ABA


"מישהוא מכיר אפשרות הפוכה מ-PortForwarding , החוצה ?"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #12365 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 12365
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   17:48   12.10.10   
אל הפורום  
  מישהוא מכיר אפשרות הפוכה מ-PortForwarding , החוצה ?  
 
   ערכתי לאחרונה בתאריך 12.10.10 בשעה 20:54 בברכה, amir1
 
אני אפרט את המקרה כדי שתבינו את המטרה ואולי תמצאו פתרון אחר

מדובר במוסד שיש לו כמה סניפים בארץ ובכל סניף עומדים להתקין מכשיר של שעון נוכחות שיתחבר לאינטרנט
במשרד הראשי יריצו תוכנה שתתחבר למכשירים ותקבל מהם את המידע

הבעיה היא שהמכשירים במשרדים מחוברים לרשת ADSL (בדר"כ קישורים של משרד החינוך, 014)
וה-IP משתנה בכל ניתוק של המודם/ראוטר

העלות של שרות IP קבוע הוא קרוב ל 60 ש"ח לחודש אם נכפיל את זה ב-10 סניפים
זה יוצא 6000 ש"ח בשנה רק בשביל שרות כ"כ פשוט .

אז הצעתי להם שאני אסדר להם ב- DynDNS
כתובות IP בחינם והם יזינו את הכתובת בתוכנה הראשית ...

אלא מה, המתכנתים של התוכנה בנו אותה עם שדות של IP מספרי בלבד ובלי תמיכה בכתובת DNS
התקשרתי לחברה שפיתחה את המכשירים ואת התוכנה והם אמרו שבינתיים אין תוכנית לטפל בפרט הזה .

כעת הפתרונות האפשריים הם
עבודה בצורה ידנית
יצירת קובץ bat שיוציא פלט של כתובות ה ip והמזכירה תצטרך לבדוק אם המספרים תואמים
לכתובות שבטבלה של התוכנה
או שהיא תכנס לחשבון ב dyndns ותראה את פירוט ההוסטים

או בצורה מקצועית יותר
להריץ תוכנה או שרת מקומי שיודע לבצע המרת/הפניית כתובות מקומיות לכתובות dns
כלומר שהתוכנה תפנה ל ip מדומה פנימי והשרת יפנה את התקשורת לכתובת שב-dyndns

מישהו אמר לי שהוא יכול להכין כזה דבר במערכת לינוקס
ואת השרת הזה נחבר לרשת של המשרד וכו'
אבל אני מחפש משהו פשוט יותר שירוץ על המחשב הראשי


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  האם יש אפשרות לשנות את ה - IP בתוכנה ע''י סקריפט? eliran007  12.10.10 18:21 1
     דברתי עם התמיכה amir1   12.10.10 18:36 2
         כנס eliran007  13.10.10 17:17 12
     מתוך כל הכלים של Server 2003 אין שום דבר שיעשה את זה? amir1   13.10.10 02:13 9
  שנה ת'קובץ HOSTS ג'וני הקטן 12.10.10 19:20 3
     למרות שזו ממש לא המטרה המקורית של ה-hosts.sam ldan192  12.10.10 20:15 4
         ניסיתי את ה-HOSTS בצורה הפוכה ולא עבד amir1   12.10.10 20:57 5
  מכתב ilane 12.10.10 22:11 6
  אתה לא יכול להשיג עסקה בגלל שאתה לקוח עסקי ? HECTOR  13.10.10 00:29 7
     דברתי איתם amir1   13.10.10 02:06 8
  הצלחת להתקיל ... code_blue  13.10.10 15:51 10
     וואיי אתה צודק איך שכחתי amir1   13.10.10 16:40 11
     דברתי עם 014 amir1   14.10.10 09:55 13

       
eliran007 
חבר מתאריך 22.3.02
18453 הודעות
   18:21   12.10.10   
אל הפורום  
  1. האם יש אפשרות לשנות את ה - IP בתוכנה ע''י סקריפט?  
בתגובה להודעה מספר 0
 
   ז"א האם באמצעות נגיעה ברגסטרי או נגיעה באיזה שהוא קובץ INI יש אפשרות לשנות לאיזה IP ההתוכנה מתחברת?


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   18:36   12.10.10   
אל הפורום  
  2. דברתי עם התמיכה  
בתגובה להודעה מספר 1
 
   בהתחלה לא הבינו מה אני מתכוון והעבירו את השאלה לדרג גבוהה יותר
אחר"כ חזרו ואמרו לי שנכון לעכשיו לא מתכוונים לגעת בנושא הזה

אמרתי להם שזה דבר מתבקש ושזה שיפור ברמת התוכנה
כי בטוח שעוד לקוחות יצטרכו את הפרט הזה .

השארתי להם אימאייל במקרה ויהיו חדשות בתחום
אבל אולי הכיוון שאתה מציע יהיה אפשרי
לשאול או לחפש היכן הטבלה מאוכסנת בזיכרון ולראות אם שם אפשר כן לשחק עם הכתובת .

......


ובנוע לשאלתי, יש לך רעיון לכזה שרות/תוכנית שיודעים לבצע את הפעולה הזו ?

זה בעצם הפוך ממה שהקובץ HOSTS עושה

ניסיתי לכתוב לו את הסדר בצורה הפוכה אבל זה לא פעל .


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
eliran007 
חבר מתאריך 22.3.02
18453 הודעות
   17:17   13.10.10   
אל הפורום  
  12. כנס  
בתגובה להודעה מספר 2
 
   מה שאני מתכוון בנוגע לשינוי הIP זה לאו דווקא לנסות לשנות שם מIP להוסט
אלא לעשות אפליקציה קטנה או אפילו קובץ BATCH שרץ בשרת כל דקה ובודק מה ה-IP מהDNS הנכון, ומכניס אותו לקובץ INI אם הוא שונה, או מעדכן ב - DB או איפה שהערך הזה מאוחסן.
קובץ HOST לא יעשה את העבודה כמובן. ואני לא רואה עוד פתרון פשוט לנושא.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   02:13   13.10.10   
אל הפורום  
  9. מתוך כל הכלים של Server 2003 אין שום דבר שיעשה את זה?  
בתגובה להודעה מספר 1
 
   למעשה אני אחראי על המחשבים של אחד מהסניפים
ואצלנו אמורים להתקין שני שעונים כאלו על רשת אחת
וכך בעצם התחילה כל ההתערבות שלי בנושא
כי התחלתי לשאול איך התוכנה עובדת ואיך לבצע את הפניית הפורטים כשיש שני מכשירים על IP וכו' וכו'

ואז העבירו אותי לתמיכה של היצרנים של כל המערכת

אבל עד כמה שידוע לי, המחשב שעליו מותקנת תוכנת הניהול , הוא מחובר ברשת לשרת 2003
כך שאם ישנו איזה RULE שמסוגל לבצע את ההפניה הזאת זה יהיה מעולה

עברתי עכשיו על ה-DNS ועל NAT של 2003
ולא מצאתי איפה לקבוע לשרת DNS שפניה לכתובת מקומית למשל
192.168.2.50
תשלח לכתובת google.com


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
ג'וני הקטן
חבר מתאריך 24.6.10
1166 הודעות
   19:20   12.10.10   
אל הפורום  
  3. שנה ת'קובץ HOSTS  
בתגובה להודעה מספר 0
 
   תשים בתוכנה IP קבוע שתקווה שהם לא יצטרכו להשתמש בו אף פעם..
בקובץ HOSTS תעשה לו קישור מהIP לכתובת... אני חושב שזה עובד גם הפוך...


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
ldan192 
חבר מתאריך 14.9.08
95853 הודעות
   20:15   12.10.10   
אל הפורום  
  4. למרות שזו ממש לא המטרה המקורית של ה-hosts.sam  
בתגובה להודעה מספר 3
 
   אני דיי בטוח שזה יכול לעבוד. תרשום the_name.dyndns.org 10.0.0.1 ועדכן שם IP.
אם לא עובד, תשתמש ב-putty channel או dnsserver על המחשב שלך


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   20:57   12.10.10   
אל הפורום  
  5. ניסיתי את ה-HOSTS בצורה הפוכה ולא עבד  
בתגובה להודעה מספר 4
 
   תעשה ניסוי פשוט ותראה

תכתוב כתובת שלא ברשת שלך ונתב אותה ל MSN או GOOGLE
שלח פינג לכתובת ותראה שאתה לא מקבל תשובה

לגבי ההצעות האחרות, אני לא מכיר אותם
איזה server אני צריך להריך בתחנה הראשית או אפילו על שרת באותו משרד ?


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
ilane
חבר מתאריך 16.5.02
265 הודעות
   22:11   12.10.10   
אל הפורום  
  6. מכתב  
בתגובה להודעה מספר 0
 
   כדי לקבל את IP בשביל סקריפט ניתן להשתמש בnslookup

אני חושב שאולי זה יעזור לך
http://www.home-network-help.com/ip-forwarding.html

כשהכווונה היא ליצור IP קבוע בצד של האפליקציה שאוספת את המידע ותרגום לIP משתנה

אגב, אם הציעו לך לינוקס, אתה לא צריך בשביל זה מחשב נוסף אפשר להתקין את הלינוקס כמחשב וירטואלי
ולהשתמש בvmware player על המחשב עם התוכנה

המטרה הזו לא גוזלת הרבה משאבים ולכן מחשב וירטואלי יכול להיות אידיאלי כפתרון
יכול להיות שתמצא אפילו image של מחשב כזה מוכן ברשת - באתר של vmware יש מחשבים מוכנים להרבה מטרות

אמנם יצריך קצת עבודה אבל הכל חינם


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
HECTOR 
חבר מתאריך 17.3.02
2243 הודעות
   00:29   13.10.10   
אל הפורום  
  7. אתה לא יכול להשיג עסקה בגלל שאתה לקוח עסקי ?  
בתגובה להודעה מספר 0
 
   אני לא זוכר שזה כל כך יקר , תנסה ללחוץ עליהם , 10 סניפים זה הרבה כסף והרבה כוח , תאיים עליהם במחיר שקיבלת מחברה מתחרה.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   02:06   13.10.10   
אל הפורום  
  8. דברתי איתם  
בתגובה להודעה מספר 7
 
   מדובר במכללה בסדר גודל ענק שיש לה עוד 10 סניפים בארץ
ובכל סניף יש לפחות יוזר אחד
אבל הטלפן אמר לי שזה בסביבות ה-15$ והוא רצה להעביר אותי לאנשי המכירות
אבל אמרתי לו שאני אברר קודם עם המוסד את נושא העלות
וגם התכוונתי להציע להם את הפתרון החילופי ....שעדיין בחקירה


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
code_blue  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 5.7.06
21680 הודעות, 7 פידבק
   15:51   13.10.10   
אל הפורום  
  10. הצלחת להתקיל ...  
בתגובה להודעה מספר 0
 
   אם אתה עובד על מערכת הקישורים של 014 (רשת VPRN )
אזי אין לך צורך בIP קבוע כי אתה תמיד מקבל IP קבוע .
שהוא כד"א חלק מרשת הVPRN של משרד החינוך .

בכל מקרה אם הבנתי אותך נכון , אתה רוצה משהו שיאפשר לקבל את הIP של אותו שעון בכל פעם שהוא מתחדש ויזין אותו לתוך מערכת הניהול של השעונים ?

תראה אפשר לעשות משהו בPHP או כל שפה כזאת , קצת "ערבי" אבל הנה הרעיון:
לכל שעון תשים DynDNS
במשרד תשים איזה שרת לא משנה ווינדוס/לינוקס שיעשה פינג לכל שם
נגיד clock1.dyndns.com וכך הלאה
ואז יאגור את האייפיים האלה ויממשק אותם עם המערכת שמזינים בהם
אני מניח שזאת מערכת אינטרנטית שההזנה מתבצעת באמצעות תיבות INPUT

כלומר חוץ מרשת תצטרך מתכנת טוב עם מוח ערבי כמו שלי חחח
וכמובן עדיפה תמיכה של היצרן ביצירת התממשקות למערכת שלהם .


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   16:40   13.10.10   
אל הפורום  
  11. וואיי אתה צודק איך שכחתי  
בתגובה להודעה מספר 10
 
   איך ברח לי מהראש הפרט שתמיד הסברתי לכולם
שברשת של קישורים זה אותו IP לכל המתחברים

אני מטפל בכמה בתי ספר ופעם אחת שמתי לב לזה שאצל כולם היה אותו IP

אז בעצם אין לי בכלל מה לחפש כאן
ואני אמרתי לצוות שם שיכול להיות שתהיה להם בעיית גישה למכשירים כי זו רשת סגורה
ושכחתי את הפרט הזה, שבעצם אין IP אמיתי .

אז עכשיו הם באמת בבעיה גדולה
הם יצטרכו לרכוש קו קל ADSL לכל סניף

חשבתי אולי ע"י HAMACHI ליצור רשת VPN
אבל זה לא יעזור כי התוכנה יוצרת את הרשת מול המחשב שעליו היא מותקנת ולא לרשת כולה
כך שהמכשיר עדיין מחוץ לתמונה


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   09:55   14.10.10   
אל הפורום  
  13. דברתי עם 014  
בתגובה להודעה מספר 10
 
   הטכנאי שם הסביר לי שדבר ראשון אני צריך להגיש בקשה לפתיחת הפורט של השעונים
דבר שני לחבר את המחשבים במשרד רק עם סוויץ למודם ולא עם ראוטר
כדי שכל מחשב/מכשיר במשרד יקבל IP מה-DHCP של 014 ברשת הפנימית שלהם
והם יקצו לי IP קבוע לשעון וכך יוכלו לפנות אליו ישירות .
השאלה אם יאשרו את זה בכלל


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net