Toon posts:

Connectie delen zonder DHCP

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Stel je voor:
- Een WinXP-PC met twee netwerkkaarten: eentje is aangesloten op een router met ADSL (WAN-zijde), de andere is aangesloten op een access point met daaraan 6 gebruikers (LAN-zijde).
- Op de Internet-delen-PC heb ik de internetverbinding gedeeld met de wizard in Windows.
- Maar de wizard stelt het IP-adres van de LAN-kaart zelf in op 192.186.0.1 en activeert DHCP voor de clients aan de LAN-zijde.
Echter: dat wil ik niet! De PC's aan de LAN-zijde (die dus aan dat access point hangen) hebben een vast IP-adres en dat wil ik zo houden. En ik wil GEEN dhcp in mijn draadloze netwerk...

De Internet-deel-PC heb ik tussen de internetrouter en het access point geplaatst omdat ik:
1 - per gebruiker (op IP of MAC-adres) de bandbreedte wil beperken, dat heb ik succesvol getest met software van www.bandwidthcontroller.com.
2 - het in/uitgaande netwerkverkeer wil loggen
3 - inzage in het data-verbruik wil hebben

Voor 2 en 3 heb ik ook nog niets geschikts gevonden. En ik heb dus nog geen oplossing om te zorgen dat er geen IP-adressen worden uitgedeeld met DHCP en ik zelf de IP-range aan de LAN-zijde kan bepalen.

Wie weet welke software ik het best kan gebruiken om dit op te lossen?
Het liefst iets waarmee het niet nodig is om op de clients software te installeren en/of daar lastige instellingen te moeten doen (proxy, poortjes e.d.)

[ Voor 2% gewijzigd door Koffie op 01-10-2005 10:09 . Reden: Spam removed ]


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 17:55

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Daar kun je natuurlijk vanalles voor gebruiken. Kijk eens naar pakketten als Winroute (klik) etc. Hier is vast ook wel Freeware voor te vinden.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • Meester_J
  • Registratie: April 2003
  • Laatst online: 23-04 21:39
hmm, dus je bent door de wizard gewandeld.
heb je al geprobeerd om handmatig op je lan-aansluiting je instellingen te wijzigen dan?

Verwijderd

Topicstarter
Dank voor de reactie, lekker snel! :-)
WinRoute lijkt idd niet slecht, hoewel dit de nadruk op beveiliging lijkt te leggen en eigenlijk zoek ik geen firewall (zit al in de router en ik wil liever iets simpels).
Daarbij gaat deze het budget ook voorbij.

Het hoeft niet persé gratis te zijn, maar € 400 is een beetje té....
(ja, ik wil wel graag tot 10 concurrent clients kunnen hebben...)

[ Voor 4% gewijzigd door Koffie op 01-10-2005 10:09 . Reden: Spam removed ]


Verwijderd

Topicstarter
Meester_J schreef op vrijdag 30 september 2005 @ 15:21:
hmm, dus je bent door de wizard gewandeld.
heb je al geprobeerd om handmatig op je lan-aansluiting je instellingen te wijzigen dan?
Yep. de WAN-kaart op 192.168.45.2 (router zit op .1)
en de LAN-kaart op 192.168.45.10

Maar de PC aan de LAN-zijde komen dan niet op Internet, ik denk omdat de internet-deel-pc dan niet snapt dat het verkeer dat op de LAN-kaart binnenkomt door moet naar de WAN-kaart en andersom... misschien heb ik dan iets niet goed gedaan?

[ Voor 3% gewijzigd door Koffie op 01-10-2005 10:09 . Reden: Spam removed ]


  • Meester_J
  • Registratie: April 2003
  • Laatst online: 23-04 21:39
als je een vakje om je 2 netwerkverbindingen maakt, en "verbindingsbrug maken" doet, wil dat ook nog wel eens helpen....

Verwijderd

Wat voor Accespoint heb je? kun je niet je 2de netwerkkaart in de wan van je router stoppen en dan daar dhcp uitzetten. wel in de client de accespointip aangeven. en in de accespoint de gateway en dns goed invullen..lijkt me geen probleem als dhcp dan aanstaat op je deel-pc

Verwijderd

Topicstarter
Meester_J schreef op vrijdag 30 september 2005 @ 15:29:
als je een vakje om je 2 netwerkverbindingen maakt, en "verbindingsbrug maken" doet, wil dat ook nog wel eens helpen....
Dát ga ik eens proberen dit weekend! Wie weet.... :-)

En weet iemand dan nog een leuk programmatje dat mooi alles kan loggen en dataverbruik bijhoudt?

[ Voor 7% gewijzigd door Koffie op 01-10-2005 10:10 . Reden: Spam removed ]


  • u_nix_we_all
  • Registratie: Augustus 2002
  • Niet online
Verwijderd schreef op vrijdag 30 september 2005 @ 15:27:
[...]


Yep. de WAN-kaart op 192.168.45.2 (router zit op .1)
en de LAN-kaart op 192.168.45.10

Maar de PC aan de LAN-zijde komen dan niet op Internet, ik denk omdat de internet-deel-pc dan niet snapt dat het verkeer dat op de LAN-kaart binnenkomt door moet naar de WAN-kaart en andersom... misschien heb ik dan iets niet goed gedaan?
Je wilt de pc in feite laten routeren tussen 2 netwerken,
maar de ip adressen die je hierboven zitten in hetzelfde netwerk segment.

De LAN interface moet in hetzelfde netwerk als de clients, dus waarschijnlijk
op 192.168.0.x maar kan net zo goed 10.x.x.x of nog anders zijn.

[ Voor 3% gewijzigd door Koffie op 01-10-2005 10:10 . Reden: Spam removed ]

You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.


Verwijderd

Topicstarter
u_nix_we_all schreef op vrijdag 30 september 2005 @ 15:42:
[...]


Je wilt de pc in feite laten routeren tussen 2 netwerken,
maar de ip adressen die je hierboven zitten in hetzelfde netwerk segment.

De LAN interface moet in hetzelfde netwerk als de clients, dus waarschijnlijk
op 192.168.0.x maar kan net zo goed 10.x.x.x of nog anders zijn.
De PC heeft alleen maar als doel om het verkeer dat over het Access Point gaat te kunnen monitoren, loggen en om per MAC-adres de bandbreedte te beperken.

Van mij hoef het netwerk zelf niet in twee verschillende segmenten gedeeld te worden eigenlijk....


[ROUTER 192.168.45.1]
|
----- werkstation (met kabel 192.168.45.101)
|
----- werkstation (met kabel 192.168.45.102)
|
----- internet-deel-pc (met kabel 192.168.45.2 inkomende kaart en
192.168.45.10 uitgaande kaart)-----
|
-------access point (192.168.45.5)
|
------- wireless clients
met vast IP's

Da's eigenlijk zoals ik 't in gedachten had...

[ Voor 2% gewijzigd door Koffie op 01-10-2005 10:10 . Reden: Spam removed ]


  • u_nix_we_all
  • Registratie: Augustus 2002
  • Niet online
Verwijderd schreef op vrijdag 30 september 2005 @ 16:06:
[...]


De PC heeft alleen maar als doel om het verkeer dat over het Access Point gaat te kunnen monitoren, loggen en om per MAC-adres de bandbreedte te beperken.

Van mij hoef het netwerk zelf niet in twee verschillende segmenten gedeeld te worden eigenlijk....
Ik denk dat je het beste maar wat documentatie en faqs kunt gaan lezen totdat je
zelf tot de conclusie komt dat dat wel moet :P

Want wat is anders het nut van 2 netwerkkaarten in die pc ?
Je deelt dan niets op die pc, alles kan vanaf het AP direct naar je router. :|

You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.


  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
Verwijderd schreef op vrijdag 30 september 2005 @ 15:15:

Echter: dat wil ik niet! De PC's aan de LAN-zijde (die dus aan dat access point hangen) hebben een vast IP-adres en dat wil ik zo houden. En ik wil GEEN dhcp in mijn draadloze netwerk...
Das mooi, DHCP staat namelijk voor Dynamic Host Config Protocol... en is niet GMEWIP (Geef Mij Een Willekeurig IP Protocol)

m.a.w. het is uitstekend mogelijk om DHCP te gebruiken en alle PC's altijd hetzelfde IP-address te geven..

iRacing Profiel


Verwijderd

Topicstarter
[quote]
Want wat is anders het nut van 2 netwerkkaarten in die pc ?
Je deelt dan niets op die pc, alles kan vanaf het AP direct naar je router.

Natuurlijk kan het AP rechtstreeks op de router, zo werkt het nu ook. Echter: ik wil het verkeer dat over het AP gaat kunnen loggen én met de software van www.bandwidthcontroller.com wil ik per AP-client op basis van hun MAC de bandbreedte afknijpen. Daarom die PC er dus tussen met een ingaande en een uitgaande netwerkkaart.
Das mooi, DHCP staat namelijk voor Dynamic Host Config Protocol... en is niet GMEWIP (Geef Mij Een Willekeurig IP Protocol)
m.a.w. het is uitstekend mogelijk om DHCP te gebruiken en alle PC's altijd hetzelfde IP-address te geven..
Yep, DHCP is ervoor verantwoordelijk dat client-PC's een IP-adres krijgen toegewezen, als deze clients zijn ingesteld op "automatisch een IP-adres verkrijgen". Maar in mijn netwerk staat DHCP dus uit (zowel in de router als het AP) en hebben alle clients een vast IP-adres. Dit zorgt dat iemand in de buurt van het AP nooit een IP-adres krijgt van mijn netwerk. (en natuurlijk staat ook nog MAC-adres filtering aan op het AP en encryptie)

  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
[quote]Verwijderd schreef op vrijdag 30 september 2005 @ 21:14:
Yep, DHCP is ervoor verantwoordelijk dat client-PC's een IP-adres krijgen toegewezen, als deze clients zijn ingesteld op "automatisch een IP-adres verkrijgen". Maar in mijn netwerk staat DHCP dus uit (zowel in de router als het AP) en hebben alle clients een vast IP-adres. Dit zorgt dat iemand in de buurt van het AP nooit een IP-adres krijgt van mijn netwerk. (en natuurlijk staat ook nog MAC-adres filtering aan op het AP en encryptie)
Neen, DHCP zorgt ervoor dat de host dynamische geconfigged wordt. Dat hoeft niets met IP te maken te hebben...

DHCP kan een IP uitdelen aan de hand van MAC adres. Zo krijht iedere host altijd een vast ip (MAC adressen veranderen immers niet) en als bonus kan je op MAC filteren (kan je kiezen tot het niet uitdelen van een IP, of het geven van een IP met sterk beperkte rechten bijv)

DHCP is dus NIET per definitie verantwoordelijk voor het uitdelen van IP. Het is een functie die DHCP KAN vervullen, maar DHCP kan veel meer.

iRacing Profiel


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

[quote]MrBarBarian schreef op vrijdag 30 september 2005 @ 21:34:
Verwijderd schreef op vrijdag 30 september 2005 @ 21:14:
DHCP kan een IP uitdelen aan de hand van MAC adres. Zo krijht iedere host altijd een vast ip (MAC adressen veranderen immers niet) en als bonus kan je op MAC filteren (kan je kiezen tot het niet uitdelen van een IP, of het geven van een IP met sterk beperkte rechten bijv)
En nu even in het kort:
Internet Delen (ICS) doet dan wel DHCP, maar daar kan je dus geen ene ruk mee.
Scope management is er (zo goed als) niet.
Overigens: een host met fixed IP met de juiste instellingen zoals de DHCP server van ICS aanlevert (gateway, subnetmask) kan prima werken.
Geen probleem.

Wellicht is het handig om te zoeken hoe je ICS's DHCP server via registry kan africhten zodat ie hooguit 1 of 2 IPs dynamisch uitdeelt, dan beperk je de risicos dat een rogue client een IP kan krijgen.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 13:25

Koffie

Koffiebierbrouwer

Braaimeneer

Ik heb een behoorlijk aantal posts bewerkt ivm groeten en spam.
Groeten en in elke post je site spammen doen we hier niet aan.
Ik raad je aan om de FAQ nog eventjes door te nemen : http://gathering.tweakers.net/forum/faq

Tijd voor een nieuwe sig..


  • u_nix_we_all
  • Registratie: Augustus 2002
  • Niet online
[quote]Verwijderd schreef op vrijdag 30 september 2005 @ 21:14:
Natuurlijk kan het AP rechtstreeks op de router, zo werkt het nu ook. Echter: ik wil het verkeer dat over het AP gaat kunnen loggen én met de software van www.bandwidthcontroller.com wil ik per AP-client op basis van hun MAC de bandbreedte afknijpen. Daarom die PC er dus tussen met een ingaande en een uitgaande netwerkkaart.
Er is een verschil tussen een PC er tussen en er naast
Door een PC ernaast te zetten verander je niks. :z

You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.

Pagina: 1