24. februar 2001 - 21:15Der er
6 kommentarer og 1 løsning
Firewall på ADSL
Jeg har en opsætning, der ser nogenlunde således ud:
Internet | (ip 213.x.x.73) Router (NAT - ip x.1) ---- (NAT/Ingen NAT - ip x.2) Firewall | (ip y.1) Switch | | | | | | (ip y.10-25) Arbejdsstationer
Routeren laver altså NAT, og er via crossover kabel sluttet til en Windows NT Server, der kører en firewall. Firewall\'en har mulighed for at lave NAT på det netkort, der sidder ud mod verden, så det ikke er nødvendigt at sætte proxy op på alle arbejdsstationerne.
Det virkede også fint, da vi benyttede ISDN (ikke router), hvor adaptoren var tilsluttet gennem COM porten på routeren. Der var således ingen NAT før firewall\'en.
Efter skiftet til ADSL, er der selvfølgelig kommet NAT før firewall\'en. Jeg har prøvet at disable NAT i routeren - så var der INTET der virkede (ej heller på firewall\'en). Enable NAT på router, disable på firewall (intet virkede, dog virkede det på firewall\'en). Enable NAT begge steder (intet virkede, dog virkede det på firewall\'en).
Mit problem er altså at få Internet til at virke bag firewall\'en, uden opsætning af proxy, hvilket vi vil undgå, da vi bruger programmer, der ikke understøtter proxy.
Er der nogen der har en løsning på problemet? Er det nødvendigt at få ekstra IP adresser?
Routeren er forresten en Cisco 677, og jeg er koblet op gennem World Online.
Måske dårligt svar men jeg vover pelsen :-) Din router gør det vel glimrene som firewall da den netop via hardware \"lukker\" de porte du ikke vil have åbne. Du kan via programmet socks2proxy.exe køre gennem din proxyserver med de \"vanskelige\" programmer. Håber det var lidt hjælp :-)
Nope, men jeg har løst problemet. Det måtte ikke være en default gateway på netkortet ind mod det lokale netværk.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.