18. november 2002 - 12:52Der er
12 kommentarer og 1 løsning
God og ikke for dyr router
Jeg har TDC bredbånd med fast IP og skal lave et netværk med flere PC'er, hvor nogle af dem skal køre forskellige Internettjenester. Jeg skal derfor bruge en router, der tillader faste NAPT indstillinger, og gerne blokerer alt trafik udefra, som jeg ikke selv tillader.
Jeg har prøvet med D-Link DI-804 men lortet virker ikke. Jeg søger noget, der gør, og gerne tillader at man logger på med telnet, SSH eller med et USB-kabel, altså ikke kun det der web-baserede fis.
Pris: max 1700,-
Forresten... en gang havde jeg NetExpres ADSL med en SkodStream router, den kunne sagtens gøre det, jeg søger, men til gengæld havde den ikke noget med port ranges, som jeg bl.a. skal bruge til ICQ.
I dette særtema om aspekter af AI ser vi på skiftet fra sprogmodeller til AI-agenter, og hvordan virksomheder kan navigere i spændet mellem teknologisk hastighed og behovet for menneskelig kontrol.
Kik nærmere på Zyxels ZyWall 1. Den koster godt nok lidt mere end din grænse (1880 iflg. edbpriser.dk). Det er en rigtig F/W (statefull Inspection) med telnet adgang. Har ikke personlig erfaring men overvejer selv at købe.
Jeg kan varmt anbefale Dlink DI-604. Det er en router/switch/firewall/DHCP-server m.m. til knap 600 kr inkl. moms ! Den administreres blot i en webbrowser, og understøtter "virtual server" der router udefra kommende request til interne IP-adresser baseret på port-nummer. Og firewall-delene er konfigurerbar, men kan også sættes til at blokere alt, begge veje i øvrigt.
Eneste evt. problem: den bliver møg-varm i drift. Men til den pris ... :-)
Jeg anvender den selv ifm. webspeed, og ja, den fungerer også som DynDNS-klient !
Byg den selv ud af en gammel Pentium 75 MHz el. lign. Det er absolut det billigste, sjoveste og endda sikreste... se www.smoothwall.org det er et godt bud. /Buck
At bygge selv er altså ikke altid billigere, IMHO. De færreste "Pentium 75 MHz"-maskiner har to netkort, formentlig slet ingen. Dvs. at de skal tilkøbes, hvilket jo både koster penge, og kan være en hårrejsende sag at skaffe, den alm. computer-hardware-levetid taget i betragtning. Og mht. sikkerheden, så er intet jo sikrere end det man putter i boksen, uanset om det er hjemmebygget eller ej. Hjemmebyggerier er ikke pr. definition bedre og sikrere.
Færdigkøbte firewalls har desværre en tendens til at være åbne for alt muligt mærkelig snask. En "hjemmebrygget" firewall er som udgangspunkt lukket for alt, indtil du kun lige åbner for de ting DU har brug for... :o) Hardware levetid kan jeg ikke se er et argument for/imod valget mellem færdigbyggede og hjemmebyggede firewalls. Hvis du åbner en færdigbygget boks, så sidder det jo de samme komponeter i sådan en ka´l. Der er altid nogen der har en gammel Pentium stående som man kan få smidt i nakken. Og gamle 10mbps netkort har folk som regel osse liggende i rodekassen. Ellers kan netkort idag købes til helt ned til 49,- pr. stk.
Selvfølgelig er der en lille risiko ved at bygge selv, for man kan jo "komme til" at åbne sin firewall på vid gab, men der findes nogle glimrende testmuligheder på nettet, hvor man kan teste hvor meget der er åbent.
buck, jeg har ikke nogen gammel computer at lave om til en router, og selv hvis jeg havde, ville den ikke give nok throughput med en så lille CPU. Jeg vil have en router, der på trods af en SPI-firewall kan route med i hvert fald 10 Mbps mellem to LAN
Desuden gider jeg ikke høre på støjen fra en gammel spand, vil have en router uden larmende blæser
Blot en sidste kommentar til buck: du misforstår min hentydning til levetid. Jeg talte om den tid hvor en given hardwarestump er tilgængelig. Hvis jeg ikke husker fejl, så var f.eks. EISA-bus stor på P75's tid. Prøv lige at skaffe et 100 Mbps netkort eller lignende til den i dag, eller blot kompatibel RAM til 3+ år gamle PC'er :-) Jeg tror stadig mere på "boksen". Slutter herfra...
larsvn, jeg er helt enig. En anden vigtig ting at huske her er plads - en router skal helst monteres diskret et sted, hvor den hverken fylder eller larmer, det kan blive svært hvis man gør det med en PC istedet.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.