2 netwerken verbinden

Pagina: 1
Acties:
  • 754 views sinds 30-01-2008
  • Reageer

  • 0cool
  • Registratie: April 2001
  • Laatst online: 04-06-2024
Ik zit met het volgende probleem:

Netwerk A: 192.168.x.x
Netwerk B: 10.0.x.x

Ik wil Netwerk A koppelen aan Netwerk B en alleen via IP communiceren.
Daarbij wil ik wel toegang hebben tot alle PC's in het netwerk A maar zij mogen geen toegang hebben tot netwerk B.
Netwerken liggen fysiek naast elkaar, er hoeven dus geen vpn verbindingen e.d. opgezet te worden.
Zelf zat ik te denken aan VLAN's of LAN routers oid. Maar helaas is mijn kennis op dit vlak niet voldoende.

En andere optie zou misschien zijn dat ze gebruik maken van een gemeenschappelijke firewall.

Is dit te realiseren, en zo ja hoe?

You thought your secrets were safe. You were wrong


  • Optix
  • Registratie: Maart 2005
  • Laatst online: 23-04 18:52
Voor zover ik weet (correct me if i'm wrong) kan je niet 2 classes IP ranges door elkaar gooien.

EDIT: i'm wrong :P

[ Voor 15% gewijzigd door Optix op 21-07-2005 11:02 ]

.


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Tuurlijk wel, waar heb je anders routers voor?

  • orca
  • Registratie: November 2001
  • Laatst online: 01-08-2025

orca

Zwem goed, Broeder.....

zoiets als een cablemodem router voldoet al.

als je in groep a de router als gateway ingeeft dan kunnen de systemen van a die bij b moeten kijken het inderdaad ook kunnen vinden.

als je bij b als gateway gewoon de internet gateway ingeeft kan b internetten en A ook.

maar zonder gateway naar a zal een systeem uit b niet bij a kunnen

Ask not what your computer can do for you ! Ask what you can do for your computer ! ! !


  • 0cool
  • Registratie: April 2001
  • Laatst online: 04-06-2024
orca schreef op donderdag 21 juli 2005 @ 11:05:
maar zonder gateway naar a zal een systeem uit b niet bij a kunnen
Beide netwerken hebben hebben een eigen gateway. Ze maken allebei ook gebruik van een verschillende internetverbinding.

You thought your secrets were safe. You were wrong


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

0cool schreef op donderdag 21 juli 2005 @ 11:09:
[...]


Beide netwerken hebben hebben een eigen gateway. Ze maken allebei ook gebruik van een verschillende internetverbinding.
Da's geen probleem router ertussen en alleen op je eigen pc een permante ip route toevoegen.
Dan kun jij alleen overal bij.

  • 0cool
  • Registratie: April 2001
  • Laatst online: 04-06-2024
Ok, maar hoe voorkom je dat Netwerk A niet op Netwerk B mag komen maar andersom wel. Een permanente route op 1 netwerk toevoegen is niet voldoende omdat het verkeer dan nooit zijn weg terug zal vinden

You thought your secrets were safe. You were wrong


  • Boogie
  • Registratie: Januari 2001
  • Laatst online: 24-04 04:51
Zet er een router tussen, die heeft dan 1 192.x en 1 10.x adres.
Stel op de router de defaultgateway in naar de internetverbinding van B.
Stel op heel het B netwerk de defaultgate way in naar de router.
De router zal nu alles voor A daar heen routeren en de rest naar internet.
Aleen mensen die op IP van A naar B gaan, of hun gateway naar de router laten wijzen kunnen op B komen. Dit kan je niet voorkomen, want anders kunnen kunnen de machines op A jouw ook geen antwoord sturen.

  • DMirage
  • Registratie: Juli 2005
  • Laatst online: 28-02 15:18
Jahaa laten we vooral proberen te beveiligen met routing.. 8)7
Zit ik in netwerk A.. typ ik een route erbij... hoppa

Nee als je nou gewoon de router goed insteld, ook op de hosts.
Voeg bijvoorbeeld op de hosts toe(zie commandline route tool bv):
(A:) 10.0.0.0 255.255.0.0 192.168.0.1 192.168.1.100 1
Wat betekent dat alles voor 10.0.x.x over kaart met ip 192.168.1.100 naar 192.168.0.1 geroute moet worden; 192.168.0.1 is dan de router (1ste kaart/poort)

(B:) 192.168.0.0 255.255.0.0 10.0.0.1 10.0.200.23 1
Wat betekent dat alles voor 192.168.x.x over kaart met ip 10.0.200.23 naar 10.0.0.1 geroute moet worden; 10.0.0.1 is dan de router (2de kaart/poort)

En dan het verkeer ertussen beperkt.
Het makkelijkst te configureren lijkt me iets van een DMZ oplossing maar dan zonder inet aansluiting (immers DMZ mag nooit naar lokale netwerk, wel andersom).

Ken niet veel mogelijkheden, maar mocht je nog een oude rammelbak overhebben met twee netwerkkaarten kun je daar dan bv Smoothwall oid op zetten

hth

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Ik ging er niet vanuit dat het:
Beveiligd moest worden.
Er normale users zijn met enige kennis van de cmd prompt of routing..

Verwijderd

Wat heb je ter beschikking om de netwerken aan elkaar te koppelen? Oude pc zou perfect zijn, je vraagt niets onmogelijks. Oude pc met een linux distributie, ip-masquerading aan (van netwerk B naar netwerk A). Moet je qua beveiliging zien dat de pc tussen de 2 netwerken niet door gebruikers met slechte bedoelingen kan gebruikt worden. Misschien zie ik iets over het hoofd, maar ik denk het niet.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

mmm ok

neem cheap ass router (car)
zet NAT aan
zet op statisch ip

sluit netwerk wat op beide netwerken mag komen (#1) op lan kant car aan
sluit netwerk wat niet op beide netwerken mag komen(#2) op wan kant car aan

geef de router passende ip adressen

voeg een gateway toe aan de router van netwerk #1 dit is het Lan adres van je car
voeg een gateway toe aan de router van netwerk #2 dit is het Wan adres van je car

dit moet werken imho

Iperf


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 25-04 11:59

TrailBlazer

Karnemelk FTW

makkelijkste is een klein servertje met 2 netwerkkaarten erin en linux erop. Kan je gelijk wat bestanden heel selectief delen dmv samba ofzo. Als je een beetje behoorlijke router hebt kan je daar een static route toevoegen naar de andere segmenten via de server.
Met iptables kan je dan alles dichttimmeren
Pagina: 1