Avatar billede Bjarne Novice
09. november 2004 - 19:31 Der er 14 kommentarer og
1 løsning

Netværk med ZyXel Router og 3Com Gateway

Jeg har lidt problemer med en gateway. Det er en 3Com officeConnect Wireless 11g Cable/DSL gateway. Jeg skal have opsat forbindelsen til ISP. Når jeg logger på gateway'en skal jeg indstille "IP allocation Mode". I den har jeg følgende valgmuligheder: Dynamic Ip address (automatically allocated), Static IP address (to be specfield manually), PPPoE (used by DSL providers only) og PPTP (used by some European providers).

Jeg har valgt "Dynamic Ip address (automatically allocated)", men det gør at gateway'en tror at min Internet Ip adresse er 10.0.0.3 og ISP gateway er 10.0.0.1. Kan godt gå på internettet med denne opsætning, men jeg har en ftp-server, og det gør at jeg skal åbne port 21 i Gateway'en
(har forwardet alle porte til gateway'en). Og det virker jo ikke over min rigtige Internet IP-adresse, fordi porten er åbnet til 10.0.0.3.
Kan på lokalnet tilgå ftpserveren med både 192.168.1.154 (som er serverens lan ip), og med 10.0.0.3.

hvilken kategori Cybercity hører under? Mit gæt ville være "static IP address (to be
specfield manually)". Når jeg vælger den, skal jeg udfylde følgende:

IP-address (Min eksterne ip)
Subnet Mask (?)
ISP gateway Address (?)
Primary DNS Address (212.242.40.3 DNS cybercity)
Secondary DNS address (212.242.40.51 DNS Cybercity)

Det som står i ( ) er det jeg gætter på skal stå. Jeg beder om lidt hjælp til, hvad jeg skal skrive i disse felter. Hvis jeg har gættet forkert, mht til hvilken kategori cybercity er i, vil jeg gerne vide om det er PPPoE (used by DSL providers only) eller PPTP (used by some European providers)?

Min opsætning af netværk er:

ZyXel router>3Com Gateway>kablede og trådløse forbindelser til computere.

Har fået at vide, at jeg faktisk har to netværk. Fra 3Com til ZyXel (Ip-range 10.0.0.* i undernettet 255.255.255.0), og Fra 3Com til computere (Ip-range 192.168.1.*)

Hvis det er noget, som nogle vil hjælpe med, vil jeg sige tusind tak
(Beklager det blev så langt, men det var ikke så let at forklare:P)
Avatar billede leif Seniormester
09. november 2004 - 20:27 #1
Du kan ikke komme uden om den zyxel du har fra CC, da CC kører en PPPoA protokol, men i Zyxel forwarder du alt trafik til din 3com og i din 3com forwarder du så videre til din server.
Avatar billede elsner Nybegynder
09. november 2004 - 20:55 #2
Hvis man ikke bruger WAN porten i 3com'em men kun lan portene og slår DHCP fra i den så fungere den som et alm. Acess Point og du slipper for bøvlet med 2 x nat routere.


Hvis du vil have begge routere skal du ikke sætte 3com'en op efter CC's opsætning da den jo får sine info fra din alm router og den deler addresser ud via DHCP. Derfor skal den ikke køre hverken PPPoE eller PPtP.
Avatar billede Bjarne Novice
09. november 2004 - 21:42 #3
leif> Det virker ikke. Jeg har forwardet alt trafik til 3Com, og lavet en virtual server med serviceport 21 til ftpserveren. Det virker ikke.
Avatar billede Bjarne Novice
09. november 2004 - 21:49 #4
elsner> Der er kun en lan port i ZyXel routeren. Og som jeg forstår dig, skal jeg sætte de alm. kablede computer i ZyXel routeren, og sætte 3Com'en i en lan port for sig selv i ZyXel routeren. Der er switch i 3Com'en.
Avatar billede elsner Nybegynder
10. november 2004 - 22:23 #5
okie, så ved jeg ikke lige hvad der kan være galt. Ftp bruger både port 21 og 20 og lige prævis nat kan være et problem for FTP.

En Linksys WAG54 kan erstatte begge routere hvis du stadig kan nå at returnere din WRT54G.
http://www.google.com/search?sourceid=navclient&ie=UTF-8&q=WAG54G+cybercity
Avatar billede Bjarne Novice
12. november 2004 - 14:21 #6
Burde det kunne lade sig gøre, at sætte det op på følgende måde?

Internet>ZyXel router>Switch>Computere og 3Com gateway. Og så få 3Com'en til at KUN være access point. Prøvede denne opsætning, men så kunne jeg ikke connecte til 3Com gateway'en.

Hvordan skal denne opstilling sættes op?
Avatar billede elsner Nybegynder
12. november 2004 - 19:03 #7
ja, men så skal du bruge min første vejledning.

Brug kun LAN portene, giv din 3com en ipadresse i samme net som din zyxel, og slå DHCP fra.
Avatar billede Bjarne Novice
12. november 2004 - 20:55 #8
Elsner>Tak for hjælpen nu kører det sq.
Avatar billede elsner Nybegynder
12. november 2004 - 21:22 #9
Lyder godt.

Husk at bruge WPA istedet for WEP, da det er meget mere sikkert.
Avatar billede Bjarne Novice
12. november 2004 - 22:06 #10
WPA
Mac-filter
disable Broadcast SSID + ændre SSID

Så er der vel ikke så meget mere at gøre?
Avatar billede elsner Nybegynder
12. november 2004 - 22:40 #11
Nor WPA er slået til er de to andre overflødige.
MAC filter unødvendigt. Og mac adresser kan spoofes.
Disable SSID broadcast  gør det bare mere besværligt for dig selv. det giver heller ingen ekstra sikkerhed, dam na stadig kan se nettet med andre værktøjer end NetStumbler
Avatar billede Bjarne Novice
12. november 2004 - 23:52 #12
hvad vil det sige at spoofe?
Avatar billede elsner Nybegynder
13. november 2004 - 01:37 #13
Forfalske.

Når nettet ikke er krypteret tilstrækkeligt godt så kan man sniffe på nettet og se hvilke MAC adresser der er i brug på nettet. De fleste nyere netkort har mulighed for at indtaste en valgfri MAC-adresse og bruge den istedet for farbrikindstillingen.
Avatar billede Bjarne Novice
13. november 2004 - 10:19 #14
tak for det, men hvad vil det sige at sniffe? Har hørt om et program der hedder ettercap, er det sådan noget?
Avatar billede elsner Nybegynder
13. november 2004 - 10:24 #15
det er at lytte og evt. opsamle trafikken på nettet. Det kan være alt trafikken og ikke kun den trafik der er tiltænkt en selv.

Ethereal og Airsnort er sådan nogle værktøjer.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester