Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - SB

Stran: 1 ... 16 17 [18] 19 20 ... 24
256
Předpokládám že tady nikdo neví co přesně má h4kuna ve smlouvě - pokud ve smlouvě má veřejnou IP přes obezličku NAT 1:1 předpokládám že to bude za nějakou cenu...

Co to tady kecáte? Prodal-li poskytovatel zákazníkovi veřejnou IP (a je úplně buřt, zda routovanou, nebo překládanou) a nemá ve smlouvě výluku, jakože nejspíš nemá, jinak by se na ni místo nesmyslných odpovědí odvolal, tak je jeho povinností zajistit, aby se k ní všichni mohli dostat, takže i z jeho vnitřní sítě. Jak to udělá, už je jeho problémem. Jestliže navržené koncepční řešení, které by ale měl znát, nedokáže ani zavést, nejspíše ani pochopit, tak asi nemá na to, aby nějakého poskytovatele vůbec mohl dělat. O čem tady chcete diskutovat?

V tom případě bych se ale nedivil, kdyby mu provider dal podepsat něco v tom smyslu, že uživatel si je vědom všech důsledků (kladných i záporných), které jsou s routovanou IP adresou spojeny a že zajištění komplexního zabezpečení internetového spojení je plně a bez výjimky v režii uživatele.
Určitě se všichni přispěvatelé a čtenáři tohoto webu shodnou na tom, že veřejná IP nemusí být vždy jen k užitku....

Co to tady kecáte II. ? Jakých důsledků? Že mu to bude fungovat odevšad? Nebo snad že smyslem nefunkčnosti z vnitřní sítě je jeho bezpečnost? A co z vnější?
Zatím zažil uživatel jen situaci, kdy mu ta veřejná nefunguje, a nevypadá to, že by mu to vyhovovalo.


A dělejte něco s tou vaší interpunkcí.

257
Řešit to lze (za lemplíky) několika způsoby, např. zmiňovaným VPS, ale myslím, že tak moc se s tím tazatel zalamovat nechce. Jestliže nemá „poskytovatel“ nějakou formu vnitřní izolace zákazníků, tj. sousedům funguje ping na 192.168.86.34, pak by se dal v DNS Forpsi založit záznam A, např. muj_poskytovatel_je_lempl.matejckovi.eu: 192.168.86.34 a uživatelům z vnitřní sítě „poskytovatele“ jej dávat místo prostého matejckovi.eu. Samozřejmě v případě použití webového serveru se SNI by tazatel musel ještě doplňovat záznam do proxy, ale to asi nebude jeho případ.

258
Řeč je o routeru ISP, který je umístěn u klienta a je předávacím místem sítě. Tento router je ve správě ISP, takže vaše body neplatí. A na D-Linku h4kuna takhle NAT nastavit nejde (alespoň podle manuálu) – umí jen port forwarding z WAN portu.

To jsem nevěděl, každopádně nemá smysl se o tom bavit, protože problém to stejně neřeší. To samé s D-linkem.

Chtělo by to, aby ISP to připojení museli (ze zákona) nebo alespoň mohli (třeba na základě certifikace) nějak jednoduše označovat.

To už se tu řešilo - dokud nebude ze zákona povinnost přesné specifikace služby, jako je složení Tatranky na obalu, bude v tom bordel a poskytovatelé budou o*ebávat zákazníky, protože vágně popsané cosi je nevymahatelné. Z tohoto pohledu se (nejen) ČR stále nachází v informatickém středověku.

259
Nojo a teď odpověď...

Citace
Dobrý den,

Hairpin_NAT můžeme nastavit případně u Vás na routeru, ale nelze na
našich NAT severech.

Ale zde zase je nutné změnit Váš router na bridge.

Uvedené řešení 1. neřeší problém připojení sousedů, 2. si můžete nastavit sám, 3. zasahuje do správy vaší sítě.

Takže buďto jsou TOTÁLNĚ blbí a o sítích vědí ho*no, nebo se z vás snaží udělat blbce. A upozorňuju vás, že jestliže nejsou schopni vyřešit takovou hovadinu, pak IPv6, které by vám problém se sousedy řešilo, budou zavádět jako jedni z posledních v ČR. Takže by nebylo od věci prozkoumat, zda se náhodou v oblasti nevyskytuje nějaký poskytovatel celého připojení místo částečného.

Možné další postupy:
2) šachy s dns kou

Znovu upozorňuju, jak tu už padlo, že problém NIJAK nesouvisí s DNS, protože se projevuje i bez použití DNS, tj. při požadavku na spojení na danou IPv4, což je zcela legální požadavek, ale jedná se o chybu směrování. Řešení s DNS je 1. rovnák na ohýbák, 2. pokus o řešení PNJ (problému někoho jiného).

Ještě mě napadlo, zda by to nešlo řešit např. stížností na ČTÚ na nefunkční spojení či filtrování provozu, protože jestliže si platíte službu s veřejnou IPv4, musejí být schopni se na ni připojit i vaši sousedi, jinak je to vada.

260
Kód: [Vybrat]
/ip firewall nat add action=dst-nat chain=dstnat comment="přesměrování pro 81.25.21.57" dst-address=81.25.21.57 in-interface=<rozhraní do vnitřní sítě> to-addresses=192.168.86.34

Tady máte to pravidlo pro Mikrotik (jde to samozřejmě napsat i trochu jinak).
Mimochodem hošani by měli v CGNATu používat rozsah 100.64.0.0/10.

261
Citace
3) je možné pro IP 81.25.21.57 a porty 80,443 dělal Harpin-NAT na vašem routeru?

Proč tak debilně? Proč jen 2 porty z TCP (nebo UDP?)? Vždyť vám takhle nepojede ani ping! Až budete chtít spustit server Bzflagu pro sousedy, budete těm nichtsmochrům psát znovu?
Přesměrování je třeba nastavit pro VŠECHNA spojení na vaši veřejnou adresu vycházející z jejich vnitřní sítě (což je mimochodem jednodušší pravidlo, než to omezovat jen na něco), a to nejlépe všem zákazníkům. TO je koncepční řešení jejich konfigurace sítě!

262
Server / Re:Dá se sehnat VPS okolo 25 Kč za měsíc?
« kdy: 31. 05. 2020, 15:11:55 »
Na pokusy https://hosting.gullo.me/pricing - NAT VPS nebo LittleVZ VPS.

263
Já odpověď nechápu.

Tak dozvíme se jména těch krokotů? Nebo to máme hádat z IP...

264
- kdybych byl sfině, tak alespoň 10 routerů v okolí reaguje na přihlašovací údaje admin : admin. Pro takový jedince je i ten blbej NAT vážně požehnáním.

...ale my alespoň trochu znalí víme, že k dosažení tohoto chování není NATu vůbec třeba, na to stačí stavový firewall ve výchozím nastavení zabraňující iniciaci spojení zvenku.  :o

265
Software / Re:SW licence Autodesk
« kdy: 29. 05. 2020, 14:21:33 »
-> Šilhavý:
Vy mi připomínáte starýho Klause, ten si taky myslel, že všechno jde přepočítat na peníze.
Diskuse se začíná měnit na hovory H (o *ovnu), takže vás zde zanechám ve vašich polemikách - je vidět, že se rád posloucháte, takže si vystačíte sám.

266
Software / Re:SW licence Autodesk
« kdy: 29. 05. 2020, 14:14:47 »
Co je a co neni "na hlavu" je jen subjektivni pocit, objektivne kapitalismus americkeho typu vyhrava vsude, kde je svoboda volby.

Svoboda volby koho? Tak v demokracii asi voličů, ne? Pak mi ale nepřipadá, že bychom v ČR měli americký kapitalismus.

267
1. NAT je skvělý. Všichni jej chtějí, milují jej. NAT je chrání (dokonce i když nechtějí). Bez NATu nic nefunguje. NAT je třeba zachovat pro další generace. Konec NATu by znamenal konec světa.
2.
Musel jsem změnit port na 2222, protože od IPS mám všechny porty blokované až na 80,443,2222...

Prosím???!

3. Jména lemplů se zásadně zvěřejňují, aby byli ostatní varováni.

268
Software / Re:SW licence Autodesk
« kdy: 28. 05. 2020, 09:39:11 »
(Neplatný příspěvek k smazání - blbnul server.)

269
Software / Re:SW licence Autodesk
« kdy: 28. 05. 2020, 09:19:42 »
Je chiméra, že průmysl někdo rozprodal - nikdo by nerozprodával nic, co by bylo schopno dál vydělávat.

Toto je jen vaší konstrukcí - jistě existují případy, kdy majitel upřednostnil rychlý, zaručený zisk před dlouhodobým, pracným.

...I tím, jestli je jedna strana ochotná bránit svá práva u soudu, se určuje, jestli se jedná o významnou škodu. Pokud to někomu nestojí za to se soudit, pak se asi jedná o méně významnou položku vůči vnímaným rizikům.

Toto je opět jen vaší konstrukcí - mnoho případů nezačne především z důvodu nedostatku peněz (vizte zde Rootu patentové spory), času, chuti či pravděpodobnosti úspěchu při daném stavu práva či soudů (ne nutně dobrých), přičemž bránit by bylo co.

270
Hardware / Re:Spokojenost s RPi 4B, 4 GB RAM
« kdy: 22. 05. 2020, 15:48:52 »
https://www.czc.cz/s-integrovanym-procesorem-zakladni-desky/produkty

Skvělé, ale kolik ty desky opravdu žerou, tam nevyčtu.

To jo, ale u těch x64 desek je výkon dost jinde (rozdíl se snižuje, ale pořád je celkem velký).

A o tom je ta diskuse - zda to tazatel využije, nebo stačí Raspberry.

Stran: 1 ... 16 17 [18] 19 20 ... 24