Yönelticiniz NAT ( ağ adres çevirisi) yapıyor gibi görünüyor). Bu, yönlendiricinizin DHCP (örneğin 172.16.12.34) kullanarak öğrenilmiş bir WAN IP'sine ve tam bir iç ağa sahip olduğu anlamına gelir. Dahili ağ için IP'leri 192.168.0.100-192.168.0.110 olarak yapılandırdınız. Bilgisayarınız WAN'a bir paket gönderdiğinde, yönlendirici paketi iletir ve gönderen adresini kendi WAN adresiyle değiştirir. Paketin alıcısı paketin bilgisayarınızdan geldiğini görmeyecek, yönlendiriciden bir paket görecek ve yönlendiriciyle konuştuğunu düşünecektir. Alıcı bir cevap gönderirse, yönlendirici NAT tablosuna bakar, bu cevap paketinin bilgisayarınız için olduğunu görür ve paketi size iletir. Bu, giden bağlantılar için gayet iyi çalışır, çünkü yönlendirici paket hedefini NAT tablosunda bulur.
Bilgisayarınızdaki dosya paylaşımlarına artık erişemediğinizi gözlemlemekle ilgili olarak: dosya paylaşımına erişim - yönlendirici açısından - gelen bir bağlantıdır. Yukarıda belirtildiği gibi bu çalışmıyor.
Yönlendiricinizde DHCP'yi devre dışı bıraktıysanız, bilgisayarınızın IP almadığını gözlemlemekle ilgili: yönlendiricinizde DHCP etkinleştirildiğinde, yönlendiricinizden bir IP aldınız ve bu IP iç ağ içindi. Yönlendiricideki DHCP'yi devre dışı bıraktıysanız, yönlendirici artık size bir IP adresi vermez. WAN'dan bir IP adresi almazsınız, çünkü bu yönlendirici üzerindeki NAT tarafından engellenir. Yönlendirici WAN ve dahili ağın farklı ağlar olduğunu bilir, bu nedenle DHCP'yi engellemesi gerekir.
Bu bir güvenlik duvarı sorunu değildir, yönlendiricideki güvenlik duvarını kapatmaya yardımcı olmaz. Yapmanız gerekenler aşağıdaki seçeneklerden biridir:
- Yönlendiriciyi, bilgisayarınız açıkta bulunan bir ana bilgisayar olacak şekilde yapılandırın. Bu, yönlendiricinin, maruz kalan ana bilgisayara eşleşen bir NAT tablosu girişi olmayan herhangi bir paketi ileteceği anlamına gelir.
- Yönlendiriciyi bağlantı noktası iletmeyi sağlayacak şekilde yapılandırın. Bu, açık ana bilgisayar gibidir, ancak tüm bağlantı noktaları için değil, yalnızca gerekli bağlantı noktaları için. Bu, maruz kalan ana bilgisayardan daha güvenli.
- Yönelticiyi NAT yapmamak için değil, köprü modunda / köprü modunda çalışmak üzere yapılandırın. Köprüleme modunda, yönlendirici HUB veya anahtar gibi davranır ve DHCP, NAT, filtreleme ve diğer sihirleri gerçekleştirmez.
- Historystamp'ın dediği gibi, odanızdaki tüm bilgisayarları yönlendiricinizin arkasına koyabilirsiniz. Bu durumda, odanız kendi şebekenize tam erişime sahip olacaktır, ancak WAN'daki bilgisayarlar yerel ağınıza erişemez.
Ve sonuncusu ama en az değil: çok az ağ bilgisine sahipseniz, lütfen ağa yönlendiriciler eklemeden önce yerel yöneticinize sormayı düşünün. Yanlış yapıyorsanız ve yönlendiricileriniz DHCP sunucunuz WAN'a bağlıysa, WAN'da IP'yi keseceksiniz.
telnet computer2name 445
.