Ocilka (13.10.2005 20:54:33)
Mno precetl jsem si o tom novem FW par veci a zatim ho tam davat nehodlam. 4.2.X.X zatim splnuje vse co potrebuji.
Modem jsem zatim zkousel v DHCP Spoof modu na PPPoA lince (k PPPoE se dostanu az pristi tyden) a fungovalo to pri zatezovych testech a pokusu o DDoS vyborne, Cisco PIX to ustal. Jak je to s tim BRIDGE modem jsem zatim nezkousel, protoze s PPPoA v BRIDGE modu si Cisco uz neporadi. Chystam se to zkusit az na PPPoE lince.
@ JOE: a jak jste vyresil DNS servery, u routovaneho DSLka staci jako DNS server IP adresa pouziteho xDSL modemu, ale kdyz jsem tam daval Cisco PIX, tak to neslo. Z konfigurace me doslo, ze tohle Cisco nepodporuje DNS Relay/Proxy a ze asi budu muset na vsech PC davat primo DNSka naseho ISP, coz se mi 2x nelibi.
JOE (13.10.2005 21:51:54)
Při nastavení Alcatelu jako Bridge, přebírá routování Cisco, a tudíž jsem DNS odkazoval na IP Cisco routeru (přes DHCP server v Ciscu). Pokud to Tvoje Cisco nepodporuje, tak to máš asi smůlu a jinak než nastavením DNS přímo na síťovkách PC to nepůjde. Nicméně pokud používáš pro adresaci nějakej DHCP server, tak tam do konfigurace můžeš napsat přímo IP DNS ISP a PC to dostanou přiděleno skrze DHCP protokol. Pokud DHCP nepoužíváš, tak stejně musíš vše nastavit na PC ručně.
Ocilka (15.10.2005 22:49:26)
Mno uvidim, zatim jsem to zkousel jen nedbale a DNSka mi to proste nezvlada resolvnout na IP adresy. S DHCP jsem to nezkousel vubec, protoze to tu mam nastaveno staticky.
@JOE: nevis jak nastavit ten Alcatel 510i, aby mel povolenou spravu i zvenci? musim pres pravidla NATu nebo nekde jinde povolit presmerovani na jeho interni porty? Na nekterych jinych xDSL routerech, se da primo zmenit PORT pro management, ale u toho Alcatelu jsem tuto moznost nikde nenasel :-/ - a diky za pomoc
Anonym (16.10.2005 08:52:10)
Když deaktivuješ firewall,tak potom při zadání veřejné ip na jiném stroji v internetu se ti rovnou zobrazí web modemu.
Ocilka (17.10.2005 08:50:07)
Diky. Mno dobra, takze to neni zadna veda, jen jak to webove rozhrani dostat na jiny port, napr 61111, aby to nelezelo tak na ocich (na klasicke 80ce) - tedy jestli je to vubec u 510i uskutecnitelne.
Ocilka (17.10.2005 09:25:12)
A jeste k predchozimu dotazu - 510i bude v BRIDGE nebo DHCP Spoof modu, takze mam dojem, ze i kdyz vypnu firewall, tak se do WWW rozhrani toho modemu stejne nepripojim, protoze zadost o data dostane az router/firewall za timto modemem (Cisco PIX501), a ten umi smerovat jen skrz 2 interface (1 OUT -> 1 INT) a neumi vzit data na venkovnim rozhrani a poslat je tim stejnym rozhranim zpet.
JOE (22.10.2005 21:29:14)
Myslím že vyřešit by se to dalo VPN přístupem do LAN za Ciscem a odtamtud normálně na vnitřní IP modemu pro konfiguraci. Jestli umí 510ka jinej port na administraci než 80ku, to nevim,asi ne.
Ocilka (24.10.2005 17:09:39)
Mno na jiny port nez 80 to lze smerovat pres pravidla NATu (interne pojede web rozhrani na modemu porad jen na 80). A pres VPN Cisco to takhle ciste bohuzel nelze (neumi smerovat pakety dovnitr site a zpet pres stejne rozhrani), ale lze to udelat tak, ze se pripojim pres Terminal Services na nejakou masinu a z te uz jsem schopen vnitrni IPcko modemu pouzit a pripadne modem prekonfigurovat. Nakonec jsem pouzil zapojeni PPPoE Routovane, protoze pres DHCP Spoof ani Bridge mod mi to nechtelo stabilne fungovat :-/ Jednou nesel Internet, podruhe zas nesla VPNka zvenci.
Dzerza (24.10.2005 23:19:38)
Cisca jsou krapy. Doporucuju Linux + USB modem a je po starostech.
Anonym (25.10.2005 15:15:33)
USB ? to si delas kozy ne ?