Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

NGT sin "boks", hvordan er den ift. "Smoothwa


Anbefalte innlegg

Videoannonse
Annonse

Du kjører jo smoothwall eller CC for en grunn gjør du ikke?

 

Når alt går via en pc, er det enklere å oppdatere nattingen en å gjøre det via telnet til routeren.

Spør du meg, så er web-guiet enklere enn telnet i denne sammenhengen.

Lenke til kommentar
Du kjører jo smoothwall eller CC for en grunn gjør du ikke?

 

Når alt går via en pc, er det enklere å oppdatere nattingen en å gjøre det via telnet til routeren.

Spør du meg, så er web-guiet enklere enn telnet i denne sammenhengen.

 

Jo, men uansett sliter du jo med routere til NGT uansett hvilken løsning du setter opp etter den

Lenke til kommentar
Det gjør du ikke:

 

set nat entry del all

set nat entry add 10.0.0.2 tcp

set nat entry add 10.0.0.2 udp

 

Problem Solved!

 

Nåja, hvis det er så enkelt er det rart såpass mange ekstremt oppegående folk fortsatt sliter med routeren da.

Lenke til kommentar
Det gjør du ikke:

 

set nat entry del all

set nat entry add 10.0.0.2 tcp

set nat entry add 10.0.0.2 udp

 

Problem Solved!

Dette er konfig. av Cisco - ikke Netopia !

 

Og såvidt jeg vet kan man ikke erstatte NGT-routern med en Smoothwall- eller CC-boks.

 

Letteste måten å slippe NAT'en i NGT-routern på er å bestille fast IP med subnet. (150,- pr. mnd) Da kan du slette NAT.

Lenke til kommentar

Jeg har ALDRI sagt at ROUTEREN til NGT kan ERSTATTES!

 

Å åpne porter på ruteren er ikke vanskelig. Har mekket sammen en liten guide på hvordan det gjøres.

 

 

1. Start et telnet program. Det finnes et allerede i windows. Gå på Start menyen og velg kjør. Deretter skriver du telnet 10.0.0.1 og trykker OK  

 

2. Nå blir spurt om brukernavn og passord. Brukernavn og passord er basert på kundenummeret ditt og aktiveringspassordet (begge fikk du når du mottok ruteren).

 

Brukernavn er P (stor P) + (kundenummer - 10000) og passordet er aktiveringspassordet. Eks: Kundenummeret ditt er 35230 og aktiveringspassordet er 75435782 blir innloggings brukernavn P25230 og passord 75435782.

 

3. Hvis du tastet inn riktig brukernavn og passord vil du nå stå i hovedmenyen. Gå inn på System Configuration.

 

4. Nå står du i konfigurasjonsmenyen. Du skal nå inn på Network Address Translation (NAT).

 

5. Bla deg ned til Show/Change Server List.

 

6. Nå skal det høyst sannsynlig bare ligge en NAT server i listen, nemlig Easy-Servers. Klikk deg inn på den.

 

7. Vi skal legge til en ny(e) port(er) så vi går inn på Add Server. Hvis du skal fjerne porter går du inn på Delete Server  

 

8. Først skal vi velge hvilken tjeneste vi skal kjøre eller hvilke porter vi skal åpne (alt etter hvordan du ser på det). Velg External Service.

 

9. Hvis du skal åpne noen av portene som står på listen velger du den og hopper over neste punkt. Trykk deg ned på Other hvis porten(e) ikke finnes på listen og må angis manuelt.

 

10. Her skal du velge porten (evt portområdet hvis det er snakk om fler porter). Skal du åpne en enkelt port skriver du bare samme tall i begge rubrikkene. Hvis du åpner fler porter velger du den minste portnummeret i External Port Start og det største tallet i External Port End. Deretter går du ned på OK.

 

11. Nå skal vi fylle ut resten av informasjonen som trengs for å åpne porten(e):

 

Server Privat IP Address: Her skriver du inn IP-adressen på maskinen i nettverket som skal kjøre tjenesten (den maskinene du åpner portene til). Som oftest 10.0.0.2 eller i nærheten.

 

Public IP Address: La den stå på 0.0.0.0 som betyr alle IP adresser.

 

Protocol: Hvis du har bare et bestemt ønske om å bare åpne en protokoll, så velg det her. Hvis ikke bare la den stå på TCP and UDP.

 

Internal Port Start: Hvilken intern port på ruteren som skal brukes. Bare la den stå slik som den er.

 

12. Nå skal vi sjekke at porten(e) er lagt til i listen. Går inn på Show/Change Server.

 

13. Nå skal porten(e) stå på en egen linje. Hvis det stemmer kan du gå videre, hvis ikke så prøv igjen. Hvis du har skrevet feil kan du velge linjen og trykke enter, da kan du endre instillingene.

 

14. Hvis porten(e) var under 1024 må du åpne for disse i filteret. Hvis alle portene var over 1024 er du ferdig og kan lukke vinduet. Hvis ikke må du følge guiden videre.

 

For de som må åpne porter:

Trykk ESC til du kommer tilbake til menyen System Configuration. Velg Filter Sets.

 

15. Velg Display/Change Filter Set.

 

16. Velg NGT.

 

17. Velg Add Input Filter to Filter Set.

 

18. Gjør forandringer der det passer. (Merk at skjermbildet vil forandre seg etter hvert som du forandrer på instillingene) Noen av egenskapene forandrer du ved å bruke TAB (tabulator/innryksknapp) knappen på tastaturet.

 

Enabled: Om filteret skal være aktivert eller ikke. Velg YES

Forward: Om trafikk på denne regelen skal stoppes eller sendes videre. Om du skal sperre trafikk velger du NO. Vi skal åpne for trafikk, velg YES

 

Source IP Address: La den stå på 0.0.0.0

Source IP Address Mask: La den stå på 0.0.0.0

 

Dest IP Address: La den stå på 0.0.0.0

Dest IP Address: La den stå på 0.0.0.0

 

Protocol Type: Enten TCP eller UDP når du nettop har åpnet porter i NAT. (Som oftest TCP for programmer og UDP for spill. Hvis du er usikker kan du først prøve den ene og se om programmet fungerer, hvis ikke prøv å legg til den andre.)

Source Port Compare: No Compare

Source Port ID: 0

Dest. Port Compare: Equal

Dest. Port ID: Portnummer som skal åpnes

Established TCP Conns. Only: No

 

Velg ADD THIS FILTER NOW

 

19. Gå inn på Display/Change Input Filter for å kontrollere at filteret er lagt inn riktig.

 

20. Som du ser er filteret plassert helt nederst på listen. Da er du ferdig. Hvis du skal åpne fler porter er det bare å gå tilbake og gjøre de samme stegene om igjen. Lukk vinduet for å avslutte

 

Hentet fra: relativt.net

Lenke til kommentar
Det gjør den så vist, åpne alle portet til pc-routeren og la den stå for nattingen.

 

Bare man ikke forwarder til en vanlig PC, så funker det helt supert....

 

 

*er alt for mange som bare forwarder alle portene til sin egen PC fordi de ikke orker å stresse med det, men det de ikke tenker på er at man da mister sikkerheten med en brannmur/NAT*

Lenke til kommentar

Jeg tror ikke hel du har FORSTÅTT poenget med å kjøre smoothwall / Clarkconnect.

 

Hvis man forwarder alle disse portene til SW/CC så kan du la pcen stå for nattingen/brannmuren til intern-nettverket.

 

Internett -> Router -> SW/CC -> Switch/Hub -> Nettverk.
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...