Hop til indhold
  • 0

Forskel på LAN og internet


dkjumper
 Share

Spørgsmål

HejsaHåber jeg skriver under den rigtige "gruppe" men jeg ville mene det hører under et teknisk spøgsmål.Jeg har i dag sat en Visual 2 Controller op med Viewer for en kunde. Som standard kan man kun tilgå den via USB, hvorved man kan starte administrator delen op, og oprette brugere og styre adgangen.Indtil videre, kører alt som det skal.Jeg ønsker at kunne styre _alt_ via netværk hvilket også virker fint nok, da jeg kan sætte flueben i samtlige punkter under "LAN". Efter opsætning af IP adresse, subnet, gateway og DNS så tager jeg et netværkskabel i min computer og smider direkte i controlleren. Weee det virker :) MENHvis jeg prøver at "fjernstyre" controlleren så nægter den mig adgang til blandt andet administrator delen, så den ser pludselig forbindelsen som "internet". Det skal lige siges at netværket er et stort klasse a netværk (10.x.x.x) hvor store dele bliver opdelt i mindre bider og routed (f.eks. har controlleren subnet 255.255.248.0).Er der nogen som kan forklare mig hvad der får controlleren til at se forbindelsen som værende "lokal" eller "internet". Der må være et eller andet som fortæller den at nu er skal den bruge den lokale sikkerhedspolitik frem for den til internet :blink: Spørgsmålet er bare om det er en bestemt port som ikke bliver routed ordentligt, eller snakker vi pludselig anden type trafik (udp f.eks.) ??På forhånd tak/Johnny

Link til kommentar
Del på andre sites

16 svar på dette spørgsmål

Recommended Posts

  • 0

Ja, der må jeg jo så sige pas :(Jeg har desværre ikke tænkt over det med den lokale firewall da jeg var i nærheden af controlleren. Men umiddelbart kommunikerer controlleren da kun på port 80 og 443? Hvilke porte skal ellers være åben? Det skal lige siges at "web-interfacet" virker fint, men man må bare ikke tilgå administrator-delen, så selvom man sidder på LAN med controlleren betragter den forbindelsen som "internet" :huh: Er der slet ikke nogen som ved helt nøjagtigt hvordan og hvorledes controlleren "skelner" imellem de 2 typer af forbindelse?MvhJohnny

Link til kommentar
Del på andre sites

  • 0

Det er ikke controlleren som skelner mellem Internet og Intranet. Det er din browser.Som udgangspunkt bliver alle ip adresser på det samme broadcast net opfattet som "Intranet" (eller lokal). Ofte distribuere systemadministratorene firmaets browser med forudbestemte ip subnets og domains som skal opfattes som Intranet. Det er åbentbart ikke tilfældet her.Hvis firmaet anvender Microsoft Internet Explorer kan du prøve at indtaste 10.*.*.* under Internet Options -> Security > Local Intranet > Sites > Avanced. (Det hedder noget andet i dansk udgave)Hvis controleren har en 10'er adresse bliver den til "Lokal Intranet" og får derved de sikkerhedsindstillinger som er defineret for Intranet.Men det løser jo nok desværre ikke dit problem. Jeg kunne forestille mig at controlleren gør det på nogenlunde på samme måde, men her kan det jo ikke lige ændres... Hvad siger LK om controller på et routet netværk?

Link til kommentar
Del på andre sites

  • 0

kmx skrev:

Problemet kan ikke ligge i browseren.. Adminmodulet er et javaprogram der køres uafhængigt af browseren.Ring til LK og forhør digmvhKristian
At Javaprogrammet kører uafhængigt af browseren er noget sludder!Den java virtual machine der køres her, kører under kontrol af den aktuelle browser, med de rettigheder som browseren giver til Java maskinen
Link til kommentar
Del på andre sites

  • 0

dkjumper skrev:

Det skal lige siges at netværket er et stort klasse a netværk (10.x.x.x) hvor store dele bliver opdelt i mindre bider og routed (f.eks. har controlleren subnet 255.255.248.0).
Det er her, problemet ligger. Andre brugere har ovenfor argumenteret for både indstillinger i browser, jave m.m. - men det er sandsynligvis ikke tilfældet.Når en bruger tilgår controlleren via netværket, skal controlleren finde ud af, hvilke muligheder, hun skal præsenteres for; dvs. hvilke menupunkter, der skal vises. LK har valgt at lade dette være afhængigt af, brugeren tilgår controlleren fra det lokale netværk - eller fra internettet. Det kan gøres på flere måder, men LK har valgt at gøre det vha. ip-adresserne:[ul][li]Hvis brugeren tilgår controlleren fra en ip-adresse i samme subnet som controlleren selv, bliver hun betragtet som en lokal bruger (LAN)[/li][li]Hvis brugeren tilgår controlleren fra en ip-adresse, som ikke er i samme subnet som controlleren selv, bliver hun betragtet som en internet-bruger[/li][/ul]Det fungerer godt i de fleste tilfælde.[ul][li]Eksempel 1:[img size=800]http://www.ihc-user.dk/media/kunena/attachments/legacy/images/LanVsInternet_Eksempel1.jpg(Klik på billedet for stor udgave)I eksemplet herover kan controlleren (med ip 192.168.1.2) godt finde ud af, at den er på samme subnet som brugeren, der har ip 192.168.1.3 - men ikke på samme subnet som brugeren på internettet.[/li][/ul]Men der er også tilfælde, hvor det ikke fungerer så godt:[ul][li]Eksempel 2:[img size=800]http://www.ihc-user.dk/media/kunena/attachments/legacy/images/LanVsInternet_Eksempel2.jpg(Klik på billedet for stor udgave)I eksemplet herover (som ligner Johnnys setup) tror controlleren (med ip 10.10.10.2), at den ikke er på samme LAN som brugeren, der har ip 10.10.10.128, fordi de ikke er på samme subnet. Derfor bliver brugeren kategoriseret som en internet-bruger af controlleren.[/li][li]Eksempel 3:[img size=800]http://www.ihc-user.dk/media/kunena/attachments/legacy/images/LanVsInternet_Eksempel3.jpg(Klik på billedet for stor udgave)På samme måde er der problemer herover, hvor controlleren sidder på et segment med ip 192.168.1.* - og brugeren sidder på samme LAN, men på et wireless segment, som access pointet giver ip 192.168.2.*. Det betyder også her, at controlleren mener, at brugeren ikke er en LAN-bruger, men en internet-bruger. Det er heldigvis ikke alle access points, der fungerer sådan - de fleste simple access points giver trådløse brugere ip-adresser fra det trådede segment.[/li][/ul]-- Jakob

post-221-13549256790416_thumb.jpg

Link til kommentar
Del på andre sites

  • 0

McenterFreak skrev:

Jeg forstår ikke lige tegning 2. Så vidt jeg kan se er de på samme subnet: 10.10.10.x og 255.255.255.248
Hej Knud-Erik.Det kræver også, at man holder tungen lige i munden, når man leger med subnet:[ul][li]Den korte version:Hvis to enheder skal være på samme subnet, må de kun have forskellige cifre i ip-adresserne samme steder, som der er 0'er i subnet mask'en.I eksemplet har begge enhederne adresser, der starter med 10.10.10.* - men da subnet mask'en ikke er 255.255.255.0 men 255.255.255.248, skal ip-adresserne også ligge meget tættere på hinanden end 10.10.10.2 og 10.10.10.128 for at være på samme subnet[/li][li]Den lange version:Ip-adresserne 10.10.10.2 og 10.10.10.128 kan oversættes til binært:00001010.00001010.00001010.00000010 og 00001010.00001010.00001010.10000000Ligesom subnet-mask'en 255.255.255.248 kan oversættes til binært:11111111.11111111.11111111.11111000Hvis de to adresser skal være på samme subnet, skal cifrene i adresserne være ens, der hvor subnet mask'en har 1-taller:00001010.00001010.00001010.00000010 (Adresse 1)00001010.00001010.00001010.10000000 (Adresse 2)11111111.11111111.11111111.11111000 (Subnet mask)- og da de ikke er det, er enhederne ikke på samme subnet.[/li][/ul]Videre læsning (på engelsk): http://tinyurl.com/na7cef-- Jakob
Link til kommentar
Del på andre sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gæst
Svar på dette spørgsmål

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loader...
 Share

×
×
  • Tilføj...

Important Information

Privatlivspolitik og We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.

1200x630bb.png

ok