uppgradera din Firmware i 604:an då är port systemet annorlunda uppbygdt, då är det inte längre 2 formulärs rader utan istället så fyller du i ett formulär o skapar.. troligtvis går det att skapa många fler än 20 samt att den är lättare att förstå sig på och snygagre uppbygd!
Ja, så menar jag; t.ex 6667-7000 för att täcka ett intervall. Det går inte att öppna en port till två adresser. Det skulle bli, så att säga, icke-deterministiskt. :)
Jo, det visste jag att man kunde göra. Men som exempel alla CS-portar. Jag kan inte öppna 27010-27020 till båda mina servers. För ska den ena köra på 27015 så hittas den inte av utomstående.
Kan man inte typ låsa upp ALLA portar? Och använda mjukvarubrandväggar?
Jo, det visste jag att man kunde göra. Men som exempel alla CS-portar. Jag kan inte öppna 27010-27020 till båda mina servers. För ska den ena köra på 27015 så hittas den inte av utomstående.
Kan man inte typ låsa upp ALLA portar? Och använda mjukvarubrandväggar?
med 604 så kan du ställa in en grejj som heter DMZ! Determinalized Zone, eller vad den nu heter! då kan du öppna 1 dator mot hela internet och alla portar öppna! dessvärre kan du inte vad jag vet gör så på fler datorer! vilket är ganska synd!
Men om man då skulle använda sig av installerade brandväggar på just den datorn, exempel Zonealarm med flera.. Skulle datorn inte vara ganska säker ändå?
Men om man då skulle använda sig av installerade brandväggar på just den datorn, exempel Zonealarm med flera.. Skulle datorn inte vara ganska säker ändå?
Jo det skulle fungera bra! iaf minst lika bra som roterns så länge den är rätt konfad. oh håller den uppdaterad ;)
Men det går somsagt bara att använda den på endast 1 dator i nätverket!
Jag har 6 datorer här hemma. 2 av dem kommer så småmingom att agera som servers.
Just nu sitter min DI-604 emellan datorerna och modemet (internet), så därför skyddas ju datorerna med hjälp av den inbyggda brandväggen.
Men dessa 2 datorer som ska bli servers, dessa vill jag inte ska använda sig av DI-604´s brandvägg. Går det då att koppla en switch till modemet, sedan de 2 datorerna till switchen, och sedan koppla min DI-604 till switchen med mina 4 andra datorer inkopplade i DI-604:an.
Så här:
Sedan kan jag även passar på att fråga om både bra antivirusprogram och mjukvarubrandväggar (kravet är att det går att låsa upp hur många portar som helst i brandväggen).
SKulle vilja ha ett antivirusprogram (och brandvägg med för den delen) som uppdaterar sig automatiskt. Jag har just nu PC-cillin 2003 Antivirus på min dator och där kommer det upp en ruta man måste trycka ja på först innan den börjar uppdatera - vill alltså ha en som uppgraderar sig automatiskt.
Har ni några bra tips och funkar min lösning ovan? Tacksam för all hjälp...
Men dessa 2 datorer som ska bli servers, dessa vill jag inte ska använda sig av DI-604´s brandvägg. Går det då att koppla en switch till modemet, sedan de 2 datorerna till switchen, och sedan koppla min DI-604 till switchen med mina 4 andra datorer inkopplade i DI-604:an.
Det går att göra så OM du får flera ip-adresser av din ISP. Vilken ISP har du?
I ditt fall så behöver du få 3st ip-adresser, 1 till varje dator och 1 till DI604.
Får du bara 1 ip-adress så kan du bara använda DI604 och koppla alla 6 datorerna bakom den. Då kan du bara ha en dator per "port" så vill du ha flera servrar så måste dom lyssna på olika portar.
GunnarD, tänkte jag inte på.. Har Bostream.. Endast en IP :/
Men får senare i år BBB med 10 IP-adresser.
Annars skulle det väl gå att aktivera DMZ på en dator som dessutom är en switch, alltså har flera nätvärkskort i sig.. eller?
Gein, ja det måste jag. Egentligen ännu fler. Och jag kan inte öppna 27010-27020 på 2 datorer. För startar jag en server på port 27016 på den ena så hittas inte den av utåtstående..
Finns det annars andra routers som innehåller oändligt med portar man kan öppna?
GunnarD, tänkte jag inte på.. Har Bostream.. Endast en IP :/
Men får senare i år BBB med 10 IP-adresser.
Enligt BBB's avtal så får man flera ip-adresser och enligt deras portal så är det max 5 adresser man får, men förtillfället så verkar dom ha ont om ip-adresser, det är flera rätt sura inlägg på deras forum om att man ibland inte får flera ip-adresser.
Poison skrev:
Annars skulle det väl gå att aktivera DMZ på en dator som dessutom är en switch, alltså har flera nätvärkskort i sig.. eller?
Nej, eftersom du endast kan skicka portarna till en ip-adress på insidan så hjälper det inte. Den datorn måst ju i sin tur agera brandvägg så det blir som om du satte en DI604 där också.
Poison skrev:
Finns det annars andra routers som innehåller oändligt med portar man kan öppna?
Ja, men dessa kräver att du har flera ip-adresser på utsidan.
Hur skall en dator på utsidan kunna skilja på dina servrar som lyssnar på samma port när dom utåtsett har samma ip-adress?
Det går liksom inte, en dator på "internet" ser ju bara den ip-adressen du får av din ISP och när den ex. vill prata med din webserver så öppnar den port 80 på ip-adressen, sedan är det upp till brandväggen att skickat in det till en dator på insidan, den kan inte välja mellan flera servrar utan den kan endast skicka till en server per port.
Det den gör är att bygga en tabell bestående av:
externip:externport -> internip:internport
Där hela externip:externport måste vara unik, så är porten samma så måste externip vara olika eller om externip är samma så måste externport vara olika.
277 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849