2 subnetten lukt bijna

Pagina: 1
Acties:
  • 1.148 views sinds 30-01-2008
  • Reageer

Onderwerpen


Verwijderd

Topicstarter
Hi,

Ivm problemen met systemen die elkaar in hetzelfde netwerk niet zo leuk vinden, proberen we 2 subnetten via 2 routers te maken.

De situatie is :

Router 1: 192.168.1.1
Subnet 1: 255.255.0.0

Router 2 : 192.168.2.1
Subnet 2 : 255.255.255.0

Het lukt om vanuit Netwerk 2 te internetten en de pc's in het eerste netwerk te bereiken. het lukt echter niet om vanuit netwerk 1 bij de pc's in netwerk 2 te komen.

Moet vast iets simpels zijn, iemand een idee ?

Router 1 : Speedstream 5450 gekoppeld aan WAN
Router 2 : Vigor 2200E

Gr. Richard

Verwijderd

Waarom is het subnet van het eerste netwerk niet 255.255.255.0?

En vergeet niet dat een router, verbonden moet zijn met beide netwerken en dus ook twee ip's krijgt. Of denk ik nu te moeilijk voor een dergelijke thuis-situatie? :?

  • Flapp
  • Registratie: December 2004
  • Laatst online: 20-05-2024
Kan je niet met die Vigor 2200E doormiddel van Vlans het netwerk in 2 stukken hakken?
daar heb je volgens mij echt geen 2 routers voor nodig.

"Stilte, een gat in het geluid...."


  • Entity
  • Registratie: Oktober 2000
  • Laatst online: 06:25

Entity

9000rpm

Logisch dat het niet lukt. Vanuit netwerk 1 lijkt het of PC's in netwerk 2 in hetzelfde LAN vallen (192.168.2.1 zit in hetzelfde subnet bij 255.255.0.0). De PC zal dan ook niet buiten z'n eigen netwerkje kijken (oftewel, hij pakt niet zijn default gateway om het adres te bereiken maar doet een simpele arp request binnen z'n eigen netwerk).

Als je het subnet van netwerk 1 zet op 255.255.255.0, gaat het wel werken. De IP adressen uit netwerk 2 zijn dan namelijk buiten z'n eigen subnet, waardoor hij adressen via z'n default gateway (=router) zal gaan zoeken.

[ Voor 5% gewijzigd door Entity op 20-09-2007 11:21 ]


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Je hebt dus je de Vigor via de WAN-poort op een LAN-poort van je "Speedstream" aangesloten?

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Flapp schreef op donderdag 20 september 2007 @ 11:19:
Kan je niet met die Vigor 2200E doormiddel van Vlans het netwerk in 2 stukken hakken?
daar heb je volgens mij echt geen 2 routers voor nodig.
De Draytek Vigor 2200E kan idd Vlans aanmaken op de verschillende poorten (heb hem zelf nml ook). Het probleem is echter dat de 2 pc's niet in hetzelfde netwerk mogen zitten, maar ze moeten wel met elkaar kunnen babbelen.

Hier heb je dus routering voor nodig. Probeer eens een route in te stellen op een workstation bij Router1 waarin je zegt dat al het verkeer voor 192.168.2.0/24 word doorgestuurd naar het Router2 IP (192.168.1.*) en probeer het dan nog eens.

Dat het vanaf Netwerk2 naar Netwerk1 wel lukt is dat als een router het adres niet kent hij het over z'n gateway naar buiten gooit (Router1), en router 1 kent het wel. Router1 doet echter precies hetzelfde! Hij kent 192.168.2.0/24 niet en gooit het dus over zijn gateway naar buiten.

De oplossing, of op de workstations een route instellen, of op de router.

Verwijderd

Topicstarter
Verwijderd schreef op donderdag 20 september 2007 @ 11:17:
Waarom is het subnet van het eerste netwerk niet 255.255.255.0?
Moet dit juist niet 255.255.0.0 zijn omdat hij anders vanuit netwerk 1 niet gaat zoek naar 192.168.2.1 in zijn eigen netwerk bijvoorbeeld ?

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Entity schreef op donderdag 20 september 2007 @ 11:21:
Als je het subnet van netwerk 1 zet op 255.255.255.0, gaat het wel werken. De IP adressen uit netwerk 2 zijn dan namelijk buiten z'n eigen subnet, waardoor hij adressen via z'n default gateway (=router) zal gaan zoeken.
De default gateway van router 1 zal toch echt de WAN-router zijn, dus dan gaat ie pakketjes met destination 192.168.2.x 't internet op gooien. _O-
Mishmash schreef op donderdag 20 september 2007 @ 11:24:
[...]

Hier heb je dus routering voor nodig. Probeer eens een route in te stellen op een workstation bij Router1 waarin je zegt dat al het verkeer voor 192.168.2.0/24 word doorgestuurd naar het Router2 IP (192.168.1.*) en probeer het dan nog eens.
router 2 had 192.168.2.1 ;) Ik zei niets O-)

Maar idd, dit is de (enige?) fatsoenlijke oplossing. Op die manier weet de router dat hij 't niet over de WAN moet sturen, maar naar de Draytek.

Overigens zit je, als je die Draytek via de WAN-poort hebt aangesloten, alsnog met NAT.

[ Voor 41% gewijzigd door Osiris op 20-09-2007 11:38 ]


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Ik bedoel de WAN kant van Router2, en die zit in het netwerk van 192.168.1.* ;)

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Ik neem even aan dat ik ken ... ja dus :+
maar minmash heeft gelijk

of een route toevoegen op je pc "route add"
of op router een router toevoegen

[ Voor 56% gewijzigd door Fish op 20-09-2007 11:47 ]

Iperf


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Mishmash schreef op donderdag 20 september 2007 @ 11:31:
[...]


Ik bedoel de WAN kant van Router2, en die zit in het netwerk van 192.168.1.* ;)
Oeh, crap, d'oh :+ Anders stuurt ie alles alsnog 't internet op :X

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 15-09 18:04

TrailBlazer

Karnemelk FTW

Verwijderd schreef op donderdag 20 september 2007 @ 11:24:
[...]


Moet dit juist niet 255.255.0.0 zijn omdat hij anders vanuit netwerk 1 niet gaat zoek naar 192.168.2.1 in zijn eigen netwerk bijvoorbeeld ?
nee dit is fout en zal nooit lekker gaan werken. Tenzij je een slim device hebt wat proxy arp ondersteunt. Echter proxy-arp is vies enzo.

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
fish schreef op donderdag 20 september 2007 @ 11:36:
Ik neem even aan dat ik ken ... Komt de naam isa je bekent voor ?

maar minmash heeft gelijk

of een route toevoegen op je pc "route add"
of op router een router toevoegen
Minmash?! }:O

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

plusmash :P .... lol, sorry hoor

Router 1: 192.168.1.1
Subnet 1: 255.255.0.0

Router 2 : 192.168.2.1
Subnet 2 : 255.255.255.0

overlappende subnetten zijn ook vies

maak subnet 1 ook gewoon 255.255.255.0

(mail binnen)

omdat route subnet 1 subnet 2 totaal omvat zal die waarschijlijk niet snappen dat hij naar subnet 2 moet. probeer het maar eens gewoon, en laat maar weten

zorg ook dat nat uitstaat op je 2e router en dat hij als een "pure" router werkt
(nat, wordt vaak misbruikt als inkomende firewall, en je hebt er nu echt helemaal niets aan, je wil tenslotte elke pc in het andere netwerk gewoon kunnen benaderen)

[ Voor 79% gewijzigd door Fish op 20-09-2007 12:25 ]

Iperf


Verwijderd

Topicstarter
omdat route subnet 1 subnet 2 totaal omvat zal die waarschijlijk niet snappen dat hij naar subnet 2 moet. probeer het maar eens gewoon, en laat maar weten
Kun je dat wat verduidelijken ? Hoe kan ik dit testen ?

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

hmm, zo moeilijk is dat toch niet..
Afbeeldingslocatie: http://crew.tweakers.net/Equator/gotimg/1246605.jpg

Zie ook: (Static) routing tutorial

[ Voor 26% gewijzigd door Equator op 20-09-2007 12:43 ]


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Equator to the resque :Y)

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Zit NAT niet alsnog in de weg ondanks de static route op router 1, aangezien de Vigor nou eenmaal zo'n NAT-boxje is? Immers, de Vigor krijgt op zijn WAN (normaliter het internet vanuit het Vigor-perspectief) een IP-pakketje binnen met een destination ánders dan zijn WAN-adres. En 't lijkt me dat routers normaliter zulk soort pakketjes van het internet keihard droppen, ook al is het een destination 'toevallig' in z'n LAN.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 15-09 18:04

TrailBlazer

Karnemelk FTW

wat osiris zegt zou inderdaad best kunnen. Voor dit soort dingen wil je gewoon een echter router hebben of een linux doosje.

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

Osiris schreef op donderdag 20 september 2007 @ 18:17:
[...]

Zit NAT niet alsnog in de weg ondanks de static route op router 1, aangezien de Vigor nou eenmaal zo'n NAT-boxje is? Immers, de Vigor krijgt op zijn WAN (normaliter het internet vanuit het Vigor-perspectief) een IP-pakketje binnen met een destination ánders dan zijn WAN-adres. En 't lijkt me dat routers normaliter zulk soort pakketjes van het internet keihard droppen, ook al is het een destination 'toevallig' in z'n LAN.
Check, daar heb je gelijk in.. Als je NAT uit kan zetten werkt het echter wel, maar dat verschilt per router..

* Equator denkt af en toe te standaard ;)

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Equator schreef op donderdag 20 september 2007 @ 19:51:
[...]

Check, daar heb je gelijk in.. Als je NAT uit kan zetten werkt het echter wel, maar dat verschilt per router..
Zo'n Vigor (althans, dat had m'n 2600WE wel) heeft wél de mogelijkheid om LAN-clients een public internet-IP-adres te geven, als je van je ISP een range toegewezen krijgt. Daarbij omzeilt ie uiteraard NAT. Maar of ie ook routert van z'n WAN naar z'n LAN-kant, volgens míj niet.

Kan zijn dat die 2200E daar wellicht wél mee om kan gaan, aangezien dat toch een ethernet-poort als WAN-aansluiting heeft. M'n 2600WE heeft slechts een DSL-WAN-aansluiting, dus dan mag je toch aannemen dat NAT-loze routerfunctionaliteit vrij overbodig is.

edit:
Overigens heb je niets tot weinig aan die ene functie (public IP's in je private netwerk), aangezien de subnets dan niet meer 'gescheiden' zijn :+ Krijg je alsnog 192.168.1.x-IP's in je 192.168.2.x-netwerk :P

[ Voor 31% gewijzigd door Osiris op 20-09-2007 20:06 ]


Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

en heb je nat al uit gekregen ?

Iperf


Acties:
  • 0 Henk 'm!

  • yourt
  • Registratie: November 2005
  • Niet online
Ik pik dit draadje effe op om iets verder uit te pluizen;

Ik heb zelf ook voor 2 subnetten gekozen, omdat ik met mijn routers een beetje instellingsproblemen had. Ik heb aan mijn breedband telenet eerst een switch hanggen van D-Link (telenet heeft die geplaatst voor mijn powerlan naar mijn digibox). op die switch zit dan ook mijn SMC 7004VBR die NAT draait naar Telenet toe.
Deze heeft intern 192.168.2.2 en daarchter hangt een Dell Gbit switch(met IP 192.168.2.8), met NAS/PC in het 192.168.2.x subnet. Daar hangt in de woonkamer op 192.168.2.5 ook een Fiberline WLan router aan, die ik niet fatsoenlijk kan configureren... DHCP uit kan wel, maar statisch routeren is geen optie, en ik wou ook nog een HTPC daar aan hangen. Met vaste IP's in 1 subnet krijg ik mijn HTPC wel in mijn netwerk te zien, maar de laptop aan WLan geraakt niet op het netwerk / internet omdat die geen verbinding krijgt.

Dus pakte ik het maar anders aan: subnet erbij op 192.168.1.x en nu krijg ik onze 2 laptops draadloos op netwerk, samen met de HTPC. In de andere pc's heb ik dan maar de route tabellen aangepast met permanente paden, zodat ik onderlinge communicatie op alle pc's kan verkrijgen. Verder vaste IP adressen opgegeven, en DNS servers ingesteld met als eerste 192.168.2.2 (resp. 192.168.1.254) en als tweede de 195.x.x.x van Telenet. Lukt allemaal, draait wel IPv4.

Nu mijn vragen dan:
1/ Ik kan een netwerkshare mappen als local drive, maar in de Vista netwerkfolder zie ik de pc's uit het andere subnet niet... kan dit opgelost worden?
2/ UpnP staat aan op beide routers, maar ik denk niet dat ik via MCE de bibliotheken kan aanpassen of dat ik via een extender automatisch het netwerk kan scannen voor mediabestanden op beide subnetten (zover dat ik dat geprobeerd heb, ben ik nog niet).
3/ Nu ben ik aan het denken om die WLAN als DMZ te zetten. TTZ, die HTPC als server te laten draaien. Aangezien ik via mijn WLAN toch 'kwetsbaar' ben, lijkt me dat de beste oplossing. Alleen vraag ik me af hoe ik mijn ander subnet best bescherm dan? Moet ik dan alles toch maar beter op VLan zetten, en de draadloze verbindingen in apart VLan zetten, of is er op basis van mijn setup iets degelijks te doen (andere dan mac filtering, geen SSID uitzenden, WPA,...)? En met de draadloze verbindingen in VLan moet ik uiteraard mijn data ook ergens bereikbaar krijgen? Hoe doe ik dat dan? In DMZ servertje/NAS steken?
4/suggesties om het anders aan te pakken, met optimaal gebruik van de Dell managed gigabit switch? Ik kan uiteraard de HTPC ook aan de Dell hangen en dan heb ik op Gbit snelheid media beschikbaar in de rest van het huis en op hetzelfde subnet... (die fiberline is 10/100 LAN).
5/ Die WL-500 heeft drie antennes, en nu heb ik een dual antenne, nl. 1 gewone antenne plus een versterker (een omni staafantenne). Gaat die op 802.11G versterken mits op de juiste antenne aangesloten, of wisselt die WL-500 zijn antenne af indien enkel 802.11G? En heeft het switchen van 1 antenne invloed op de 802.11N prestaties?

Persoonlijk ben ik aan het denken aan een WL-500 om dan de HTPC aan de gigabit switch te hangen en die WL-500 heeft een USB poort om HD te sharen naar internet toe. Alleen wil ik met de laptop uiteraard ook aan data geraken die op mijn ander subnet staat... qua hardware heb ik nog een WD Mybook world edition 2 staan, maar die is retetraag. Ben er zelfs aan aan het denken om die 2 750 GB schijven er uit te trekken en in mijn serverpc te droppen met een derde schijf om raid 5 te draaien. Ik haal 22 MB/s via USB 2 Lacie schijven, 6+ MB/s over 100 Mb naar mijn oude Seagate schijf of mijn laptop over WLan, en 200 MB/s over de Dell (lezen vanaf Raid 0 Velociraptors op de Gamepc via 3Com Gbit kaartjes.

[ Voor 13% gewijzigd door yourt op 17-10-2008 10:01 . Reden: extra info ]


Acties:
  • 0 Henk 'm!

  • yourt
  • Registratie: November 2005
  • Niet online
Een andere optie die ik eventueel overweeg is om een IPCop te plaatsen, met verschillende netwerkkaarten. Of ik kan een 'gewone' pc (server) zetten, of ook nog een HTPC met 2 netwerkkaarten erin. En dan de subnetten gescheiden houden en enkel de htpc voor beide subnetten zichtbaar zetten...
Met al die mogelijkheden is 't een beetje moeilijk.

Bedoeling is in elk geval om deftige gigabit te halen (heb net voor mezelf uitgemaakt dat ik niet eens de moeite ga doen om die Mybook te hacken...). Schijven en netwerkkaarten genoeg dus... 2 zaken zijn belangrijk: snelheid en continu bereikbaarheid (met wake over wan en zo inbegrepen) tesamen met spaarstandmogelijkheden en zuinigheid. Als ik de serverkant op de zolderkamer bij de sterotoren plaats, maakt een beetje ventilator- en spinuplawaai niet zo uit.

Suggesties?? Echt niemand?
Pagina: 1