uitgaand verkeer (internet) en intern verkeer (LAN) scheiden

Pagina: 1
Acties:

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Hallo beste tweakers,

Alvores ik mijn probleemsituatie wil uitleggen wil ik jullie erop attent maken dat ik al heel de dag opzoekingswerk via Google en hier op GOT heb verricht. Ik heb ook al verschillende dingen uitgeprobeerd maar kunnen mijn zinnen niet echt bekoren.

Huidige situatieschets:

Wij hebben nu een bestaand netwerk met 5 workstations en een server. Er hangen 3 workstations in het domein (omdat deze voorzien zijn van windows XP pro of vista ultimate) en 2 workstations hangen in een gewone workgroup.

De server is uitgerust met Windows 2003 standard edition.

Alle computers maken gebruik van de SMC 7404WBRA EU router als standaard gateway (hierop komt ook onze adsl-lijn binnen en wordt deze verder verdeeld

De computer die in het domein hangen hangen samen mét de server aan een Cisco catalyst 2940 switch.

verder maken ook alle computers gebruik van een SMC-printservertje.

Wat wil ik bereiken:

In de server zitten 2 netwerkkaarten (waarvan 1 op dit moment uitgeschakeld is)
namelijk:
1. Broadcom NetXtreme gigabit Ethernet
2. intel Pro/100 network connection (deze kaart is uitgeschakeld)

De server heeft verschillende functies: eerst en vooral is hij domaincontroller daarnaanst is hij webserver, terminalserver, Dataserver, printserver, mailserver (wordt nog niet gebruikt), en dns server

wat wil ik nu bereiken: ik wil graag de 2 netwerkkaarten in dienst nemen over de Gigabitkaart wil ik de terminalsessies laten verlopen (gaan meestal over het internet en de webservices, kortom alles wat over het internet moet)

over de intel-kaart wil ik dan alle lokale verkeer laten lopen :)

tot op heden heb ik nog niet echt een geschikte oplossing gevonden (of doe ik iets verkeerd, daarom vraag ik ook jullie advies)

Wat heb ik al geprobeerd
  • Ik heb eerst tussen de 2 netwerkkaarten een brug gemaakt. Dit verliep echter niet zo vlot. Ik heb ook hier op GOT gelezen dat je dat beter niet kon doen omdat dit loops in je netwerkkaart veroorzaakte.
  • vervolgens heb ik me nog wat zitten inlezen over subnetten en dns en dus dacht ik het volgende te doen: Ik geef de netwerkkaart die gebruikt wordt voor het uitgaande verkeer het ipadres 192.168.2.180 en het subnetmasker 255.255.255.0 (en via deze weg heb 'k het dus ook zo al jaren in de SMC-router geconfigureerd staan

    De intelkaart geef ik het ip-adres 192.168.2.190 en het subnet 255.0.0.0 (overigens ook bij alle computers die gebruik maken van het domein zo aangepast) - het subnetmasker dan.
    Veder heb ik bij deze kaart geen standaard-gateway opgegeven en de gewone normale dns-service van de server: dus 192.168.2.180 (misshien dat hier iets fout zit)
wat loopt er verkeerd na het instellen van de 2de optie

uitgaand loopt alles goed maar intern vinden de computers die in het domein hangen elkaar soms wel en soms niet (binnen mijn netwerklocaties - volledig netwerk) en verloopt het zoeken naar computers zeer traag.

Ook het aanmelden op het domein verliep niet zo goed meer

Graag wil ik hier iets aan doen. ik zou toch graag LAN en internetverkeer van elkaar gescheiden wilen zien. Kan dit met mijn huidige apparatuuur?

Oh ja de server waarover we spreken is een Dell powerEdge 2500 met 2 GB ram en een PIII 1,4 GzH processor.

Zo, hopelijk is de hele situatie + probleemstelling een beetje duidelijk. Indien er vragen zijn dan hoor ik het wel zeker?

Alvast bedankt voor de moeite om deze lap tekst te lezen maar ik wou graag mijn probleem zo duidelijk mogelijk maken aan jullie.

Hopelijk komt er spoedig een oplossing uit de bus :*)

Pieter

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Ik begrijp denk ik niet precies wat voor'n soort 'scheiding' je nou aan probeert te brengen... Je wilt gewoon dat dat over aparte interfaces gaat? En dan wil je voor internetdingen je snelle gigabitkaart gebruiken en voor normaal lokaal netwerkverkeer je langzame 100mbit kaart? Als je 't idee hebt dat je internet je lan performance in de weg zit of vice versa kun je volgens mij beter gewoon je gbit nic in de gbit poort van die 2940 hangen. (Ik neem aan dat je niet 't model hebt met glasvezelpoorten.)

[ Voor 28% gewijzigd door CyBeR op 10-02-2008 01:36 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Hoi,

Ik heb het gewone model met RJ-45 inputs (dus geen glasvezel)
Ik probeer in ieder geval uw optie metteen uit :D

Bedankt voor de snelle reactie

Edit: uitgeprobeert, dit lijkt tot noch toe de simpelse oplossing ja. (qua preformance)

Wat eigenlijk mijn bedoeling was:

ik wou de 2de kaart gebruiken om redundant te blijven. Naar buitenaf toe hoef dit niet persé maar hier intern is het echter wél noodzakelijk. Waarom? de server staat (of beter gezegd ligt) achter een gyprockwand, zonder monitor, toetsenbord en muis of enige ander invoerapparaat aangesloten. Ik beheer de server steeds via een lokale terminalsessie.

Gisteren heb 'k gemerkt dat als 'k instellingen aanpas aan de netwerkkaart dat windows deze soms uitschakelt. En vervolgens kan ik dan geen verbinding meer krijgen met de server. Door de 2de kaart in te schakelen (en dus ook in gebruik te nemen) kan ik als nog via deze kaart alles managen. alvorens ik weer achter de gyprockwand moet kruipen (wat soms tot een pijnlijke bedoening voor mijn rug kan leiden)

Hiervoor heb ik dus de oplossing met het subnetten uitgeprobeerd (de server 2 ip-adressen toewijzen in hetzelfde subnet dat gaat niet want dan flipt ie helemaal)

Hopelijk is mijn bedoeling nu wat duidelijker geworden (ik had dat er inderdaad gisteren niet bijgezet, maar ja toen was het ook al laat hé en was ik vrij moe van zoveel documentatie door te lezen en de server te herstellen)

groeten,

[ Voor 80% gewijzigd door Pieter Kimpen op 10-02-2008 11:04 ]


  • Frankie02
  • Registratie: Juli 2000
  • Laatst online: 31-08-2025
Gbit gebruiken alleen voor internetverkeer is een beetje overdreven. Ik denk dat je een routingsprobleem hebt (werkstation -> internet en je hebt werkstation -> server).

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Frankie,

blijkbaar kan jij sneller typen dan ik... zie mijn ge-edite reactie hierbooven.

Groeten,

EDIT: opgelost!

Ik heb NICexpress geinstalleerd :) waardoor de 2 netwerkkaarten en een array geplaatst worden en er tevens ook aan Load-balancing wordt gedaan.

een ideale oplossing dus.

[ Voor 48% gewijzigd door Pieter Kimpen op 10-02-2008 14:26 ]