Avatar billede xmas Nybegynder
20. februar 2004 - 12:59 Der er 10 kommentarer og
4 løsninger

Firewall med båndbredde begrænsning ?

Jeg har hørt at Zyxell's Firewall 10W understøtter båndbredde begrænsning, findes der alternative produkter ??

Jeg har en ADSL forbindelse med en router med DHCP, som er forbundet til en lille switch, og det køre perfekt.

Jeg søger en firewall eller ligende, hvor "Wan" porten tilsluttes til en port på den eksisterende switch, og som understøtter båndbredde begrænsning. "Lan" porten tilsluttes til et nyt netværk, hvor aller klienter på dette netværk får tildelt en fast intern IP adresse.

Dvs. en firewall eller ligende, som på "Wan" siden tilsluttes en DHCP server, og på "Lan" siden tilsluttes et netværk, med faste IP adresser. Det skal være muligt at oprette min. 10 IP adresser (gerne flere), og det skal være muligt at begrænse båndbredden pr. IP adresse, således at der f.eks. max. er 512 kbit/s til rådighed pr. IP adresse.

En anden mulighed er en firewall eller ligende (stadigvæk tilsluttet til en DHCP server på "Wan" siden, og faste IP adresser på "Lan" siden), hvor det er muligt at priotere bestemte typer af trafik. Port 80 trafik tildeles f.eks. 75% af båndbredden på ADSL'en.

Jeg ved godt at det er en meget speciel netværks struktur, men kan det lade sig gøre ??
Avatar billede bufferzone Praktikant
20. februar 2004 - 13:12 #1
Du kan, mig bekendt ikke styre dette med en firewall, men kik på http://www.netlimiter.com eller http://www.bandwidthcontroller.com
Avatar billede bufferzone Praktikant
20. februar 2004 - 13:14 #2
I øvrigt har Cisco en del switche der kan dette, det bruges bl.a. til videokonferencé, så du kan kontrollere at videokanalen får båndbredde nok, men ikke tager det hele
Avatar billede xmas Nybegynder
20. februar 2004 - 13:50 #3
Dine 2 første forslag lyder gode, bortset fra at det kræver en eller anden form for server, hvilket jeg helst vil undgå, da risikoen for nedbrud er større end ved en hardware løsning...
Din løsning med Cisco lyder heller ikke tosset, bortset fra at en del af netværket er trådløs...
Kender du Zyxell's firewall 10W ??
Avatar billede xmas Nybegynder
20. februar 2004 - 13:55 #4
Kræver en software løsning ikke 2 netkort i serveren ??
Avatar billede bufferzone Praktikant
20. februar 2004 - 14:01 #5
Jeg har aldrig arbejdet med zyxels produkter, men de har godt rye. Software løsningen kræver 2 kort i serveren. Cisco's løsning er rimelig dyr i forhold til softwareløsnigen, men dejlig at arbejde med og virker upåklageligt.

Man kunne måske kombinerer firewall og software løsningen og så udspare 10W'en. F.eks bandwidthcontroller installeret på en ISA server
Avatar billede xmas Nybegynder
20. februar 2004 - 14:10 #6
Jeg er ikke verdensmester på området, så du må nok lige uddybe "ISA" :-)
Avatar billede xmas Nybegynder
20. februar 2004 - 14:12 #7
Hvad er kravene til en PC, som skal køre som server, hvis det skal være stabilt og driftsikker ??
Avatar billede xmas Nybegynder
20. februar 2004 - 14:12 #8
Hvilket styresystem kræver det ??
Avatar billede xmas Nybegynder
20. februar 2004 - 14:30 #9
Jeg er nok umiddelbart mest til Netlimiter, virker til at være nemmest at overskue...
Jeg har en gammel pentium PC på 120 MHz og 2 GB harddisk, hvor jeg har installeret Windows ME, mon den kan klare det ??
Avatar billede bufferzone Praktikant
20. februar 2004 - 14:34 #10
Jeg ville nok installere en NT 4.0 i stedet. Jeg synes den virker mere stabilt, og har sikkerheds faciliteter ME ikke har. (ME er noget skod hvis du spørger mig).

Om den kan trække netlimiter må komme an på en prøve
Avatar billede xmas Nybegynder
20. februar 2004 - 15:25 #11
Hvad er fordelene ved NT, frem for XP ??
Vil du give en forklaring på "ISA" ??
Avatar billede bufferzone Praktikant
20. februar 2004 - 15:36 #12
NT har kun en fordel frem for XP, den kræver meget mindre ressourcer, og kan kører på en gammel maskine der slet ikke kan trække XP, ellers er XP på alle måder et mere moderne system.

ISA er microsofts firewall. tidligere hed den Microsoft Procy server 2.0 men nu hedder den Internet Security and Acceleration server, og er faktisk en Applikation layer firewall, der giver ganske høj sikkerhed, hvis den sættes ordentligt op
Avatar billede xmas Nybegynder
22. februar 2004 - 00:24 #13
Jeg er stadig ikke helt varm på server løsningen...
Men da du "bufferzone" er den eneste der har deltaget, går pointene til dig...
Avatar billede langbein Nybegynder
22. februar 2004 - 00:36 #14
Dvs. en firewall eller ligende, som på "Wan" siden tilsluttes en DHCP server, og på "Lan" siden tilsluttes et netværk, med faste IP adresser. Det skal være muligt at oprette min. 10 IP adresser (gerne flere), og det skal være muligt at begrænse båndbredden pr. IP adresse, således at der f.eks. max. er 512 kbit/s til rådighed pr. IP adresse.

Monowall er gratis og kan dette. Basert på freebsd og skal kunne kjøre på en "liten" PC. Kjører direkte fra CD mens konfig filene ligger på en floppy. Behøver kun en "liten" pc med 2 nettkort, floppy og CD. HD ikke nødvendig. 

http://m0n0.ch/
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB