Avatar billede -2000haj Nybegynder
04. oktober 2001 - 17:13 Der er 21 kommentarer og
1 løsning

Sikkerhed ved ydbydelse af sin internet line

Jeg har længe gået og tænkt over noget..
Jeg har set de nye Trådløse LAN mulighedder man kan få..
Og jeg har en rimelig stor internet line.. (4 Mbit SDSL) Jeg har en del servere kørende på denne line.. men de bruger jo kun upload..
Så tænkte jeg hvorfor ikke lege isp i sit lokal område.. Jeg har i øjeblikket 2 naboer på... De er koblet dir på mit eget segment på lan.

Jeg havde tænkt mig at brugerne skulle dele en enkelt IP externt..

Men hvis jeg skal til at udbyde vil jeg gerne have lidt mere styr over hvad de må og ikke må.

Bla at de ikke skal kunne browse nogle af mine maskiner eller hinandens maskiner.. Så kommer der nemlig til at være en del intern trafik.. og det lægger hurtigt et 11mbit net ned..

Jeg havde tænkt på at der kun skulle være ip trafik på det net..

Hvordan gør jeg så de ikke kan browse hinaden og for så vid muligt ej heller kan snakke med hinaden.
Og hvis der er andre sikkerhedsaspekter i løsningen som jeg ikke har nævnt her..
Avatar billede simonvalter Praktikant
04. oktober 2001 - 17:16 #1
4 Mbit SDSL nice .. hvor får man fat i sådan noget henne ;)
Avatar billede -2000haj Nybegynder
04. oktober 2001 - 17:19 #2
Firmaet hed internord for i tinden... Så blev de købt af WOL..
Jeg havde skrevet kontrakt på 5 år. med dem..
OG den var WOL tvunget til at tage med...
Vi var kun 3 kunder i det gamle internord der havde skrevet en kontrakt.. Og vi fik lov til at boholde vores line..
Avatar billede simonvalter Praktikant
04. oktober 2001 - 17:21 #3
nice .. jeg ville ellers godt have mig sådan en linie .. har kun en 2/512 mbit nu :/  er det en 4/4 mbit?
Avatar billede -2000haj Nybegynder
04. oktober 2001 - 17:28 #4
Ja det er en 4/4 mbit..

SDSL (Symetrisk Digital Subscriber line)
på en sdsl er både op og ned symetrisk dvs. den samme hastighed..

ADSL (Asymetrisk Digital Subscriber line)
på en adsl er de asymestiske

Grunden til at man har 2 standarder er at en SDSL skal kunne sende med 4 mbit..
Og de normale liner som TDC har i jorden kan i teorian max klare 7xx men deres max er så sat til 512.

Med sdsl liner er lagt på specielle støjsvage liner.. Det kan godt være det samme kobber, men ydstyret hos mig fylder omkring 10 gange så meget som udstyret hos en alm TDC netexpress kunde..

OG udstyret er en del dyere, og det kan mange kunder ikke fårstå og der vil blive en masse brok hvis tdc begyndte at udbyde en højere opload på deres adsl fx. 1024/2048.
Men til de prisen som folk vil give for internet liner gider tdc nok ikke at tage slagsmålet med folk der mener at deres liner er for dyre... Så vil de hellere virke billige og have flere kunder..
Jeg er selv enig i TDC måde at gøre det på..
Det ville jo være et helved hvis deres sælgere skulle forklare det hele hver gang at der ringer en ny kunde..
Avatar billede simonvalter Praktikant
04. oktober 2001 - 18:45 #5
damn det vil jeg ha.. jeg kan desværre ikke hjælpe med spm men det lyder spændende :)
Avatar billede victor44 Nybegynder
04. oktober 2001 - 19:08 #6
Du kan lave en firewall/router med f.eks en LINUX maskine.
Her kan du definere deres adgang lige præcis som det passer dig.

LuF
Avatar billede simonvalter Praktikant
04. oktober 2001 - 19:12 #7
måske var

microsoft ISA server noget .. der fra skulle du kunne styre de fleste rettigheder som dine brugere  skal have

kig evt her
http://www.securecomputing.com/index.cfm?sKey=786
Avatar billede simonvalter Praktikant
04. oktober 2001 - 19:13 #8
forkert link .. det er vist bare et addon ;)
Avatar billede simonvalter Praktikant
04. oktober 2001 - 19:14 #9
Avatar billede bufferzone Praktikant
05. oktober 2001 - 10:31 #10
Du skriver \"trådløst LAN\". I min verden, er det det samme som \"usikkert LAN\". Jeg synes at det er pænt af dig at ville dele din forbindelse med dine nabore, men sikkerhedsmæssigt er det ikke godt. Hvis du ikke har kontrol over opsætning, konfiguration og hvad der installeres på dit interne segment, kan du ikke styre sikkerheden. Eneste sikre(forholdsvis) løsning er at firewallsegmentere dit interne net. Så er dine egene maskiner sikret

Hilksen
Kim fra http://www.bufferzone.dk
Avatar billede -2000haj Nybegynder
05. oktober 2001 - 12:50 #11
Det var ikke for at være flink over for mine naboer, men mere for at tjæne nogle penge.. jeg har jo linen og jeg bruger den jo ikke... kun min upload.. Så hvorfor ikke udnytte det lidt.
Jeg har idag modtaget ELSA trådløst net.. Det kan godt køre noget kryptering... men det er ikke alverden... men det er godt nok til mig..

Jeg har tænkt lidt på at sætte en router op med en masse netkort (windows 200 med routing og remote access)

Jeg har en licens til en ISA server og har kikket lidt på den...
Men med isa serveren så skal alle clienterne jo køre den som en proxy ikke.. og så skal de være på samme subnet og så kan de også se hinanden eller ?

Det vill jeg gerne undgå..

Med hensyn til at firewall segmentere mit interne net.. så vil clienterne jo stadig kunne se hinanden eller hvad

Jeg har også tænkt lidt på noget MS VPN.. Men ved ikke helt..
Avatar billede bufferzone Praktikant
05. oktober 2001 - 13:44 #12
Firewallsegmentering er nok ikke relevant, da det kræver at du opsætter en firewall per subnet/undersegment (her ikke i ip betydningen). Du kan selvfølgelig opsætte firewallen så clienterne ikke kan se hinnanden, men det er jo en lidt dyr løsning, der oftest anvendes steder hvor forskellige klassifikations grader sidder på samme netværk
Avatar billede -2000haj Nybegynder
05. oktober 2001 - 14:24 #13
Hvordan gør ISP erne...

James
Avatar billede -2000haj Nybegynder
05. oktober 2001 - 14:25 #14
Hvis det er det der skal til så er jeg klar på at købe et netkort for hver client jeg har..

James
Avatar billede simonvalter Praktikant
05. oktober 2001 - 14:27 #15
damn med det udstyr du har bliver man jo helt misundelig ;)
Avatar billede simonvalter Praktikant
05. oktober 2001 - 14:30 #16
er det det her du har fået fat i og hvad måtte du betale for det
ELSA Vianect™ WLAN Starter Kit ?
Avatar billede -2000haj Nybegynder
08. oktober 2001 - 11:42 #17
Jeg har fået som følger:

13 Access poinst L-11
8 stk Extender 0-30 antenner
5 stk Extender 0-360 antenner
50 stk Client adaptore PCI-11
10 stk client adaptore USB-11

Jeg har må ikke pålyse hvad jeg har betalt for udstyret..
Men det er ikke billigt..

James
Avatar billede sht Nybegynder
13. oktober 2001 - 23:55 #18
Her er lige et link til en side om en israelsk systemadministrator der har lavet noget tilsvarende. Måske kan du få et par ideer fra hans opsætning.

Mvh. Simon
Avatar billede sht Nybegynder
13. oktober 2001 - 23:56 #19
Avatar billede -2000haj Nybegynder
14. oktober 2001 - 21:59 #20
Det kan ikke hjælpe mig så meget. Mit setup er en del anderledes end det som han har sat op..

Jemmer
Avatar billede dt Nybegynder
16. oktober 2001 - 15:08 #21
hey hvor bor du .. vil gerne være din nabo :)
Avatar billede -2000haj Nybegynder
22. oktober 2001 - 09:33 #22
He he... Surt men det er hemligt indtil det bliver opdaget..

Men da jeg ikke har fået nogle konkrete svar som jeg kan bruge så vil jeg lukke spørgsmålet.

Jeg har også fundet en løsning som jeg kan bruge.
Jeg installere en maskine med et netkort i for hver client og så installere jeg winroute på den..
Der kan jeg lukke for alt hvad jeg har lyst til..

Det er en kringlet løsning men den virker..

James
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester