[SBS2003] Meerdere netwerkkaarten en meerdere gateways

Pagina: 1
Acties:

  • xiD
  • Registratie: Oktober 2003
  • Laatst online: 09-02 23:15
Ik heb de volgende situatie:

Afbeeldingslocatie: http://stavanuiter.nl/images/nw_visio.jpg


ADSL1 is de ADSL verbinding die er altijd lag. Achter ADSL1 zit een router waarop via een PPTP verbinding ingebeld wordt. In het netwerk zitten een stuk of 5 Apple computers en hangt een Windows SBS2003 server met twee netwerkkaarten. De ene netwerkkaart hangt in het Apple netwerk. De andere netwerkkaart wordt gebruikt voor het Windows netwerk. De SBS2003 server is ook DHCP server en deeld uit in reeks 192.168.17.*

code:
1
2
3
4
5
6
7
8
9
Netwerkverbinding naar Apple netwerk:
ip: 192.168.1.110
gateway: 192.168.1.1
dns 192.168.17.1

Netwerkverbinding naar Windows netwerk:
ip: 192.168.17.1
gateway: <leeg>
dns: 192.168.17.1


De server is de gateway en al het verkeer wordt vanuit het Windows netwerk over het Apple netwerk naar buiten gestuurd. Ook inkomend gaat alles goed. Nu moest er een tweede ADSL verbinding komen (ADSL2) omdat er moet worden ingebeld via wederom een PPTP verbinding. En de gebruikers daarvan mogen geen hinder ondervinden wanneer er mensen over ADSL1 zitten te downloaden. Ook moeten gebruikers vanuit het Windows netwerk bij bestanden van het Apple netwerk kunnen komen.

Nu is ADSL2 geinstalleerd en de router heeft een ip gekregen in de 192.168.17.* reeks. Internetten over de lijn gaat goed. Alleen reageerd de server niet op inkomend verkeer vanaf ADSL2. Ik heb bijvoorbeeld port 3389 en 25 (Remote desktop en SMTP) doorgestuurd in de router naar de server. Als ik nu via telnet kijk of ik in de SMTP server kom (telnet <wanip adsl2> 25) krijg ik geen reactie.

Als ik de nieuwe router gebruik om in te bellen via PPTP krijg ik netjes een ip (in een andere reeks uitgedeeld door de router) en kan ik de router op zijn interne ip pingen (192.168.17.3) maar de server pingen lukt niet. Het lijkt erop dat de server helemaal geen inkomend verkeer accepteerd vanaf de nieuwe router.

Iemand enig idee?

* (D) op tekening is DHCP server
* Port 25 staat gewoon open bij provider.

67890


  • Piebas
  • Registratie: November 2002
  • Laatst online: 05-02 12:00
Volgensmij komt dat omdat je op de server maar een defaultgateway hebt, het pakketje komt binnen over de ene verbinding maakr het antwoord gaat terug over de 2e verbinding.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

en twee default gateways gaat ook niet werken omdat je windows server het dan al helemaal niet meer begrijpt.

  • xiD
  • Registratie: Oktober 2003
  • Laatst online: 09-02 23:15
Hmmz, is het een optie om een router neer te zetten ipv de server als gateway?

Zodat alle twee de netwerkkaarten in de server een ip hebben in192.168.17.*. Of een andere manier waarop het wel gaat werken?

67890


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 11:58

Jazzy

Moderator SSC/PB

Moooooh!

Tenzij je een hele specifieke reden hebt voor deze setup zou het er beter 1 netwerk van kunnen maken. Dan kan SBS 2003 ook al zijn taken uitvoeren waarvoor bij bedoeld is: DNS, DHCP, RWW, OWA, remote access, etc.

Exchange en Office 365 specialist. Mijn blog.


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Dus gebruiker zetten een PPTP tunnel op naar de router achter ADSL 2. Die krijgen dan toch een bepaald ip adres uit een specifiek subnet neem ik aan. Als dat zo is is het gewoon een kwestie van een static route naar dat subnet maken op de SBS server en klaar.

  • xiD
  • Registratie: Oktober 2003
  • Laatst online: 09-02 23:15
Jazzy schreef op donderdag 12 juni 2008 @ 15:04:
Tenzij je een hele specifieke reden hebt voor deze setup zou het er beter 1 netwerk van kunnen maken. Dan kan SBS 2003 ook al zijn taken uitvoeren waarvoor bij bedoeld is: DNS, DHCP, RWW, OWA, remote access, etc.
Het apple gedeelte wordt beheerd door een andere partij, er is ooit voor gekozen om de netwerken te scheiden. Er één netwerk van maken is niet echt een optie, ik hou dit liever open als laatste mogelijkheid.

SBS2003 doet nu ook waarvoor hij alles bedoeld is, alleen in een reeks achter het Apple netwerk.
TrailBlazer schreef op donderdag 12 juni 2008 @ 15:10:
Dus gebruiker zetten een PPTP tunnel op naar de router achter ADSL 2. Die krijgen dan toch een bepaald ip adres uit een specifiek subnet neem ik aan. Als dat zo is is het gewoon een kwestie van een static route naar dat subnet maken op de SBS server en klaar.
Ik heb liever dat gebruikers uiteindelijk een PPTP tunnel opbouwen naar de SBS2003 server, dan wordt er meteen rekening gehouden met de rechten van de gebruiker.

67890


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 11:58

Jazzy

Moderator SSC/PB

Moooooh!

De reden dat je server geen VPN e.d. accepteert van die andere adapter is waarschijnlijk dat je de CEICW hebt gedraaid en de server bepaalde taken aan de beide NICs heeft toegewezen. SBS is niet bedoeld om op deze manier in te zetten maar om hem tussen het interne netwerk en het internet te plaatsen.

Exchange en Office 365 specialist. Mijn blog.


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

xiD schreef op donderdag 12 juni 2008 @ 15:19:
[...]


Ik heb liever dat gebruikers uiteindelijk een PPTP tunnel opbouwen naar de SBS2003 server, dan wordt er meteen rekening gehouden met de rechten van de gebruiker.
Dat gaat dat dus niet werken. Je server heeft dan namelijk geen ideel via welke adsl verbinding die verbinding is binnen gekomen.

  • xiD
  • Registratie: Oktober 2003
  • Laatst online: 09-02 23:15
Ik heb de CEICW opnieuw gevolgd, er nu voor gekozen om één netwerkkaart te gebruiken met de nieuwe gateway. Nu kan ik via beide verbindingen de server bereiken. De PPTP verbindingen werken nu ook.

Wat ik verder doe is een route maken die ervoor zorgt dat het verkeer naar 192.168.1.* over de andere gateway gaat.

67890


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:57

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

TrailBlazer schreef op donderdag 12 juni 2008 @ 14:55:
en twee default gateways gaat ook niet werken omdat je windows server het dan al helemaal niet meer begrijpt.
Kan wel, mits op verschillende NIC's. Windows kijkt dan naar de metric van de NIC's en plaatst de gateway van de NIC met de beste metric in zijn routing-table. Is de metric van de NIC's gelijk, dan wordt aan de hand van de binding order gekeken welke gateway gebruikt gaat worden.

http://www.microsoft.com/...umns/cableguy/cg0903.mspx

Dat het mogelijk is wil overigens nog niet zeggen dat het een nette oplossing is. Routering ed. moet je op je netwerk regelen, niet via een host (maar dat hoef ik jou niet uit te leggen).

Succes de 19e!

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B

Pagina: 1