Avatar billede it-supporteren.dk Nybegynder
07. januar 2002 - 10:37 Der er 16 kommentarer og
4 løsninger

Firewall på hjemmenetværk

Hej Eksperter!

Jeg har 4 computere på lige nu, men der kommer snart flere, så det jeg ville høre om, det var hvordan man muligvis kunne sætte en maskine op som firewall, som så uddeler alt.

Det er sådan her jeg har tænkt mig.

Nettet --->  Router ---> PC med Firewall ---> Swich --->  Og så alle de andre computere.

For ellers skal jeg jo faktisk installere en firewall på alle maskinerne, så er det ikke nemmere med en computer der står som firewall?


Men hvilken maskine skal der bruges til det, altså hardwaremæssigt, og hvordan skal det sættes op.

Husk at den må helst ikke trække ned i båndbredde!

Og jeg har en linux web og mailserver.. med webmail, den skal alle jo have adgang til.

Kan det lade sig gøre, og hvordan.

Eller hvordan ville i gøre det???

Der er 100 point til en komplet løsning.


MVH
Avatar billede rebecca Novice
07. januar 2002 - 10:40 #1
følger lige med
Avatar billede bundgaard Nybegynder
07. januar 2002 - 10:42 #2
du behøver ikke nogen monstermaskine til at agere firewall..

kan du ikke sætte din maskine op som gateway? og aktivere internet deling?

det burde vel gøre det..
Avatar billede it-supporteren.dk Nybegynder
07. januar 2002 - 10:42 #3
HE HE OK rebecca :)
Avatar billede bundgaard Nybegynder
07. januar 2002 - 10:46 #4
og selvfølgelig installlerer en firewall på maskinen...evt Zone alarm eller Tiny Personal Firewall...begge gratis :)
Avatar billede it-supporteren.dk Nybegynder
07. januar 2002 - 10:46 #5
Bundgaard --> Jo men en gateway beskytter vel ikke mod hackere og div. ting???

Det er heller ikke kun ting der ikke må komme ind, det er også ting som ikke må komme ud......F.eks at den ene maskine ikke må kunne bruge icq.....husk det var kun et eksempel.
Avatar billede exodusdk Nybegynder
07. januar 2002 - 10:47 #6
Jeg har (næsten) samme opsætning af hjemmenetværk, hvor jeg har en gammel Pentium 75 MhZ, 16Mb ram (monster) til at være router/firewall. Den kører med en Linux kerne, der ligger på en enkelt diskette. Dvs. der behøves ikke harddisk. Der skal dog være to netkort i, da et bruges til I-net, og det andet til netværket. Denne firewall kan også bruges til DHCP server, og meget andet. Læs mere om den på http://www.zelow.no/floppyfw
Avatar billede it-supporteren.dk Nybegynder
07. januar 2002 - 10:47 #7
OK nu er jeg med he he

Hvad kræver det af maskine, og så skal der vel 2 netkort i ikke???

Avatar billede bundgaard Nybegynder
07. januar 2002 - 10:48 #8
Som exodusdk siger skal du bruge to netkort ja...
Avatar billede it-supporteren.dk Nybegynder
07. januar 2002 - 10:52 #9
Exodusdk --> Kan man så selv åbne og lukke for de porte man vil have igennem og lukket???
Avatar billede rostved17 Nybegynder
07. januar 2002 - 11:05 #10
Kan man sætte et net op med gateway, ligesom it-supporteren.dk har beskrevet, hvis man har ADSL fra tdc med 4 dynamiske ip\'er og ingen router??

/rostved
Avatar billede troublesmurf Praktikant
07. januar 2002 - 11:10 #11
jeg har ADSL via cybercity og en cisco 677 router.. jeg har haft 2 opsætninger, den almindelige hvor routeren går ned i en HUB og deler det på den måde, som routeren vel nok er ment til at gøre..
den anden har jeg nu, hvor routeren går direkte ind i en computer med 2 netkort, som så står som gateway, derefter har jeg defineret portene på min router ned til hver enkelt maskine, så en håndterer web-server, og en til offentlig ftp server og en til \"lukket\" ftp server

min gateway maskine har PT ingen firewall installeret men det skulle være en smal sag..
Avatar billede troublesmurf Praktikant
07. januar 2002 - 11:12 #12
ps: min gateway maskine er en p2 333Mhz med 384MB RAM, og 2*6,4Gb HD, og den klarer det ganske fint, og der kan spilles på den på samme tid, og det er også samme maskine jeg programmerer på, så kravene er ihvertfald UNDER det.. jeg er ved at sætte en P133 op med 32MB RAM, for at se om den kan klare opgaven..
Avatar billede exodusdk Nybegynder
07. januar 2002 - 11:13 #13
It-supporteren>> Man kan selv åbne/lukke for alt. Både porte og Ip-addresser... I starten er det lidt besværgligt, da man skal ændre det hele på disketten, men når først det er sat rigtig op, så kører det bare... Min Gateway har kørt i 42 dage UDEN nedbrud, og UDEN problemer...
Avatar billede exodusdk Nybegynder
07. januar 2002 - 11:15 #14
Desuden kan man med floppyfw videresende request til bestemte ip-addresser. Dvs. hvis du f.eks. har en mail eller ftp-server, er det nemt at sætte serverens ip-addresse ind i konfigurationen
Avatar billede yeti Nybegynder
07. januar 2002 - 11:34 #15
rebecca>> Du kan bare poste en tom kommentar. Den vises ikke, men du får stadig mail, når der sker noget i debaten.
Avatar billede rebecca Novice
07. januar 2002 - 11:37 #16
ok det viste jeg ikke
Avatar billede bufferzone Praktikant
07. januar 2002 - 12:46 #17
Du skal selvfølgelig vælge en linux løsning.

Skaf en ældre PC med to eller tre netkort.

Download bogen \"linux - friheden til sikkerhed på nettet\" fra http://www.sslug.dk/linuxbog

Installer f.eks en \'Redhat i minimumskonfiguration og konfigurer denne som firewall. Det tredie netkort skal du bruge som DMZ netkort, hvis du har f.eks. en web, ftp, eller mail server der skal kunne tilgåes udefra.

Du kan læse alt hvad du behøver i ovennævnte bor

Hilsen
Kim fra http://www.bufferzone.dk
Avatar billede reg_guy Nybegynder
07. januar 2002 - 14:43 #18
Hvis du skal ha\' noget ordentligt skal du vel bruge programmer som Norton Internet Security (det har jeg =)
Avatar billede yeti Nybegynder
07. januar 2002 - 15:11 #19
Nu kan man på http://www.safe2day.dk/article.php?sid=786 hente en dims til at scanne sin pc for de nye trojaner der køre under Linux.
Avatar billede it-supporteren.dk Nybegynder
08. januar 2002 - 09:30 #20
Bare rolig jeg ´har ikke glemt jer, i skal nok få jeres point.
Jeg vil bare lige vente og se om der ville komme lidt mere guf.

MVH
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester