"Kim Nielsen" <kn@plana.dk> wrote in
news:46d7e18c$0$5790$edfadb0f@dread14.news.tele.dk:
> For at få routeren til at køre i bridge mode går du simpelthen ind i
> web interfacet på routeren og slår routing fra og bridge til.
OK
> Routeren vil så ikke længere have en forskellig wan og lan adresse men
> bare passere traffikken igennem.
> Man kan dstadig tildele den en IP (som så er adressen på selve
> bridgen).
>
> Bridgen skal bedst have en fast adresse (feks 192.168.1.1)
OK
> - sætter du
> den til at køre dhcp vil den nok snuppe din eksterne ip.
Hmm?
> Problemet er så at din hidtige wan adresse hos fulrate er bundet til
> routerens mac adresse (og de binder den ifølge deres eget udsagn i
> flere måneder) - så enten skal du have fulrate til at frigive den
> elller også skal du have det stykke udstyr du sætter bagved til til at
> bruge samme mac adresse. Er det en router du sætter bagved kan de
> fleste clone en mac adresse.
Det er en router fra Unotel - den kan godt klone mac adresse.
(klip)
> Med routeren i bridge mode og noget udstyr bagved der har routerens
> mac og kører dhcp vil dette udstyr nu af fulrate blive tildelt den ip
> din router før fik.
Jeg må lige prøve om det også du'r hos CC
(klip)
> Du kan ikke bare indtaste en fast ip da du risikerer at fulrate giver
> den til en anden efter et stykke tid hvis dit udstyr ikke får den af
> deres dhcp server.
Det ville muligvis virke hos mig, da jeg har fast IP hos CC
> Dit bagved liggende udstyr kan så lave routing hvis du har brug for
> det.
OK
> Jeg har selv de der 5 ip er man kan få hos fullrate og det virker som
> sådan godt nok så længe man kan leve med at ip adressen skal tildeles
> via dhcp af fulrate og at den bindes til udstyres mac adresse.
Jeg kan nemt nøjes med 1 IP adresse.
(klip)
> som sådan fungerer det ok men det giver Fullrate --> bridge (zyxel
> router) --> bridge/firewall (shorewall) --> servere (som så skal have
> deres ip via dhcp af fulrate)
> Ikke lige just som man selv ville skrue det sammen hvis man var
> arkitekt.
Mit setup vil så blive:
CC -> bridge (ZyXEL router) -> Unotel router -> andet udstyr
(klip)
> Zyxellens firewall i bridge mode duer ikke - jeg kunne i hvertfald
> ikke få den at firewalle noget som helst.
OK
> Shorewall er til gengæld et fantastisk produkt og så er det open
> source. Genial firewall selv om den kræver at man sætter sig ind i
> det. Man kan lave de mest sindsyge ting i det og så længe du selv kan
> holde styr på hvad du laver så kører det bare. Jeg har haft den til at
> firewalle fulrate forbindelsen (bridged) og en tdc forbindelse
> (routed) og lave noget load balancing og quality of service på den
> samme maskine (4 netkort) på een gang og det kører bare.
Nemli' - bruger den selv i "Internetgruppen" - som er med 14 IP'er i et
subnet fra TDC (oprindeligt en DKnet forbindelse). Jeg anvender proxy-ARP
og begrænsning af indkommende trafik (en af vore gamle servere kan ikke
lide spam-bursts!)
> Mvh
> Kim Nielsen
Mange tak for tips - nu har jeg har lidt at afprøve en stille aftenstund
Mvh. NKJensen