/ Forside / Teknologi / Telekommunikation / ADSL / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
ADSL
#NavnPoint
BjarneD 1827
severino 1802
pallebhan.. 1510
srhansen 1200
Per.Frede.. 1168
e.c 970
Nordsted1 720
strarup 690
ostemanden 657
10  CLAN 640
TDC BB ADSL + DHCP + Filtrering.
Fra : Ole C. Andersen


Dato : 27-07-01 02:40

Hej alle.

Jeg har anskaffet mig en BB ADSL med statisk IP adresse hos TDC.

I forbindelsen med opsætningen er jeg løbet ind følgende underligheder:

Hvis jeg sætter min maskine til at køre DHCP - uden pakke filtrering af
pakker på mit interface mod mit ADSL modem - virker det.

Hvis jeg sætter min maskine til at køre DHCP - med pakke filtrering af
pakker på mit interface mod mit ADSL modem - forsvinder min ipadresse når
lease perioden udløber.

Hvis jeg sætter min maskine til at køre uden DHCP - med eller uden pakke
filtrering af pakker på mit interface mod mit ADSL modem - kan jeg ikke
engang se min default gateway - der er dog den underlighed at hvis jeg først
sætter min maskine til at køre med DHCP, renewer min lease nogle gange,
sætter min maskine til at køre uden DHCP, rebooter - så virker det indtil
min lease udløber !

Når jeg køre med pakke filtrering af pakker på mit interface mod mit ADSL
modem - med eller uden DHCP - kan jeg se at der logges bootp pakker ( udp/67
og udp/68 ) mellem min maskine, TDC's DHCP server, 0.0.0.0 og
255.255.255.255 - stort set alle kombinationer forekommer !

Adressen jeg får når jeg kører med DHCP er ( heldigvis ) den samme som jeg
har fået tildelt.

Pt. bruger jeg en NT server 4.0 med em MSP 2.0 men jeg tror ikke at
problemet har noget med nogle af disse to produkter at gøre.

Er der nogen der har set noget tilsvarende og / eller eventuelt har en
forklaring på dette ?

Ole



 
 
Christopher Højsbo (27-07-2001)
Kommentar
Fra : Christopher Højsbo


Dato : 27-07-01 07:20

Hej Ole

Microsoft har udgivet en artikel (Q252432), som nok kan være interessant for
dig...
http://support.microsoft.com/support/kb/articles/Q252/4/32.ASP?LN=EN-US&SD=g
n&FR=0


Her er et andet godt link....
http://users.bigpond.net.au/cableguy/SBS%20Using%20dynamic%20IP%20with%20ADS
L%20or%20broadband.htm


Hilsner

c


"Ole C. Andersen" <ole.c.andersen@e-mail.dk> skrev i en meddelelse
news:3b60c694$0$51790$edfadb0f@dspool01.news.tele.dk...
> Hej alle.
>
> Jeg har anskaffet mig en BB ADSL med statisk IP adresse hos TDC.
>
> I forbindelsen med opsætningen er jeg løbet ind følgende underligheder:
>
> Hvis jeg sætter min maskine til at køre DHCP - uden pakke filtrering af
> pakker på mit interface mod mit ADSL modem - virker det.
>
> Hvis jeg sætter min maskine til at køre DHCP - med pakke filtrering af
> pakker på mit interface mod mit ADSL modem - forsvinder min ipadresse når
> lease perioden udløber.
>
> Hvis jeg sætter min maskine til at køre uden DHCP - med eller uden pakke
> filtrering af pakker på mit interface mod mit ADSL modem - kan jeg ikke
> engang se min default gateway - der er dog den underlighed at hvis jeg
først
> sætter min maskine til at køre med DHCP, renewer min lease nogle gange,
> sætter min maskine til at køre uden DHCP, rebooter - så virker det indtil
> min lease udløber !
>
> Når jeg køre med pakke filtrering af pakker på mit interface mod mit ADSL
> modem - med eller uden DHCP - kan jeg se at der logges bootp pakker (
udp/67
> og udp/68 ) mellem min maskine, TDC's DHCP server, 0.0.0.0 og
> 255.255.255.255 - stort set alle kombinationer forekommer !
>
> Adressen jeg får når jeg kører med DHCP er ( heldigvis ) den samme som jeg
> har fået tildelt.
>
> Pt. bruger jeg en NT server 4.0 med em MSP 2.0 men jeg tror ikke at
> problemet har noget med nogle af disse to produkter at gøre.
>
> Er der nogen der har set noget tilsvarende og / eller eventuelt har en
> forklaring på dette ?
>
> Ole
>
>



Ole C. Andersen (27-07-2001)
Kommentar
Fra : Ole C. Andersen


Dato : 27-07-01 16:39

Hej Christopher

Tak for links'ene.

Jeg havde faktisk allerede prøvet at etablere tilnærmelsesvis de custom
filters der er beskrevet i Q252432 - ja faktisk i en mere desperat version
idet jeg forsøgte med eet filter der tillod "any protocol" og "any port" mod
"any hosts" - men med negativt resultat !

Lige nu har jeg etableret nøjagtigt de filtre der er beskrevet i Q252432.
Efter ca. en 30 minutter begynder jeg at modtage UDP/bootp packet violation
mellem:
TDC's DHCP server og 255.255.255.255
Min server og 255.255.255.255
0.0.0.0 og 255.255.255.255

Og efter een time mister jeg min IP adresse.

Q252432 beskriver hvorfor DHCP + Filtrering ikke virker og det er fint nok.

Hvorfor løsningsforslaget ikke virker er mig en gåde - måske skyldes det de
underlige ipadresser - eller måske forventer TDC's udstyr at min maskine
svarer på "noget" der falder udenfor ICMP / UDP / TCP.

En ligeså stor gåde er hvorfor jeg ikke kan få skidtet til at virke med en
statisk IP adresse - og hvorfor work-arounden med den midlertidige DHCP
konfiguration tilsyneladende kan få TDC's udstyr til at acceptere min
forbindelse i ca. een time !

Ole


"Christopher Højsbo" <christopher@juize.com> wrote in message
news:9jr19c$9q7$1@sunsite.dk...
> Hej Ole
>
> Microsoft har udgivet en artikel (Q252432), som nok kan være interessant
for
> dig...
>
http://support.microsoft.com/support/kb/articles/Q252/4/32.ASP?LN=EN-US&SD=g
> n&FR=0
>
>
> Her er et andet godt link....
>
http://users.bigpond.net.au/cableguy/SBS%20Using%20dynamic%20IP%20with%20ADS
> L%20or%20broadband.htm
>
>
> Hilsner
>
> c
>
>
> "Ole C. Andersen" <ole.c.andersen@e-mail.dk> skrev i en meddelelse
> news:3b60c694$0$51790$edfadb0f@dspool01.news.tele.dk...
> > Hej alle.
> >
> > Jeg har anskaffet mig en BB ADSL med statisk IP adresse hos TDC.
> >
> > I forbindelsen med opsætningen er jeg løbet ind følgende underligheder:
> >
> > Hvis jeg sætter min maskine til at køre DHCP - uden pakke filtrering af
> > pakker på mit interface mod mit ADSL modem - virker det.
> >
> > Hvis jeg sætter min maskine til at køre DHCP - med pakke filtrering af
> > pakker på mit interface mod mit ADSL modem - forsvinder min ipadresse
når
> > lease perioden udløber.
> >
> > Hvis jeg sætter min maskine til at køre uden DHCP - med eller uden pakke
> > filtrering af pakker på mit interface mod mit ADSL modem - kan jeg ikke
> > engang se min default gateway - der er dog den underlighed at hvis jeg
> først
> > sætter min maskine til at køre med DHCP, renewer min lease nogle gange,
> > sætter min maskine til at køre uden DHCP, rebooter - så virker det
indtil
> > min lease udløber !
> >
> > Når jeg køre med pakke filtrering af pakker på mit interface mod mit
ADSL
> > modem - med eller uden DHCP - kan jeg se at der logges bootp pakker (
> udp/67
> > og udp/68 ) mellem min maskine, TDC's DHCP server, 0.0.0.0 og
> > 255.255.255.255 - stort set alle kombinationer forekommer !
> >
> > Adressen jeg får når jeg kører med DHCP er ( heldigvis ) den samme som
jeg
> > har fået tildelt.
> >
> > Pt. bruger jeg en NT server 4.0 med em MSP 2.0 men jeg tror ikke at
> > problemet har noget med nogle af disse to produkter at gøre.
> >
> > Er der nogen der har set noget tilsvarende og / eller eventuelt har en
> > forklaring på dette ?
> >
> > Ole
> >
> >
>
>



RaYmAn (27-07-2001)
Kommentar
Fra : RaYmAn


Dato : 27-07-01 17:05

> En ligeså stor gåde er hvorfor jeg ikke kan få skidtet til at virke med en
> statisk IP adresse - og hvorfor work-arounden med den midlertidige DHCP
> konfiguration tilsyneladende kan få TDC's udstyr til at acceptere min
> forbindelse i ca. een time !
Jeg har præcist samme problem...
Da min forbindelse endeligt virkede efter at de havde skiftet over til 2
Dynamiske ip'ere gik der et par timer hvorefter jeg fik smidt en ny ip i
hovedet..
Jeg har så ikke været hjemme i 4 dage så jeg ved ikke hvor mange gange jeg
nu har fået nye ip'er før det endeligt virkede efter en genstart af min
linux box (Ret så skod at være nød til det!)
Jeg synes dog at have hørt en smule om at de havde lidt problemer på deres
mainserver og den restartede hver halve time eller noget deromkring..
Det er ikke ligefremt nemt at køre mailserver på en forbindelse der skifter
ip ret tit når jeg egentligt har valgt dette produkt af den grund!
Nå, men jeg håber bare at det kommer til at virke bedre snart da jeg sku
ikke kan bruge en løsning der virker halvt til noget som helst!
Mvh Jens Andersen



Dann Pedersen (30-07-2001)
Kommentar
Fra : Dann Pedersen


Dato : 30-07-01 07:42

"RaYmAn" <rayman@skumler.net> skrev i en meddelelse
news:3b618f6d$0$3159$edfadb0f@dspool01.news.tele.dk...

> Det er ikke ligefremt nemt at køre mailserver på en forbindelse der
skifter
> ip ret tit når jeg egentligt har valgt dette produkt af den grund!

Jeg går ud fra at du endnu ikke har modtaget et brev med din faste ip?

--
Dann Pedersen - http://dape.dk/news/
"Jeg repræsenterer med denne udtalelse mig selv og ikke TDC Internet"



Ole C. Andersen (30-07-2001)
Kommentar
Fra : Ole C. Andersen


Dato : 30-07-01 09:56

Hej Dann.

Nu ved jeg ikke om du adresserer Jens eller mig - men for mit vedkommende
har jeg modtaget et brev med min faste ( eller statiske ? ) ipadresse og den
stemmer fint overens med den jeg får tildelt via. DHCP !

Se iøvrigt news:3b651e27$0$3261$edfadb0f@dspool01.news.tele.dk ( håber det
ser fornuftigt ud )

Ole.

"Dann Pedersen" <dann_pedersen@canwetalk.com> wrote in message
news:3b6501b3$0$2681$edfadb0f@dspool01.news.tele.dk...
> "RaYmAn" <rayman@skumler.net> skrev i en meddelelse
> news:3b618f6d$0$3159$edfadb0f@dspool01.news.tele.dk...
>
> > Det er ikke ligefremt nemt at køre mailserver på en forbindelse der
> skifter
> > ip ret tit når jeg egentligt har valgt dette produkt af den grund!
>
> Jeg går ud fra at du endnu ikke har modtaget et brev med din faste ip?
>
> --
> Dann Pedersen - http://dape.dk/news/
> "Jeg repræsenterer med denne udtalelse mig selv og ikke TDC Internet"
>
>



Karsten Andersen (30-07-2001)
Kommentar
Fra : Karsten Andersen


Dato : 30-07-01 20:14

Mon, 30 Jul 2001 08:42:22 +0200, skrev Dann Pedersen, på 14 linier, i
<3b6501b3$0$2681$edfadb0f@dspool01.news.tele.dk>, :

>"RaYmAn" <rayman@skumler.net> skrev i en meddelelse
>news:3b618f6d$0$3159$edfadb0f@dspool01.news.tele.dk...
>
>> Det er ikke ligefremt nemt at køre mailserver på en forbindelse der
>skifter
>> ip ret tit når jeg egentligt har valgt dette produkt af den grund!
>
>Jeg går ud fra at du endnu ikke har modtaget et brev med din faste ip?
Næ for i sender stadigt ud at det ikke kan lade sig gøre endnu.

--
Med venlig hilsen
Karsten
Http://www.jyde.org
ICQ: 14948433

Christopher Højsbo (28-07-2001)
Kommentar
Fra : Christopher Højsbo


Dato : 28-07-01 08:56

Det virker kun hvis du specifikt har angivet proxy-serverens eksterne
ip-adresse til 0.0.0.0 i dit filter.

Her er beskrivelsen af mit filter...

IP protocol : UDP
Protocol number : 17
Direction : Both
Local port : Fixed port
Local port number : 68
Remote port : Fixed port
Remote port number : 67

This filter applies to :
This ISA server's external IP address 0.0.0.0

- Som du kan se bruger jeg ISA Server og ikke Proxy Server, men principperne
er nødagtigt de samme...

Hilsner

c



"Ole C. Andersen" <ole.c.andersen@e-mail.dk> skrev i en meddelelse
news:3b618b32$0$51806$edfadb0f@dspool01.news.tele.dk...
> Hej Christopher
>
> Tak for links'ene.
>
> Jeg havde faktisk allerede prøvet at etablere tilnærmelsesvis de custom
> filters der er beskrevet i Q252432 - ja faktisk i en mere desperat version
> idet jeg forsøgte med eet filter der tillod "any protocol" og "any port"
mod
> "any hosts" - men med negativt resultat !
>
> Lige nu har jeg etableret nøjagtigt de filtre der er beskrevet i Q252432.
> Efter ca. en 30 minutter begynder jeg at modtage UDP/bootp packet
violation
> mellem:
> TDC's DHCP server og 255.255.255.255
> Min server og 255.255.255.255
> 0.0.0.0 og 255.255.255.255
>
> Og efter een time mister jeg min IP adresse.
>
> Q252432 beskriver hvorfor DHCP + Filtrering ikke virker og det er fint
nok.
>
> Hvorfor løsningsforslaget ikke virker er mig en gåde - måske skyldes det
de
> underlige ipadresser - eller måske forventer TDC's udstyr at min maskine
> svarer på "noget" der falder udenfor ICMP / UDP / TCP.
>
> En ligeså stor gåde er hvorfor jeg ikke kan få skidtet til at virke med en
> statisk IP adresse - og hvorfor work-arounden med den midlertidige DHCP
> konfiguration tilsyneladende kan få TDC's udstyr til at acceptere min
> forbindelse i ca. een time !
>
> Ole
>
>
> "Christopher Højsbo" <christopher@juize.com> wrote in message
> news:9jr19c$9q7$1@sunsite.dk...
> > Hej Ole
> >
> > Microsoft har udgivet en artikel (Q252432), som nok kan være interessant
> for
> > dig...
> >
>
http://support.microsoft.com/support/kb/articles/Q252/4/32.ASP?LN=EN-US&SD=g
> > n&FR=0
> >
> >
> > Her er et andet godt link....
> >
>
http://users.bigpond.net.au/cableguy/SBS%20Using%20dynamic%20IP%20with%20ADS
> > L%20or%20broadband.htm
> >
> >
> > Hilsner
> >
> > c
> >
> >
> > "Ole C. Andersen" <ole.c.andersen@e-mail.dk> skrev i en meddelelse
> > news:3b60c694$0$51790$edfadb0f@dspool01.news.tele.dk...
> > > Hej alle.
> > >
> > > Jeg har anskaffet mig en BB ADSL med statisk IP adresse hos TDC.
> > >
> > > I forbindelsen med opsætningen er jeg løbet ind følgende
underligheder:
> > >
> > > Hvis jeg sætter min maskine til at køre DHCP - uden pakke filtrering
af
> > > pakker på mit interface mod mit ADSL modem - virker det.
> > >
> > > Hvis jeg sætter min maskine til at køre DHCP - med pakke filtrering af
> > > pakker på mit interface mod mit ADSL modem - forsvinder min ipadresse
> når
> > > lease perioden udløber.
> > >
> > > Hvis jeg sætter min maskine til at køre uden DHCP - med eller uden
pakke
> > > filtrering af pakker på mit interface mod mit ADSL modem - kan jeg
ikke
> > > engang se min default gateway - der er dog den underlighed at hvis jeg
> > først
> > > sætter min maskine til at køre med DHCP, renewer min lease nogle
gange,
> > > sætter min maskine til at køre uden DHCP, rebooter - så virker det
> indtil
> > > min lease udløber !
> > >
> > > Når jeg køre med pakke filtrering af pakker på mit interface mod mit
> ADSL
> > > modem - med eller uden DHCP - kan jeg se at der logges bootp pakker (
> > udp/67
> > > og udp/68 ) mellem min maskine, TDC's DHCP server, 0.0.0.0 og
> > > 255.255.255.255 - stort set alle kombinationer forekommer !
> > >
> > > Adressen jeg får når jeg kører med DHCP er ( heldigvis ) den samme som
> jeg
> > > har fået tildelt.
> > >
> > > Pt. bruger jeg en NT server 4.0 med em MSP 2.0 men jeg tror ikke at
> > > problemet har noget med nogle af disse to produkter at gøre.
> > >
> > > Er der nogen der har set noget tilsvarende og / eller eventuelt har en
> > > forklaring på dette ?
> > >
> > > Ole
> > >
> > >
> >
> >
>
>



Ole C. Andersen (30-07-2001)
Kommentar
Fra : Ole C. Andersen


Dato : 30-07-01 09:45

Hej Christopher.

Sidst jeg prøvede at indtaste en ekstern adresse der afveg fra den tildelte,
fik jeg en fejl på dette - men jeg er ikke sikker på om jeg har afprøvet
0.0.0.0 specifikt - men det vil jeg afgjort forsøge ved første lejlighed !

Om ikke andet må jeg jo opgradere til ISA - det bliver jeg jo nok gøre på
et-eller-andet tidspunkt alligevel !

Til gengæld har jeg prøvet med en rigtig firewall - den blev ikke specielt
begejstret ved udsigten til at skulle køre med DHCP !

Når jeg prøvede med knebet med - DHCP - reboot - Fast IP - reboot - kunne
jeg formå at få den til at køre en lille time. Den detekterede de famøse
0.0.0.0 pakker som et IP spoofing forsøg !

Jeg har talt med TDC's hotline men har endnu ikke fået en tilfredsstillende
forklaring på hvordan det virker eller hvordan man kan sætte det op.

Det billede jeg efterhånden har dannet mig er følgende:
1. Ens klient SKAL køre med DHCP.
2. Ens klient SKAL besvare bootp request fra TDC's DHCP server.
3. Ens klient SKAL besvare bootp broadcast request fra 0.0.0.0.

Hvis 1 ikke er opfyldt bliver ens linie ikke aktiveret.
Hvis 2 og 3 ikke er opfyldt bliver linien droppet når lease perioden
udløber.

Hvad man stiller op hvis ens maskine ikke har en DHCP klient eller hvis ens
maskine kører med en effektiv filtrering aner jeg ikke - men jeg mener at
det er noget TDC's nok burde have haft med i deres FAQ !

Her skriver de at man sagtens kan sætte sin egen www eller mail server op -
men hvem vil gøre dette uden at sikre den effektivt ???

Noget jeg ikke har undersøgt endnu er hvad der ligger i TDC's
sikkerhedspakke og om det er foreneligt med det software jeg iøvrigt bruger
!!

Jeg havde egentligt håbet på at ikke skulle spekulere hvad der ligger på
denne CD idet jeg er af den formening at en egentlig firewall måtte være at
foretrække fremfor hvad jeg vil gætte på er et simpelt pakkefilter !

Mere om dette når jeg får kigget på den.

Ole


"Christopher Højsbo" <christopher@hoejsbo.dk> wrote in message
news:3b626fda$0$51772$edfadb0f@dspool01.news.tele.dk...
> Det virker kun hvis du specifikt har angivet proxy-serverens eksterne
> ip-adresse til 0.0.0.0 i dit filter.
>
> Her er beskrivelsen af mit filter...
>
> IP protocol : UDP
> Protocol number : 17
> Direction : Both
> Local port : Fixed port
> Local port number : 68
> Remote port : Fixed port
> Remote port number : 67
>
> This filter applies to :
> This ISA server's external IP address 0.0.0.0
>
> - Som du kan se bruger jeg ISA Server og ikke Proxy Server, men
principperne
> er nødagtigt de samme...
>
> Hilsner
>
> c
>
>
>
> "Ole C. Andersen" <ole.c.andersen@e-mail.dk> skrev i en meddelelse
> news:3b618b32$0$51806$edfadb0f@dspool01.news.tele.dk...
> > Hej Christopher
> >
> > Tak for links'ene.
> >
> > Jeg havde faktisk allerede prøvet at etablere tilnærmelsesvis de custom
> > filters der er beskrevet i Q252432 - ja faktisk i en mere desperat
version
> > idet jeg forsøgte med eet filter der tillod "any protocol" og "any port"
> mod
> > "any hosts" - men med negativt resultat !
> >
> > Lige nu har jeg etableret nøjagtigt de filtre der er beskrevet i
Q252432.
> > Efter ca. en 30 minutter begynder jeg at modtage UDP/bootp packet
> violation
> > mellem:
> > TDC's DHCP server og 255.255.255.255
> > Min server og 255.255.255.255
> > 0.0.0.0 og 255.255.255.255
> >
> > Og efter een time mister jeg min IP adresse.
> >
> > Q252432 beskriver hvorfor DHCP + Filtrering ikke virker og det er fint
> nok.
> >
> > Hvorfor løsningsforslaget ikke virker er mig en gåde - måske skyldes det
> de
> > underlige ipadresser - eller måske forventer TDC's udstyr at min maskine
> > svarer på "noget" der falder udenfor ICMP / UDP / TCP.
> >
> > En ligeså stor gåde er hvorfor jeg ikke kan få skidtet til at virke med
en
> > statisk IP adresse - og hvorfor work-arounden med den midlertidige DHCP
> > konfiguration tilsyneladende kan få TDC's udstyr til at acceptere min
> > forbindelse i ca. een time !
> >
> > Ole
> >
> >
> > "Christopher Højsbo" <christopher@juize.com> wrote in message
> > news:9jr19c$9q7$1@sunsite.dk...
> > > Hej Ole
> > >
> > > Microsoft har udgivet en artikel (Q252432), som nok kan være
interessant
> > for
> > > dig...
> > >
> >
>
http://support.microsoft.com/support/kb/articles/Q252/4/32.ASP?LN=EN-US&SD=g
> > > n&FR=0
> > >
> > >
> > > Her er et andet godt link....
> > >
> >
>
http://users.bigpond.net.au/cableguy/SBS%20Using%20dynamic%20IP%20with%20ADS
> > > L%20or%20broadband.htm
> > >
> > >
> > > Hilsner
> > >
> > > c
> > >
> > >
> > > "Ole C. Andersen" <ole.c.andersen@e-mail.dk> skrev i en meddelelse
> > > news:3b60c694$0$51790$edfadb0f@dspool01.news.tele.dk...
> > > > Hej alle.
> > > >
> > > > Jeg har anskaffet mig en BB ADSL med statisk IP adresse hos TDC.
> > > >
> > > > I forbindelsen med opsætningen er jeg løbet ind følgende
> underligheder:
> > > >
> > > > Hvis jeg sætter min maskine til at køre DHCP - uden pakke filtrering
> af
> > > > pakker på mit interface mod mit ADSL modem - virker det.
> > > >
> > > > Hvis jeg sætter min maskine til at køre DHCP - med pakke filtrering
af
> > > > pakker på mit interface mod mit ADSL modem - forsvinder min
ipadresse
> > når
> > > > lease perioden udløber.
> > > >
> > > > Hvis jeg sætter min maskine til at køre uden DHCP - med eller uden
> pakke
> > > > filtrering af pakker på mit interface mod mit ADSL modem - kan jeg
> ikke
> > > > engang se min default gateway - der er dog den underlighed at hvis
jeg
> > > først
> > > > sætter min maskine til at køre med DHCP, renewer min lease nogle
> gange,
> > > > sætter min maskine til at køre uden DHCP, rebooter - så virker det
> > indtil
> > > > min lease udløber !
> > > >
> > > > Når jeg køre med pakke filtrering af pakker på mit interface mod mit
> > ADSL
> > > > modem - med eller uden DHCP - kan jeg se at der logges bootp pakker
(
> > > udp/67
> > > > og udp/68 ) mellem min maskine, TDC's DHCP server, 0.0.0.0 og
> > > > 255.255.255.255 - stort set alle kombinationer forekommer !
> > > >
> > > > Adressen jeg får når jeg kører med DHCP er ( heldigvis ) den samme
som
> > jeg
> > > > har fået tildelt.
> > > >
> > > > Pt. bruger jeg en NT server 4.0 med em MSP 2.0 men jeg tror ikke at
> > > > problemet har noget med nogle af disse to produkter at gøre.
> > > >
> > > > Er der nogen der har set noget tilsvarende og / eller eventuelt har
en
> > > > forklaring på dette ?
> > > >
> > > > Ole
> > > >
> > > >
> > >
> > >
> >
> >
>
>



Jesper Skriver (30-07-2001)
Kommentar
Fra : Jesper Skriver


Dato : 30-07-01 11:01

On Mon, 30 Jul 2001 10:45:02 +0200, Ole C. Andersen wrote:

>Jeg har talt med TDC's hotline men har endnu ikke fået en tilfredsstillende
>forklaring på hvordan det virker eller hvordan man kan sætte det op.
>
>Det billede jeg efterhånden har dannet mig er følgende:
> 1. Ens klient SKAL køre med DHCP.

Korrekt.

> 2. Ens klient SKAL besvare bootp request fra TDC's DHCP server.
> 3. Ens klient SKAL besvare bootp broadcast request fra 0.0.0.0.

TDC's server laver ingen requests til dig, den besvarer kun den
request du har sendt til den, men du skal renew'e din lease.

>Hvad man stiller op hvis ens maskine ikke har en DHCP klient

Så virker BB|ADSL ikke, man SKAL bruge DHCP.

>eller hvis ens maskine kører med en effektiv filtrering aner jeg ikke -
>men jeg mener at det er noget TDC's nok burde have haft med i deres FAQ

Du skal bruge DHCP, så du skal sikre at det kommer gennem dine
filtre.

--
Jesper Skriver, CCIE #5456
FreeBSD committer

Ole C. Andersen (30-07-2001)
Kommentar
Fra : Ole C. Andersen


Dato : 30-07-01 19:45

Hej Christopher.

Den gav bonus.

Jeg definerede et custom filter:
Protocol ID : UDP
Direction : Both
Local port : Fixed port : 68
Remote port : Fixed port : 67
Local host: Specific Proxy IP : 0.0.0.0
Remote host: Singlehost : < TDC's DHCP server >

Jeg har endnu ikke forsøgt at implementere en pendant til den pågældende
regel på en "ægte" firewall - det håber jeg på at jeg får tid til i løbet af
ugen.

Du skal ihvertfald have tak for hjælpen.

Ole

"Ole C. Andersen" <ole.c.andersen@tdcadsl.dk> wrote in message
news:3b651e27$0$3261$edfadb0f@dspool01.news.tele.dk...
> Hej Christopher.
>
> Sidst jeg prøvede at indtaste en ekstern adresse der afveg fra den
tildelte,
> fik jeg en fejl på dette - men jeg er ikke sikker på om jeg har afprøvet
> 0.0.0.0 specifikt - men det vil jeg afgjort forsøge ved første lejlighed !
>
> Om ikke andet må jeg jo opgradere til ISA - det bliver jeg jo nok gøre på
> et-eller-andet tidspunkt alligevel !
>
> Til gengæld har jeg prøvet med en rigtig firewall - den blev ikke specielt
> begejstret ved udsigten til at skulle køre med DHCP !
>
> Når jeg prøvede med knebet med - DHCP - reboot - Fast IP - reboot - kunne
> jeg formå at få den til at køre en lille time. Den detekterede de famøse
> 0.0.0.0 pakker som et IP spoofing forsøg !
>
> Jeg har talt med TDC's hotline men har endnu ikke fået en
tilfredsstillende
> forklaring på hvordan det virker eller hvordan man kan sætte det op.
>
> Det billede jeg efterhånden har dannet mig er følgende:
> 1. Ens klient SKAL køre med DHCP.
> 2. Ens klient SKAL besvare bootp request fra TDC's DHCP server.
> 3. Ens klient SKAL besvare bootp broadcast request fra 0.0.0.0.
>
> Hvis 1 ikke er opfyldt bliver ens linie ikke aktiveret.
> Hvis 2 og 3 ikke er opfyldt bliver linien droppet når lease perioden
> udløber.
>
> Hvad man stiller op hvis ens maskine ikke har en DHCP klient eller hvis
ens
> maskine kører med en effektiv filtrering aner jeg ikke - men jeg mener at
> det er noget TDC's nok burde have haft med i deres FAQ !
>
> Her skriver de at man sagtens kan sætte sin egen www eller mail server
op -
> men hvem vil gøre dette uden at sikre den effektivt ???
>
> Noget jeg ikke har undersøgt endnu er hvad der ligger i TDC's
> sikkerhedspakke og om det er foreneligt med det software jeg iøvrigt
bruger
> !!
>
> Jeg havde egentligt håbet på at ikke skulle spekulere hvad der ligger på
> denne CD idet jeg er af den formening at en egentlig firewall måtte være
at
> foretrække fremfor hvad jeg vil gætte på er et simpelt pakkefilter !
>
> Mere om dette når jeg får kigget på den.
>
> Ole
>
>
> "Christopher Højsbo" <christopher@hoejsbo.dk> wrote in message
> news:3b626fda$0$51772$edfadb0f@dspool01.news.tele.dk...
> > Det virker kun hvis du specifikt har angivet proxy-serverens eksterne
> > ip-adresse til 0.0.0.0 i dit filter.
> >
> > Her er beskrivelsen af mit filter...
> >
> > IP protocol : UDP
> > Protocol number : 17
> > Direction : Both
> > Local port : Fixed port
> > Local port number : 68
> > Remote port : Fixed port
> > Remote port number : 67
> >
> > This filter applies to :
> > This ISA server's external IP address 0.0.0.0
> >
> > - Som du kan se bruger jeg ISA Server og ikke Proxy Server, men
> principperne
> > er nødagtigt de samme...
> >
> > Hilsner
> >
> > c
> >
> >
> >
> > "Ole C. Andersen" <ole.c.andersen@e-mail.dk> skrev i en meddelelse
> > news:3b618b32$0$51806$edfadb0f@dspool01.news.tele.dk...
> > > Hej Christopher
> > >
> > > Tak for links'ene.
> > >
> > > Jeg havde faktisk allerede prøvet at etablere tilnærmelsesvis de
custom
> > > filters der er beskrevet i Q252432 - ja faktisk i en mere desperat
> version
> > > idet jeg forsøgte med eet filter der tillod "any protocol" og "any
port"
> > mod
> > > "any hosts" - men med negativt resultat !
> > >
> > > Lige nu har jeg etableret nøjagtigt de filtre der er beskrevet i
> Q252432.
> > > Efter ca. en 30 minutter begynder jeg at modtage UDP/bootp packet
> > violation
> > > mellem:
> > > TDC's DHCP server og 255.255.255.255
> > > Min server og 255.255.255.255
> > > 0.0.0.0 og 255.255.255.255
> > >
> > > Og efter een time mister jeg min IP adresse.
> > >
> > > Q252432 beskriver hvorfor DHCP + Filtrering ikke virker og det er fint
> > nok.
> > >
> > > Hvorfor løsningsforslaget ikke virker er mig en gåde - måske skyldes
det
> > de
> > > underlige ipadresser - eller måske forventer TDC's udstyr at min
maskine
> > > svarer på "noget" der falder udenfor ICMP / UDP / TCP.
> > >
> > > En ligeså stor gåde er hvorfor jeg ikke kan få skidtet til at virke
med
> en
> > > statisk IP adresse - og hvorfor work-arounden med den midlertidige
DHCP
> > > konfiguration tilsyneladende kan få TDC's udstyr til at acceptere min
> > > forbindelse i ca. een time !
> > >
> > > Ole
> > >
> > >
> > > "Christopher Højsbo" <christopher@juize.com> wrote in message
> > > news:9jr19c$9q7$1@sunsite.dk...
> > > > Hej Ole
> > > >
> > > > Microsoft har udgivet en artikel (Q252432), som nok kan være
> interessant
> > > for
> > > > dig...
> > > >
> > >
> >
>
http://support.microsoft.com/support/kb/articles/Q252/4/32.ASP?LN=EN-US&SD=g
> > > > n&FR=0
> > > >
> > > >
> > > > Her er et andet godt link....
> > > >
> > >
> >
>
http://users.bigpond.net.au/cableguy/SBS%20Using%20dynamic%20IP%20with%20ADS
> > > > L%20or%20broadband.htm
> > > >
> > > >
> > > > Hilsner
> > > >
> > > > c
> > > >
> > > >
> > > > "Ole C. Andersen" <ole.c.andersen@e-mail.dk> skrev i en meddelelse
> > > > news:3b60c694$0$51790$edfadb0f@dspool01.news.tele.dk...
> > > > > Hej alle.
> > > > >
> > > > > Jeg har anskaffet mig en BB ADSL med statisk IP adresse hos TDC.
> > > > >
> > > > > I forbindelsen med opsætningen er jeg løbet ind følgende
> > underligheder:
> > > > >
> > > > > Hvis jeg sætter min maskine til at køre DHCP - uden pakke
filtrering
> > af
> > > > > pakker på mit interface mod mit ADSL modem - virker det.
> > > > >
> > > > > Hvis jeg sætter min maskine til at køre DHCP - med pakke
filtrering
> af
> > > > > pakker på mit interface mod mit ADSL modem - forsvinder min
> ipadresse
> > > når
> > > > > lease perioden udløber.
> > > > >
> > > > > Hvis jeg sætter min maskine til at køre uden DHCP - med eller uden
> > pakke
> > > > > filtrering af pakker på mit interface mod mit ADSL modem - kan jeg
> > ikke
> > > > > engang se min default gateway - der er dog den underlighed at hvis
> jeg
> > > > først
> > > > > sætter min maskine til at køre med DHCP, renewer min lease nogle
> > gange,
> > > > > sætter min maskine til at køre uden DHCP, rebooter - så virker det
> > > indtil
> > > > > min lease udløber !
> > > > >
> > > > > Når jeg køre med pakke filtrering af pakker på mit interface mod
mit
> > > ADSL
> > > > > modem - med eller uden DHCP - kan jeg se at der logges bootp
pakker
> (
> > > > udp/67
> > > > > og udp/68 ) mellem min maskine, TDC's DHCP server, 0.0.0.0 og
> > > > > 255.255.255.255 - stort set alle kombinationer forekommer !
> > > > >
> > > > > Adressen jeg får når jeg kører med DHCP er ( heldigvis ) den samme
> som
> > > jeg
> > > > > har fået tildelt.
> > > > >
> > > > > Pt. bruger jeg en NT server 4.0 med em MSP 2.0 men jeg tror ikke
at
> > > > > problemet har noget med nogle af disse to produkter at gøre.
> > > > >
> > > > > Er der nogen der har set noget tilsvarende og / eller eventuelt
har
> en
> > > > > forklaring på dette ?
> > > > >
> > > > > Ole
> > > > >
> > > > >
> > > >
> > > >
> > >
> > >
> >
> >
>
>



Søg
Reklame
Statistik
Spørgsmål : 177560
Tips : 31968
Nyheder : 719565
Indlæg : 6408941
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste