07. januar 2003 - 19:55Der er
48 kommentarer og 1 løsning
ADSL - deling med switch.
Hej! Jeg har tdc adsl med 2 dynamiske ip adresser. Derudover har jeg en switch, som computerne er koblet sammen med. Styresystem er ME. Internettet virker på alle computere, men der er ingen forbindelse mellem computerne. Det er ikke så rart for vi har kun en printer, og den skal deles over netværk. Men hvis jeg trækkernetstikket fra modemmet ud, og genstarter computerne, så er der fin forbindelse mellem dem. Så det er nok noget windows gør for at beskytte. Hvordan slår man det fra, så vi kan dele printeren/filer?
Da du kobler op gennem TDC får du automatisk nogle IP'er fra deres DHCP-server. Du kan ikke få det til at virke unden du laver et lokal-netværk, som er adskilt af en router eller noget andet sjov. Du skal jo også tænke på at hvis du kan dele filer og mapper mellem de 2 computere nu, så kan alle andre kunder se de samme filer og mapper hos dig - det ville jo ikke være så fedt.
niceday-> Nå. Jamen så kunne jeg da bsre sætte password på, og så kan de ikke se en skid alligevel. Jeg kan godt dele filer hvis jeg bruger zonealarm, og taster de andre computeres ip'er ind, men de er jo dynamiske, så det er for træls i længden. Hvad er det andet sjov, for jeg gider ik aat købe en router?
Man kan ikke få mere end 1 IP pr. maskine (netkort) - derfor kræver 2 IP'er på samme maskine 2 netkort. Jeg kan bestemt ikke anbefale andre løsninger end den, hvor der sættes en router op mellem dine 2 maskiner (som lokalnetværk) og så TDC.
Dog kan du også vælge at opsætte den ene maskine, som NAT-server. Dette kræver du installerer noget software (Wingate eller Winroute), som skal sørge for at signalet sendes over til den anden maskine. Dette kræver 2 netkort i den ene og et enkelt i den anden.
Zonealarm er et godt program, men ikke en løsning. Tænk også over at alle andre kan se hvilke data der går mellem dine 2 computere. Der findes adskillige programmer, som er bygget til at opsnappe kommunikation mellem 2 maskiner på et netværk. Der er jo ikke nogen firewall når data har forladt en maskine og endnu ikke er kommet ind på den anden.
Det der NAT ville jo kræve at den ene pc hele tiden er tændt.... Hvis nogen skulle finde på at ville hacke mig, så skulle de først finde min ip. Derefter skal de hacke mit password. Når de så har gjort det, kan de hente de filer som er delt - og hvis de er heldige at få den pc med printeren kan de også skrive ud fra den. Meeeen hvad er chancen...og hvis de skulle hente en enkelt fil hvad så?
Ja, den ene skal være tændt, hvis du vil på nettet med den anden, men omvendt - skal den ikke aligevel være tændt for at du kan udskrive på dens printer eller dele filer?
Andre brugere kan se der er kommunikation mellem dine computere, da Ethernet (alment lokalnet) er opbygget på den måde at data sendes ud til alle andre på samme net.
Når vi taler om chancen - så er der jo altid en chance for at blive hacket. Men din løsning giver alvorlige sikkerhedsproblemer. Når jeg tænker på min faste IP hver dag modtager mellem 150 og 200 'tilfældige' forspørgsler, så er chancen sgu stor. Som sagt ... kan ikke anbefale andet end NAT-løsningen eller køb af en router (koster jo ikke mere end 700 kr. for en god D-link 804 model med indbygget firewall).
riversen > hvordan vil du tildele en computer med et netkort 2 forskellige IP'er - har arbejdet som admin i mange år, men aldrig hørt om dette kunne lade sig gøre :-)
"...den koster ikke mere end 700..." - det kan du sagtens sige - det er en halv måned for mig :( det er jo ikke altid vi skriver ud, men det er rigtigt tit vi er på nettet, så NAT er ikke 1 løsning.
I princippet kan jeg jo blive hacket uanset hvad...ikke?
how: at du deler din printer mener jeg ikke forøger din pc's sårbarhed, men du bør helt sikkert overveje det en ekstra gang, hvis du vil dele filer. Nu har jeg aldrig rigtig gået i kødet på winME, og når så vi skal kombinere en dynamisk tildelt ip med en fast ip, kan det godt være lidt triggy, men sig til hvis det er den løsning du ønsker, så kan vi nok finde ud af det...eller måske du egentlig bare skulle installere protokollen netbeui på begge pc'er...det vil nok være langt det nemmeste.
og når nu vi snakker om usikkerhed mht. passwords så er INTET password ubrydeligt...det er bare et spørgsmål om tid...så jo længere og mere varieret det er, jo bedre. Og hvordan laver man så et kryptisk password som man faktisk også kan huske?...utrolig simpelt fx Jeg drak 4,2 liter øl sidste fredag = jD4.2lØSf
how: jeg win2k og xp kombineret med nt fil system giver en bedre sikkerhed, da du kan give rettigheder på brugerniveau. Du kan gå ind under indstillinger for din lan forbindelse hvor du vælger at installere en protokol...vælg netbeui protokol. Husk at fil-og udskriftdeling skal være aktiveret.
Ja det er klart at ale password kan brydes - men det er jo netop et spg om tid. Derfor kan det også let være at pc'en er slukket når manden bryder passwordet :). Og når jeg så logger på igen så har jeg en anden ip, og så kan han begynde forfra....
niceday: en kombination af skiftende ip, ingen delte filer men kun en printer, samt evt. installation af firewall, så vil jeg vove den påstand at man er nået langt som privatperson. Det er selvfølgelig rigtigt, at at en hacker...eller cracker som det vel korrekt hedder...kan forsøge at få kontakt til pc'en, men amatørerne er nok siet fra, og profferne gider næppe bruge tid på ingenting. Sandsynligheden er MEGET lille, og jeg ville ikke være nervøs.
jeg har godt nok en gammel 486, som godt kunne stå et eller andet sted og være tændt, men så skal jeg have to nye isa netkort til den, og det løber jo også op....
websmith: jeg har ikke prøvet, men tror det i teorien også kan lade sig gøre med flere dynamiske...om det så kan gøres i praksis er måske tvivlsomt (om der først bliver tildelt fra den ene server og så den anden er vel ikke sikkert). Jeg har iøvrigt skrevet at man godt kan kombinere EN dynamisk ip med statisk, så der er ikke så meget at misforstå :-)
Uanset hvad, så synes jeg en D-link 804 vil løse hele problemet med sikkerhed og lokalnetværk. Omregn din tid og alternative materialer i penge og se om 700 ikke ville være en lille gave :-)
Vi taler nok forbi hinanden. Jeg snakker om statiske indtaste IP'er på hans stationære WinME computere.
niceday: vi er ikke uenige om at en router helt klart ville være at foretrække. At du ikke er klar over at man kan kombinere en statisk og dynamisk kan jeg måske godt forstå, men at du ikke er klar over man kan tildele flere statiske ip'er adresser synes jeg er lidt overraskende. I w2k vælger du jo bare avanceret og så indtaster alle dem du har behov for
ja - din 486 bliver så en slags "router" og så vil du automatisk have firewall installeret ... idet natningen i sig selv lukker alt af (smid lige zonealarm på 486'eren)
Du skal installere IPX protokollen under netværksindstillinger på begge computere, samt skal du huske at begge computere skal være i den samme workgroup. Så virker det hvis du bruger en switch. Jeg har selv TDS ADSL med to computere, der kører på dynamiske ip adresser gennem en switch. Så jeg ved at det fungere, hvis du installere IPX protokollen :)
Men når man vælger den i windows hedder den NWLink IPX/SPX. Den kan bruges til at kommunikere med en NetWare server, men den kan også bruges til at oprette forbindelse mellem to Windows baseret maskiner og en printer. Hvilket var det, det oprindelig spørgsmål gik ud på.
det problem har jeg også haft det er fordi TDC ikke har styr på det med submasker du har to maskinner med hver sin submaske så vil de ikke så nemt snakke sammen jeg løste problemmet med en router
Så er vi tilbage til de router jeg snakkede om få minutter efter spørgsmålet blev oprettet.
"Da du kobler op gennem TDC får du automatisk nogle IP'er fra deres DHCP-server. Du kan ikke få det til at virke unden du laver et lokal-netværk, som er adskilt af en router eller noget andet sjov. Du skal jo også tænke på at hvis du kan dele filer og mapper mellem de 2 computere nu, så kan alle andre kunder se de samme filer og mapper hos dig - det ville jo ikke være så fedt."
/ Niceday
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.