Προς το περιεχόμενο

Παραμετροποίηση BAUDTEK - OTENET


pantho

Προτεινόμενες αναρτήσεις

Δημοσ.

Kαλημέρα. Έχω στήσει έναν SBS 2003 και η εταιρεία χρησιμοποιεί ένα BAUDTEK adsl router της ΟΤΕΝΕΤ. Aπο τον ΟΤΕ εχω αποκτησει domain name (company.gr) και ενα σετ 16 static ip's όπου σε μια πο αυτες έχει γινει αντιστοιχιση των ΜΧ records του domain. To προβλημα μου ειναι οτι ο mail server στελνει κανονικα e-mails αλλα δεν μπορει να λαβει. Οι τεχνικοι του ΟΤΕ υποστηρίζουν οτι απο την δικη τους πλευρα οι υπηρεσιες τους ειναι οκ και οτι πρεπει να παραμετροποιήσω το Modem για την 16αδα. Δυστυχώς πληροφορίες δεν μπορω να βρω πουθένα για να κάνω αυτην την παραμετροποίηση και ο ΟΤΕ δεν μπορεί να βοηθήσει καθολου.

Μήπως έχει κανείς κάνει κατι αναλογο με την δικιά μου περίπτωση?

Ευχαριστώ πολύ εκ των προτέρων.

Δημοσ.

Port Forward έχεις κάνει τις κατάλληλες πορτες στον mail server?

Επίσης, μπορείς να στείλεις και να λάβεις mail από το τοπικό σου δίκτυο? (απλά βάλε σαν mailserver την Local IP του server... δεν πιστεύω να μην έχει Local IP ε?)

Εναλλακτικά, γνωρίζω ότι ο ΟΤΕ κόβει τις πόρτες 1-1024 (νομίζω). Μήπως σας τις έχει κομμένες? Αν και για εταιρικό πρόγραμμα λογικά θα έχει προβλέψει αλλά ποτέ δεν ξέρεις.

Δημοσ.

Σε ευχαριστώ για την απάντηση σου. Δεν υπάρχει κανένα προβλημα με το port forwarding. εχω ανοιξει ολε τις πορτες που πρεπει να ανοιχθουν. Εαν χρησιμοποιησω την public static ip που εχει ο router τοτε ολα δουλευουν κανονικα. Απλα η ΟΤΕΝΕΤ μου προτεινε να χρησιμοποιησω 16αδα για to domain ετσι ωστε να λυθει το προβλημα του reverse dns.

Το ζητημα ειναι το BAUDTEK υποστηριζει την υπηρεσι των 16 ips ή θα πρεπει να προμηθευτω CISCO router οπου πολλοι γνωστοι μου υποστηριζουν οτι μονο ετσι θα παιξει.

Δημοσ.

για να στησεις δικτυο με πραγματικη Ip θα κανεις τα παρακατω .ας πουμε οτι εχεις το δικτυο 194.219.210.110 εως 118.τοτε α.ο ρουτερ θα παρει την δευτερη ip 194.219.210.111 kai o mail server θα παρει την επομενη και παει λεγοντας.την πρωτη και την τελευτεα δεν την χρησιμοποιησεις.μετα αφου βαλεις αυτες τις ip θα κλεισεις to nat απο τον ρουτερ.δεν χρειαζεται Port forward.πλεον οταν θα χτυπας την ip 194.219.210.112 Που θα ειναι οmailserver Θα βλεπεις τον mailserver.δεν θα χρειαστει πουθενα η static απο τον provider.απλα ο οτε ξερει οτι πισω απο αυτην την static υπαρχει ενα πραγματικο δικτυο.για να ειναι πραγματικο το nat θα πρεπει να ειναι κλειστο.μην με ρωτησεις που ειναι το nat στο baudtec.παντως εγω θα το πεταγα και θα περνα κανα zyxel.kai alla router υποστηριζουν πραγματικο δικτυο.επισης προληπτικα κλεισε απο το site thw otenet την αυξημενη ασφαλεια που σου κοβει ports.και ναι πρεπει να βαλεις το πραγματικο δικτυο για να παιξουν ολα σωστα.mail server με fake ip και port forward....... βλεπω να μπαινει σε spam list ευκολα συν ολα τα αλλα προβληματα.subnet θα εχουν τα pc κτλ 255.255.255.240 αφου εχεις 16 ip.στην πραξη 14 usable.καλη επιτυχεια.ευκολο ειναι .οπου κολλησεις εδω ειμαστε.

Δημοσ.
Aπο τον ΟΤΕ εχω αποκτησει domain name (company.gr) και ενα σετ 16 static ip's όπου σε μια πο αυτες έχει γινει αντιστοιχιση των ΜΧ records του domain. περίπτωση?

Ευχαριστώ πολύ εκ των προτέρων.

 

kai οπως ειπες και μονος σου μια ip απο τις πραγματικες εχει γινει αντιστοιχιση με to mx record.πραγματικη ip οχι fake.οι αλλες 14 που περισσευουν θα πανε στα Pc ωστε να μπορουν να βγουν και αυτα στο internet.αν τωρα δεν θες για θεματα ασφαλειας να βγενουν απο το internet με πραγματικη ip τοτε η θα πρεπει να εχεις ενα pc με δυο καρτες ωστε τα pc να βγαινουν διαμεσω αυτου του Pc η μετα πας se cisco οπου τα μισα pc θα εχουν fake ip και θα βγαινουν απο το νατ ενω ο mail θα βγαινει με πραγματικη ip.ισως και να παιξει και με fake ip αλλα δεν ξερω τι προβλημα θα εχεις μετα με ολα αυτα τα port forward κτλ.οποτε αφου το πληρωσες το δικτυο αξοιοπηησε το.για το πως θα παιξει αμα παιξει μe fake ip δεν μπορω να σου πω κατι παραπανω ουτε για mx record Ουτε τετοια τι πρεπει να μπει.ισως να χρειαστει σαν mx Να μπει η static αμα δεν κανεις χρηση του πραγματικου δικτυου.αν τωρα το χρησιμοποιησεις εκει θα μπει η πραγματικη ip toy mail server Κτλ.

Δημοσ.

o server μου εχει 2 καρτες. Η μια συνδεεται με το router και η αλλη στο switch. Ο router εχει μια static ip η οποια δεν ειναι μια απο τις 16 και ο ΟΤΕ την ονομαζει public.

δεν θελω τα pc να παρουν πραγματικη Ip. Το προβλημα που εχω διαπιστωσει ειναι οτι η Ip που εχει αντιστοιχηθει στο domain name δεν δρομολογει τα πακετα στην ip που εχει ο router.

Help!!!!!!!!!

Δημοσ.

o ρουτερ εχει την public στο wan interface.εγω σου ειπα οτι την δευτερη πραγματικη ip απο το δικτυο θα την βαλεις στο ρουτερ σε lan epipedo και θα κλεισεις το nat.ετσι παιζσει το block με τις 16 ip.απο εκλει και περα την τριτη ip θα την βαλεις ston server και αυτος θα κανει την αλλαγη στην αλλη καρτα δικτυου για να βγαινουν ta pc me fake ip

Δημοσ.
o ρουτερ εχει την public στο wan interface.εγω σου ειπα οτι την δευτερη πραγματικη ip απο το δικτυο θα την βαλεις στο ρουτερ σε lan epipedo και θα κλεισεις το nat.ετσι παιζσει το block με τις 16 ip.απο εκλει και περα την τριτη ip θα την βαλεις ston server και αυτος θα κανει την αλλαγη στην αλλη καρτα δικτυου για να βγαινουν ta pc me fake ip

 

Σε ευχαριστώ πολύ, αρχίζει και ξεδιαλυνει η κατάσταση με την βοήθεια σου:-D. αν εχω καταλαβει καλά τα βήματα που πρέπει να κάνω θα είναι τα εξης(σε παρακαλώ διόρθωσε με αν κανω λαθος):

1) Η public ip του router(62.χ.χ.χ) δεν με απασχολεί καθόλου.

2) Η δεύτερη static ip από το set των 16 ips που έχει αντιστοιχηθεί τα MX records toυ domain name(89.x.x.x), να δωθεί στο lan interface του router me subnet mask 255.255.25.240.

3) η επόμενη static ip του set να δωθεί στην μια lan κάρτα του server( με το παραπάνω subnet mask?) και στην άλλη καρτα να αφησω την fake(192.168.1.10). Επομένως όλα τα pc του δικτυου θα βγαίνουν στο ιντερνετ χωρίς true ip's.

4) Τ'ελος θα πρέπει το port forwarding στον router για τις πορτες 25,3389,443,110 και 3389 που έχω ανοίξει να το σταματήσω.

 

Ελπίζω να έχω καταλάβει σωστά. Aν πετύχει το εγχείρημα, χρωστάω κέρασμα.:mrgreen:

Δημοσ.

σωστα,προσοχη σε firewall στο mail server και σε αυτα.,τωρα για το πως θα κανεις ολα τα pc να βγαινουν στο ιντερνετ διαμεσω της μιας καρτας που αυτη θα πρεπει με την σειρα της να βλεπει την αλλη καρτα εκει θα σε γελασω.και ξεχασες κατι το βασικο.ΘΑ ΚΛΕΙΣΕΙς ΤΟ ΝΑΤ ΑΠΟ ΤΟΝ ΡΟΥΤΕΡ ΠΕΡΑ ΑΠΟ ΤΟ ΝΑ ΚΑΤΑΡΓΗΣΕΙΣ ΤΑ PORT FORWARD.αμα δεν κλεισεις το νατ θα φενεται σαν ψευτικο το δικτυο.αμα το κανεις σωστα

α.οταν κανεις ping την πραγματικη ip του server θα πρεπει να κανει Ping και β.ενω ο ρουτερ θα εχει παρει την Ip πχ 62.1.23.23 οταν θα μπαινεις στο site whatismyip.com θα πρεπει να βλεπεις οχι την 62.1.23.23 αλλα την ip απο το block των 16 Ips

Δημοσ.

Οκ μαλλον θα τα καταφερω εφοσον το BAUDETK υποστηριζει κατι τετοιο. Η επικοινωνια των 2 καρτων του server ειναι κατι ευκολο μιας και το κανει ο SBS πολυ ευκολα.

Θα εχω νεα αυριο το απογευμα αν εχει παει καλα. Ευχαριστω:-D

Δημοσ.

Τελειο!!! Δουλευει:-D

Καλά ουτε ένας από την ΟΤΕΝΕΤ δεν μπορουσε να μου δωσει τις οδηγιες σου εδω και 2 μήνες?:mad:

Απενεργοποίησα το ΝΑΤ όπως είπες και ο server στο whaitismyip.com εμφανίζει την στατική ιρ από το σετ των 16.

 

Στον server που τρέχει SBS2003 έχω 2 καρτες δικτύου. Η μία έχει σεταριστεί με την true ip και gateway thn true ip tou router. H άλλη εχεί 10.χ.χ.χ και μεσω αυτης βγαινουν τα αλλα pc στο ιντερνετ.

Το forwarding γινεται πολυ ευκολα μεσω του wizard tou SBS για τις ρυθμισεις ιντερνετ και δικτυου.

Και πάλι σε ευχαριστώ πολυ, έχω ταξει κερασμα αλλά είναι Μ. Εβδομάδα. Μετα το Πασχα είμαι διαθέσιμος για να φαμε κατι που να ψήνεται.

 

Καλές γιορτές

Δημοσ.
Τελειο!!! Δουλευει:-D

Καλά ουτε ένας από την ΟΤΕΝΕΤ δεν μπορουσε να μου δωσει τις οδηγιες σου εδω και 2 μήνες?:mad:

Απενεργοποίησα το ΝΑΤ όπως είπες και ο server στο whaitismyip.com εμφανίζει την στατική ιρ από το σετ των 16.

 

Στον server που τρέχει SBS2003 έχω 2 καρτες δικτύου. Η μία έχει σεταριστεί με την true ip και gateway thn true ip tou router. H άλλη εχεί 10.χ.χ.χ και μεσω αυτης βγαινουν τα αλλα pc στο ιντερνετ.

Το forwarding γινεται πολυ ευκολα μεσω του wizard tou SBS για τις ρυθμισεις ιντερνετ και δικτυου.

Και πάλι σε ευχαριστώ πολυ, έχω ταξει κερασμα αλλά είναι Μ. Εβδομάδα. Μετα το Πασχα είμαι διαθέσιμος για να φαμε κατι που να ψήνεται.

 

Καλές γιορτές

 

αψογος.τωρα καταλαβες γιατι απο οτενετ τα βλεπουν μια χαρα.απλα βλακεια να μην βοηθανε.ετσι στηνεις πραγματικο δικτυο.για το sbs δεν ξερω δεν το εχω δοκιμασει ποτε για να σου πω.εχω δει cisco να το κανει αυτο με fake kai true ip's.telos kala ολα καλα.ευκολο ηταν τελικα ειδες.?

  • 1 μήνα μετά...
Δημοσ.

Διάβασα τα προηγούμενα posts σας και από προσωπική εμπειρία θέλω να σας πω τα εξής:

 

Προς poulinos:

Το να αφαιρέσει κανείς το NAT και να χρησιμοποιήσει "καρφωτές" τις πραγματικές IP στους servers δεν είναι ο πιο ενδεδειγμένος τρόπος. Σίγουρα είναι μια λύση αλλά δημιουργούνται άλλα προβλήματα, π.χ. ο server σου είναι εκτεθιμένος στο Internet.

 

Προς pantho:

Αντιμετώπισα και εγώ τα ίδια προβλήματα με εσένα: Αγόρασα το Baudtec router μαζί με το 16άρι BLOCK πραγματικών IP διευθύνσεων από την OTENet. Ήθελα να «σετάρω» το router έτσι ώστε τα PC του εσωτερικού δικτύου μου να βγαίνουν με NAT. Επίσης, όταν κάποιος «χτυπήσει» μια από τις πραγματικές IP να τον οδηγεί σε συγκεκριμένο server στο εσωτερικό δίκτυο.

 

Η υποστήριξη της OTENet στο θέμα αυτό ήταν απαράδεκτη. Από το ένα τμήμα με συνέδεαν στο άλλο, το τμήμα του help desk ρωτούσε την τεχνική υποστήριξη, η τεχνική υποστήριξη ρωτούσε το τμήμα τον δικτύων κ.ο.κ. Αλλά το κορυφαίο απ'όλα ήταν οι απαντήσεις ενός «έμπειρου δικτυά» της OTENet (θέση 9042): «Είναι υποχρέωσή δική σας να γνωρίζετε τις ρυθμίσεις του συγκεκριμένου router», «Η OTENet δεν μπορεί να ξέρει όλες τις ρυθμίσεις του κάθε router», «διαβάστε το manual στη σελίδα μας: http://www.otenet.gr/hd» (το οποίο λέει πολύ βασικά πράγματα), κλπ.

 

Μετά από πολλά πειράματα, βρήκα την εξής λύση:

 

Θεωρώντας ότι έχεις μια εξωτερική διεύθυνση στον router της μορφής 62.x.x.x και 16 πραγματικές IP της μορφής 87.x.x.x ενώ το εσωτερικό σου δίκτυο παίρνει fake διευθύνσεις: 192.168.1.x κάνεις τα εξής:

 

- Απενεργοποιείς το firewall και το SPI (Advanced Setup --> Firewall)

 

- Ενεργοποιείς την υποστήριξη για Multiple ΙPs (Advanced Setup --> NAT -->Number of IPs: Multiple)

 

- Κάνεις αντιστοίχιση των πραγματικών IP διευθύνσεων με εκείνες του εσωτερικού δικτύου στην επιλογή IP Address Mapping που έχει εμφανιστεί. Π.χ.:

 

Rule Index: 1

Type: One-to-One

Local Start IP: 192.168.1.x

Public Start IP: 87.x.x.x

 

- Αφού τελειώσεις με όλες τις αντιστοιχίσεις, ΠΡΕΠΕΙ να βάλεις στο τέλος και μια ακόμα του τύπου:

 

Type: Many-to-One

Local Start IP: 0.0.0.0

Local End IP: 255.255.255.255

Public Start IP: 0.0.0.0

 

Είσαι έτοιμος...

 

Cheers!!

Δημοσ.
Διάβασα τα προηγούμενα posts σας και από προσωπική εμπειρία θέλω να σας πω τα εξής:

 

Προς poulinos:

Το να αφαιρέσει κανείς το NAT και να χρησιμοποιήσει "καρφωτές" τις πραγματικές IP στους servers δεν είναι ο πιο ενδεδειγμένος τρόπος. Σίγουρα είναι μια λύση αλλά δημιουργούνται άλλα προβλήματα, π.χ. ο server σου είναι εκτεθιμένος στο Internet.

 

Προς pantho:

Αντιμετώπισα και εγώ τα ίδια προβλήματα με εσένα: Αγόρασα το Baudtec router μαζί με το 16άρι BLOCK πραγματικών IP διευθύνσεων από την OTENet. Ήθελα να «σετάρω» το router έτσι ώστε τα PC του εσωτερικού δικτύου μου να βγαίνουν με NAT. Επίσης, όταν κάποιος «χτυπήσει» μια από τις πραγματικές IP να τον οδηγεί σε συγκεκριμένο server στο εσωτερικό δίκτυο.

 

Η υποστήριξη της OTENet στο θέμα αυτό ήταν απαράδεκτη. Από το ένα τμήμα με συνέδεαν στο άλλο, το τμήμα του help desk ρωτούσε την τεχνική υποστήριξη, η τεχνική υποστήριξη ρωτούσε το τμήμα τον δικτύων κ.ο.κ. Αλλά το κορυφαίο απ'όλα ήταν οι απαντήσεις ενός «έμπειρου δικτυά» της OTENet (θέση 9042): «Είναι υποχρέωσή δική σας να γνωρίζετε τις ρυθμίσεις του συγκεκριμένου router», «Η OTENet δεν μπορεί να ξέρει όλες τις ρυθμίσεις του κάθε router», «διαβάστε το manual στη σελίδα μας: http://www.otenet.gr/hd» (το οποίο λέει πολύ βασικά πράγματα), κλπ.

 

Μετά από πολλά πειράματα, βρήκα την εξής λύση:

 

Θεωρώντας ότι έχεις μια εξωτερική διεύθυνση στον router της μορφής 62.x.x.x και 16 πραγματικές IP της μορφής 87.x.x.x ενώ το εσωτερικό σου δίκτυο παίρνει fake διευθύνσεις: 192.168.1.x κάνεις τα εξής:

 

- Απενεργοποιείς το firewall και το SPI (Advanced Setup --> Firewall)

 

- Ενεργοποιείς την υποστήριξη για Multiple ΙPs (Advanced Setup --> NAT -->Number of IPs: Multiple)

 

- Κάνεις αντιστοίχιση των πραγματικών IP διευθύνσεων με εκείνες του εσωτερικού δικτύου στην επιλογή IP Address Mapping που έχει εμφανιστεί. Π.χ.:

 

Rule Index: 1

Type: One-to-One

Local Start IP: 192.168.1.x

Public Start IP: 87.x.x.x

 

- Αφού τελειώσεις με όλες τις αντιστοιχίσεις, ΠΡΕΠΕΙ να βάλεις στο τέλος και μια ακόμα του τύπου:

 

Type: Many-to-One

Local Start IP: 0.0.0.0

Local End IP: 255.255.255.255

Public Start IP: 0.0.0.0

 

Είσαι έτοιμος...

 

Cheers!!

 

 

α.εγω θα πω δυο παρατηρησεις.α.αν δεν θες να κλεισεις το νατ και αμα δεν εχεις αναγκη καποιος πχ mail server να βγαινει με πραγματικη για ναμην θεωρηθει spam τοτε ποιος ο λογος να παρεις πραγματικο δικτυο.οποιος ξερει το σεταρει και κλεινει τα περιττα με firewall.

β.ναι δεν υπαρχει περιπτωση να βρεις ατομο να σου πει για πραγματικο δικτυο ειδικα το low level support και κατα καποιο τροπο ισχυει πηρες πραγματικο δικτυο αρα ξερεις να το στηνεις.και δεν θα διαφωνησω και πολυ με το suppport παρολο που βριζω τρελα τον οτε για ενα λογο.δεν νοειται να παιρνεις πραγματικο δικτυο και να μην ξερεις τι ειναι και πως στηνεται και να το παιζεις και It σε ετερεια.επειδη το εχω δει με τα ιδια μου τα ματια ατομο που πηγε να στησει mail server me fake Ip και μετα ελεγε γιατι δεν παιζει διοτι δεν ηξερε τι σημαινουν ολα τα παραπανω ε τοτε αυτο που θα του ελεγα αμα μπορουσα ειναι αλλαξε δουλεια και ασχολησου με κηπουρικη

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...