Ik heb misschien wel een antwoord voor je, 3Com heeft onlangs een nieuwe router aan hun line-up toegevoegd, die aan de meeste van je voorwaarden voldoet (na firmware update): de 3CRWE554G72T. Uit de handleiding (PDF) blijkt dat er support is voor DynDNS (Advanced - DDNS), intrusion detection (Firewall - SPI), remote admin (Advanced - Enabling Remote Admininstration), en het e-mailen van intrusion detection logs (Firewall, SPI, Alert by E-mail). Ook kun je verschillende variabelen voor de werking van de firewall instellen (Firewall, SPI, Connection Policy en Firewall, SPI, DoS Detect Criteria)quote:Jeroen Balduyck schreef op zondag 23 januari 2005 @ 09:54:
Wat bijzonder leuk is:
- support voor DynDNS
- remote inloggen en pc booten VIA de router (router stuurt de WOL paketjes)
- het emailen van logs, of het uploaden van logs
- intrusion detection...
- instellen van meerdere DMZ hosts
- Onbeperkt aantal port forwards (of zeker meer als de schamele 10 op sommige routers)
Support voor meerdere DMZ hosts vind je denk ik niet snel op de huis-tuin-en-keuken-routers, het plaatsen van een computer in een DMZ zorgt er voor dat al het verkeer wat naar de router wordt gestuurd, naar de machine die in de DMZ staat wordt gestuurd. In het geval van meerder machines zou je het verkeer moeten verdubellen, of dit op een andere manier in de netwerk infrastructuur verwerken (nog een andere router in de DMZ).
Wat betreft de port forwards, ik heb eens gekeken op mijn eigen router (eerder model van bovenstaande), en ook op deze kan ik maximaal 10 virtual servers in stellen... Maar.. Het is wel mogelijk om meerdere poorten (of services) te specificeren in 1 virtual server entry. Bijvoorbeeld: "21, 23, 80, 1000-2000" zou de poorten 21, 23, 80 en 1000-2000 naar een bepaald IP adres forwarden. Misschien is dat wel een oplossing voor je?
Wat betreft de NAT tabel, ARP tabel etc heb ik wederom geen gegevens kunnen vinden. Ik heb zelf, helaas, nog niet met deze versie van de router mogen spelen, zoek nog een excuus om mijn oude te dumpen
Don't mind me, I'm Chupacharged.



