Avatar billede zumi Nybegynder
10. december 2006 - 19:10 Der er 34 kommentarer og
1 løsning

Route/portforwarde fra ISP-router til trådløs router til PC?

Jeg har lige fået bredbånd solo med telefoni fra Cybercity. Fik i et brev oplyst min ip "85.50.xxx.xxx" - Går udfra det er den man kalder en offentlig/statisk ip: Skyldes måske at det er nødvendigt for telefonien at ip'en er fast (har ikke bestilt en fast)? Jeg har også fået en D-Link AirPlusG DI-524UP, trådløs router som skal sættes op med zyxel routeren fra Cybercity. Det virker fint uden yderligere opsætning. Internet etc., men mit problem er at jeg skal bruge min computer til at hjælpe andre via vnc (remote desktop) Jeg benytter ultravnc som kører over port 5500 som default. Det virker ikke?
Har læst mig at man kan route elkler forwarde porte fra ISP-routeren til den trådløse router. Det har jeg så forsøgt, dog uden held.
Zyxel routeren har ip: 10.0.0.1
D-link routeren har jeg givet ip'en: 192.168.0.10
Min pc har jeg givet ip'en: 192.168.0.100

Det gjorde det, i mine øjne, mest logiske. Gik ind i Zyxel-routeren og forwardede alle porte til min D-links ip "192.168.0.10". Derefter gik jeg ind i D-link routeren under "Virtual Server" og skrev i feltet "private ip" min pc's ip "192.168.0.100" og i feltet "protocol" valgte jeg "both" (tcp og udp) I private og public port skrev jeg 5500 som benyttes af ultravnc. Og så et kryds i "always".

Så bad jeg et par venner om teste ultravnc, men altså uden held.
Hvad kan jeg have gjort forkert?

NB. Undrer mig at det i zyxel-routerens opsætning ser ud som om at ip'en på D-link routeren er 10.0.0.2? Forsøgte så fra D-link setup at definere dens ip som 10.0.0.2 istedet for den oprindelige 192.168.0.10, med det ville den ikke..

Håber i kan hjælpe - er lidt afhængig af vnc-servicen og ville jo ked af at skulle droppe det trådløse netværk.

Mvh Rasmus
Avatar billede kenp Novice
10. december 2006 - 19:29 #1
log ind i din d-link også se hvilken ip-adresse den har på WAN

for det er den ip-adresse du skal forwarde til i din zyxel.
Avatar billede zumi Nybegynder
10. december 2006 - 20:20 #2
Ja det var 10.0.0.3. Har ændret dette og genstartet begge routere. Desværre vil ultravnc stadig ikke forbinde. Er der en simpel måde hvorpå jeg kan teste om det hele foregår korrekt. Altså om computere/programmer rent faktisk forwardes via den offentlige ip til netop min pc på lokalnetværket?
Jeg har som nævnt sat min computer til 192.168.0.100 med standard gateway 192.168.0.10 som er den ip jeg gav d-link - selvom den altså hed 10.0.0.3 under WAN?
Er der iøvrigt andet jeg skal være opmærksom på i opsætningen. Har ikke rørt ved andet end ovenstående i routernes opsætning. Både Zyxel og D-ling er sat til dynamisk wan IP. Altså udbyderen bestemmer, med går ud fra at det er ok. Min ip er jo stadig den samme.
Avatar billede kenp Novice
10. december 2006 - 21:48 #3
Du får nok blandet LAN og WAN ip sammen.

nej ikke umiddelbart.. men er du sikker på at det er port 5500 den bruger? jeg mener det er port 5800 og 5900 vnc bruger (kan huske forkert)
Avatar billede zumi Nybegynder
10. december 2006 - 22:31 #4
ok men er det så ikke muligt at forwarde alle porte til min pc med ip 198.168.0.100, som jeg gjorde fra Zyxel-routeren til D-link'en?
Avatar billede kenp Novice
10. december 2006 - 22:44 #5
jo enten ved bare at skrive start og slut port.. eller bruge det som hedder DMZ hvis det forfindet i din router.
Avatar billede zumi Nybegynder
11. december 2006 - 21:06 #6
Jeg har nu forwardet ADSL-routeren (zyxel) til D-link "10.0.0.2" og derinde under "Virtuel Server" forwardet port 5500, 5800 og 5900 (TCP og UDP) til min computers ip "192.168.0.100"
Computerens IP har jeg som nævnt sat med standard gateway "192.168.0.10" (D-Link) og dns serverne fra Cybercity. Derudover har jeg også under DMZ fra D-linken forwardet til min computers ip.
Det virkede stadig ikke. Da jeg så senere rodede lidt med egenskaberne for min computers ip under TCP/IP tilføjede jeg, under avanceret, min offentlige ip 85.80.xxx.xxx, så der nu stod både den samt computerens lan ip. Nu virker det? Jeg er jo godt tilfreds, men har spurgt om dette flere steder og så var det ovenstående der gav resultat. Er der en grund til at ingen har foreslået dette før? Og burde det, med ovenstående opsætning, ikke virke uden tilføjelse af den offentlige IP?

mvh Rasmus
Avatar billede kenp Novice
11. december 2006 - 21:11 #7
jo det burde virke uden tilføjelse af den offentlige ip. da det kan give problemer efterfølgende..
Avatar billede zumi Nybegynder
11. december 2006 - 21:39 #8
Hvilke probemer? Jeg har lige testet en anden computer via kabel fra d-link og de er på nettet samtidig.
Avatar billede kenp Novice
11. december 2006 - 22:37 #9
Det var bare du kunne få problemer. hvis du skal forwarde porte til en anden computer. ikke sikkert det giver problemer.
Avatar billede zumi Nybegynder
11. december 2006 - 23:22 #10
Forskellen på de to opsætninger er jo ret tydelig i nedentående.

1)Med offentlig ip angivet under avanceret i TCP/IP opsætningen:

Fysisk adresse: 00-15-00-0F-92-33
IP-adresse: 85.80.xxx.xxx
Undernetmaske: 255.255.255.0
IP-adresse: 192.168.0.100
Undernetmaske: 255.255.255.0
Standardgateway: 192.168.0.10
DNS-servere: 212.242.40.3, 212.242.40.51

Hvor der før, med DMZ og portforwarding opsat, kun stod:

Fysisk adresse: 00-15-00-0F-92-33
IP-adresse: 192.168.0.100
Undernetmaske: 255.255.255.0
Standardgateway: 192.168.0.10
DNS-servere: 212.242.40.3, 212.242.40.51


Med øverste opsætning virker alt perfekt også efter jeg har slået portforwarding og DMZ fra.

Er der noget i vejen for bare at gøre som i ovenstående
Avatar billede zumi Nybegynder
11. december 2006 - 23:27 #11
det sidste var en sutter...

Ville have skrevet: er der noget underligt i at jeg blot ved at gøre som i den øverste opsætning, kan omgås al anden opsætning?

Og der må da være en downside ellers ville folk jo bare gøre sådan istedet for al den roden rundt i routere..?

og for din hjælp kenp.
Avatar billede zumi Nybegynder
11. december 2006 - 23:39 #12
og *tak* for din hjælp kenp..
Avatar billede zumi Nybegynder
11. december 2006 - 23:40 #13
og ikke en "sutter" men en "smutter" :) Tror det er sengetid.
Håber i kan hjælpe.

Mvh Rasmus
Avatar billede kenp Novice
12. december 2006 - 09:03 #14
*G* ja engang imellem må man bare gå i seng ;)

Ja den øverste vil heller ikke virke hvis du ikke har forwardet nogle porte. Så det er derfor.
Avatar billede zumi Nybegynder
12. december 2006 - 12:42 #15
Alt den portforwarding var altså ikke forgæves?

Og så lukker jeg spørgsmålet.
Avatar billede kenp Novice
12. december 2006 - 15:07 #16
Nej det var den ikke.
Avatar billede frewald Nybegynder
12. december 2006 - 15:12 #17
En lille kommentar: Umiddelbart virker det rodet at du bruger 2 private ip-ranges/2 routere - er der en grund til at du ikke bruger Zyxel som router, og din D-Link som switch?
Avatar billede zumi Nybegynder
12. december 2006 - 15:19 #18
kan du ikke uddybe. Er det mht ip-adreeserne 192.168.0.xxx og 10.0.0.x?
Avatar billede frewald Nybegynder
12. december 2006 - 15:22 #19
zumi> Ja. Med mindre du har en god grund til at køre med forskellige ip-ranges, bør du sætte op så der kun er 1 router (Zyxel), og deaktivere router-funktionaliteten og DHCP serveren i din D-link (den vil stadig virke som Access-point og switch).
Avatar billede frewald Nybegynder
12. december 2006 - 15:32 #20
Umiddelbart vil jeg forslå dig at give d-link routeren 10.0.0.2, deaktivere DHCP og hvis du har muligheden for det, sætte den til ROUTER istedet for GATEWAY mode (jeg kender ikke D-Link, så jeg ved ikke om du har det valg).
Du skal derefter IKKE forbinde WAN porten på din D-Link, men KUN bruge de 'normale' porte - incl. kablet der skal gå fra Zyxel til din D-link.
Fremover skal du så tilgå D-link på 10.0.0.2 for at konfigurere dit trådløse netværk, mens router/nat/firewall samt dhcp funktionalitet skal konfigures på 10.0.0.1
Jeg kører personligt i setup der ligner ovenstående - fordi jeg havde en trådløs router jeg ville bruge som access-point efter at jeg fik en CyberCity router.
Avatar billede frewald Nybegynder
12. december 2006 - 15:33 #21
Denne løsning bør betyde at du kan connecte VNC fra din computer til internettet uden at skulle forwarde porte i din router, da det kun er nødvendigt for indgående trafik (hvis du eks vil tilgå din egen maskine via VNC over internettet)
Avatar billede zumi Nybegynder
12. december 2006 - 15:33 #22
Jeg har deaktiveret DHCP og selv defineret ip'er 192.168.x.xxx på computerne. Tror den oprindelige grund til at jeg lavede dem i det område var at jeg ikke kunne give D-linken en ip i området 10.0.0.xx - Den døbte den så automatisk til 192.0.0.2 eller noget i den stil. Men i D-linken under WAN står ganske vist 10.0.0.2 - har den to? Og derudover vil computerne ikke gå på nettet når jeg giver dem ip'er i 10.0.0.x - området. Skyldes det at jeg ikke har slået router-funktionen fra?

mvh Rasmus
Avatar billede zumi Nybegynder
12. december 2006 - 15:38 #23
Ok lidt forsinket post. Men hvis jeg gør som du siger skal jeg så ikke forwarde portene fra zyxel istedet? Eller skal jeg bare gøre som nu og forwarde alle porte til D-link 10.0.0.2 (SUA only)?
Avatar billede frewald Nybegynder
12. december 2006 - 15:44 #24
eftersom D-link'en ikke arbejder som router mere (hvis du følger mine anvisninger), er der intet der skal forwardes.
WAN adressen på D-link skyldes at at den får den dynamisk fra Zyxel'en. Det betyder at der sidder et kabel i WAN porten på D-link, hvilket der ikke skal være.
Din egen computer skal hedde 10.0.0.xx
På Zyxel'en skal du ændre DHCP serveren fra at starte på 10.0.0.2 til at starte på eks. 10.0.0.10
Hvis du ikke får definere D-Link til 10.0.0.x, kan du kun tilgå den ved manuelt at ændre din computers ip adresse til eks 192.168.1.100 når du skal konfigurere den - men så vil den ikke kunne på på internettet så længe.
Avatar billede frewald Nybegynder
12. december 2006 - 15:47 #25
Port forwarding skal du normalt kun bruge hvis folk skal kunne få adgang til din computer fra internettet. Eksempler kan være web-server, ftp server, p2p programmer, og online-spil.
Så længe det er DIG (på indersiden af netværket) der beder om en forbindelse på eks. port 5500, så tillader routeren det automatisk.
Avatar billede frewald Nybegynder
12. december 2006 - 15:53 #26
Jeg kan ikke checke eksperten de næste par timer, men kan fanges via messenger på følgende adresse:
runeSNABELAfrewald.com
Avatar billede zumi Nybegynder
12. december 2006 - 17:38 #27
Jeg forsøgte at skrive til dig, men uden held.
Jeg har nu sat systemet op som du anbefalede og det kører fortrinligt. Væsentligt mere stabilt, hvis det kan ave noget med det at gøre. Jeg bruger vnc som en service der installerer sig på en andens computer og kalder op til mig, men det virkede da jeg forwardede fra zyxel direkte til computeren ip 10.0.0.3. Også uden at tilføje offentlig ip under TCP/IP (avanceret) Faktisk "resatte" jeg bare d-link routeren og ændrede ip'en til 10.0.0.2 uden problemer. Jeg har ikke ændret andet i D-link vedr. routing/gateway - kunne ikke finde det, men da det nu kører med dens default settings er det vel fint ikke?

Tak for hjælpen - super!
Avatar billede zumi Nybegynder
12. december 2006 - 17:39 #28
Kan jeg stadig benytte den indbyggede printserver på D-linken?
Avatar billede frewald Nybegynder
12. december 2006 - 17:55 #29
Der bør ikke være noget problem at benytte printserveren.
Og selv tak :-)
Avatar billede frewald Nybegynder
12. december 2006 - 18:05 #30
Husk at disable DHCP serveren i D-link routeren, da du ellers kan risikere at få tildelt en ip-adresse fra D-Link routeren, som med stor sansynlighed vil pege på forkert DNS server.
Avatar billede zumi Nybegynder
12. december 2006 - 18:08 #31
Kan du så, som det sidste, forklare mig fidusen med en trådløs router fremfor et trådløst accesspoint?

Iøvrigt burde du have nogle point - er det tilladt at oprette et spørgsmål med dette henblik?
Avatar billede frewald Nybegynder
12. december 2006 - 18:11 #32
Der er absolut ikke nogen idé i en trådløs router, hvis man har en router i forvejen :-)
Mht points, så er det helt ok... Jeg samler ikke ;)
Avatar billede kenp Novice
12. december 2006 - 18:22 #33
frewald -> du kan ellers godt få noget..

zumi -> nogle køre med flere router på deres netværk for at splitte det op så man kan styre præcist hvad man skal have lov til mv. men kommer an på hvad man vil.
Avatar billede zumi Nybegynder
12. december 2006 - 21:39 #34
Nå opdagede så at der alligevel ikke er forbindelse til min computer medmindre både porte er forwarded og den offentlige ip tilføjet under TCP/IP. Men betyder jo ikke noget, det virker jo - undrer mig bare at det skulle være nødvendigt. Specielt nu hvor opsætningen er så simpel..

Hvis i skulle komme i tanke om noget, før eller siden, må i meget gerne smide en besked.
Avatar billede kenp Novice
12. december 2006 - 22:41 #35
Det lyder "sort" at du skal gøre det stunt... men det kan jo være CC har lavet noget mærkligt noget i deres routere.. (bruger selv en zyxel).
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester