Перейти к содержанию
Начальник Чукотки

Настройка NAT-режима

Recommended Posts

Начальник Чукотки

Решил таки открыть тему касательно настройки модема TP-LINK TD-8810

Наверное найдутся специалисты,которые помогут настроить, да и скорее всего эти знания пригодятся не только мне,но и другим людям,

поскольку в интернете я не нашел ничего вразумительного по этому вопросу (я имею в виду простые и доходчивые инструкции на русском языке)

Значит,начнем:

Имеется компьютер,предназначенный чисто для экспериментов

Имеется интернет - xDSL (PPPoE)

Имеется Windows XP Pro SP3, где отключено все что можно и закрыты уязвимые порты

Имеется КИС 2009 (настройки почти по умолчанию)

И наконец имеется модем\маршрутизатор TP-LINK TD-8810.

В инстукции написано только следующее,цитирую:

- Измените IP адрес вашего компьютера:

откройте свойства TCP/IP сетевой карты и введите адрес IP: 192.168.1.* (где * - любая цифра от 2 до 254)

маска подсети 255.255.255.0

шлюз 192.168.1.1

адрес DNS предоставляется вашим провайдером

На CD,корорый продавался в комплекте с модемом имеется утилита для быстрой установки

и быстрая установка коротко заключается в следующем,цитирую инструцию к утилите:

- ...появится окошко аутентификации. Вы увидите адрес IP, установленный по умолчанию 192.168.1.1,имя пользователя и пароль.

Нажмите "Login" для получения доступа к приложению.

Выберите PPPoE и введите значения VPI/VCI, выберите режим инкапсуляции,

введите имя пользователя и пароль,предоставленные вашим провайдером.

Кликните "Submit"

появится экран SUBMIT SUCCESS

Кликните Confirm", чтобы завершить кофигурацию.

Это всё,что сказано в инструции.

Но непонятно, значения VPI/VCI там на рисунке указаны 0 / 35

а какие мне указывать я не знаю если честно...

И режим инкапсуляции на рисунке указан LLC, но есть ещё и VC/MUX

тоже непонятно,какой нужно указать

Вообще,интернет работает и без всех этих настроек,то есть просто создаешь подключение средствами Винды и всё работает,

но мне необходимо чтобы данный модем работал в NAT режиме

да и фаервол там какой-то в нём есть, думаю в качестве дополнительной защиты не помешает.

Попробовал настраивать сам,то есть открывал в браузере адрес 192.168.1.1 вводил пароль и логин,

и что-то там ковырялся в настройках...В итоге запутался совсем, сбросил всё на дефолт и решил проконсультироваться здесь на форуме.

Конечно можно пригласить спецов,чтобы на месте настроили, но "спецы" бывают всякие,

а здесь как я уеждался уже не один раз - есть действительно настоящие специалисты.

Я понимаю,что одним-двумя ответами ничего не решится, будут возникать какие-либо нюансы,

но ведь для того и существует этот форум чтобы мы сообща решали вопросы защиты своих компьютеров.

Если для решения вопроса понадобятся скриншоты и т.д и т.п., то предоставлю.

Так что жду ответов,коллеги ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
откройте свойства TCP/IP сетевой карты и введите адрес IP: 192.168.1.* (где * - любая цифра от 2 до 254)

маска подсети 255.255.255.0

шлюз 192.168.1.1

но мне необходимо чтобы данный модем работал в NAT режиме

Честно говоря, тема мопедов навевает на меня сон. :) У меня на работе инета хоть одним местом ешь. Поэтому дома даже не заморачивался с ADSL.

Что касается NAT-а, то с таким IP он и так должен быть у провайдера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator
Что касается NAT-а, то с таким IP он и так должен быть у провайдера.

с каким таким? Он настраивает роутер в режиме NAT и вводит адрес ПК 192.168.1.*, все логично

Начальник Чукотки

не проще в тех поддержке провайдеразначения узнать? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Начальник Чукотки
Что касается NAT-а, то с таким IP он и так должен быть у провайдера.

У меня,когда переходишь в настройки модема и нажимаешь на "PPPoE Ethernet", то выбрать можно только "LLC/SNAP-BRIDGING" и еще там какой-то вариант есть но не "роутинг". Да и если вторым вариантом(забыл как назывется) попытаться воспользоваться то интернет не работает. А с "бриджинг" всё нормально.

А когда на вкладку "NAT" перехожу чтобы настроить,то там необходимо указывать порты и т.д и т.п (TCP, UDP, ICMP)

Разобраться мне там сложно...

Начальник Чукотки

не проще в тех поддержке провайдеразначения узнать? :)

Burbulator

Я ещё не знаю ни одного человека,который бы без проблем смог дозвониться в техподдержку этого провайдера.

А если приехать к ним в офис,то там то одного на месте мол нет,то другого.

И отказаться от этого провайдера пока не могу. Такие дела...

Поэтому остается только здесь спрашивать.

P.S.:

а значения я поставил как они были в заводских установках модема (0/35) и всё.

Интернет то работает,как я уже говорил даже если совсем модем не настраивать, но вот NAT.

Раньше читал в интернете,что все советуют для безопасности настроить модем в NAT-режиме, мол это "несложно", а как коснулось то я нигде вменяемых инструкций найти не смог.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
с каким таким? Он настраивает роутер в режиме NAT и вводит адрес ПК 192.168.1.*, все логично

Этот IP в ходит в один из диапазонов "фэйковых" адресов. С таким в инет не выйти. В любом случае будет производиться замена IP на другой т.е. NAT.

А если учесть, что мопед сбрасывается на заводские установки и конфигурируется приведёнными настройками и работает, то значит пров "умный" и все варианты настройки мопеда могут идти лесом (кроме бриджа ибо нафига козе байан?).

Раньше читал в интернете,что все советуют для безопасности настроить модем в NAT-режиме, мол это "несложно", а как коснулось то я нигде вменяемых инструкций найти не смог.

(P)NAT-ы бывают разные. Суть тех советов была в том, что NAT выступает тут в роли самого простого фаервола: исходящие выпускает, входящие блокирует. Не заморачивайтесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator
Этот IP в ходит в один из диапазонов "фэйковых" адресов. С таким в инет не выйти. В любом случае будет производиться замена IP на другой т.е. NAT.

А если учесть, что мопед сбрасывается на заводские установки и конфигурируется приведёнными настройками и работает, то значит пров "умный" и все варианты настройки мопеда могут идти лесом (кроме бриджа ибо нафига козе байан?).

спасибо за лекцию, только не понятно к чему она :)

Я так понимаю, что данное устройство поддерживает режим роутера, поэтому:

Он настраивал не IP роутера, если вы внимательно прочитали, а внутренний адрес ПК. Точно так же на моем домашнем роутере настройки внешнего IP - забота провайдра, настройки моих внутренних адресов (кстати тоже 192.168.1*)- моя

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
спасибо за лекцию, только не понятно к чему она :)

Я так понимаю, что данное устройство поддерживает режим роутера, поэтому:

Он настраивал не IP роутера, если вы внимательно прочитали, а внутренний адрес ПК. Точно так же на моем домашнем роутере настройки внешнего IP - забота провайдра, настройки моих внутренних адресов (кстати тоже 192.168.1*)- моя

Я буквы пока ещё разбираю. :) Если модем сбросили на заводские настройки, то откуда он берёт внешний IP (интернет же работает)? И самый главный вопрос: так нафига козе боян, если вся магия на стороне прова?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

не, ну это вопрос не ко мне - откуда я знаю, почему у него в другом режиму автоматом настройки не подхватываются. :) Речь шла лишь о том, что со стороны ПК он все настроил правильно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Речь шла лишь о том, что со стороны ПК он все настроил правильно

Обычно сначала настроят "всего-всего", а потом удивляются почему пинг маленький, играть невозможно, торренты не качаются и т.п. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Начальник Чукотки
Обычно сначала настроят "всего-всего", а потом удивляются почему пинг маленький, играть невозможно, торренты не качаются и т.п. :)

dr_dizel

Да нет, мне не нужны игры и торренты,

я ведь сразу сказал - что это всё в качестве эксперимента,

то есть на опытном компьютере хочу на практике САМ всему научиться, а затем уже на домашнем компе всё это использовать.

Я тогда завтра выложу парочку скриншотов или поподробней свои настройки здесь укажу,

может тогда нам легче разобраться будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Начальник Чукотки

Кажется немного стал сам разбираться насчет "LLC/SNAP-BRIDGING",

я видимо недостаточно правильно понимал это дело и немного путал режим инкапсуляции с непосредственно режимом работы модема.

Скриншоты пока не выкладываю, но при завершении настроек там указано: "NAT - Enabled"

Раньше,когда модем работал без настройки,то есть просто создавалось подключение средствами Винды,то для подключения к интернету необходимо было сначала включить локалку а затем включить xDSL (то есть в трее было два мониторчика) - а если сразу пытаться включать xDSL то интернет не работал. Сейчас же я просто включаю то подключение которое раньше называлось "подключение по локальной сети" и без проблем выхожу в интернет.

И раньше КИС несколько раз в день блокировал сетевые атаки, а сейчас этого нет.

Не знаю...Или модем действительно сейчас в NAT-режиме работает,или КИС перестал что-то видеть,или атаки внезапно прекратились - но это конечно маловероятно. Или я с модемом что-то перемудрил...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Dima2_90
      На мой взгляд то, что Process Hacker выгружает антивирусы - явление нормальное, потому что Process Hacker - легитимная программа (по мнению некоторых вендоров -  потенциально опасная), а не троянская, и  команду на выгрузку антивируса даёт сам пользователь ( выбрав процесс в списке и нажимая "Terminate"), то есть это действие (завершение процесса, отвечающего за работу антивируса) санкционировано самим пользователем.
    • rownong
      Здравствуйте. Есть следующая инфраструктура (VPS куплены у хостинг-провайдера).  VPS сервер 1.
      На нем:
      - Несколько баз данных MySQL 
      - Папки (с сайтами, веб-приложениями, скриптами)
      - Установленные программы
      > Панель управления Vesta
      > MySQL-сервер
      > PhpMyAdmin
      > FTP-сервер
      - Задачи крона VPS сервер 2.
      На нем:
      - Asterisk (с конфигурациями) В перспективе VPS сервер 3.
      На нем будет располагаться ERP организации (база данных, бекенд Laravel, фронтенд Vue.js).  Нужно обеспечить безопасность данной IT инфраструктуры, закрыть максимум уязвимостей.
      Чтобы злоумышленники не могли, просмотреть / украсть: пароли в конфигах PHP скриптов, данные БД Таблиц MySQL, не имели доступ к  Asterisk, данным ERP, защита от sql инъекций, DDoS-атак и т.д. Вопросы: 1. В представленной инфраструктуре, каких технические специалисты должны делать аудит ? PHP-программист, системный администратор, или есть отдельные специалисты которые занимаются безопастностью в IT? 2. Я правильно понимаю, что выполнение задачи будет разбито на 2 этапа:
      - аудит (когда будут выписаны замечания)
      - реализация мер по устранению замечаний
      ?? 3. Как выбрать аудиторов?
      Достаточно фрилансеров или нужно обращаться в организацию? 4. Как определить компетенции аудиторов в обеспечении безопасности в IT? 5. Имеет смысл  нанимать сразу 2-х аудиторов?
      Потом реализовывать замечания обоих аудитов? 6. В какой формате проводятся аудиты по безопасности?
      Нужно будет прислать специалистам доступы ко всем системам? 7. Целесообразно делать аудит VPS без аудита офисного железа (компьютеры, роутеры, файловый сервак)?
      Теоретически на компьютерах могут быть уязвимости к вирусам которые доступы крадут от VPS, но проверять еще компы всей организации, сильно увеличит время на аудит.  
    • Draft
      К Сереге лысому, моему другу, приходят и жалуются, мол разводят их как лохов
    • Quincy
      К тебе именно приходит и на сайт жалуется?)))) 
    • PR55.RP55
      https://github.com/dragokas/hijackthis/blob/devel/src/_ChangeLog_ru.txt Стоит прочесть и найти полезное. Типа: Добавлена зачистка зависимостей легитимных служб от удаляемой службы.
      Добавлен запрет программе на перезагрузку серверных ОС с запросом к пользователю сделать это вручную.
      Добавлена проверка типа виртуализации ключей реестра.
×