/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Udbygge hjemmenetværk med en D-Link DI-604~
Fra : Søren


Dato : 17-01-03 19:05

Hej.

Jeg har en Tiscali opkobling med en Cisco 677 router. Det virker sådan set
helt fint, men jeg vil gerne have lidt mere sikkerhed i det med en "rigtig"
firewall istedet for portforwarding og NAT.

Hvis jeg gerne vil "udbygge" mit hjemme netværk med en D-Link DI-604
internet
router/firewall (eller hvad man skal kalde den?), kan jeg så gøre dét? Jeg
er faktisk mest interesseret i at helt undvære min Cisco router og så
istedet kun benytte den D-Link pga. det ekstra led fjernes, men jeg ved ikke
om D-Link'en kan sættes direkte på det RJ11 stik som der er i Cisco'en (det
er ikke et RJ12/TP/ethernet stik)?

Mit primære opsæt skal gerne være:
Internet --> D-Link --> Lokal net

Mit sekundære opsæt må jo så være:
Internet --> Cisco 677 --> D-Link --> Lokal net

Men jeg ved ikke helt om det overhovedet er muligt? D-Link'en får tildelt
et IP nummer fra ISP'en, så jeg ved ikke hvordan det vil fungere når
D-Link'en får tildelt et privat IP nummer af Cisco'en? Om den kan køre med
to private
netværk?

Nogen gode bud?

Mvh.
Søren



 
 
Mith (18-01-2003)
Kommentar
Fra : Mith


Dato : 18-01-03 00:05


> Jeg har en Tiscali opkobling med en Cisco 677 router. Det virker sådan set
> helt fint, men jeg vil gerne have lidt mere sikkerhed i det med en
"rigtig"
> firewall istedet for portforwarding og NAT.

Du skal være opmærksom på at DI-604 ikke er en "rigtig" firewall, den køre
stadigvæk kun NAT og port forwarding, man kan dog sætte nogle filtre op, men
at klasificere den som en "rigtig" firewall er måske lige i overkanten.


> Hvis jeg gerne vil "udbygge" mit hjemme netværk med en D-Link DI-604
> internet
> router/firewall (eller hvad man skal kalde den?), kan jeg så gøre dét? Jeg
> er faktisk mest interesseret i at helt undvære min Cisco router og så
> istedet kun benytte den D-Link pga. det ekstra led fjernes, men jeg ved
ikke
> om D-Link'en kan sættes direkte på det RJ11 stik som der er i Cisco'en
(det
> er ikke et RJ12/TP/ethernet stik)?

Cisco 677 routeren kommer med et ADSL interface på Wan porten, og DI-604
kommer med en fast ethernet Wan port, du kan ikke erstatte din 677 med en
DI-604.

> Men jeg ved ikke helt om det overhovedet er muligt? D-Link'en får tildelt
> et IP nummer fra ISP'en, så jeg ved ikke hvordan det vil fungere når
> D-Link'en får tildelt et privat IP nummer af Cisco'en? Om den kan køre med
> to private
> netværk?

Den er fuldstændig ligeglad bare det ikke er samme range på begge sider,
altså ikke noget med at køre 192.168.0.0 på begge sider.


Mith



Søren (18-01-2003)
Kommentar
Fra : Søren


Dato : 18-01-03 00:49

> Du skal være opmærksom på at DI-604 ikke er en "rigtig" firewall, den køre
> stadigvæk kun NAT og port forwarding, man kan dog sætte nogle filtre op,
men
> at klasificere den som en "rigtig" firewall er måske lige i overkanten.

Hmm... hvad skal man så bruge istedet, hviis det skal være en rigtig
firewall og det skal være en nem lille billig hardwareboks a'la D-Link? Jeg
vil ikke have en PC til at stå og snurre, jeg gider ikke have software
firewalls og jeg vil ikke betale en formue (vel maks en kr.750?)

> Cisco 677 routeren kommer med et ADSL interface på Wan porten, og DI-604
> kommer med en fast ethernet Wan port, du kan ikke erstatte din 677 med en
> DI-604.

Det kommer jo sikkert an på udbyder osv. - den éne har RJ11 stik, en anden
har RJ12 stik og en helt tredje har BNS osv, men kan man få en god
"allround", som kan tage de fleste gængse standarder, så hvis man skifter
udbyder, så kan man bruge den der også?

Mvh.
Søren



Keld Damsbo (18-01-2003)
Kommentar
Fra : Keld Damsbo


Dato : 18-01-03 08:11

> > at klasificere den som en "rigtig" firewall er måske lige i overkanten.
>
> Hmm... hvad skal man så bruge istedet, hviis det skal være en rigtig
> firewall og det skal være en nem lille billig hardwareboks a'la D-Link?
Jeg
> vil ikke have en PC til at stå og snurre, jeg gider ikke have software
> firewalls og jeg vil ikke betale en formue (vel maks en kr.750?)
>
D-Link DI-604 er en statefull Firewall, det har Søren misforstået, du kan
evt se http://a.area51.dk/sikkerhed/ordforklaring#firewalls for en ydeligere
forklaring.




Kurt Friis Hansen (21-01-2003)
Kommentar
Fra : Kurt Friis Hansen


Dato : 21-01-03 13:44

On Sat, 18 Jan 2003 08:11:15 +0100, "Keld Damsbo" <keld@damsbo.com>
wrote:

>> > at klasificere den som en "rigtig" firewall er måske lige i overkanten.
>>
>> Hmm... hvad skal man så bruge istedet, hviis det skal være en rigtig
>> firewall og det skal være en nem lille billig hardwareboks a'la D-Link?
>Jeg
>> vil ikke have en PC til at stå og snurre, jeg gider ikke have software
>> firewalls og jeg vil ikke betale en formue (vel maks en kr.750?)
>>
>D-Link DI-604 er en statefull Firewall, det har Søren misforstået, du kan
>evt se http://a.area51.dk/sikkerhed/ordforklaring#firewalls for en ydeligere
>forklaring.

Det skal da vist ta's med et gran salt.

Prøv at kigge på "www.dlink.com" og se den manualen på den amerikanske
udgave. Der er DI-604 betydeligt mere avanceret i sine muligheder end
det "skravl", der hedder DI-604 her i landet (betjeningsfladen er
elendig - sammenlignet med f.eks. den amerikanske - især på de
interessante punkter, som tidsstyret konfiguration osv. .

Det er næsten kun navnet, der er fælles for de to produkter. Og da
prisen på US-versionen endda er lavere, må DK-versionen kaldes
"skrabet" til "luset" i 162b2 udgaven (efter min mening).

Hilsen og smil

Kurt Friis Hansen - almost: k.friis#kfriis:dk
---
A bribe a day keeps the tax man away.
Life has a one hundred percent mortality rate.
One picture kills more bandwidth, than a thousand words.

Søg
Reklame
Statistik
Spørgsmål : 177560
Tips : 31968
Nyheder : 719565
Indlæg : 6408941
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste