Malá firemní síť - jaký router?

Routery, AP, switche, huby, ethernet

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod basty 12. 9. 2007 16:15

ano to mas dobre...

2. napsal jsi to celkem zmatene a myslim ze presne nevis k cemu tohle presne slouzi.

Udelej to tak ze zjisti mac adresy vsech PC kterych se to tyka. Do nastaveni routeru jak je static DHCP list(nebo tak nejak, nevim jak je to tam presne) a naplacej tam ty IP1--MAC1, IP2-MAC2... jsou to jako jednotlive PC a jejich IP a MAC. Na routeru teda bude zaplej DHCP s timto seznamem kterej bude pridelovat pokazde stejne IP urcitym PC. Na pocitacich nastav: ziskat adresu z DHCP serveru a DNS nastav prvni bude adresa routeru a druhou muzes dat nejaky verejny DNS server. nic jineho neni potreba a melo by to fungovat.
basty
Junior

Odeslat příspěvekod jaromir 12. 9. 2007 18:15

Warlorde, teda máš v tom pěkný bordel, nastavuješ věci podle toho, jak si myslíš, že to funguje a vůbec tomu nerozumíš. Potřeboval by jsi nějakého kámoše, který tomu rozumí a fyzicky tam s tebou byl. Nebo si minimálně přečíst knížku o tom, jak se dělají sítě, něco základního.

Předpokládám, že máš Windows stejného typu. Jestli kombinuješ rodinu Windows 95/98/ME s rodinou Windows NT/2000 (2k)/XP/Vista, tak budeš mít problémy právě s těmi hláškami o neoprávněném přístupu při sdílení

Ja bych to dělal já.

a) vykašlal se na VPN (virtual private network), které se používá pro vytváření šifrovaných sítí, třeba k přístupu zvenku z firmy dovnitř. Připojení je kryptované, aby je nikdo nenaboural. VPN ty nepotřebuješ, pokus se do té vaši sítě nechceš připojit z domova.

b) vykašlal se zatím na Wifi, to pak.

c) vykašlal se na DHCP, které stejně jen blbne. já bych to DHCP vypnul

POSTUP zprovoznění lokální sítě, připojení na Internet a sdílení:
1) ZPROVOZNENI TCP/IP: Propojím každé PC křížovým a nebo normálním kabelem s hubem/switchem atd (tou tvou krabičkou, kde jsou 4 RJ45 (velké zásuvky). Jestli půjde o křížený nebo normální kabel je jedno, si to krabička (moderní krabička) prohodí sama. Takže bycj dělal spíš křížené kabely, abych je pak mohl použít i jen pro propojení síťovka<->síťovka bez aktivního prvku typu hub, switch a nebo router (hub jen opakuje, switch ví, kdo kde je, neopakuje pro všechny a router je třeba pro spojení oddělených sítí (typicky lokální síť odděluje od Internetu, jinak by sis nepingnul ven).

jak jsou kabely zapojeny nastav na všech PC pevné IP adresy:
192.168.1.1 nech volnou na router
192.168.1.2 první PC
192.168.1.3 druhé PC
192.168.1.4 třetí PC
atd až
192.168.1.254 xté PC

Dále na všech PC nastav masku:
255.255.255.0

nyní by sis měl už mezi PC navzájem pingat!!!

ověř!!! různě mězi PC!

pokud si nepingneš vypni firewally na PCčkách, pokud to pomůže nastav ve firewalech 192.168.1.x jako důvěryhodnou (trusted) zónu

a pingej a pingej

ping 192.168.1.2 -t (-t aby to jelo pořád, ukončuje se to myslím CTRL-C)

pokud si pingneš odevšad všude, postupuj dále


2) ZPROVOZNENI INTERNETU:
nastavím všude bránu(gate) 192.168.1.1 a primární a sekundární DNS IP, kterou mi dal provider, něco, co bude mimo, žádné 192.168.xxxxx ale třeba 100.200.100.200 a podobně.

dám v WWW browseru IP ADSL routeru 192.168.1.1 a nakonfiguruji ADSL připojení.

Nyní si pingám ven do webu. a jede mi Internet

ověřím pingem
"ping http://www.zive.cz" a nebo podobným

a teď sdílení
3) ZPROVOZNIM SDILENI
pokud mi jede vnitrni sit staci tohle
nastavim (ovladaci panely / system / zalozka nazev pocitace, kliknout zmenit) jednotliva jmena PCcek a STEJNOU!!! pacovni skupinu. Jmena volim bez mezer (problemy v dosu) a jen cisla a pismena neco jako "sekretariat" "pc1" "firma125" atd.

dale v sitovych pripojenich pro sitovku, kterou pouzivam!!! ne nejakou jinou dam vlastnosti, zalozka obecne a dam nainstalovat

U PC, kde jen vyuzivam sdileni, ne ho nabizim (se jen pripojuji jinam):
Klient site Microsoft

Takze tam bude "Klient site Microsoft" a "protokol site TCP/IP" NIC JINEHO!!!

Na PC, kde i nabizim sdileni naisntaluji krome techto dvou i sluzbu "sdileni souboru a tiskaren v sitich microsoft"

nyni uz bude vse fungovat, jak kliknes na okolni pocitace, mel by jsi tam videt svou skupinu a kdyz kliknes na ni, tak i PCcka, ktera jsou zapnuta a ktera jsou ve stejne skupina.

Takze uz jen u tech PCcek klikni na dany adresar, co chces sdilet a nasdilej ho, a nebo nasdilej tiskarnu

TO JE VSE

hlavni je pingat, pingat pingat, vsude, odevsud, nepouzivat DHCP (zakazat ho nejlip, pokud se ti nepripojuji cizi PC a i to bych zakazal, aby ti nekdo nesosnul data), tam kde je to jen trochu mozne pouzivat kabel a NE Wifi (pripojeni aut je lepsi delat pres Wifi, je to pohodlnejsi, tady bych to udelal pres WIfi, kabel by se castym pouzivanim jen opotrebil), a VPN a dalsi veci nechat na pokoji, ze umi tvuj ADSL router 20 dalsich veci jako je QOS (quality of service), nejake firewaly, DOS protekce atd, tak na to kasli a ZEPTEJ se na to nekoho, kdo tomu rozumi a neexperimentuj s nahodne doplnovanim MAC adres a precvakavanim butonku, kdyz nevis CO TO UDELA!!!

mej se :)

Jaromír




2) předpokládám, že máš připojený ADSL router a nastavený, aby se ti připojil k providerovi (je tam nějaká administrace většinou na IP 192.168.1.1
jaromir
Junior
Uživatelský avatar

Odeslat příspěvekod jaromir 12. 9. 2007 18:32

Ohledně bezpečnosti:

z Internetu:
netuneluj/neforwarduj/nepřesměrovávej porty z ADSL routeru na žádný PC

Wifi:
vypni vysílání SSID
zapní nejlepší kryptování jaké jde
pokud možno používej kabel a ne Wifi

pozvi někoho ať se ti na to zabezpečení mrkne, ať pak nějaký hajzl nezadá tvou IP, tvou sdílenou složku a nesmaže, nebo nezneužije data

a nebo přes Wifi totéž a ještě si bude užívat zadarmo Internetu
jaromir
Junior
Uživatelský avatar

Odeslat příspěvekod jaromir 12. 9. 2007 18:34

jo u Wifi ještě nastav přístup jen z daných MAC adres zjistíš je pomocí příkazu na těch PCčkách "ipconfig /all"

to je asi vše, co se dá udělat (kromě omezení síly signálu, aby útočník neměl signál atd.)

fakt si to někým nechej prověřit

jo a rada na závěr. Zálohuješ? Zálohuj data!!!
jaromir
Junior
Uživatelský avatar

Odeslat příspěvekod basty 12. 9. 2007 19:20

dobrej navod... jak dlouho jsi to psal ? :)
basty
Junior

Odeslat příspěvekod warlord1 12. 9. 2007 22:42

Ahoj, díky moc, takovéhle nakopnutí jsem přesně potřeboval. Dost věcí co píšeš jsem opravdu chápal "jinak"(blbě samozřejmě). Není nad to si trochu prohloubit teorii i praxi. Ofunkčnil jsem to, avsšak mám pár dotazů, jelikož to rozhodně není tak, jak by mělo být. Aby to bylo přehlednější, ocitoval jsem tvůj návod a budu k němu připisovat své dotazy, pokud odpovíš, budu velice rád.


jaromir píše:Warlorde, teda máš v tom pěkný bordel, nastavuješ věci podle toho, jak si myslíš, že to funguje a vůbec tomu nerozumíš. Potřeboval by jsi nějakého kámoše, který tomu rozumí a fyzicky tam s tebou byl. Nebo si minimálně přečíst knížku o tom, jak se dělají sítě, něco základního

Kámoše takto založeného bych opravdu potřeboval, bohužel nikoho takového ve svém okolí nemám. Se sítěma se teprve poznávám a rozhodně v nejbližší době naběhnu do krámu pro nějakou knihu.

Předpokládám, že máš Windows stejného typu. Jestli kombinuješ rodinu Windows 95/98/ME s rodinou Windows NT/2000 (2k)/XP/Vista, tak budeš mít problémy právě s těmi hláškami o neoprávněném přístupu při sdílení

Na všech PC jsou XP Home, jak jsem psal výše.

Ja bych to dělal já.

a) vykašlal se na VPN (virtual private network), které se používá pro vytváření šifrovaných sítí, třeba k přístupu zvenku z firmy dovnitř. Připojení je kryptované, aby je nikdo nenaboural. VPN ty nepotřebuješ, pokus se do té vaši sítě nechceš připojit z domova.

b) vykašlal se zatím na Wifi, to pak.

c) vykašlal se na DHCP, které stejně jen blbne. já bych to DHCP vypnul

POSTUP zprovoznění lokální sítě, připojení na Internet a sdílení:
1) ZPROVOZNENI TCP/IP: Propojím každé PC křížovým a nebo normálním kabelem s hubem/switchem atd (tou tvou krabičkou, kde jsou 4 RJ45 (velké zásuvky). Jestli půjde o křížený nebo normální kabel je jedno, si to krabička (moderní krabička) prohodí sama. Takže bycj dělal spíš křížené kabely, abych je pak mohl použít i jen pro propojení síťovka<->síťovka bez aktivního prvku typu hub, switch a nebo router (hub jen opakuje, switch ví, kdo kde je, neopakuje pro všechny a router je třeba pro spojení oddělených sítí (typicky lokální síť odděluje od Internetu, jinak by sis nepingnul ven).

jak jsou kabely zapojeny nastav na všech PC pevné IP adresy:
192.168.1.1 nech volnou na router
192.168.1.2 první PC
192.168.1.3 druhé PC
192.168.1.4 třetí PC
atd až
192.168.1.254 xté PC

Dále na všech PC nastav masku:
255.255.255.0

nyní by sis měl už mezi PC navzájem pingat!!!

ověř!!! různě mězi PC!

pokud si nepingneš vypni firewally na PCčkách, pokud to pomůže nastav ve firewalech 192.168.1.x jako důvěryhodnou (trusted) zónu

a pingej a pingej

ping 192.168.1.2 -t (-t aby to jelo pořád, ukončuje se to myslím CTRL-C)

pokud si pingneš odevšad všude, postupuj dále

Tento krok jsem přešel celkem bez problémů - tedy ze začátku. Nastavil jsem IP všem PC, pingy nešly - firewall blokoval. Vypnul jsem ho, pak už v pohodě. Jenže ve chvíli - kdy dám CD od routeru do mechaniky a spustím setup - router vnutí DHCP - tudíž přepíše moje nastavení.


2) ZPROVOZNENI INTERNETU:
nastavím všude bránu(gate) 192.168.1.1 a primární a sekundární DNS IP, kterou mi dal provider, něco, co bude mimo, žádné 192.168.xxxxx ale třeba 100.200.100.200 a podobně.

dám v WWW browseru IP ADSL routeru 192.168.1.1 a nakonfiguruji ADSL připojení.

Nyní si pingám ven do webu. a jede mi Internet

ověřím pingem
"ping http://www.zive.cz" a nebo podobným


Poté, co se nainstaloval router(včetně nastavení ADSL připojení, jsem znovu nastavil pevný IP každýmu PC, pingy frčeli jak mezi PC, tak do webu. Dokud jsem PC nerestartoval - poté šli pingy mezi PC, ale už nešel net ani pingy na něj. Navíc router mě odmítal pustit do webového rozhraní. Když jsem tedy vrátil zpět u PC dynamické přidělení IP, net fungoval. A dokonce i pingy na názvy počítačů ve skupině. Takže cíle jsem docílil, ale! IP jsou dynamické. Po zadání 192.168.1.1 do mozilly se mě zeptá na heslo, zadám správné, ale místo širokého nastavení se mi objeví jen stránka "Status", kde nemůžu s ničím hýbat, pouze si prohlížet nastavení. COž je dost problém - nemůžu zablokovat wifi, nemůžu vypnout DHCP, nemůžu nic. Ale net i pingy mezi PC fungují.

a teď sdílení
3) ZPROVOZNIM SDILENI
pokud mi jede vnitrni sit staci tohle
nastavim (ovladaci panely / system / zalozka nazev pocitace, kliknout zmenit) jednotliva jmena PCcek a STEJNOU!!! pacovni skupinu. Jmena volim bez mezer (problemy v dosu) a jen cisla a pismena neco jako "sekretariat" "pc1" "firma125" atd.

dale v sitovych pripojenich pro sitovku, kterou pouzivam!!! ne nejakou jinou dam vlastnosti, zalozka obecne a dam nainstalovat

U PC, kde jen vyuzivam sdileni, ne ho nabizim (se jen pripojuji jinam):
Klient site Microsoft

Takze tam bude "Klient site Microsoft" a "protokol site TCP/IP" NIC JINEHO!!!

Na PC, kde i nabizim sdileni naisntaluji krome techto dvou i sluzbu "sdileni souboru a tiskaren v sitich microsoft"

nyni uz bude vse fungovat, jak kliknes na okolni pocitace, mel by jsi tam videt svou skupinu a kdyz kliknes na ni, tak i PCcka, ktera jsou zapnuta a ktera jsou ve stejne skupina.

Takze uz jen u tech PCcek klikni na dany adresar, co chces sdilet a nasdilej ho, a nebo nasdilej tiskarnu


Toto už jsem dořešil v pořádku.
TO JE VSE

hlavni je pingat, pingat pingat, vsude, odevsud, nepouzivat DHCP (zakazat ho nejlip, pokud se ti nepripojuji cizi PC a i to bych zakazal, aby ti nekdo nesosnul data), tam kde je to jen trochu mozne pouzivat kabel a NE Wifi (pripojeni aut je lepsi delat pres Wifi, je to pohodlnejsi, tady bych to udelal pres WIfi, kabel by se castym pouzivanim jen opotrebil), a VPN a dalsi veci nechat na pokoji, ze umi tvuj ADSL router 20 dalsich veci jako je QOS (quality of service), nejake firewaly, DOS protekce atd, tak na to kasli a ZEPTEJ se na to nekoho, kdo tomu rozumi a neexperimentuj s nahodne doplnovanim MAC adres a precvakavanim butonku, kdyz nevis CO TO UDELA!!!

mej se :)

Jaromír




2) předpokládám, že máš připojený ADSL router a nastavený, aby se ti připojil k providerovi (je tam nějaká administrace většinou na IP 192.168.1.1o/quote]



Opravdu velice děkuji, že si se namáhal s opravdu obsáhlým návodem, dost mi to pomohlo, problémy to vyřešilo, jen mám strach, že když se nemůžu dostat na webové rozhraní routeru, nemůžu se ani postarat o to, aby se nepřipojil kdokoliv jiný, a vůbec všechny ty nastavení.
CPU: AMD x2 3800+EE BOX @2.3 GHz , MB: GB M55S-S3 rev 2.0, RAM: DDR2 800Mhz CL5 2x1GB A-DATA,GPU: Saphire HD3850 512MB, DVD-RAM Samsung SH183L SATA,HDD: Samsung 160GB SATA + 80GB Seagate PATA, BenQ FP91GX
warlord1
Junior

Odeslat příspěvekod basty 13. 9. 2007 00:24

Jenže ve chvíli - kdy dám CD od routeru do mechaniky a spustím setup - router vnutí DHCP - tudíž přepíše moje nastavení.n/quote]


tohle je celkem divne, a na co tam davas to CD? to je podle me uplne zbytecne... CD neni v naproste vetsine u takovych zarizeni pouzivat. Pokud to dela nejaky problemy, nebo tam neco nejde a nevis jak to poresit, tak to resetni tlacitkem a nastav to znovu. Myslim ze toho nebude moc. Jinak vse je vyborne popsane vyse. CD tam vubec nestrkej, nastav to normalne pres WEB rozhrani.
basty
Junior

Odeslat příspěvekod warlord1 13. 9. 2007 01:30

Nestrkat tam CD jsem zkoušel hned u první instalace. Prostě jsem to jen připojil a zadal 192.168.1.1. Opět si vyžádal defaultní heslo, zadal jsem ho a poté se mi objevil pouze "status". Po vložení CD a "instalaci" už byla nastavení přístupné.

Od mého posledního příspěvku jsem decentně pokročil - v historii jsem měl ještě odkaz na "volbu nastavení(základní nebo rozšířené). V tom základním jde ale pouze vypnout/zapnout wifi a nastavit bandwith. Pokud vyberu Advanced configuration, automaticky to přesměruje zas na "status".

Zkusím router vyresetovat, znovu si s tím pohrát a uvidíme. Mám na to ještě 3,5 hodiny. Jen se bojím, abych to zas nedo*urvil jako posledně :(
CPU: AMD x2 3800+EE BOX @2.3 GHz , MB: GB M55S-S3 rev 2.0, RAM: DDR2 800Mhz CL5 2x1GB A-DATA,GPU: Saphire HD3850 512MB, DVD-RAM Samsung SH183L SATA,HDD: Samsung 160GB SATA + 80GB Seagate PATA, BenQ FP91GX
warlord1
Junior

Odeslat příspěvekod basty 13. 9. 2007 01:53

hmm to je celkem dost divne, ja uz jsem nastavoval hodne AP, routeru, modemu... ale tohle je teda unikatni...s tim jsem se jeste nesetkal....
basty
Junior

Odeslat příspěvekod warlord1 13. 9. 2007 02:57

Nedalo mi to, a tak jsem restartoval modem. Po restartu ještě vypnul, nechal pár minut vyplej a znova nahodil. Zadám 192.168.1.1 a chce to zase defaultní heslo. Reset tedy v pohodě. Po zadání hesla vyběhne stránka status. Což už zase v pohodě není.

Opět jsem nechal naběhnout instalaci z CD, vše nastavil a nechal si vnutit DHCP. Po instalaci mě to kupodivu pustilo i do advanced settings. Nyní mám pevně nastavené IP na všech třech PC, vyplou wifinu i DHCP. Jsem ve fázi testovací, takže nevím, zda vše běží jak má. Každopádně mám radost, že nastavení už je zase přístupné.

Na webu výrobce o tomto CD setupu něco píšou
http://www.zyxel.cz/web/product_family_ ... 50096145FE

Já jdu testovat a pokusit se zprovoznit sdílení.
CPU: AMD x2 3800+EE BOX @2.3 GHz , MB: GB M55S-S3 rev 2.0, RAM: DDR2 800Mhz CL5 2x1GB A-DATA,GPU: Saphire HD3850 512MB, DVD-RAM Samsung SH183L SATA,HDD: Samsung 160GB SATA + 80GB Seagate PATA, BenQ FP91GX
warlord1
Junior

Odeslat příspěvekod warlord1 13. 9. 2007 03:26

Tak jsem se tedy úspěšně dostal až do velkého finále. Musím říct, že to byl nerovný souboj bažanta proti ostřílenému soupeři :)

Výsledek tedy je:
DHCP vypnuto,
WIFI vypnuto(dokud nebude k dispozici noťas, na kterém bych ozkoušel zabezpečení),
IP nastaveny napevno - nutno říct, že IP jsem zadával 192.168.1.4x, jelikož router má v manuálu a i v defaultu nastaveno prvních 33 IP rezervovanejch, nechtěl jsem to hrotit. Beztak i kdyby došlo k tomu, že připojeny budou všechny 4 kabely a všichni řidiči s notebooky, jedná se o 11 počítačů, tudíž mi ještě nějakých 200 z rozsahu zbyde.
Sdílení funkční
Internet funkční

Zkrátka spokojenost.

Pokud toto někdy někdo bude číst - jen bych rád dodal k návodu, že jsem nakonec musel u každého PC, u každé síťovky přidat DNS 192.168.1.1, jinak nefungoval internet(fungoval, ale stránky se musely zapisovat IP adresou).

Stále zjišťuji, že mé znalosti PC jsou neskonale nízké, až mě to zaráží. Každopádně mi toto dost otevřelo oči a hodlám se teď nějakou dobu šťourat v teorii.

Ještě jednou bych chtěl poděkovat, jmenovitě bastymu za router a jaromírovi za skvělý návod, bez kterého bych to asi nezvládnul.

P.S. Napadá mě, jestli nepožádat adminy, aby návod zvýraznili. Myslím, že pár lidem se ještě bude hodit.

Tak ahoj, jdu spát. W
CPU: AMD x2 3800+EE BOX @2.3 GHz , MB: GB M55S-S3 rev 2.0, RAM: DDR2 800Mhz CL5 2x1GB A-DATA,GPU: Saphire HD3850 512MB, DVD-RAM Samsung SH183L SATA,HDD: Samsung 160GB SATA + 80GB Seagate PATA, BenQ FP91GX
warlord1
Junior

Odeslat příspěvekod basty 13. 9. 2007 09:11

K tomu dns, internet jel akorat to neprekladalo domenove nazvy.
basty
Junior

Odeslat příspěvekod warlord1 13. 9. 2007 13:59

Tojá vím, co dělá DNS, a proč IP naběhla v pohodě, ale název ne. Jsem sice nevzdělaný, ale zase ne uplně tupý :)
CPU: AMD x2 3800+EE BOX @2.3 GHz , MB: GB M55S-S3 rev 2.0, RAM: DDR2 800Mhz CL5 2x1GB A-DATA,GPU: Saphire HD3850 512MB, DVD-RAM Samsung SH183L SATA,HDD: Samsung 160GB SATA + 80GB Seagate PATA, BenQ FP91GX
warlord1
Junior

Odeslat příspěvekod mrobo 13. 9. 2007 14:05

jednoznacne by som kupoval znacku netgear ma najlepsie rychlostne parametre najnizsiu spotrebu energie a kvalitny dosah wifi (vygooglite si recenzie) je to najlepsia znacka na trhu mam to overene bohuzial u nas neviem ci ju vobec niekto predava
mrobo
Kolemjdoucí

Odeslat příspěvekod basty 13. 9. 2007 14:30

mrobo píše:jednoznacne by som kupoval znacku netgear ma najlepsie rychlostne parametre najnizsiu spotrebu energie a kvalitny dosah wifi (vygooglite si recenzie) je to najlepsia znacka na trhu mam to overene bohuzial u nas neviem ci ju vobec niekto predava
Z ceho tak usuzujete? Mate to otestovane?
basty
Junior

Předchozí stránkaDalší stránka

Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků