sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #05124
Re: St�ethernet
>>På et kollegie skal vi have trukket netværksstik ud til alle beboerne,
>>således at alle kan bruge internet. [snip]
>>Vi har tænkt os at investere i en enkelt kraftig server som skal køre
>>linux, og fungere som router, email, webserver osv. Vi kommer nok til at
>>bruge masquerading da jeg ikke tror vi får en ip-pool. Der er ialt ca
>>250 brugere.
>Henrik Storner vrote
>Jeg kiggede på det samme problem for 1½ års tid siden, og kunne kun finde
>een helt sikker løsning: Afbryd den fysiske netværks-forbindelse i
>krydsfeltet. Jeg formoder, at I vil installere PDS kabling, som så
>havner i et krydsfelt hvor der så videre forbindes til en hub eller
>switch (det er efterhånden ret normalt - coax-kabel er ikke længere
>så spændende). I så fald kan man simpelt hen nøjes med at forbinde
>de brugere i krydsfeltet, som har betalt for adgang til netværket -
>det er i al fald helt sikkert, så længe der ikke er nogen som bryder
>ind i krydsfelt-skabet.
Hvis du nu laver det som følger (Kun en ide, jeg ved ikke om
det teknisk kan lade sig gøre)
[w1]-[w2]-[w3]-[w4]-[eht0] (S1) [eth1] - [w5]-[w6]-[w7]-[w8]- [eth0] (S2)
[eth1] - (internet)
w1- w4 :arbejdsstationer der ikke skal på nettet
w5-w8 : der skal på nettet (default gateway til S2)
S1 : Hovede server som IKKE router mellem eth0 og eth1 (Kan man det ?)
S2 : Server med masquerading
på den måde kan du ved at flytte rundt på patchkablerne i krydsfeltet
afgøre hvem der skal have adgang.
/Thomas
References