logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Konfiguracja WinRoute: Jak ustawić Neo na C533 i zachować NAT na P4?

qu 10 Gru 2003 14:06 10143 13
REKLAMA
  • #1 431931
    qu
    Poziom 12  
    Posty: 83
    Pomógł: 1
    Ocena: 1
    na poczatku chcialbym powiedziec ze winroute to zaje***** programik.
    a teraz do rzeczy - moj problem dosc skomplikowany, postaram sie to przedstawic najjasniej jak moge.
    mam na chcie 3 kompy. P4 (moj komp - pentium4 stad to oznaczenie) jest podpiety pod neo(strade) i ma zainstal winroute - na pozostalych dwoch kompach (c533 i p133) dziala internet - czyli wszystko ok. na p4 mam ustawione tego winroute tak ze inni mnie widza jakbym nie byl za NATem dzieki czemu moge transferowac pliki przez gg, grac we wszystkie gierki przez net, progsy p2p wykrywaja polaczenie nie jako firewalled tylko "czyste" - czyli wszytko ok. Maje pytanie brzmi czy jest mozliwosc podlaczyc neo pod tego c533 i tak skonfigurowac winroute (na c533) zeby na p4 nadal byc widzianym jako bez NAT czyli miec mozliwosc transferu plikow w gg itd. A na tym c533 i p133 byc za NATem.
    A moze jakis inny programik do udostepniania ??
    z gory dzieki za pomoc
  • REKLAMA
  • #2 432036
    tzok
    VIP Zasłużony dla elektroda
    Posty: 38693
    Pomógł: 3162
    Ocena: 6464
    NAT rozdziela LAN od internetu - jego działenia polega na tym, że z zewnątrz wszystkie komputery mają IP tego, na którym stoi NAT (i jest bramką do internetu), natomiast wewnątrz sieci obowiązują adresy IP z puli przenaczonej dla intranetów. To co chcesz osiągnąć (nie bardzo rozumiem co dokładnie...) możesz uzyskać stosując odpowiednio skonfigurowany/ne firewall/e.
  • #3 432230
    qu
    Poziom 12  
    Posty: 83
    Pomógł: 1
    Ocena: 1
    tzok napisał:
    z zewnątrz wszystkie komputery mają IP tego, na którym stoi NAT

    no tak ale z zewnatrz da sie zobaczyc czy ktos jest za NATem (inwigilator w powerGG na gadu-gadu) czy tez nie. Jak odpale gadu-gadu na jednym z tych dwoch kompow (c533 i p133) to kumple mnie widza jakbym byl za NATem - i ok bo przeciez jestem, ale jak odpale gg na moim kompie to widac jakbym NIE byl za NATem, wyglada to tak jakby z tego IP korzystal tylko jeden komp, a chyba dlatego ze w winroute mam wlaczone "Exclude this computer from NAT" (co na polski znaczy: "Wyłącz ten komputer z NAT")
    czyli powiedzmy sobie ze ten jeden adress jest przypisany do mojego kompa.
    I chodzi mi o to zeby skonfigurowac winroute tak zeby ten adress zewnetrzny byl przypisany do kompa ktory nie jest bezposrednio polaczony do netu
  • REKLAMA
  • #4 432393
    tzok
    VIP Zasłużony dla elektroda
    Posty: 38693
    Pomógł: 3162
    Ocena: 6464
    Nie da się tak zrobić, NAT musi być na komputerze mającym publiczne IP (można go jedynie tak ustawić aby aplikacje uruchomiane na tym komputerze również łączyły się przez NAT ale to jest raczej bez sensu). Można natomiast skorzystać z tunelowania portów (GG potrafi to wykorzystać) wtedy jeden lub kilka portów na bramie jest bezpośrednio przekierowywana na komputer za NATem lub można skorzystać z serwera Socks proxy.
    Z "zewnątrz" praktycznie nie da się stwierdzić czy dany komputer znajduje się za NATem. GG korzysta w tym celu z klienckiej aplikacji, która ma połączenie z serwreem.
  • #5 432422
    qu
    Poziom 12  
    Posty: 83
    Pomógł: 1
    Ocena: 1
    chyba zaczynamy dochodzic do porozumienia/zrozumienia - "Socks proxy" <- byc moze to jest to !!
    przedstawie problem jeszcze raz
    chodzi o to ze na moim kompie (p4) moge robic wszystko tzn grac sobie przez net w gry, ktore nie da sie grac zza NATa. Tylko ze chcialbym tez kompa zostawiac na noc wlaczonego ale jest on zjebi**** głośny (5 wentylow <- wiem ze troche przesadzilem) wiec mysllem sobie zeby podlaczyc neostrade pod celeronka533 ktory ma tylko wentyl na zasilaczu (ktory tez chyba zdejme i bedzie bezglosny) i on se bedzie pracowal przez 24h i bedzie sciagal z p2p (tam polaczenie moze byc wykrywane jako firewalled czyli za NAT). a ja na swoim kompie bede mogl grac w gierki, ktore nie da sie grac zza NATa.
    Najlepiej jakby w winroute byla taka opcja "Exclude another computer from NAT" i by sie podawlo IP wew kompa ktory ma byc wylaczony z NATu <- ale czegos takiego to chyba ni ma

    PS sorry ze tak dlugo pisze ale krocej nie potrafie ;] a jak prace na polski trza napisac to max 1,5 strony i pozniej krzyczy na mnie ta prof R. ze praca maturalna to co najmniej na 4 winna byc napisana :P
  • #6 432448
    tzok
    VIP Zasłużony dla elektroda
    Posty: 38693
    Pomógł: 3162
    Ocena: 6464
    Socks proxy to napewno jest to ale ja jednak polecam tunelowanie (przekierowanie) portów, to bardziej eleganckie rozwiązanie i mniej z nim problemów. Wtedy tylko w klienckiej aplikacji (np.: DC++, Kaaza) musisz podać jako swój IP, adres bramy i przekierowany port.
  • #7 432468
    qu
    Poziom 12  
    Posty: 83
    Pomógł: 1
    Ocena: 1
    a jak to tunelowanie sie konfiguruje ??
    -jakos na kompie co udostepnia internet
    -w programie ktory odpalam na kompie co jest podpiety tylko do LANa

    a mozna przekierowac (przetunelowac :] ) wszytkie porty (brzmi to troche drastycznie) powiedzmy ze np. gg nie musi mi dzialac na tym kompie co udostepnia (choc fajnie by bylo jakby dzialo tu i tu).
  • REKLAMA
  • #8 432497
    tzok
    VIP Zasłużony dla elektroda
    Posty: 38693
    Pomógł: 3162
    Ocena: 6464
    Raczej nie można przekierować wszystkich portów, zresztą jest ich tyle, że nie powinno zabraknąć ;) Przekierowania jak i tunelowania dokonuje się na bramie.
  • #9 432513
    qu
    Poziom 12  
    Posty: 83
    Pomógł: 1
    Ocena: 1
    jak juz przekieruje jakies portu (pozniej mi powiesz jakie, jak i gdzie) to czy w takim np. gg nic nie bede musial konfigurowac i samo z sibie bedzie dzialac ??
  • REKLAMA
  • #10 432516
    elektryk
    Poziom 42  
    Posty: 11029
    Pomógł: 439
    Ocena: 241
    tzok napisał:
    GG korzysta w tym celu z klienckiej aplikacji, która ma połączenie z serwreem.
    On poprotu stwierdza że nie można się z zewnątrz połączyć z danym komputerem i tyle, a NAT na 90% da się wykryć i już nie raz na tym forum o tym dyskutowano.
  • #11 432699
    tzok
    VIP Zasłużony dla elektroda
    Posty: 38693
    Pomógł: 3162
    Ocena: 6464
    :arrow: elektryk:
    Inwigilator jednak stwierdza, czy nie można się połączyć z powodu firewalla, NATa czy wyłączonej opcji p2p w programie a maskaradę (NAT) da się wykryć po zmianie TTL pakietów.
    Niemniej Twój post jest nie na temat (podobnie jak i mój ;) ) a przydał by się ktoś kto ma w tych kwestiach jakieś praktyczne doświadczenie.
  • #12 435683
    qu
    Poziom 12  
    Posty: 83
    Pomógł: 1
    Ocena: 1
    chyba sie za to wezme niedlugo - zobaczymy co z tego bedzie.
    tylko jedna sprawa tunelowanie to po angielsku bedzie "port mapping" bo tam cos takiego jest tylko ze tam jest dosc duzo opcji:
    1. protocol: tcp, udp, tcp/udp, pptp, other
    2. listen port: <unspecified> wpisane
    3. listen port: single albo range <- to rozumiem, nizej okienko do wpisania numery portu
    4. destination IP: 0.0.0.0 wpisane
    5. destination post: pusto
    6. allow access only from (takie cos do zaznaczenia lub odznaczenie)

    powiedzcie co wpisac np dla gg (domyslny port 1550 chyba)
  • #13 466034
    aro007
    Poziom 2  
    Posty: 2
    mam neo + i dziele łącze na 7 kompów. Na kompie z neo mam win xp a reszta użytkowników win 98, udostępniam neo ale chciałbym zrobic udostepnienie na win 98 bo xp mi sie resetuje po zamknieciu np. exploera lub innego programu. (mam zainstalowaną łate do xp ale i tak sie lubi resetnać). Prosze o porade na jakim programie mam to zrobic (winroute czy inny) z góry dzienkuje za sensowne odpowiedzi.
  • #14 466148
    tzok
    VIP Zasłużony dla elektroda
    Posty: 38693
    Pomógł: 3162
    Ocena: 6464
    Win98SE ma taki sam (no, prawie) ICS jak WinXP, ale oczywiście możesz użyć WinRoute/WinGate.

Podsumowanie tematu

✨ Dyskusja dotyczy konfiguracji programu WinRoute w sieci domowej z trzema komputerami: Pentium 4 (P4), Celeron 533 (C533) i Pentium 133 (P133). Komputer P4 jest podłączony bezpośrednio do internetu przez Neo (Neostrada) i ma skonfigurowany WinRoute tak, aby był widoczny z zewnątrz bez NAT, co umożliwia swobodny transfer plików przez Gadu-Gadu, granie w gry sieciowe oraz działanie programów P2P bez ograniczeń. Pozostałe dwa komputery (C533 i P133) korzystają z internetu za NAT-em. Autor pyta, czy możliwe jest podłączenie Neostrady do C533 i skonfigurowanie WinRoute na tym komputerze tak, aby P4 nadal był widoczny z zewnątrz bez NAT, a C533 i P133 pozostawały za NAT-em.

Odpowiedzi wyjaśniają, że NAT musi działać na komputerze z publicznym IP i nie ma opcji wyłączenia NAT dla innego komputera w sieci. Proponowane rozwiązania to tunelowanie portów (port mapping) lub użycie serwera Socks proxy, co pozwala na przekierowanie wybranych portów z bramy na komputer za NAT-em, umożliwiając działanie aplikacji takich jak Gadu-Gadu czy programy P2P. Tunelowanie portów konfiguruje się na komputerze udostępniającym internet, wskazując protokół, porty nasłuchu oraz adres IP i port docelowy w sieci lokalnej. Nie jest możliwe przekierowanie wszystkich portów jednocześnie, ale wystarczy przekierować te używane przez konkretne aplikacje. Wskazano, że domyślny port Gadu-Gadu to 1550 TCP.

Dodatkowo poruszono temat alternatywnych programów do udostępniania internetu, zwłaszcza w kontekście systemów Windows 98 i XP, gdzie WinRoute i WinGate są wymieniane jako opcje, a Windows 98SE posiada wbudowany ICS podobny do Windows XP.

Podsumowując, aby zachować widoczność P4 bez NAT, a jednocześnie udostępnić internet przez C533 z NAT-em dla pozostałych komputerów, należy skonfigurować tunelowanie portów na komputerze z NAT-em (C533) i ewentualnie użyć Socks proxy, gdyż wyłączenie NAT dla wybranego komputera w WinRoute nie jest możliwe.
Wygenerowane przez model językowy.
REKLAMA