1. leht 2-st

Välisvõrgust driimile ligipääs.

Postitatud: 01:10, 28 Veebr 2006
Postitas sniff01
Kas keegi on saanud välisvõrgust oma driimile ligi? Ehk jagaksite näpunäiteid kuidas seda teha.
Endal konf järgmine: elioni kodutöö, ja seda jagab Linksys WRT54G ruuter.

Postitatud: 01:19, 28 Veebr 2006
Postitas videomakk
ava pordid ruuteris. ja vaata kas kodutöö võimaldab porte välja avada

Postitatud: 01:25, 28 Veebr 2006
Postitas sniff01
videomakk kirjutas:ava pordid ruuteris. ja vaata kas kodutöö võimaldab porte välja avada
räägi lähemalt, ja minu teada peaks kodutööl kõik pordid lahti olema, kui just elion pole salamahti midagi kinni pannud

Postitatud: 01:25, 28 Veebr 2006
Postitas jyrts
pääseb ikka, kui ruuteril vastav väline port suunata dreamboxi peale. Selleks, et kuidas seda täpsemini teha - uuri oma ruuteri piiblit. Port 80, 23, 10000, 10001 - sõltub vajadusest. Minu teada elioni kodutöö paketil kõik pordid lahti, nii et sul jääb ainult portide suunamis vaev. Kui oleks kõige odavam kodulahenudse varjant, peaksid midagi muud juba välja mõtlema -nagu ma 8)

NB käib aga dünaamilise või staatilise IP kohta(oleneb lepingust) :wink:

http://www.dyn.ee

Postitatud: 01:42, 28 Veebr 2006
Postitas sniff01
üldiselt olen päris roheline selles väljaspoolt sisevõrku sobramises.

Teeks puust ette ja paneks punase värvi kah peale.

Oletame et välise IP adre on:
84.84.84.84

ja driimi sisemine ip 192.168.1.200.

Nüüd oleks soov saada driimi weebipõhisele lehele, ehk siis näha seda pilti kui driimi adre kribada brauseri aadressi reale.
Kui sisevõrgus istun siis piisab lihtsalt driimi IP sisestamisest aga kui välisvõrgust nokkima hakan mida siis kribada vaja.

EDIT: eh puupea, krt ei taibanud kohe pordi numbrit IP taha surada ja eksperimenteerisin krt teab millega. Praegu sain igatahes läbi välise IP ligi küll.

Re: Välisvõrgust driimile ligipääs.

Postitatud: 11:06, 28 Veebr 2006
Postitas SuurJobu
sniff01 kirjutas:Kas keegi on saanud välisvõrgust oma driimile ligi? Ehk jagaksite näpunäiteid kuidas seda teha.
Endal konf järgmine: elioni kodutöö, ja seda jagab Linksys WRT54G ruuter.
mingi paev proovin hamachi ara , kui sobib siis avaldan siin ka. aga eks see portroutingu asi paras umbluu on, kuigi jah ega sinna dreami peale telneti suurt vaja pole aga seda jallegi ei julgeks lahti teha

Postitatud: 22:35, 28 Veebr 2006
Postitas sund
Kodutööga siis selline asi,et kui sa oled lepingus pordid lasknud lahti teha, siis on lahti, muidu teekond elioni vaja ette võtta. :(
sry, ajasin sassi kodulahendus 3-ga

Postitatud: 11:05, 01 Mär 2006
Postitas sniff01
huvitav mis asi kägistab, kui kodus läbi välise IP saan ligi ja pildi kah ette siis olles praegu ca 40km eemal ühendus on olemas selle Wev Xtv-ga kuid pilti ette ei kisu. Screenshoti teeb ära küll aga rohkem ei muhvigi pildi poolelt.

Postitatud: 11:23, 01 Mär 2006
Postitas jyrts
Elioni üleslaadimis kiirus on 256Kbit/s, selleks et tervet dreami streami vaadata väljaspoolt sisevõrku - peab sul interneti ülesse laadimis kiirus olema vähemalt 3-8Mbit/s(sõltuvalt kanalist) - seega su ühenus peaks vähemalt 16 korda kiirem olema... :wink:

http://www.ruuter.ee - sealt näed palju su tegelik ülesse laadmis kiirus on.

Postitatud: 13:50, 01 Mär 2006
Postitas sniff01
jyrts kirjutas:Elioni üleslaadimis kiirus on 256Kbit/s, selleks et tervet dreami streami vaadata väljaspoolt sisevõrku - peab sul interneti ülesse laadimis kiirus olema vähemalt 3-8Mbit/s(sõltuvalt kanalist) - seega su ühenus peaks vähemalt 16 korda kiirem olema... :wink:

http://www.ruuter.ee - sealt näed palju su tegelik ülesse laadmis kiirus on.
nuh vaikselt kahtlustasin jah seda aga samas tekkis lootus kui kodus näppisin, ju siis seal kärutas ikka otse, mis sest, et välist IPd kasutasin.
Krt, kogu hea unistus läks sinn kuhu ..... :lol:

Postitatud: 17:08, 01 Mär 2006
Postitas jyrts
Kodus, kui kasutad välist või sisemist aadressi sa vahet ei märka, kuna IP protokoll on ehitatud ülesse nii, et valitakse võimalikult lühim tee :!:

noh, aga peabki olema millest unistada 8)

Postitatud: 23:28, 25 Aug 2006
Postitas aare45
Mida teha ,et näeks töö juurest/mujalt vabariigist oma dreami.Ei saa sellele pihta. Ruuteri väline IP adre olemas.mida EDASI?mida ruuteris konfida?ei julge näppida niisama.pilt on selline : ruuteri taga kaks arvutit + hub , millele taha torgatud dream.Ehk keegi viitsib puust ja punaselt selgeks teha.võib ka PM:

Postitatud: 01:43, 26 Aug 2006
Postitas sniff01
aare45 kirjutas:Mida teha ,et näeks töö juurest/mujalt vabariigist oma dreami.Ei saa sellele pihta. Ruuteri väline IP adre olemas.mida EDASI?mida ruuteris konfida?ei julge näppida niisama.pilt on selline : ruuteri taga kaks arvutit + hub , millele taha torgatud dream.Ehk keegi viitsib puust ja punaselt selgeks teha.võib ka PM:
mida sa näha tahad? kui liikuvat pilti siis unusta ära, ehk loe eelmisi postitusi (muidugi kui sul just mega upload ei juhtu olema).

Kui tahad webi kaudu ligi, siis suuna port 80 otse dreami IP peale.
Kui ftp kaudu siis pole midagi vaja suunata, port 21 kaudu lähed otse driimi peale.

Postitatud: 07:56, 26 Aug 2006
Postitas ice
sniff01 kirjutas:Kui ftp kaudu siis pole midagi vaja suunata, port 21 kaudu lähed otse driimi peale.
Tohhooo!? :shock:
FTP tomimiseks on vaja suunata pordid 20 & 21 driimi IP'le...

iCE

Postitatud: 09:51, 26 Aug 2006
Postitas wookie
FTP on üpris vastik protokoll.
Port 21/TCP on FTP command port - see, mille kaudu edastatakse käske ning 20/TCP on FTP data port - see, mille kaudu edastatakse datat. Esmapilgul tundub lihtne, kuid...

FTP saab töötada kahel moel - active FTP ja passive FTP.

Active FTP puhul ühendub klient FTP serveri 21/TCP pordile, klient ja server vahetavad tervitussõnad ning klient hakkab kuulama suvalisel privilegeerimata pordil (< 1023), teatab selle pordi numbri serverile ning server loob oma 20'ndast TCP pordist ühenduse tagasi kliendini sellesse porti, mille klient talle teatas. Edasi järgneb juba failide saatmine.
Me näeme, et kui dreambox on server ning asub mingi NAT'iva tulemüüri taga ja saab vabalt väljapoole luua ühendusi, pole tarvis active FTP töötamiseks väljast sisse suunata rohkem kui port 21/TCP.

Passive FTP puhul ühendub klient kõigepealt serveri 21/TCP porti ning annab käsu PASV, mille peale server hakkab kuulama suvalisel privilegeerimata TCP pordil ning teatab kliendile, millisel pordil ta kuulab. Klient loob teise (data) ühenduse sellele pordile ning kui kõik hästi läheb, saab edastada faile.
Me näeme, et passive FTP on hea kasutada juhul, kui klient on NAT'iva tulemüüri taga, kuid server mitte. Olukorras, kus dreambox on FTP server ning asub NAT'iva tulemüüri taga, passive FTP ühendus niisama lihtsalt ei õnnestu.

Selleks, et mõlemad FTP meetodid üle NAT'i töötaks, on moekamates paketifiltrites (näiteks Linuxi Netfilter jpt.) vastav moodul, mis kuulab pealt FTP käsusessiooni (ühendus, mis on loodud kliendi poolt FTP serverisse pordile 21/TCP) ning avab või suunab vastavad pordid, mis kliendi ja serveri vahel kokku lepiti.

Veelgi keerulisemaks läheb olukord siis, kui nii klient kui ka server on NAT'iva tulemüüri taga. Et niisuguses olukorras FTP toimiks, peab active FTP puhul vähemalt kliendipoolne tulemüür suutma FTP käsusessiooni pealt kuulata ja porte avada/suunata, passive FTP puhul peab see oskus olema serveripoolsel tulemüüril.

Mitte ühelgi juhul ei ole vaja FTP serveri ees olevast NAT'ivast tulemüürist suunata 20/TCP porti.

Kasulik lugemisvara: http://slacksite.com/other/ftp.html

P.S.
sniff01 kirjutas:Endal konf järgmine: elioni kodutöö, ja seda jagab Linksys WRT54G ruuter.
Kui see Linksysi purk jooksutab Linuxit (hw. rev. vanem kui 5.0), on seal FTP sessiooni pealtkuulamise ja portide avamise/suunamise moodul vaikimisi laetud ning piisab 21/TCP pordi suunamisest.
Kui selle purgi sees on VxWorks (hw. rev. 5.0 ja uuemad), siis noh... loodetavasti on ka selles sarnane moodul olemas, kuid 100% kindel ma ei ole - pole olnud põhjust ühtegi VxWorks'iga WRT'd näppida.

Kui nii klient kui ka server asuvad NAT'iva tulemüüri taga, millel ei ole FTP jaoks vajalikku pealtkuulamise moodulit, siis FTP abil failide edastamine ei õnnestu - suuna porte palju tahad, ikkagi ei saa.