22. oktober 2002 - 08:05Der er
12 kommentarer og 3 løsninger
Router til Proaccess ADSL (TDC) og 8 ip'er?
Hej,
Jeg har en 2Mbit/512Kbit fra TDC, med tilhørende 8 ip'er.
Jeg er på jagt efter en god router, som skal spændes foran min firewall - det skal helst være en hardware boks, da jeg ikke gider have flere pc'er stående og larme :)
Forslag til en god router der kan håndtere de 8 ip'er?
Her er et par eksempler alt efter behov... Zyxel Prestige 642R, 645R samt 652 der har indbygget firewall. (Med hensyn til de 8 stk. IP adr. skal du nok kigge nærmere 652, der har Multi NAT) Kan din Firewall ikke benyttes, eller bliver Proaccess ikke afsluttet som Ethernet ? Undskyld... Men hvad skal du bruge de 8 stk. IP adresser til ? Har du en hel Server farm -:o)
Samt 2-5 arbejdspladser på det lokale net, havde nok forstillet mig at alle PC+SRV skal sidde på NAT bag firewall, evt skal serverne på et sideben. Jeg har en Astaro firewall. (PC med 3 netkort, og software fra www.astaro.com)
Ja, hvis nu du fx sidder i en virksomhed hvor kun port 80 er åben indefra=>ud så skal det jo helt ligge på port 80. Altså den skal jo også køre alm. pop3 på 110
Jeg kan nok ikke lige pege på en Router, men en Cisco xx. En Cisco router med "rigtig" IOS vil kunne gøre dette.
Men jeg kan give dig "SVARET" hvordan jeg syntes du skal sætte det op:
a) Dine 8 stk. IP adr. skal være "faste", så du ved hvad dine "public" servere har af IP adr.
b) Så skal du have en router der kan have 8 stk. (eller hvad du nu har brug for) IP adr. på internet interface. Du skriver du har 3 stk. der skal nås udefra, så skal din router kunne håndteger 4 stk. (en IP adr. skal hver server og én til alle dine klienter der skal på internettet.
c) I routeren laver du så en-til-en NAT til dine servere, og én-til-mange (Port traslation) for dine clienter. På denne måde får dine servere en fast IP adr. "internt".
d) Så er resten op til Firewall, hvor du her benytter de "interne" IP adresser til dine filter.
Prisen skulle gerne ligge opkring det samme som en zywall 10, men funktionaliteten og stabiliteten er helt i top. Proformance er >> Non blocing for både L2 og L3.
Zywall mod Allied 410 ved VPN Zywall 10 512 kbps ved 3DES Allied 410 med Add on kort 8 Mbps
Jeg ved ikke hvad det er hos Cisco ved 3DES, skal undersøges om ikke andet siger prisen jo også noget,- ;-)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.