» | Казахстанский Бухгалтерский форум www.balans.kz | Внимание Мегалайнерам! |
|
Показать сообщения: Начиная со старых .::. Начиная с новых |
Автор: | temu4in |
Добавлено: | #1  Чт Май 14, 2009 07:09:45 |
Заголовок сообщения: | Внимание Мегалайнерам! |
Доброе утро! Кто пользуется Мегалайном , должны обратить внимание на настройки своего модема!!!! если он настроен как роутер (в сущности работает как прокси сервер ), то сам модем надо настраивать . То есть в настройках NAT (Network adrees translation) обязательно прописать переадресацию портов на внутренний айпишник компа, с которого отправляется СОНО. Хотя пишут некоторые форумчане только 2 порта, но я сделал на всякий пожарный все те порты, котрые указаны на САЛЫКЕ. TCP8083, TCP2809, TCP80, TCP443, TCP9100-9110, TCP9401-9403 модемы Zuxel 660 RU и Linksys работают нормально. только после настройки портов статус "отправлен" стал. Добавлено спустя 7 минут 5 секунд: P>S> желательно конечно чтоб спец настроил ваш модем, либо если сами умеете то вперед!!! Успехов!!! :) Настройки на разных модемах выглядят поразному но при нектором знании английского разобраться можно. Добавлено спустя 2 минуты 1 секунду: могу разместить скриншот Linksysa ,если нужно комуто |
Автор: | XMAxbIt |
Добавлено: | #2  Чт Май 14, 2009 07:22:44 |
Заголовок сообщения: | |
уже чтолибо настраивать и перенастраивать не советую, так как сроки поджимают, берите на дискеты и в налоговую, там хоть зарегистрируют вас |
Автор: | temu4in |
Добавлено: | #3  Чт Май 14, 2009 07:24:11 |
Заголовок сообщения: | |
да со сроками поджимает согласен!!! :%): |
Автор: | XMAxbIt |
Добавлено: | #4  Чт Май 14, 2009 07:28:34 |
Заголовок сообщения: | |
P.S. Для непонятлевых, У ВСЕХ МОДЕМОВ ПОДКЛЮЧЁННЫХ ЧЕРЕЗ USB порты открывать НЕ нужно! |
Автор: | temu4in |
Добавлено: | #5  Чт Май 14, 2009 07:33:18 |
Заголовок сообщения: | |
XMAxbIt спасибо за уточнение!!! :) |
Автор: | Yurken |
Добавлено: | #6  Чт Май 14, 2009 07:35:13 |
Заголовок сообщения: | |
А если в сетке к примеру 5 компов и отовсюду отправляют формы, то в переадресацию на каждый ip надо делать? Получается 5 вышеприведенных кусков, но на разные адреса? И еще вопрос, если ip не статические, тогда как? Нельзя разве указать ip модема? |
Автор: | XMAxbIt |
Добавлено: | #7  Чт Май 14, 2009 07:44:07 |
Заголовок сообщения: | |
так он у всех динамический, просто в настроках модема порты делаешь и всё, автоматически на всех компах в соединение по локалке откроется доступ |
Автор: | Yurken |
Добавлено: | #8  Чт Май 14, 2009 07:47:49 |
Заголовок сообщения: | |
А вверху на скрине ip чей? |
Автор: | temu4in |
Добавлено: | #9  Чт Май 14, 2009 07:54:42 |
Заголовок сообщения: | |
наскрине Айпишник внутренний котрый роутер присвоил компутеру в сетке локальной Добавлено спустя 6 минут 6 секунд: А если в сетке к примеру 5 компов то можно диапазоны портов выделить для каждого компа всетке, [/img] |
Автор: | Yurken | ||
Добавлено: | #10  Чт Май 14, 2009 08:01:54 | ||
Заголовок сообщения: | |||
Ну тогда повторю свой вопрос выше. p.s. Может я чего не так объясняю? Добавлено спустя 1 минуту 8 секунд: а, вот теперь понятно. Спасибо! |
Автор: | temu4in |
Добавлено: | #11  Чт Май 14, 2009 08:19:55 |
Заголовок сообщения: | |
http://forum.tomsknet.ru/f/?q=t:2742:1&mid=28268#m28268 вот подробно разбирают настройки ната вам наверно подойдет один ко многим но сразу говорю ,я сам так не пробовал. уменя несколко компов в сетке но толькона одном СОНО. у вас какой Роутер? 04:02 25.05.08 DarkneZZ + Добавление к пункту 4) P.s. Для того, чтобы разобраться с тем что мешает NAT нормально транслировать адреса, достаточно включить логику и пройтись ещё раз по настройкам Firewall, NAT, Remote Management... А так же, если требуется трансляция только одного адреса, то можно попробовать использовать вместо SUA, Full Feature NAT со следующими параметрами : Type : One-to-One (1-1) Local IP Begin : <IP> Global IP Begin : <IP> либо Many-to-One (m-1) Type : One-to-One (1-1) Local IP Begin : <IP> Local IP Begin : <IP> Global IP Begin : <IP> к сведению (выдержка из мануала) Пункт "SUA Only" (Single User Account) - используется в случае, если WAN-интерфейс имеет 1 IP-адрес. Пункт "Full Feature" применяется, когда WAN-интерфейс имеет несколько адресов. Настройки SUA Only NAT разрешают задать до 11 виртуальных серверов. Настройки Full Feature NAT позволяют задать до 10 правил NAT. В каждом правиле можно указать тип NAT ("One to one", "Many to one", "Many to many overload", "Many to many no overload" и "Server"). * Тип "One to one" сопоставляет один внешний IP-адрес с одним внутренним * Тип "Many to one" сопоставляет диапазон внутренних IP-адресов с одним внешним IP-адресом * Тип "Many to many overload" позволяет сопоставить несколько внешних IP-адресов нескольким внутренним IP-адресам для распределения нагрузки между ними. * Тип "Many to many no overload" работает также как и "One to One", но указываются диапазоны внешних и внутренних IP-адресов, при этом диапазоны должны быть равными * Тип "Server" работает также как и "One to one", но позволяет задать диапазон используемых портов |
Автор: | .det |
Добавлено: | #12  Чт Май 14, 2009 22:35:44 |
Заголовок сообщения: | |
Думаю, тема больше касается тех, кто использует встроенный в модем Firewall. Через Zyxel 660-й отправка отчетов работает нормально. Порты открывал только в Kerio, через NAT которого раздается инет в локалке. D-Link 5200 через Ethernet раздает инет в другой конторе - тоже все уходит без дополнительной настройки. Хотя, спорить не буду - uTorrent у меня работает через Virtual Server. |
Автор: | Solitary | ||
Добавлено: | #13  Чт Май 14, 2009 22:48:03 | ||
Заголовок сообщения: | |||
теперь понимаю в связи с чем у меня в офисе возникли проблемы со связью.. Firewall, как таковой отсутствует.. однако, выяснила для себя, что он может быть встроенным в модем.. может эт моя ситуация.. посмотрю завтра какой у нас D-Link.. |
Автор: | temu4in |
Добавлено: | #14  Пт Май 15, 2009 03:38:39 |
Заголовок сообщения: | |
.det все зависит от того в каком режиме уВас работает модем как роутер либо в режиме бриджа . Вышенаписанное все касается режима роутера. если бридж, то не должно возникать проблем,наверно так у вас и настроено. а если роутер, то надо смотреть конечно,что там настроено в NAte. Добавлено спустя 7 минут 27 секунд: Kiren Member В режиме роутера доступно большее количество сервисов. Настройка модема производится в идеале один раз и подключенный(е) к модему ПК в настройке не нуждаются. Так же в режиме роутера вам доступен встроенный фаервол, что позволяет снизить нагрузку на его софтовый вариант. Шейперы, QoS и пр. Пароль-логин на PPPoE соединение из модема сложнее вытащить. Режим бриджа все вышеперечисленное не позволяет, но при некотором специфическом методе включения, когда сам роутер что то не позволяет реализовать, то он оказывается незаменим. В остальных же случаях я бы советовал применять режим роутера. Добавлено спустя 2 минуты 39 секунд: Если ничего не получается, прочтите наконец, инструкцию. Закон Мерфи. успехов. :roll: Добавлено спустя 8 минут 22 секунды: .det да кстати торрент может служить индикатором, хотя он может через Upnp открывать себе порты, от настроек зависит. первое время приходилось ручками прописывать порт, а потом уже не помню как, сделал автоматом. кстати в роутерах есть режим галочкой ставится использовать Upnp, только СОНО врядли умеет это использовать. могу ошибаться... |
Автор: | westmann | ||
Добавлено: | #15  Пт Май 15, 2009 05:38:06 | ||
Заголовок сообщения: | |||
UPnP в клиенте нет. А жаль. Может, кто закинет разрабам идею, как к примеру в UPNPLib: http://www.sbbi.net/site/upnp/ Добавлено спустя 8 минут 3 секунды:
Это зависит от фич модема. Модем топикстартера так не умеет, как и мой TP-Link (нельзят указать диапазону адресов или несеколько адресов для одного правила). Надо присваивать статические адреса для компов с СОНО вне пула DHCP или привязывать адрес к MAC. И порты придется прописывать вручную ко всем нужным адресам. Ограничение на число правил - макс. 14. D-Link'и и с 2 дурью могут маяться. |
Автор: | temu4in | ||
Добавлено: | #16  Пт Май 15, 2009 07:59:00 | ||
Заголовок сообщения: | |||
да насчет Upnp было хорошо.. учитывая что не все могут , да и не должны возиться с настройками...бухи и так все нервные а системотехников не хватает. Ладно если большая организация. Многие Ипшки сами и отправляют формы либо бухи небольших организаций.
получается Зюхель рулит? там внастройках можно и сервак настроить не один со своим диапазоном , и правила настроить разных типов,но тоже ограниченное кол-во насчет статических адресов понятно... а адрес к МАС - это как? Мас адрес сетевухи гдето прописать?а где? Добавлено спустя 2 минуты 16 секунд: * Тип "Server" работает также как и "One to one", но позволяет задать диапазон используемых портов |
Автор: | temu4in |
Добавлено: | #17  Пт Май 15, 2009 09:12:19 |
Заголовок сообщения: | |
я тут потестил Zuxel660 ru. для неcкольких компов работает режим * Тип "Many to one" . режим * Тип "Server" не работает, хотя все порты прописал, дальше не разбирался. |
Автор: | Граур Станислав |
Добавлено: | #18  Пт Май 15, 2009 09:45:13 |
Заголовок сообщения: | |
Что-то я не пойму. Насколько я знаю SONO НЕ слушает никакие порты, а САМ ходит на порты которые привел в первом сообщении топикпастер. Это значит что если в модеме есть и работает NAT, то никаких телодвижений на предмет маппинга портов делать не нужно. В отличии от SONO uTorrent слушает один порт (он описан в его настройках). И хотя uTorrent умеет uPnp -- ему желательно для этого порта сделать маппинг. У меня D-LINK DSL-2600. Сконфигурен как роутер. Нат поднят в настройках по умолчанию. upnp -- включен. С момента установки СОНО все заработало само, без шаманских танцев. P.S. D-LINK рулит 8))) |
Автор: | NetGhost | ||
Добавлено: | #19  Пт Май 15, 2009 15:54:19 | ||
Заголовок сообщения: | Re: Внимание Мегалайнерам! | ||
Уважаемый, вам что заняться больше нечем? Не нужно вводить в заблуждение людей? У меня модем Zyxel 660 на работе, дома и у друзей. И все отлично работает без настройки NAT. Сейчас статус "Отправлен". Жду уведомлений :) |
Автор: | NetGhost |
Добавлено: | #20  Пт Май 15, 2009 17:14:48 |
Заголовок сообщения: | |
Уведомления получены. Правда зашел сначала в КН и там сделал проверку на ошибки и сохранил. Статус сразу стал принята. Потом получил уведомления в программе. Версия 3.42 Настройки: Тип подключения:RMI Адрес сервера: corbaloc:iiop:sono.salyk.kz Порт: 9100 Имя узла СОНО на сервере: cell/clusters/sonoCluster/sono Использовать SSL: галочку убрать. |
Автор: | temu4in | ||||
Добавлено: | #21  Пт Май 15, 2009 22:11:20 | ||||
Заголовок сообщения: | Re: Внимание Мегалайнерам! | ||||
я бы и с бубном бы танцевал, лишь бы уведомления пришли. может я и заблуждался но главное результат есть. а как СОНО работает,я толком и не понял... если вы все знаете, так написали бы раньше... мы бы не мучались :%): |
Автор: | westmann | ||||
Добавлено: | #22  Пт Май 15, 2009 22:20:13 | ||||
Заголовок сообщения: | |||||
На многих модемах в разделе DHCP можно привязать IP конкретного компьютера к MAC. Чтобы он всегда давал один и тот же адрес. Конкретно см. мануал модема. Добавлено спустя 7 минут 44 секунды:
А причем тут то, что слушает СОНО или не слушает? Мы открываем порт. В модемах обычно нельзя выбирать в каком направлении, порты открываются (или не открываются) в обоих направлениях. В данной ситуации неважно кто инициализирует соединение. UPnP позволил бы автоматизировать процесс открытия портов нужных СОНО на текущую сессию. |
Автор: | temu4in | ||
Добавлено: | #23  Пт Май 15, 2009 23:44:48 | ||
Заголовок сообщения: | |||
вполне могу ошибаться... после этих мучений готов не только на шаманские танцы :D уведомления получил :Yahoo!: Добавлено спустя 2 минуты: Спасибо ВСЕМ за участие!!!! :beer: :bayan: |
Автор: | samserg |
Добавлено: | #24  Сб Май 16, 2009 14:37:24 |
Заголовок сообщения: | |
как руководитель ИТ службы заявляю что по настройке NAT и прочей лабуды в модемах полная чушь!!!!!!!!!!!!! если у вас работает интернет, не важно через USB подключен модем или нет, то для работы с СОНО никаких портов дополнительно в модеме открывать не нужно, с технической точки зрения такое предложение можно рассматривать как провокацию для всех мегалайнеров, так как ваши порты будут открыты и доступ из вне абсолютно прозрачным по этим портам, небольшой скан портов и мозги и вирусы и трояны у вас на компе |
Автор: | westmann |
Добавлено: | #25  Сб Май 16, 2009 15:52:19 |
Заголовок сообщения: | |
- "На всякого мудреца довольно простоты" (с) Древние - RTFM (с) The Internet Community Не нужно быть вундеркиндом в третьем поколении, чтобы понять, что NAT и firewall в разных модемах реализованы по-разному, более того, в одной модели модема с разными версиями hardware и разными прошивками это может осуществляться по-разному. Плюс настройки требуемые разными провайдерами и корпоративные стандарты внутренней безопасности. На многих модемах по умолчанию запрещено высовывать наружу порты в диапазоне свыше номера 1024. На некоторых модемах открыты лишь стандартные порты типа 80, 443 и т.п. Все это требует ручками всквозную открывать порт. Опять же, легко проверить сейчас, когда напряжение этих дней и загрузка серверов спAли, удалить правила из модема и сделать попытку синхронизации с сервером. И убедиться наглядно, что теория суха и вечно зелено древо жизни. |
Автор: | samserg | ||
Добавлено: | #26  Сб Май 16, 2009 16:48:23 | ||
Заголовок сообщения: | |||
to westmann поэтому и не нужно путать NAT с FairWall не морочьте голову бухгалтерам для СОНО не нужен маппинг на локальные порты , мой ответ написан исходя из первого сообщения в этой ветке., а файрвол он и в африке остается им же ps проверено на 7 моделях модемов, на трех провайдерах, и по меньшей мере около 20 разных компаний от форм с пустышками до крупной компании с толстыми формами отчетности
этим сообщением вы все о себе и сказали, причем не с лучшей стороны............... |
Автор: | westmann | ||
Добавлено: | #27  Сб Май 16, 2009 17:47:00 | ||
Заголовок сообщения: | |||
Ситуайен таки хочут, как мадам Грицацуева, всегда оставить последнее слово в споре, когда воспроизводимые доказательства кончились? Ситуайен, мне глубоко начхать с высокой колокольни, что вы обо мне или о себе думаете. Напоследок: учите матчасть, RFC и мануалы. ЗЫ Можете продолжать флейм для благодарных слушателей. И оставить себе последнее слово. |
Автор: | temu4in | ||
Добавлено: | #28  Сб Май 16, 2009 18:34:57 | ||
Заголовок сообщения: | |||
от KnowledgeBase (zyxel.ru) [knowledgeBase@zyxel.ru] Поступил ответ на Ваш запрос в службу технической поддержки Тема: Настройка NAT для программы СОНО Настройка NAT для программы СОНО temu4in 15.05.2009 20:28 Надо ли настраивать Нат для работы программы СОНО? у меня несколько компьютеров в локальной сети и пришлось настраивать NAT. а люди говорят, что уних и без настройки работает спокойно. кто Прав? Шойтова Галина Юрьевна 16.05.2009 09:13 Добрый день При работе модема в режиме роутера действительно необходимо делать проброс портов. Полный список портов необходимо уточнить в техподдержке программы. Уточните, пожалуйста, модель устройства. С уважением, Шойтова Галина Юрьевна temu4in 16.05.2009 16:24 Zuxel P660RU EE вот так вот :pardon: может и они ошибаются...истина где то рядом может я чтото упустил в вопросе? Добавлено спустя 6 минут 3 секунды:
Аллах видит, что не хотел никого провоцировать :pardon: ...а хотел помочь себе и другим ))) |
Автор: | .det |
Добавлено: | #29  Сб Май 16, 2009 22:14:56 |
Заголовок сообщения: | |
Я полностью согласен с westmann в том, что все модели разные, и инструкция может быть полезна. Но первое сообщение должно было носить рекоммендательный характер, чтобы не подымать паники среди населения и не вызывать таких обильных споров. Мол, "если у вас ну вообще никак и ни с какими настройками не работает - проверьте следующий вариант". И то в последнюю очередь, после программных фаерволов и антивирусов. |
Автор: | serik_s |
Добавлено: | #30  Сб Май 16, 2009 23:19:53 |
Заголовок сообщения: | |
На работе стоит Linksys 4-портовый, отправляем с двух, иногда с трех ПК. При правильных настройках доступа на сервер СОНО все работает ОК. Отчеты сданы, уведы получены. Дома D-link 4-портовый с Wi-Fi - тоже все нормально. Так что все эти заморочки с настройкой модема, по-моему, излишни. |
Автор: | Игорь Янковский | ||
Добавлено: | #31  Вс Май 17, 2009 01:57:11 | ||
Заголовок сообщения: | Re: Внимание Мегалайнерам! | ||
Граждане, учите матчасть хоть немного. Роутер - это по-русски маршрутизатор Прокси - просто транзитный веб-сервер (трансляция http порта) NAT (для Мегалайна = PAT) - трансляция портов. Автор топика смешал разные термины в одну кучу и хочет все это настроить. А настраивать ничего не нужно, т.к. СОНО - это клиентская программа и она не является сервером ни для одного сервиса. Кто не верит - читайте netstat -na или tcpview от Марка Руссиновича. А у мегалайнеров по умолчанию либо чистый инет через pppoe, либо такой же чистый NAT aka PAT. Тему можно закрывать и читать только меня :) Вот такой я скромный |
Автор: | Phantis | ||
Добавлено: | #32  Вс Май 17, 2009 02:24:37 | ||
Заголовок сообщения: | |||
+100, иначе не позавидуешь казтелекому.... :-) Аське порт, ишаку порт... и все в модеме и по инструкции :-) Блин что только наш чел не предумает, чтобы цели добиться...любыми способами.. Задорнова вспоминаешь :-) Сонька, по сетевуму функционалу, не сложней простого пинга на порт, есть адрес, порт... все ... телнет круче будет :-) Понтов добавляет SSL шифрование но и его можно вручную отключить :-) Остается ключ клиента и ячейка на серваке. Все... И такие замарочки ГОСТ, RSA... Ну понятно чтобы запрос идентифицировать... Все работает, главное чтобы серваки стояли :-) |
Автор: | temu4in |
Добавлено: | #33  Вт Май 19, 2009 07:24:03 |
Заголовок сообщения: | |
Добрый день! Должен принести извинения резидентам и нерезидентам Баланса, за дезинформацию. Проверил, действительно СОНО работает и при предыдущих настройках. Действительно клиентское приложение и не требует открытия портов, как другие сервера. Как говорится, бес попутал. :pardon: Совпало просто по времени, но не являлось причиной связи с сервером открытие портов. Просто сервер подняли. :) |
Автор: | kereyt |
Добавлено: | #34  Чт Май 21, 2009 13:48:22 |
Заголовок сообщения: | |
у меня Мегалайн, модем TP-LINK W9820G, раздаю инет себе еще на ноут. PPPOE, NAT не настраивал, СОНО работает! |