Post by Jouko HolopainenMistä se ISP tietää onko verkon minun päässä reitittävä purkki vai
siltaava purkki+tietokone?
Siitä, että se laite toimii eri tavalla. Kun operaattorin reititin
haluaa lähettää paketin asiakkaan koneelle. Jos välissä oleva laite on
silta, niin se reititin lähettää ensin ARP-kyselyn broadcastina
(olettaen, että sillä ei vielä ole tuota kyselyn vastausta
cachetettuna), johon asiakkaan kone vastaa ethernettikorttinsa
HW-osoitteella, jonka jälkeen reititin lähettää tuon datansa tuonne
saamaansa ethernet-osoitteeseen. (Siis tuo ei ole IP-osoite)
Jos välissä taas on reititin, niin operaattorin reitittimen pitää
tietää asia, ja asiakkaalle jutellessaan se ei edes yritä jutella
asiakkaan koneen kanssa suoraan vaan ihan tietoisesti kommunikoi tuon
välissä olevan reitittimen kanssa, joka sitten tekee sille saamalleen
datalle jotakin (toivottavasti lähettää sille asiakkaan koneelle
sanoin kuin tapahtui tuossa siltaavassa esimerkissä - ensin
selvitetään HW-osoite jne.)
Reitittävässä modessa tuolla DSL-rasialla on oma IP, joka on eri kuin
sillä asiakkaan koneella oleva, ja asiakkaan koneen
reititysmäärittelyissä oletusgw:ksi on määritelty se DSL-rasia, kun
sillattuna tuo oletusyhdyskäytävä on joku ISP:n tiloissa sijaitseva
laite.
Post by Jouko HolopainenEikös suurimman osan adsl modemien "reitittävä" tila tarkoita NATPia?
Jolloin ero madoille on radikaali.
AInakin kaikissa muutamassa laitemallissa, jota itse olen ihmetellyt,
niin niissä on ollut mahdollisuus reititykseen, jonka päälle sitten on
vielä olemassa NATtaus ja sitten vaihtoehtona noiden lisäksi on ollut
siltausmahdollisuus.
Ja sitten jossain vehkeessä oli myös sellainen kummallinen
half-bridged -tilakin, jossa vehje pahoinpiteli pakettia vielä
NATtaustakin enemmän niin, että toiselta puolelta yhteys näytti
sillatulta ja toiselta puolelta se näytti reititetyltä.
Post by Jouko HolopainenLisäksi muistelisin, että siltaavassa tilassa ei joissakin laitteissa
laitteen omaa palomuuria pysty käyttämään, mutta tämä luulo perustuu
hataraan muistikuvaan.
Yleensä ei. Tämä johtuu siitä, että noi palomuurit toimivat yleensä
IP-osoitteiden perusteella, ja silta toimii matalammalla tasolla, eikä
näin ollen yleensä käsittele eikä analysoi IP-osoitteita lainkaan,
joten se ei myöskään suodata niitä.
--
Arzka oh3mqu+***@hyper.fi - En halua follareita mailina
1. Valitse sopiva paikka, ei ihmisten tai rakennusten lahella, jossa
paukku voi aiheuttaa hairiota. - Iso-Kiinalaisen kayttoohje