Avatar billede mosquito Nybegynder
16. maj 2006 - 10:42 Der er 8 kommentarer og
1 løsning

netværksløsning med 2 subnet og én ADSL

Jeg har flere computere i huset og vil tillade en et par stykker at hente alt mulig SHI#@!&%T på nettet, men ønsker samtidig at sikre husets mere seriøse computere.

Hele nettet har kun én adsl forbindelse.

Jeg forestiller mig at jeg kan løse det ved at opdele nettet i to dele. 192.168.1.0-129 / 192.168.1.130-255.

Jeg har min router (WRT54G) opsat med DHCP server der tildeler adresser mellem 192.168.1.100-110.

Routeren har ip 192.168.1.1 og subnet maske 255.255.255.128.

Problemet er at ip adresser over 129 ikke har forbindelse til WAN.

Jeg savner foreslag til hvordan jeg sikrer at de 'uartige' computere som kan være inficeret med alt mulig snavs, ikke har adgang til det seriøse net for sniffing og lignende.

Kan det løses som jeg forestiller mig med de to net? og i så fald hvordan får ip > 129 adgang til WAN?
Avatar billede erikjacobsen Ekspert
16. maj 2006 - 10:49 #1
En router mere, bag hvilken de artige maskiner skal være.
Avatar billede mosquito Nybegynder
16. maj 2006 - 10:56 #2
Ok. Hvordan sikrer jeg så at den nye router får adgang til WAN? Kan det lade sig gøre at det nye LAN får en helt anden ip range ex. 10.10.10.1-255? og stadig bruge den gamle router som gateway 192.168.1.1?
Avatar billede erikjacobsen Ekspert
16. maj 2006 - 11:06 #3
Lige præcis. Du har i dag en ADSL-router med LAN-1 . På LAN-1 sætter du en ny router hvis WAN adresse er en adresse på LAN-1. Bag denne router har du så LAN-2, med et andet IP-område.  Man kan ikke fra LAN-1 komme ind på LAN-2 (hvis routeren er sat rimeligt op). Man kan nok kigge på de pakker der kommer fra LAN-2 på LAN-1 - er det et problem så laver du et LAN-3 til de uartige maskiner på samme måde.

Det er kun en smule bøvl med IP-adresser, Gateway, DNS, DHCP osv...
Avatar billede bufferzone Praktikant
16. maj 2006 - 11:16 #4
Det kan også klares med en router, hvis denne kan have flere interfaces. F.eks. en Cisco 2600 med 3 interfaces vil kunne håndterer opgaven fornuftigt.
Avatar billede mosquito Nybegynder
16. maj 2006 - 11:16 #5
Du skal have tak for hjælpen. Arbejdet med addressering finder jeg en løsning på når jeg kommer så langt. Kast et svar, det var fyldestgørende og jeg vil gerne af med lidt point for hjælpen.
Avatar billede mosquito Nybegynder
16. maj 2006 - 11:19 #6
jeg har fået en løsning fra erikjacobsen, som passer fint til mit spørgsmål. Du kan jo heller ikke vide at jeg ikke ønsker at investere mere end højst nødvendigt og har et par gamle routerel liggende som sikkert er fint til formålet.
Avatar billede erikjacobsen Ekspert
16. maj 2006 - 11:48 #7
Jeg samler slet ikke på point, tak.
Avatar billede mosquito Nybegynder
16. maj 2006 - 17:05 #8
erikjacobsen> så vil jeg takke for hjælpen og afsætte point til kommende spørgsmål istedet.
Avatar billede zinuss Nybegynder
16. maj 2006 - 20:57 #9
WRT54G, ved jeg man kan firme med en firmware hvor man kan konfigurere VLAN's. Ved bare ikke om man kan tildele flere ip adresse på samme interface, hvilket ville undre mig hvis man ikke kunne.. På http://sveasoft.com kan du downloade en FW.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester