grunger_ @ 09.07.2005. 23:12
Amater sam u svemu ovome, ali ajd'... koristim 64 kbs flat paket kod Radijus Vektora, koji podrazumeva IP iz privatnog opsega. Negde sam procitao da korsnici koji imaju ovakav IP na dc++-u ne mogu da budu u active modu, medjutim mnogi su pokusali da me uvere u suprotno. Naime, potrebno je ukucati u cmd.exe-u "ipconfig /all" i kada se pojavi deafult gateway, ukucati broj u IE itd. Medjutim, ne otvara mi se nikakva stranica... Sa druge strane, procitao sam negde da mogu da budem u active mod-u preko nekakvog port forwarding-a, ali ne znam kako. Koristim modem MOTOROLA SB5100E. Molim vas za pomoc!
Hvala unapred
broker @ 09.07.2005. 23:29
Moras da budes pasivan korsinik, jer nisi direktno dostupan preko net-a. Da bi bio aktivan, moras da imas javni IP.
Raven45 @ 10.07.2005. 20:05
Ne moraš ;) ... samo ako se NAT-ovi pravilno konfigurigurišu... a to naravno zavisi od provajdera...
@grunger
Ti lično, ne možeš da utičeš na to, osim ako ne zoveš provajdera i smaraš ih da to srede... Moguće je sigurno!
[Ovu poruku je menjao Raven45 dana 10.07.2005. u 21:07 GMT+1]
boki @ 10.07.2005. 22:37
Kako ?
Raven45 @ 26.07.2005. 22:31
Pa recimo kod SBB-a...
privatne adrese SBB-a su do sada bile u opsegu 10.1.x.x i 10.2.x.x. Te adrese su bile iza PAT-ova i NAT-ova koji su bili loše konfigurisani. Sada postoje i 10.16.x.x i 10.4.x.x privatne adrese. Te adrese su takodje iza NAT-ova ali su oni pravilno konfigurisani. 1:1 (jedna privatna adresa na jednu javnu)..
Za SBB korisnike:
oni sa 10.1.x.x neka predju na 10.16.x.x
oni sa 10.2.x.x neka predju na 10.4.x.x
Znači, samo ručno promenite svoju privatnu adresu (izaberite bilo koju iz opsega 10.4 ili 10.16, npr. neka bude ista kao i prethodna adresa, samo promenite 1 u 16 odnosno 2 u 4)
I to je to... Samo još treba da se otvore portovi u firewall-ovima i eto... Ja imam HighID na emuleu i active sam na DC-u.
edit: P.S. izvinjavam se na sporom odgovoru, ne posećujem [es] toliko često.
[Ovu poruku je menjao Raven45 dana 26.07.2005. u 23:34 GMT+1]
boki @ 27.07.2005. 13:00
Pa dobro, tako da... Ako svaka privatna adresa ima svoju javnu i ako su svi portovi mapirani spolja onda OK, ali zasto bi to neko radio ? Ako mu mapiras sve portove spolja onda je to isto kao da si mu dao javnu IP a zahteva dosta dodatne konfiguracije. Ne znam zasto bi to neko radio....
grunger_ @ 27.07.2005. 17:36
Moze li onda malo detaljnije objashnjenje za nas koji nismo neki struchnjaci, shta moram da uradim da bih postao active na Dc++ ili da imam HighID na emule-u??? Ja sam korisnik radijus-vektora, i imam privatnu IP.
djricky @ 27.07.2005. 19:20
dc++ radi isto i kao active i kao passive... jedina razlika je sto ako si ti passive user, i onaj od koga hoces, ili ko hoce od tebe da skida nesto, takodje passive; onda nece ici... u svim ostalim slucajevima radi potpuno isto...
za emule je vec druga prica... njemu bas treba 1:1 NAT ili public IP
ps. sto se tice RVKDS, po svim dosadasnjim iskustvima, nema leba :)
[Ovu poruku je menjao djricky dana 27.07.2005. u 20:21 GMT+1]
grunger_ @ 27.07.2005. 20:26
Citat:
Ako koriste PAT onda ce vas vise izlaziti na net sa istom IP adresom , pa ces imati problema sa P2P programima.
Bojim se da je to u pitanju, jer kad god izbace nekog sa hub-a na dc++-u koji ima isti ip kao i ja, svi sa ovom ip adresom letimo napolje...
Kada idem preko dial-up-a na dc++ i kad ukljucim opciju za active, izadje mi bar 2x vise rezultata neko kada sam pasiv na kablovskom. :(
Dakle, nema nade za nas sa RVKDS ?????
optix @ 28.07.2005. 01:44
Citat:
Raven45: ... Te adrese su takodje iza NAT-ova ali su oni pravilno konfigurisani. 1:1 (jedna privatna adresa na jednu javnu)..
Jesi ti siguran u ovo, mislim za ove javne adrese? Sto se onda uopste zezaju sa tim, neka nam daju javnu (kome treba) i zavrsena prica. Mislim kakav je to nat, ako iza svake privatne ide javna, glupo do bola!
Mislim da, ipak, ti gresis u vezi ovoga. Sa strane koriscenja dc i slicnih programa koji u active konekciji zahtevaju end-to-end konekciju (tj. inicijaciju tcp konekcija van lokalne mreze), ne postoji lose konfigurisan NAT (sve dok on radi, naravno). Ono sto je ovde najverovatnije slucaj je da se na tim 10.16.x.x i 10.4.x.x koristi PAT (port address translation) koji je mogucnost NAT rutera da povezuju tcp i udp konekcije van mreze (internet-a) sa racunarom u mrezi. Medjutim, glavni princip NAT-a ostaje, a to je da se iza jedne javne adrese mogu nalaziti mnogi racunari sa lokalnom adresom. Broj zavisi od klase mreze (i do preko 64000).
Ono sto je jos moze da se koristi je tehnicki jednostavniji NAT (basic NAT ili static NAT), koji isto ima mogucnost da preusmerava saobracaj sa interneta na pojedinacne lokalne racunare (oznacene kao DMZ). I ovde, naravno, vazi da iza jedne javne adrese (po pravilu) ide vise lokalnih.
[Ovu poruku je menjao optix dana 28.07.2005. u 03:47 GMT+1]
optix @ 28.07.2005. 02:43
Citat:
cume:To je zapravo osnovna verzija NAT-a , u SBB-ovom slucaju dynamic NAT (za adrese 10.4.x.x i 10.16.x.x vrsi se translacija u 82.117.204.x )
U pitanju je skalabilnost , ovako ako potrebe za javnim adresama budu rasle oni ce samo povecati nat pool na ruteru i nece morati da dodeljuju korisnicima nove IP adrese i slicno.
Nekako imam utisak da nisi razumeo poentu (iako si, verovatno nesvesno, odgovorio). Dakle poenta je, da nema price o dodeljivanju jedne javne adrese za jednu privatnu. A odgovorio time sto si napisao da translacija iz dve mreze klase B (10.4.x. i 10.16.x) prevodi adrese u jednu klase C (82.117.204.x).
[Ovu poruku je menjao optix dana 28.07.2005. u 03:43 GMT+1]
optix @ 28.07.2005. 02:55
Citat:
cume: Ja sam mislio na konfiguraciju samog rutera , ne znam koju vrstu NAT-a koristi radijus-vektor na svojim ruterima , ako koristi dynamic NAT ne bi trebalo da bude problema , imaces highID na eMule.
Ako koriste PAT onda ce vas vise izlaziti na net sa istom IP adresom , pa ces imati problema sa P2P programima.
Ako ti ne rade P2P kako treba koriste PAT , tako da obratite se administratorima da promene konfiguraciju ako imaju tehnickih mogucnosti.
Tek sam sada obratio paznju na ovo. Pa upravo PAT omogucuje ono sto je potrebno da budes active u dc++ kad izlazis na strane hub-ove i high-id na emule-u, malo si pobrkao :)
grunger_ @ 28.07.2005. 11:19
Sve je to lepo, ali ja samo zelim da budem active na Dc++ i da imam HighID na emule-u,a imam radijus vektor i uvek isti IP - 212.200.120.3. Any help ?
optix @ 28.07.2005. 13:08
Citat:
cume: @optix
dobro , necu da se ubedjujem s tobom , pogledaj temu na SBB forumu gde o NATu i PAT-u pise jedan od njihovih administratora , posto ocigledno meni ne verujes.
http://forum.sbb.co.yu/viewtopic.php?t=545
Ja tebi savetujem da procitas nesto NAT (ili NAPT) i PAT- u na proverenim mestima, a ne da te neki sbb-admin voza sa terminima. Evo npr. jednog dobrog mesta >
http://en.wikipedia.org/wiki/NAT pa prodji i kroz Related topics.
Citat:
cume: Da , zato sto je u test fazi i samo mali broj korisnika je izrazio potrebu za NAT-om.
Budi siguran da ce oni povecati address pool kada to bude bilo potrebno.
Mislim da me opet ne razumes, uzasno je glupo raditi NAT u kome ce iza jedne privatne da ide jedna javna adresa. Cela logika nat-a se tu gubi.
Pozdrav.
[Ovu poruku je menjao optix dana 28.07.2005. u 14:09 GMT+1]
optix @ 28.07.2005. 13:15
Citat:
grunger_: Sve je to lepo, ali ja samo zelim da budem active na Dc++ i da imam HighID na emule-u,a imam radijus vektor i uvek isti IP - 212.200.120.3. Any help ?
Jedino da zoves tehnicku podrsku svog provajdera i da trazis od njih da (ako hoce i mogu) to nameste, druge nema.
Raven45 @ 28.07.2005. 14:05
Aman ljudi... Moze da vam zvuchi glupo koliko god hocete, ali SBB-ovi NAT-ovi su konfigurisani 1:1. Jednini problem je shto adresa chesto flipuje, pa s vremena na vreme moraju da se menjaju podeshavanja u DC-u... Kod e-mule a to nije problem, jer on sve radi automatski.
A shto se radijus vektora tiche, jbg... Moracesh da ih molish. Potegni prichu kako SBB to odavno ima i kako to uopshte nije teshko za podeshavanje, a vama (korisnicima) mnogo znachi ;) .
[Ovu poruku je menjao Raven45 dana 28.07.2005. u 15:07 GMT+1]
grunger_ @ 28.07.2005. 14:21
Evo shta sam nashao na sajtu Radijus - Vektora:
11. IP adresa koju imam je 10.1.xx.yy. Da li mogu da dobijem realan IP broj?
Da, obratite se telefonom ili e-mailom našoj službi i dobićete realan IP broj. Ovaj broj Vam se dodeljuje isključivo na Vašu odgovornost.
13. Da li hakeri mogu da provale u moj računar dok sam na mreži?
Za razliku od ostalih provajdera mi ne prodajemo vreme, pa prema tome ako i neko zna Vašu lozinku za mail ili proveru potrošnje ne postoji način da Vam krade megabajte. Ne postoji ni opasnost da Vam neko pristupa sharovanim dokumentima jer naš kablovski modem istovremeno radi i kao firewall za portove preko kojih se vrši sharovanje fajlova pod Windowsima.
Dodatno ste zaštićeni i time što nemate realan IP broj pa ako i neko sa Interneta želi da pristupi Vašem računaru to ne može.
Dakle, radijus-vektor ima firewall na portovima, i sve shto treba da uradim je da im zatrazim realan IP broj ??? Zvuchi suvishe lepo da bi bilo istinito... Sad cu da ih zovem
grunger_ @ 28.07.2005. 15:32
Upravo sam ih zvao, rekli su mi da ako zelim realan IP, da poshaljem mail, shto sam ja i uradio vec ranije, i naravno, stizao mi je reply sa cenama tarifnih paketa sa realnom IP adresom, iako na sajtu lepo pishe da ako korisnik zeli da dobije realnu IP adresu, da je potrebno samo da zatrazi...
Inace ovo je kad sam ushao u modem:
"The SURFboard cable modem can be used as a gateway to the Internet by a maximum of 32 users on a Local Area Network (LAN). When the Cable Modem is disconnected from the Internet, users on the LAN can be dynamically assigned IP Addresses by the Cable Modem DHCP Server. These addresses are assigned from an address pool which begins with
192.168.100.11 and ends with 192.168.100.42. Statically assigned IP addresses for other devices on the LAN should be chosen from outside of this range."
Evo i slike:
http://img52.imageshack.us/my.php?image=untitled0cj.jpg
Da nisu to te realne IP adrese koje bi mi, ako bi ih provajder otvorio,omogucile da budem HighID na e-mule i active na Dc++ ???
grunger_ @ 28.07.2005. 17:00
a evo shta sam nashao o svom "routeru":
Motorola Surfboard 5100e isn't a router, it's an ethernet/USB modem - passes the public IP address through to the first computer connected by Ethernet and doesn't support NAT, just DHCP.
Mozda me to kochi ? :confused:
boki @ 28.07.2005. 19:55
e, ajde smirite strasti.
Ne vidim kakve veze ima CMTS sa svim tim i ne vidim gde je sukom misljenja izmedju tog admina i wikipedia-e ? Ne vidim oko cega se svadjate....
[Ovu poruku je menjao boki dana 28.07.2005. u 20:57 GMT+1]
optix @ 28.07.2005. 20:38
Citat:
cume: Ok , vidim da si "strucnjak" za te stvari , posebno sto si obrazovanje o mrezama stekao preko wikipedia.org , a taj neki-sbb-admin je covek koji ako nista drugo zna da iskonfigurise CMTS koji ti u zivotu nisi ni video.(a veruj mi to nije ni malo lak posao)
Pozdrav.
Posto smo poceli grubo, nema razloga da se i ja uzdrzavam. Ti znas da li sam ja video CMTS ?! Mislim da bi trebalo da razgranicis argumentovano objasnjavanje (ono sto ti ne radis) i vredjanje, pismenost tvojih poruka isto je na slabom nivou. Za neke je i wikipedia previse obimna.
Sjajni su ti admini koji konfigurisu tako nat za n hiljada potencijalnih korisnika. Jednio sto se time dobija je nekakva sigurnost posto su svi portovi ocigledno u -drop sa spoljne strane.
Ko hoce vise o ovome a misli da mu wikipedia nije dovoljno dobra neka ide na ciscov sajt: za NAT >
http://cisco.com/en/US/tech/tk...ech_note09186a0080094831.shtml
grunger_ @ 29.07.2005. 13:31
Poslao sam mail Radijus-Vektoru, i dobio sam sledeci odgovor:
Postovani gospodine,
-Upoznati smo sa Vasim zahtevom,i mislim da ste dobili odgovor na Vase
pitanje.Kao Cnet ISP koji ozbiljno planira svoj napredak,potpuno smo
svesni da postoje zadovoljni i nezadovoljni korisnici. (postoje zadovoljni korisnici ???) Morate razumeti da
je broj javnih IP adresa ogranicen i da nismo u mogucnosti da svakom
korisniku izadjemo u susret.Zbog toga vam je predocen cenovnik sa ponudom
paketa koji u sebi sadrze javnu IP adresu.Razumljivo je i to da nasa
ponuda ne moze biti bliska svakom korisniku,i da postoji i kriticki stav
prema nama i nasoj politici napretka.
-Svaka tema na (elitesecurity) forumu se cita i obradjuje,i svi konstruktivni predlozi se
uvazavaju.
-Sto se tice Vase izlazne adrese,niste upravu da je jedinstvena za sve
korisnike na teritoriji Novog Beograda.
-Ukoliko imate problema sa vasom konekcijom,imate sluzbe specijalizovane
za pruzanje pomoci korisnicima,dovoljno je da "kvar" prijavite na nase
telefone.Ukoliko problem ne mozemo da resimo telefonom,postoji i terenska
ekipa tehnicka podrska,koja po dogovoru dolazi kod Vas.
-I na kraju,nasa punuda je na Vase pitanje je sledece:paket flat/064 kosta
1500,00 din + PDV.Time smo ispunili formu koju navodite-"Da, obratite se
telefonom ili e-mailom našoj službi i dobićete realan
> IP broj. Ovaj broj Vam se dodeljuje isključivo na Vašu odgovornost."
Sta cu sad ??? Mogu li nekako port forwarding ako imam samo surfboard modem ?
Da li da menjam provajdera, ili ima josh nade ? HELP !!!
Raven45 @ 30.07.2005. 18:13
Odluka o promeni provajdera naravno zavisi od kvaliteta usluge istog. Ako si zadovoljan osnovnom uslugom: (HTTP, FTP, itd.)dobar odziv, konstantna brzina, bez izgubljenih paketa i sl. svakako ostani pri ovom provajderu. Veruj mi da *ebeni NAT 1:1 koji ti daje *ebeni HighID nije vredan smanjenja kvaliteta ostalih osnovnih servisa.
Ako ti je pak pri svemu ovome loša i osnovna usluga, svakako menjaj provajdera. Moja preporuka: SBB (ako imaš mogućnost, naravno). Veliki plus na njihovoj strani je lokalni DC hub (ako si iz beograda) i baš taj NAT 1:1. (naravno sve vreme pričam o cable internetu)
I da: Nikakvo forwardovanje ti neće pomoći ako oni ne nameste cmts. A koliko vidim iz njihovog odgovora, teško da ćeš dobiti ono što tražiš.
Nadam se da sam pomogao.
poz
dakis
[Ovu poruku je menjao Raven45 dana 30.07.2005. u 19:15 GMT+1]
grunger_ @ 30.07.2005. 18:17
Hvala vam na odgovorima, evo poslao sam im mail da mi otvore neke portove zbog p2p programa, videcemo shta ce biti od svega...
optix @ 30.07.2005. 19:34
Malo je diskutabilno sta se podrazumeva pod osnovnom uslugom, tj. ono za sta korisnici potpisu da im je osnovna usluga. Tu pre svega mislim na taj end-to-end connectivity, neko nepisano pravilo je da je ISP duzan da to obezbedi inace se stavlja pod pitanje da li je on realan Internet SP. NAT po defaultu nije namesten/predvidjen da omogucava to, osim ako se izricito ne namesti racunarima iza nat-a nije moguc pristup van bezbedne zone (u vecini slucajeva je to ostatak lokalne mreze, u sbb-u svi oni drugi koji su iza nat-a a nisu na lite paketu). Dva su razloga sto provajderi ovo rade, prvi i onaj koji je kod nas najcesci je nedostatak javnih IP adresa, drugi je sigurnost. Pitanje je, da je kod nas situacija sa internetom drugacija (bolja) da li bi korisnici prihvatili ovakva nategnuta resenja, mislim ima korisnika koji o tome ne vode mnogo brige (oni koji koriste HTTP, Mail i sl. a ne dizu svoj server).
Da se razumemo, to sto ja ocu npr. da dignem mail server nije nikakva dodatna usluga (ne trazim da to radi na nekoj drugoj masini koja ce da trosi struju i jos stosta, a uz to isto radi i na dialup-u). Vec je to (los) marketing provajdera, koji maze oci ne zahtevnim korisnicima. A druga bi prica bila sa tim da je ovde moguce menjati provajdere kao carape (sto u normalnom svetu moze).
Sve u svemu, alternativa tebi grunger je drugi kablovski provajder (koji ima to sto ti treba), dsl, ako nemas izume koji koristi samo nas sjajni Telekom (dvojnik, pcm, i sl.)
posto vecina dsl-provajdera nudi javnu adresu u 'osnovnoj' ponudi. Ne budi zadovoljan polu-resenjima, vec trazi ono sto tebi treba.
Pozdrav.
grunger_ @ 01.08.2005. 13:50
Upravo sam dobio mail:
Postovani,
Mail prodaja@rvkds.net nije otvoren za ovakve Vase zahteve.Ali i da vam
odgovorim.Ne postoji nikakvo filtriranje portova koje ste gore naveli.Mail
za ovakve upite je office@rvkds.net.
--
S'postovanjem
Prodaja.RVkds.net
ok, trazim ADSL... :(
MaximusXV @ 01.08.2005. 19:31
Citat:
grunger_: Upravo sam dobio mail:
ok, trazim ADSL... :(
...ali ni u jednoj ponudi lokalnih provajdera ADSL-a neces naci svoju trenutnu konekciju od 64K ili ces se otvoriti za 256K;)
poz
grunger_ @ 01.08.2005. 22:57
Naravno da cu se radije otvoriti za 256 kbs, i dati 1300-2000 dinara za uslugu stalnog neta, bez pucanja veze i sa realnom ip adresom + 30 kb/s, nego se za 900 dinara muchiti sa vezom koja puca svaka tri sata, sa maximalnim protokom od 6 kb/s, bez realne IP, i bez mogucnosti otvaranja portova, shto korishcenje p2p programa chini gotovo neupotrebljivim.
[Ovu poruku je menjao grunger_ dana 01.08.2005. u 23:57 GMT+1]
MaximusXV @ 02.08.2005. 00:41
...ma ok ,nisam mislio nista lose;) nego mi nije jasno kako uopste skidas preko P2P sa 64k konekcijom,to je mucenje i da ti radi sve kako treba.
i jos nesto na ADSL-u 256k nikada neces imati download 30+k pogotovu ne preko P2P !
poz
grunger_ @ 02.08.2005. 01:41
Kad sam uzeo kablovski, mislio sam da mi 64 kbs bude za prvih par meseci, dok se ne uhodam, medjutim kad sam video koliko je losh ovaj kablovski, nekako mi se i nije ishlo dalje... Uostalom, flat sa javnom IP adresom, koji nude 90 % ADSL provajdera u intervalu od 1300 do 2000 dinara, Radijus-Vektor nudi za neverovatnih 6 400 dinara. :( Chim skupim pare, kupujem modem za adsl, evo i komshije planiraju da posle godishnjeg odmora svi predju na adsl...
Copyright (C) 2001-2008 by www.elitesecurity.org. All rights reserved.