Avatar billede allanbramsen Nybegynder
25. juni 2003 - 21:51 Der er 15 kommentarer og
1 løsning

2 servere W2K & Linux

Luk annonce  Hej med jer

Jeg har en W3K server kørende som Router/gateway for mit TDC Internet, Jeg har Sat NAT og DHCP op og det køre fint med klienter og det.....MEN

Jeg har så en anden server som køre Redhat 7.3 som webserver den kan jeg nu ikke se udefra internettet af...hvad skal jeg gøre og hvordan......

Følgende opsætning.:

TDC INTERNET<->W3K server NAT<->Switch<->Her sidder så klienter og min server 2

jeg kan regne ud der skal noget port forward eller noget ip routing til men hvad og hvordan??
Avatar billede grimbeast Nybegynder
25. juni 2003 - 21:57 #1
Du skal som du rigtigt nok selv er inde på lave en NAT regel som angiver at indkommende port 80 trafik, på dit yderside IP nr. skal routes ind til port 80 på din redhat server.

Hvilken firewall bruger på din W3K server - den indbyggede eller hva??

Hvis det er tilfældet - vil jeg nok anbefale dig at anskaffe dig en rigtig firewall i stedet for W3K's egen.
Avatar billede allanbramsen Nybegynder
25. juni 2003 - 23:24 #2
Hey der nej jeg bruger ingen firewall endnu :( Så der er kun NAT sat op MEN hvor i Routing And REmote Access skal jeg instille det er lidt lost der...
Avatar billede grimbeast Nybegynder
26. juni 2003 - 09:42 #3
Jeg har luret lidt på problemet med NAT ind over din RRAS - og kan godt forstå du er lidt lost. Det ser sgu noget bøvlet ud.

Jeg er klar over det på ingen måde besvarer dit spg. men hvorfor vil du absolut bruge W3K server som router og gateway??
Avatar billede allanbramsen Nybegynder
26. juni 2003 - 10:54 #5
Ehmm jo ser du jeg kørte oprindeligt Clarkconnect.org som gateway server men da jeg hader FTP i Linux ville jeg havde en W2K eller W3K server kørende med FTP på eller på en W2K PRO med FTP på men det kunne jeg ikke få til at funker altkørte fint på gatewayen men ikke på ftpen og det var også selv om jeg på min gateway portforwardet port 20 og 21 til min ftp men nada virkede....Hvad ville du forslå istedet da?? er åben for løsninger
Avatar billede grimbeast Nybegynder
26. juni 2003 - 11:37 #6
Jeg ville helt klart sige du skulle stille en "rigtig" firewall op, og så lave en DMZ, hvorpå du satte din FTP server.

Det ville nok være den mest "rigtige" måde at løse det på.

Som Firewall, ville jeg enten foreslå smoothwall eller Astaro - begge er gratis til privat brug.

Astaro er den mest avancerede.
Avatar billede allanbramsen Nybegynder
27. juni 2003 - 20:08 #7
Hmm ja jeg har kikket på dem men kan de med garanti gøre det jeg vil havde de skal eller.........
Avatar billede grimbeast Nybegynder
27. juni 2003 - 22:10 #8
Det skulle jeg absolut mene.

Jeg har selv nøjagtigt samme konstellation som du - og har absolut ingen problemer med hverken NAT/DHCP etc. etc. etc.

Jeg har en W2K webserver stående på min DMZ.

Jeg bruger Astaro.
Avatar billede allanbramsen Nybegynder
28. juni 2003 - 14:05 #9
Hmm Lidt Lost her eller...........DMZ??? Hvad er det
Avatar billede grimbeast Nybegynder
28. juni 2003 - 23:07 #10
En DMZ - er det sted du bør placere dine offentlige servere.

læs mere om DMZ her: http://www.firewalls.com/document-dmz.asp
Avatar billede allanbramsen Nybegynder
29. juni 2003 - 13:50 #11
ehmm det fandt jeg ud af ved at læse lidt på Astaros hjemmeside......MEN skal jeg seriøst bruge 3 netkort eller kan jeg nøjes med 2 det lyder absurt at jeg skal bruge 3 når alle andre kræver 2 for at få det til at køre
Avatar billede grimbeast Nybegynder
29. juni 2003 - 19:27 #12
Du kan nøjes med 2 netkort - men så har du ingen DMZ.

Hvis der er nogen der påstår at de kan give dig 3 netsegmenter på 2 netkort - så lyver de - eller også bliver de meget hurtigt meget rige.
Avatar billede grimbeast Nybegynder
29. juni 2003 - 19:45 #13
Du skal huske på at hele konceptet i en DMZ netop er at du har adskilt det net dine offentlige servere ligge på, både fysisk og logisk fra dit eget private LAN. Dette kan kun lade sig gøre med 3 netkort.

Vælger du ikke at have 3 netkort - kan du stadig uden problemer gøre det du startede ud med at ville - men du giver køb på en del af sikkerheden.
Avatar billede allanbramsen Nybegynder
30. juni 2003 - 01:21 #14
Ok det vil sige når jeg smider 3 kort i og installere Astaro så burde det virke og med en god sikkerhed??

Virker Astaro til TDC's internet "PPPoE" ??
Koster Astaro noget eller den gratis ??

Har hentet den og køber et netkort mere og håber så det funker.....

Har du ICQ?? i så fald kan vi så ikke forsætte der så lukker jeg og giver dig pointne :) du lyder som om du har tjeck på det......
Avatar billede grimbeast Nybegynder
30. juni 2003 - 13:49 #15
ingen ICQ - MSN.

Astaro understøtter PPPOE - se manualen side 112 på følgende link: http://docs.astaro.org/manuals/Manual-US-ASL-V4.pdf

Astaro er gratis til privat brug - du skal dog registrere dig hos Astaro, for at få de rigtige licensnøgler - som samtidig giver mulighed for løbende opdatering af firewall'en

Hvis du er i tvivl om den er sikker nok til dig - læs her: ftp://ftp.liga.dk/pub/astaro/cases/stanford.pdf
eller her:
ftp://ftp.liga.dk/pub/astaro/cases/pikes_peak_boces.pdf
Avatar billede allanbramsen Nybegynder
30. juni 2003 - 17:20 #16
du kan fange mig på MSN med mit bruger navn allanbramsen@hotmail.com

Har lift jeg vil spørge om endnu............ :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester