTW treba ten Ovislink i modem konfigurovala nejaka firma a uzivatel si ted chce jen neco predelat hricka to pro nej urcite neni...
JOE (21.11.2003 16:02:12)
Vasku, zkus nám nastínit pro jaké účely máš dva routery, ať v tom máme s Baracuddou jasno.
Baracudda (19.11.2003 11:27:27)
Nastavis to analogicky jako na tom modemu - nastavis na Ovislinku DMZ s cilovou IP adresou na stroj, na kterem chces ty sluzby provozovat.
Baracudda (19.11.2003 11:29:19)
Omlouvam se, nevsiml jsem si, ze Joe uz na to nize odpovedel.
Ales (19.11.2003 11:12:37)
JOE, diky moc za odpo, neuvedomil sem si jeste jednu vec, v nasi prazske kancelari, kde nyni ADSL mame, nam jede Server (ktery je na ADSL) + 2 stanice. Je to zasitovano momentalne pres KerioWinroute - tam uz jedna prekladka adres je (vcetne osetreni portu), myslis ze kdyby sem NAT deaktivoval na Alcatelu ze by se to tim nevyresilo? Diky i tak za radu, pristi tyden to v Praze vyzkousim
JOE (20.11.2003 18:06:22)
Deaktivace NATu by pomoci mohla, ale asi by jsi pak musel tu veřejnou IP přidělit síťové kartě která je připojena k modemu. Modem ti pak už nebude překládat adresy, takže mu musíš podstrčit pevně přidělenou IP od ISP. Ale jestli to bez problému takhle šlape nevím, to jsem ještě nezkoušel.