Geheel netwerk omvormen naar andere range

Pagina: 1
Acties:
  • 171 views sinds 30-01-2008
  • Reageer

  • Tybo
  • Registratie: September 2005
  • Laatst online: 25-08-2025

Tybo

010101011110010101??

Topicstarter
Ik zit met een netwerk dat een publieke range heeft. Dit zou ik willen omvormen naar een private range 192.168.x.x bvb.

Alle servers, printers, switches, firewall en PC's hebben statische IP's. (alles te samen mss 250 apparaten met static ip's)

Enkel laptops die in het netwerk komen krijgen DHCP (dus dat kan ik wijzigen, is geen probleem) ;)

Jullie snappen dat ik niet zomaar IP na IP kan vervangen. Dit zou me teveel tijd kosten, en sommige PC's kunnen niet op servers terwijl die een ander IP hebben. :?

vraag 1: Ik heb al zitten googlen, maar ik kan geen aansluitend antwoord vinden. Iemand een oplossing om met één druk op de knop alle IP's in het netwerk tegelijk te kunnen veranderen? :/ Ik heb geen zin om zelf client/server prog te schrijven en op alle pc's te gaan installen. |:(

vraag 2: Is er een risico, buiten dat er sommige websites in dezelfde publieke range niet meer kunnen worden bezocht? (ben geen beveiligingsexpert) :?

SvennieG


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 17:04

sh4d0wman

Attack | Exploit | Pwn

Vraag 1: ik denk dat dat lastig gaat worden. Wat voor servers/clients/printers praten we dan over? Windows, linux??? En hoe is internettoegang op dit moment geregeld?

Vraag 2: risico? Jawel, als je dit niet goed plant werkt straks de helft niet meer...
Het risico met ip-adressen gaat juist kleiner worden. Als nu elk apparaat een publiekadres heeft kan het dus vanaf internet bereikt worden. In de nieuwe situatie kan dat niet meer omdat ze allemaal private zijn.

Hoe ziet je migratieplan er uit als ik vragen mag? Misschien kunnen we nog wat nuttige info aandragen.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • DJ Buzzz
  • Registratie: December 2000
  • Laatst online: 01-05 22:47
Misschien eerst alles omzetten naar DHCP waarbij je vast ip's uit geeft op basis van mac-adres? Dan kun je dat later makkelijk centraal allemaal hernummeren zonder weer overal langs te hoeven en kun je het in de toekomst ook makkelijker beheren.

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
je kan dmv een login script de nieuwe ip adressen instellen, dan moet je er gewoon voor zorgen dat je op de oude netwerkrange een login server hebt staan met het login script, en dat na dat script direct een reboot wordt gegeven waarna je dus de volgende keer op het nieuwe netwerk uit komt

  • tsjoender
  • Registratie: April 2005
  • Laatst online: 21:17
Zelf een keer gedaan. Alle PC's en desktops naar DHCP gezet. DHCP servers voor de overgang korte lease gegeven. De servers zijn een voor een in de weken vooraf met een dubbel IP adres uitgerust (oude adres + adres in nieuwe range). DNS servers zo geconfigureerd dat verzoeken vanaf een adres in de oude range een antwoord kregen in de oude range (feature van Bind 9). Toen op een avond de DHCP servers de nieuwe range uit laten delen en in de weken erna de servers hun oude adres afgenomen.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Tybo schreef op donderdag 15 september 2005 @ 14:12:
Ik zit met een netwerk dat een publieke range heeft. Dit zou ik willen omvormen naar een private range 192.168.x.x bvb.
Om al eens hier te beginnen, waarom? Wil je geen internetaansluiting meer? NAT maakt meer kapot dan je lief is en biedt weinig of geen extra veiligheid boven een goede firewall.

Voor de duidelijkheid, ik ben dit plan precies andersom aan het voorbereiden :P Alleen heb ik wel overal dhcp, maakt 't makkelijker ;)

[ Voor 15% gewijzigd door CyBeR op 15-09-2005 14:36 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Tybo
  • Registratie: September 2005
  • Laatst online: 25-08-2025

Tybo

010101011110010101??

Topicstarter
Vraag 1: ik denk dat dat lastig gaat worden. Wat voor servers/clients/printers praten we dan over? Windows, linux??? En hoe is internettoegang op dit moment geregeld?
Een grote verscheidenheid aan OS'en. WinNT, WinXP, WIN2k, Linux, IBM Unix, printer OS'en (hoofdzakelijk Canon),...
Internettoegang gaat via firewall->router naar buiten.
Vraag 2: risico? Jawel, als je dit niet goed plant werkt straks de helft niet meer...
Het risico met ip-adressen gaat juist kleiner worden. Als nu elk apparaat een publiekadres heeft kan het dus vanaf internet bereikt worden. In de nieuwe situatie kan dat niet meer omdat ze allemaal private zijn.
Dat valt wel mee men kan niet meteen van buiten naar binnen. Er is nog steeds een extern adres, en door de firewall doorkomen doet men ook niet meteen. Dus dat valt nog mee...denk ik :/
Hoe ziet je migratieplan er uit als ik vragen mag? Misschien kunnen we nog wat nuttige info aandragen.
Er komt geen migratieplan indien te moeilijk. Dan trekken wij onze handen er gewoon van af.
Misschien eerst alles omzetten naar DHCP waarbij je vast ip's uit geeft op basis van mac-adres? Dan kun je dat later makkelijk centraal allemaal hernummeren zonder weer overal langs te hoeven en kun je het in de toekomst ook makkelijker beheren.
Goed idee

extra vraag: loopt de DNS van de active directory niet in de soep als ik zo maar even ip's ga wijzigen? :?

SvennieG


  • Rac-On
  • Registratie: November 2003
  • Niet online
tsjoender schreef op donderdag 15 september 2005 @ 14:28:
Zelf een keer gedaan. Alle PC's en desktops naar DHCP gezet. DHCP servers voor de overgang korte lease gegeven. De servers zijn een voor een in de weken vooraf met een dubbel IP adres uitgerust (oude adres + adres in nieuwe range). DNS servers zo geconfigureerd dat verzoeken vanaf een adres in de oude range een antwoord kregen in de oude range (feature van Bind 9). Toen op een avond de DHCP servers de nieuwe range uit laten delen en in de weken erna de servers hun oude adres afgenomen.
_/-\o_ netjes en precies zoals ik het een maandje of 2 terug ook heb gedaan!

doet niet aan icons, usertitels of signatures


  • Tybo
  • Registratie: September 2005
  • Laatst online: 25-08-2025

Tybo

010101011110010101??

Topicstarter
CyBeR schreef op donderdag 15 september 2005 @ 14:30:
Om al eens hier te beginnen, waarom? Wil je geen internetaansluiting meer? NAT maakt meer kapot dan je lief is en biedt weinig of geen extra veiligheid boven een goede firewall.
Er is reeds een soort NAT geimplemteerd, alleen is alles bijna static ingesteld.

SvennieG


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 17:04

sh4d0wman

Attack | Exploit | Pwn

rac-on schreef op donderdag 15 september 2005 @ 14:34:
[...]

_/-\o_ netjes en precies zoals ik het een maandje of 2 terug ook heb gedaan!
Dat gaat ook zeker werken maar de TS had ook nog als wens dat hij op de devices niks meer handmatig in moest stellen. Daar ontkom je zeker niet aan of zie ik iets over het hoofd?

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • Rac-On
  • Registratie: November 2003
  • Niet online
sh4d0wman schreef op donderdag 15 september 2005 @ 14:41:
[...]

Dat gaat ook zeker werken maar de TS had ook nog als wens dat hij op de devices niks meer handmatig in moest stellen. Daar ontkom je zeker niet aan of zie ik iets over het hoofd?
zoals al eerder geroepen, kan je netwerk instellingen met je startup/login script doorgaans wel aanpassen...
en anders, 250 devices, maak er voor het gemaak 300 van. Aanpassen van fixed ip naar dhcp duurt ongeveer 3 minuten, doet een uitzendkracht er dus 20 in een uur, heb je 15 uur een uitzendkracht nodig en dat kost je 150 euro. Ik denk niet dat een bedrijf met 200 werkplekken daar wakker van ligt.

[ Voor 27% gewijzigd door Rac-On op 15-09-2005 14:44 ]

doet niet aan icons, usertitels of signatures


  • Tybo
  • Registratie: September 2005
  • Laatst online: 25-08-2025

Tybo

010101011110010101??

Topicstarter
tsjoender schreef op donderdag 15 september 2005 @ 14:28:
Zelf een keer gedaan. Alle PC's en desktops naar DHCP gezet. DHCP servers voor de overgang korte lease gegeven. De servers zijn een voor een in de weken vooraf met een dubbel IP adres uitgerust (oude adres + adres in nieuwe range). DNS servers zo geconfigureerd dat verzoeken vanaf een adres in de oude range een antwoord kregen in de oude range (feature van Bind 9). Toen op een avond de DHCP servers de nieuwe range uit laten delen en in de weken erna de servers hun oude adres afgenomen.
netjes, dat is een goed plan. Eventjes herschikken en plannen en dan gaan we het zeker uitvoeren.
Alvast bedankt iedereen _/-\o_

SvennieG


  • bakkerl
  • Registratie: Augustus 2001
  • Laatst online: 18-04 21:45

bakkerl

Let there be light.

De servers tijdelijk dubbele ip adressen geven. Uit de oude range en uit de nieuwe range.
Plaats er een router bij zodat de ranges met elkaar kunnen communiceren.

En ga dan al je clients aanpassen. Doe dat op de manier die je zelf wil. Meteen over naar dhcp voor allemaal, of statische aanpassen.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Tybo schreef op donderdag 15 september 2005 @ 14:12:
...en sommige PC's kunnen niet op servers terwijl die een ander IP hebben...
Dat probleem kun je eenvoudig oplossen door je router(s) te vertellen welke IP-ranges je intern gebruikt

QnJhaGlld2FoaWV3YQ==

Pagina: 1