Toon posts:

gateway wel of niet instellen?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situtatie:

Diverse servers hangen in een datacenter rechtsreeks op internet.
Alle servers hebben een 2de nic, deze 2nics zijn allemaal weer onderling verbonden via een hub (geen switch dus).
De 2de nic wordt vooral gebruikt om onderling data over zetten, mappen te sharen maar vooral beheer via VPN, er hangt namelijk ook een firewall met VPN aan welke weer direct aan het Internet hangt.
De 2de nics zitten in de IP range 192.168.1.x (.1 is de firewall/vpn)
De eerste nic van de servers hangen dus rechtstreeks aan Internet in de range 83.xxx.xxx.xxx, hierover gaat dus alle data verkeer wat voor de bezoekers van de server is bestemd.

Is het nu verstandig om een default gateway in te stellen op die 2de nic en zo ja welke dan?
Als ik namelijk als default gateway 192.168.1.1 instel (de firewall/VPN) dan heb je de kans dat de machine bv ineens niet meer rechstreeks bereikbaar is via Internet, alleen nog maar via hetzelfde netwerk

Dus wat is in deze situatie nu de beste optie?

  • PerfectPC
  • Registratie: Februari 2004
  • Laatst online: 01-02 11:46
een machine heeft per definitie maar 1 default gateway.
spijtiggenoeg kunt ge in windows een gateway per NIC opgeven, maar in de routetabel verschijnt er dan gewoon een 2de route 0.0.0.0 met een hogere metric (die dus genegeerd gaat worden)
het heeft dus geen zin om een 2de DG op te geven, of ge moeste een backup route willen aanbieden :)

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 18:01

Predator

Suffers from split brain

Je moet de DG naar je 83.* zetten en indien nodig manueel routes toevoegen voor de interne subnetten maar ik neem aan dat je toch NAT op je firewall gebruikt ?

Everybody lies | BFD rocks ! | PC-specs


  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 04-01 10:58
Idd, default gateway naar internet, statische routes richting je VPN.

'Maar het heeft altijd zo gewerkt . . . . . . '


Verwijderd

Topicstarter
OK thx.
Ik heb de default gateway maar weg gelaten op de 2de nics.