ABA


"האם NAT (בראוטר) אחראי רק על הבידוד בין הרשתות ?"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #20243 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 20243
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק, 16 נקודות
   15:03   13.06.13   
אל הפורום  
  האם NAT (בראוטר) אחראי רק על הבידוד בין הרשתות ?  
 
   למיטב ידיעתי תפקידו של ה-NAT הוא לנתב את המידע מהרשת החיצונית לרכיבים שברשת וגם ליצור חציצה לרשת החיצונית ,
אבל מנסיון, גם לאחר ביטול השירות, עדיין יש לכל המכשירים גישה לאינטרנט
ומה שהשתנה זה היכולת לגשת אליהם גם מבחוץ בצורה ישירה .

בשרת 2003 הייתי משתמש בהפעלה/ביטול של השירות כדי לחסום גישת המחשבים לאינטרנט .


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  NAT בעצם מאפשר לך לחבר מספר מחשבים עם כתובת IP אחת אורי  13.06.13 16:02 1
  אין אירגון היום בעולם, שלא עובר דרך NAT עקב חוסר כתובות IP . Asi Gueta 13.06.13 21:36 2
     הסיפור כאן שונה לגמרי, אני אפרט יותר . amir1   13.06.13 23:30 3
         תשובה + הסבר bmx-boy 15.06.13 01:51 4
             כמה דברים... eliran007  15.06.13 16:06 5
                 תודה לשניכם, ואילו פרטים חסרים ? amir1   15.06.13 22:46 6
  מה שבכלל NAT עושה : code_blue  16.06.13 12:12 7
     תודה, תציץ ב #6 amir1   16.06.13 13:07 9
         הצלחת לבלבל אותי עם התיאור code_blue  16.06.13 18:44 10
             כנראה שזה ההסבר לכך שזה עובד amir1   16.06.13 20:29 11
                 לא יודע מה עשית ... code_blue  17.06.13 09:02 14
                     פשוט מאוד amir1   17.06.13 11:10 15
  עדיין צריך עזרה? עם כל התגובות פה לא הצלחתי אם קיבלת תשובה BoMBoM  16.06.13 21:38 12
     כנס amir1   16.06.13 23:37 13

       
אורי 
חבר מתאריך 9.7.12
20765 הודעות
   16:02   13.06.13   
אל הפורום  
  1. NAT בעצם מאפשר לך לחבר מספר מחשבים עם כתובת IP אחת  
בתגובה להודעה מספר 0
 
   כפועל יוצא מזה כל מי שמנסה לגשת למחשבים לא יצליח, כי הIP החיצוני צריך לדעת לאיזה IP פנימי להפנות את הבקשה.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Asi Gueta
חבר מתאריך 17.9.10
2865 הודעות
   21:36   13.06.13   
אל הפורום  
  2. אין אירגון היום בעולם, שלא עובר דרך NAT עקב חוסר כתובות IP .  
בתגובה להודעה מספר 0
 
   כמובן שאם האירגון שלך עשיר מאוד ומוכן לזרוק מלא כסף על מלא כתובות IP חיצונית אז בכבוד , אבל אפילו Google או מיקרוסופט משתמשים ב- NAT ,
אומנם יש להם טווח של כמה מאות כתובות להביל מחברות אחרות שכולן יוצאות מאותו IP אחד בדר"כ .

בכל אופן התפקיד של ה-NAT הוא כולה , להוציא את כולם מכתובת חיצונית אחת.
בתוך האירגון שיהיה מצידו 128,000 כתובות IP אבל כשהם יוצאים החוצה הם יצאו דרך כתובת אחת .
ברגע שנעבור רשמי ל- Ipv6 אז אולי תוכל לכל מחשב לתת כתובת חיצונית משלו כי שם יש מילארדים לעומת מיליונים של IpV4


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק, 16 נקודות
   23:30   13.06.13   
אל הפורום  
  3. הסיפור כאן שונה לגמרי, אני אפרט יותר .  
בתגובה להודעה מספר 2
 
   ערכתי לאחרונה בתאריך 13.06.13 בשעה 23:43 בברכה, amir1
 
קודם כל, את רעיון ה-NAT אני מכיר ומבין
אני יודע שזה תפקידו של הראוטר, לקחת כתובת אחת חוקית באינטרנט ולשתף אותה ל-123,456,777 מחשבים שמאחריו ,
לא התכוונתי שכל מחשב יקבל כתובת IP חוקית, מי יחלק לו כזו כשהוא מתחבר על יוזר אחד ,
למרות שאני יודע שזה אפשרי שהספק יהיה שרת DHCP למחשבים שלך ויחלק להם כתובות חוקיות ,
כמו שקורה בכבלים למי שמחובר ללא חייגן, עד 3 משתמשים .

בא נעשה סדר עם שני המושגים, NAT ו DHCP

שירות/שרת ה-DHCP נותן ללקוח כתובת IP פנימית + DG + DNS
תפקידו של ה-NAT לקבל את הבקשות מהמחשבים , לשלוח אותם לאינטרנט , לקבל את התשובות בחזרה ולהחזיר כל חבילה למחשב שביקש אותה ,
ובעקיפין , השירות הזה יוצר "חומת אש" ,משום שהוא מצריך אותנו לנתב פורטים כדי להגיע למחשב X שברשת הפנימית .

כעת שאלתי היא , כיצד תתנהג רשת אם נכבה בראוטר את שירות ה-NAT,
לכאורה אף מחשב לא יוכל לבקש ולקבל מידע מבחוץ .
ואכן זה מה שקורה אצלי ברשתות שבבתי הספר כשאני מכבה את השירות ROUTE שבסרבר שמשתף אינטרנט לתחנות .

עכשיו יש לי מקרה שונה לחלוטין,
מדובר על מערכת VOIP עם שרתים שיושבים בחוות שרתים ,
רשת ה-VOIP הזו היא רשת סגורה שאינה נגישה מהאינטרנט .
בכל מקום שבו אנחנו מתקינים את הציוד קצה אנחנו משתמשים ביוזרים שמוקצים לנו מהספק CCC ומקבלים אוטומטית כתובות IP מיוחדות .
ואז בשביל הסדר הטוב, אנחנו מקצים לרשת הפנימית שמאחורי כל מודם כזה סדרת כתובות מתאימות .

למשל אם במקום מסויים התחברתו עם יוזר XXXX#07
אז הכתובת החיצונית של הראוטר/מודם הזה תהיה 10.20.0.7
והכתובות הפנימית שלו תהיה : 10.20.7.1
והסידרה של המכשירים (ATA , או מחשב או טלפון IP ) שמחוברים אליו תהיה:
10.20.7.2-254

עד כאן מובן ?

כעת אני שואל על מציאות כזו שבה אני יושב בבית שלי ומתחבר למשל על יוזר מס' 5
ואני מקבל כתובת 10.20.0.5
ואני מעוניין להגיע לממשק הניהול של ATA שנמצא באתר מרוחק וכתובתו היא
10.20.7.5
אז במידה והוא נמצא מאחורי NAT, אני חייב לבצע הפניית פורטים בראוטר שאליו הוא מחובר,
ואז אני ניגש בעצם לכתובת של הראוטר שלו ולא לכתובת שלו,
כלומר פונה ל- 10.20.0.7 בפורט 85 והוא מעביר אותי למימשק הניהול של ATA מס'-5 שמאזין על פורט 80 (למשל)
אבל אם ביטלנו את ה- NAT בראוטר המרוחק אז הגישה אל ה-ATA ישירה .


וכאן אני שואל, אם ה-NAT מבוטל, אז איך ה-ATA מוציא ומקבל שיחות ,
האם זה רק בגלל שאנחנו נמצאים ברשת סגורה ומספיק לו ל-ATA לדבר ישירות עם השרת ב-DNS ו-DGW ?


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
bmx-boy לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
3009 הודעות, 2 פידבק, 4 נקודות
   01:51   15.06.13   
אל הפורום  
  4. תשובה + הסבר  
בתגובה להודעה מספר 3
 
   אז ככה, נתחיל,
אתה קצת בילבלת פה בין שני מושגים.
כאשר אתה ניגש מרשת חיצונית, אל רשת פנימית בפורט מסויים ומופנה אל המחשב שאליו ביצעת את ההתקשרות (באמצעות הפניית פורטים בראוטר), זה למעשה נקרא Port Forwarding ואין שום קשר ל NAT.

התפקיד של NAT הוא למעשה כמו שאמרו מעליי, לקבץ טווח כתובות IP (הכתובת הפנימיות שלך) לכתובת IP אחת (הכתובת החיצונית שלך).
איך זה נעשה אתה בטח שואל את עצמך? יופי, התשובה היא:
כאשר אתה שולח פאקט של מידע, הפאקט מחולק למס' חלקים,
SOURCE_IP | DESTINATION_IP | PORT | DATA
---(בטוח יש עוד מידע אבל נכון לרגע זה הוא אינו רלוונטי)---

כאשר אתה פותח דפדפן ויוצר תקשורת מול אתר אינטרנט לצורך העניין, הפרטים הללו מתמלאים:
SOURCE_IP: כתובת הIP הפנימית שלך
DESTINATION_IP: כתובת ה IP של אתר האינטרנט אליו אתה פונה
PORT: הפורט בו אתה מעוניין ליצור את התקשורת
DATA: רשום שם קוד של "אני מבקש לצפות באתר X עם כל התוכן........."

הפאקט הזה יוצא מהמחשב שלך אל הראוטר שלך, בראוטר שלך מופעל NAT? יופי!
הראוטר משנה את הפאקט לנתונים הבאים:
SOURCE_IP: כתובת ה IP -החיצונית- שלך
DESTINATION_IP: כתובת ה IP של אתר האינטרנט אליו אתה פונה (נשאר ללא שינוי)
PORT: הפורט בו אתה מעוניין ליצור את התקשורת (נשאר ללא שינוי)
DATA: רשום שם קוד של "אני מבקש לצפות באתר X עם כל התוכן........." (נשאר ללא שינוי)

והפאקט נשלח אל אתר האינטרנט..

תפקיד ה NAT הוא לבצע את השינוי הזה בכל הפאקטים שאתה שולח, זה למעשה ה"תירגום" שהוא מבצע.
במידה ותבטל את ה NAT בראוטר שלך, הפאקטים יצאו פשוט מאד עם SOURCE_IP פנימי.

ספקיות מסויימות, אתרי אינטרנט מסויים ובכלל, שרתים מסויימים, עלולים שלא לענות על בקשות שמגיעות מכתובות כאלה (הגיוני, אחרת כולם ידברו ככה ולא יידעו לאיזו בקשה לענות..).

תפקיד נוסף שיש ל NAT, הוא לבצע רישום של כל הפאקטים האלה..
מחשב א' ברשת ביקש את גוגל? ה NAT מוסיף את המידע הזה לטבלה שאומרת:
"מחשב א' פנה אליי וכתובת ה IP שלו היא ***, הוא ביקש ליצור תקשורת מול גוגל (כתובת IP של גוגל) בפורט ***" ושולח את הבקשה לגודל.
כאשר גוגל מחזיר תשובה, ה NAT בודק את הפאקט שהתקבל מגוגל, מבין למי הוא צריך להחזיר אותו בקורולציה עם הטבלה שלו, ומחזיר את התשובה למחשב א', את אתר גוגל.

בצורה הזו, אתה יכול לגלוש מ-4 מחשבים, ל4 אתרים שונים בו זמנית ולא לקבל בטעות תשובה שהייתה מיועדת למחשב אחר..
כמובן שאפשר לעשות Drill Down הרבה יותר רציני.. אבל זה מצריך הרבה יותר ידע (שלא נראה לי שיש לי) והרבה יותר זמן (שבטוח אין לי) ושיחה בע"פ ולא ע"ג הרשת כי זה מאמר שלם שצריך לכתוב..


מקווה שהצלחתי להסביר את עצמי מספיק טוב :-)


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
eliran007 
חבר מתאריך 22.3.02
18453 הודעות, דרג אמינות חבר זה
   16:06   15.06.13   
אל הפורום  
  5. כמה דברים...  
בתגובה להודעה מספר 4
 
   1.לנסות להסביר את המןשג NAT בכמה מילים באינטרנט זה מאוד מאוד קשה כשיש מאמרים שלמים בנושא.

2. port forwarding הוא גם סוג של NAT ככה שהוא לא ממש התבלבל.

3. NAT משמש גם לגישה בין רשתות פנימיות ולא רק החוצה לעולם, ככה שאים יש לך רשת עם 30 VLAN אז אתה צריך גם NAT בינהם אם אתה לא יושב על הפיירוול\ראוטר שמנהל אותם.


לגבי השאלה הספציפית של פותח האשכול, קשה מאור לענות עליה בלי מידע יותר מפורט לגבי מבנה הרשת, והרכיבים שמנהלים אותה.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק, 16 נקודות
   22:46   15.06.13   
אל הפורום  
  6. תודה לשניכם, ואילו פרטים חסרים ?  
בתגובה להודעה מספר 5
 
   ערכתי לאחרונה בתאריך 15.06.13 בשעה 22:50 בברכה, amir1
 
יכול להיות שהשאלה שלי יכולה להשאל במקרים שונים עם תשובות שונות ,
אז בא נתמקד בציור שתארתי למעלה, שאני לא חושב שיש עוד מה להרחיב בו .

שרת asterisk שנמצא בחוות שרתים שמחובר לרשת דרך ISP של CCC והכתובות שלו


אצל כל לקוח שמתחבר לרשת הטלפוניה הזו אנחנו מתקינים מודם/ראוטר של בזק
ומתחברים עם יוזרים של CCC שמקצים לנו כתובות IP שבתחום הרשת (בסוף הטבלא)

בגלל שהרשת הזו אינה פתוחה לרשת האינטרנט אז כדי להתחבר אליה מהבית אני צריך לבצע התחברות ליוזר מהרשימה המוקצת לנו ,
אגב, מצאתי דרך נחמדה לבצע את זה מבלי להתנתק מהאינטרנט שלי ,
התקנתי על המחשב שלי חייגן VPN של חברת CCC והזנתי את השם והסיסמה
וכך הרשת שלי נשארת על ספק האינטרנט שלי ורק המחשב שלי מתחבר ב-VPN לרשת הזו .

אחרי שאני מחובר לרשת, אני יכול לגשת לממשק הניהול של הראוטרים המפוזרים לפי כתובות ה-IP שלהם למשל 10.20.0.7
אבל אם אני רוצה להגיע לממשק של רכיב אחר שנמצא מאחורי הראוטר הזה
אז אני חייב לבצע הפניית פורטים .
מה שגילינו זה שאם מבטלים את ה-NAT שבראוטר אז נפתחת הגישה הישירה לרכיבים שמאחורי הראוטר ,
כלומר שאני יכול לשבת אצלי בבית על כתובת 10.20.0.1
ולהכנס לממשק ניהול של ATA שיושב על כתובת 10.20.7.2 שמאחורי ראוטר 10.20.0.7

ולמרות שה-NAT שבראוטר מבוטל, בכל זאת המכשירים שמחוברים אליו ממשיכים לתפקד מול השרת .
ואולי בגלל שזו רשת סגורה והם פונים ישירות לשרת ב DNS DGW שלהם
והראוטר לא צריך לבצע NAT ביניהם .


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
code_blue  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 5.7.06
21680 הודעות, 7 פידבק, 14 נקודות
   12:12   16.06.13   
אל הפורום  
  7. מה שבכלל NAT עושה :  
בתגובה להודעה מספר 0
 
   בגדול הוא "מתווך"

כלומר כשרשת X (נגיד IP 192.168.100.1 ) יוצא לכיוון האינטרנט
הוא יגיע די רחוק (אתה יכול לעשות טרייס )

הבעייה מתחילה כשמידע צריך לחזור לאותה עמדה, היות ואין שום ניתוב חוזר (היות ומדובר בכתובות לא חוקיות) הפאקט יתקע /יזרק אצל הספק המקומי

הNAT בעצם בא לתווך בין הרשת הפנימית לרשת החיצונית , הוא מתרגם את הכתובת הפנימית לכתובת חיצונית מבחינת זיהוי ואז החזרה היא לאותה כתובת חוקית והנתב מחזיר פנימה את הפאקט על ידי טבלת הNAT שלו

על ידי ביטול NAT לא אמורה ליהיות גלישה באינטרנט !
אלא אם עובדים עם PROXY והוא כן מחובר לאינטרנט


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק, 16 נקודות
   13:07   16.06.13   
אל הפורום  
  9. תודה, תציץ ב #6  
בתגובה להודעה מספר 7
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
code_blue  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 5.7.06
21680 הודעות, 7 פידבק, 14 נקודות
   18:44   16.06.13   
אל הפורום  
  10. הצלחת לבלבל אותי עם התיאור  
בתגובה להודעה מספר 9
 
   אבל לפי איך שזה נשמע חלק מהתעבורה שלך בכלל לא עוברת NAT
פשוט יש ניתובים עם כתובות LAN לא חוקיות .
אתם כנראה יושבים על אותו VRF ואז זה מעין עננה של LAN

בערך כמו שאתה מכיר מהחיבור של בתי הספר לכל המשלוחית ..
תכלס ב VRF מקבלים לרוב כתובות לא חוקיות ואז ב VRF עצמו יש ניתובים לכל ציוד שמתחבר כאילו היו ב LAN אחד


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק, 16 נקודות
   20:29   16.06.13   
אל הפורום  
  11. כנראה שזה ההסבר לכך שזה עובד  
בתגובה להודעה מספר 10
 
   ערכתי לאחרונה בתאריך 16.06.13 בשעה 23:36 בברכה, amir1
 
עכשיו יפתחו את התיקשורת גם לגישה חיצונית עם סינון לפי ip של הציוד שמתחבר מרחוק
ואז זו תהיה רשת עם כתובות אמיתיות ושוב נצטרך לבצע הפניות פורטים

כיוון שהזכרת את קישורים, מעניין אותי לדעת אם אוכל להשתמש בחיבור האינטרנט הזה במוסדות חינוך שבהם נתקין את הטלפוניה הזאת
כי הרשת של קישורים כבר סגורה וכידוע לך אין לי אפשרות להגיע מבחוץ לרכיב ברשת מבלי ניתוב שלהם
כי כולם על אותו ip חוקי אחד

נשלח ע"י הסלולרי


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
code_blue  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 5.7.06
21680 הודעות, 7 פידבק, 14 נקודות
   09:02   17.06.13   
אל הפורום  
  14. לא יודע מה עשית ...  
בתגובה להודעה מספר 11
 
   אבל בגלל נסיונות כאלה אני תפרתי הרבה תקלות כשהייתי ב 014 חחח
טכנאים שעושים "קומבינות" ואז גורמים לעמיתיהם בבתי ספר אחרים לתקלות

לא מבינים את הקטע של NAT , בגדול קישורים עובדים בלי NAT יש ניתובים
חוזרים לרשתות הפנימיות .

נגיד הראוטר מקבל 10.0.0.1 .. הרשת LAN היא 192.168.10.0/24
אזי יש ב VRF ניתוב של 192.168.10.0/24 ל 10.0.0.1 ואז המחשבים יוצאים בלי NAT כי הפאקט כן יודע איך לחזור .


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק, 16 נקודות
   11:10   17.06.13   
אל הפורום  
  15. פשוט מאוד  
בתגובה להודעה מספר 14
 
   ערכתי לאחרונה בתאריך 17.06.13 בשעה 16:48 בברכה, amir1
 
עד עכשיו זו הייתה רשת סגורה ללא אינטרנט
בכל מקום שהתקנו קוי voip כאלו היינו צריכים לדאוג לתשתית ADSL נוספת + יוזר של טריפל C
כי רק היוזרים שלקחנו דרכם מחברים אותך לרשת של השרת ומוציאים שיחות לעולם
ולכן גם ביטול ה nat בראווטר לא הפריע
כי התקשורת הייתה ישירה מול השרת

עכשיו בחברה פתחו את השרת לקבל גם פניות מהרשת החיצונית
כלומר שאני יכול להתקין ATA על כל אינטרנט מצוי ולתת לו קו טלפון של החברה
וכאן אני מסתפק אם המכשיר יעבוד גם בבתי הספר שבהם האינטרנט הוא של קישורים ברשת סגורה .
איך שם המידע ינותב

מה שבטוח ,שגם אם זה יעבוד , לא אוכל לגשת לממשק ניהול של המכשיר מהבית שלי
כי אין לי אפשרות להגיע לכתובת ip של המוצר שנמצא ברשת קישורים

נשלח ע"י הסלולרי


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
BoMBoM 
חבר מתאריך 9.5.02
21864 הודעות, דרג אמינות חבר זה
   21:38   16.06.13   
אל הפורום  
  12. עדיין צריך עזרה? עם כל התגובות פה לא הצלחתי אם קיבלת תשובה  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק, 16 נקודות
   23:37   16.06.13   
אל הפורום  
  13. כנס  
בתגובה להודעה מספר 12
 
   ערכתי לאחרונה בתאריך 17.06.13 בשעה 10:49 בברכה, amir1
 
תודה על הנכונות,
אם הבנת את הציור שבתגובה 6 אז אני חושב שזה גם ההסבר מדוע הרשת אצלו מתפקדת גם ללא NAT


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net