ABA


"שאלה לגבי NAT וצורת העבודה שלו, משהו שלא ברור לי"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #12649 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 12649
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76234 הודעות, 28 פידבק
   22:13   27.11.10   
אל הפורום  
  שאלה לגבי NAT וצורת העבודה שלו, משהו שלא ברור לי  
 
   ערכתי לאחרונה בתאריך 27.11.10 בשעה 22:21 בברכה, Avi139
 

בראוטר שלי יש כמה IPים שמורים, נגיד המחשב הראשי, המחשב הנייד, המכשיר הסלולרי והמחשב בסלון... עד פה הכל בסדר.

עכשיו יש לי גם 2 מחשבים וירטואלים שרצים על VirtualBOX ושנייהם מוגדרים בתצורת רשת כNAT, משמע - הם אמורים לקבל את כל הIPים הפנויים מהראוטר אוטומטית... אבל משהו מוזר קורה פה, לפעמים זה כן עובד, לפעמים זה לא, לפעמים מחשב וירטואלי אחד כן גולש וכן יש PING לראוטר ושאר המחשבים ברשת אבל אין פינג לאינטרנט, לפעמים הבעיה עוברת למחשב הוירטואלי השני...

איך אני מגדיר את הכרטיס רשת הוירטואלי של VBOX כך שיקבל IPים אוטומטית מהראוטר עם כל מחשב וירטואלי שאני יוצר מבלי להגדיר הכל ידנית?

מערך הIPים השמורים הולכים מ10.0.0.1 עד 10.0.0.4 (כל המחשבים הפיזיים).
ואני רוצה שהוירטורליים יקבלו מ5 ומעלה אוטומטית לכל מחשב וירטואלי שנוסף.
ככה של מה שבא אחרי 4 לא יהיו שמורים אלא יהיו דינאמיים ושהראוטר ידע לדחוף IP פנוי למחשב חדש בעצמו... איך עושים זאת?

תודה!


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  מישהו? Avi139   28.11.10 18:22 1
  תגדיר את ה-DHCP בראוטר מ-5 ומעלה (היכן קבעת את ה-4?) amir1   28.11.10 19:26 2
     בראוטר ב-reserved ip addresses קבעתי מ-1 עד 4 Avi139   29.11.10 09:41 4
         אין צורך amir1   29.11.10 10:15 5
             קודם כל תודה, משהו שלא הבנתי Avi139   29.11.10 15:07 6
                 dhcp רק מחלק כתובות,הוא לא מגביל את הכתובת המורשות amir1   29.11.10 15:18 7
                     לא הבנתי כ''כ, אתה יכול לפרט קצת יותר בבקשה? Avi139   30.11.10 10:35 8
                         הכתובות IP של המחשבים 1 עד 4 מוגדרות i-l-i 30.11.10 13:33 10
                             אמממ... לשום מחשב שלי לא מוגדר IP סטטי מהכרטיס רשת Avi139   30.11.10 14:43 13
                         שרת DHCP amir1   30.11.10 14:13 11
                             אוקי אז השיטה הכי פשוטה בעצם זה להגדיר לפי MAC Avi139   30.11.10 14:41 12
  כנס EHD 28.11.10 22:03 3
  ככה i-l-i 30.11.10 13:14 9
     כן קלעת בול... הבנת אותי נכון. Avi139   30.11.10 14:54 14
  טוב מצאתי את הגורם לבעיה - פיירוול :) Avi139   30.11.10 21:48 15

       
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76234 הודעות, 28 פידבק
   18:22   28.11.10   
אל הפורום  
  1. מישהו?  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   19:26   28.11.10   
אל הפורום  
  2. תגדיר את ה-DHCP בראוטר מ-5 ומעלה (היכן קבעת את ה-4?)  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76234 הודעות, 28 פידבק
   09:41   29.11.10   
אל הפורום  
  4. בראוטר ב-reserved ip addresses קבעתי מ-1 עד 4  
בתגובה להודעה מספר 2
 
   את כל המחשבים לפי הMAC ADDRESS שלהם...
איך אני מגדיר לחלק מ5 ומעלה בDHCP?
תודה!


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   10:15   29.11.10   
אל הפורום  
  5. אין צורך  
בתגובה להודעה מספר 4
 
   אם קבעת את זה בראוטר הוא יודע שלא לחלק את אותהכתובת לאחרים
אבל אם היית עושה את זה רק בכרטיס רשת הראוטר יכל לחלק את זה למחשב אחר

בכל אופן בראוטר זה נמצא ב DHCP , יש שם
START IP
END IP


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76234 הודעות, 28 פידבק
   15:07   29.11.10   
אל הפורום  
  6. קודם כל תודה, משהו שלא הבנתי  
בתגובה להודעה מספר 5
 
   כרגע הSTART IP שלי זה 10.0.0.1 והEND זה עד 10.0.0.10 (גם ככה אין לי יותר מ10 מחשבים\מכשירים בסה"כ שמחוברים בו זמנית, ובWIFI רק המחשב והסלולרי שלי מורשים להתחבר...

אז איך אני יוצר START IP וEND IP אם זה כבר בשימוש? כי חלוקת הIPים מתחילה מ 1 עד 10 , אם אני אגדיר מ5 עד 10 אז מה יקרה עם כל הקבוצה הראשונה? כי 4 IPים הם מחשבים פיזיים (עד 10.0.0.4) זה לא יצור בעיה מסויימת?

וניסיתי אתמול להגדיר לכרטיס רשת של VBOX שיתחיל מ10.0.0.5 אבל אז נוצרת בעיה אחרת, כשהחשב הוירטואלי השני עולה הוא לא מקבל 6 בסוף...

לא יודע, יש מצב שלא הבנתי משהו? מה גם שהראוטר של SIEMENS מה זה פשוט ולא ברור...

תודה.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   15:18   29.11.10   
אל הפורום  
  7. dhcp רק מחלק כתובות,הוא לא מגביל את הכתובת המורשות  
בתגובה להודעה מספר 6
 
   ערכתי לאחרונה בתאריך 29.11.10 בשעה 23:22 בברכה, amir1
 
זה שהטווח שלו 5-10 סה"כ אומר לו איזה מספרים לחלק
אבל זה לא אומר שמי שקבע לעצמו 4 לא יהיה ברשת/באוטר

לכן אם אתה קובע בכרטיס אז צריך להוציא מהטווח בראוטר
ואם קבעת בראוטר אז מימילא הוא ישמור להם את הכתובת


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76234 הודעות, 28 פידבק
   10:35   30.11.10   
אל הפורום  
  8. לא הבנתי כ''כ, אתה יכול לפרט קצת יותר בבקשה?  
בתגובה להודעה מספר 7
 
   תודה!


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
i-l-i
חבר מתאריך 30.1.18
2865 הודעות
   13:33   30.11.10   
אל הפורום  
  10. הכתובות IP של המחשבים 1 עד 4 מוגדרות  
בתגובה להודעה מספר 8
 
   בראוטר כDHCP סטטי ובמחשב מוגדר DHCP
או
שבמחשב מוגדר IP סטטי ידני?


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76234 הודעות, 28 פידבק
   14:43   30.11.10   
אל הפורום  
  13. אמממ... לשום מחשב שלי לא מוגדר IP סטטי מהכרטיס רשת  
בתגובה להודעה מספר 10
 
   כל המחשבים מקבלים IP מהראוטר עצם זה שהם מזדהים מולו ע"י הMAC.
שזה אומר בעצם שהם מקבלים IP סטטי מהראוטר...?


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
amir1   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 15.4.02
21333 הודעות, 8 פידבק
   14:13   30.11.10   
אל הפורום  
  11. שרת DHCP  
בתגובה להודעה מספר 8
 
   תפקידו של השרת DHCP הוא לחלק הגדרות IP למחשבים שפונים אליו

בשרת/ראוטר אתה רק מגדיר לו איזה טווח כתובות אתה מעוניין שהוא יחלק
למשל 10.0.0.1 עד 10

כלומר שכל מחשב שיתחבר יקבל אוטומטית מספר 1-10
כשיגמרו המספרים לא יהיה לראוטר מה לחלק
אבל זה לא אומר שאני לא יכול להתחבר לראוטר הזה עם הגדרה ינית בכרטיס רשת שלי
10.0.0.100
אני יוכל להצטרך לרשת ולראות את כולם
אבל אם אני אגדיר ידנית בכרטיס שלי את מס' 2 למשל
ובשעה שהמחשב שלי כבוי מישהו יצטרף לראוטר הוא עלול לתת לו את המספר שלי
ואז כשאני ידליק את המחשב הכטיס שלי ינגש עם אותו מחשב

לכן אם אתה מגדיר ידנית בכרטיס ,תגדיר מחוץ לטווח שכתוב בראוטר
ואם אתה קובע לעצמך IP בראוטר לפי שם מחשב / MAC
אז אין לך עם זה בעיה גם אם זה בטווח הכתובות שלו כי הוא יודע שהוא שמר לך את הכתובת הזו והוא לא יתן אותה לאחרים .


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76234 הודעות, 28 פידבק
   14:41   30.11.10   
אל הפורום  
  12. אוקי אז השיטה הכי פשוטה בעצם זה להגדיר לפי MAC  
בתגובה להודעה מספר 11
 
  
כי כרגע מ1 עד 4 מוגדרים IPים קבועים למחשבים הפיזיים שלי ומשוריינים לפי MAC ADRESS נגיד 10.0.0.1 משוריין למחשב הראשי שלי לפי MAC.
אבל לעומת זאת בהגדרות כרטיס רשת שלו מוגדר לו לקבל IP מהראוטר ככה שבגלל שבראוטר מוגדר לו "לדחוף" לMAC ADDRESS של המחשב שלי את הIP הספציפי (1.0.0.0.1) אז הוא דוחף לו את זה בלי בעיה.

לעומת זאת ל2 המחשבים הוירטואליים בVBOX יש כרטיס רשת וירטואלי אחד שמופיע בלוח הבקרה של המחשב הראשי עליו הם יושבים... אז שם אי אפשר להגדיר לראוטר לתת IP מסויים לכרטיס רשת הזה כי 2 מחשבים וירטואלים משתמשים באותו הכרטיס רשת ככה שאם שנייהם פועלים אין מצב שהם יקבלו 10.0.0.5 כי תהייה התנגשות.

אז אם אני מבין נכון . לא לגעת בהגדרות בראוטר, להשאיר את הDHCP לחלק IPים רגיל חוץ מאלה שכבר משוריינים לפי MAC למחשבים הפיזיים ומה שכן צריך לעשות זה להכנס למחשבים הוירטואלים ושם בהגדרות כרטיס רשת להגדיר לאחד מהם שהוא יהיה 10.0.0.5 ובשני להגדיר 10.0.0.6 נגיד וככה בעצם הוא ימשוך מהראוטר את הIPים האלה בעצמו מבלי שהראוטר ידחף לו משהו.

אני אחזור מהעבודה ואבדוק את זה, תודה בינתיים!


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
EHD
חבר מתאריך 13.8.03
87 הודעות
   22:03   28.11.10   
אל הפורום  
  3. כנס  
בתגובה להודעה מספר 0
 
   קודם כל אין קשר בין NAT לבין מה שאתה מתאר.
NAT זה פרוטוקול שמטרתו להוציא את כל המחשבים ברשת הביתית שלך לאינטרנט עם כתובת IP אחת.
מה שאתה מתאר זה מצב של חלוקה לא נכונה מהDHCP על הנתב. תנסה להגדיר את המחשבים הוירטואלים ידנית או להשתמש בVMWARE שם אתה יכול להגדיר את כרטיס הרשת של המכונה הוירטואלית על מצב "שקוף".


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
i-l-i
חבר מתאריך 30.1.18
2865 הודעות
   13:14   30.11.10   
אל הפורום  
  9. ככה  
בתגובה להודעה מספר 0
 
   לפי מה שאני מבין ממך יש לך DHCP בראוטר מ 10.0.0.1 עד 10.0.0.10
כתובות 10.0.0.1 עד 10.0.0.4 מוגדרות בראוטר כDHCP סטטי לכתובת MAC של 4 מחשבים\מכשירים בבית הכוונה שהנתב נותן להם תמיד את אותה הכתובת
עד כאן נשמע בסדר

אני לא עובד עם VirtualBOX אבל אני יודע שבvmware אתה מגדיר את הכרטיס רשת כ Bridged ואז הוא מדמה כרטיס פיזי חדש ברשת מקבל DHCP מהנתב ומקושר עם כולם


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76234 הודעות, 28 פידבק
   14:54   30.11.10   
אל הפורום  
  14. כן קלעת בול... הבנת אותי נכון.  
בתגובה להודעה מספר 9
 
  
גם בVBOX יש BRIDGE וכשהיה לי מחשב וירטואלי אחד לא הייתה בעיה, הוא מיד קיבל את הIP הפנוי שבא אחרי ה10.0.0.4.

כשנוסף המחשב הוירטואלי השני פתאום שנייהם היו משוייכים לרשת הביתית, אחד קיבל 5 בסוף והשני 6 אבל אף אחד מהם לא הצליח לתת פינג לאתרים חיצוניים ולא לגלוש...

בכל מקרה ניסיתי לשחק עם זה ובתוך המחשב הוירטואלי הגדרתי לו בכרטיס רשת IP קבוע של 10.0.0.5
ואז למטה בDNS שמתי את ה10.0.0.138 של הראוטר ועדיין לא עבד.

קיצר משהו מוזר הולך שם :\


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76234 הודעות, 28 פידבק
   21:48   30.11.10   
אל הפורום  
  15. טוב מצאתי את הגורם לבעיה - פיירוול :)  
בתגובה להודעה מספר 0
 
  
החזרתי הכל לקדמותו, בDHCP הגדרתי את הטווח לIPים מ1 עד 10, כאשר ה4 הראשונים זה מחשבים\מכשירים פיזיים... לאחר מכן הגדרתי את 2 המחשבים הוירטואליים, עם זה שאני עובד יותר הגדרתי אותו לקבל 10.0.0.5 קבוע לפי מספר הMAC ADDRESS שלו (חיבור BRIDGE של VBOX) וביטלתי בהגדרות של הכרטיס רשת של המחשב הוירטואלי את הכל, והראוטר מתייחס אליו כמחשב לכל דבר ומשייך לו IP קבוע לפי הMAC.

בכלל הגורם לכל הבעיות היה הפיירוול שלי שמסתבר החליט לחסום משום מה כל תקשורת יוצאת של VBOX מאז העדכון גרסא האחרון, מוזר, מתפלא על NOD32 הוא אף פעם לא חסם שומדבר מבלי לשאול אותי, במיוחד שהוא מוגדר על מצב ידני...
טוב תודה לכם, השכלתי, הבעיה טופלה למרות שהפתרון בכלל היה פיירוול, השכלתי קצת וזה מה שחשוב


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net