On Sun, 11 Feb 2001 00:40:30 GMT, "Janus Jacobsen"
<janus@mail.tele.dk> wrote:
> Såvidt jeg har forstået skal jeg (eller have mit udbyder til) at lave en
> IP-routning fra hver computers lokale IP-adresse til den globe adresse :
Da du alligevel ønsker at 'mappe' dem statisk, kan der være
fordele ved helt at undlade at køre NAT. Det afhænger dog lidt
af, hvad det er for noget udstyr du har, og hvordan setup'et er
fra kabel-udbyderens side.
> Kan det lade sig gøre at lave 4 faste intern og eksterne IP-adresse som
> ovenstående og så lade det sidste IP-nummer dele mellem evt. øvrige
> computere der måtte koble på (kunne så få tilfældigt IP-nr. fra DHCP server
> i routeren)
Det afhænger igen af, hvad det er for noget udstyr du har, men
ja, teknisk set kan det godt lade sig gøre at lave et antal
statiske NAT entries og køre overload for resten. Det kan også
lade sig gøre at køre uden NAT for nogle adresser og med NAT for
andre.
> Da jeg gerne vil bruge forbindelsen til spil og lignende skal der være åbnet
> for de fleste porte, men da jeg ikke vil omkonfigurere den hvert gang der
> kommer et nyt spil regner jeg med at åbne næsten alle porte fra starten. Er
> der nogle porte som jeg ligesågodt kan lukke fra starten - fordi ingen spil,
> ICQ el. lignende kunne finde på at bruge dem - eller de udgør en "for stor"
> sikkerhedsrisiko?
Der er ikke megen mening i at lukke enkelte porte, når det drejer
sig om sikkerhed. Enten bør man lukke for alt, og så kun åbne,
hvad man *ved* man har brug for, eller også kan man næsten lige
så godt lade det hele være åbent.
> Når jeg gør det på ovenstående måde og hver computer får sin egen globale
> IP-adresse, slipper jeg så ikke for de problemer som folk skriver med at
> deres NAT giver problemer med ICQ, Napster og Spil, fordi de kun har et
> IP-nummer som alle computerne deler.
Ikke nødvendigvis. Der er nogle protokoller, der ikke overlever
NAT, og så er det sådan set ligegyldigt, om det er statisk eller
dynamisk sat op.
> Jeg har tidligere delt min 1 Mbit kabelmodem forbindelse vha. en Win ME
> server med Internet Connection Sharing. Har jeg ret i hvis jeg tror at
> routeren vil være bedre til at dele forbindelsen rimeligt og retfærdigt
> mellem de forskellige brugere?
Ingen af de routere der leveres med Internet-forbindelser til
private er i stand til at dele forbindelsen rimeligt og retfær-
digt. Alle deles basalt set om samme båndbredde.
> Jeg vil gerne læse mig til mere om hvordan routeren fungerer og hvordan man
> sætter den op, men alle de link jeg har fundet er baseret på opsætningen af
> en enkelt router model
Der er utroligt stor forskel på, hvad de enkelte routere kan, og
hvad man derfor vælger at lave af løsninger. Derfor er der også
meget stor forskel på dokumentationen.
> og forøvrigt meget ubrugervenlige hvis man ikke lige kender alle de tekniske
> betegnelser.
Sådan er det vel med al teknik. Jeg har det fx sådan med min bil.
> Har I nogle links til gode forklarende sider?
Det er et ret stort område, du begiver dig ind i, så der er
næsten uendelige mængder af information om dette eller hint.
Start med at læs lidt på basal IP og NAT.
http://www.net-faq.dk/cgi-bin/faqmain.pl?get=ip
http://www.net-faq.dk/cgi-bin/faqmain.pl?get=nat
HTH,
-A