Dette er en lettere revideret og fejlrettet udgave af en post jeg lavede
i september og som nu er udgået.
Jeg re-poster den, fordi jeg synes at en hel del af de ting jeg kommer
ind på i den jævnligt kommer op her i nyhedsgruppen
Hvis der er interesse for det, så vil jeg gerne løbende lave tilføjelser
til denne tråd, hvor jeg fortæller om den videre udvikling
============================================================================
Jeg har lige fået 256/256 ADSL fra WOL ind i hytten.
*** SKØNT !!! ***
*** ikke flere bekymringer om telefonregning
*** man kan tage sig god tid til at læse artikler på webet
*** man behøver ikke at downloade artiklerne i nyhedsgrupperne
Det var bare så hamrende nemt, ligesom en anden har beskrevet her i gruppen!!!
Mit udstyr:
PowerBook 520c OS 8.1 36MB RAM 6GB HD
PowerBook 3400c OS 9.0.4 144MB RAM 18GB HD
8-ports 10Mb hub
ADSL-routeren og de to Mac-er forbandtes alle 3 via ethernet til hver
sin port på huben, og begge Mac-er var på nettet - keine Hexerei; nur
Behändichkeit
Den medfølgende danske vejledning er godt nok til PC, men da man har Mac
(og derfor er intelligent
![Glad](images/smileys/glad.gif)
), var det ikke noget problem at finde de
tilsvarende rubrikker i TCP/IP kontrol-panelet.
Endvidere har CyberCity lavet en aldeles glimerende vejledning :
http://www.cybercity.dk/support/cisco677_vejledning/home.phtml
Du kan som hovedregel se bort fra at bruge det serielle kabel og bare
koble dig til routeren via ethernet-kablet og PortMaster som beskrevet
længere nede. Personligt har jeg aldrig haft brug for at bruge den
serielle port.
Den danske vejledning nævner intet om opsætning af email & news - der må
man så finde indstillingerne på WOLs hjemmesider, men for de
interesserede så er de:
udgående postserver: smtp.worldonline.dk
nyhedsserver : news.worldonline.dk
(ganske logisk - ikke
![Glad](images/smileys/glad.gif)
)
Til den indgående post kan du bare beholde dine nuværende e-mail konti -
jeg henter pt post ned fra både CC & g2n uden nogen som helst problemer
I en eller anden post her i gruppen stødte jeg på følgende u-officielle WOL-faq:
http://www.paikin.dk/adsl-faq.phtml
jeg er den oprindelige poster meget taknemmelig for URL-en
faq-redaktøren henviser et sted til
http://www.grc.com
hvor man kan få enorme mængder at vide om sikkerhed etc. Det er et
PC-sted, men så sandlig også relevant for Mac-ianere.
Læs især om NAT-oversættelse
Via
http://www.securemac.org fandt jeg disse:
http://freaky.staticusers.net/
http://www.team2600.com/ --> portmaster IV
Portmaster skal du bruge til at rode rundt i din opsætning af routeren,
hvis du vil lave tjenester ud mod nettet, såsom at bruge din Mac som web-server.
De følgende URLer har alle med web-serving at gøre:
http://www.maccentral.com/columns/hart.shtml
http://hart-mac.sdsc.edu/Cookbook/
http://www.builder.com/Servers/MacTutorial/?tag=st.bl.Features.txt.feature
http://db.tidbits.com/getbits.acgi?tbart=05995
http://www.pism.com/
http://www.macinstruct.com/
Hvis du vil præsentere dine websider og dele dine filer med andre, så
har du et problem, idet routeren effektivt via NAT-oversættelsen
blokerer for nettets adgang til din(e) maskine(r). Fildeling indenfor
lokalnettet bagved routeren fungerer fuldstændig som sædvanlig. Har du
også PC-ere i netværket, så slå fildeling over TCP/IP til og brug
persoling webdeling og en ftp-server i forbindelse med adgangskontrollen
i fildeling. Har du en 68k mac, så giver:
http://www2.opendoor.com/shareway/
dig TCP/IP.
Det er nu tid til at begynde at pille ved routeren.
For det første, så skal du ikke bruge DHCP hvis du vil server mod nettet
men konfigurere manuelt. DHCP giver dig nemlig en dynamisk IP-adresse
indenfor lokalnettet og som server har du brug for en fast IP-adresse.
Indenfor lokalnettet skal du bruge lokalnettets IP-adresser, men
omverdenen skal bruge routerens IP-adresse:
1) Start Portmaster
2) kobl op mod routerens IP på port 23 (telnet).
3) indtast dit password
4) tast: enable
5) indtast dit password
6) derefter: show nat
det IP der står ud for wan 0-0 er routerens IP-adresse
går du på nettet, så fortæller
http://www.grc.com/ dig også hvad den er
Nu skal du koble porte på ADSL-routeren eksplicit sammen med porte på
din Mac.
Jeg taler her om virtuelle, software-bestemte porte - ikke fysiske !!!
Formatet på denne kommando er:
set nat entry add [mac-ip] [mac-port] [router-ip] [router-port] tcp
eksempel:
set nat entry add 192.168.1.5 80 123.234.34.45 80 tcp
dette giver almindelig http adgang fra en web-browser til en Mac på dit lokalnet.
du kan sætte hver eneste Mac på dit lokalnet op som web-server, hvis du
bruger en fuldstændig IP-adressering: IP:port - sådan her:
123.234.34.45:85 http til Mac-1 med lokal-ip 192.168.1.5
123.234.34.45:1515 http til Mac-2 med lokal-ip 192.168.1.15
og de tilsvarende nat-kommandoer:
set nat entry add 192.168.1.5 80 123.234.34.45 85 tcp
set nat entry add 192.168.1.15 80 123.234.34.45 1515 tcp
når du er færdig med at rode i nat-tabellen så:
1) write
Kombinationen af NAT-tabel og lokalnet giver dig en virkelig effektiv
firewall, så hvis du bare roder ganske almindeligt rundt på nettet har
du faktisk ikke brug for en firewall på dine maskiner (kilde:
http://www.grc.com/ )
Men åbner du dine porte til omverdenen, så kan du få brug for en sådan,
selvom NAT-oversættelsen giver dig en meget god beskyttelse -- især hvis
du også benyttet OS 9s mulighed for at ændre standard http-porten fra at
være 80 til f.eks. 9876:
set nat entry add 192.168.1.99 9876 123.234.34.45 80 tcp
Ellers må du have fat i firewall-programmer:
http://www.securemac.com/ (generel information)
http://www.intego.com/netbarrier/
http://www2.opendoor.com/doorstep/
Litteratur:
om netværk: Introduktion til netværk
Geir Steen-Olsen & Arnie Stalheim
IDG Forlag --
http://www.idgforlag.dk/
om OS 9 : SAMS Teach Yourself Mac OS 9 in 24 Hours
Rita Lewis
SAMS --
http://www.samspublishing.com
Jeg har købt begge bøger hos GAD ved Nørreport S-station i København
--
Bjarne D Mathiesen mailto:mac.bjarnedm@get2net.dk
København N ; Danmark ; Europa