ABA


"נדרשת עזרתם של מומחי הרשתות, מדוע DMZ במחשב אחד גורם ניתוקים במחשב אחר ?"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #24632 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 24632
Sparkz לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 10.2.05
7369 הודעות, 3 פידבק
   13:48   31.03.17   
אל הפורום  
  נדרשת עזרתם של מומחי הרשתות, מדוע DMZ במחשב אחד גורם ניתוקים במחשב אחר ?  
 
   ערכתי לאחרונה בתאריך 31.03.17 בשעה 13:54 בברכה, Sparkz
 
היי

אפרט, לי ולאחי התחילה בעיה מאז שעברנו לבית החדש (אייפי קבוע - בית חכם)

עכשיו, בעיקרון, לי אין בעיה, החברה של הבית החכם לא הצליחה לפתוח פורטים (גם אני לא באמת מצליח - ראוטר בזק 600N)- אז במקום הם פשוט הגדירו DMZ לבית החכם.

זה עבד להם, הצליחו להתחבר מרחוק (ממש חוכמה הא) עכשיו, לי במשחק OVERWATCH, זה גורם ל PACKETLOSS שגורם לניתוקים משוגעים. ברגע שאני מבטל DMZ הכל טוב.


עכשיו לאחי יש בעיה אחרת (הוא משחק LOL), לו התחילו ניתוקים וכו' שהוא מצליח לפתור. והוא מצא ש הDMZ פותר לו אותם. עכשיו מן הסתם לי זה שוב דופק את הכל.

אז מה עושים בעצם? אני חושב שממש צריך פה איזה תותח רשתות... DNS NAT ... מישהו עם הבנה עמוקה למושגים האלו מאשר סתם ההבנה הבסיסית שלנו.

תודה רבה


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  תבדוק יותר לעומק את התשתית DMZ לא אמור לשנות כלום זה רק פותח שער זה הכל coheniz  01.04.17 13:02 1
     מה הכוונה בלבדוק את השתית ? הכל עובד פיקס למעט הקטע ההזוי הזה. Sparkz 02.04.17 01:30 6
  צריך להחליף ראוטר לדעתי sedate1 01.04.17 13:12 2
     אני הולך לנסות את זה מחר. Sparkz 02.04.17 01:27 4
         תנסה ראוטר לא של בזק, תעדכן sedate1 02.04.17 01:33 7
     תיקון - בכל ארגון מקובל בעולם, משתמשים ועוד איך ב-DMZ והרבה. Mechanism 06.04.17 19:43 14
  תעלה תמונה מהפניית הפורטים amir1   01.04.17 22:07 3
     תמונה- Sparkz 02.04.17 01:28 5
         אני מבין שזו רשימת הפורטים של המשחקים ולא של המערכת בית חכם . amir1   02.04.17 01:53 8
             אכן כרגע הפורטים האלו הם של המשחק LOL של אחי בלבד. Sparkz 02.04.17 03:09 9
  עוד קטע מוזר. מאז שאחי התעסק בראוטר (פתח פורטים \ DMZ) מתחילים פקטים ב OW Sparkz 05.04.17 06:19 10
  יש לי סברה אחת code_blue  05.04.17 06:52 11
     אנחנו עובדים עם 2 סוויצים (ראוטרים שמוגדרים עם סוויץ' אחד בכל קומה - למעלה ומרתף Sparkz 05.04.17 19:09 12
         זה מהמחשב שלך או של אחיך? code_blue  06.04.17 07:05 13
  לי יש גם מצלמות בזק eitand84 22.04.17 09:17 15

       
coheniz  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 31.3.02
8522 הודעות, 14 פידבק
   13:02   01.04.17   
אל הפורום  
  1. תבדוק יותר לעומק את התשתית DMZ לא אמור לשנות כלום זה רק פותח שער זה הכל  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Sparkz לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 10.2.05
7369 הודעות, 3 פידבק
   01:30   02.04.17   
אל הפורום  
  6. מה הכוונה בלבדוק את השתית ? הכל עובד פיקס למעט הקטע ההזוי הזה.  
בתגובה להודעה מספר 1
 
   מה שכן גם אני וגם אחי נמצאים בקומות שונות וכל אחד מחובר עם ROUTER משלו שעובד כ SWITCH. (הכל חיבורים קוויים)


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
sedate1 לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.9.13
4422 הודעות, 4 פידבק
   13:12   01.04.17   
אל הפורום  
  2. צריך להחליף ראוטר לדעתי  
בתגובה להודעה מספר 0
 
   ערכתי לאחרונה בתאריך 01.04.17 בשעה 13:16 בברכה, sedate1
 
הראוטרים של בזק חלשים חומרתית יחסית לנתבים שאתה יכול לקנות ב150-250 שקל ויש להם כל מיני תקלות..זה הגיוני - אנשים התרגלו בישראל שהם עשויים לקבל נתב חינם או בכמעט חינם, ובזק לא רוכשת נתבים יקרים ואיכותיים מדי. אין מצב שאני גר בדירה שיש לה נתב של בזק או חברה אחרת - זה תמיד נגמר ברע.
בזק ידועים כטובים אבל בגלל התשתית, הראוטרים הם העקב אכילס שלהם, ברוב המקרים.
אם אין ראוטר אחר שאפשר לבדוק איתו הייתי קונה ראוטר של TPLINK או EDIMAX שתואם לצרכים של הבית..

עוד משהו, יכול להיות שDMZ זה משהו שפחות משתמשים בו בעולם (פחד מתקיפה, אין צורך, אין מודעות) ובגלל זה אולי המפתחים של הנתב/קושחה לא שמו מספיק דגש על זה.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Sparkz לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 10.2.05
7369 הודעות, 3 פידבק
   01:27   02.04.17   
אל הפורום  
  4. אני הולך לנסות את זה מחר.  
בתגובה להודעה מספר 2
 
   העניין הוא שעכשיו החלפתי ראוטר (שבוע) זה לא פתר. הדגם של הראוטר זה NETGEAR VEGN2610


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
sedate1 לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.9.13
4422 הודעות, 4 פידבק
   01:33   02.04.17   
אל הפורום  
  7. תנסה ראוטר לא של בזק, תעדכן  
בתגובה להודעה מספר 4
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Mechanism
חבר מתאריך 17.9.10
2940 הודעות
   19:43   06.04.17   
אל הפורום  
  14. תיקון - בכל ארגון מקובל בעולם, משתמשים ועוד איך ב-DMZ והרבה.  
בתגובה להודעה מספר 2
 
   ערכתי לאחרונה בתאריך 06.04.17 בשעה 19:46 בברכה, Mechanism
 
@sedate1@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   22:07   01.04.17   
אל הפורום  
  3. תעלה תמונה מהפניית הפורטים  
בתגובה להודעה מספר 0
 
   יש לי הרגשה שאני יודע איפה הטעות,
גם לי קרה בראוטר של בזק vdsl שהדיפולט interface היה שונה

נשלח ע"י הסלולרי


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Sparkz לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 10.2.05
7369 הודעות, 3 פידבק
   01:28   02.04.17   
אל הפורום  
  5. תמונה-  
בתגובה להודעה מספר 3
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   01:53   02.04.17   
אל הפורום  
  8. אני מבין שזו רשימת הפורטים של המשחקים ולא של המערכת בית חכם .  
בתגובה להודעה מספר 5
 
   10.0.0.2 זה מחשב אחד ו 143 זה מחשב שני .
מי בחר את הפורטים והאם אין כפילויות של פורטים לשני מחשבים ?

בדקת שהכתובות IP שמורות למחשבים או שהן משתנות ?


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Sparkz לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 10.2.05
7369 הודעות, 3 פידבק
   03:09   02.04.17   
אל הפורום  
  9. אכן כרגע הפורטים האלו הם של המשחק LOL של אחי בלבד.  
בתגובה להודעה מספר 8
 
   מכיוון שלאחרונה החלפתי ראוטר הפורטים של הבית החכם לא נמצאים. אבל הם היו מוגדרים באותה הצורה.

אין כפילויות למיטב ידיעתי כי רק אחי פתח את הפורטים לעצמו.
אולי יש כפילות מכיוון שהוא הגדיר את אותו הדבר גם ב INBOUND וגם ב OUTBOUND


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Sparkz לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 10.2.05
7369 הודעות, 3 פידבק
   06:19   05.04.17   
אל הפורום  
  10. עוד קטע מוזר. מאז שאחי התעסק בראוטר (פתח פורטים \ DMZ) מתחילים פקטים ב OW  
בתגובה להודעה מספר 0
 
   ה DMZ היה מבוטל ככה שהיה אפשר לשחק עם עם פקטלוס- עכשיו עשיתי שחזור לראוטר והכל תקין לגמרי.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
code_blue  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 5.7.06
21680 הודעות, 7 פידבק
   06:52   05.04.17   
אל הפורום  
  11. יש לי סברה אחת  
בתגובה להודעה מספר 0
 
   באמת נושא מעניין ומיוחד
הסברה שלי היא שאתם עובדים עם 2 ראוטרים בטור
כלומר ראוטר אחד מתחבר לאינטרנט ומבצע NAT לרשת הפנימית
והרשת הפנימית מקבל ב WAN שלו כתובת מהרשת הפנימית של הראוטר הראשות ועושה עוד NAT כלפי רשת פנימית שלו

איכשהו נראה לי ששינוי ל DMZ בתצורה כזו יכול להשפיע על העבודה השוטפת

מעניין שתראה שהמחשב שלך ושל אחיך הם באותו סגמנט וכשאתה עושה TRACERT לכיוון האינטנט
האם יש פעמיים כתובות פנימיות או רק פעם אחת


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Sparkz לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 10.2.05
7369 הודעות, 3 פידבק
   19:09   05.04.17   
אל הפורום  
  12. אנחנו עובדים עם 2 סוויצים (ראוטרים שמוגדרים עם סוויץ' אחד בכל קומה - למעלה ומרתף  
בתגובה להודעה מספר 11
 
   מודם\ראוטר נוסף יושב בקרקע, הכל מחובר קווי.

לא הבנתי לגמרי את ההסבר שלך לגבי ה NAT ו ה-WAN.
מה הכוונה בסגמנט ?

עשיתי TRACERT לגוגל, מצ"ב תמונה


@code_blue תודה



                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
code_blue  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 5.7.06
21680 הודעות, 7 פידבק
   07:05   06.04.17   
אל הפורום  
  13. זה מהמחשב שלך או של אחיך?  
בתגובה להודעה מספר 12
 
   תנסה גם מהמחשב השני ותעלה את התוצאה

שוב זאת היתה רק סברה ;-)
הרבה פעמים משתמשים בממשק ה WAN בראוטר כשמשרשרים ואז בעצם נוצר מצב של פעמיים NAT
פאקט יוצא מהמחשב עובר לראוטר הראשון עובר NAT עובר לראוטר השני ושוב עובר NAT
דבר כזה מאוד מאוד לא בריא בייחוד כשצריך לפתוח פורטים פנימה או DMZ

נ.ב
כשאתה מתייג צריך שטרודל לפני ואחרי אחרת זה לא מתייג
@Sparkz@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
eitand84
חבר מתאריך 7.9.13
361 הודעות
   09:17   22.04.17   
אל הפורום  
  15. לי יש גם מצלמות בזק  
בתגובה להודעה מספר 0
 
   ערכתי לאחרונה בתאריך 22.04.17 בשעה 09:20 בברכה, eitand84
 
שלום אין צורך להגדיר DMZ הכל צריך לעבוד רגיל
המצלמות מתחברות לשרתים של בזק ולא הפוך כלומר ברגע של נדלקות יש תהליך שחיבור מרשת LAN לכיוון WAN

מניסיון שלי
אם יש שירות סינון תוכן בציוד או אצל הספק אינטרנט ( סייבר 014 , CCC וכ'ו )
הציוד לא מתחבר לבזק


דברים שכדי לעשות
1 - לאפס את הנתב הנוכחי ולא להגדיר שום דבר חוץ מחייגן וחלוקת DHCP
2 - לבדוק מול הספק אינטרנט שאין שירות סינון תוכן

והכל צריך לעבוד תקין


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net