|  | 		    
					
        
         
          
         
	
          | |  | Anbefaling af router søges... Fra : Hu Kares!
 | 
 Dato :  23-11-03 17:38
 | 
 |  | Jeg er ved at hjælpe en nystartet forretning med at få gang i noget edb...
 de har en adsl linie, og vil gerne have at regnskabschefen.. (konen).. kan
 connecte til deres C5, som skal installeres på en terminalserver (MS Small
 business server 2003)
 
 Jeg tænker jo straks VPN.
 
 Så mit spørgsmål går så på, hvad vil I anbefale af routere ??
 
 Den skal selvfølgelig kunne håndtere vpn klienter (max 2-3 stykker)
 Skal indeholde firewall
 Desuden må den gerne være nem at betjene... ja vi snakker webinterface :0)
 
 HK
 
 
 
 
 
 |  |  | 
  Jens (23-11-2003) 
 
	
          | |  | Kommentar Fra : Jens
 | 
 Dato :  23-11-03 19:00
 | 
 |  | 
 
            "Hu Kares!" <hu_kares_fjern@hotmail.com> skrev i en meddelelse
 news:0b5wb.24274$8L1.218@fe04.private.usenetserver.com...
 > kan connecte til deres C5,
 > som skal installeres på en terminalserver
 > (MS Small business server 2003)
 Du kan ikke afvikle Terminal Server i applikation mode på en Small Business
 Server 2003
 Der skal køres Remote Administration mode, sådan at brugeren har
 administrator rettigheder, kan lukke serveren ned osv.
 Bare til orientering....
   Jens
            
             |  |  | 
  Hu Kares! (23-11-2003) 
 
	
          | |  | Kommentar Fra : Hu Kares!
 | 
 Dato :  23-11-03 19:45
 | 
 |  | Jens wrote:
 > Du kan ikke afvikle Terminal Server i applikation mode på en Small
 > Business Server 2003
 
 Og der må jeg jo nok sige mange tak for den info.. :0)
 
 HK
 
 
 
 
 
 |  |  | 
  Trygleren [9000] (24-11-2003) 
 
	
          | |  | Kommentar Fra : Trygleren [9000]
 | 
 Dato :  24-11-03 13:27
 | 
 |  | 
 
            > Den skal selvfølgelig kunne håndtere vpn klienter (max 2-3 stykker)
 Jeg mener at de fleste 'low-end'-routere, kun kan håndtere en vpn-klient ad
 gangen. Det er noget du skal være opmærksom på, før du foretager dit køb.
 > Skal indeholde firewall
 Det bliver svært at få en router uden - jeg mener ikke at have set en sådan
 endnu =)
 -- 
 "Sic gorgiamus allos subjectatos nunc"
 Med venlig hilsen
 Lars 'Trygleren' Winther
www.hesteskelet.dk  -- Diametralsk modsætning ophæver tyngdeloven med krav om
 forlig
            
             |  |  | 
  Søren Dalby Bruun (24-11-2003) 
 
	
          | |  | Kommentar Fra : Søren Dalby Bruun
 | 
 Dato :  24-11-03 15:40
 | 
 |  | 
 
            Der er mange muligheder for gateways / firewalls der kan connecte vpn
 tuneller, både dlink og zyxel har nogle, der ikke koster en bondegård.
 Eneste problem jeg ser, er at du højst sandsynligt for et problem med adsl
 routeren/modemet. Den skal have åbnet for de porte som vpn kører med (hvilke
 ved jeg ikke). Prøv at høre ISP om de kan åbne. Ved at TDC tager omkring en
 tusse i timen for ændringer.
 mvh
 Søren
 "Trygleren [9000]" <HesteskeletSPAM@hesteskeletSPAM.dk> skrev i en
 meddelelse news:3fc1f91e$0$147$edfadb0f@dtext02.news.tele.dk...
 > > Den skal selvfølgelig kunne håndtere vpn klienter (max 2-3 stykker)
 >
 > Jeg mener at de fleste 'low-end'-routere, kun kan håndtere en vpn-klient
 ad
 > gangen. Det er noget du skal være opmærksom på, før du foretager dit køb.
 >
 > > Skal indeholde firewall
 >
 > Det bliver svært at få en router uden - jeg mener ikke at have set en
 sådan
 > endnu =)
 >
 > -- 
 >
 > "Sic gorgiamus allos subjectatos nunc"
 > Med venlig hilsen
 > Lars 'Trygleren' Winther
 > www.hesteskelet.dk  -- Diametralsk modsætning ophæver tyngdeloven med krav
 om
 > forlig
 >
            
             |  |  | 
   Trygleren [9000] (25-11-2003) 
 
	
          | |  | Kommentar Fra : Trygleren [9000]
 | 
 Dato :  25-11-03 12:00
 | 
 |  | 
 
            > Eneste problem jeg ser, er at du højst sandsynligt for et problem med adsl
 > routeren/modemet. Den skal have åbnet for de porte som vpn kører med
 (hvilke
 > ved jeg ikke).
 500 og 1723 (nærmere betegnet IPSEC-ESP og PPTP). De porte er påkrævet for
 at min TDC linie ikke bliver smidt at min netgearrouter efter et par
 minutter.
 -- 
 "Sic gorgiamus allos subjectatos nunc"
 Med venlig hilsen
 Lars 'Trygleren' Winther
www.hesteskelet.dk  -- Diametralsk modsætning ophæver tyngdeloven med krav om
 forlig
            
             |  |  | 
  Jesper G. Poulsen (24-11-2003) 
 
	
          | |  | Kommentar Fra : Jesper G. Poulsen
 | 
 Dato :  24-11-03 18:16
 | 
 |  | 
 
            In article <3fc1f91e$0$147$edfadb0f@dtext02.news.tele.dk>, 
 HesteskeletSPAM@hesteskeletSPAM.dk says...
 > > Skal indeholde firewall
 > Det bliver svært at få en router uden - jeg mener ikke at have set en sådan
 > endnu =)
 Så ser du ikke mange routere... De fleste routere i prislejet 500,- har 
 ikke firewall.
 -- 
 Med venlig hilsen/best regards
 Jesper G. Poulsen
http://www.netmeister.org/news/learn2quote2.html |  |  | 
   Jens (25-11-2003) 
 
	
          | |  | Kommentar Fra : Jens
 | 
 Dato :  25-11-03 07:35
 | 
 |  | 
 "Jesper G. Poulsen" <ms2mogens@ingen steder.dk> skrev i en meddelelse
 
 > Så ser du ikke mange routere... De fleste routere i prislejet 500,- har
 > ikke firewall.
 
 
 På kassen til de fleste routere står der "Firewall". hvad betyder det så ?
 
 Mvh Jens
 
 
 
 
 |  |  | 
    Asbjorn Hojmark (25-11-2003) 
 
	
          | |  | Kommentar Fra : Asbjorn Hojmark
 | 
 Dato :  25-11-03 15:14
 | 
 |  | 
 
            On Tue, 25 Nov 2003 07:34:49 +0100, "Jens" <mkg@jellingnet.dk>
 wrote:
 > På kassen til de fleste routere står der "Firewall". hvad betyder det så ?
 Det betyder som oftest, at de kører mange-til-én NAT (A.K.A. PAT,
 NAT Overload, masqarade etc.). Det er ikke er muligt unen en grad
 af statefullness, og det vælger Marketing så at kalde "firewall".
 -A
 -- 
 Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
 Links : http://www.hojmark.net/ FAQ   : http://www.net-faq.dk/ |  |  | 
     Jens (25-11-2003) 
 
	
          | |  | Kommentar Fra : Jens
 | 
 Dato :  25-11-03 23:19
 | 
 |  | 
 "Asbjorn Hojmark" <Asbjorn@Hojmark.ORG> skrev i en meddelelse
 
 > Det betyder som oftest, at de kører mange-til-én NAT (A.K.A. PAT,
 > NAT Overload, masqarade etc.). Det er ikke er muligt unen en grad
 > af statefullness, og det vælger Marketing så at kalde "firewall".
 
 
 Tak for info, det lyder ret sazndsynligt/fornuftigt at det er
 forklaringen............, men det er træls med de kasser.
 
 
 Mvh Jens
 
 
 
 
 |  |  | 
   Trygleren [9000] (25-11-2003) 
 
	
          | |  | Kommentar Fra : Trygleren [9000]
 | 
 Dato :  25-11-03 11:58
 | 
 |  | 
 
            > Så ser du ikke mange routere... De fleste routere i prislejet 500,- har
 > ikke firewall.
 Javel, har du evt. et par eksempler? Husk på at SPI, er det samme som en
 billig softwarefirewall.
 -- 
 "Sic gorgiamus allos subjectatos nunc"
 Med venlig hilsen
 Lars 'Trygleren' Winther
www.hesteskelet.dk  -- Diametralsk modsætning ophæver tyngdeloven med krav om
 forlig
            
             |  |  | 
    Jesper G. Poulsen (25-11-2003) 
 
	
          | |  | Kommentar Fra : Jesper G. Poulsen
 | 
 Dato :  25-11-03 17:47
 | 
 |  | 
 
            In article <3fc335a4$0$151$edfadb0f@dtext02.news.tele.dk>, 
 HesteskeletSPAM@hesteskeletSPAM.dk says...
 > > Så ser du ikke mange routere... De fleste routere i prislejet 500,- har
 > > ikke firewall.
 > Javel, har du evt. et par eksempler?
 Topcom BR 104, Topcom BR 204, D-Link DI-604, Linksys EtherFast BEFSR11, 
 Linksys EtherFast BEFSR41 (den har samtidig UPnP hvilket er at gøre 
 grin med sikkerheden), TrendNet TW100-S4W1CA, Netgear Web Safe Router 
 RP614, etc...
 Desuden har hverken 3Com OfficeConnect Gateway eller Anubis Typhoon 
 DSL-Router Stateful Packet Inspection.
 > Husk på at SPI, er det samme som en
 > billig softwarefirewall.
 Stateful Packet Inspection eller Security Parameter Index ?
 -- 
 Med venlig hilsen/best regards
 Jesper G. Poulsen
http://www.netmeister.org/news/learn2quote2.html |  |  | 
     Trygleren [9000] (25-11-2003) 
 
	
          | |  | Kommentar Fra : Trygleren [9000]
 | 
 Dato :  25-11-03 22:06
 | 
 |  | 
 
            > Linksys EtherFast BEFSR41 (den har samtidig UPnP hvilket er at gøre
 > grin med sikkerheden)
 Enig.
 >TrendNet TW100-S4W1CA, Netgear Web Safe Router
 > RP614, etc...
 Jeg vil nu mene at min router (netgear rp614v2) har en udemærket firewall i
 kraft af SPIen. Den giver mig i hvert fald den sikkerhed jeg har behov for -
 den lukker selvfølgelig ikke for udgående traffik; det er jeg klar over.
 Generelt ser jeg på spørgsmålet om router og firewall handler meget om
 semantik - hvad vil vi vælge at kalde 'firewall'? Det er defineret
 forskelligt, alt efter hvor man søger svar.
 > Stateful Packet Inspection eller Security Parameter Index ?
 Ja okay, jeg kan godt se den drillede i routersammenhæng. Jeg mente
 selvfølgelig Stateful Packet Inspection. Jeg mener at Security Parameter
 Index er en del af IPSEC?
 -- 
 "Sic gorgiamus allos subjectatos nunc"
 Med venlig hilsen
 Lars 'Trygleren' Winther
www.hesteskelet.dk  -- Diametralsk modsætning ophæver tyngdeloven med krav om
 forlig
            
             |  |  | 
      Jesper G. Poulsen (26-11-2003) 
 
	
          | |  | Kommentar Fra : Jesper G. Poulsen
 | 
 Dato :  26-11-03 10:15
 | 
 |  | 
 
            In article <3fc3c448$0$155$edfadb0f@dtext02.news.tele.dk>, 
 HesteskeletSPAM@hesteskeletSPAM.dk says...
 > Jeg vil nu mene at min router (netgear rp614v2) har en udemærket firewall i
 Netgear RP614 har ikke SPI.
http://www.netgear.com/products/prod_details.asp?prodID=131&view= > kraft af SPIen. Den giver mig i hvert fald den sikkerhed jeg har behov for -
 > den lukker selvfølgelig ikke for udgående traffik; det er jeg klar over.
 Det kan jeg nu heller ikke se behovet for.
 > semantik - hvad vil vi vælge at kalde 'firewall'? Det er defineret
 > forskelligt, alt efter hvor man søger svar.
 Som Asbjørn Hojmark skrev, så er det marketingsafdelinger der udvander 
 begrebet, for de skal finde nogle ord der sælger...
 
 > Ja okay, jeg kan godt se den drillede i routersammenhæng. Jeg mente
 > selvfølgelig Stateful Packet Inspection. Jeg mener at Security Parameter
 > Index er en del af IPSEC?
 Det er også korrekt, jeg ville bare være sikker på at vi snakkede om 
 det samme    -- 
 Med venlig hilsen/best regards
 Jesper G. Poulsen
http://www.netmeister.org/news/learn2quote2.html |  |  | 
       Lars (26-11-2003) 
 
	
          | |  | Kommentar Fra : Lars
 | 
 Dato :  26-11-03 12:45
 | 
 |  |  |  |  | 
        Jesper G. Poulsen (26-11-2003) 
 
	
          | |  | Kommentar Fra : Jesper G. Poulsen
 | 
 Dato :  26-11-03 13:33
 | 
 |  |  |  |  | 
         Lars (27-11-2003) 
 
	
          | |  | Kommentar Fra : Lars
 | 
 Dato :  27-11-03 23:22
 | 
 |  |  |  |  | 
       Trygleren [9000] (26-11-2003) 
 
	
          | |  | Kommentar Fra : Trygleren [9000]
 | 
 Dato :  26-11-03 15:24
 | 
 |  | 
 
            > Netgear RP614 har ikke SPI.
 > http://www.netgear.com/products/prod_details.asp?prodID=131&view= Det skal jeg ikke udtale mig om, men det HAR rp614v2.
 > > kraft af SPIen. Den giver mig i hvert fald den sikkerhed jeg har behov
 for -
 > > den lukker selvfølgelig ikke for udgående traffik; det er jeg klar over.
 > Det kan jeg nu heller ikke se behovet for.
 Spredning af orme, adware, spyware etc.
 -- 
 "Sic gorgiamus allos subjectatos nunc"
 Med venlig hilsen
 Lars 'Trygleren' Winther
www.hesteskelet.dk  -- Diametralsk modsætning ophæver tyngdeloven med krav om
 forlig
            
             |  |  | 
        Asbjorn Hojmark (26-11-2003) 
 
	
          | |  | Kommentar Fra : Asbjorn Hojmark
 | 
 Dato :  26-11-03 16:36
 | 
 |  | On Wed, 26 Nov 2003 15:23:32 +0100, "Trygleren [9000]"
 <HesteskeletSPAM@hesteskeletSPAM.dk> wrote:
 
 >>> kraft af SPIen. Den giver mig i hvert fald den sikkerhed jeg har behov
 >>> for - den lukker selvfølgelig ikke for udgående traffik; det er jeg klar
 >>> over.
 
 >> Det kan jeg nu heller ikke se behovet for.
 
 > Spredning af orme, adware, spyware etc.
 
 "SPI" implicerer ikke, at der er lukket for *udgående* porte.
 "SPI" handler om, at der dynamisk lukkes op for indgående porte,
 baseret på trafik initieret indefra.
 
 Så SPI i sig selv gør hverken fra eller til i den sammenhæng.
 
 -A
 
 
 |  |  | 
         Trygleren [9000] (26-11-2003) 
 
	
          | |  | Kommentar Fra : Trygleren [9000]
 | 
 Dato :  26-11-03 17:09
 | 
 |  | 
 
            >>>> for - den lukker selvfølgelig ikke for udgående traffik; det er jeg
 klar over.
 >>> Det kan jeg nu heller ikke se behovet for.
 >> Spredning af orme, adware, spyware etc.
 >Så SPI i sig selv gør hverken fra eller til i den sammenhæng.
 Øh ja, men det har ingen relevans - du læser svaret forkert. Jesper skriver
 at han ikke kan se behovet for at der bliver beskyttet mod udgående trafik
 (som enhver softwarefirewall ville opdage og bremse (og evt. spørge brugeren
 om hvad der videre skulle ske)).
 -- 
 "Sic gorgiamus allos subjectatos nunc"
 Med venlig hilsen
 Lars 'Trygleren' Winther
www.hesteskelet.dk  -- Diametralsk modsætning ophæver tyngdeloven med krav om
 forlig
            
             |  |  | 
          Asbjorn Hojmark (26-11-2003) 
 
	
          | |  | Kommentar Fra : Asbjorn Hojmark
 | 
 Dato :  26-11-03 20:34
 | 
 |  | 
 
            On Wed, 26 Nov 2003 17:08:56 +0100, "Trygleren [9000]"
 <clausjacobbaumspieler@dirigenter.dk> wrote:
 >> Så SPI i sig selv gør hverken fra eller til i den sammenhæng.
 > Øh ja, men det har ingen relevans - du læser svaret forkert.
 Diskussionen gik på SPI.
 Du skrev, at din nuværende box i kraft af SPI gav den sikkerhed,
 du har brug for, men at den godt nok ikke lukker for udgående
 porte.
 Jesper skrev, at det kunne han heller ikke se behovet for.
 Du skrev, at det ville forhindre spredning af diverse.
 Jeg skrev, at SPI ikke gør nogen forskel for det.
 Så det er nok snarere dig, der 'skrev et forkert svar', end mig
 der 'læste det forkert'.
 -A
 -- 
 Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
 Links : http://www.hojmark.net/ FAQ   : http://www.net-faq.dk/ |  |  | 
           Trygleren [9000] (26-11-2003) 
 
	
          | |  | Kommentar Fra : Trygleren [9000]
 | 
 Dato :  26-11-03 21:04
 | 
 |  | 
 
            > > Øh ja, men det har ingen relevans - du læser svaret forkert.´
 > Diskussionen gik på SPI.
 > Du skrev, at din nuværende box i kraft af SPI gav den sikkerhed,
 > du har brug for, men at den godt nok ikke lukker for udgående
 > porte.
 Ja.
 > Jesper skrev, at det kunne han heller ikke se behovet for.
 Ja, og der talte han om at blokere den udgående traffik.
 > Du skrev, at det ville forhindre spredning af diverse.
 Igen, ja.
 > Jeg skrev, at SPI ikke gør nogen forskel for det.
 Enig, men det har ingen relevans, da jeg havde skrevet at det var jeg
 udemærket klar over:"
 *"Jeg vil nu mene at min router (netgear rp614v2) har en udemærket firewall
 i
 kraft af SPIen. Den giver mig i hvert fald den sikkerhed jeg har behov for -
 den lukker selvfølgelig ikke for udgående traffik; det er jeg klar over."*
 > Så det er nok snarere dig, der 'skrev et forkert svar', end mig
 > der 'læste det forkert'.
 Øh nej, det er så stadig dig =)
 -- 
 "Sic gorgiamus allos subjectatos nunc"
 Med venlig hilsen
 Lars 'Trygleren' Winther
www.hesteskelet.dk  -- Diametralsk modsætning ophæver tyngdeloven med krav om
 forlig
            
             |  |  | 
            Trygleren [9000] (26-11-2003) 
 
	
          | |  | Kommentar Fra : Trygleren [9000]
 | 
 Dato :  26-11-03 21:08
 | 
 |  | 
 
            > > Du skrev, at det ville forhindre spredning af diverse.
 Læs: 'det' peger på "blokering af udgående trafik" - ikke SPI.
 -- 
 "Sic gorgiamus allos subjectatos nunc"
 Med venlig hilsen
 Lars 'Trygleren' Winther
www.hesteskelet.dk  -- Diametralsk modsætning ophæver tyngdeloven med krav om
 forlig
            
             |  |  | 
           Jesper G. Poulsen (29-11-2003) 
 
	
          | |  | Kommentar Fra : Jesper G. Poulsen
 | 
 Dato :  29-11-03 10:59
 | 
 |  | 
 
            In article <mpv9svsjra0c3olqidfsblalvrpqpba4fk@news.cybercity.dk>, 
 Asbjorn@Hojmark.ORG says...
 > Diskussionen gik på SPI.
 Nej.
 
 > Jesper skrev, at det kunne han heller ikke se behovet for.
 Ja, men det var ikke SPI jeg ikke kunne se behovet for.
 
 > Så det er nok snarere dig, der 'skrev et forkert svar', end mig
 > der 'læste det forkert'.
 Nej, det var dig der læste forkert...
 -- 
 Med venlig hilsen/best regards
 Jesper G. Poulsen
http://www.netmeister.org/news/learn2quote2.html |  |  | 
        Jesper G. Poulsen (29-11-2003) 
 
	
          | |  | Kommentar Fra : Jesper G. Poulsen
 | 
 Dato :  29-11-03 10:57
 | 
 |  | 
 
            In article <3fc4b764$0$164$edfadb0f@dtext02.news.tele.dk>, 
 HesteskeletSPAM@hesteskeletSPAM.dk says...
 > > Det kan jeg nu heller ikke se behovet for.
 > Spredning af orme, adware, spyware etc.
 Det er et spørgsmål om at holde sin egen sti ren. Dem der har brug for 
 firewalling af udgående trafik burde slet ikke være at finde på 
 internettet. De er i sig selv en sikkerhedsbrist.
 -- 
 Med venlig hilsen/best regards
 Jesper G. Poulsen
http://www.netmeister.org/news/learn2quote2.html |  |  | 
         Jens (29-11-2003) 
 
	
          | |  | Kommentar Fra : Jens
 | 
 Dato :  29-11-03 12:26
 | 
 |  | 
 "Jesper G. Poulsen" <ms2mogens@ingen steder.dk> skrev i en meddelelse
 
 > Det er et spørgsmål om at holde sin egen sti ren. Dem der har brug for
 > firewalling af udgående trafik burde slet ikke være at finde på
 > internettet. De er i sig selv en sikkerhedsbrist.
 
 
 Det er nu nok dem der er flest af.
 
 
 Mvh Jens
 
 
 
 
 |  |  | 
 |  |