Avatar billede shanghoj Nybegynder
19. december 2004 - 21:00 Der er 3 kommentarer

Opsætning af Router

Hej folkens
Jeg har nogle spørgsmål som jeg håber i kan hjælpe mig med at løse.
Jeg har fået installeret en TDC erhvervs ADSL linje 768/4096Kbit, som jeg skal dele med ca. 20 beboere i vores boligforening. Vi har et eksisterende netværk som er samlet i et krydsfelt i vores kælder. Krydsfeltet består af 1 stk. HP procurve 2524 og 1 stk. HP procurve 2512 som er forbundet.
Vi har fået leveret en lukket speedstream 5781 router sammen med ADSL’en og den fungerer upåklageligt, men jeg ønsker at anvende vores egen router (samme model) i stedet for den lukkede router fra TDC. På den måde slipper vi for at skulle betale 950kr hver gang vi ønsker at ændre i router konfigurationen.
Vi har ingen server stående!
Samme med vores ADSL forbindelse har jeg bestilt 8 ekstra ”faste” IP adresser som bland andet skal tildeles vores 2 switche, så jeg kan tilgå dem selv om jeg ikke er tilsluttet vores LAN. De resterende adresser er på tænkt de af vores brugere, som af en eller anden grund ønsker at have en fast IP adresse. De resterende brugere skal have tildelt IP’er via DHCP.

I det brev jeg modtog fra TDC stod der følgende:
Information vedrørende internet tilslutning:
IP adresse: 80.xxx.yyy.190 (din WAN IP-adresse)
Gatevay: 80.xxx.yyy.189 (TDC’s IP adresse)
Netmaske: 255.255.255.252 (Undernetmaske/subnet)
IP-net: 80.xxx.yyy.188/30
IP-adresser tilrådighed: ingen

Detaljeret information (ekstra IP-adresser)
LAN IP-adresser bliver routet i din router 7 WAN IP-adresser bliver routet i TDC’s kantrouter

Ekstra IP-net (LAN adresser):
IP-net: 83.zzz.qqq.232/29
Netmaske: (255.255.255.248)
IP-adresser til rådighed: (83.zzz.qqq.233 - 83.zzz.qqq.238)
(xxx, yyy, zzz, qqq dækker over 4 forskællige tal)

Kan I på baggrund af ovenstående forklare mig hvordan jeg skal konfigurerer vores egen speedstream 5781 router.
Kan det overhovedet lade sig gøre at nogen får IP’er via DHCP og andre får fast IP.
Venlig hilsen
Søren

PS jeg har kigget i dokumentationen for 5781'en, men jeg syntes ikke jeg kan finde svar på mit spørgsmål.
Avatar billede bufferzone Praktikant
19. december 2004 - 21:11 #1
DEt kan jeg ikke for jeg kender ikke speedstream, men jeg kan få øje på nogle kastrofale sikkerhedsproblemer. Her er hvad jeg ville gøre.

Droppe speedstreamen og få en router der har ordentlige firewall funktionaliteter. Stateful inspection er et absolut must. Jeg ville nok vækge en Cisco til en boligforening, men en linksys (der faktisk er cisci inden i) kan også bruges se f.eks. AG041 der har stateful inspection.

Du giver dine switche offentlige IP adresser for at kunne administrere dem udefra. Tilad mig her at sukke dybt. For det første er det totalt unødvendigt, for det andet er det totalt sikkerhedsmæssigt hjernedødt og endeligt koster det. Køb dog en router med VPN, så kan du tilgå lanet udefra på en sikker måde og du behøver kun en offentlig IP adresse. Dette kan du gøre på flere forskellige måder. AG041 har indbygget VPN support, men du kan også opsætte en firewall bag din router og så kombinere VPN i den.

FAste IP adresser til brugerne er nice, men oftert ikke nødvendigt. Port forwarding kan klare den sag.
Avatar billede bufferzone Praktikant
19. december 2004 - 21:13 #2
Stavenissen er vist ikke taget på juleferie endnu, kan jeg se. Spørg hvis jeg har fucket meningen up. Jeg stavespasser
Avatar billede dl Nybegynder
22. december 2004 - 22:52 #3
Jeg ville nu heller have en PC, som router/firewall mv. Har haft nogle problemmer med extern router.

Men Bufferzone >> Hvor læser du dig til alle de guldkorn, omkring Stateful inspection, vlan mv ... nu har jeg selv slået op på www.whatis.com ... men det hjælper ikke, hvis jeg ikke ved hvad jeg skal se efter.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester