• Forum
      /  
    Internet
      /  
    Netværk
  • 17-08-2004 · 18:23 1164 visninger 13 svar
  • Denne tråd er over 6 måneder gammel

    Er du sikker på, at du har noget relevant at tilføje?

  • NAT routing via Win2000 server - erfaringer?

    Af L00t Moderator
Hej.

Jeg får snart ADSL fra Tele2.

I husstanden har vi 6 PCere - 2 stationære arbejdspladser, 2 servere og 2 bærbare.

Alle skal have adgang til internet, og jeg er i tvivl om hvordan jeg skal gøre det. Tele2 leverer forbindelsen med 2 dynamiske IP-adresser. Vil man have flere PCere på, kan man leje flere IP adresser for 3,- pr. stk. om måneden. Imidlertid har jeg Windows 2000 Advanced Server til rådighed på den ene server, som jeg kan forstå har indbygget DHCP og NAT routing. Det vil jeg gerne lege med, men har absolut ingen erfaring med hvordan det kører i praksis. Opsætning af det kan jeg godt hitte ud af, men hvordan det virker i praksis ved jeg ikke noget om. Derfor denne tråd.

Serveren det skal køre igennem er en 450 mhz maskine med 256 mb RAM, men kører fint som server for FTP, HTTP, printerdeling og fildeling med Windowsshare.

Jeg søger altså erfaringer med NAT routing via Win2000. Hvordan med ping til spil? Bliver den mærkbart forringet? Hvordan med sikkerhed? Er det en åben invitation til at smugkigge på Windowssharesne vi har på lokalnetværket, selvom serveren er opdateret? Jeg har aldrig bekymret mig om sikkerhed førhen, men jeg er nysgerrig nu hvor Win2000 serveren måske skal styre hele vores netværk.

Vi taler om en besparing på 15,- om måneden med NAT over serveren fremfor at leje flere IPer. Det er mere tanken om at prøve NATing som tiltaler mig, end besparelsen.

Har du prøvet at bruge eller bruger du det på dit hjemmenetværk til internetdeling? Hit med dine erfaringer! :)

Giga Supporter
17-08-2004 18:39
orker ikke fortælle hvordan du sætter NAT op.
Men har I ikke NAT, så er Jeres netværk mere ubeskyttet end hvis I har NAT.

I bund og grund, skal din 200 server angives som Default GateWay på alle pc'ere. Og så skal den sættes op til at dele internet ud. du kan evt. benytte dig af dens DHCP server til uddeling af private ip adresser.,
Monsterbruger
17-08-2004 19:03
Hey køb fast IP og kør smoothwall 2,0 download og brænd på cd, installer og følg guide.

Krav gammel computer 100hz, 100mb harddisk (snabefaldes ikke hvis proxy server vil benyttes, 2 netkort helst forskellige mærker/versioner. Opdateringen hentes på smoothwall.org samt program og det er gratis. Hov I skal selvfølgelig have en switch og net kabler.

Nat er noget lort.
Monsterbruger
17-08-2004 19:11
0#
Kig efter Routing and remote Access i hjælpen til din W2K server.

Du behøver nu ikke køre med W2K server for at "prøve NAT"
Alle de små routere til hjemmebrug kører NAT

#2
Hvorledes vil du undgå NAT vha. Smoothwall? Det er en linux firewall der kører NAT. Det er han nødt til så længe han ikke har IP adresser nok til alle hans maskiner.
L00t

#4

Moderator
17-08-2004 23:54
Hej. Tak for Jeres svar.

#1

Jeg kan godt sætte det op - intet problem.

Det er erfaringer med det jeg efterspørger, specielt mht. sikkerhed og pingtider på en maskine af samme kaliber som min. Den har realtek netkort x 2.

#2

Kan du udspecificere hvorfor du mener NAT er lort?
Det vil hjælpe.

#3

Jeg ved godt hvordan. Søger mere efter "hvor godt" det er.
Jeg har en server stående som ikke laver andet end lidt HTTP til intern php udvikling, den kan lige så godt bruges til NAT også hvis det virker udemærket - men ingen router. Derfor.

Hvis den kan bruges som router til NAT vil jeg gerne bruge den til det :)

Altså: Er det lige så godt som en router at bruge en Win2000 server til NATing?
L00t

#5

Moderator
20-08-2004 08:12
Vi genopliver lige en gang inden tråden får lov at dø.
Ny på siden
20-08-2004 08:13
Du vil ikke opleve noget performance tab.
Det er en standard opsætning du er ude i, som bliver brugt i alle firmaer, enten med en server eller en router. Ingen forskel der.
L00t

#7

Moderator
20-08-2004 08:18
Ok, hammergodt... det håbede jeg at høre.
Supporter
20-08-2004 09:01
Jeg synes du skal prøvet det, så du får dine egne erfaringer. Min erfaring siger at en Win server ikke router særligt godt, specielt ikke hvis den også skal lave andet. Men nu er dit net jo ikke særligt stort.

Jeg vil dig til enhver tid fortrække en router/L3 switch eller #2's løsning.

#6 Det er ikke (ret mange) firmaer der router med Win 200x.
Giga Supporter
20-08-2004 09:07
#8

Alle skoler/firmaer der bruger en Proxy gør :-) Det er jo samme koncept.
Alle klienter igennem en maskine.
Monsterbruger
20-08-2004 09:38
#9 ja, men den maskine laver nok også kun det. Dermed menes som router og som proxy, skal lige siges at jeg synes ikke nu hvor jeg kun er 1 på mit ejet netværk at proxy server gør nogen forskel, men det er jo faktisk også logisk.

Min løsning tidligere synes jeg er god jeg er kun inde på min firewall computer hvis der opdateringer og ellers så har min gamle pentium mmx200 stået i snart 3 år uden at røre den andet end jeg lige har haft skiftet cpu køler.

Og min erfaring med nat i windows server er lidt det samme som #8,

Skal der så skal laves noget på serveren så som hardware opgradering eller lign, hvilket man jo gør en del så vil alle 6 personer være offline. Med min løsning undgår man jo dette.

Men ok det er jo ikke mit netværk
Supporter
20-08-2004 14:22
#9 Routing /NAT har ikke en s.... med Proxy at gøre :-)
Giga Supporter
20-08-2004 14:24
#11

har jeg heller aldrig sagt.. jeg siger blot at "konceptet" i at alle clienter skal igennem 1 pc er det samme... om det så er en Pc, Router eller hardwarebox der agere de forskellige ting er så en smags sag.
Supporter
21-08-2004 15:16
#12 Ja ja- men det er alligevel lang fra det sammen -

Proxy funktionen er jo en del af Microsofts ISA koncept, så man må jo forventer at det giver en tilfredsstillende ydelse.

Win 200x's mulighed for Routing/NAT er blot noget ekstra funktionalitet - som Microsoft selv ikke mener man skal bruge i et produktions-mijlø
Bruger påkrævet
En bruger er påkrævet for at oprette svar på Hardwareonline.dk
Du kan oprette en bruger her eller logge ind her

Log ind for at få flere funktioner