/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
ZyXEL P100IH NAT og Win2000 ?
Fra : Nikolas


Dato : 09-02-01 13:12

Hej

Er der nogle kloge folk der kan fortælle mig hvorledes jeg konfigurer
ZyXEL P100IH med NAT således at Win2000 kan køre DHCP og få tildelt både
IP og DNS. Nu kører netværket med TDE´s pro@accessISDN med fast IP og
routeren kører uden DHCP og NAT - og det ræser stabilt afsted. Men som
det er nu bliver serverens IP nummer lagt som visitkort alle steder og
det er noget uacceptabelt møj - og har nogen ellers et bud på hvorledes
man bliver lidt mere anonym for at undgå spam og tåbelige registreringer
?

Der køres SW- firewall på serveren - men er man også nødsaget til at
anskaffe en HW-firewall som Watchguard o.l. for at løse ovenstående
problem ?

Jeg håber på nogen gode bud


Og så et måske off-topic spørgsmål:
Hvem er det der placerer IP nummeret i headeren på en NNTP post - og kan
man også undgå dette ?

Med venlig hilsen


 
 
Thorkil Olesen (10-02-2001)
Kommentar
Fra : Thorkil Olesen


Dato : 10-02-01 19:43

Nikolas <niko@las.dk> wrote:

> Er der nogle kloge folk der kan fortælle mig hvorledes jeg konfigurer
> ZyXEL P100IH med NAT således at Win2000 kan køre DHCP og få tildelt både
> IP og DNS.

ZyXEL kalder NAT for 'Single User Account' (SUA). Det sætter du op i
menu 4 eller menu 11.3.

DHCP sætter du op i menu 3.2. Hvis du sætter DNS til 0.0.0.0 kører den
som en DNS-proxy, ellers skal du angive din ISP's DNS-servers.

> Nu kører netværket med TDE´s pro@accessISDN med fast IP og
> routeren kører uden DHCP og NAT - og det ræser stabilt afsted. Men som
> det er nu bliver serverens IP nummer lagt som visitkort alle steder og
> det er noget uacceptabelt møj - og har nogen ellers et bud på hvorledes
> man bliver lidt mere anonym for at undgå spam og tåbelige registreringer
> ?

Skal det forstås sådan, at du har en server, som har tjenester åbne mod
Internettet? Så kan du _ikke_ bruge DHCP til serveren! Og du skal ind i
menu 15 og angive, hvilke porte som skal dirigeres videre til din
server.

Hvis du kører med NAT (SUA), så har din server en lokal IP, og den
offentlige IP fra din ISP bruges kun til routeren. Men den vil jo være
lige så synlig overfor Internettet som i dag.

> Der køres SW- firewall på serveren - men er man også nødsaget til at
> anskaffe en HW-firewall som Watchguard o.l. for at løse ovenstående
> problem ?

En firewall kan nogen gange være en god idé. Men når du har en server på
Internettet, så bliver du jo nødt til at acceptere, at den skal være
synlig fra Internettet. Du kan så begrænse adgangen til de tjenester, du
faktisk ønsker åbne, men det kan du faktisk styre rimeligt i routeren.
Du skal i hvert fald vide, hvad du vil opnå med en firewall, førend du
anskaffer dig én.

--
Thorkil Olesen,
Hanstholm.

Nikolas (13-02-2001)
Kommentar
Fra : Nikolas


Dato : 13-02-01 14:37

Hej Thorkil Olesen

Hej og tak for svaret men jeg blev ikke en my klogere
Jeg kender menuerne men ved ikke hvad jeg skal gøre i menu 3.2 - 11.3 og 15
samt i W2K´s TCP/IP properties ?
Som sagt så kører det nu UDEN NAT og med fast IP og DNS, men jeg ville godt
have det til at køre med W2K´s TCP/IP properties "Obtain an IP adress aut" og
"Obtain DNS server adress aut" fordi den pågældende server bruges til
forskellige test af routers, og derfor er det nemmere at udskifte ROM'en i
routeren alene ?

Jeg har ingen server kørende med officielle services, der er alene tale om
browsing. Kan du fortælle mig præcist hvorledes P100 routeren skal ændres når
W2K´s TCP/IP properties ændres til aut. IP og DNS ?

Måske ved du også hvorledes og hvem der placerer ens IP i headeren ved NNTP
posts - og hvorledes man undgår dette ?


Med venlig hilsen


Thorkil Olesen (14-02-2001)
Kommentar
Fra : Thorkil Olesen


Dato : 14-02-01 09:31

Nikolas <niko@las.dk> wrote:

> Hej og tak for svaret men jeg blev ikke en my klogere
> Jeg kender menuerne men ved ikke hvad jeg skal gøre i menu 3.2 - 11.3 og 15
> samt i W2K´s TCP/IP properties ?
> Som sagt så kører det nu UDEN NAT og med fast IP og DNS, men jeg ville godt
> have det til at køre med W2K´s TCP/IP properties "Obtain an IP adress aut" og
> "Obtain DNS server adress aut" fordi den pågældende server bruges til
> forskellige test af routers, og derfor er det nemmere at udskifte ROM'en i
> routeren alene ?
>
> Jeg har ingen server kørende med officielle services, der er alene tale om
> browsing. Kan du fortælle mig præcist hvorledes P100 routeren skal ændres når
> W2K´s TCP/IP properties ændres til aut. IP og DNS ?

Det, der forvirrer mig, er, at du taler om en 'server', som faktisk ikke
er en server. I hvert fald ikke i denne sammenhæng. Lad os bare kalde
den en PC

Vedr. NAT:
Har du sat telefonnummer og brugernavn til din ISP op i menu 4? Så gå
ind i menu 4 og vælg 'yes' til 'Single User Account'. Det er ikke
sikkert, du behøver skrive dit IP-nummer fra din ISP, men du kan gøre
det her. Hvis du i steder har benyttet menu 11, skal du vælge det i menu
11.3 i stedet.

Vedr. DHCP:
I menu 3.2 skal du vælge 'server' til 'DHCP'. De øvrige menuer står
sikkert rigtigt allerede, hvis du ikke har ændret standard-opsætninger.
Så vidt jeg husker er den:

Menu 3.2 - TCP/IP and DHCP Ethernet Setup

DHCP Setup:
DHCP= Server
Client IP Pool Starting Address= 192.168.1.33
Size of Client IP Pool= 32
Primary DNS Server= 0.0.0.0
Secondary DNS Server= 0.0.0.0

TCP/IP Setup:
IP Address= 192.168.1.1
IP Subnet Mask= 255.255.255.0
RIP Direction= Both
Version= RIP-1

Jeg har dog ændret til 'RIP Direction= None', da jeg ikke bruger RIP på
mit netværk. Det gør du sikkert heller ikke.

Du kan vælge at skriver din ISP's DNS-adresser, men hvis du bare lader
dem stå, så funger routeren som DNS-proxy. Det fungerer fint.

Det er muligt, at routeren skal genstartes. Det er sjældent nødvendigt,
men nogen gange...

I windows skal du bare vælge at bruge DHCP, som du selv er inde på.

(Hvis du _ikke_ bruger NAT (SUA), giver det ikke megen mening at bruge
DHCP i denne sammenhæng.)


> Måske ved du også hvorledes og hvem der placerer ens IP i headeren ved NNTP
> posts - og hvorledes man undgår dette ?

Nej, det ved jeg ikke. Jeg har klippet lidt fra dine headers:

NNTP-Posting-Host: 213.237.31.153
X-Trace: twister.sunsite.dk 982071399 213.237.31.153 (Tue, 13 Feb 2001
14:36:39 MET)

.... og fra mine:

NNTP-Posting-Host: ip89.tinxr2.ras.tele.dk
X-Trace: news.inet.tele.dk 981830503 20232 195.249.26.89

Jeg tror det er NNTP-serveren. Det kan du næppe undgå.

--
Thorkil Olesen,
Hanstholm.

Søg
Reklame
Statistik
Spørgsmål : 177511
Tips : 31968
Nyheder : 719565
Indlæg : 6408598
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste