2 netwerkkaarten, een IP range, 2 winroute computers

Pagina: 1
Acties:

  • badnews.nl
  • Registratie: Januari 2002
  • Laatst online: 05-05 07:16
Wij hebben sinds kort een tweede internetlijn (SDSL) liggen voor onze klanten. Hierop wordt door onze provider een fall-back scenario op toegepast (een KPN en een BBNed lijn).

Ergens op het interne netwerk draait een webserver, deze wordt door de winroute PC (oude SDSL) met NAT rules toegankelijk gemaakt.

Nu willen we op de nieuwe IP nummers van de 2e lijn, BBNed, ook beschikbaar maken via een winroute PC met NAT rules. Nu hebben wij hiervoor intern een extra winroute PC neergezet voor router (niet mijn eerste keus, maar zo kunnen meer mensen deze goed beheren).

Nu is mijn vraag, hoe handelt deze webserver, iPlanet 4.x op een windows 2000 machine, requests af?

krijgt deze via de nieuwe lijn een request binnen, en stuurt deze dan via de default gateway zijn reply naar de andere lijn(KPN) (lijkt mij)?
Zou een mogelijkheid zijn om er een 2e netwerkkaart (in de windows 2000 webserver) te plaatsen met een andere default gateway (BBNed). Deze zou wel in de dezelfde range dan liggen (192.168.0.x) of moet deze dan in een andere range komen? En als er dan een extern request komt, zal de reply dan via de BBNed verbinding gaan, of gewoon via de eerste netwerkkaart zijn default gateway?

Ik heb geen idee hoe winroute zijn requests forward en of het dan tijdelijk 'intern' ip adres wordt.. en hoe windows 2000 daarna hiermee omgaat met 2 netwerkkaarten?

wie kan wat licht op deze situatie werpen.. een testcase maken is nogal wat werk omdat deze machines niet even offline kunnen en we dus een aantal server met veel netwerkkaarten moeten regelen om dit na te bootsen.

Rob

Verwijderd

badnews, 2 default gateways gaat niet werken. dit gaat ook niet lukken met winroute. je zal tenminste loadbalancing software/hardware moeten gebruiken, maar dan nog kom je in de problemen met je dns records voor je website. (op inet zien gebruikers niet dat je kpn lijn dood is en gebruikers krijgen dan gewoon een error, die schakelen niet over op je bbned lijn!).

[ Voor 3% gewijzigd door Verwijderd op 21-03-2005 15:04 ]


  • JHMvP
  • Registratie: December 2002
  • Laatst online: 16-04 13:40

JHMvP

Veritas logica est

ROUTE /?

In vergelijkbare situaties gebruik ik eigenlijk altijd een batchfiletje met de juiste routebepalingen middels een zootje ROUTE <bladiebladiebla> commando's. Als er ook nog sprake is van twee NICs dan gebruik je ROUTE <bladiebladiebla> IF <nicnr.>

AS/400, Linux, Novell, Windows, DOS, OS/2...luck has nothing to do with it.
*** Ignorance and nonchalance will lead us happily into slavery of evil ***


  • badnews.nl
  • Registratie: Januari 2002
  • Laatst online: 05-05 07:16
en als ik dus met 2 netwerkkaarten werk en in de iPlanet webserver specicifiek bindings aangeef voor ipadressen. Worden de uitgaande paketten dan via de netwerkkaart verstuurd waarvoor dat IP adres geld, of pakt ie dan weer de eerste netwerkkaart die windows kan vinden?

dus
gateway1 -> ip1 -> eth1 -> w2k iplanet server met ip1 binding -> eth1 -> gateway1
en
gateway2 -> ip2 -> eth2 -> w2k iplanet server met ip2 binding -> eth2 -> gateway2

of denk ik gewoon te moeilijk of te simpel... zoiets moet toch wel mogelijk zijn?

  • JHMvP
  • Registratie: December 2002
  • Laatst online: 16-04 13:40

JHMvP

Veritas logica est

Je bedoeling is me nog steeds niet duidelijk.
- Wil je dat binnenkomend verkeer op NIC1 ook via NIC1 "gereplyed" wordt
en....
- Wil je dat binnenkomend verkeer op NIC2 ook via NIC2 "gereplyed" wordt
dan kun je denk ik het beste een tweede virtueel domein aanmaken

In alle andere gevallen kun je toe met een default routerinstelling van de NICs. Misschien is het voor de eventuele fallbackfunctie nog even goed te kijken naar de METRIC parameter van ROUTE.

AS/400, Linux, Novell, Windows, DOS, OS/2...luck has nothing to do with it.
*** Ignorance and nonchalance will lead us happily into slavery of evil ***


  • badnews.nl
  • Registratie: Januari 2002
  • Laatst online: 05-05 07:16
misschien ben ik wat onduidelijk inderdaad.. ik loop al een tijdje met de situatie in mijn hoofd en daarom klinkt het wat chaotisch...

Dit zou het moeten worden:

ik heb 1 webserver en 2 gateways (2x SDSL) tot mijn beschikking

het fallback scenario wordt compleet door onze provider gedaan met een extra IP blok waar hun enige routing over doen. Hierover hoef ik me geen zorgen te maken.

ik krijg dus verkeer binnen via of de SDSL KPN of SDSL BBNed
deze gaan naar dezelfde webserver, over het interne netwerk. DIt gaat door 2x Winroute pc's.
De ene winroute gateway zou zijn 192.168.0.5 en de andere 192.168.0.10
dus verkeer dan op de webserver binnenkomt vanaf de 192.168.0.5, naar webserver ip 192.168.0.15 (ethernetkaart1) zou weer terug moeten naar 192.168.0.5.
Het verkeer naar de webserver via 192.168.0.10 naar de webserver ip 192.168.0.16 (ethernetkaart2) zou dus weer terugmoeten naar 192.168.0.10

Klinkt heel logisch, alleen.. werkt windows2000 server ook zo.

Binnen iPlanet kan ik dus bindings aangeven voor ipadressen. Dus ik zou 2 instanties van de webserver kunnen maken, en de ene aan 192.168.0.15 en de andere aan 192.168.0.16 kunnen binden. De default gateways staan dan voor de 0.15 naar 0.5, en de 0.16 zou naar 0.10 wijzen.


Ik heb gewoon het gevoel dat deze logica gewoon niet op gaat.. en de meningen hierover verschillen dan ook als ik het vraag...

Meer informatie is natuurlijk mogelijk ;)

Verwijderd

dus extern heb je 1 ip, die of je kpn lijn of je bbned lijn gebruikt?

  • badnews.nl
  • Registratie: Januari 2002
  • Laatst online: 05-05 07:16
beide gateways hebben een eigen IP, die in hetzelfde blok vallen,
dus de externe ip's...

dus plaatje uitbruiden:
extern ip1 -> gw1 -> intern ip1 -> eth1 -> w2k iplanet server met intern ip1 binding -> eth1 -> gw1
en
extern ip2 -> gw2 -> intern ip2 -> eth2 -> w2k iplanet server met intern ip2 binding -> eth2 -> gw2


dus een request op extern ip2 moet uitkomen op de webserver met ip2 bindings en weer terugmoeten via gw2 naar extern ip2...

[ Voor 76% gewijzigd door badnews.nl op 21-03-2005 15:57 ]


  • JHMvP
  • Registratie: December 2002
  • Laatst online: 16-04 13:40

JHMvP

Veritas logica est

WAAROM wil je verkeer dat op IP1 gegenereert wordt ook via IP1 weer terugsturen?

AS/400, Linux, Novell, Windows, DOS, OS/2...luck has nothing to do with it.
*** Ignorance and nonchalance will lead us happily into slavery of evil ***


  • badnews.nl
  • Registratie: Januari 2002
  • Laatst online: 05-05 07:16
omdat ze anders antwoord krijgen van een totaal ander ip adres, en dat wordt genegeerd door de client

waar je het request heen doet, moet ook de reply van terugkomen...

  • JHMvP
  • Registratie: December 2002
  • Laatst online: 16-04 13:40

JHMvP

Veritas logica est

Ehhh...zolang jij de betreffende IPpoortjes op de routers/firewalls niet "van binnen naar buiten" dichtgooit is er niets aan de hand. Jij wilt gewoon twee routertjes die verwijzen naar het ene IPadres van de webserver, dit werkt prima.

[ Voor 42% gewijzigd door JHMvP op 21-03-2005 16:25 ]

AS/400, Linux, Novell, Windows, DOS, OS/2...luck has nothing to do with it.
*** Ignorance and nonchalance will lead us happily into slavery of evil ***


Verwijderd

Badnews schreef op maandag 21 maart 2005 @ 15:54:
beide gateways hebben een eigen IP, die in hetzelfde blok vallen,
dus de externe ip's...

dus plaatje uitbruiden:
extern ip1 -> gw1 -> intern ip1 -> eth1 -> w2k iplanet server met intern ip1 binding -> eth1 -> gw1
en
extern ip2 -> gw2 -> intern ip2 -> eth2 -> w2k iplanet server met intern ip2 binding -> eth2 -> gw2


dus een request op extern ip2 moet uitkomen op de webserver met ip2 bindings en weer terugmoeten via gw2 naar extern ip2...
dus je website gaat niet werken als je ene ip/route weg is. in dns zit geen loadbalancing en gebruikers krijgen toch echt maar 1 ip van dns servers terug of ze nu in hetzelfde blok zitten of niet...
Pagina: 1