Multi-NAT/Multi public IP router gezocht

Pagina: 1
Acties:
  • 798 views

  • reddevil001
  • Registratie: Januari 2002
  • Laatst online: 13-03 07:45
Ik ben op zoek naar een router waarmee ik meerder publieke ip's kan gebruiken.

Het doel is om enkele servers direct vanaf het publieke internet bereikbaar te maken. Verder zitten er wat desktops achter die die gewoon een private ip mogen hebben. Er hoeft geen ADSL of ISDN op te zitten. Een normale WAN-poort is voldoende.
Oplossingen die ik gevonden heb bestaan uit Multi-NAT, MAT (= Multi nAT) en multiple DMZ. Bijbehorende routers kon ik dan weer niet vinden.

Ik heb wel de Draytek 2800 gevonden, maar daar zit dan weer ADSL op. Bovendien wordt het al snel erg prijzig.

[ Voor 3% gewijzigd door reddevil001 op 09-02-2008 20:32 ]

None


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Volgens mij heb je gewoon een willekeurige router die een 'echt' DMZ ondersteunt:

1x een lijn inwaards waarop een subnet gerouteerd wordt
1x een lijn naar je servers waar dat subnet heen gerouteerd wordt
en 1x een lijn naar je desktops met private IP's geNAT naar het IP van de interface waar dat subnet heen gerouteerd wordt.

Niks multi-NAT dus, gewoon een normale router. Cisco 800'tje moet ruim voldoende zijn.

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

2de hands Cisco 800-serie? Volgens mij zijn die dingen wel voor onder 200 te krijgen.

Maar alle machines krijgen een publiek IP achter de router? Dan kan het volgens mij met alle routers wel.

  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Misschien een gekke vraag ( ik weet niet of ik het hier mag stellen).

Maar ik he thuis een modem van Mulitkabel... Het public IP wordt uitgedeeld door een DHCP van MK.. Als ik nou op de 1-of-andere manier een extra ip vraag... Zal die DHCP mij die dan ook geven?
Of maximaal 1-ip per MAC ??

  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 23:52

Onbekend

...

Nee, de DCHP server deelt maar 1 IP-adres uit per modem.
Dus als je maar 1 modem hebt, zal hij maar 1 IP-adres uitdelen.
(Voor de duidelijkheid: de modem deelt het IP-adres niet zelf uit.)

Speel ook Balls Connect en Repeat


  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Onbekend schreef op zondag 10 februari 2008 @ 13:38:
Nee, de DCHP server deelt maar 1 IP-adres uit per modem.
Dus als je maar 1 modem hebt, zal hij maar 1 IP-adres uitdelen.
(Voor de duidelijkheid: de modem deelt het IP-adres niet zelf uit.)
Jah dat snap ik....
De modem krijgt een IP van MK... dat is ook het IP die ik mijn WAN poort krijg....

Is er een optie om meerdere adressen te krijgen? Ipv een heel duur zakelijk abbonament...

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

tim427 schreef op zondag 10 februari 2008 @ 13:49:
[...]

Jah dat snap ik....
De modem krijgt een IP van MK... dat is ook het IP die ik mijn WAN poort krijg....

Is er een optie om meerdere adressen te krijgen? Ipv een heel duur zakelijk abbonament...
Met een duur zakelijk abo kun je een subnet doorgeroute krijgen.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 23:52

Onbekend

...

Wat wil je precies bereiken?

Kan je niet gewoon een NAT aanmaken a.d.h. van poorten?
Bijvoorbeeld poort 3000 -> Server1 en poort 4000 -> Server2.

Speel ook Balls Connect en Repeat


  • reddevil001
  • Registratie: Januari 2002
  • Laatst online: 13-03 07:45
We krijgen 4 vaste publieke ip-adressen binnen.
Voor de desktops moet gewoon door een dhcp server 192.168.0.* ip uitgedeeld worden. Het moet ook mogelijk zijn om de server direct via het interne netwerk benaderen.

Ik stel me het volgende voor:
publiek ip 1 --> modem --> (dmz) server met intern ip 192.168.0.11
publiek ip 2 --> modem --> (dmz) server met intern ip 192.168.0.12
publiek ip 3 --> modem --> (dmz) server met intern ip 192.168.0.13
publiek ip 4 --> modem --> desktops met (dhcp) ip 192.168.0.100-150

Eventueel kan de dmz vervangen worden voor iets als port-forwarding.

Als je een subnet gaat gebruiken dan splits je volgens mij het netwerk van je servers van dat van de desktops. Dan zou al het verkeer van de desktops naar de servers over die router moeten gaan. Dat lijkt me in dit geval niet zo handig, want we hebben het dan ook over het windows netwerk.

None


Verwijderd

@reddevil001: waarschijnlijk krijg je 8 publieke adressen binnen. Het eerste adres, het netwerkadres, kun je niet gebruiken. Ook het laatste adres, het broadcast-adres, kun je niet gebruiken. Het tweede adres is je router.

Wat wij meestal doen is een Cisco ASA (bijv 5501) achter de router hangen. Die pakt het 3e adres in de reeks, en dit adres wordt via PAT (port address translation) ook door alle pc's gebruikt om het internet te benaderen. De servers die direct van buitenaf benaderbaar zijn kunnen dan via een NAT-verwijzing en een access-list opengesteld worden.

Verwijderd

Ik heb zelf een ZyWall 5. waar ik de servers in een DMZ zet en de bijhorende publieke ip's doorzet naar de interne DMZ addressen

Subnetje van 8
ip 1: Network
ip 2: Zywall - tevens is hierop PAT ge-enabled zodat mijn werkstations gebruik maken van dit IP om naar buiten te gaan.
ip 3: server 1
ip 4 server 1
ip 5 server 1
ip 6 server 1
ip 7 ongebruikt in mijn situatie
ip 8 Broadcast

Tevens heb ik de IP adressen doorgezet met behulp van Full-Featured Mapping zoals ze dat noemen op de zywall.

linkje zywall 5: http://82.94.99.146/web/p...DD-4E59-9D6E-D4810031CEEF

de zywall 5 is ook niet de duurste firewall die er is :)

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 21:23

Koffie

Koffiebierbrouwer

Braaimeneer

tim427 schreef op zondag 10 februari 2008 @ 13:34:
Misschien een gekke vraag ( ik weet niet of ik het hier mag stellen).

Maar ik he thuis een modem van Mulitkabel... Het public IP wordt uitgedeeld door een DHCP van MK.. Als ik nou op de 1-of-andere manier een extra ip vraag... Zal die DHCP mij die dan ook geven?
Of maximaal 1-ip per MAC ??
Pardon! :X
Hoe bedoel je, ik kaap je topic even. Ik stel voor dat je in NT gewoon een normaal topic start - dit is not done.


@Reddevil; je topic is al aan de magere kant (wil je nou hoobyb-bob meuik gebruiken of gewoon degelijke apparatuur?) maar door deze hijak is er helemaal niets meer van het topic over.
Kijk eerst eenms hoever je nu komt met de info die je hebt, en start anders een gedegen topic in NT.

Tijd voor een nieuwe sig..

Pagina: 1

Dit topic is gesloten.