Annons

Fiber på gång - vad behöver jag göra?

Produkter
(logga in för att koppla)
Ja, det är därför man ofta kör routing och brandvägg i olika maskiner, som jag påpekade.

Men för den som bara har en enda dator är det inte så stor vinst med att skaffa en speciellt dator för att köra brandväggsprogram.

Som alltid så är förstås ett system inte säkrare än den som använder det. Det går alldeles utmärkt att sabotera en separat brandvägg av misstag också.


RIsken för det är ganska liten, men visst finns den.

Invändningen jag gjorde var att en "hårdvaru"-brandvägg inte är "hårdare" än vilken annan brandvägg som helst.



Lösningen på det är förstås att inte använda MS Windows.

Risken att någon stänger av brandväggen är tyvärr rätt stor. Ring vilken support som helst om ett program som trilskas, tex vid aktiveringen, så kommer rådet att stänga av brandväggen i datorn. Fortfarande år 2013...

NAT är en nödlösning som inte håller i längden. Det är mycket bättre att ha en riktig IP-adress och separera routingen från brandväggen. I och med att IP v4-adresserna i stort sett är slut nu så kommer NAT att vara överspelat inom några år (eller ett par dussin :). IP v6 har så stor adressrymd att NAT är helt onödigt.

NAT ger ett automatiskt skydd eftersom det inte går att adressera datorerna bakom direkt.
 
Holy batman tråden har tagit ett rejält sidospår från vad ts frågade. Gemene man behöver verkligen inte en separat dator för och köra brandvägg på. En bra router som tex den jag länkade tidigare fungerar prima.

Dock ska du köra telias tv och annat får du en switch som du MÅSTE koppla in först innan routern då den delar upp tele,tv till olika vlan.
 
NAT ger ett automatiskt skydd eftersom det inte går att adressera datorerna bakom direkt.

Nej, det räcker inte alls. Man måste ha en brandvägg också (och jag tycker alltså att det är helt OK att den körs i NAT-routern). Det finns fortfarande säkerhetshål i t.ex. webläsare och om man får in en trojan som gör lite NAT-traversal-tricks så är man rökt utan brandvägg.

Att lita på att NAT skyddar en ska man inte göra.
 
Nej, det räcker inte alls. Man måste ha en brandvägg också (och jag tycker alltså att det är helt OK att den körs i NAT-routern). Det finns fortfarande säkerhetshål i t.ex. webläsare och om man får in en trojan som gör lite NAT-traversal-tricks så är man rökt utan brandvägg.

Att lita på att NAT skyddar en ska man inte göra.

Jag förstår inte varför du argumenterar som du gör?

Å ena sidan säger du att man skall använda en router, å andra sidan att man klarar sig utan. Å ena sidan att en router ger ett skydd, å andra sidan att man inte skall lita på den. Varför krångla till argumentationen och skilja på NAT och brandvägg. För de allra flesta är det ju samma "burk".

TS vill ju inte veta allt om nätverkssäkerhet utan bara få koll på vad han behöver göra med anledning av att fiber dras in i bostaden.

Att använda en NAT-router med brandvägg är i hans fall en självklarhet - det håller du ju själv med om! Eller?
 
Nej, det räcker inte alls. Man måste ha en brandvägg också (och jag tycker alltså att det är helt OK att den körs i NAT-routern). Det finns fortfarande säkerhetshål i t.ex. webläsare och om man får in en trojan som gör lite NAT-traversal-tricks så är man rökt utan brandvägg.

Att lita på att NAT skyddar en ska man inte göra.

Du missförstod, NAT ger ett bra grundskydd eftersom ingen utifrån, utan hjälp av användaren, kan adressera någon dator på nätverket.

Självfallet ska man ha brandvägg också, och det har vanliga routrar.

Klickar användaren på dumma länkar behövs i första hand antivirus, inte brandvägg, annars är denne rökt i alla fall.
 
TS vill ju inte veta allt om nätverkssäkerhet utan bara få koll på vad han behöver göra med anledning av att fiber dras in i bostaden.

Just det! Rätt kul ändå att se hur en tråd (som vanligt) drar iväg :)

Jag tror trots allt att jag fått de svar jag i dagsläget behöver. Jag räknar med att få ytterligare information från föreningen eller möjligen min internetleverantör, dvs Telia, som jag inte har för avsikt att byta, så jag tror nog att det löser sig, men jag var som sagt lite nyfiken :)

Sammanfattningsvis som jag fattat det:

Till burken (konvertern) som monterats ska jag ansluta en switch som "delar upp fibern" till bredband, TV och ev IP-telefoni.

För internet behöver jag sen en router. Antingen kan jag använda den Thomson-router jag redan har, eller så köper jag en ny. Förmodligen kan jag få information och ev en ny router från Telia.

Från routern drar jag sedan en kabel till den stationära datorn, och övriga enheter kör jag trådlöst.

Om jag vill kan jag också använda routern för ytterligare saker, t ex att dela skrivare eller lagringsutrymme, etc
 
Just det! Rätt kul ändå att se hur en tråd (som vanligt) drar iväg :)

Jag tror trots allt att jag fått de svar jag i dagsläget behöver. Jag räknar med att få ytterligare information från föreningen eller möjligen min internetleverantör, dvs Telia, som jag inte har för avsikt att byta, så jag tror nog att det löser sig, men jag var som sagt lite nyfiken :)

Sammanfattningsvis som jag fattat det:

Till burken (konvertern) som monterats ska jag ansluta en switch som "delar upp fibern" till bredband, TV och ev IP-telefoni.

För internet behöver jag sen en router. Antingen kan jag använda den Thomson-router jag redan har, eller så köper jag en ny. Förmodligen kan jag få information och ev en ny router från Telia.

Från routern drar jag sedan en kabel till den stationära datorn, och övriga enheter kör jag trådlöst.

Om jag vill kan jag också använda routern för ytterligare saker, t ex att dela skrivare eller lagringsutrymme, etc

Stämmer bra. Även om du får en ny router av Telia så är det en Thomson router det också med sina begränsningar. Switchen du får från Telia är en 4-portars och en av portarna kopplar du till routern. Om du inte ska köra telefoni lr tv så skippa switchen då jag upplevde att den "åt" lite hastighet
 
Jag förstår inte varför du argumenterar som du gör?
Det började med att någon påstod att man absolut inte skulle koppla sin dator "direkt till internet". Jag hävdade att det går alldeles utmärkt så länge man kör en brandvägg i datorn.

Att använda en NAT-router med brandvägg är i hans fall en självklarhet - det håller du ju själv med om! Eller?

Ja, det har jag väl skrivit flera gånger redan?
 
Att NAT skulle ha något med säkerhet att göra är en vanligt utbredd missuppfattning. NAT är till för att snåla på IP-adresser genom att man låter flera datorer i ett privat nätverk använda samma IP-adress utåt. Det gör att främmande datorer inte kan initiera förbindelser med datorer på det privata nätverket, men det är liksom poängen med privata nätverk oavsett om man kör NAT eller inte. För P2P-protokoll som bygger på att främmande datorer kan ansluta sig fritt går det lätt att komma runt begränsningarna med NAT genom synkroniserad initiering, så kallad "hole-punch".
 
ANNONS
Götaplatsens Foto