Stránka 1 z 1

IP forwarding

Napsal: pát 10. pro 2004, 09:53
od Miroslav
lidi co je to IP forwarding?

Napsal: pát 10. pro 2004, 11:10
od TomV
Předávání paketů z jednoho NIC na druhý bez jejich lokálního zpracování (s výjimkou packet filteru (firewall) a routovací tabulky).

Napsal: pát 10. pro 2004, 13:06
od Miroslav
a co je prosím to NIC?

Napsal: pát 10. pro 2004, 13:09
od HADES
Network Interface Card

prostě síťovka

Napsal: pát 10. pro 2004, 17:59
od TomV
HADES píše:Network Interface Card
prostě síťovka
Přesněji Network Interface Controller, neboli síťové rozhraní. To zdaleka nemusí mít podobu karty... :wink:

Napsal: úte 14. pro 2004, 21:37
od trodas
Myslim, ze na nej jdete moc odborne, kluci :wink:
Nechci vam do toho mluvit, ale kdyz se nekdo opta na to, co je to port forwarding, tak asi nebude zvladat pojmy jako pakety, nic, routovani, nat tabulka... :wink: :oops:
Mohu se mylit, ale...

Co takhle - je to nastaveni (ponejvice na routeru), jenz umoznuje aby pocitace z lokalni site za routerem mohly mit nejake porty verejne?
Pouziva se na ICQ prenosy souboru, WinMX ci eMule a dalsi P2P softiky (ty take rady alespon jeden verejny port) a na zrizovani herniho serveru.

Verejny port je myslen portem, jenz je dostupny na tve verejne IP adrese pro vsechny. Lokalni sit je za routerem/firewalem a na ni je vice tvych pocitacu a vsechny jejich porty jsou neverejne - jen pro vlastni sit. Z venku se na ne nikdo nedostane - pokud nepresmerujes nejake porty na nejake sluzby.

PS. jeden port muzes "venovat" jen jednou, takze je treba dobre vazit a zapsat si konfiguraci, kdyz to vse funguje jak ma. Presmerovany port je take nedostupny pro ostatni pocitace, takze neni vhodne pouzit port, jenz se pouziva (treba 21 pro ftp, 80 pro http...) - ale pridelovat porty odshora :wink: Kazdemu pocalu na lokalni siti forwardnout tak 50 - 100 postu od nejvyssiho pirtu 65534 :wink: (portu je 65535, ale zaciname nulou... :wink: )
Takhle to mam ja:

Obrázek

...jeste stoji za zminku, ze lze port presmerovat se zmenou jeho cisla - vstupni port 65205 budu fw na server na port 21 jako ftp, trebas :wink: No, neudelal bych to, protoze by to jen zvysilo chaos a znemoznilo praci s ftp na serveru, ale jde to :wink:

PS. aby se tyhle problemy uzivateli vyhnuli, bylo vymysleno UPnP. Je to vlastne automaticke otevirani portu podle potreby - velmi zjednodusene receno. Pokud to vas router umi (mel by), tak zapnout, ve WinXP doinstalovat podporu na tohle a pak uz jen huraaaa na aplikaci, jenz tuhle vymozenost poporuje :wink:

Napsal: stř 15. pro 2004, 09:52
od Miroslav
takže IP forwarding je to, když někdo za firewalem chce, aby mohl používat ICQ nebo P2P na internetu, tak správce sítě mu naforvarduje nějakej rozsah veřejných portů a on je pak může používat a může přes ně ven?

Napsal: stř 15. pro 2004, 10:04
od zombux
Miroslav píše:takže IP forwarding je to, když někdo za firewalem chce, aby mohl používat ICQ nebo P2P na internetu, tak správce sítě mu naforvarduje nějakej rozsah veřejných portů a on je pak může používat a může přes ně ven?
spíš dovnitř, když chceš jít ven tak nepotřebuješ forwardnutý porty.

Napsal: stř 15. pro 2004, 12:34
od trodas
zombux - jj, to je presne :wink: Nicmene vetsinou clovek chce aby data tekla v obou smerech, takze jsem to zjednodusil :oops: :wink:

Ono totiz jinak bych musel rozebrat, proc to ven jde bez FW portu - protize se dik routeru verejna IP zda sama o sobe zdrojem dat, a neresi se ten pocal za ni, na vnitrni siti, s uplne jinym IP...
Router proste provadi korektne nat a posle pakety sam o sobe z daneho protu.

Problem je, ze venkovni masina nevidi ZA router a tak na tu vnitrni masinu, s jinym IP, co si o data zazadala, venkovni zdroj proste "nevidi" - adresuje router/verejnou IP a router nevi, kam s daty, (nema pro ne zaznam v nat tabulce, jenz by mu rikal - sup je na vnitrni IP 192.168.0.6) - takze nejdou nikam :(

Omlouvam se za nektera zjednoduseni pohledu na vec, je to pokus o laicky vyklad bez pouziti prisneho mnozstvi terminu :)