Avatar billede nielswk Nybegynder
29. august 2006 - 22:35 Der er 1 kommentar

Firewall til flere DHCP tildelte faste IP adresser/fullrate.dk

Hej

Jeg overvejer pt. at skifte til fullrate, fordi det bolignet jeg har nu er alt for ustabilt (baseret på PPPoE, hvilket i sig selv burde have tændt et par advarselslamper inden jeg bestilte).

Jeg har en server stående, og skal til at have en til, hvilket skulle være muligt med fullrates "5 offentlige IP adresser". Problemet er, at disse adresser tildeles via DHCP, og jeg er nødt til at være 100% sikker på at mine servere ikke pludseligt skifter IP adresser. Fullrates support skriver følgende:


"Du får som du bestiller, 5 offentlige og faste/statiske IP-adresser. Adresserne bliver ikke reserveret på forhånd og således først tildelt via DHCP når et stykke netværks udstyr med en MAC-adresse efterspørger dem.

Når en af dine servere får tildelt en IP-adresse, bindes denne til MAC-adressen og den vil få tildelt den samme i fremtiden.

Hvis der over en længere periode (ca. en måned) ikke har været kontakt mellem DHCP-serveren og en given MAC-adresse, vil et script frigive den tildelte IP-adresse, og du vil således muligvis få en ny næste gang serveren kommer på."


Samtidigt får jeg brug for en hurtigere firewall, da min nuværende Zyxel ZyWall 10 kun har et throughput på 4mbit (6 ifølge datasheet). Spørgsmålet er derfor, om der findes en firewall, som kan finde ud af at håndtere flere (5!) DHCP tildelte IP adresser på WAN siden, som derefter kan bridges, NAT'es og portforwardes som man lyster. Jeg har kigget på firebrick (www.firebrick.co.uk), som beskriver noget som lyder lidt derhenad, men jeg kan ikke vurdere det ud fra beskrivelsen på hjemmesiden og jeg vil gerne have noget som andre har prøvet før mig og kan sige god for.

Eller er der nogen som har en helt anden måde at gøre det på? Jeg er ikke så tilbøjelig til at koble mine servere på uden en dedikeret firewall foran. Det skal dertil siges, at alt udstyret står i mit hjem, dvs jeg går efter minimal varme, støj og strømforbrug, så jeg vil helst ikke ud i noget med en linux eller BSD box med en hel masse netkort.

Jeg håber at nogen har noget brugbart input, jeg vil især gerne høre hvordan andre har gjort med deres fullrate forbindelse.

På forhånd tak

Niels
Avatar billede bufferzone Praktikant
30. august 2006 - 10:02 #1
Jeg vil anbeflae en anden løsning.

Nn offentlig IP adresse (eller flere hvis du også vil køre VPN og den slags senere)
En bastions Firewall der NAT'er og i det hele taget er dit nets trafikale knudepunkt.

Følgende enheder bør overvejes

En router med firewall funktionalitet indbygget, helst Stateful inspection. F.eks. Linksys AG241 hvis den kan køre på fullrate (Jeg mener den har indbygget ADSL modem, hvilket kan være en udfordring)

Bastions firewall i form af en linuxbox med mindst to netkort og gerne flere. Denne firewall er rigtig god sikkerhedsmæssigt og flexibel uden at du skal betale en masse. En PC der ikke er totalt outdated, men heller ikke er helt ny vil kunne trække opgaven fint, f.eks. 1 Ghz men 1G ram
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester