Cisco 677 kan sættes til:
RFC1483 briding
RFC1483 routing (statisk IP)
PPP (loginnavn + adgangskode)
DHCP
I langt de fleste tilfælde anvender udbyderne (eksempelvis Tiscali og
Cybercity) PPP med et navn/adgangskode til login for at få en IP-adresse på
Internet. Det er så denne IP-adresse routeren NAT'er til.
Det er ikke muligt at erstatte RFC1483 routing eller PPP med
RFC1483-bridging og derefter sætte en Linux/W2K bag Cisco-routeren i bridge
mode.
Hvis du derimod har en udbyder, der anvender PPPoE (eksempelvis TDC), kan du
sætte routeren i bridge mode, og her skal Linux/W2K blot køre PPPoE-klient.
Denne funktion har XP i øvrigt fra starten.
mvh
Regnar Ingversen
"Rasmus Bøg Hansen" <moffespam@amagerkollegiet.dk> wrote in message
news:a4e8bt$c57$1@carlsberg.amagerkollegiet.dk...
> Hej
>
> Ingen kan åbenbart svare i dk.edb.netvaerk, så jeg prøver, om nogen har
> styr på den slags her
>
> Vi ligger inde med en Cisco 677 på mit arbejde.
>
> Nu er vi efterånden ved at være nået op på et uoverskueligt antal
> NAT-regler i routeren, og da der alligevel står en linux-firewall på
> bagsiden og gør næsten det samme, ville jeg gerne flytte så mange regler
> til firewallen for kun at have et sted at vedligeholde...
>
> Det, jeg kunne tænke mig var at forwarde al indkommende trafik til
> firewallen i stedet for enkelte porte. Kan:
>
> set nat entry add 10.0.0.9 1-65535 <ip> 1-65535 udp
> set nat entry add 10.0.0.9 1-65535 <ip> 1-65535 tcp
>
> gøre dette? Og hvordan gør man med ICMP - der er jo ikke defineret
> portnumre?
>
> Aller helst så jeg firewallen sidde med den globale IP selv. Men jeg er
> lidt bekymret for at bruge "set rfc1483 enable". Kan jeg blot gøre det -
og
> stadig blot tage strømmen uden at have brugt "write" og sidde med den
gamle
> konfiguration igen?
>
> Kan det overhovedet lade sig gøre at slå RFC1483 bridging til (jeg kender
> jo netmaske, IP og gateway fra routerens WAN-konfiguration)? Det ser ud
til
> at der bruges noget PPPoe, men kan jeg blot hardkode IP-konfigurationen på
> firewallen bag routeren?
>
> Pft.
> Rasmus
>
> --
> -- [ Rasmus "Møffe" Bøg Hansen ] ---------------------------------------
> Because I don't want to force you to follow my philosophy, even though
> it happens to be the only possible correct philosophy.
> -- Ted Lemon
> ----------------------------------[ moffe at amagerkollegiet dot dk ] --