Winroute pro, NAT en gebruikersrechten

Pagina: 1
Acties:

  • jlrensen
  • Registratie: Oktober 2000
  • Laatst online: 05-08 22:47

jlrensen

plaatjes vullen geen gaatjes

Topicstarter
Hallo allen,

Ik heb sinds gisteren winroute 4.1 draaien als NAT-router. Hiervoor heb ik een machine met twee netwerkaarten, en het werkt allemaal goed.
Nu wil ik echter iets gaan uitbreiden. Er is hier een netwerk met een stuk of 10 a 20 machines, verdeeld over verschillende uizen, en ik wil een aantal mesen daarvan internettoegang geven, maar zeker niet iedereen.
Zelf zat ik eraan te denken om via DHCP vaste IP's te delen aan bekende machines (via het MAC-adres), onbekende IP's in een andere range te laten vallen (zeg even 192.168.0.20-40 voor bekenden, en de 50 tot 100 voor de rest). Dat lukt ook nog wel, maar hoe krijg ik winroute nu zover dat hij alleen NAT-router is voor adressen 20-40?

of moet dat via een proxy?

Groeten, Jorrit

Men moet het denken bijbrengen, niet wat al gedacht is. ~C. Gurlitt


Verwijderd

Eeeh.. dan moet je dacht ik gebruikersgroepen aanmaken en dus aan de users die je vast IP's heb gegeven rechten toekennen. Deze dus in een groep gooien en alleen deze groep de juiste acces rechten geven.

Zoiets is het, maar weet niet uit me hoofd hoe die instellingen dienen te staan.

  • jlrensen
  • Registratie: Oktober 2000
  • Laatst online: 05-08 22:47

jlrensen

plaatjes vullen geen gaatjes

Topicstarter
"User accounts" gelden voor de proxy, en als ik me niet vergis, geeft een proxyserver weer problemen bij programa's als Napster, ICQ en andere programma's die gebruik maken van SOCKS.
correct me if I'm wrong

Men moet het denken bijbrengen, niet wat al gedacht is. ~C. Gurlitt


Verwijderd

Napster kun je een poortmapping maken; dan werkt ie perfect. ICQ heeft het voor berichten en urls en zo sturen niet nodig, maar voor file transfer wel. Ook hiervoor kun je n portmapping maken. (Gebruik hiervoor de surtsj)

Maar komt er op neer dat je met een gerust hart die proxy kan gebuiken. Werkt perfect; moet hooguit ff n beetje ge'fine-tuned' worden:)

Verwijderd

je kunt gewoon in winroute aangeven welke ip's geNAT mogen worden (RTFM)

Verwijderd

Je maakt onder Advanced -> Address Groups een groep aan die niet mag internetten waarin je de ip's zet van de computers die niet mogen internetten. Dan maak je d.m.v. de packet filter een rule dat zij geblocked worden....simpel!

T-Rob
Pagina: 1