Skocz do zawartości

Jak odblokować porty?


kerpal

Rekomendowane odpowiedzi

Witam, od rana się męczę z tym, pełno poradników przeczytałem... nic to nie daje, chodzi o to że mam odblokować porty TCP 3071, UDP 3072, TCP 4662 i UDP 4672, w moicch ustawieniach routera zrobiłem to tak :

 

http://img703.imageshack.us/img703/9738/eeeyo.jpg

 

nie wiem czy dobrze, tak samo to DMZ , trzeba tam jakieś ip wpisać, ale które ?? chodzi o mój adres IP komputera ?

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Ale żeś namieszał...

 

Masz przekierowane wszystkie porty na adres 192.168.1.104 (tak działa DMZ).

Potem masz przekierowane wybrane porty na 192.168.1.101 (czyli Virtual Servers).

A następnie masz opcję triggering na te same porty co wyżej.

No i wreszcie Twoje IP to 192.168.1.4, czyli nie pasuje to żadnego z powyższych poza triggering, które i tak nie działa, bo jest DMZ.

 

prosiłbym o "jaśniejsze" wytłumaczenie, bo ja tępak ;p

 

Daj screeny z konfiguracji LAN, to opiszę dokładnie co i jak.

Odnośnik do komentarza

Bo to jakies popier.... lekko mówiąc, wchodzę na stronę na której sprawdza się czy port jest otwarty i jest napisane :

 

your ip : 157.25.27.10

 

ty mi mowisz ze mam ip 192.168.1.4, to co w koncu mam ?? szajby mozna dostac no...

 

W DMZ wpisałem ten ip co ty mi powiedziales i przez chwile mialem normalne polaczenie w emule czyli highID, teraz w ogole mi sie juz nie łączy a nic nie zmieniałem...

 

 

http://img853.imageshack.us/img853/7205/cbdfg.jpg

 

jedyne co mi działa to jak niedawno przypisałem konsoli stały ip czyli 192 168 1 200

Odnośnik do komentarza

Co masz w Set address reservation?

 

Bo to jakies popier.... lekko mówiąc, wchodzę na stronę na której sprawdza się czy port jest otwarty i jest napisane :

 

your ip : 157.25.27.10

 

ty mi mowisz ze mam ip 192.168.1.4, to co w koncu mam ?? szajby mozna dostac no...

 

157.25.27.10 to adres zewnętrzny Twojego routera. Ten sam, pod którym widzi Cię cały świat. 192.168.1.4 to adres lokalny, używany przy komunikacji komputer router. Zostało to stworzone po to, żeby pod jednym zewnętrznym IP od dostawcy, mogło działać i korzystać z sieci kilka komputerów. Naturalną konsekwencją jest niemożność nawiązywania połączeń z tymi komputerami z zewnątrz, bo skoro wszystkie mają jedno IP, to skąd wiedzieć, do którego coś wysłać. Po to stosuje się przekierowanie portów. Wtedy pakiety wysyłane na ten globalny adres są na podstawie numeru portu wysyłane do odpowiedniego lokalnego komputera.

 

Przekierowanie wszystkich portów to tak zwany DMZ. Powoduje on, że cała "niezamawiana" komunikacja z sieci trafia do jednego określonego komputera. Przy normalnym NAT jest tak, że router ma jeden publiczny adres IP i osobną podsieć z lokalnymi komputerami, które mają adresy prywatne, zazwyczaj z puli 192.168.1.0/24 (czyli 192.168.1.0 do 192.168.1.255). Każdy komputer jest na zewnątrz reprezentowany przy pomocy adresu IP publicznego, który został nadany routerowi przez dostawcę. Dlatego z zewnątrz nie ma możliwości określenia, do którego komputera w sieci lokalnej (za routerem, czyli jednocześnie za NAT-em) ma płynąć komunikacja.

 

Przykładowo. Jeśli chcesz zajrzeć na jakąś stronę, np. wp.pl, to Twój komputer wysyła żądanie do serwera wp.pl (adres IP to 212.77.100.101), ustawia adres źródłowy na swój w sieci lokalnej. Router przechwytuje pakiet, ustawia adres źródłowy na swój publiczny i przesyła dalej do wp.pl, pamiętając, skąd dany pakiet przyszedł. Serwer wp.pl otrzymuje żądanie, odsyła na adres routera odpowiedź. Router dostaje pakiet, sprawdza, skąd pochodzi i czy ma odpowiedni wpis w tablicy NAT. Podstawia za adres docelowy adres IP lokalny hosta (zamiast swojego publicznego adresu IP, z którym jak wiadomo, pakiet wysłał serwer wp.pl) i przekazuje go do odpowiedniego komputera w sieci lokalnej. I to jest ta komunikacja "zamawiana". Normalnie, jeśli przychodzi pakiet na adres routera i nie ma żadnego wpisu w tablicy NAT, z którym by się on pokrywał, to jest po prostu odrzucany. Jeżeli skonfigurujesz sobie przekierowanie portów albo DMZ, to takie pakiety będą wysyłane do konkretnych komputerów w sieci lokalnej.

Odnośnik do komentarza

Ale masz przydzielane adresy przez DHCP, czyli Twój adres IP może się co pewien czas zmieniać i wtedy znowu przekierowanie portów nie będzie działać. Stąd pytanie na początku mojego poprzedniego posta.

 

Przypisz sobie przez Set reservation address ten jeden adres IP dla swojego komputera, a potem ustaw go w DMZ. No chyba, że dostaniesz ten sam, co teraz, to wtedy nie musisz już nic więcej z DMZ robić.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...