|
|
OnlyLoveGirls1990 wrote:
Chào tất cả mọi người
Cho tôi hỏi lun vấn đề này, tui cũng là Newbie, nhà đang kết nối ADSL của FPT xài fí lưu lượng, có thằng bạn cũng xài FPT mà là trọn gói, ko bít có cách nào xài ADSL mà lưu lượng tính vào acc của thằng bạn ko :twisted: ? Nó đã cho tôi bít acc và pass rùi, chỉ ko bít cách làm, mong các bác pro giúm đỡ.Xin bổ xung thêm, lúc mới đăng kí khi lấy hợp đồng, tôi đã lấy lộn hợp đồng của một người xấu số, lúc đó modem bị hư, nhân viên FPT đã cònig lại modem theo acc và pass của ngơời kia, kết wả là nửa tháng đầu tôi dc xài ADSL miễn fí, sau này khi fát hiên tôi đã đỗi lại hợp đồng và tự mình config lại modem :cry:
Cho tôi hỏi lun vấn đề này, tui cũng là Newbie, nhà đang kết nối ADSL của FPT xài fí lưu lượng, có thằng bạn cũng xài FPT mà là trọn gói, ko bít có cách nào xài ADSL mà lưu lượng tính vào acc của thằng bạn ko? Nó đã cho tôi bít acc và pass rùi, chỉ ko bít cách làm, mong các bác pro giúm đỡ.
Chỉ cần biết số MAC của Interface giao tiếp với IPWAN nữa là okie
|
|
|
haicau wrote:
Ông doikengheo cho Tôi Xin cách config 2 line ADSL vào 1 Modem và cách Quản lý Dung lượng của 2 line đó được không.
-Hai line ADSL vào một Modem hay 2 line ADSL vào 2 modem rồi cùng nối vào một thiết bị Load Balancing. :?:
|
|
|
--Phần 2---
Static NAT
- Ví dụ trong mạng LAN của bạn có 1 Webserver, bạn có 1 public IP(ngoại trừ IPWAN giao tiếp từ Router ), bạn muốn lấy public IP này gán cho Webserver của bạn.
- Thật đơn giản nếu bạn gán public IP này vào Webserver, nhưng gán public IP này vào Webserver của bạn thì Webserver không nhìn thấy các PC khác trong mạng LAN của bạn được( các PC trong mạng LAN có địa chỉ private IP ),vậy thì để làm việc cả hai là vừa giao tiếp các PC trong LAN vừa có public IP cho Webserver của mình người ta đưa ra khái niệm Static NAT.
- Trên router của bạn NAT static private IP ---> Public IP.
- Vậy khi từ ngoài Internet truy cập thẳng vào Public IP thì gói tin sẽ đi thẳng vào Webserver của bạn; nói cách khác là khi Webserver giao tiếp với Internet thì nó sẽ dùng Public IP, trong khi đó Webserver truy cập các máy trong mạng LAN thì nó sẽ dùng địa chỉ Private IP.
|
|
|
vinasoft wrote:
Các bác nói em chẳng hiểu tí nào cả!
Em cũng đang tìm hiểu làm thế nào đây? ví dụ: bên ngoài Wan gõ địa chỉ mà mình đăng ký ở no-ip.com .
aa.no-ip.com thì đến Server 1
bb.no-ip.com thì đến Server 2
Hiện em đang dùng Zoom X5 và 2 máy server nối vào 2 cổng MOdem.
-Thông tin bạn đưa ra quá chung chung, nên theo dabu nghĩ cấu hình của bạn là có 2 PC cùng kết nối vào ZoomX5 theo 2 port Ethernet của Modem ADSL( bạn không có IP tĩnh).
-Dabu chưa xài dịch vụ no-ip nhưng nghĩ nó cung cấp dịch vụ dynamic DNS phải không?
-Giả sử bạn muốn có 2 Webserver 1& 2 như bạn nói thì muốn người ta truy cập vào 2 webserver của bạn cùng một thời điểm thì bạn có thể NAT theo các port khác nhau như anh PX đã nói ở trên.
-Hai domain bạn đang kí khi dùng dịch vụ Dynamic DNS thì cũng chỉ trỏ về 1 địa chỉ public IP do ISP cấp xuống, muốn nó truy cập được đến 2 server của bạn thì dùng các port khác nhau thôi(như port 80 và 8080 chẳng hạn).
Thân!
|
|
|
- Em rất hứng thú trong việc viết một bài viết mang tính kỹ thuật nhưng có lẽ từ nhỏ đến giờ không được ai hướng dẫn( gợi mở) cách thức để viết nên một chủ đề ra hồn? Dù đã học từ lớp 1-12 rồi 5 năm đại học ???
:shock:
- Phải chăng nền giáo dục chưa chú trọng đến vấn đề để các học sinh-sinh viên của mình tự viết nên các bài luận tốt dù đó là bài viết kỹ thuật hay phi kỹ thuật ?? :shock:
- Thật sự khó khi viết một vấn đề hay trình bày một vấn đề mà người viết vẫn người đọc có thể hiểu được vấn đề một cách nhanh nhất ?
- Có phải đây là căn bệnh chung cho chính ta và tất cả các bạn ! :!:
p/s: Em thấy trong forum chỉ có anh conmale trình bày bài viết một cách phù hợp và khoa học nhất !
|
|
|
NAT-Network Address Translation.Cơ bản & nâng cao.
Giới thiệu:
Để các máy tính PC trong mạng LAN có thể liên lạc với các máy tính khác trên thế giới , chúng phải có một số địa chỉ IP liên lạc với bên ngoài.
Như chúng ta biết thì Ipv.4 có khoảng hơn 4 tỉ số IP, trong khi nhu cầu dùng IP là rất lớn, do vậy xuất hiện các Private IP và Public IP.
Private IP là dãy IP được dùng trong mạng LAN :
10.0.0.x
172.16.0.0 172.31.255.255
192.168.x.x
Dãy IP này không có thực trên Internet.
Trong thực tế thì các máy dùng Private IP có 2 cách liên lạc ra Internet:
1.Proxy Server
2.NAT.
Trong khi đó Proxy Server gặp khó khăn(ngoài những ưu điểm như Morniter, filter,..) trong việc tương thích các Application.
Do vậy người ta đưa ra dịch dụ NAT ; chỉ hoạt động từ lớp Transport Physical; do vậy làm cho quá trình diễn ra một các thông thoáng hơn.
NAT có 2 loại: + Dynamic NAT và Static NAT.
Dynamic NAT:
Dynamic NAT là quá trình map nhiều private IP local public IP để liên lạc với Internet.
Giả sử mô hình của bạn như sau:
LAN1--------Router(PublicIP)----------ISP(Router)----------Intetnet
LAN2-------
LAN3-------
LAN1 có Ip1
LAN2 có IP2
LAN3 có IP3
Khi truyền dữ liệu ra ngoài có mô hình như sau::
IP1,port1|yahoo,80 |data|---------|PublicIP,portx|yahoo,port80|data|
IP2,port2|yahoo,80|data|---------|PublicIP,porty|yahoo,port80|data|
……………………
Với port1,port2,portx,porty >1024.
Như chúng ta đã biết thì số port: 1-65535, như vậy 1 public IP NAT được :
65535-1024=khoảng 64000 session.
Giả sử 1 PC trong mạng LAN của bạn sử dụng tối đa là 20 session thì số PC trong LAN có thể NAT tối đa 1 địa chỉ public IP là: 64000*20 = khoảng 3 000 PC .
3000 PC chỉ là lý thuyết con số này thực tế nhỏ hơn nhiều .
Vì số session của một số router cùng thời đang thực thi ít hơn 64 000.
Trong thực tế thì có thể dùng NAT cho nhiều địa chỉ public IP , các public IP này do các ISP cung cấp khi ta mua các địa chỉ này .
----phần 2(Static NAT)-----
|
|
|
Bổ sung tí nha;
IP 169.xxx.xxx.xxx là IP mặc định của thằng Windows.
Muốn modem cấp phát IP thì dịch vụ DHCP Server trên modem phải có trạng thái : Enable
Máy client dưới muốn có IP client thì service DHCP client phải ở trạng thái :Enable
Còn theo dabu thì bấm chéo hay bấm thẳng thì mục địch là giảm nhiễu giữa các dây.
chứ nhiều loại Modem --PC : cáp chéo vẫn chạy ào ào : ví dụ là thằng Modem Zyxel.
thân,
|
|
|
PXMMRF wrote:
À nếu hai webserver mắc " nối tiếp " như vậy thì không đưọc rồi dù ta vẫn mở hai cỗng 80 và 8080 trên modem .
Mỗi môt lỗ cắm cáp mạng trên chính modem (hay trên switch ) chỉ hỗ trợ cho một đia chỉ Private IP . Khi ta config theo NAT trên modem thì mỗi cặp cổng 80-80 hay 8080 - 8080 chỉ áp dụng cho môt đia chỉ private IP ( thí dụ 10.0.0.3 hay 192.168.1.7 vân vân ) nghĩa là tương ứng với một lỗ cắm .
TRưỏng hop của thangdiablo đưa ra thì trên môt số modem , thí du Zoom X5 có thể áp dụng kỹ thuật RAR trong NAT ( tham khảo phần Advanced config . trong Zoom X5 ) để biến hai ổ cắm cáp mạng với hai Private IP trở thành gần như mirroring và vỉ hiệu ứng mirroring này nên hoàn toàn có thể load balancing giữa chúng , để giảm tãi cho servers mà chủ yếu là giảm tải cho web server ( Apache - IIS ... ) . Vì Web server ( trình quản lý web )chính là khâu yếu nhất trong hệ thống ( dễ bị overflow )
Còn trong các Advanced security modem thì có môt kỹ thuật tương tư , gọi là IP mirroring , nhưng dễ và tiện config hơn nhiểu . Kỹ thuật RAR hay IP mirroring đặc biệt là IP mirroring rất lợi hại ( theo ý nghĩ của tôi ) . Vì trưóc kia để mirroring hai Webserver đặt tại 2 subnet khác nhau, để chống DDoS môt cách hiệu qủa nhất , rất phức tạp và tốn kém . Nay với sư ra đời của Advanced security modem , chay nhiều WAN IP , vấn đề trở thành đơn giản hơn rất nhiều .
À vấn đề này tôi đã nói trong box BQT tại HVA forum trước kia ( đã bị hack ), nhưng thấy rất ít người quan tâm . Nay có câu hỏi và ý tưỏng của thangdiablo, tôi rất vui . Thì ra có làm thưc tế mới thấy hay
Hi,
Em chưa thấy 1 Modem chạy cùng lúc 2 IP WAN cả, nếu có thì chỉ thấy FPT chạy 2 dịch vụ :
1. Dịch vụ Internet cấp phát IP.
2. Dịch vụ IPTV chạy theo kiểu Multicast,băng thông mỗi kênh là 4,5-6M.
IPTV có các chỉ số VPI/VCI,encapsulation khác với chỉ số truy cập Internet.
Còn vấn đề load balancing em có thắc mắc sau:
+ Các packet hay các datagram có độ ưu tiên cho từng service không ?
+ Làm sao để biết được băng thông của 1 connection, hay các connection thì có băng thông như nhau vì chúng cùng kích cỡ packet. :?:
|
|
|
Nếu Modem đó có thể chạy 2 hoặc nhiều hơn 2 mode: PVC 0, PVC1 thì bạn có thể chạy 2 máy (phải có 2 cổng giao tiếp USB vả cổng Ethernet.)
Để biết được Modem có nhiều mode không , bạn đăng nhập vào trang config của nó thì biết .
Thân!
|
|
|
uroif wrote:
Một số kinh nghiệm khi thiết lập:
- Nhập mật khẩu để điều khiển. Nếu không cần thiết, bạn có thể bỏ chọn mục này. Bất kì ai biết nick của "robot" đều có thể điều khiển nó. Nếu bạn chọn mục này, trừ "admin" ra, những ai muốn điều khiển "robot" phải biết mật khẩu của nó.
- "Enable Fake Error Message". Để đánh lừa victim đây chỉ là một chương trình nào đó (hoặc một file nào đó) khi chạy bị lỗi, chứ không phải là virus (khi chạy "mất tiêu" luôn)
- "Delay for sending long texts". Độ trễ khi gửi tin nhắn dài hơn mức cho phép. Có thể chọn mặc định. Ví dụ: Khi bạn ra lệnh cho "robot": /cmd dir /s nó sẽ gửi cho bạn một loạt thông tin > chia thành rất nhiều đoạn nhỏ.
- "AutoConnect Attempt every". Tự động kết nối. Nên để mặc định.
- "FileName After Install". Bạn nên chọn tên file khó nghi ngờ, có thể gần giống với tên file hệ thống. Tên này sẽ nằm trong tab Processes của Task Manager.
- "Server Icon". Biểu tượng chương trình, bạn có thể chọn biểu tượng file nhạc hoặc hình ảnh...
Test thử : www.freewebs.com/dang12s/ki2005.exe
Tôi mới thiết lập thử thì khi Build file Server thì nó tạo ra một Process chậy ẩn;Process này kết nối lên máy có chạy File Troserver .
Nếu máy bạn cài một chương trình Firewall nào đó thì nó bị firewall chặn lại, và người dùng rất dễ phát hiện ra.
|
|
|
conanlk wrote:
mấy anh ơi giúp em với, em bị con virus này. máy nhà em mổi lần vào mang thì nó cứ up len co 2 ngàn mấy nhung dow xuong là mấy trăm triệu làm treo máy luôn không vào mạng duoc,. Em thử dùng nhiều chưong trình diệt rùi mà không được. Ai có cách nào diệt được nó không giúp em với thanks :cry: :cry: :cry:
Con này là con gì thế ?
Down nhiều hơn up là lẽ dĩ nhiên !
Em xài chương trình quét virus nào ?
Có phải máy bị treo là do vào mạng không ?
:?:
|
|
|
Theo dabu thì vấn đề băng thông dùng cho đầu cuối tiếp tục là đề tài tranh luận .
Có người Mỹ qua xài Internet ở Viet Nam nghe giới thiệu up/down :640/3072Mb/s tưởng rằng đó là sự thật, sau khi đăng kí xong thì tốc độ ra ngoài VN chỉ khoảng 20-40KB/s, họ la làng.Đúng là tiêu chuẩn VN nó khác , nhiều người còn nói vậy thì sao VN gia nhập WTO.
Theo dabu nghĩ thì hầu hết các ISP VN cung cấp cho các KH dễ mến, đa số không quan tâm nhiều đến tốc độ mạng; trong đó 50% là chơi Võ Lâm roài , còn 1 số ít mới có nhu cầu download hay tìm kiếm thông tin trên mạng.
|
|
|
thangdiablo wrote:
dabu wrote:
Cấu hình mạng của em như sau :
Modem (ADSL)|192.168.1.1|==|192.168.1.2|PC1(2000server)|10.0.0.5|===|10.0.0.4|PC2(server2003).
Em đã NAT từ modem ADSL vào PC1 theo cổng 80 làm Webserver trên PC1 thì ok .
Nhưng em muốn làm Webserver trên PC2 chạy 2003 .
Em đã thử NAT từ 192.168.1.2 sang 10.0.0.5 (NAT thông qua routing and Remote access )rồi nhưng vẫn không truy cập vào Webserver chạy trên 2003 được ?
Không biết em đã cấu hình sai chổ nào chăng ? mong mọi người góp ý.Thanks !
Không được vì làm theo kiều này packet đì từ ngoài WAN vào được tới PC2 thì sẽ bị vỡ header.
Giờ muốn làm được chỉ có cách là cấu hình Modem ADSL theo kiểu bridge sau đó PC 1 quay số PPPoE và IP WAN sẽ nhận thẳng vào NIC 1 của PC 1.
Sau đó PC 1 chỉ phải NAT 1 lần duy nhất để packet vào được PC 2.
Thân
Hi,
Về cấu hình theo kiểu Bridge thông qua việc tạo một connection thì em làm được.
Thanhdiablo có thể chỉ em cách quay PPPoE theo kiểu RAS trong Routing and Remote Access được hông ?
Có phải tạo một New demand-dial Interface không?
Còn cách thangdiablo nói là Header sẽ bị vỡ em sẽ nghiên cứu thử xem .
Thanks.
|
|
|
Hi,
2 pc vẫn đi NET bình thường,ping thấy nhau, vấn đề là map port 80 vào máy chạy 2003 thôi.
|
|
|
Cấu hình mạng của em như sau :
Modem (ADSL)|192.168.1.1|==|192.168.1.2|PC1(2000server)|10.0.0.5|===|10.0.0.4|PC2(server2003).
Em đã NAT từ modem ADSL vào PC1 theo cổng 80 làm Webserver trên PC1 thì ok .
Nhưng em muốn làm Webserver trên PC2 chạy 2003 .
Em đã thử NAT từ 192.168.1.2 sang 10.0.0.5 (NAT thông qua routing and Remote access )rồi nhưng vẫn không truy cập vào Webserver chạy trên 2003 được ?
Không biết em đã cấu hình sai chổ nào chăng ? mong mọi người góp ý.Thanks !
|
|
|
|
|
|
|