Avatar billede mikkel_robin Nybegynder
25. november 2004 - 10:59 Der er 8 kommentarer og
1 løsning

Mangler router med ip-filtering samt bandwith control

Hej hej...


Jeg skal finde en router der kan følgende:

1. Kunne give en IP udfra MAC og lukke resten af LAN siden, min 32 brugere

2. Kunne kontrolere bandwith for den enkelte bruger

Alternativt skal den bare kunne opfylde punkt 1.

Også gerne et sted hvor jeg kan finde dokumentation for ovenstående.
Avatar billede leif Seniormester
25. november 2004 - 11:02 #1
Et bud kunne være Draytek 3300 (www.draytek.dk), har ikke selv kigget så meget på modellen endnu !
Avatar billede bufferzone Praktikant
25. november 2004 - 11:11 #2
IP filtrering kan mange, du skal være opmærksom på at dererrelativt stor forskel på en pakkefiltrerings router og en router med stateful inspection. Den sidste form for IP filtrering er klart den sikreste.

Skal du have båndbredde control bør du nok kikke på cisco. Det kandes nogle gange for Quality og Service (Qos)
Avatar billede mikkel_robin Nybegynder
25. november 2004 - 11:18 #3
Så langt er jeg med, men giver stateful inspection min under alle omstændigheder mulighed for at filtrer udfra MAC??
Avatar billede renehinsch Praktikant
25. november 2004 - 11:21 #4
Kig evt på Bluesocket som leverer op til 100Mbps og giver netværksprofilering inkl. båndbreddestyring baseret på brugerroller. Den håndterer både kablet og trådløs adgang: www.bluesocket.dk
Avatar billede bufferzone Praktikant
25. november 2004 - 11:22 #5
Nej slet ikke, IP filtrering ligger over mac laget, man stateful inspection giver meget mere sikkerhed, selv hvis du anvender mac filtrering oven i købet. Jeg ved ikke mo routere kan den slags, firewalls kan, f.eks. netfilter kan sættes op til at filtrere på mac. Det ville undre mig hvis cisco ikke kan den slags
Avatar billede renehinsch Praktikant
25. november 2004 - 11:26 #6
Kan du evt beskrive hvad det er for et miljø og hvad du søger at opnå. Så er det lidt nemmere at rådgive dig mht funktionalitet
Avatar billede mikkel_robin Nybegynder
25. november 2004 - 22:26 #7
renehinsch >>

Jo.

Jeg har et netværk med ca 30 brugere og en inet forbindelse. Brugeren har intet med hinanden at gøre andet end de skal bruge den samme inet forbindelse.
For at kunne følge evt. misbrug skal der bindes en IP til en MAC. Hvis en bruger forsøger at få adgang til LAN uden at have opgivet en MAC til mig er dette ikke muligt.
Det ville også være lækkert hvis man kunne styre bandwith for den enkelte bruger.
Avatar billede renehinsch Praktikant
25. november 2004 - 22:40 #8
De løsninger jeg beskæftiger mig med er baseret på brugeridentifikation som så danner grundlag for netværksrettigheder. Altså er det ikke maskinen men brugeren som tildeles rettighederne. Det du efterlyser lyder som en standard ACL liste i en router som evt har båndbreddestyring og sikkert til ingen penge.

Jeg har ikke erfaring med den slags løsninger, hvis du ikke kan finde en router der kan det hele plejer bufferzone at anbefale nogle sw båndbreddeløsninger som jeg ikke kan huske hvad hedder.
Avatar billede mikkel_robin Nybegynder
07. februar 2005 - 13:05 #9
Svaret er, at jeg ikke har kunne finde nogen i dk med en sådan router. Så løsningen blev IPCop Se www.ipcop.org

Lukker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester