Перейти к содержанию

Роутер DIR300 на вторую сетевую карту.


westoff

Рекомендуемые сообщения

Уважаемые форумчане, хотелось бы получить пару рекомендаций по следующему вопросу.

Имеется стац.комп, две сетевые, на первую кинут провайдер, на вторую кинул роутер. Периодически нужен wifi.

На компе разрешил общий доступ к инету на первой сетевой, на роутере вкатил все параметры раздаваемого инета через lan и переключил в Wan. Всё вроде работает. Но возникло несколько нюансов.

1. Сеть неопознанная, как прикрутить в нормальное русло?

2. Как настроить возможность доступа к интерфейсу роутера через Wan?

3. В журнал винды стали валиться ошибки ipv6, пока вырубил(не используется в сети), но хотелось бы понять почему.

4. В FAQ винды, наткнулся на забавный коммент, что при использовании статических адресов в сети, не рекомендуется открывать общий доступ к инету. Какие соображения у Вас имеются по данному вопросу. Статика как внешний ip, так и оба диапазона внутри сети.

5. Буду благодарен, если кто то даст общие рекомендации по настройке, которая будет проще, безопаснее, да и вообще более грамотной, если такой вариант возможен. Можно, для начала, в общих чертах. Давно с роутерами в такой стезе не возился, нужно освежить.

 

пысы: Огромная просьба, не предлагать обычный метод подключения! Не комментировать ущербность, выше описанного варианта, на него есть свои причины.

 

Заранее всем спасибо.

Изменено пользователем westoff
Ссылка на комментарий
Поделиться на другие сайты

1. Втыкаете интернет в роутер в WAN. Вбиваете в него настройки Вашего провайдера, прокидываете нужные порты по желанию.

2. В LAN порт втыкаете одну сетевую вашего ПК.

3. Вторую сетевую снимаете и кладете в тумбочку.

4. Периодически включаете на роутере Wi-Fi если по какой-то причине вам не хочется его держать включенным постоянно.

 

В итоге - сеть станет опознанная, доступ по WAN не понадобится, ошибки шестого протокола потому, что ваши устройства его не поддерживают, на FAQ забейте в вашей ситуации.

Тот вариант что вы нагородили приводит меня в тихий ужас.

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

SLASH_id, Я же попросил не комментировать стремность схемы. Как напрямую воткнуть роутер я и так знаю, а еще знаю, что можно сходить в магазин и купить новую модэл тыс. за 4000 и забыть о том, что из 100мб\с инета, после роутера у вас 32мб\с остается, особенно на портах проброшенных. А еще можно кинуть еще один кабель от провайдера на роутер и платить в два раза дороже за пять минут в неделю использования.

Да и еще можно выпаять встроенную сетевую (их там две на мамке, я же не зря подпись сделал с характеристиками железа) и да...положить её в стол.)

И какое такое железо интересно ipv6 не поддерживает? Моё? Сомневаюсь. Роутер-возможно, но такие ошибки валятся и с подключенных компов, когда систему кому нить ставлю, естественно в сеть их загоняю, что бы всё обновить.

 

Уважаемые. Давайте без флуда. Нет идей по данному факту, зачем писать.

 

пысы, по ipv6 можно снять вопрос, в интерфейсе роутера его вроде вообще нет(нет возможности прямо сейчас глянуть), а на компах я его просто не настраивал, за сим его выкл и решало проблему.

Изменено пользователем westoff
Ссылка на комментарий
Поделиться на другие сайты

Если честно, Слеш правильно прокомментировал ситуацию, под виндой такое расшаривание работает криво, я бы еще понял если бы под линуксом... Чтобы открыть доступ с основной машины в локалку роутера, копайте настройки DMZ , чтобы конфигурировать роутер через WAN, нужно открывать доступ в роутере , где точно не помню, поскольку давно не работаю с D-Link ^_^. Как по мне, уж лучше потратится на хороший роутер и получать полноценный канал на него, у меня самого 100Мб входящий, использую Mikrotik RB751G-2HnD он отдает мне полноценно весь трафик.

Ссылка на комментарий
Поделиться на другие сайты

vasdas, спасибо, пошарим, что там я похожее видел, роутер к сожалению не мой, подкинули взамен данного на время asusa. Мордочка на роутере не очень знакомая в таких глухих дебрях, за сим и затормозился.

Ситуацию понимаю, выглядит стремно и возможно был бы смысл тратиться, если б дома был ноут.

Но так как он давно здох, да и в принципе не нужен особо, решил пробросить сеть так. Wifi и нужен то только для телефона.

Линукс имел бы смысл, но опять таки пришлось бы прикручивать второй системой, так как весь рабочий софт на нем просто не пойдет.

Ссылка на комментарий
Поделиться на другие сайты

1. Сеть неопознанная, как прикрутить в нормальное русло?
- при такой конфигурации - никак. Сеть идентифицируется по основному шлюзу. Пропишете основной шлюз - поломаете общий доступ.
2. Как настроить возможность доступа к интерфейсу роутера через Wan?

В смысле, через WAN-порт роутера? Я уже плохо помню железку, но разве соответсвующий пункт не называется "Remote managment"?

4. В FAQ винды, наткнулся на забавный коммент, что при использовании статических адресов в сети, не рекомендуется открывать общий доступ к инету. Какие соображения у Вас имеются по данному вопросу. Статика как внешний ip, так и оба диапазона внутри сети.
- общий доступ неуправляем по соображением ценовой политики Микрософт. Если вы выделили внутренней сетевухе адрес к примеру 192.168.1.1 и dir 192.168.1.2 то это работает "случайно". При изменении конфигурации, вроде бы не связанной с внутренней локалкой, адреса могут изменится как угодно.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ska79
      От ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • Bercolitt
      От Bercolitt
      Нет доступа к веб-страничке с параметрами домашнего роутера Tplinkwifi.  Если отключить Kaspersky Plus, то доступ к роутеру возможен только через браузер Microsoft Edge при переключении его в режим Internet Explorer 11 и указанием исключений в виде адресов http://tplinkwifi или http://192.168.0.1. Хорошо бы чтобы и у Kaspersky Plus были такие исключения. Временное отключения KP плохой выход. Можно успеть словить зловреда. Заметил в истории google аккаунта,что кто-то заходит в браузер Firefox из Франции во время моей работы на ПК.Со смартфона Android 13 c защитой Kaspersky Plus доступ к параметрам роутера без проблем.
      https://disk.yandex.ru/i/DZg30C2prfvDvw
    • orenfreezer
      От orenfreezer
      Добрый день!
      Сработал шифровальщик.
      При заходе в систему открывается файл с требованиями.
      Зашифрованные файлы получили расширение ooo4ps
      Диск D заблокирован, при входе требует пароль
      Если модно помочь, помогите, пожалуйста.
       
      Логи.rar 3 файла.rar
    • dexter
      От dexter
      Всем доброго дня.
       
      Собственно, небольшое дополнение к этому сообщению -https://forum.kasperskyclub.ru/topic/20024-pozdravte-menya-ya-kupil/?do=findComment&comment=2212281&_rid=17845
      Приобреталось там, куда ведёт ссылка в сообщении. Оф. сайт. Личный кабинет. Живой чат. Указаны  цены, которые по факту надо оплатить за тот или иной товар.
      Это не реклама, просто чтобы иметь представление. Всё завозится напрямую из Китая в готовом виде. Срок ожидания товара - до 25 дней. В зависимости от того, когда был сделан заказ.
      Пролистал интернет и оказалось , что сама компания НUANANZHI действительно существует и специализируется в том числе (с недавних пор,) на выпуске графических ускорителей.
      Но с оговоркой, в частности , что сами ускорители будут типа новые, но собранные-пересобранные. Ладно. Без вопросов. Тем более что предоставляется гарантия 1 год.
      Это к тому, что если кто-то надумает испытать судьбу - там всё реальное.
       
      Теперь о самом приобретении - видеокарта НUANANZHI RX580 8Gb 2048SP 256Bit GDDR5 GPU HDMI . Собрана аккуратно, распайка компонентов - не на коленке. Т.е. весьма приличное качество.
      видеовыходы - каждрй твари  по паре по одному. Ладно, если у меня первый монитор на HDMI, второй буду брать с другим разъёмом. Не суть важно. Ещё что не понравилось, так это то, что кулеры работают постоянно.
      Просто на моей GTX 1050Ti от Gigabyte они запускаются по достижению определённой температуры.
      Залез на оф.сайт красных и без труда скачал драйвер на RX580 в составе  Adrenalin Edition. Без всяких ВПНов и обходных путей. Перед скачиванием сразу определилось, что это именно  RX580.
      Установилось всё без проблем. Весь интерфейс ПО на русском языке.
      Дело в том, что карты RX580 8Gb 2048SP действительно были, выпускались в ограниченном количестве для рынка Китая. Но немного урезанные, на что показывает дополнение в маркировке 2048SP.
       
      Дальше скачиваем программки (все версии актуальные на момент скачивания с оф. сайтов разработчиков - 22.12.2024) для мониторинга видео карт и смотрим. Смотрим и думаем. Думаем и практически не удивляемся. Знал, что приблизительно получу за свои денежные знаки.
      Кто в теме , тот всё увидит на приведенных скриншотах. Ровно до того момента, пока не посмотрит на данные, которые предоставлены GPU-Z.
      Все проги показали то, что и обозначалось : и название, и память, и урезанные частоты и много ещё чего. А вот друг GPU-Z показал практически всё тоже самое. И тут слово "практически" имеет значение. А именно, если все проги показали, что чип на карте называется Polaris , а особо умные указали что именно Polaris 20, так вот GPU-Z указал, что Polaris-ом там даже и не пахнет.
      А есть Ellesmere. И если капнуть просторы интернета поглубже, то оказывается что наша карта собрана на ядре от RX470. Но с памятью в 8 гигов и  версией BIOS для RX580 (к слову, настоящей и самой последней, специально просмотрел в интернете ресурсы на эту тему). Но даже по сравнению с ней, наша карта урезана по частотам. Не на много, но есть. Вот такой венегрет.
      Ясно, что по частотам сразу можно было сказать, что приобретение - не настоящая RX580, и даже не RX580  2048SP . Только зачем все эти просмотры частот ? Достаточно было просто запустить сразу GPU-Z и посмотреть на название ядра.
       
      К чему всё выше написанное ? Да к тому, что прежде чем покупать какую-либо видео карту за определённую сумму денег, надо быть готовым к тому, что обёртка будет от "Мишки на севере", а содержание будет "Ириска".
      И без разницы, где планируется покупка : крупные сетевики , или озон, или оф. сайты производителей-продаванов, или Алик. Наши соседи-друзья всё умеют и всё могут. Даже в весьма высоком качестве исполнения.
      Особенно в плане бюджетных (хотя для нашей страны бюджет с каждым годом отодвигается в обратном направлении от мировых трендов и новинок) видеокарт, которые уже давным давно не выпускаются. Запасы которых уже давным-давно исчерпаны. И остались более менее годные от злодеев-майнеров. Забываем об оригинальных "живых" бюджетных чипах.
       
      Теперь о субъективных впечатлениях : более 8 лет использовал GTX 1050Ti от Gigabyte просмотром IPTV , игрой в танки , раскладкой пасьянсов и т.д. и т.п. В общем, глаза привыкли к определённой картинке в плане качества изображения. После подключения RX качество картинки стало более "ламповым" и "мягким" . При просмотре IPTV (цветовые палитры, гаммы и т.д. и т.п. не менялись специальнно) картинка стала по классификации ТВ - "тёплой".
      В танках видимых изменений в восприятии картинки и игрового процесса в худшую стороны замечено не было (все игровые настройки специально не менял с момента использования 1050Ti). FPS даже стал больше в среднем на 10-15 единиц. Хотя и на 1050Ti не было дискомфорта (было 100+).
       
      Спасибо всем, кто дочитал этот опус. Было свободное время и надо было чем-то заняться. А выводы о покупке подобных изделий, как всегда, каждый для себя делает сам.
       
       






    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
×
×
  • Создать...