Avatar billede atwr Nybegynder
09. april 2003 - 15:46 Der er 7 kommentarer og
1 løsning

Tillade intern kommunikation på LAN

Jeg har en PC (PC1) med SPF, 2 netkort. Et til ADSL og et til min anden PC (PC2). Med SPF tændt kan jeg fint få adgang til internettet fra PC2 via PC1. Men jeg kan ikke kigge på PC1's hardiske og CD-drev før jeg har slået SPF fra!?

Jeg er virkelig novice indenfor firewall's og ikke nogen ørn til netværek heller. Så gerne basale svar - da det muligvis er en basal fejl ;o)

/allan
Avatar billede bufferzone Praktikant
09. april 2003 - 15:51 #1
Grundlæggende er det en dårlig løsning af beskytte et netværk med en personlig firewall. Denne er lavet til at beskytte en personlig computer (pc) og ikke et netværk. Det vil give problemer, enten med den interne kommunikation (firewallen er ikke lavet til at styre denne) eller med sikkerheden.

Hvis du vil køre netværk på nettet, bør du bruge en rigtig firewall, prøv f.eks. at kikke på www.zywall.com. eller hvis du ikke vil beskytte netværket, men kun computerne. da køb en switch (kan fås for under 400,- kr) og beskyt så alle pc'erne med personlige firewalls
Avatar billede atwr Nybegynder
09. april 2003 - 21:12 #2
Vil det sige at f.eks. BitGuard på hver maskine ville være en god og billig løsning?

Jeg er umiddelbart ikke indstillet på at ofre over 500,- på en sikring af mine PC'er. Jeg er klar over det ikke bliver det optimale til den pris, men udover irritationen har jeg ikke følsomme ting liggende.
Avatar billede langbein Nybegynder
10. april 2003 - 10:40 #3
Det er vel slett ikke sikkert at det kan fungere med å sette opp en delt forbindelse via en switch. Hos noen leverandører så vil dette jo kunne fungere, men hos sannsyligvis de fleste så vil det ikke fungere. Grunnen til dette er at "de fleste" eller i hvert fall "mange" bare deler ut en ip pr bruker, altså kan man ikke dele en forbindelse uten at det hele kjører via en lokal routing funksjon med nat og lokale adresser hos brukeren.

En harrdware firewall inneholder vanligvis også en router eller en routing funksjon og også en nat funksjon der den fordeler kommunikasjonen til lokale ip på lan.

Med mindre at isp (internettleverandøren) deler ut flere ip samtdig så vil man jo i praksis være avhengig av å benytte en nat router for å kunne kople opp flere pc'er mot den samme adsl forbindelse.

Dette vil jo da i praksis kunne være en hardware firewall eller for eksempel en Windows XP med to nettverkskort og satt opp for å kunne ivareta nat routing funksjon. Win XP har jo ellers en automatisk veiviser for dette.

Windows XP har ellers også en innebygget firewall funsjon som man kan aktivisere for bruk i en slik sammenheng.

Man kan vel innvende at Windows XP sin innebygde firewall kanskje ikke er den aller mest avanserte, men den er vel på den annen side rimelig sikker. (Selv om en hardware firewall/nat router er å foretrekke.)

Når det gjelder de PC'er som kjører inne på lan nåe man benytter delt forbindelse via nat router så vil disse i utgangspunktet ha en bedre beskyttelse enn selve den pc som er koplet opp mot internett direkte fordi nat funksjonen i seg selv gir en bra beskyttelse.
Avatar billede langbein Nybegynder
10. april 2003 - 11:11 #4
Avatar billede atwr Nybegynder
10. april 2003 - 11:54 #5
Tak for indlæget Langbein. Men det mit problem er;

Jeg anvender idag en stationær PC (W2K) med SPF som router til min bærbare (W2K) og det virker (forhåbentlig lidt)

Men når jeg vil læse/skrive på den stationæres harddiske kan den ikke finde dem (blokeret). For at få adgang skal jeg slukke firewall'en eller "allow all"

Jeg tror jeg er kommet til at jeg ikke kan bruge SPF på den måde - jvf Buffezone's indlæg.
Avatar billede langbein Nybegynder
10. april 2003 - 14:14 #6
Jeg leste nok spørsmålet helt feil, beklager.
Adgang til delt hd gjennom firewall det er noe helt annet. Det er eller kan være litt komplisert, men det kan sagtens la seg gjøre. (Hvis firewall tillater at man åpner de aktuelle udp og tcp porter.)
Avatar billede bufferzone Praktikant
10. april 2003 - 15:14 #7
Den bedste løsning er klart en ordentlig firewall, der beskytter hele netværker, en zywall kan fås for knap 2.000,- kr. hvis du ikke udnytter dit netværk til andet en d at dele internetforbindelsen og ikke har ting på dine maskiner der er absolut kritiske, kan du klare dig med en personlig firewall på alle maskinerne. Bitguard er et rigtig godt valg til dette, men husk at du skal have en licens pr. maskine
Avatar billede atwr Nybegynder
11. april 2003 - 11:49 #8
Bufferzone -> vil det kunne give mig adgang til HD på PC1 (fra PC2) samt at bruge printer på PC1 fra PC2?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester