Avatar billede jesph02 Nybegynder
27. juni 2006 - 09:53 Der er 22 kommentarer og
1 løsning

Adskillelse af fælles neværk

Jeg har et lille firma i en mindre kontorbygning, hvor der er tre firmaer. Vi har valgt at deles om internetforbindelsen som er en TDC erhverv forbindelse med en standard TDC router.

Nu er sagen så den at jeg sætter min egen mailserver op i mit firma, og de de andre firmaer har en filserver hver. Hvordan kan vi sikre en fornuftig adskillelse af dette netværk således at de to andre firmaer ikke kan tilgå mit netværk?

Jeg sætter en router op bag TDC routeren i mit netværk, som skal benyttes som VPN server, vil denne router hjælpe med denne adskillelse?
Avatar billede leif Seniormester
27. juni 2006 - 10:08 #1
Hvis du har som tegning ( Se www.ljnet.dk/exp/717789 ), så vil de øverste klienter ikke kunne tilgå dit netværk, men du kan tilgå deres.
Avatar billede jesph02 Nybegynder
27. juni 2006 - 10:27 #2
Det lyder godt. Hvis nu også de andre firmaer vil have samme adskillese som os, skal de så også hver især have sat en router op?
Avatar billede leif Seniormester
27. juni 2006 - 10:37 #3
Se Tegning1.jpg, men husk at du skal i TDC router åbne for de porte som der skal åbnes ind i de forskellige firmaer skal åbnes ind til jeres routers WAN IP.

Så hvis I kun har 1 WAN ip fra TDC vil du kun kunne åbne fx. Port 80 ind til 1 Firma
Avatar billede jesph02 Nybegynder
27. juni 2006 - 11:32 #4
Jeg overvejer at bestille 2 ekstra faste IP'er så vi har 3 faste IP'er. Kan firma_1 så godt have en webserver som lytter på port 80 samtidig med at firma_2 også har en webserver som lytter på port 80?
Avatar billede leif Seniormester
27. juni 2006 - 11:54 #5
Ja, hvis du har 3 externe adresser fra TDC så vil alle 3 firmaer kunne have en webserver på port 80, da Firma 1 har IP 80.xx.xx.01, Firma 2 har 80.xx.xx.02 og Firma 3 har 80.xx.xx.03 (Fiktive start og slut cifre)
Avatar billede jesph02 Nybegynder
27. juni 2006 - 12:54 #6
det lyder fint. Kan det lade sig gøre at kun firma_1 og firma_2 har en fast IP mens firma_3 ikke har? Det er nemlig sådan at vi skal have en mailserver kørende, samt en webserver(dette kræver vel én fast IP) og firma_2 skal have en webserver kørende i deres netværk(dette kræver vel ogs en fast IP) mens firma_3 bare skal kunne gå på internettet.
Avatar billede leif Seniormester
27. juni 2006 - 20:41 #7
Hvis du alligevel skal have flere IPadresser på samme forbindelse, kan du ligeså godt bestille så du har minimum 3 ledige. (Ved løsninger med flere IPadresser laver man dem næsten altid faste alle sammen da du altid vil få nogen adresser som ligger lige efter hinanden.
Avatar billede jesph02 Nybegynder
28. juni 2006 - 17:25 #8
ja ok. Så tror jeg bare jeg vil bestille 3 stk. Lige et lille sidespørgsmål: Lad os sige jeg har to webservere på wan_ip1 og wan_ip2 som er på henholdsvis lan_ip1 og lan_ip2. Hvad hedder den "funktion" i routeren der sørger for, at når en person taster wan_ip1 ind i sin browser så routes forespørgslen hen til lan_ip1 og ikke lan_ip2. Denne "funktion" skal vel være indbygget i standard tdc-routeren. Er det en funktion som alle routere har?
Avatar billede leif Seniormester
28. juni 2006 - 19:15 #9
Nu kan du jo ikke hvis det er en TDC Erhvervsforbindelse selv rette i TDC routeren
Avatar billede jesph02 Nybegynder
28. juni 2006 - 19:26 #10
Nej det er rigtigt, men jeg overvejer selv at investere i en router, og så skulle den jo gerne kunne opfylde de krav jeg havde.
Der hjemme har jeg en d-link 704 tror jeg den hedder, og der har jeg ikke umiddelbart mulighed for at have to webservere siddende som begge benytter port 80. Derfor var det jeg tænkte på hvad den funktion hedder som gør routeren i stand til dette
Avatar billede leif Seniormester
28. juni 2006 - 19:28 #11
Hvis du alligevel vil skille dig af med deres router skal du gøre noget andet. Jeg finder lige billedet og uploader.
Avatar billede leif Seniormester
28. juni 2006 - 19:31 #12
Se Tegning2.jpg
Avatar billede jesph02 Nybegynder
28. juni 2006 - 20:02 #13
Ja det er nok den løsning jeg går efter.
Problemet er blot at jeg stadig har brug for at have to servere bag ved én af routerne som begge har en webserver kørende. Så én af de routere jeg skal købe hjem understøtte følgende: Når wan_ip1:80 bliver tastet ind så er det server1 og når wan_ip2:80 bliver tastet ind så er det server2. server1 og server2 er bag ved samme router.
Kender du en router der kan dette eller er det eb standard funktion i routere
Avatar billede leif Seniormester
28. juni 2006 - 20:43 #14
Øhh, dvs. det ene firma skal have 2 webservere og I er 3 firmaer ?


Hvis det er korrekt skal det ene firma have 2 WAN IP adresser.
Avatar billede leif Seniormester
28. juni 2006 - 21:00 #15
Og du skal have 4 ialt
Avatar billede jesph02 Nybegynder
28. juni 2006 - 21:16 #16
Ja det er korrekt at jeg skal bruge 4 faste IP'er(hvis jeg vælger at opsætte det på den tænkte måde).
Men kan det lade sig gøre at opnå det jeg ønsker?
Avatar billede leif Seniormester
28. juni 2006 - 23:33 #17
Ja, alt kan lade sig gøre.

Jeg bruger selv en del Draytek som kan håndtere flere WAN ipadresser.
Avatar billede leif Seniormester
28. juni 2006 - 23:34 #18
Det er jo kun et spørgsmål om opsætning.
Avatar billede jesph02 Nybegynder
29. juni 2006 - 09:56 #19
Jamen så tror jeg at jeg er ved at få klarhed over sagen :D

Tror du at denne router kan benyttes til flere WAN IP'er:
http://www.edbpriser.dk/Listprices.asp?ID=129879
Avatar billede leif Seniormester
29. juni 2006 - 10:13 #20
Dejlig router, men jeg ville måske kigge på Draytek2900 i stedet for er en lidt kraftigere router, men har også lidt flere funktioner.

2200Eplus vil kunne opfylde de krav du har med hensyn til antallet af IP adresser, husk at du får en lille side gevinst i Draytek som er en indbygget VPN server.


http://www.edbpriser.dk/Listprices.asp?ID=151952
Avatar billede jesph02 Nybegynder
29. juni 2006 - 11:49 #21
Jamen, så tror jeg brikkerne faldt for plads.
Jeg takker for hjælpen. Og vil bede dig om at skrive et svar ;-)
Avatar billede leif Seniormester
29. juni 2006 - 12:51 #22
Er der andet mådu endelig sige til.
Avatar billede leif Seniormester
29. juni 2006 - 15:57 #23
Bemærk selvom du kan få WiFi på Draytek ville jeg IKKE vælge en med WiFi eller rettere jeg ville ikke bruge det. Skal jeg bruge WiFi ville jeg altid sætte noget Linksys på.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester