Avatar billede it-studerende Nybegynder
02. april 2005 - 20:40 Der er 13 kommentarer og
2 løsninger

Netværk uden Router?

Hvis jeg har et netværk med firewall og en server som fungere som DC, DNS- og DHCP-server kan jeg så undvære en router???
Avatar billede plx Nybegynder
02. april 2005 - 21:08 #1
Det kommer vel an på hvilken funktion routeren måtte have. Hvis den primære funktion er deling af én offentlig ip, og din firewall kan gøre dette, kan du vel godt smide routeren væk..
Avatar billede bufferzone Praktikant
02. april 2005 - 22:53 #2
Hvis du vil på internettet kan du ikke undvære en eller anden form for router. Routeropgaven kan klares af en dedikeret router, af en firewall der også virker som router, eller af en server der router trafikken.

Hvis du kun vil have et internt netværk, der ikke skal kunne sende trafik til andre netværk behøves ingen router, IP protokollen finder selv vej inden for et netværk
Avatar billede bufferzone Praktikant
02. april 2005 - 22:54 #3
Læs denne artikel hvis du vil vide hvad forskellen er på de enkelte netværkskomponenter

http://www.eksperten.dk/artikler/175
Avatar billede plx Nybegynder
02. april 2005 - 22:56 #4
Buffer, det har vist været oppe at vende før. Selvfølgelig skal der være noget som route mellem netværk. Men som landet ligger, kan man hjemme i stuen jo sagtens undvære routeren, da en sådan findes i den anden ende hos ens udbyder..
Avatar billede it-studerende Nybegynder
02. april 2005 - 23:05 #5
Grunden til at jeg spørg om jeg kan undvære en router på et netværk er at min router gå ned på grund af jeg har en server som fungere som DC DNS- og DHCP-server og det er ret ireterende. Jeg har ikke en firewall endnu, men det får jeg snart og det bliver med Smoothwall, kender I den?
Avatar billede bufferzone Praktikant
02. april 2005 - 23:06 #6
Helt sikkert, i virkeligheden kan de fleste virksomheder også godt undvære routeren (eller bruge den der leveres fra teleudbyderen) Hvis man vil udnytte den sikkerhed der ligger i de fleste gode routere, kan det langt bedst betale sig at have sin egen router, da teleudbydernes priser på router konfiguration og opgradering er ret høje
Avatar billede bufferzone Praktikant
02. april 2005 - 23:08 #7
Smoothwall er en glimrende firewall, bygger oven på Netfilter, hvist nok med både Snort og Squid. Fin firewall, især hvis du selv kan konfigurere lidt, den er jo open source, så du har adgang til det hele
Avatar billede it-studerende Nybegynder
02. april 2005 - 23:11 #8
Nu er jeg bare en sølle it-studerende , så jeg har en router fra TDC. Men hvis jeg nu fjernede deres router og satte en server op med to netkort og brugte routing and remote access, ville det så virke??
Avatar billede bufferzone Praktikant
02. april 2005 - 23:20 #9
Det ville det, hvis du kan finde ud af at sætte det op. Jegforeslår en linux maskine, og jeg vil gætte på at du kan finde en practical (det kaldes de store opgaver man skal lave når man skal certificeres hos GIAC) på www.giac.org der beskriver hvordan, hvis du gider søge en del og læse et par practicals igennem. Dem der offentliggøres er i øvrigt ret gode (du kan finde min under GCFW certificeringerne som nr. 526)
Avatar billede plx Nybegynder
02. april 2005 - 23:20 #10
Hvis blot du ønsker en simpel NAT-routing-løsning, så vil RRAS virke fint. Smoothwall giver dog nok lidt flere spændende ting at byde på
Avatar billede it-studerende Nybegynder
02. april 2005 - 23:22 #11
smoothwall, kan den også klare routeing?
Avatar billede bufferzone Praktikant
02. april 2005 - 23:27 #12
Hvis du kan sætte den op til det, så ligger det indbygget i linux kernlen. Eneste overvejelse er at dit system bliver mere sårbart når begge opgaver løses af samme maskine og din sikkerhed bliver mere lineær og uden dybde. Hvis trudslen ikke er særlig stor er det jo ikke et stort problem
Avatar billede it-studerende Nybegynder
02. april 2005 - 23:52 #13
ok, så det sikreste vil være at have to maskiner til at klare routing and access og firewall. Jeg spørg så meget fordi jeg gerne vil prøve at skabe det, som det måske kunne se ud i en virksomhed.
Avatar billede bufferzone Praktikant
03. april 2005 - 00:01 #14
Når du arbejder med sikkerhed arbejder du altid med sikkerhed i dybden, dvs normalt sige

router-----firewall-----------intern firewall(evt proxy) ----- internt net
              |
              ---------------Intern DMZ firewall ------- DMZ net

Hvis du så også skal have VPN på bliver der flere zoner. Du får lige linket til min practical, der er en analyse af en mindre virksomheds behov samt et forslag til hvordan det hele sættes op
Avatar billede bufferzone Praktikant
03. april 2005 - 00:02 #15
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB