reklama
Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně

Problém se statickou IP

Dravec (8)|1.8.2008 16:59
Nedávno mi byla aktivována statická IP. Adresu potřebuju hlavně kvůli provozování herního serveru (world of warcraft), ale nejde se mi na ní ve hře připojit... Mám internet od O2 ADSL... Za telefoní dírou je modem Zyxel a za ním je router Azus u kterého se dělí net pro další 2 PC které mají svou IP ve tvaru 10.0.1.X, bránu 10.0.1.128 a DNS 10.0.0.138... Nemám s prací v této oblasti moc velké skušenosti, mohl by mi tedy prosím někdo poradit co vše musím nastavit aby mi šla moje statická IP? skoušel jsem fowardovat porty, jen jsem si nebyl jistý jestli mám fowardovat na modemu Zyxel i na Azusu, nebo jen na Azusu...porty jsem fowardoval následovně...
http://img10.imgup.eu/porty.jpg
TCP/IP u mě vypadá následovně:
http://img10.imgup.eu/TCPIP.jpg
a fowardovani jsem provad2l podle n8vodu na
http://www.portforward.com/english/routers/port_forwarding/ZyXEL/660H-61/World_of_Warcraft.htm

Nevím zda jsou všechny tyto ůdaje nutné, ale chci aby to bylo co nejvíc jasné, protože si s tím hraju už 2 dny a zatím pořád bez úspěchu...:( Ocením každou radu, děkuji.
Logout (4018)|1.8.2008 17:42
Prosím, ještě doplň. Ten router zyxel je čistě jen modem (s jednou dírou pro ethernet), nebo taky router (víc děr ro ethernet)? Napiš sem radši plný typy modemů/routerů...
Pokud by to byl router, tak máš pravděpodobně dva naty za sebou, pak buď musíš jeden nastavit do režimu bridge (líp ten uvnitř) a forwardování nastavit na tom vnějším routeru, nebo nastavit na vnějším routeru forwardvování jakoby pro vnitřní router.
Dravec (8)|1.8.2008 17:58
[QUOTE=Logout;147576]Prosím, ještě doplň. Ten router zyxel je čistě jen modem (s jednou dírou pro ethernet), nebo taky router (víc děr ro ethernet)? Napiš sem radši plný typy modemů/routerů...
Pokud by to byl router, tak máš pravděpodobně dva naty za sebou, pak buď musíš jeden nastavit do režimu bridge (líp ten uvnitř) a forwardování nastavit na tom vnějším routeru, nebo nastavit na vnějším routeru forwardvování jakoby pro vnitřní router.[/QUOTE]

Díky za odpověď.
Takže jsem to asi špatně napsal...oba dva jsou routery... ten hnedka za telefoni zásuvkou je "Zyxel 660HW-T3" a ten který je zapojený zaním je "Azus WL520g"...
A mohl by si to prosím přeložit do řeči lajku?:) Moc nechápu co myslíš... Vnějším myslíš ten co je hnedka za přípojkou na telefon a vnitřní ten který to rozvádí k těm dalším PC? A co myslíš těmi naty?

Díky.
Logout (4018)|1.8.2008 18:46
Jo, takže oba routery - výborně.
Každej takovejdle router v defaultním nastavení dělá to, že ven vystrkuje jednu IP adresu, kterou používaj všechny počítače za nim (tzkvaný NAT). Z vnějšku se to teda tváří, jako by tam byl pouze jeden počítač.

Problém je, když chce někdo počítačům něco poslat - pošle požadavek na tu jedinou společnou adresu, kterou užívají - a zaslaná data samozřejmě dostane router. Pokud počítače od toho vetřelce předtím něco chtěli, router si to pamatuje a přepošle to správnýmu počítači. Pokud to je ale komunikace zahájená zvenčí, router neví, pro kterej počítač platí a zahodí ji.

K vyřešení tohoto se užívá PORT FORWARDING - tam definuješ (pomocí čísel portů), že požadavky toho a toho typu jdou mají být přeposlány na ten a ten počítač uvnitř (respektive na tu a tu IP Adresu užívanou ve vnější síti)....

Ty máš dva routery s NAT za sebou. Co to znamená. Pokud chceš, aby se data dostali až k počítači, musíš udělat jednu ze dvou věcí:
1) zrušit u jednoho režim NAT a nastavit režim bridge. Doporučuju to udělat u Asusu. To způsobí, že router nebude schovávat počítače za ním a tak se na ně půjde dostat. U zyxelu pak musíš nastatvit port forwarding. Pozor - když změníš mód ausu z bridge na nat, změněj se u vnitřních PC IP adresy, protože už je nedostanou od AUSU, ale až od Zyxelu.
Teoreticky lze taky nastavit port forwarding u asusu a režim bridge u zyxelu. Obojí má své výhody a nevýhody, IMHO lepší je bridgeovat AUSUS.

2) Pokud nechceš nastavit režim bridge na jednom z routerů (popř. to nelze či to neumíš), můžeš taky nastavit na obou routerech port forwarding. Ale pozor na nastavení správnejch ip adres (porty budou stejný).
Zyxel má všechna data posílat asusu - takže musíš zjistit, jakou IP adresu má asus směrem ven (bude pravděpodobně k najití v jeho menu, označení něco jako WAN IP nebo tak) a na zyxelu nastavit port forwarding požadovanejch portů na tu IP adresu. Další věc je, že bys měl ASUSu tu adresu nastavit napevno, aby náhodou po výpadku elektřiny nedostal od zyxelu jinou (ale to je nepravděpodobný).
Všechno todle nastavení ASUS se týká WAN části routeru (tzn. nastavení připojení do internetu).
U asusu pak musíš nastavit port forwarding patřičnýmu PC - to už by mělo bejt zcela dle návodu.

Neni to už úplně triviální a neumim vysvětlovat - předtav si to, jako cesta se dvěma rozcestíma za sebou.
Buď musíš na obou rozcestích instalovat šipky ukazující správnou cestu (2xport forwarding), přičemž samozřejmě na prvním rozcestí bude šipka ukazující pouze k druhému rozcestí (tam vám poraděj dál).
Nebo jedno z rozcestí zrušíš (přepneš do režimu bridge, kdy se router chová v podstatě jako switch: přeposílá pakety dál, přičemž ty už při příchodu znaj, kam dál) a šipky budou ze zbylého rozcestí ukazovat rovnou do cíle.
pkovak (93)|1.8.2008 18:51
0) NAT je anglická zkratka Network Address Translation - česky něco jako překlad síťové adresy. Co to znamená? Laicky řečeno, na straně internetu má router nebo jiné zařízení jinou adresu než na vnitřní. Takže, zatímco svět vidí tvůj počítač jako by měl IP adresu řekněme 89.100.11.5 tak to je ve skutečnosti jen adresa routeru který je připojený do internetu. Vnitřní adresu routeru a tvého počítače nikdo nevidí. To tě může ochránit před některými typy útoků zvenčí.

Teď k dotazům:
1) proč máš zapojené v řadě za sebou *dva* routery? Nestačil by ti jeden? Ono každé další zařízení, zvlášť zapojené takhle za sebou, dost ztěžuje situaci. V popisu Asus routeru stojí že se jedná o wifi router, takže předpokládám proto.

2) Jsou do těchto routerů, a kdyžtak do kterého z nich, zapojeny další zařízení? Cokoli: telefon, další PC, notebook... Nemusí být trvale, ale někdy?

3) Z kterého routeru je ten obrázek forwardování portů? Ze Zyxelu nebo Asusu?
Jaké jsou IP adresy Zyxelu i Asusu? U Zyxelu stačí vnitřní, to jest ta na kterou se připojuje Asus router. U Asusu obě, to jest jeho adresa kterou vidí Zyxel a adresa, která je na straně počítače.

4) Logoute, tak teď si nejsem jistý, myslíš že půjde nastavit přemostění o kterém mluvíš pro Asus router bez toho aby to negativně ovlivnilo ostatní zařízení které můžou z Asus routeru vycházet? Napadá mě jedině DMZ (podobný případ s Warcraftem řešíme i v článku https://www.svethardware.cz/forum/showthread.php?t=21161&highlight=warcraft+ip&page=1 ) takže se tam klidně podívej Dravče.
pkovak (93)|1.8.2008 18:55
To jsme se teda sešli Logoute... tvoje vysvětlení mě připadá jednodušší :)
Logout (4018)|1.8.2008 19:07
hlavně pro pknovak: No něco to ovlivní - nebude fungovat DMZ a další věci nastavený na ASUSU - protože ty jsou přímo vázaný na funkci NAT. Jelikož však je ten ASUS za jinym routerem s NAT, tak
1) by ty věci ani tak nefungovali (v cestě je ještě jedna NAT)
2) lze je bez problémů nastavit přímo na zyxelu

Mít dvě NAT v sobě má IMHO smysl jen v pokud chce mít člověk v síti
dvě zóny - méně a více chráněnou (zobecnění DMZ). Pak má smysl např.
servery, otevřené zvenku dát za první NAT (a otevřít jim na routeru porty)
spolu s druhym routerem, kterej schová zbylé počítače za druhou NAT.

Obojí lze ale elegantněji vyřešit, pokud lze na routeru nastavit dvě oddělené sítě,
což většina routerů už zvládá.
pkovak (93)|1.8.2008 19:22
Já bych v první řadě, pokud je do Zyxelu zapojen jen Asus router, nastavil na Zyxelu DMZ. Tím máš okamžitě vyřešený problém s prvním směrováním. DMZ samozřejmě nastavit na WAN Asusu. Na Asusu se dá taky nastavit DMZ. Tím odpadne i problém s druhým směrováním, pokud bude DMZ směřovat na IP počítače ze kterého má běžet Warcraft. Teď přiznám se nevím pořádně jaký je rozdíl mezi přemostěním a forwardováním, můžeš mě osvítit (please bez přidružených problémů s radiací)
Logout (4018)|1.8.2008 19:37
Jo, DMZ by to taky vyřešila (já ji nemám rád, protože je to pěkně blbej nápad - DMZ by dle logiky měla bejt IMHO zóna, kam se nedá jít, prostě totální ochrana, a ne naopak zóna otevřená...

Nastavení DMZ na zyxelu je v podstatě ekvivalent nastavení bridge režimu na asusu. S tou výjimkou, že s bridge režimem na asusu lze používat i porty na zyxelu, zatímco při DMZ na zyxelu nepůjdou (protože maj jinou síť než
na asusu, tak nebudou moct např. sdílet soubory s wifi klienty apod.). Navíc zůstávaj dvě NAT, a NATování je
mírně pomalejší než čistý routování.

Nevím, co přesně myslíš forwardování. Jestli myslíš "port forwarding", tak to je port routeru XY se bude přeposílat tomudle počítači za NAT.
Router v režimu bridge bridge je prostě router. Tzn. bez NAT. (To že domácí routery maj všechny sakumprásk NAT způsobilo, že pod pojmem router si člověk představí NAT, ale jsou to dvě různý věci).
Router je síťovej prvek, kterej se chová jako switch, ale na třetí vrstvě - řídí se tedy IP adresama, nikoli MAC adresama. Když mu dojde ip packet, tak s nim nic nedělá (žádný přepisování ip adres apod.), jen ho přepošle správnym portem dál. IP adresy za routrem a před routrem jsou ty samý (stejnej adresní prostor), sám router má jen jednu ip adresu.
pkovak (93)|1.8.2008 20:14
A bridge tedy nemá na vnější a vnitřní straně dvě rozdílné adresy? Tváří se jako by tam nebyl?
Tady je hlavní otázka jaký jsou další zařízení v té vnitřní síti a kam vedou. Pokud jen do Asusu, tak mi nejsnazší (neříkám nejlepší, ale nemyslím si že by ty routery s NAT nějak výrazně zpomalovaly, samozřejmě záleží na typu jak je kvalitní) přijde použití DMZ. Porty se přeposílají, co přijde na Zyxel port 80, prostě předá dál Asusu port 80, který to zase vezme a přehodí na defaultní PC port 80. Z toho bych tolik obavu neměl. Co se dívám do nastavení svého routeru tak tu vůbec bridge nemám nebo se dívám blbě. Takže ano, Zyxel by pak byl v jiné vnitřní síti než zařízení za Asusem, ale pokud ta síť bude jen vnitřní strana Zyxelu a vnější Asusu, tak to nevidím jako vážný problém.
Logout (4018)|1.8.2008 21:04
Jo přesně - router prostě routuje, nic jinýho nedělá. Jinak samozřejmě že to DMZ jde. Je to asi jako když se něco snažíš zašroubovat nožem. Když s tim nožem nechceš zároveň řezat. Jinak nastavení bridge je jednodušší než DMZ, protože u bridge pouze řekneš routeru: buď bridge. U DMZ musíš zjištovat IP adresu asusu, nastavit ji napevno etc...
Dravec (8)|1.8.2008 23:16
Za 1. bych Vám oboum chtěl poděkovat za ochotu. Abych přešel k věci...

2) Nevím jak nastavit ten bridge na Azusu, proto jsem skusil ten druhý bod, který popisuje Logout ve 4. příspěvku. Takže pokud jsem to dobře pochopil tak WAN je adresa z venku a LAN ze vnitř... WAN adresa routeru azusu je 10.0.0.3, takže jsem fowarding v Zyxelu nastavil takto...
http://img6.imgup.eu/PFzyx.jpg
A fowarding v Azusu takto...
http://img10.imgup.eu/PFaz.jpg = moje IP kterou vidím v TCP/IP
Ale probém je v tom že moje IP stále není přístupná... IP adressu ve hře vastavím na "mojeIP:3724 (90.177.99.XX:3724)" a pořád beze změny...

3) Pkovak se ptal na moje LAN a WAN adressy obou routeru, takže:
Azus LAN: 10.0.1.128
Azus WAN: 10.0.0.3
Zyxel LAN: 10.0.0.1
Zyxel WAN: mám nastavenou svou statickou IP takto: http://img1.imgup.eu/ZyxWAN.jpg
A ten screan z toho fowardování je ze Zyxelu, teť už vím že to bylo špatně...

4) Myslíte si že kdybych ten jeden router (Azus) vyhodil a nechal to jen na tom Zyxelu, tak by to bylo snadnější rozjet? To bych si potom získávání adresy v TCP/IP musel nastavit na automaticky, protože jinak mi nefunguje internet... Navíc už jsem to tak skoušel, že sem svůj, server PC, přípojil hnedka za Zyxel, a fowardováni jsem úplně vypl, protože bych řekl že to bylo v tomto případě nepotřebné, navíc druhý PC nebyl připojen, ale i s tímto zapojením sem se nemohl připojit na statickou IP...
Logout (4018)|2.8.2008 01:38
No, to nastavení vypadá správně. Takže zkusíme to rozjet jinak a pak hledat chybu.

Nemáš zaptnutej firewall? Jestli jo, tak ho vypni a zkus to.

Zkus ten počítač zapojit hned za ten zyxel a na zyxelu nastavit forwardování portu na ten počítač (pozor, bude mít jinou IP). Napiš jak to (ne)běželo.

Napiš mi svoji skutečnou ip adresu soukromou zprávou, zkusím, jestli se k Tobě dostanu popř. kam až....
pkovak (93)|2.8.2008 07:27
No, asi takhle. Každý další prvek který stojí mezi počítačem a internetem může způsobovat problémy. V jednoduchosti je síla :)
Pokud wifi router neužíváš, nevidím důvod proč bys počítač zapojit přímo do zyxelu - ale pozor, IP počítače v tom případě nastav tak aby odpovídala IP adrese asusu nebo aby bylo změněné jen poslední číslo, pokud ten Asus router pořád používáš. Momentálně je WAN Asusu 10.0.0.3 , takže můžeš zkusit ho odpojit a na tvém PC nastavit IP adresu 10.0.0.3 ( samozřejmě musíš taky přenastavit DNS a výchozí bránu tak aby ukazovala na Zyxel, to jest 10.0.0.1 .
Samozřejmě, pokud nechceš vypojit Asus, tak IP adresu PC nastav třeba 10.0.0.11 a forwarding portu 3724 pak musí směřovat na IP adresu počítače. Osobně bych raději odpojil ten Asus, aby se ti tam nepletl, aspoň na testy.
A přesně jak říká Logout, zkontroluj opravdu pozorně jestli máš nějaký software který ti nemůže warcraft blokovat na tvém počítači. Jmenovitě windows firewall (tu hrůzu mám permanentně vypnutou) a nějaký další firewall jestli máš. Na test ho můžeš zkusit vypnout, nebo do povolených programů a portů přidat warcrafta. Vypnutí je spolehlivější, ale zase jsi bez ochrany...
pkovak (93)|2.8.2008 11:57
Napadl mě ještě další trik, a tenhle by na odhalení problému mohl pomoct celkem dost. Máš v té vnitřní síti počítače dva? Pokud ano tak nejjednodušší by bylo zkusit na PC na kterém Warcraft nejede ho hostovat a z druhého se pokusit připojit. Pokud by to šlo, tak problém není v nastavení PC ale někde v routerech.
odb (505)|2.10.2008 08:51
nahodou som sa dostal tejto teme, je uz a si neskoro ale moze pomoct niekomu inemu

rady, postup a nastavenie nebolo zle. Pri routroch zyxel, je potrebne bud vypnut firewall alebo aj vo firewalle povolit komunikaciu na ip adresu PC a prislusny port, na ktorom je server WoW. Potom by to malo fungovat.

p.s. Zbytocne dva routre zapojene za sebou. Nechal by som tam len ten zyxel (je trosku tazsie konfigurovatelny, neprehladnejsie menu a nastavovanie ale da sa to).