/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Dele Internetforbindelse...
Fra : Torben Brøndum


Dato : 02-05-02 13:04

Hej NG,

Vi får sansynligvis mulighed for at få en internetforbindelse via en hurtig
forbindelse fra nabovirksomheden, der bl.a. hoster nogle webservere. De er
villige til at give os adgang til internettet via deres linier.

Hvordan skal dette konfigureres såvel hardware- som softwaremæssigt således
netværkene er total adskilte - der må ikke gåes på kompromis med dette. Kan
det lade sig gøre (kan det vel) men er det en meget dårlig ide - hvad med
sikkerheden ?

Hilsen Torben Brøndum



 
 
Thomas Nørgaard (02-05-2002)
Kommentar
Fra : Thomas Nørgaard


Dato : 02-05-02 22:32

"Torben Brøndum" <tbr@Xhenning-poulsen.dkX.dk> skrev i en meddelelse
news:pT9A8.12059$kp3.655546@news010.worldonline.dk...
> Hej NG,
>
> Vi får sansynligvis mulighed for at få en internetforbindelse via en
hurtig
> forbindelse fra nabovirksomheden, der bl.a. hoster nogle webservere. De er
> villige til at give os adgang til internettet via deres linier.
>
> Hvordan skal dette konfigureres såvel hardware- som softwaremæssigt
således
> netværkene er total adskilte - der må ikke gåes på kompromis med dette.
Kan
> det lade sig gøre (kan det vel) men er det en meget dårlig ide - hvad med
> sikkerheden ?
>
> Hilsen Torben Brøndum
>
>
Mit løsningsforslag er som følger:
Hvert firma får en ip-range. Herefter sættes der 2 firewalls op
(formodentlig er de der i forvejen) så skal hvert firma kun "truste" deres
egen ip-range. Dette vil gøre trafikken mellem de 2 netværk vil blive
blokeret af firewallen.

Thomas
_________________________________________
This mail was scanned by Norton Antivirus 2002



Ulrik Lunddahl (02-05-2002)
Kommentar
Fra : Ulrik Lunddahl


Dato : 02-05-02 23:05

"Torben Brøndum" <tbr@Xhenning-poulsen.dkX.dk> wrote:

> Vi får sansynligvis mulighed for at få en internetforbindelse via en
hurtig
> forbindelse fra nabovirksomheden, der bl.a. hoster nogle webservere. De er
> villige til at give os adgang til internettet via deres linier.

Det lyder praktisk.

> Hvordan skal dette konfigureres såvel hardware- som softwaremæssigt
således
> netværkene er total adskilte - der må ikke gåes på kompromis med dette.
Kan
> det lade sig gøre (kan det vel) men er det en meget dårlig ide - hvad med
> sikkerheden ?

Nu kender jeg ikke størelsen på jeres virksomhed og hvilke krav i stiller
til internetforbindelsen, skal i f.eks. hoste servere ?

Hvis i bare skal browse, kan i benytte RFC1918 adresser baf PAT på f.eks. en
Cisco 501 eller 506.

Sammen med en fornuftig konfiguration burde det være en ganske billigt og
sikker løsning.

Naboen må så sørge for sin sikkerhed selv, hvis det ikke er meningen at i
skal kunne tilgå hinandens netværk, bør i heller ikke ligge sikkerheden i
hænderne på hinanden.


--
Med Venlig Hilsen

Ulrik Lunddahl - nospam037@lunddahl.dk
My heroes: Heddy Lamar & George Antheil



Søg
Reklame
Statistik
Spørgsmål : 177557
Tips : 31968
Nyheder : 719565
Indlæg : 6408871
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste