14. maj 2003 - 00:38Der er
10 kommentarer og 1 løsning
TDC router - og vil gerne sætte en hardware firewall op.
Hej med jer.
Strømmen af datapakker fra nettet gør sådan nu:
==> INTERNET > ADSL > TDC ROUTER > SWITCH > LAN PC.
Nu vil jeg gerne have en hw firewall op, og jeg har tænkt følgende:
==> INTERNET > ADSL > TDC ROUTER > FIREWALL > LAN PC
men det virker ikke. Skal jeg mon installere to netkort i server-pc'en, så den ene går på routeren, og den anden går til firewallen, og videre til de andre pc'er?
Er det fordi du tidligere har brugt dhcp-serveren i routeren? Hvis du sætter det op som vist, vil du ikke kunne bruge den dhcp-server der er indbygget i routeren.
Routeren fra TDC må man ikke røre ved - men jeg ved at den tildeler den sædvanlige DHCP 192.168.1.xxx - og det virker også, men når jeg sætter WAN fra ADSL'en i Firewallen, og videre fra firewallen til routeren, som har stik til switchen, så sker der ikke noget. Jeg kan ikke få hul til nettet.
Hvis jeg prøver med WAN til routeren, og derfra til WAN på min Zyxel zywall1, og videre fra firewall til switch - sker der heller ikke noget.
Er der nogen der ved om man kan komme ind og pille i routeren, eller er det ikke nødvendigt?
mortrr - jeg har kontaktet TDC - og de fortalte mig at den løsning du giver i din kommentar kl. 09:57:48 - er den rigtige løsning, så du får pointene, hvis du lige dropper et svar.
MEN - lige et sidste spørgsmål - skal Firewallen konfigureres på en speciel måde, eller kan jeg bare aktivere DHCP på den lan siden, og skrive min WAN adresse?
De fleste små firewalls har selv en DHCP, så hvis du ikke har lavet om på den, skal du bare sætte den til i stedet for din router. ZyWall 1 har som standard dhcp slået til, så det burde være lige til. Du vil få ip, gateway og dns fra den.
Hvad med at fjerne TDC`s router, da din Zyxel Zywall1 både er router og firewall i en enhed. Dette virker fint hos mig og min konfiguration ser sådanne ud.
==>INTERNET > ADSL > Zywall1 > LAN PC.
Du kommer ind i opsætningen til din Zywall ved logge på din egen WAN IP adresse fra LAN PC'en.
Hvis du skal lave en pc som FIREWALL skal du jo have 2 netkort i og det kræver også at du laver den som en proxy server. Og har jeg forstået det rat at du ikke vil bruge din SWITCH mere, eller jeg jeg helt forkert på den.
Tak for alle svarene. Jeg fandt ud af det (at være IT-nørd kræver nogen gange en kæmpe portion tålmodighed)
Jeg skulle jo sætte gatewayen til TDC's gateway.... så var der hul igennem.. ak, ja... man lærer jo hele tiden..
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.