[ kobac66 @ 01.02.2007. 07:27 ] @

Uzet ruter od provajdera i povezano par racunara u kucnu mrezu i svi lepi i srecni idu na NET ali...
Ne postoji potreba da racunari stalno budu na NET-u, ponajvise iz sigurnosnih razloga, pa me zanima koji je najbolji nacin da se bude na NET-u po potrebi odnosno da ostane interna mreza i dalje podignuta ali da taj racunar nema konekciju ka spoljnom svetu?
Da napomenem da je ruter conexantov i da nema vpn server.

[ tdjokic @ 01.02.2007. 09:46 ] @
Iscupas telefonsku zicu... A mozda ima i neka lepsa opcija, ali to zavisi od osobina tog vaseg rutera.
[ kobac66 @ 01.02.2007. 11:07 ] @
Citat:
tdjokic: Iscupas telefonsku zicu... A mozda ima i neka lepsa opcija, ali to zavisi od osobina tog vaseg rutera.


Lepo resenje ;) ali bilo bi pozeljno da racunari mogu da pristupe NET-u po potrebi pa samim tim ruter mora da bude stalno on-line.

[ tdjokic @ 01.02.2007. 13:49 ] @
Ja nisam strucnjak za ove stvari. Tako da malo nagadjam, malo sam nesto probao, malo citam itd.

Mora da postoji mogucnost da se to resava softverski. Recimo da onaj ko koristi racunar koji treba da "sidje" sa neta, moze da uradi neku komandu da se diskonektuje. Ja koristim mreznu karticu, pa ako napisem recimo eth0 down, ona se iskljuci i nema konekcije sa netom, ali u tvom slucaju ni sa ostalim racunarima u LAN-u. Onda to nije to. Kako bi bilo da se prekine veza rutera sa ISP-om, tako da se prakticno WAN iskljuci a LAN i dalje radi? Mora da ima tamo neka opcija za to. Moj ruter je od nekog drugog proizvodjaca (Thomson), bez veze da pisem kako je kod njega, ali ima to.
[ GR2310 @ 01.02.2007. 19:38 ] @
Pozdrav!

Da se i ja malo uključim u diskusiju (nisam odavno)! Tek da se nadovežem na izjavu gospodina Đokića, ni ja nisam stručnjak za ove stvari. Mogu ponuditi samo savet, i dati Vam primer kako je to odrađeno na mom uređaju. Probao sam više različitih vrsta ADSL modem/router uređaja i svaki od njih je imao opciju da drži vezu konstantno ili da je uspostavlja po potrebi. Verujem da je tako urađeno i na Vašem uređaju!

Konkretno u mom slučaju uređaj je Linksys 354g i kod njega postoji ova opcija trajnog održavanja veze i uspostavljanja veze po potrebi. Savetujem Vam da potražite u opcijama vašeg uređaja ovu opciju, skoro pa sam 100% siguran da mora da postoji!

Evo i da ilustrujem kako to izgleda postaviću screenshot!


Pozdrav, GR2310!
[ kobac66 @ 02.02.2007. 07:47 ] @

To nije problem ali recimo da postoje 4 racunara i da se nikada ne zna kome ce zatrebati NET.
Svaki put kada neki krene ka NETu ruter ce se konektovati i tada ce opet svi biti na NETu a da to i ne znaju.

http://one.fsphost.com/kobac/Conexant%20Manual.pdf

Ako neko hoce da pogleda uputstvo i ima li sta zanimljivo na tu temu (ja nisam pronasao) link je gore. :)

[ pisac @ 03.02.2007. 12:40 ] @
Pa mislim da bez ikakvog razloga brineš.

Ukoliko ta kućna mreža ima privatne adrese a na Internet se spaja preko dinamičkog NAT-a na ruteru, onda je potpuno nebitno da li je sam ruter spojen na Internet: ako neki od računara nije inicirao vezu prema Internetu, u NAT tabeli translacija na ruteru neće postojati putanja sa Interneta do tog kompjutera koji nije poželeo da ide na Internet, pa niko i neće moći da mu priđe.

Opet, sa druge strane, ukoliko staviš da se veza sa Internetom uspostavlja samo po potrebi i to po bilo kakvoj potrebi iz unutrašnje mreže bez ikakvog bezbednosnog kriterijuma, onda si u potpuno istoj poziciji kao da ti je ruter non-stop spojen sa Internetom: Kada kompjuter poželi da izađe na Internet on će to i uspeti, u NAT-u će se napraviti translacija prema tom kompjuteru i tada će taj kompjuter (i samo taj) biti "manje bezbedan", a svi ostali koji nisu poželeli da idu na Internet neće biti "manje bezbedni" i neće "biti na netu" iako je ruter spojen.

Jedini razlog raskidanja i spajanja veze po potrebi, jeste ukoliko se brineš da bi neko sa Interneta mogao da ti hakne ruter i "uđe u njega". Onda će taj imati manje šanse ako je ruter manje vremena spojen na Internet.

Ah, da dodam i da se zapisi u dinamičkoj NAT tabeli sami brišu posle 1-15 minuta (zavisno od vrste porta, protokola), tako da svaki kompjuter kome prestane potreba sa Internetom posle tog vremena biva automatski "otkačen" od Interneta i time bezbedan.
[ milosh76 @ 03.02.2007. 14:11 ] @
Citat:
kobac66: Uzet ruter od provajdera i povezano par racunara u kucnu mrezu i svi lepi i srecni idu na NET ali...
Ne postoji potreba da racunari stalno budu na NET-u, ponajvise iz sigurnosnih razloga, pa me zanima koji je najbolji nacin da se bude na NET-u po potrebi odnosno da ostane interna mreza i dalje podignuta ali da taj racunar nema konekciju ka spoljnom svetu?
Da napomenem da je ruter conexantov i da nema vpn server.


Prosto:
1) Desni klik na LAN konekciju DISABLE (U Control Panelu pa Network connection)
2) Izvuces mreznu kartu iz racunara ili rutera
3) Izvadis liniju iz rutera, ali onda niko nema net, bolje ti je 1 ili 2.

Pomoglo?
[ kobac66 @ 04.02.2007. 08:25 ] @

Da rezimiramo:
Neki efikasan nacin u stvari i ne postoji vec je jedini realan zabrana internet saobracaja iz ZoneAlarm-a ili neceg slicnog, i skidanje zabrane kada se zeli na NET.

Hvala Pisacu na lepom objasnjenu. Sada mi je nesto lakse. :)

[ milosh76 @ 05.02.2007. 13:14 ] @
Citat:
kobac66: Da rezimiramo:
Neki efikasan nacin u stvari i ne postoji vec je jedini realan zabrana internet saobracaja iz ZoneAlarm-a ili neceg slicnog, i skidanje zabrane kada se zeli na NET.

Hvala Pisacu na lepom objasnjenu. Sada mi je nesto lakse.


NIKAKO Zone Alarm, ako hoces da ubijes vecito internet slobodno ga aktivirajte. On ima obicaj da ubije sve sto se krece preko interneta i da to korisnik ne vidi. Jos ako je manje iskusan korisnik pa krene da deinstalira dok je Za aktivan, onda nikad neces imati internet jer ce ti blokirati portove. Predlog je da izvuces kabl sto ti je najefikasnije resenje, bolje od bilo kog softverskog.
[ ikac2000 @ 05.02.2007. 14:35 ] @
Na zeljenom kompjuteru odes u control panel - network connections. Desni klik na mrezni adapter, pa disable.

I obrnuto...

Izvuci shortcut na desktop, pa uzivaj...