Avatar billede yezper Nybegynder
24. februar 2001 - 21:15 Der er 6 kommentarer og
1 løsning

Firewall på ADSL

Jeg har en opsætning, der ser nogenlunde således ud:

Internet
    | (ip 213.x.x.73)
Router (NAT - ip x.1) ---- (NAT/Ingen NAT - ip x.2) Firewall
                                                                |  (ip y.1)
                                                            Switch
                                                            | | | | | | (ip
y.10-25)
                                                    Arbejdsstationer

Routeren laver altså NAT, og er via crossover kabel sluttet til en Windows
NT Server, der kører en firewall. Firewall\'en har mulighed for at lave NAT
på det netkort, der sidder ud mod verden, så det ikke er nødvendigt at sætte
proxy op på alle arbejdsstationerne.

Det virkede også fint, da vi benyttede ISDN (ikke router), hvor adaptoren
var tilsluttet gennem COM porten på routeren. Der var således ingen NAT før
firewall\'en.

Efter skiftet til ADSL, er der selvfølgelig kommet NAT før firewall\'en. Jeg
har prøvet at disable NAT i routeren - så var der INTET der virkede (ej
heller på firewall\'en). Enable NAT på router, disable på firewall (intet
virkede, dog virkede det på firewall\'en). Enable NAT begge steder (intet
virkede, dog virkede det på firewall\'en).

Mit problem er altså at få Internet til at virke bag firewall\'en, uden
opsætning af proxy, hvilket vi vil undgå, da vi bruger programmer, der ikke
understøtter proxy.

Er der nogen der har en løsning på problemet? Er det nødvendigt at få ekstra
IP adresser?

Routeren er forresten en Cisco 677, og jeg er koblet op gennem World Online.

/jesper/
Avatar billede srhansen Nybegynder
24. februar 2001 - 21:21 #1
Måske dårligt svar men jeg vover pelsen :-)
Din router gør det vel glimrene som firewall da den netop via hardware \"lukker\" de porte du ikke vil have åbne. Du kan via programmet socks2proxy.exe køre gennem din proxyserver med de \"vanskelige\" programmer. Håber det var lidt hjælp :-)
Avatar billede srhansen Nybegynder
24. februar 2001 - 21:27 #2
En router kan iøvrigt konfigureres til kun at virke inde fra og ud således at opkald udefra effektivt bliver blokeret.
Avatar billede yezper Nybegynder
24. februar 2001 - 21:38 #3
Jeg ønsker ikke, at routeren skal fungere som firewall pga. forskellige faktorer, der gør, at vi har brug for vores egen firewall.

Er der nogen der har et løsningsforslag?
Avatar billede maniacdog Nybegynder
24. februar 2001 - 22:28 #4
Du kan vel undgå det ved og smække 2 netkort i din firewall og så køre noget software der som kan udelukke de uønskede pakker fra internettet.

Dette kan gøres sådan at:

Router----Firewall-----Switch som så fordelere videre ud til nettet.

Din IP adresse på firewallens ene netkort er så 192.168.1.2 og på den anden side er det f.eks. 10.0.0.1 o.s.v

Så skal klienterne sættes op til og bruge firewallen som gateway og firewallen skal sættes op så routeren er dens gateway.

På den måde bliver dit net rimlig godt sikret selvfølgelig afhængig af hvilken type firewall du kører.

Det er nok mit nemmeste og bedste bud.
Avatar billede yezper Nybegynder
24. februar 2001 - 22:32 #5
Jeg har to netkort i firewallen - det er illustreret på ovenstående tegning (ip mod router x.2, ip mod internet netværk y.1

Og jeg kører et firewall produkt. Jeg skal bl.a. bruge firewall\'ens båndbreddebegrænser, som ikke er indbygget i Cisco 677\'eren.
Avatar billede maniacdog Nybegynder
24. februar 2001 - 22:33 #6
Du har vel ikke en Visio tegning over dit netværk så man måske lidt bedre kan overskue det?
Avatar billede yezper Nybegynder
24. februar 2001 - 22:57 #7
Nope, men jeg har løst problemet. Det måtte ikke være en default gateway på netkortet ind mod det lokale netværk.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester