Novell Ipcop en Windows in netwerk

Pagina: 1
Acties:

Anoniem: 129022

Topicstarter
Hier op mn stage draaien we een testomgeving op een VMWare ESX 2.5 server met 6gb geheugen (leuk spul) en daarop 3 netware 6.5 servertjes met elk zijn eigen tree (volgens mij verder niet van toepassing maar ik vermeld even alles :-)) en als router IPCOP met GREEN ORANGE en een RED verbinding, voor mensen die hier niet bekend mee zijn:

GREEN is lokaal netwerk, ORANGE is DMZ en RED is het buitenstaande netwerk ofwel internet...

Er draait ook een werkstation op deze ESX server met Windows 2000 Prof.

Nu hebben we 2 netwerksegmenten, te weten 192.168.11.* en 21.*,
11=GREEN en 21=ORANGE (14=RED).

2 novell servers zitten in de 11 (de adressen 100 tot 250 zijn dhcp adressen) en 1 novell server in de 21...

Nu komt het: Het gehele gebeuren loopt niet goed, op het werkstation (met novell client) zie je de tree van 21 niet altijd, en pingen gaat ook niet echt stabiel (vaak time out, alsof hij even wakker geschud moet worden) en vanaf de novell server gaat het pingen wel naar de router (254) maar niet naar een werkstation binnen in de GREENzone... dus van GREEN naar ORANGE gaat wel, maar niet stabiel, maar andersom gaat helemaal niet..!!

Waar kan dit aan liggen??

  • JoetjeF
  • Registratie: Juni 2003
  • Laatst online: 10-11-2012

JoetjeF

Mo Chuisneoir

Maak je ook gebruik van virtuele switches binnen ESX? Heb je wel de juiste poorten opgengezet bij IPCOP (iig port 524 voor eDirectory)? Als je vanaf de client de Trees automatisch wilt zien moet je ook SLP goed geconfigureerd hebben en poort 427 open hebben staan. Anders moet je op de client bij de Tree het IP Address opgeven.

Dat het pingen onbetrouwbaar gaat is wel heel raar. Heb je al met Ethereal gekeken of je misschien iets raars ziet? Ik kan momenteel niet bij onze ESX server, maar ik heb ook een omgeving met een aantal NetWare servers gescheiden door twee IPCOP routers en datwerkt hier prima.

[ Voor 6% gewijzigd door JoetjeF op 24-02-2005 22:40 ]


Acties:
  • 0 Henk 'm!

Anoniem: 129022

Topicstarter
Ja, er wordt gewerkt met virtuele switches, het 11 netwerk zit in een switch, het 21 netwerk ook, en zo dus ook het 14 netwerk zit apart.

Het probleem is helaas niet dat de Tree NIET gevonden wordt, maar hij word AF en toe gevonden (vaag dus) en van een constante verbinding kan ik dus niet echt spreken.

Ik heb al geprobeerd de echo poort (7) open te gooien, en zelfs een range van 1-60000 opengegooid.. maar helaas werkt er niets.

Misschien kan de connectie wel gemaakt worden, maar binnenkort komt de Novell consultant en moet het netwerk gewoon openliggen, voor de testsituatie, zodat we in de praktijk bij problemen gelijk weten dat het dus aan portforwarding ligt..

Is het mogelijk ipv alles dicht, alles open te gooien op de DMZ?

Het netwerk is afgesloten van overige netwerken, en alleen de consoleport zit op een switch van de ESX server.

Werken met bv FreeSCO gaat niet op, deze vindt de netwerkkaarten van ESX niet.

edit: in de praktijk gaat er gebruik gemaakt worden van Cisco Routers! dus ipcop heeft verder geen functie.

[ Voor 6% gewijzigd door Anoniem: 129022 op 28-02-2005 14:07 ]


Acties:
  • 0 Henk 'm!

  • JoetjeF
  • Registratie: Juni 2003
  • Laatst online: 10-11-2012

JoetjeF

Mo Chuisneoir

Heb je al geprobeerd om alle servers op één virtuele switch to gooien en dan de gateways direct naar de andere server te laten verwijzen? Dan weet je in ieder geval of de IPCOP de schuldige is. Ik moet zeggen dat ik IPCOP hier nu niet meer heb draaien dus ik kan het nabootsen helaas.