לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 06-07-2006, 18:59
  GurdeN GurdeN אינו מחובר  
 
חבר מתאריך: 14.02.05
הודעות: 103
ניתוב: Firewall checkpoint וראוטר edimax

שלום,
יש לי רשת עם firewall של צ'ק פוינט,
לfirewal מחובר נתב edimax 604.
ההגדרות פועלות כך
firewal : 192.168.2.4
router: 192.168.2.1
ושני מחשבים...
192.168.2.2/3
שאני מגדיר את ה gateway במשבים אל הfirewall הכל עובד תקין.
אבל שאני מנסה להגדיר את הנתב בתור ה gateway זה פשוט לא עובד.
יש פינגים ברשת, אבל אני לא מצליח לצאת החוצה.
השאלה היא, מה אני צריך להגדיר בfirewal בקטגורית routes
יש שם, הגדרות של סבנט + איי פי + cost...
ההגדרה הדיפולטית היא של להפנות הכל (מלבד מה שנתפס כנסיון פריצה) אל הרשת הפנימית
wan to lan.... לא רשום איי פי,
איך אני יכול להגדיר את הפיירוואל להעביר לנתב מה שבא מבחוץ, ולגרום לנתב להעביר אל הפיירואל כל מה שבא מבפנים...
כל פרט שתצטרכו אני יעלה לכאן.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
God created the animals, We created God.

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #2  
ישן 06-07-2006, 20:35
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,776
בתגובה להודעה מספר 1 שנכתבה על ידי GurdeN שמתחילה ב "ניתוב: Firewall checkpoint וראוטר edimax"

התיאור שלך לא הגיוני. אם דרך הפיירוול הם מצליחים לצאת, דרך הנתב ודאי שהם צריכים לצאת. (כמובן שאני מניח שהם על אותו סגמנט פיזי, גם הפיירוול וגם הנתב, ואת זה אני עושה בגלל שאני רואה ששמת את שניהם באותו network לוגי...)

אבל... מה אתה בעצם מנסה לעשות?

וכמובן, האם אתה מודע לכך שהדרך הנכונה לעשות שפיירוול ישפיע על הרשת היא שהכל יעבור דרכו _בהכרח_ (רשת מחוברת לפיירוול בכרטיס רשת אחד, פיירוול מחובר ישירות לנתב בכרטיס רשת השני שלו), ולא שכל אחד יוכל לשנות את ה DGW שלו ולעקוף את ה FW, כן?
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #10  
ישן 07-07-2006, 11:18
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,776
בתגובה להודעה מספר 9 שנכתבה על ידי GurdeN שמתחילה ב "[QUOTE=שימי] [b]אין כזה דבר..."

אבל נשמע שהראוטר שלך לא עושה כלום. אם לא הוא מחייג, ויש לך גם מודם, אז מה בעצם הראוטר עושה כאן? כלום... אתה יכול להגדיר את המודם שלך כ Bridge ולחבר את הפיירוול ישירות לשם. אין שום צורך בראוטר.

לגבי "אנשי התקשורת" - או שאתה לא הבנת אותם, או שהם לא אנשי תקשורת. ה gateway אכן צריך להצביע על משהו שיודע לנתב את כל התקשורת של המחשבים החוצה - וקופסא שכתובה עליה המילה "router" זה לא המוצר היחיד בייקום שעושה את זה. אין שום בעייה שהנתב יהיה פיירוול, ולמעשה, בארגונים, לרוב זה כך...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #12  
ישן 10-07-2006, 22:11
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,776
בתגובה להודעה מספר 11 שנכתבה על ידי GurdeN שמתחילה ב "ניתוב"

כדי להסביר לך, אני רוצה להכיר את הנתב. חיפשתי באתר של Edimax ובגוגל, ולא נראה שהדגם שציינת קיים.

חשוב להבין משהו אחד - אם אתה רוצה פיירוול שיקבע כללים על פי המחשב שיוצר את החיבור, ואתה עובד דרך נתב, אתה תהיה חייב נתב שיודע לעבוד במצב _שאינו_ NAT. שזה אומר שפסלת את רוב (כל?) הנתבים הביתיים... וזאת משום שה NAT יגרום להכל לצאת מהנתב כאילו זה IP בודד.

אחרי שתתן לי את הדגם המדוייק, נהיה יותר חכמים.

דבר נוסף - ניתוב אפשר לעשות בשתי רשתות שונות בלבד. אתה לא יכול לחבר צד אחד של נתב לרשת מסויימת, את הצד השני שלו לרשת אחרת, ולהגדיר בצד השני שלו אותו טווח IP שברשת שבצד השני של הניתוב של הנתב. הרעיון בנתב זה שהוא יושב בשתי רשתות שונות, ושמגיעים אליו פאקטים הוא מעביר אותם הלאה לממשק הרלוונטי, לפי טבלת הניתוב שלו. אם IP היעד הוא באותה הרשת שממנו הגיע הפאקט המקורי, הנתב יכול לעשות רק משהו הגיוני אחד וזה להחזיר אותו חזרה לממשק שממנו הוא הגיע... נתב זה לא מתג. (למרות שבקונפיגורציה שציירת למעלה, הוא בהחלט לא עושה שום דבר יותר חכם מזה. בזבוז של קופסא...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #14  
ישן 10-07-2006, 23:55
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,776
בתגובה להודעה מספר 13 שנכתבה על ידי GurdeN שמתחילה ב "br6104"

כן, הרשתות צריכות להיות שונות, ובראוטר צריך להיות מוגדר ב LAN איי פי מסויים של הרשת של כל המחשבים שב LAN, וביציאת WAN איי פי שברשת של הפיירוול (מה שאומר שתצטרך לשנות את הפיירוול או את כל הרשת שלך, אני הייתי הולך על הפיירוול). בראוטר תצטרך להגדיר שנתב ברירת המחדל הוא הפיירוול (כי הפיירוול הוא החייגן שלך, בהיותו מה שמחובר למודם...), ובראוטר אתה צריך לעבוד בלי שום חייגן. כלומר לא PPPoE, לא PPP, לא כלום. סתם ראוטר NAT. לא יודע אם לראוטר הזה יש מצב כזה. האתר שלהם לא ממש ברור, ולא נראה לי שהוא יכול לעבוד ללא ה NAT. לגבי hide NAT, אני לא חושב שזה מה שאתה חושב שזה (אבל לי אין את חוברת ההוראות...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 00:55

הדף נוצר ב 0.09 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר