Skocz do zawartości

Rekomendowane odpowiedzi

Opublikowano

Muszę dziecku zablokować możliwość grania w Minecraft. Mam modem Archer C64 oraz Mi 4a gigabit edition jako AP przedłużający sygnał. Jak można zablokować możliwość grania w Minecraft? chciałem zablokować porty ale za chu nie widzę w tym Archerze tej opcji.

Opublikowano
1 godzinę temu, narmiak napisał(a):

Jakie to ma znaczenie? Serio pytam.

Bez publicznego IP od operatora nie odblokujesz portów bo jesteś za tzw CG-NAT (prywatne wewnętrzne IP operatora), mówi się, że jesteś za NAT-em operatora, co np widać na konsolach gdzie pokazuje, że masz NAT 2 czy 3 poziomu, a nie pierwszego lub otwarty.

Opublikowano
3 minuty temu, Smilenium napisał(a):

Bez publicznego IP od operatora nie odblokujesz portów bo jesteś za tzw CG-NAT (prywatne wewnętrzne IP operatora), mówi się, że jesteś za NAT-em operatora, co np widać na konsolach gdzie pokazuje, że masz NAT 2 czy 3 poziomu, a nie pierwszego lub otwarty.

Jest różnica między portem zablokowanym, a NATem wynikającym z braku publicznego IP. Będąc za NATem operatora ciągle masz możliwość nawiązywania połączenia ze swojej sieci na zewnątrz i nic tego nie blokuje. Jeżeli porty są zablokowane, to zazwyczaj robi się to w obu kierunkach i połączenie nie jest możliwe nawet z wewnątrz.
W tym wypadku nie ma to najmniejszego znaczenia.
Porządny router miałby wbudowany firewall, na którym dało by się ustalić odpowiednie reguły, a najlepiej pozwoliłby na zablokowanie wszystkiego dla konkretnych urządzeń i przepuszczanie tylko wcześniej zatwierdzonego ruchu.

Jeżeli dziecko gra na komputerze, to ja bym po prostu w Windowsowym Firewallu zablokował tej aplikacji dostęp do neta. Oczywiście jeżeli popełniono podstawowy błąd czyli dano dziecku admina na komputerze, to taka blokada zostanie wyłączona po 10 minutach googlowania.

Opublikowano
5 minut temu, narmiak napisał(a):

Jest różnica między portem zablokowanym, a NATem wynikającym z braku publicznego IP. Będąc za NATem operatora ciągle masz możliwość nawiązywania połączenia ze swojej sieci na zewnątrz i nic tego nie blokuje. Jeżeli porty są zablokowane, to zazwyczaj robi się to w obu kierunkach i połączenie nie jest możliwe nawet z wewnątrz.
W tym wypadku nie ma to najmniejszego znaczenia.
Porządny router miałby wbudowany firewall, na którym dało by się ustalić odpowiednie reguły, a najlepiej pozwoliłby na zablokowanie wszystkiego dla konkretnych urządzeń i przepuszczanie tylko wcześniej zatwierdzonego ruchu.

Jeżeli dziecko gra na komputerze, to ja bym po prostu w Windowsowym Firewallu zablokował tej aplikacji dostęp do neta. Oczywiście jeżeli popełniono podstawowy błąd czyli dano dziecku admina na komputerze, to taka blokada zostanie wyłączona po 10 minutach googlowania.

Próbowałeś odblokować porty na jakim kolwiek routerze będąc za CG-NAT operatora? Nie porównuj CG-NAT do NAT na każdym routerze!

 

Co to jest CG-NAT?

Opublikowano
28 minut temu, Smilenium napisał(a):

Próbowałeś odblokować porty na jakim kolwiek routerze będąc za CG-NAT operatora? Nie porównuj CG-NAT do NAT na każdym routerze!

Przeczytaj jeszcze raz pierwszy post. Tu nie chodzi o ODBLOKOWANIE czegokolwiek a o ZABLOKOWANIE.

Opublikowano
1 minutę temu, narmiak napisał(a):

Przeczytaj jeszcze raz pierwszy post. Tu nie chodzi o ODBLOKOWANIE czegokolwiek a o ZABLOKOWANIE.

OK. Nie zmienia to faktu, że jak nie możesz odblokować bez publicznego IP to tak samo nie ZABLOKUJE.

 

Myślę, że samo zablokowanie portów nic nie da. Bardziej trzeba by zablokować możliwość łączenia się z serwerami Microsoftu do gry. Niestety na tym routerze autora tematu raczej będzie ciężko bo chyba nie ma takich opcji, poza tym trzeba by znać adresy serwerów. Dalej nie wiem do końca czy bez Publicznego IP jakiekolwiek blokady coś pomogą skoro nie wyjdzie ta blokada na zewnątrz sieci.

 

Publiczne IP daje możliwość grania PC-to-PC i te porty są blokowane lub odblokowywane, a będąc za CG-NAT nie jesteśmy jak w sieci P2P czyli serwery nie widzą bezpośrednio naszego komputera czy naszego routera podłączonego do internetu.

Opublikowano
7 minut temu, Smilenium napisał(a):

OK. Nie zmienia to faktu, że jak nie możesz odblokować bez publicznego IP to tak samo nie ZABLOKUJE.

Jest różnica między NATem, blokowaniem portów i otwieraniem portów.
Brak przekierowania/odblokowania nie oznacza, że port jest zablokowany.

Opublikowano (edytowane)
8 minut temu, narmiak napisał(a):

Jest różnica między NATem, blokowaniem portów i otwieraniem portów.
Brak przekierowania/odblokowania nie oznacza, że port jest zablokowany.

Dalej nie rozumiesz co to jest CG-NAT. Dla przykładu weź smartfona w dowolnej sieci komórkowej, wejdź w informacje o telefonie gdy korzystasz z LTE/5G i zobacz swoje IP w telefonie. Wpisz w przeglądarce w telefonie Mój IP i na 99% będzie inny niż w telefonie. OZnacza to, że z jednego publicznego IP może korzystać 1000 klientów będących za jednym lub kilkoma adresami wewnętrznymi operatora.

 

Żeby przekierować lub odblokować porty router musi być widoczny w sieci zewnętrznej. Przy CG-NAT router nie jest widoczny w sieci, więc tego nie zrobisz, nie ma możliwości sprzętowych. Operator blokuje cały ruch w sieci oprócz dostępu do ogólnych usług jak przeglądanie stron, odbiór/wysyłanie e-maila i dostęp do usług streamingowych. Pozostałe usługi są blokowane na profesjonalnym routerze operatora.

 

Jak masz Publiczne IP jeżeli  routerze nie masz wyłączone odpowiadanie na ping to z smartfona możesz pościć ping do swojego publicznego IP w domu. Jak jesteś za CG-NAT jest to też blokowane bo mógłby serwer operatora uznać za atak DDoS i zablokuje.

 

NP w INEA masz adres widziany w routerze za CG-NAT 100.xxx.xxx.xxx, a publiczny za tym prywatnym adresem 85.xxx.xxx.xxx. 

 

długo P2P często dorzucają połączenia z CG-NAT, a nawet banują bo podejrzewają, że z jednego IP Publicznego jest z połączeń, czego nie ma z Publicznego IP.

Edytowane przez Smilenium
Opublikowano

Chłopie. Jesteś jakimś politykiem czy co? Bo próbujesz odpowiedzieć na pytanie, które w ogóle nie zostało zadane a potem jeszcze próbujesz udowodnić, że masz rację w kwestii A, chociaż zostajesz poprawiony w kwestii B, do której się wcale nie odnosisz.
CG-NAT nie ma najmniejszego znaczenia tu i w ogóle o tym nie rozmawiamy.
A różnica między portem otwartym, zablokowanym i NATem jest taka:
Port otwarty - Osoby z zewnątrz mogą próbować się połączyć z nami, jeżeli nie zainicjujemy połączenia z nimi pierwsi.
NAT - Połączenie z zewnątrz działają, jeżeli to my je zainicjujemy pierwsi, ale nie działają, jeżeli ktoś z zewnątrz próbuje to zrobić.
Port zablokowany - Jakakolwiek komunikacja na danym porcie nie jest możliwa nawet, jeżeli sami próbujemy ją zainicjować.

NAT nie blokuje portów. Firewall blokuje.

Opublikowano (edytowane)
5 godzin temu, narmiak napisał(a):

Chłopie. Jesteś jakimś politykiem czy co? Bo próbujesz odpowiedzieć na pytanie, które w ogóle nie zostało zadane a potem jeszcze próbujesz udowodnić, że masz rację w kwestii A, chociaż zostajesz poprawiony w kwestii B, do której się wcale nie odnosisz.
CG-NAT nie ma najmniejszego znaczenia tu i w ogóle o tym nie rozmawiamy.
A różnica między portem otwartym, zablokowanym i NATem jest taka:
Port otwarty - Osoby z zewnątrz mogą próbować się połączyć z nami, jeżeli nie zainicjujemy połączenia z nimi pierwsi.
NAT - Połączenie z zewnątrz działają, jeżeli to my je zainicjujemy pierwsi, ale nie działają, jeżeli ktoś z zewnątrz próbuje to zrobić.
Port zablokowany - Jakakolwiek komunikacja na danym porcie nie jest możliwa nawet, jeżeli sami próbujemy ją zainicjować.

NAT nie blokuje portów. Firewall blokuje.

NAT, a CG-NAT to to samo? Tak?  Bo jak na razie to ty piszesz o zwykłym NAT cały czas i wmawiasz mi, że CG-NAT to to samo co na zwykłym routerze, zwykły NAT. A to nie prawda.

 

Jeżeli masz CG-NAT od operatora i na swoim routerze wyłączysz Firewall to i tak nie odblokujesz i nie zablokuje aż portóœ, a nie niczego co ma komunikację Peter to Peter bo do tego NIEZBEDNE JEST BYC W SIECI NA ZEWNĄTRZ, A ŻEBY BYC NA ZEWNĄTRZ SIECI MUSI KLIENT POSIADAĆ PUBLICZNY ADRES IP. CG-NAT BLOKUJE NAS PRZED TYM, ZEBYSMY BYLI WIDOCZNI W SIECI NA ZEWNĄTRZ. Zwykły NAT tego nie blokuje tylko właśnie Firewall, a w CG-NAT masz NAT i Firewall w jednym.

 

Nie pić się i nie pisz mi o zwykłym NAT bo to zupełnie co innego niż CG-NAT od operatora i mi tego nie wmowisz, że to to samo, a jeżeli tak to daj link, którym to udowodnisz.

 

Autor tematu chce zablokować dziecku możliwość grania w daną grę Online. Więc, albo przez blokowanie adresu sieciowego, albo blokując porty, albo w danych godzinach, żeby wyłączać Wi-Fi na routerze.

Edytowane przez Smilenium

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...