Toon posts:

2 netwerken 1 adsl lijn

Pagina: 1
Acties:
  • 403 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb een probleem met het scheiden van 2 netwerken en het verbinden naar het internet.

Op netwerk A werkt alles intern + internet.

Netwerk B kan niet naar buiten.

Op deze tekening kan je zien wat de huidige situatie is. Het moet gaan ik weet alleen niet precies hoe?

Welke instellingen heb ik verkeerd gedaan?

Klink de op de link en links onder vind je de download link.

  • pennywiser
  • Registratie: November 2002
  • Laatst online: 08-03 12:11
Het IP van Server B 192.168.1.1 komt niet uit de reeks van je router.. Verander dit naar bv. 192.168.0.2 afhankelijk van je range grootte, of anders als static ip.

Edit: je DNS draait localhost op je server B?

[ Voor 15% gewijzigd door pennywiser op 25-02-2006 15:12 ]


Verwijderd

Topicstarter
Het probleem is dat de 2 netwerken van elkaar gescheiden moeten worden omdat dit 2 verschillende bedrijven zijn.

er is echter maar 1 adsl verbinding die ze samen moeten delen.

Verwijderd

Topicstarter
Maar dan hebben ik geen gescheiden subnetten en dat is wat we graag willen.

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Verwijderd schreef op zaterdag 25 februari 2006 @ 15:12:
Het probleem is dat de 2 netwerken van elkaar gescheiden moeten worden omdat dit 2 verschillende bedrijven zijn.

er is echter maar 1 adsl verbinding die ze samen moeten delen.
2e ip adres instellen op de router?

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Silver7
  • Registratie: Januari 2002
  • Laatst online: 29-11-2025
Verwijderd schreef op zaterdag 25 februari 2006 @ 15:13:
Maar dan hebben ik geen gescheiden subnetten en dat is wat we graag willen.
wat je ook kunt doen is VLAN.

  • pennywiser
  • Registratie: November 2002
  • Laatst online: 08-03 12:11
Dan zou een tweede router een oplossing kunnen bieden. Hiermee kun je een tweede ip reeks aanleggen. Dit idd ook met je server B, echter, deze heeft altijd een IP nodig uit de reeks van de voorliggende (DHCP-)router.

Edit: idd is Vlan ook een oplossing. Linkje.

[ Voor 18% gewijzigd door pennywiser op 25-02-2006 15:16 ]


Verwijderd

Topicstarter
de router is een linksys rv042, ik gebruik de wan poort voor de internet verbinding en er zitten 4 switch poorten op. deze poorten kan ik volgens mij geen apart ipnr geven

  • pennywiser
  • Registratie: November 2002
  • Laatst online: 08-03 12:11
Nee dat kan zeker niet. Daarvoor heb je een 2e DHCP server, of router (zit vaak al DHCP in) nodig.

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 08-03 07:29
volgens mij ben je er al als je het subnetmask van die router van 255.255.255.0 verandert in 255.255.254.0

ach...in een volgend leven lach je er om!


  • heuker
  • Registratie: Februari 2002
  • Laatst online: 20:38
of je moet een simpele linux bak neergooien.

Verwijderd

Topicstarter
er zit geen vlan op de router, het zijn 2 kleine bedrijven met weinig budget. Eigenlijk moet het gaan werken wat er nu is...

kan het in via de statische route tabel geregeld worden?

  • heuker
  • Registratie: Februari 2002
  • Laatst online: 20:38
dat zou moeten werken, is nl. hetzelfde als je in linux kan doen:: je WAN-connectie doorsluizen naar meerdere lokale netwerken

Verwijderd

Topicstarter
wat bedoel jij met doorsluizen naar meer locale netwerken?
het is een soort van huis tuin en keuken router.
heb niet echt een idee wat je hiermee bedoelt en hoe ik dit zou moeten doen?

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 08-03 07:29
Is mijn post hierboven nou onzichtbaar of onwaar? Of word ik nou gewoon genegeerd? ;)

ach...in een volgend leven lach je er om!


  • pennywiser
  • Registratie: November 2002
  • Laatst online: 08-03 12:11
Dat 'doorsluizen' kan dmv het aanpassen van het subnet. Zie tip hierboven. Soort routed subnet. Echter de netwerken blijven met deze techniek voor elkaar zichtbaar.

Ik vrees dat je niet onder de aanschaf van een 2e fysieke DHCP server uitkomt, met dien verstande dat ook server B dit kan zoals ik al zei. Maar allereerst dien je daarvoor je server een IP uit de bestaande reeks op jerouter te geven. Dat moet je sws doen wil je met netwerk B op het internet kunnen.

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Het antwoord is erg simpel.

Configureer:

IP Server A: 192.168.1.10/24
IP Server B: 192.168.2.10/24

Configureer een DHCP server op Server A die 192.168.1.0/24 adressen uitdeelt, met als default gateway 192.168.1.1.
Configureer een DHCP server op Server B die 192.168.2.0/24 adressen uitdeelt, met als default gateway 192.168.2.1.

Configureer op je LAN interface van je router zowel IP adres 192.168.1.1 en 192.168.2.1.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • weijl
  • Registratie: Juli 2002
  • Niet online
adsl -> router -> servera+serverb -> netwerka+netwerkb
adsl -> router = 10 segment
router -> servers = 172 segment
serverA=172.16.0.1
serverB=172.16.0.2
serverA deelt 192.168.1.0/24 adressen uit, met als default gateway 192.168.1.1 (zichzelf)
serverB deelt 192.168.2.0/24 adressen uit, met als default gateway 192.168.2.1 (zichzelf)

do you get my point?

Verwijderd

Verwijderd schreef op zaterdag 25 februari 2006 @ 15:13:
Maar dan hebben ik geen gescheiden subnetten en dat is wat we graag willen.
Je wilt 2 gescheiden subnetten, maar toch knoop je het aan elkaar.....hmm.
Hebben die 2 servers elk 2 netwerkkaarten? Ja?!??! Mooi. Dan zou je de server als gateway kunnen gebruiken. IP-forward aanzetten, route-table inkloppen en het werkt.

adsl -> SubnetC -> ServerA-NIC1 ### ServerA-NIC2 -> SubnetA -> SwitchA
adsl -> SubnetC -> ServerB-NIC1 ### ServerB-NIC2 -> SubnetB -> SwitchB

Het nadeel (zit ook in de hierboven genoemde oplossingen) is dat de servers elkaar kunnen zien en, als je niet goed oplet, ook het achterliggende netwerk. Met een firewall/filter (op het ### punt) is dat echter zo tegen te gaan. Ik raad je af ICS te gebruiken, want in een NAT-NAT verbinding heb ik niet zo'n vertrouwen.

[ Voor 5% gewijzigd door Verwijderd op 26-02-2006 02:33 ]


Verwijderd

Ben ik nu de enige die denkt.. waar zijn we helemaal mee bezig? Ze willen graag beiden internet. Laat ze er dan ook iets in investeren. Bedrijven willen altijd voor een cent op de eerste rij zitten. Dat gaat echter niet.

Twee bedrijfjes kunnen best een paar 100 euro uitgeven voor een adsl/breedband routertje. En als het voor nog minder moet dan alleen een routertje.

Ikzelf heb bijvoorbeeld thuis een Draytek Vigor 2600G koste geloof ik 200 euro..

vlan's, twee dhcp-servers, DMZ indien nodig. VPN. Klaar is klara. Waarom moeilijk doen als er kant en klare oplossingen zijn?

Net effe gechecked... Draytek Vigor 2200Eplus... 100 euro in de pricewatch.

Vlan ondersteuning dus van elkaar scheiden van netwerken kan
2 dhcp ranges mogelijk. dus je kan hem als dhcp server gebruiken.(Het wordt niet specifiek vermeld op de draytek site, maar volgens mij is het standaard.)

Verwijderd

Uhm...
Server B heeft als default gateway 192.168.0.254, terwijl hij een ip-adres heeft van 192.168.1.x. Dat zal dus niet gaan werken nee :).

Wat je kunt doen is bijvoorbeeld een RIP protocol (of EIGRP of whatever) instellen op de router, zodat netwerk 192.168.0.x, 192.168.1.x elkaar zien. RIP protocol is wel het makkelijkste :).

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 21:29
Als al je systemen win2k/xp/2k3 draaien, kun je ook ervoor kiezen ipsec te draaien, om beide netwerken te scheiden.

Maar de mooie manier is elk bedrijf een eigen VLAN en een router/firewall die snapt wat VLAN's zijn.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Verwijderd schreef op zondag 26 februari 2006 @ 05:08:
Uhm...
Server B heeft als default gateway 192.168.0.254, terwijl hij een ip-adres heeft van 192.168.1.x. Dat zal dus niet gaan werken nee :).

Wat je kunt doen is bijvoorbeeld een RIP protocol (of EIGRP of whatever) instellen op de router, zodat netwerk 192.168.0.x, 192.168.1.x elkaar zien. RIP protocol is wel het makkelijkste :).
ga jij je eens stervensdiep schamen, en een routing boek erop na lezen...

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op zondag 26 februari 2006 @ 04:33:
Ben ik nu de enige die denkt.. waar zijn we helemaal mee bezig? Ze willen graag beiden internet. Laat ze er dan ook iets in investeren. Bedrijven willen altijd voor een cent op de eerste rij zitten. Dat gaat echter niet.

Twee bedrijfjes kunnen best een paar 100 euro uitgeven voor een adsl/breedband routertje. En als het voor nog minder moet dan alleen een routertje.

Ikzelf heb bijvoorbeeld thuis een Draytek Vigor 2600G koste geloof ik 200 euro..

vlan's, twee dhcp-servers, DMZ indien nodig. VPN. Klaar is klara. Waarom moeilijk doen als er kant en klare oplossingen zijn?

Net effe gechecked... Draytek Vigor 2200Eplus... 100 euro in de pricewatch.

Vlan ondersteuning dus van elkaar scheiden van netwerken kan
2 dhcp ranges mogelijk. dus je kan hem als dhcp server gebruiken.(Het wordt niet specifiek vermeld op de draytek site, maar volgens mij is het standaard.)
^^^

Met is :)

Dat is voor hen de snelst haalbare en flexibele oplossing.
Eventueel zou je de zyxel nog kunnen laten bridgen en de 2200 het externe IP laten NATten :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

VLANs? Dure apparatuur, voor het grootste deel.

Beste, IMO, is drie routers, waarvan een met ADSL.
[code]
RouterA -> Router1 -> Clients

All my posts are provided as-is. They come with NO WARRANTY at all.


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 21:29
CyBeR schreef op zondag 26 februari 2006 @ 13:15:
VLANs? Dure apparatuur, voor het grootste deel.
Meeste drayteks doen ook VLAN.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • rdfeij
  • Registratie: September 2001
  • Laatst online: 25-02 11:33
Is dit geen goedkope oplossing: (Overigens al meerder keren genoemd:)

code:
1
2
3
                         |----ROUTER2----NETWERK BEDRIJF 1
----ADSL---- ROUTER1---- |
                         |----ROUTER3----NETWERK BEDRIJF 2

De routers 2 en 3 krijgen een DHCP WAN ip van Router 1.
Netwerk bedrijf 1 krijgt een DHCP IP van Router 2
Netwerk bedrijf 2 krijgt een DHCP IP van Router 3
Zolang je geen routing tabellen invuld kunnen de netwerken elkaar niet zien.

[ Voor 9% gewijzigd door rdfeij op 26-02-2006 13:30 ]


Verwijderd

rdfeij schreef op zondag 26 februari 2006 @ 13:29:
Is dit geen goedkope oplossing: (Overigens al meerder keren genoemd:)

code:
1
2
3
                         |----ROUTER2----NETWERK BEDRIJF 1
----ADSL---- ROUTER1---- |
                         |----ROUTER3----NETWERK BEDRIJF 2

De routers 2 en 3 krijgen een DHCP WAN ip van Router 1.
Netwerk bedrijf 1 krijgt een DHCP IP van Router 2
Netwerk bedrijf 2 krijgt een DHCP IP van Router 3
Zolang je geen routing tabellen invuld kunnen de netwerken elkaar niet zien.
Naar mijn mening overkill.

We hebben te maken met twee kleine bedrijfjes, die niet de financien hebben om te veel netwerk apparatuur te gaan kopen. Als bedrijf wil je dan ook weinig aan onderhoud moeten doen.

Gevolg van de mooie oplossingen die hier veel genoemd worden met extra routers en router tabellen e.d. is het volgende:

Je moet de kennis in huis hebben die al die apparatuur kent en kan configureren. Inhuren van iemand die je met problemen moet komen helpen is prijzig.
Het oplossen van problemen wordt lastiger. Waar zit de fout?
Ik kan me voorstellen dat de topic starter voor dit bedrijf af en toe wat probleempjes oplost. Ook voor hem is een simpel netwerk belangrijk. Hoe minder devices des te sneller is het probleem opgelost en hoeft ie misschien niet langs te komen. Het bedrijf is dan ook minder geld kwijt aan onderhoud.

Ik blijf erbij.. koop een draytek routertje. Plug em erin. m.a.w. K.I.S.S.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

rdfeij schreef op zondag 26 februari 2006 @ 13:29:
Is dit geen goedkope oplossing: (Overigens al meerder keren genoemd:)

code:
1
2
3
                         |----ROUTER2----NETWERK BEDRIJF 1
----ADSL---- ROUTER1---- |
                         |----ROUTER3----NETWERK BEDRIJF 2

De routers 2 en 3 krijgen een DHCP WAN ip van Router 1.
Netwerk bedrijf 1 krijgt een DHCP IP van Router 2
Netwerk bedrijf 2 krijgt een DHCP IP van Router 3
Zolang je geen routing tabellen invuld kunnen de netwerken elkaar niet zien.
Mja, dat is wat ik probeerde voor te stellen, maar de wifi van FOSDEM was superbrak dus 't kwam er niet echt door :P

Maar goed dat is dus imo de beste en goedkoopste oplossing.

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Mischien een beetje vergeten discussie, maar toch voor veel mensen nog een actueel probleem, onder wie bij mij. Wie kan me nu simpel uitleggen hoe je 2 netwerken ( in mijn geval 1 LAN en 1 WLAN) netwerk te scheiden door een 'simpele' Draytek router.

[ Voor 37% gewijzigd door Verwijderd op 11-01-2009 19:36 ]


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

niet ...

al helemaal niet als je geen typenummers mee geeft
of gezegd hebt wat je zelf al hebt geprobeert, en waar je tegenaanloopt

ik stel voor dat je een nieuw topic start nadat je deze informatie bij elkaar hebt gezocht

[ Voor 56% gewijzigd door Fish op 11-01-2009 19:56 ]

Iperf


  • Paul
  • Registratie: September 2000
  • Laatst online: 21:25
http://www.draytek.nl/support/features/vlan/vlan.html

Ik weet niet of Draytek met VLAN ook echt 802.1Q bedoelt, maar zoals ze het op bovenstaande pagina schetsen is het genoeg. Dan nog beide VLAN groepen een ip geven in de router zelf en klaar :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock

Pagina: 1