Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Internet \ Netværk
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Hjæp til at forstå Hjemmenetværk, VPN og ISP

Af Gæst Gæst | 26-11-2019 17:41 | 1339 visninger | 9 svar, hop til seneste
Hej Hol, jeg er ved at danne mig et overblik over og forstå sammenhængen mellem Hjemmenetværk, VPN og ISP, og vil være meget taknemlig for at høre om det også er sådan i forstår det :) DHCP er indbygget i min Router og den uddeler IP addresser til enheder koblet til LAN (har intet med internettet at gøre) NAT: er indbygget i routeren og den oversætter private IP addresser til Offentlig IP addresser (til at gå på nettet) Default Gateway: er indbygget i ens router og Den vidersender/forwarder ens IP request til et Andet Netværk hvis Netværk ID er udenfor ens LAN (har kun med intettet at gøre) DNS: En server hos din ISP som oversætter dine søgeresultater www.google.com[...] til IP addresser. I Windows cmd viser Ipconfig /all: * Min private IP addresse (ikke offentlig internet IP) * om DHCP er "enablet" på mit Netkort og fortæller intet om det er enablet på min router. * Routerens DHCP server, DNS server og Default gateway? Spørgsml til IPconfig /all: Hvorfor har Default Gateway, DNS server og DHCP Server nøjagtig samme IP addresse? Spørgsmål vedr ISP og VPN opæstning. Vores ISP har en DNS server dvs de logger alle de hjemmesider man besøger og hvis det er uden HTTPS kan de også se indholdet man skriver (heldigvis er emails og betalinger oftest krypteret). Hvis man bruger VPN kan man bruge VPN udbyderens DNS server, men bruger man stadig ikke ISP DNS server? Alt ens traffik går så vidt jeg ved igennem ISP dvs deres DNS-server (som logger hjemmesider), deres Router (som logger MAC og IP) og evt andre enheder?
--
Gæstebruger, opret dit eget login og få din egen signatur.
#1
|Smash|
Guru
26-11-2019 18:01

Rapporter til Admin
"Default Gateway: er indbygget i ens router og Den vidersender/forwarder ens IP request til et Andet Netværk hvis Netværk ID er udenfor ens LAN (har kun med intettet at gøre)" En default gateway er ikke noget der er "bygget ind". En default gateway er en oplysning til klienten hvor den skal henvende sig, når den ikke ved hvor den ellers skal gå hen. Oftest peger man default gateway på sin router, der som navnet antyder, kan route mellem netværk. Man kan f.eks. have flere routere på sit netværk og så lave route-tabel på sin klient, der beskriver at hvis man skal tale med Netværk A, skal man gå til Router X og hvis man skal tale med Netværk B, skal man gå til Router Y. Default gateway kan så være Router Z (eller X eller Y), hvis man kommunikere med andre netværk end A og B.
--
FFHAU!
#2
|Smash|
Guru
26-11-2019 18:03

Rapporter til Admin
"Spørgsml til IPconfig /all:Hvorfor har Default Gateway, DNS server og DHCP Server nøjagtig samme IP addresse?" Fordi det i dit tilfælde (og på de fleste hjemmenetværk) er samme enhed, der kører hver af de 3 services. I et firmanetværk er det typisk 2-3 forskellige enheder, hvor en netværksenhed (router eller firewall) er din Default Gateway, mens DNS og DHCP Server typisk kører på en Windows eller Linux server.
--
FFHAU!
#3
Gæst
Gæst
26-11-2019 18:43

Rapporter til Admin
#1 Hej og tak for feedback Er en Gateway ikke et "fysisk" sted eller en indbygget protokol i en enhed fx en router som oplyser klienten om hvor den skal gå hen? En gateway må da være et fysisk sted som fx i binær form inden i en router? # Tak igen :) Vil det sige at min router har to IP addresser: hvor den private IP er routerens Default Gateway og en Public Ip addresse til nettet?
--
Gæstebruger, opret dit eget login og få din egen signatur.
#4
NitroBlast
Guru
26-11-2019 19:30

Rapporter til Admin
"Spørgsmål vedr ISP og VPN opæstning": DNS kan betragtes som en telefonbog, hvor et (domæne) navn bliver omdannet til et (IP) nummer. Der går ingen trafik gennem en DNS server ud over selve DNS-opslaget. Du er ikke bundet til at bruge en bestemt DNS server, mange bruger alternativer som feks. Google DNS (pga. hastighed) eller OpenDNS (pga åbenhed). ISP'en kan se indholdet af din ukrypterede trafik, fordi den går gennem ISP'en netværk, inden den går videre ud på internettet: https://en.wikipedia.org[...] VPN er et ekstra netværk med fuldt krypteret adgang, hvorigennem trafikken kan sendes, og dermed kan udbyderen af VPN'et se, hvad ISP'en førhen kunne. Da VPN-udbydere ikke er underlagt samme lovgiving som ISP'er, så skal man være forsigtig med at benytte et VPN, idet man aldrig præcist ved, hvem der har adgang til ens trafik, og hvad det bliver brugt til.
--
http://xlinx.dk[...] i7 2600K, 16GB PC3-12800, GA-Z68XP-UD4 R1, GTX 560Ti HAWK, 250GB 840 EVO
#5
mr doc22
Monsterbruger
26-11-2019 19:47

Rapporter til Admin
#3 En gateway er bare en rutine i en router som modtager en privat IP pakke og sender den videre ud på f.eks internettet på en anden public IP. På klienterne opsættes typisk gateway adressen med DHCP, ellers sættes den manuelt samtidig med IP adressen. Ja. en router har 2 IP adresser, en LAN IP (gateway IP) og en WAN IP (public IP).
--
ASUS prime x370-pro | 3200 MHz på Corsair 2x8GB C18 | Philips 220E | Corsair HX850i AMD Ryzen 5 1600 3.2 Ghz | MSI RX 470 GAMING X 4 GB
#6
inckie
Guru
26-11-2019 20:18

Rapporter til Admin
#5 Det mener jeg, ikke rigtig er en særlig præcis eller god forklaring. Lad mig lige bryde ned hvorfor: "En gateway er bare en rutine i en router" Det er en ikke specifik rutine eller funktion (ligesom #1 er inde på) - det blot det term, man har valgt at bruge om forward hosten i f.eks. en routnings tabel. "som modtager en privat IP pakke" Pakker er pakker, uanset hvilket netværk de befinder sig på (privat eller et offentligt netværk, som eksempelvis Internettet) - at sætte "privat" foran er blot ligesom at sige "private biler" eller "offentlige biler" alt efter om bilen befinder sig på en privat vej eller offentlig vej - det giver ikke rigtig nogen mening. "?og sender den videre ud på f.eks internettet på en anden public IP." Der er ikke noget i termet i sig selv, der fortæller hvor hen pakke sendes efterfølgende - det kan være et andet netværk end Internettet.
--
https://twitter.com[...] https://linuxmint.com[...] - Få dit privatliv tilbage.
--
Sidst redigeret 26-11-2019 20:18
#7
inckie
Guru
26-11-2019 20:47

Rapporter til Admin
Her er et eksempel fra min egen computer: enp0s31f6 er navnet på mit netværkskort. Min computer har IP adresse 192.168.10.143 Min routningstabel på min computer ser nogenlunde således ud: ~$ ip route (1) default via 192.168.10.1 dev enp0s31f6 proto dhcp metric 100 (2) 10.0.0.0/8 dev vpn0 proto static scope link metric 50 (3) 192.168.10.0/24 dev enp0s31f6 proto kernel scope link src 192.168.10.143 metric 100 (4) 192.168.10.1 dev enp0s31f6 proto static scope link metric 100 1. Hvis min computer vil sende en IP pakke til en host, som er på samme netværk som min computer, det kunne være være 192.168.10.122 så matcher den række nr 3. 2. Hvis min computer vil sende en IP pakke til en host med IP adresse 10.0.13.37 så matcher det række nr 2 (firma netværk, via en VPN forbindelse). 3. Hvis min computer vil sende en IP pakke til 192.168.10.1 så matcher det række nr 4. 4. Hvis min computer vil sende en IP pakke til f.eks. 8.8.8.8 (en host på Internettet), altså noget der ikke matcher nogle af andre rækker, vil den bliver sendt via den "default route" som er "default gateway" IP'en, som min computer har fundet frem til via DHCP protokollen. Min router kender heller ikke en route til 8.8.8.8 men den har også en default route, som er IP adressen på min ISP's "edge router", som den har fundet frem til via DHCP protokollen (altså via min ISP's DHCP server) Edge router eller "kant router" er et term man bruger om de routere der sidder i "kanten af et netværk" - f.eks. routere som vender ud mod kunder i ISPs netværk. $ traceroute 8.8.8.8 traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets 1 _gateway (192.168.10.1) 0.892 ms 0.811 ms 0.758 ms 2 91.100.101.1.generic-hostname.arrownet.dk (91.100.101.1) 5.511 ms 5.475 ms 5.437 ms 3 62.61.156.206.generic-hostname.arrownet.dk (62.61.156.206) 1.844 ms 1.941 ms 1.914 ms 4 hor2-cr6.dk-tv.net (62.61.140.18) 1.846 ms 1.855 ms 1.877 ms 5 62.61.138.41.generic-hostname.danskkabeltv.dk (62.61.138.41) 2.292 ms 2.322 ms 2.290 ms 6 62.61.140.111.generic-hostname.danskkabeltv.dk (62.61.140.111) 2.925 ms 2.021 ms 2.303 ms 7 ae20-100.bynqe13.dk.ip.tdc.net (62.243.245.129) 1.710 ms * * 8 ae1-0.stkm2nqp7.se.ip.tdc.net (83.88.2.131) 11.475 ms 11.448 ms 11.554 ms 9 peer-as15169.stkm2nqp7.se.ip.tdc.net (128.76.59.41) 12.103 ms 12.234 ms 12.273 ms 10 * * * 11 dns.google (8.8.8.8) 13.147 ms 13.104 ms 11.938 ms
--
https://twitter.com[...] https://linuxmint.com[...] - Få dit privatliv tilbage.
--
Sidst redigeret 26-11-2019 20:48
#8
inckie
Guru
26-11-2019 20:54

Rapporter til Admin
#7 var et halvfærdigt form for svar til #3's spørgsmål: Vil det sige at min router har to IP addresser: hvor den private IP er routerens Default Gateway og en Public Ip addresse til nettet? Kom dog til at poste det ved et uheld.
--
https://twitter.com[...] https://linuxmint.com[...] - Få dit privatliv tilbage.
#9
Peter.
Megabruger
27-11-2019 09:27

Rapporter til Admin
" Vores ISP har en DNS server dvs de logger alle de hjemmesider man besøger og hvis det er uden HTTPS kan de også se indholdet man skriver (heldigvis er emails og betalinger oftest krypteret). Hvis man bruger VPN kan man bruge VPN udbyderens DNS server, men bruger man stadig ikke ISP DNS server? Alt ens traffik går så vidt jeg ved igennem ISP dvs deres DNS-server (som logger hjemmesider), deres Router (som logger MAC og IP) og evt andre enheder? " Du blandet lidt tingene sammen. Din ISP har en DNS server, som de korrekt kan logge hvilke domæner du prøver at slå op (ikke nødvendigvis besøger som i browser et website, men laver DNS opslag for), så de kan se at du har prøvet at slå dns op for hardwareonline.dk, DNS siger intet om hvad du besøger af urls (/traad.aspx?fid=... etc), det siger heller ikke noget om om det er http eller https, eller specifike porte, det kunne være hvad som helst der bare pejer på den ip adressse hardwareonline.dk retunere. Du er ikke tvunget til at bruge din udbyders DNS server, men kan som andre skriver bruge andre, som f.eks google (8.8.8.8) eller cloudflare (1.1.1.1), din ISP kan stadig se hvad du prøver at slå op dog, da det ikke er krypteret traffik. (Der er faktisk ved at komme skub i DoH (dns over https), som gør ens ISP intet kan se, hvor DNS kører over https istedet for ukrypteret UDP/TCP traffik på port 53: https://en.wikipedia.org[...] )
--

Opret svar til indlægget: Hjæp til at forstå Hjemmenetværk, VPN og ISP

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning


ANNONCE