Skocz do zawartości
barwniak

multimedia światłowód podwójny NAT

Rekomendowane odpowiedzi

Sieć wygląda tak, operator multimedia światłowód, adres IP publiczny.

 

Multimedia dała taki modem ZNID-GPON-2426A1-EU: S4.1.101. Niestety ma on też router z serwerem dhcp. Nie można wyłączyć tego serwera.

 

Dom tego modemu Mam podłączony tp-link AC2300. Z tego tp-link wychodzi LAN do trzech pokoi, do tego tp-linka mam też podłączony nas serwer.

 

Jak widać Stoję za podwójnym NAT. Multimedia twierdzi, że nie mają modemów z możliwością wyłączenia dhcp.

 

Chcę mieć dostęp z zewnątrz do mojego nas serwera, także do kamerek IP.

 

Dmz na bramę modemu nic nie daje.

 

Czy ktoś z was rozwiązał taki problem bez podłączania Switcha bezpośrednio do modemu?

 

Jak się nie uda obejść serwera dhcp w modemie, alternatywnie wymienić modem, to będę musiał kupić Switch i zrobić port forward z tp-link dla nas serwera i kamerek IP.

 

Oczywiście Chciałbym mieć możliwość zarządzania serwerem nas i kamerkami także z sieci lokalnej.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Poproś Multimedię o przestawienie ich routera w tryb mostka sieciowego i poproś o dane do logowania się przez PPPoE. Potem podpinasz kabel ethernetowy do portu LAN w routerze dostawcy, oraz portu WAN w twoim routerze, zmieniasz w konfiguracji, zęby korzystać z PPPoE zamiast statycznego IP lub DHCP i po problemie.

Może być jeszcze konieczne wykupienie w Multimedia zewnętrznego adresu IP, ale to już musiałby potwierdzić któryś z klientów tego operatora.

 

Tylko drobna uwaga. Nie znam obsługi technicznej tego dostawcy, ale w wypadku Netii po 3 telefonach na pomoc techniczną zrobiłem ticket przez ich stronę i dopiero wtedy trafiła się kompetentna osoba, która była w stanie to zrobić.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Poproś Multimedię o przestawienie ich routera w tryb mostka sieciowego

Ten ich modem Nie umożliwia zmiany trybu na most. Adres publiczny już u nich mam.

 

Loguję się na ten modem i nic takiego tam nie ma. Obsługa techniczna multimedia potwierdziła brak możliwości dla tego modemu zmiany trybu pracy.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Czy jak się zalogujesz na tym Dasanie to masz tam opcję ustawienia DMZ?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Czy jak się zalogujesz na tym Dasanie to masz tam opcję ustawienia DMZ?

Tak mam

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

To wpisz tam jakiś adres, najlepiej spoza puli DHCP, potem ten sam adres wpisz na TP-Linka AC2300 i gotowe. Kolejna sprawa, Adresacja na TP-Linku musi być inna niż na Dasanie. Czyli jeśli Dasan ma 192.168.1.1, to TP-Link musi mieć bp. 192.168.2.1.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Skoro chciałbyś zrobić z routera multimedii most i aby twój tplink był routerem to może zainteresuje cię rozwiązanie odwrotne skoro nie można ustawić mostu w routerze multimedii. Router multimedii zostaje jak jest a robisz "most" ze swojego tplinka.

Bo możesz w tp-linku wyłączyć dhcp i podpiąć kabel z routera multimedii do tego tplinka nie do wejścia WAN w tplinku a do jednego z wyjść dla Lanu. Wtedy twój tplink będzie zwykłym switchem z wifi. Kompy, telefony, serwer NAS, wszystko będzie dostawać ip bezpośrednio z routera multimedii i będziesz za pojedynczym natem. Wtedy całe zarządzanie ruchem będzie szło z routera multimedii i to na im będziesz ustawiał wszystko, a na swoim tplinku tylko wifi i nic więcej. Po wyłączeniu dhcp w tplinku aby się z nim połączyć (w razie potrzeby zmian konfiguracji np. wifi) trzeba pamiętać jaki miał adres ip bo komp go sam nie zobaczy.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Skoro chciałbyś zrobić z routera multimedii most i aby twój tplink był routerem to może zainteresuje cię rozwiązanie odwrotne skoro nie można ustawić mostu w routerze multimedii. Router multimedii zostaje jak jest a robisz "most" ze swojego tplinka.

Bo możesz w tp-linku wyłączyć dhcp i podpiąć kabel z routera multimedii do tego tplinka nie do wejścia WAN w tplinku a do jednego z wyjść dla Lanu. Wtedy twój tplink będzie zwykłym switchem z wifi. Kompy, telefony, serwer NAS, wszystko będzie dostawać ip bezpośrednio z routera multimedii i będziesz za pojedynczym natem. Wtedy całe zarządzanie ruchem będzie szło z routera multimedii i to na im będziesz ustawiał wszystko, a na swoim tplinku tylko wifi i nic więcej. Po wyłączeniu dhcp w tplinku aby się z nim połączyć (w razie potrzeby zmian konfiguracji np. wifi) trzeba pamiętać jaki miał adres ip bo komp go sam nie zobaczy.

Router Multimedii ma tylko jedno złącze LAN do internetu, pozostałe są do telewizji. Tam nie ma żadnego WAN, to jest router zintegrowany z modemem światłowodowym.

 

Poza tym router multimedia jest bardzo prosty, nie ma w nim wielu opcji które są w tp-link.

Poza tym chcę aby wszystkie urządzenia były w tej samej sieci

Edytowane przez barwniak

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

To wpisz tam jakiś adres, najlepiej spoza puli DHCP, potem ten sam adres wpisz na TP-Linka AC2300 i gotowe. Kolejna sprawa, Adresacja na TP-Linku musi być inna niż na Dasanie. Czyli jeśli Dasan ma 192.168.1.1, to TP-Link musi mieć bp. 192.168.2.1.

Tego się nie da zrobić, protokół NAT leży na modemie.

niestety NAT na modemie jak widać nie da się zmienić. Wyłączenie serwera dhcp z sekcji routera nic nie da, wciąż będę za podwójnym natem. Jedyna opcja aby mój tp-link był w trybie router to zmiana trybu pracy modemu multimedia na most. Tak aby mój router tp-link logował się po PPPoE za pomocą loginu i hasła, a nie logował się po dynamiczny IP lub statyczny IP. Wtedy będzie pojedynczy nat.

post-56149-15855656962197_thumb.png

post-56149-15855657319326_thumb.png

post-56149-15855657482263_thumb.png

Edytowane przez barwniak

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Chyba najlepsze wyjście to przestawienie tp-linka w tryb AP i pozwolenie routerowi multimedii na zarządzanie NATem i DHCP. Masz wtedy wszystko w jednej podsieci i żadnych switchy nie musisz podłączać bo tp-link robi jako switch.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Chyba najlepsze wyjście to przestawienie tp-linka w tryb AP i pozwolenie routerowi multimedii na zarządzanie NATem i DHCP. Masz wtedy wszystko w jednej podsieci i żadnych switchy nie musisz podłączać bo tp-link robi jako switch.

niestety w trybie Access Point tp-link nie obsługuje wszystkich swoich możliwości. Przykładowo wyłączane jest kontrola rodzicielska na której mi zależy. Router Multimedii ma kontrolę rodzicielską tak prostą, że szkoda gadać.

 

Nie jest w trybie mostu. Jest w trybie routera dlatego jest NAT.

Zobacz na to https://portforward.com/zhone/znid-gpon-2426-uk/

Mogę wyłączyć serwer dhcp na routerze multimedia. To nic nie da, nat zostanie ponieważ logowanie PPPoE wciąż będzie na modemie multimedia, a nie na moim routerze.

Edytowane przez barwniak

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie jest w trybie mostu. Jest w trybie routera dlatego jest NAT.

Zobacz na to https://portforward.com/zhone/znid-gpon-2426-uk/

Mogę wyłączyć serwer dhcp na routerze multimedia. To nic nie da, nat zostanie ponieważ logowanie PPPoE wciąż będzie na modemie multimedia, a nie na moim routerze.

Ale nikt Ci nie każe wyłączać DHCP na routerze multimedii. Pod linkiem masz na temat DMZ i przekierowania portów na konkretny IP poza zakresem DHCP.

 

Teraz na TP-Linku AC2300 na porcie WAN wyłączasz pobieranie adresu z DHCP i ustawiasz ręcznie ten właśnie konkretny adres IP i powinno być OK. Tylko od razu uprzedzam, nie mam takiego routera i bazuje tylko na opisie z linku który podałem.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Proszę zrobiłem tak jak sugerował ś i dalej stoję za nat, co Wyraźnie widać na załączonych obrazkach.

post-56149-15855740639892_thumb.png

post-56149-15855742404395_thumb.png

post-56149-15855754413299_thumb.png

Edytowane przez barwniak

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Z jakiego urządzenia/aplikacji pochodzi środkowy screen? Jaką adresację po stronie LAN ma TP-Link?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Z jakiego urządzenia/aplikacji pochodzi środkowy screen? Jaką adresację po stronie LAN ma TP-Link?

Nas Synology, ale serwer ftps też nie jest widoczny poza siecią lokalną, adresacja po dhcp, 192. 168. 0.x

 

nie zrezygnuję z serwera dhcp na swoim TP linku.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

nie zrezygnuję z serwera dhcp na swoim TP linku.

A po co masz rezygnować?

 

Ustaw teraz przekierowanie odpowiednich portów na TP-Linku dla tego NASa i o ile te porty są przepuszczane na Dasanie to powinno być widoczne publicznie.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

 

Ustaw teraz przekierowanie odpowiednich portów na TP-Linku dla tego NASa i o ile te porty są przepuszczane na Dasanie to powinno być widoczne publicznie.

Niestety przekierowanie portów nic nie dało. Popatrz na środkowy obrazek postu #9. NAT leży po stronie modemu dasan (druga kolumna), a nie po stronie routera dasan (trzecia kolumna). Jedyna możliwość uzyskania pojedynczego NAT to ustawienie routera tp-link w tryb Access Point. Tego nie chcę robić. Będę cisnął multimedia o wymianę modemu na taki bez NAT. Multimedia parę tygodni temu została przyjęta przez Vectra. Może oni mają taki modem GPON który będzie bez NAT i dostanę Dane do logowania Po PPPoE dla swojego tp-link.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Niestety przekierowanie portów nic nie dało.

Jeżeli przekierujesz na TP-Linku np. port 21 dla ftp na adres Synology, potem na Dasanie ten sam port na adres TP-Linka to masz dostęp na adresie publicznym do Synology. I nie ważne czy on tam wyświetla sobie podwójny NAT czy nie. I najważniejsze. Jak ustawisz przekierowanie to nie sprawdzaj czy działa ze swojego internetu tylko np. z komórki przez interet mobilny. Dlaczego? Bo pewnie nie masz Hairpinning NATu.

 

Popatrz na środkowy obrazek postu #9. NAT leży po stronie modemu dasan (druga kolumna), a nie po stronie routera dasan (trzecia kolumna).[..] Będę cisnął multimedia o wymianę modemu na taki bez NAT.

Ja tam widzę w środkowej kolumnie WAN, a w prawej LAN. I na WAN jest NAT, żebyś miał swój LAN. Normalny router... A jak chcesz się boksować z Multimedią, to albo proś o sam terminal optyczny, albo router z możliwością pracy w bridge(tryb mostka sieciowego).

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Najpierw zapytaj MM cy to jest w ogóle możliwe, bo może się okazać że nie pozwolą na obcy sprzęt.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
W dniu 25.04.2020 o 13:22, barwniak napisał:

A może kupić taki terminal wyciągnąć od multimedia hasło p p o e dla mojego tp-link po sprawie z podwójnym NAT.

 

https://allegro.pl/oferta/ubiquiti-networks-ufiber-loco-ont-1xge-uf-loco-8354933919

też jestem bardzo ciekawy czy to zadziala z MM, ich router potrafi sie wlaczac wieki a musi to robic po 2 razy :| potrafi tez odcinac port LAN po jakims czasie

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • Ta promocja to był jakiś strzał w czasie mocno ograniczony. Sprawdziłem jeszcze raz za jakieś 15 minut i już monitor był w normalnej cenie trzeba zaglądać, ażeby wyrwać w super cenie Sid co Masz na myśli pisząc CCC ??  
    • Konfederuskie kuce nigdy nie były najmądrzejsze, delikatnie mówiąc Więc i kolejne ich kretynizmy i brak pojęcia o makroekonomii nie dziwią.
    • To pastę masz pewnie do wymiany od termopadów ci temperatura gpu nie skoczyła te plamy to jest olej z termopadów częsty przypadek ale to nie znaczy że termopady są do wymiany jak zobaczysz gdzieś na PCB czy radiatorze ten "sok"
    • Jak sam niżej napisałeś - wykresy są skorygowane i w miarę poprawne, więc jednocześnie możesz zauważyć, że wahania występują niezależnie czy jest rozwój przemysłowy czy nie. Temperatury są na poziomie jak to było 800 lat temu, a nadal niższe niż 1200 lat temu. Skąd przekonanie, że teraz będzie już tylko rosło i rosło? Historia pokazuje, że było cieplej. W perspektywie geologicznej - nie tak dawno temu. Dodatkowo napisałem, że w krótkim terminie obserwujemy wzrost temperatury, ale po co patrzeć w szerszej perspektywie - nie bedzie pasować do narracji. Albo te wykresy średniej temperatury w latach 1960-1990 vs 2011-2020... piękne manipulowanie danymi na podstawie wybranych okresów. Profeska tylko po to aby po raz kolejny udowodnić, że ma się bezwzględną rację i każdy kto mówi inaczej to upadł na głowę.   No tak - jak zimno to naturalnie, ale jeśli mamy tak samo dynamiczny powrót "do normy" to już planeta się pali i to wina wyłącznie człowieka. Wysiadam. Poza tym - sam wzrost temperatur to pikuś - gorsze są tego skutki czy wzrost intensywności i siły zjawisk ekstremalnych jak tornada, huragany, powodzie itp (tutaj mozemy się chyba zgodzić) - tutaj nie mamy już żadnych rzetelnych "dowodów" jedynie szczątkowe kroniki jak to było kiedyś, które trzeba traktować z przymrużeniem oka.   Każdy widzi na wykresie co chce zobaczyć, ale ja wysiadam bo tutaj jest odchylenie tylko w jedną stronę, że jedyna niepodważalna prawda jest taka, że planeta się pali. Tak samo kiedyś płaskoziemcy też nie dopuszczali myśli, że mogą się mylić
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...