Nat och brandvägg inaktiverad på Bridged connection.

Permalänk
Medlem

Nat och brandvägg inaktiverad på Bridged connection.

Tjo!
Min familjs router suger balle. Ville bara får det ur mig.
Nu är det så att vi har ett TP-Link W8920G ADSL2+ router som inte alls vill som jag vill.
Har länge haft problem med att slippa in till configen osv., men det har aldrig blivit av att försöka få på de. Så, vår internetleverantör har givit en lapp
på vad för inställning man ska använda. Man ska tydligen använda Bridging connection. Efter mycket sökande kom jag fram till att det har nåt med det att göra att NAT och brandväggen är avaktiverade.
Jag som tänkte lägga upp en FTP-server och en Minecraft server. Minecraft funkar bra utan att port forwarda, men ftp-servern vill inte fungera. Nu tänkte jag fråga er, före jag ringer till ISP:n, om det alls går att få NAT och brandväggen aktiverad med bridged connection eller om det är möjligt att få lösenord osv. för att få en annan sorts connection?
Tacksam för svar!

Visa signatur

"Jag har sex ärliga tjänare som lärt mig allt jag vet: Deras namn är Vad och Varför, och När och Hur och Var och Vem”
~ Rudyard Kipling

Permalänk
Medlem

Jag tror din internetleverantör säger att du i adsl-konfigurationen ska konfigurera "encapulation mode: LLC/SNAP-Bridged".
Detta har ingenting med om din TP-Link fungerar som router eller brygga på ip-nivån.
Du kan lugnt fortsätta köra din burk som en router och med NAT och brandvägg aktiverade - om det nu är det du vill.

Men för att få inkommande FTP att fungera måste du göra en "port-forward" eller "NAT Virtual server setup" som det heter i din router.
Läs sida 31 och framåt i:
www.supportsidan.org/manualer/TDW8920.pdf

FTP använder sig av TCP och port 21

Permalänk
Medlem
Skrivet av madtop:

Jag tror din internetleverantör säger att du i adsl-konfigurationen ska konfigurera "encapulation mode: LLC/SNAP-Bridged".
Detta har ingenting med om din TP-Link fungerar som router eller brygga på ip-nivån.
Du kan lugnt fortsätta köra din burk som en router och med NAT och brandvägg aktiverade - om det nu är det du vill.

Men för att få inkommande FTP att fungera måste du göra en "port-forward" eller "NAT Virtual server setup" som det heter i din router.
Läs sida 31 och framåt i:
www.supportsidan.org/manualer/TDW8920.pdf

FTP använder sig av TCP och port 21

Joo. Tack för svaret! Men om jag använder bridged connection slås både NAT och brandväggen av. Prövade byta till typ PPPoATM och då är NAT och brandväggen påslagen och jag kan portforwarda osv. men när jag byter tillbaka till Bridged connection så slås NAT menyn och brandväggen av. Och använder jag PPPoATM utan lösenord får jag ingen internetåtkomst, vilket man gärna vill ha

EDIT: Med andra ord är det omöjligt att port forwarda med bridged connection eftersom menyn för NAT försvinner.

Visa signatur

"Jag har sex ärliga tjänare som lärt mig allt jag vet: Deras namn är Vad och Varför, och När och Hur och Var och Vem”
~ Rudyard Kipling

Permalänk
Medlem

Men det är normalt. I bridge mode, ett adsl modem ska bara släppa paketen in och ut. Den står bara där för att enkapsulera ethernet över atm, eller whatever din ISP använder. Med NAT och FW, i billiga routers, det brukar vara en och samma ting, så måste du portforwarda. Med ftp, gärna båda port 20 och 21.

Om du ska ha ett bridged modem, så måste du gärna ha en riktig router också, för att dela internt uppkoppling.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

Men det är normalt. I bridge mode, ett adsl modem ska bara släppa paketen in och ut. Den står bara där för att enkapsulera ethernet över atm, eller whatever din ISP använder. Med NAT och FW, i billiga routers, det brukar vara en och samma ting, så måste du portforwarda. Med ftp, gärna båda port 20 och 21.

Om du ska ha ett bridged modem, så måste du gärna ha en riktig router också, för att dela internt uppkoppling.

Ah! Tack! Men kan jag då ändra till PPPoATM istf. Bridged connection och på det sättet få NAT och brandväggen aktiverade? Eller behöver jag köpa en ny router? I manualen som kom från med routern står det att man ska få lösenorden från ISP. Kan jag ringa till vår ISP och endast fråga efter lösenord till PPPoATM och det skulle på det viset fungera? Ursäkta, internet är inte min starka sida.

Visa signatur

"Jag har sex ärliga tjänare som lärt mig allt jag vet: Deras namn är Vad och Varför, och När och Hur och Var och Vem”
~ Rudyard Kipling

Permalänk
Medlem

Ja du måste ha uppkopplingsinfo från ISP, och vad för protokoll dom använder. Men har inte modemet en "routed" mode. Har inte arbetad i ISP segmentet på någon år, men dom flesta var på väg bort från ppoe, men det var Norge. ISP där jag jobbade en stund körde eth over atm.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

Ja du måste ha uppkopplingsinfo från ISP, och vad för protokoll dom använder. Men har inte modemet en "routed" mode. Har inte arbetad i ISP segmentet på någon år, men dom flesta var på väg bort från ppoe, men det var Norge. ISP där jag jobbade en stund körde eth over atm.

Modemet har en "routing" meny. Där kan jag typ ändra Destination network adress och subnet mask och default gateway. Inget "mode" jag kan lägga på.
Ska prova att ringa till ISP:n och höra vad de tycker. Återkommer senare! Tack för hjälpen!

Visa signatur

"Jag har sex ärliga tjänare som lärt mig allt jag vet: Deras namn är Vad och Varför, och När och Hur och Var och Vem”
~ Rudyard Kipling

Permalänk
Medlem

Ringde alltså till vår internetleverantör. Han visste inget om PPPoATM, så därifrån fick jag ingen hjälp alls. Han föreslog dock att inte använda FTP-server eftersom de är så osäkra och föreslog att använda en Linux burk med SSH kopplad till en annan dator. Förstod dock inte riktigt vad för sorts server och kan därför inte riktigt söka efter någon information om servern. Någon som vet vad för server/guide hur bygga en? zeleni, du verkade ha detta på koll iallafall. Vet du? Han pratade också om att man skulle port forwarda via datorn då man använde bridging mode. Tacksam för svar.
EDIT: Prenumerar på Hak5Darren på Youtube, som jag verkligen rekommenderar. Jag minns att han har jobbat med SSHF. Kan det vara den servern?

Visa signatur

"Jag har sex ärliga tjänare som lärt mig allt jag vet: Deras namn är Vad och Varför, och När och Hur och Var och Vem”
~ Rudyard Kipling

Permalänk
Medlem

?

FTP server kan vara osäkra ja. Men vad har det med saken att göra ?

Men, eftersom din ISP rekommenderar bridge mode, så ska du köra bridge mode. Om du behöver dela internet på flera enheter så behöver du en switch, eller en router. Har inte modemet flera ethernet portar på baksidan ?

Grejen med en switch är att varje dator du kopplar på kommer att få en publik ip adresse från din ISP. Problemet kan vara att din ISP tillåter bara en publik ip

Vad händer om du kör ditt modem som bridge, och kopplar flera grejer på baksidan ?

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

?

FTP server kan vara osäkra ja. Men vad har det med saken att göra ?

Men, eftersom din ISP rekommenderar bridge mode, så ska du köra bridge mode. Om du behöver dela internet på flera enheter så behöver du en switch, eller en router. Har inte modemet flera ethernet portar på baksidan ?

Grejen med en switch är att varje dator du kopplar på kommer att få en publik ip adresse från din ISP. Problemet kan vara att din ISP tillåter bara en publik ip

Vad händer om du kör ditt modem som bridge, och kopplar flera grejer på baksidan ?

Nämde i första inlägget att jag tänkte lägga upp en FTP-server. Men då ja ska port forwarda port 21, så är vi till problemet igen. Jo det finns flera portar på baksidan av modemet, men jag har alltså problem att få portforwardat portar då mitt modem inte har någon NAT och FW.

Visa signatur

"Jag har sex ärliga tjänare som lärt mig allt jag vet: Deras namn är Vad och Varför, och När och Hur och Var och Vem”
~ Rudyard Kipling

Permalänk
Medlem

Du behöver inte port forwarda om du kör modemet som bridge, och din burk får en ip.
Då ska du heller titta på windows firewall som på maskinen som kör ftp.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

Du behöver inte port forwarda om du kör modemet som bridge, och din burk får en ip.
Då ska du heller titta på windows firewall som på maskinen som kör ftp.

Hur ska jag göra för att få windows firewall att "släppa" igenom servern? Finns det nån sorts ruta där man kan kryssa i FTP:n som säker eller?
Tack så mycket för hjälpen zeleni!

Visa signatur

"Jag har sex ärliga tjänare som lärt mig allt jag vet: Deras namn är Vad och Varför, och När och Hur och Var och Vem”
~ Rudyard Kipling