Avatar billede seider Nybegynder
16. februar 2001 - 12:44 Der er 7 kommentarer og
2 løsninger

Routing configuration

jeg har et netværk med subnet mask 255.255.255.240, på dette er der nogle servere, (web, dns, mail). jeg vil gerne have mail og web serven bag ved en firewall. samt ahve adgang til nettet fra et lokal net (192.168.0* 255.255.255.0 gateway 192.168.0.1).

til dette er der er en firewall, der skal have forbindelse til internettet + resten af 255.255.255.240 adreserne fra kort1 web serveren fra kort2 (her er 1 ip i 255.255.255.240 gruppen) og til 192.168.0.* fra kort3.

1 hvordan skal man configurere sin routnings tabel i linux/nt

2. hvad for ip nr skal netkortene have ? (kort 3 192.168.0.1, kort 1+2 et hver i 255.255.255.240 gruppe).

/* seider */
Avatar billede aladdin Nybegynder
16. februar 2001 - 15:37 #1
hm.... Du har nok et lille problem med det net der hedder 255.255.255.240 ? er det public IP adresser???
Avatar billede seider Nybegynder
16. februar 2001 - 16:58 #2
totalt og 100 % tilgængelige fra nettet, selv printeren kan bruges fra nettet.
Avatar billede aladdin Nybegynder
16. februar 2001 - 17:13 #3
uhhhhhhhhhh.......
Ja så kan det godt være vi måske godt have et problem.....

(DMZ (Public))
Nu ved jeg ikke hvilken Firewall du har men du kan vel sætte et Scope op. F.x. 194.128.12.1 -> 194.128.12.9 så kan man sætte det NAT op så 194.128.12.1 (255.255.255.240) bliver til 192.168.1.1 o.s.v.(Da det er en firewall bliver du nødt til at route!!! (Og dermed natte!!!)

Så må du selv holde styr på hvad du har af porte åben!

Angående routning så skal du have alle dine clienter bag denne. til at have DMZ´ens (firewall DMZ IP nummer) også tilføje en route herfra til Routerens \"lokale\" interface.

Lan´et sættes op på en tilsvarende måde!

Var det bedre???

ØL PAUSE!!!!
Avatar billede seider Nybegynder
18. februar 2001 - 16:24 #4
Ehm pt. vil jeg bare have et ip nummer bag ved en firewall.

det er samme gruppe som de ip nr udenfor firewallen, men hvordan jeg får det til at virke, er lige mit store problem
Avatar billede aladdin Nybegynder
20. februar 2001 - 08:46 #5
Hvad med ovenstående konfiguration kan du bruge den?
Avatar billede seider Nybegynder
21. februar 2001 - 03:29 #6
nope den er desvære ikke brugbar da jeg som eksempel har, 200.100.10.10 som webserver og det er den der skal ind bag en firewall og beskytes.

Så jeg kna ikke bruge en Nat router løsning da jeg så ikke kan bruge det eksterne ip nummer

/* seider */
Avatar billede aladdin Nybegynder
21. februar 2001 - 08:15 #7
Jo du kan godt gøre det. det hedder et (scope) eller < static nating pool entry >  Meningen med det er at du siger at \"f.x.\" 62.242.44.160 til 62.242.44.170 vil blive static nattet til 200.100.10.10 til 200.100.10.20!

Hvad er det for en firewall/router?
Avatar billede seider Nybegynder
23. februar 2001 - 00:09 #8
det er en linux box, men den er dropet, så der er ikke mere jeg har brug for hjælpen til, men tak aligevel. er det ok at du får 50 P for din hjælp ?

//S
Avatar billede aladdin Nybegynder
23. februar 2001 - 09:03 #9
Klart det er bare i orden:-)

Ellers kan jeg anbefale ISA serveren til Windows 2000. eller en Sidewinder firewall (en Hardcore firewall)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester