ABA


"עזרה בהתקנת DD-WRT"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #24727 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 24727
popcorn
חבר מתאריך 5.6.14
132 הודעות
   09:55   11.06.17   
אל הפורום  
  עזרה בהתקנת DD-WRT  
 
   אחרי הדיבורים כאן על DD-WRT ועל pfsense חשבתי להתחיל להכיר את המושגים
אז החלטתי להתחיל ב DD-WRT

יש לי ראוטר syslink e900 שלא נמצא בשימוש
וראיתי שאשר להתקין עליו את המערכת
הגעתי לאתר כדי להוריד את הקובץ לצריבה - ואז נתקעתי בבעיה
יש 3 אפשרויות להורדה
mini
big
mage

איזה מהם להתקין?
ומה ההבדל בניהם?

תודה רבה


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  התקנתי על כזה, הבדלים תוכל לקרא באתר, זה משתנה לפי יכולת הראוטר amir1   11.06.17 15:17 1
     אני רואה שאשר להתקין את שלושתם popcorn 11.06.17 16:04 2
         מה שהתכוונתי זה .. amir1   12.06.17 01:03 3
             תודה רבה על התגובה הארוכה.. popcorn 12.06.17 08:30 4
                 עוד כמה דברים שנזכרתי popcorn 12.06.17 09:11 5
                 VLAN בא לחסוך בציוד הוא לא יחסוך לך את ההפרדה הפיזית בין הרשתות .(עודכן) amir1   12.06.17 09:27 6
                     ה vlan הוא בשביל ההפרדה popcorn 12.06.17 17:21 7

       
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   15:17   11.06.17   
אל הפורום  
  1. התקנתי על כזה, הבדלים תוכל לקרא באתר, זה משתנה לפי יכולת הראוטר  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
popcorn
חבר מתאריך 5.6.14
132 הודעות
   16:04   11.06.17   
אל הפורום  
  2. אני רואה שאשר להתקין את שלושתם  
בתגובה להודעה מספר 1
 
   השאלה
למה לא ללכת על הmega מראש..
זה מכביד יותר על הנתב?

נשלח ע"י הסלולרי


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   01:03   12.06.17   
אל הפורום  
  3. מה שהתכוונתי זה ..  
בתגובה להודעה מספר 2
 
   ערכתי לאחרונה בתאריך 12.06.17 בשעה 02:32 בברכה, amir1
 
שתהיה בריאה האפליקציה של הפורום, עד שהקלדתי הכל , שלחתי והכל התנדף .

התכוונתי לומר שהקושחה הזו זו לא קושחה אוניברסלית שאותה מתקינים על כל הראוטרים הנתמכים ,
אלא לכל ראוטר נתמך כתבו מערכת משלו בהתאם למפרט שלו ,
לכן אי אפשר לומר לך מה יש בכל גרסה של ראוטר X מבלי לקרא את המפרט שלה .

אני התקנתי על ראוטר כזה בדיוק, אבל הוא כבר לא ברשותי ,

זה טוב שתתקין ותתנסה ותכיר את המושג הזה DDWRT גם אם בסוף לא בדיוק תמצא אותו מועיל בשבילך .
אצלי למשל, ראוטר של TPLINK שהתקנתי עליו את הקושחה, משמש סה"כ AP בחיבור קוי מהראוטר הראשי שבחדר עבודה שמחוץ לבית , והרווח העקרי שלי זה שיש שם אפשרות לבטל את כניסת ה-WAN ממצב ראוטר ולצרף אותה לפורטים של ה-LAN ובכך להרוויח כניסה נוספת .

יש מקומות שבהם תוכל נצל למשל את יכולות הסינון והחסימה המתקדמים לעומת היכולות של הקושחה המקורית .

אבל למשל, בתחילת הדרך היו לקושחה הזו חבלי לידה עד שהיא תמכה בחיבור כבלים של הארץ L2TP וכדו'
כך שלא תמיד זו תהיה הבחירה הנכונה , הכל לפי הצרכים .
יהיו שיטענו שה-DDWRT זה פיתוח ישן ומקובע לעומת ה- OPENWRT או TOMATO ועוד ועוד'
אז רק שתדע שכמו בהרבה דברים מתקדמים גם כאן הקינפוג הבסיסי שלהם קשה יותר מהגרסאות העממיות .

לגבי הFIREWALL שהזכת, גם שם, יצא לי בעבר לקבל המלצה על FIREWALL קוד פתוח
אבל הוא בעצם דרש התקנה של לינוקס ומחשב ושני כרטיסי רשת וכו' וכו'
אז נכון שהוא היה דבר חנמי על יכולות של ציוד שעולה כמה אלפי שקלים
אבל בתכלס לא מצאתי לו שימוש בסביבת העבודה שלי , אז שמתי אותו בצד .


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
popcorn
חבר מתאריך 5.6.14
132 הודעות
   08:30   12.06.17   
אל הפורום  
  4. תודה רבה על התגובה הארוכה..  
בתגובה להודעה מספר 3
 
   ועוד להקליד את כל זה בפלאפון

אני אסביר לאן אני מנסה להגיע אצלי

אצלנו יש כרגע 5 vdsl בגלל האיכות של בזק
1 לכל חדר מחשבים (סך 2 vlan) - 20 מחשבים בכל כיתה
2 לרשת כללית (משרדים,מורים,ap ולפעמים לתלמידים) - בערך 50-60 משתמשים בו זמנית
1 רשת פתוחה לצוות ההנהלה - 6 מחשבים

הרצון הוא לצמצם בעלויות ולקבל רשת טובה יותר
כרגע אין חיבור בין שני חדרי המחשבים ולכן בכל אחד יש vdsl
יהיה יותר קל לחבר את שניהם על הרשת הרגילה (עוברת באזור) ואז אוכל לחבר את שניהם + הרשת הרגילה

חשבתי לחבר 3 רשתות לרשת הכללית (עם נתב שמחבר בין שלושת המודמים ויוצר חיבור של 120/9 - בערך)
ולחבר לרשת הזאת גם את הרשת הרגילה - בנפרד
ואז יהיה לי רשת חזקה שתוכל להחזיק את כל המחשבים, ואוכל לחבר את המדפסות לשני הרשתות (הכללית וההנהלה)

בשביל זה הבנתי שצריך לעבוד או בשיטה שאמרת (בכללית להשאיר dhcp ולהנהלה לכבות, ואז למחשבים של ההנהלה לתת כתובת ידנית לפי הip של הרשת הפתוחה)

או להכניס FW שיעשה את זה לפי vlan , מסודר יותר ומאובטח יותר
הבעיה כאן זה העלויות..

הציעו לי לעשות biznet של בזק ואז מקבלים גם FW, הבעיה שם זה שהם לא נותנים חיבור של שני WAN לרשת וגם החיבור שלהם הוא 50/5 לא יודע אם יספיק לכל המחשבים ביחד

אחרי שקראתי כאן על dd-wrt ועל pfsense חשבתי שאחד מהם יכול להתאים לי שם
רק שלא הצלחתי להבין מה ההבדל בניהם (חוץ מהעובדה שה pfsense נמצא על מחשב ולכן הזכרון והמעבד שלו יותר חזקים)

מה ההצעה למצב כזה?


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
popcorn
חבר מתאריך 5.6.14
132 הודעות
   09:11   12.06.17   
אל הפורום  
  5. עוד כמה דברים שנזכרתי  
בתגובה להודעה מספר 4
 
   1) אני צריך לאפשר לאחד המחשבים ברשת הרגילה לגלוש מהבית
ראיתי את ההצעה של logmein הבעיה בתוכנות האלה שצריך להשאיר את המחשב פתוח - זה בעיה.
לבנתיים במקרים חריגים אני פותח פורט למחשב ונותן גישה ל rdp (למחרת מנתק)
חשבתי על אופציה של של vpn ואז rdp בתוך הרשת

2) באחד מחדרי המחשבים יש לי בעיה בחיבור, לפעמים חלק מהמחשבים לא גולשים (לא אותם מחשבים), יש delay בהעלאה של האתרים
בבדיקת מהירות המהירות יוצאת תקינה והפינג על 20
המחשבים הם מחשבים חדשים וסוויץ חדש, הנתב שם הוא linksys e900 (מה השאני עושה עליו את ה dd-wrt )
זה עוד סיבה למה לחבר לרשת הכללית, שם אין לי את הבעיות האלה למרות שזה אותו ספק אותה תשתית ועם יותר מחשבים

תודה רבה...


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   09:27   12.06.17   
אל הפורום  
  6. VLAN בא לחסוך בציוד הוא לא יחסוך לך את ההפרדה הפיזית בין הרשתות .(עודכן)  
בתגובה להודעה מספר 4
 
   ערכתי לאחרונה בתאריך 12.06.17 בשעה 09:42 בברכה, amir1
 
הרעיון הוא שבמקום שתקח שני סווצים פיזיים ותבנה שני רשתות, אתה לוקח סוויץ אחד גדול ומשחק בממשק בין הפורטים וקובע מי יהיה בקבוצה של מי ,
ואגב זה גם יתן לך לשתף אינטרנט לשני הרשתות הנפרדות אבל עדיין תהיה חייב ליצור הפרדה בין שני הרשתות ,
אם תחבר בינהם הם לא ישמרו על ההפרדה .

וגם FW לא יעזור לך אם אתה על אותו ציוד , רק אם תפריד כתובות רשת ידנית ,


וכמו שכתבתי קודם, שים לב שלא כל הראוטרים שתומכים ב DDWRT תומכים ב VLAN
מבין כל אלו שפגשתי אף אחד לא תמך .

כאן תראה את הרעיון שמאחורי VLAN



לחץ כאן לצפיה דרך יוטיוב


וחלוקת כתובות למעשה לא ניתן לחלק שני DHCP על אותו רשת ממש, אלא רק רשת אחרי רשת .
https://www.google.co.il/search?q=two+dhcp+servers&oq=tow+dh&aqs=chrome.1.69i57j0l5.9902j0j7&sourceid=chrome&ie=UTF-8


ישנם ראוטרים שיודעים למזג שני VDSL-ים אבל שים לב שיהיה מדובר באמת במיזוג ולא ADSL כגיבוי למקרה נפילה .


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
popcorn
חבר מתאריך 5.6.14
132 הודעות
   17:21   12.06.17   
אל הפורום  
  7. ה vlan הוא בשביל ההפרדה  
בתגובה להודעה מספר 6
 
   כמו למשל שחדר מחשבים לא יוכל לגשת לרשת של המורים (אין לי server בחדר מחשבים שיבדיל בין הרשתות )
הכוונה היא להגדיר לחדר מחשבים vlan ולמורים vlan ולהנהלה וכו'

לגבי ההפרדה אני מתכוון ל FW עם שני WAN
ששם אפשר לחבר שני WAN ולהגדיר איזה כתובת תקבל איזה WAN

יש לי נתב של TP-LINK שיודע לעשות את
הבעיה אצלו זה שהוא יוצר שכולם נמצאים באותו רשת
וזה יכול לגרום לי לבעיה של אבטחה (תלמיד או מורה יוכלו לגשת למחשבי ההנהלה או להכנס לכתובת ששם אין חסימה )

הנתב יודע גם לאחד בין שני VDSL ויוצר רשת אחת (ככה יוצא לי 80/6)

בעיה נוספת - איזה גאוטר יוכל להחזיק לי כמות כזאת של מחשבים בו זמנית? (בערך 100)

הבנתי שדרך FW אוכל לעשות את כל מה שרשמתי עכשיו ולהפריד בין הרשתות

לכן חשבתי על האופציה של pfsense עם מחשב ושלושה כרטיסי רשת
מחשב פשוט יש לי אני רק צריך שני כרטיסי רשת
ולהכיר את התוכנה
ככה שהעלות לא צריכה להיות גבוהה כל

לא יעבוד לי?

נשלח ע"י הסלולרי


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net