Ik ben ipcop aan het installeren binnen een bestaand netwerk. Het is de bedoeling dat de pc’s die achter deze ipcop hangen gebruik kunnen maken van het internet. Aan de ipcop hangt dus geen modem hij hangt gewoon aan het bestaande netwerk. Alleen nu de vraag hoe krijg ik dan een internetverbinding? Welke instellingen moet ik dan wijzigen. Ik heb de handleiding en verschillende forums al nagelezen maar vond nergens een oplossing of iemand met dezelfde setup.
Wij hebben hier dezelfde configuratie. Route toevoegen dat al zijn uitgaand verkeer via de router gaat en de clients gaan hier via de proxy het internet op.
sorry maar dit is de eerste keer dat ik dit doe (stagiair) maar mischien kan iemand me vertellen hoe ik een route toevoeg
Je kan bijvoorbeeld met putty een verbinding maken met je ipcop servertje. Dan kun je daar een route toevoegen.
Uit mijn hoofd bijvoorbeeld dit:
route add default gw 10.22.111.*
Waar de nummers natuurlijk jullie netwerk config hebben. Maar zoek maar eens op internet of google hoe je dit standaard toevoegt als je al opstart.
Succes.
Uit mijn hoofd bijvoorbeeld dit:
route add default gw 10.22.111.*
Waar de nummers natuurlijk jullie netwerk config hebben. Maar zoek maar eens op internet of google hoe je dit standaard toevoegt als je al opstart.
Succes.
sorry maar ik snap er geen snars van.
ik zal de situatie nog eens verduidelijken.
in het bedrijf is al een ipcop werkzaam deze hangt direct aan het modem. daarna komt de switch en aan die switch hangt mijn ip cop. op mijn ipcop moeten alle poorten dicht behalve 2 poorten voor contact met een citrix server.
als ik een laptop aan de switch hang heb ik toch ook internet waarom dan niet als ik die 2e ipcop eraan hang?
mischien kan iemand mij dit in jip en janneke taal vertellen.
( de 1e ipcop heeft mijn stagebegeleider geinstalleerd)
ik zal de situatie nog eens verduidelijken.
in het bedrijf is al een ipcop werkzaam deze hangt direct aan het modem. daarna komt de switch en aan die switch hangt mijn ip cop. op mijn ipcop moeten alle poorten dicht behalve 2 poorten voor contact met een citrix server.
als ik een laptop aan de switch hang heb ik toch ook internet waarom dan niet als ik die 2e ipcop eraan hang?
mischien kan iemand mij dit in jip en janneke taal vertellen.
( de 1e ipcop heeft mijn stagebegeleider geinstalleerd)
[ Voor 11% gewijzigd door Verwijderd op 21-12-2005 14:35 ]
Waarom zou je dan nog een tweede ipcop willen implementeren ?
De eerste kan wat jij wil toch ook makkelijk aan ?
De eerste kan wat jij wil toch ook makkelijk aan ?
Abort, Retry, Quake ???
er is een 2de ipcop omdat ik op de eerste niet mag knutselen omdat anders heel het bedrijf straks plat ligt en dat is niet de bedoeling.
Je zegt zelf dat het om twee poorten gaat voor Citrix.
Door die twee poorten in te stellen op de bestaande (1e) ipcop gaat dat ding heus niet onderuit.
Anders maak je eerst een backup van de bestaande config, dat ding werkt toch net als Smoothwall met een webinterface ? Daar kun je weinig structureel mee vernaggelen imho.
Door een 2e te implementeren ga je grappen krijgen met dubbelnat, en ik weet niet of Citrix of andere toepassingen bij jullie daar tegen kunnen.
Edit : Daarnaast is het een opdracht voor je stage, dus lijkt het me wenselijk dat je zelf aan de slag gaat door je in deze materie te verdiepen. En niet even snel een oplossing "scoren" dank zij GoT
Door die twee poorten in te stellen op de bestaande (1e) ipcop gaat dat ding heus niet onderuit.
Anders maak je eerst een backup van de bestaande config, dat ding werkt toch net als Smoothwall met een webinterface ? Daar kun je weinig structureel mee vernaggelen imho.
Door een 2e te implementeren ga je grappen krijgen met dubbelnat, en ik weet niet of Citrix of andere toepassingen bij jullie daar tegen kunnen.
Edit : Daarnaast is het een opdracht voor je stage, dus lijkt het me wenselijk dat je zelf aan de slag gaat door je in deze materie te verdiepen. En niet even snel een oplossing "scoren" dank zij GoT
[ Voor 19% gewijzigd door aZuL2001 op 21-12-2005 14:46 . Reden: aanvulling ]
Abort, Retry, Quake ???
ik ben hier al een 2 maanden mee bezig maar ik krijg maar geen contact met het internet. daarom vraag ik nu gewoon hulp. het is niet dat ik ff een antwoord vraag en er mee klaar ben. ik heb de handleiding ook al gelezen maar hier bespreken ze niet een dergelijke configuratie.
de 1e ipcop mag ik trouwens niet aankomen dus dat gaat niet werken.
en ik creer achter die 2de ipcop een eigen netwerk dus conflicten zullen er ook wel niet komen.
ik hoop dat iemand mij kan en wil helpen.
alvast heel erg bedankt. ik heb het al bijna opgegeven.
de 1e ipcop mag ik trouwens niet aankomen dus dat gaat niet werken.
en ik creer achter die 2de ipcop een eigen netwerk dus conflicten zullen er ook wel niet komen.
ik hoop dat iemand mij kan en wil helpen.
alvast heel erg bedankt. ik heb het al bijna opgegeven.
Maar wat is nu je specifieke probleem ?
Je 2e ipcop is gewoon een client van de 1e.
Krijgt een ipadres via een dhcp-reservering of staat statisch ingesteld.
Het lan achter ipcop2 weet dus waar internet te vinden is.
Om nu vanaf internet/thuis op lan2 (lan achter ipcop2) te kunnen komen, zul je of met portforwarding moeten werken op zowel ipcop1 als ipcop2, of gaan vpn-nen naar ipcop2 dwars door ipcop1 heen.
Die laatste oplossing zullen ze waarschijnlijk niet echt willen.
Kortom aanpassingen zul je hoe dan ook moeten (laten) doen op ipcop1.
Tip: maak eens een tekening met de essentiele info. Dat maakt het voor iedereen wat inzichtelijker.
(off-topic : okay, je hebt je huiswerk dus gedaan, gelukkig. Bleek niet uit eerdere info, vandaar mijn opmerking. NOFI)
Je 2e ipcop is gewoon een client van de 1e.
Krijgt een ipadres via een dhcp-reservering of staat statisch ingesteld.
Het lan achter ipcop2 weet dus waar internet te vinden is.
Om nu vanaf internet/thuis op lan2 (lan achter ipcop2) te kunnen komen, zul je of met portforwarding moeten werken op zowel ipcop1 als ipcop2, of gaan vpn-nen naar ipcop2 dwars door ipcop1 heen.
Die laatste oplossing zullen ze waarschijnlijk niet echt willen.
Kortom aanpassingen zul je hoe dan ook moeten (laten) doen op ipcop1.
Tip: maak eens een tekening met de essentiele info. Dat maakt het voor iedereen wat inzichtelijker.
(off-topic : okay, je hebt je huiswerk dus gedaan, gelukkig. Bleek niet uit eerdere info, vandaar mijn opmerking. NOFI)
Abort, Retry, Quake ???
Heb je voor jezelf de gewenste situatie duidelijk ? Zo ja, beschrijf hem hier eens wat beter, hoe heb je ip addressering geregeld ? Hoe heb je de routering op de ipcop ingesteld ? Heb je al wat ingesteld in de firewall regels op de ipcop ?
[ Voor 41% gewijzigd door Taigu op 21-12-2005 18:08 ]
Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.
Even wat gegevens waardoor het voor jullie misschien wat duidelijker word.
De dhcp server heeft een range van 192.168.168.2 - 129.168.168.150
Het subnetmasker is 255. 255. 255.0
De standaard gateway is 192.168.168.9
Van ipcop 1 heb ik geen gegevens
Ipcop 2 heeft een statisch ip adres : 192.168.168.155
subnetmasker is 255. 255. 255.0
gateway is 192.168.168.9
en nog even een schets die mischien wat kan helpen.

ik hoop dat dit genoeg informatie is om mij te kunnen helpen
De dhcp server heeft een range van 192.168.168.2 - 129.168.168.150
Het subnetmasker is 255. 255. 255.0
De standaard gateway is 192.168.168.9
Van ipcop 1 heb ik geen gegevens
Ipcop 2 heeft een statisch ip adres : 192.168.168.155
subnetmasker is 255. 255. 255.0
gateway is 192.168.168.9
en nog even een schets die mischien wat kan helpen.
ik hoop dat dit genoeg informatie is om mij te kunnen helpen
Heeft je IPCop een binnen en een buitenkant of is hij transparant ? In principe staat je 2e ipcop goed ingesteld (indien dit de settings zijn van de NIC welke aan je normale netwerk zit). Wat werkt er nu precies wel en niet ? Hoe zijn de ip instellingen van de testpc ?
Misschien wat offtopic maar als je routes toevoegen niet "snapt" (NOFI) dan is misschien een cursusje "Networking Essentials" misschien niet gek.
Misschien wat offtopic maar als je routes toevoegen niet "snapt" (NOFI) dan is misschien een cursusje "Networking Essentials" misschien niet gek.
Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.
De ipcop heeft een binnen en een buitenkant (groen/rood) de gegevens van de buitenkant staan hier al vermeld die is statisch en aan de binnenkant heb ik dhcp aan staan hij deelt de adressen 10.0.0.2 tot 10.0.0.10 uit subnetmask is 255.0.0.0 en de standaard gateway is 192.168.168.9
de test pc staat ingesteld op automatisch ip krijgen en krijgt deze ook aleen kan ik de computers die aan de switch hangen niet benaderen net zoals het serverpark waar dus de citrix servers staan.
ik kom nu tot een conclusie dat ik waarschijnlijk een poort van binnen naar buiten open moet zetten omdat het serverpark dus aan de rode kant zit. (dat tekeningetje van me heeft toch nog nut)
maar hoe doe ik dat ik weet wel hoe ik rood of groen iets open zet maar niet hoe ik deze aan elkaar sluit zegmaar of is allebei open zetten al voldoende?
bedankt voor jullie inspanningen.
de test pc staat ingesteld op automatisch ip krijgen en krijgt deze ook aleen kan ik de computers die aan de switch hangen niet benaderen net zoals het serverpark waar dus de citrix servers staan.
ik kom nu tot een conclusie dat ik waarschijnlijk een poort van binnen naar buiten open moet zetten omdat het serverpark dus aan de rode kant zit. (dat tekeningetje van me heeft toch nog nut)
maar hoe doe ik dat ik weet wel hoe ik rood of groen iets open zet maar niet hoe ik deze aan elkaar sluit zegmaar of is allebei open zetten al voldoende?
bedankt voor jullie inspanningen.
Lijkt me logischer om de default gateway aan de 10.x.x.x kant van je ipcop in te stellen op het 10.x.x.x ip adres van je ipcop. Deze kan het vervolgens doorrouteren.
Zaken openzetten doe je in principe een bepaalde kant op dus van binnen naar buiten in jouw geval. Lees anders de handleiding van ipcop, dit zijn wel heel basic vragen en op deze manier leer je er weinig van.
Zaken openzetten doe je in principe een bepaalde kant op dus van binnen naar buiten in jouw geval. Lees anders de handleiding van ipcop, dit zijn wel heel basic vragen en op deze manier leer je er weinig van.
Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.
pas de groene kant van je 2e ipcop het subnetmask aan naar een klasse c adres.
Klasse a is nergens voor nodig. (hoewel het wel werkend te krijgen is)
Aan welke kant hangen nu de bewuste werkstations ?
Mij lijkt dat ze aan de groene kant van ipcop 2 komen.
Waarom geef je dan een default gateway op in een netwerk waar ze niet eens bij kunnen ?
Kijk eens goed naar je tekening, en probeer eens deze opnieuw te maken en dan voor jezelf de ipreeksen in te vullen.
hint :
Klasse a is nergens voor nodig. (hoewel het wel werkend te krijgen is)
Aan welke kant hangen nu de bewuste werkstations ?
Mij lijkt dat ze aan de groene kant van ipcop 2 komen.
Waarom geef je dan een default gateway op in een netwerk waar ze niet eens bij kunnen ?
Kijk eens goed naar je tekening, en probeer eens deze opnieuw te maken en dan voor jezelf de ipreeksen in te vullen.
hint :
De ipcop heeft een binnen en een buitenkant (groen/rood)
Abort, Retry, Quake ???
Pagina: 1