Avatar billede camsti Seniormester
20. september 2010 - 10:56 Der er 6 kommentarer og
1 løsning

Firewall

Jeg administrerer et større trådløst netværk, som bliver distribueret via 15 lidt ældre Linksys-radioer.
Trafikken er massiv - og især intern trafik (shares, deling af film og musik brugerne imellem belaster netværket gevaldigt.
Samtidig kan det jo ikke udelukkes at visse uheldige elementer også suser lidt rundt på med bittorrent og den slags.
Jeg har ingen magt over switchen hvorfra radioerne er forbundet da den er en del af et større netværk.

Kan andet end en ekstern firewall placeret i mellem switchen og radioerne afhjælpe mit problem?

Kan andet end en firewall stoppe intern trafik (shares og den slags) ?

En mulighed kunne være en computer med to netkort i mellem switchen og radioen - hvilket firewall-program kan anbefales?
Findes der gratis-programmer?

Linux er ikke en mulighed da jeg intet aner om Linux :-)
Avatar billede jakobcl Nybegynder
21. september 2010 - 11:11 #1
Hej Camsti,

Hvor meget har du adgang til ?
Hvor meget må du ændre ?
Har du evt. en skitse af opsætningen som den er idag ?
Avatar billede camsti Seniormester
21. september 2010 - 11:45 #2
Jeg har kun adgang til radioerne, og dem kan jeg ændre som det passer mig.

Radioerne er delt op i tre segmenter, som hver er koblet sammen i en switch. disse tre switche går hver ned i en locationsswitch.

Locationsswitchen har jeg ingen adgang til da den er en del af et større knudepunkt med admin-net, uddannelsesnet, fibernet og andet guf.

De 3 switche som radiosegmenterne er sat i er "dumme" switche som ikke kan konfigureres.

IP-adresserne distribueres via locationsswitchen fra en central DHCP-server langt væk - som jeg heller ikke har magt over :-)
Avatar billede jakobcl Nybegynder
21. september 2010 - 22:06 #3
Der må jeg detsværre sige pas. Kan kun se du kan gøre noget hvis du har adgang til systemet core.
Avatar billede camsti Seniormester
22. september 2010 - 08:26 #4
Jeg forestillede mig en computer imellem efter locationsswitchen jeg ingen magt har over ?

Men hvad med lokal trafik radioerne imellem når folk udveksler filer, musik og film og den slags? Den trafik er vel kun radioerne og segmenterne imellem - og kommer ikke ned i lokationsswitchen ?
Avatar billede jakobcl Nybegynder
22. september 2010 - 09:15 #5
Med radio, mener du så Access Points ?

I så fald, vil trafikken gå ned til nærmeste firewall eller switch, alt efter hvordan det er sat op.

I dit tilfælde, vil jeg tro det går ned til de dumme switche.
23. september 2010 - 18:02 #6
Det som jeg kan anbefale er at sætte de "radioer" access points op til private, så deling mellem pc'er gøres umulig uden at gå via internettet. På den måde kan du styre trafikken gennem én firewall/shaper til internettet.

Hvilke access points benyttes ?
Hvilke switche benyttes ?

Jeg benytter selv løsningen på mange netværk i boligforeninger, det sikre også at falske DHCP server ikke forstyrer jeres netværk. At virus ikke kan spredes lokalt, så der er mange fordele ved at vælge dette setup.

Mvh. Martin
Avatar billede camsti Seniormester
13. marts 2011 - 12:44 #7
martin lav et svar :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester