janyxx

Člen
  • Počet príspevkov

    162
  • Dátum registrácie

  • Posledná návšteva

Hodnotenie komunity

14 Nadpriemerné

O janyxx

  • Hodnosť:
    Profík
  1. Ak nepouzijes nejaku externu sluzbu, tak IP adresu nezistis. Ak si doma, tak IP adresu si zistis primo na routery (je to WAN adresa). Teda bavime sa o verejnej IP. Ak si ju zapamatas, alebo zapises, tak ju nemusis zistovat. Ak nemas od telekomu kupenu pevnu verejnu IP, tak pravdepodobne s kazdym odpojenim sa od siete internet ziskas inu IP ako bola predosla. Ak nie si doma, tak novu IP adresu nezistis. Na taketo ucely sa zriaduje ucet na niektorom DNS servery. Existuje mnoho dynamickych DNS serverov, ktore ponukaju svoje sluzby zadarmo. Na takomto servery si zriadis ucet a vytvoris A na IPv4 adresu, alebo AAAAA zaznam na IPv6 adresu. Cize k tvojej adrese bude pridelene domenove meno. Lepsie povedane ak sa chces dostat z vonka na svoje zariadenia v dome, tak nezadavas adresu v tvare xxx.xxx.xxx.xxx, ale zadas domenove meno napr. moja_domena.ddns.eu. Ak sa tvoja IP adresa zmeni, tak musi sa zmenit aj na DNS servery. Na DNS servery ju samozrejme nebudes menit rucne (inak by to nemalo vyznam), ale zmeni ti ju skript, ktory v pravidelnych intervaloch na servery kontroluje, ci sa tvoja IP zmenila. Interval sa da nastavit na rozne casy. Ja mam napr. nastaveny na 10 minut. Cize kazdych 10 minut sa na DNS servery skontroluje, ci adresa je spravna, ak nie je, tak sa automaticky zmeni na spravnu
  2. Inak ta optika do domu je strasne zvlastne pomenovana, ked od DSLamu do domu idu medene draty (niekedy aj kilometer a viac)
  3. Ale toto je kvizova otazka, lebo musime prist na to, kde ma byt optika a za dalsie, do 1. nov. je este daleko
  4. podla toho prveho obrazku to vyzera tak, ze krivo je ten dom vzadu
  5. Ano, normalne ho pripojis a hotovo. Budes tam mat dalsi NAT, ale vobec ti to nemusi vadit
  6. dolezite je tiez kde sa meria ping. Ak meras na nejaku IP na novom zelande, tak bude aj 2 sekundy. Ak merias ma nejake blizke IP, tak bude par ms.
  7. Pokial pytajuci sa musi udrzovat OS win xp , kvoli nejakemu software, prip. hardware, tak sa neda nic robit. Este by som odporucil spravit to tak (ak ma dostatok RAM a vykonu), ze nainstalujem, linux (napr. mint 19) a virtualbox. Virtualbox je virtualne prostredie pre operacne systemy. Cize cez virtualbox si nainstaluje akykolvek OS (aj win xp) a moze ho pouzivat v ramci virtualu. Tak bude mat upne oddeleny win xp od hostitelskeho linuxu a v pripade havarie win xp, ho jednoducho obnovi.
  8. Poznam ludi co pouzivaju Win XP a nikdy ziadny antivirus nepouzivali a nepouzivaju. Pokial vies co robis, tak antivirus nepotrebujes. Samozrejme, ze aj pre linux su antivirusove programy, ale pouzivaju sa hlavne v spojeni s mailserverom, ktory preveruje ci mailove prilohy neobsahuju virus. A tie antivirove programy nie su kvoli linuxu, ale kvoli uzivatelom, ktory si prilohu s mailoveho servera stiahne na svoj PC s windowsom. Na linuxe je paradny firewall a dokonca aj v grafickej podobe. Staci si nastavit politiku, kde je zakazane vsetko co pride z vonka a je povolene vsetko co odchadza z vnutra. Samozrejme firewall je stavovy, takze odpovede vytvorenych spojeni su povolene. Komu ale vyhovuju produkty od MS, tak nech sa paci. Nie len ze stoja velke peniaze, ale vo vela pripadoch su nefunkcne, dokonca mozu byt skodlive. Napr. ESTE by som si nikdy do PC nenainstaloval. Nemienim poskytovat niekomu statistiky a ukazovat niekomu moje data. Tak isto sme nedavno poculi co robil avast a avg http://www.dsl.sk/article.php?article=23442&count=79 Zatial co v linuxe je skoro vsetko volne dostupne vo forme zdrojovych kodov, tak do windowsu existuju len hotove skompilovane programy a okrem vyvojarov nikto nevie ako funguju. Ja nie som odbornik a vacsinou do linuxu tiez pouzivam hotove binarky, ale nehovorim, ze som nikdy nic nekompiloval zo zdroja.
  9. Vobec nie je dovod pouzivat akykolvek OS od MS, pretoze Linux je zadarmo, nepotrebuje ziadny antivirus. Dokonca si ho mozes vyskusas cez live cd a potom si ho nainstalujes. Napr. taky Linux mint je velmi uzivatelsky privetivy.
  10. Treba to tam zaviest
  11. Ja mam mikrotik a tam sa to robi takto. Toto je napr. pre http a https add action=dst-nat chain=dstnat dst-port=80 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.1.101 to-ports=80 add action=dst-nat chain=dstnat dst-port=443 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.1.101 to-ports=443
  12. na wan daj 25565 a na hostitela 25566. Malo by to byt tak napr. u mna port 80
  13. Prvy obrazok hovori pod akou IP adresou vystupujes na internete (resp. je to posledny uzol, ktory je pripojeny na verejny internet). Druyh obrazok potvrdzuje, ze ta IP adresa naozaj patri tebe, cize podmienka verejnej IP je splnena. Treti a stvrty obrazok hovori o tom, ze si skenoval port 80 a dalsie prednastavene porty v zozname (ako napr. ftp, ssh atd ...) Piaty obr. hovori o tom, ze scan dopadol tak, ze vsetky testovane porty su zavrete. siesty obr. hovori o tom, ze aj port 25565 je zavrety Dalsie obr. 7-8 hovoria, ze mas nastaveny port, ktory prelozi packety z LAN IP adresy 192.168.1.11 na verejnu WAN adresu (resp. rozhranie). Na tom porte ti ale musi aj nieco pocuvat, cize daj len jeden port nie rozhranie napr. 25565 a 25566 a potom vyskusaj preverit port
  14. Ano vsetkemu som do detailu porozumel Vymenit za novy box
  15. Najprv prever ci mas na 100% verejnu IP, lebo v istom case telekom prideloval niekomu IP adresy z rozsahu 100.64.../10 co je CGN a tieto IP adresy nie su verejne. Ak mas urcite verejnu IP, napr. preverit si to mozes tu https://whatismyipaddress.com/ a taku istu musis mat aj na modeme v casti WAN. Ak zistis, ze mas na 100% verejnu IP, tak potom je to uz len v namapovani konkretneho portu na IP adresu. Telekom podla mna urcite zakaznikom nijake porty nezatvara. Ked som mal este orange DSL, tak som sa snad mesiac trapil, preco mi nefunguje z vonka web port 80. Vsetko mi fungovalo dobre, ale port 80 nie. A web sa patri mat na porte 80, lebo na inom porte to je take skarede, pisat do www adresy aj port. Az som potom dosiel na to, ze orange jednoducho vsetkym zakaznikom zavrej port, pretoze na ich modemy sa logovali booti a prestavovali im rozne nastavenia ako su DNS adresy atd ... Nevedeli si stym poradit, tak zavreli port 80.