NT FAQWelkom in NT! In deze FAQ staan de antwoorden op de veelgestelde vragen die hier worden behandeld. Het is aan te raden om dit topic goed door te lezen om te kijken of jouw vraag hier beantwoord wordt. Mocht je op- of aanmerkingen hebben of wat willen toevegen aan deze FAQ, neem dan Contact op met een van de moderators.Inhoudsopgave
AlgemeenKan ik ook mensen direct bereiken om een vraag te stellen?Uiteraard hebben wij ook een IRC-kanaal waarin je kunt ouwehoeren, geilen op 19"-spul en gewoon gezellig kunt kletsen: #netwerken op de tweakers.net IRC-server (irc.tweakers.net). Let wel; dit is geen helpdesk. Het wordt niet op prijs gesteld hier enkel langs te komen om je vraag te dumpen en snel een antwoord te krijgen omdat je geen zin hebt om te zoeken.Hoe omzeil ik de policy van het netwerk waar ik in zit?Regelmatig krijgen we vragen over manier om langs een bedrijfs-proxy danwel firewall te komen om bijvoorbeeld toch je thuis-PC over te kunnen nemen. Hier is slechts 1 antwoord op: Neem contact op met je netwerkbeheerder. Staat hij het niet toe, dan heb je pech. Een dergelijke regel is niet voor niets opgesteld, en daar hebben we ons allen aan te houden.Sleutelwoord in deze is de controleerbaarheid en verantwoordelijkheid. Wij willen op geen enkele manier verantwoordelijk worden gesteld voor het feit dat een gebruiker, met behulp van onze leden, een netwerk heeft weten open te hacken, en dat er bedrijfsgeheime informatie naar buiten is gelekt. Topics met een vergelijkbare inhoud worden dan ook gesloten. FAQ's, howto's en guides
Hardware-gerelateerde zakenWat is een goede switch?Wat voor switch je nodig hebt, hangt van een aantal zaken af. Uiteraard moet je weten hoeveel poorten je nodig hebt, maar ook hoe zwaar de switch belast gaat worden. Voor thuisgebruik voldoet bijna iedere switch wel, voor de grotere netwerken worden dingen als het kunnen managen van de switch en de backplane belangrijker.Het kunnen managen van een switch is vooral belangrijk als je dingen als vlan's (netwerksegmenten binnen één switch) wil aanmaken of het verkeer wil monitoren. Het verkeer monitoren wordt bijna altijd gedaan middels SNMP in combinatie met een pakket wat grafieken kan genereren, bijvoorbeeld MRTG, Cricket of RRDTool. De backplane is het gedeelte van de switch wat het verkeer van de ene poort naar de andere verstuurt. Idealiter is deze (2 * snelheid van de poort * het aantal poorten), omdat de switch dan al het verkeer wat er verstuurd zou kunnen worden aankan. De reden waarom de factor twee in de formule zit is dat een switch fullduplex is en daarom op één poort zowel op volle snelheid up- als downstream kan verwerken. Een 24-poorts switch wil je dus met minimaal een 4.8Gbit/s backplane hebben, dan kan elke poort de volle snelheid genieten. Nog een klasse hoger zijn de zogenaamde layer3 (OSI-model) switches, wat feitelijk deels routers zijn. Vaak kunnen deze verkeer firewallen en routen tussen verschillende netwerksegmenten. De verdere werking ligt buiten het bereik van deze FAQ, maar diegenen die zo’n switch nodig hebben weten daar waarschijnlijk genoeg over te vinden. Wat is het verschil tussen een hub en een switch?Kort gezegd zit het verschil tussen een hub en een switch hem in de intelligentie van de apparaten. Een hub verstuurt een pakketje naar álle pc's die aangesloten zijn op de hub waardoor de bandbreedte die beschikbaar is gelijk is aan (snelheid van het netwerk / het aantal pc's). Een hub werkt door dit principe slechts op half duplex, omdat de pakketten anders zouden botsen.Een switch daarentegen weet welke mac-adressen (hardware-adressen van netwerkkaarten) er bij de pc's horen die aangesloten zijn op de switch. Een pakketje wat verzonden wordt, wordt afgeleverd bij de pc waarvoor het bestemd is. Daardoor delen niet alle pc's de totale bandbreedte zoals bij een hub, maar is de totale bandbreedte die beschikbaar is gelijk aan (2 * snelheid van het netwerk * het aantal pc's). De factor 2 komt voort uit het feit dat een switch door zijn intelligentie wél in staat is om op full duplex te werken, waardoor de aangesloten pc’s gelijk pakketten kunnen verzenden en ontvangen. Mijn hardwarerouter crasht om de zoveel tijd, hoe komt dit?Wanneer je router crasht dan komt dit over het algemeen door een overdaad aan connecties die worden aangemaakt door veel Peer-To-Peer (P2P) applicaties zoals bijvoorbeeld Bittorrent, DC++ of Emule. Elke connectie die de software maakt moet de router bijhouden in zijn NAT-tabel en dat kost geheugen. Wanneer een router teveel connecties in zijn geheugen krijgt, dan zal het geheugen vollopen (een hardware router heeft geen swap-space om dingen naar weg te schrijven) en zal de router crashen.Dit kan opgelost worden door het aantal connecties wat de software maximaal aanmaakt te verlagen. Tegenwoordig kunnen de meeste consumentenrouters maximaal ~800 connecties aan, maar de iets oudere modellen kunnen er vaak maximaal ~400 of zelfs minder aan. Een andere oplossing is het gebruik van een softwarematige router zoals bijvoorbeeld M0n0wall, Freesco, Windows ICS, etc. Een pc heeft over het algemeen meer geheugen dan een standaard consumentenrouter waardoor deze niet zo snel crasht. Welke soorten bekabeling zijn er en welke moet ik gebruiken?
Behalve de standaard UTP-kabel (Unshielded Twisted Pair) is er ook nog de STP-kabel (Shielded Twisted Pair), de FTP-kabel (Foiled Twisted Pair) en de en de S-FTP-kabel (Shielded Foiled Twisted Pair). Deze laatste drie kabels zijn de afgeschermde varianten van de UTP-kabel en worden voornamelijk gebruikt in omgevingen waarin veel storingsbronnen aanwezig zijn. Thuis zul je deze kabels niet snel nodig hebben. Wanneer moet ik een cross-kabel gebruiken en wanneer niet?Een cross-kabel gebruik je wanneer je twee pc's met elkaar wil verbinden, of twee switches die geen uplink hebben. Als de switches wel een uplink poort hebben, dan kan je gewoon een straight kabel gebruiken om de twee te verbinden: Het ene uiteinde in de uplink van switch 1, het andere uiteinde in een normale poort van switch 2.Tegenwoordig zijn ook veel switches auto-MDI/MDI-X, wat wil zeggen dat ze zelf uitzoeken wat er aan de andere kant van de kabel aanwezig is. Indien nodig zorgen zij zelf dat er een uplinkpoort van de normale poort wordt gemaakt. Hoe maak ik zelf een UTP-kabel?LET OP: Er gaan nogal wat kabels over de toonbank die niet volledig koper zijn, maar meet verkopert aluminium. Dit blijkt op langere afstanden en hogere snelheden tot problemen te leiden. Zie: Pas op voor slechte/inferieure Cat5e/6 netwerkkabelsVoor het maken van een normale UTP-kabel kun je het volgende schema gebruiken: ![]() Voor een cross-kabel kan je volgende schema gebruiken: ![]() En voor een gigabit cross-kabel kan je het volgende schema gebruiken: ![]() Kan ik ook twee pc's aansluiten met één UTP-kabel?Dankzij Erkens kan je hier lezen hoe:
![]() Hoe kan ik mijn mac-adres bekijken of aanpassen?Het mac-adres van je netwerkkaart kan in Windows worden aangepast bij de adapterinstellingen van je netwerkkaart. Ga hiervoor naar start-instellingen-configuratiescherm-netwerkverbindingen, en kies de adapter waarvan je het mac-adres wil wijzigen. Klik vervolgens op eigenschappen en dan op configureren onder je netwerkkaart. Onder geavanceerd zul je dan (mits het door je driver ondersteund wordt) een optie mac-adres vinden waar je een waarde kunt invullen.Onder Linux werkt het wijzigen altijd, en dat gaat met de volgende commando's: ifconfig eth0 down ifconfig eth0 hw ether xx:xx:xx:xx:xx:xx ifconfig eth0 up Waarbij eth0 de netwerkadapter is, en de waarde met de xx:xx het nieuwe macadres is. Zorg er overigens voor dat er geen twee dezelfde macadressen in hetzelfde netwerk voorkomen, dit leidt tot conflicten in het netwerk. Wat is Wake Up on Lan (WOL)?Wanneer het moederbord en de netwerkkaart het ondersteunen kan je je pc opstarten door middel van een aanvraag over het netwerk. Er zal doorgaans een extra verbinding tussen de netwerkkaart en het moederbord aanwezig zijn, dit kan in de vorm van een kabeltje zijn bij een PCI-versie van een netwerkkaart of de verbinding kan reeds op het moederbord geïntegreerd zijn bij een geïntegreerde netwerkkaart.Je kunt een magic packet versturen om de pc 'wakker te maken' met behulp van een speciaal programma, zoals Gammadynes WOL. Draadloze netwerkenWat betekenen de standaarden 802.11a/b/g bij draadloze netwerken?De 802.11a/b/g zijn verschillende standaarden voor draadloze netwerken. De 802.11a variant wordt tegenwoordig amper gebruikt vanwege het zeer beperkte gebruik van de gebruikte 5GHz frequentie. Deze standaard was met name in de VS populair.De 802.11b/g varianten worden tegenwoordig het meeste gebruikt. Beide werken op de 2.4GHz frequentie, het verschil zit in de snelheid waarmee de standaarden communiceren. De 802.11b variant werkt op een maximale theoretische snelheid van 11mbit/s, daar waar de 802.11g variant op een maximale theoretisch snelheid van 54mbit/s communiceert. Het mooie van deze twee varianten is dat zij in principe volledig uitwisselbaar zijn met elkaar, maar wanneer een 802.11b client communiceert met een 802.11g accesspoint, dan bedraagt de maximale snelheid 11mbit/s. Hoe beveilig ik een draadloos netwerk?Pas op: Dit deel is oud en versleten. WEP & WPA is tegenwoordig in no-time te kraken. Dit deel van de FAQ moet worden herschrevenDe meest gebruikte manier is het beveiligen door middel van een macadres beveiliging (alleen clients waarvan het mac-adres bekend is worden toegelaten) in combinatie met een WEP of WPA encryptie. De beveiliging op macadres-niveau is het meest rudimentair, relatief makkelijk te kraken en het beschermt de gegevens die door de lucht verzonden worden verder niet. Dit doen WEP en WPA wel, waarbij WPA veruit de voorkeur heeft verdient omdat WEP inmiddels gekraakt is. Er is slechts 1,5GB aan opgevangen dataverkeer nodig om een 128 bits WEP-encryptie te kraken. Mits de apparatuur het ondersteunt is WPA-(PSK) de veiligste variant, omdat deze nog niet gekraakt is. Bij WPA is normaal gesproken een Radius-server nodig, maar omdat de meeste mensen daar thuis geen beschikking over hebben is het mogelijk om met een normaal wachtwoord WPA-PSK te gebruiken. Dit wachtwoord hoeft alleen te worden ingevuld op alle clients en accesspoints die bij elkaar in een netwerk horen. Hoe kan ik een grotere afstand met een draadloos netwerk overbruggen?Om een grotere afstand te overbruggen zijn er twee opties: met antennes of met een extra accesspoint (dit wordt onder het volgende kopje behandeld).Bij antennes zijn er twee soorten antennes te onderscheiden, een omni-antenne of met een richtantenne. Bij een omni-antenne wordt het signaal 360 graden in de rondte verspreid in een plat vlak. Dit is erg handig om bijvoorbeeld meerdere accesspoints met elkaar te verbinden in een buurtnetwerk. Een richtantenne wordt gebruikt om de afstand tussen twee punten te overbruggen. Omdat het signaal maar één richting op wordt gezonden kan er een veel grotere afstand worden overbrugd. Het vermogen wordt als het ware in één richting geconcentreerd. Over antennes is veel te vinden bij wireless-nederland en bij wireless-leiden. Hoe kan ik de ontvangst van mijn WLAN verbeteren?Om het bereik binnen- en buitenshuis te verbeteren is het makkelijker om een tweede accesspoint te gebruiken. Beide accesspoints moeten dan over WDS-functionaliteit beschikken. De accesspoints worden op hetzelfde kanaal ingesteld met de WDS-functionaliteit in de hybride stand. Voordeel is dat draadloze clients automatisch het sterkste signaal pakken zonder de verbinding te verliezen.De WDS-functionaliteit kan ook worden gebruikt om de afstand tussen twee individuele accesspoints te overbruggen. Er wordt dan een extra accesspoint in het midden van de twee oude accesspoints geplaatst. Door ook deze accesspoints in de hybride WDS stand te zetten zorgen zij ervoor dat de drie accesspoints één netwerk vormen en dat er gegevens tussen de netwerken en clients uitgewisseld kunnen worden. Hoe kan ik mijn wifi router als AccessPoint gebruiken?HyperBart heeft hier een how-to voor geschreven, zie: [HOWTO]Draadloze Router gebruiken als Access Point Bedankt Bart!Software gerelateerde zakenWat is een firewall en wat doet deze?Een firewall is een verdedigingslinie tussen twee netwerken. Al het verkeer wat de firewall passeert wordt gecontroleerd of het aan de regels voldoet zoals deze zijn opgesteld door de beheerder. Voldoen de pakketten die door de firewall gaan niet aan de regels, dan worden deze door de firewall uit de verkeersstroom gehaald, oftewel gedropt. In sommige gevallen wordt een reply teruggestuurd zodat de verzendende partij snapt dat de packets niet geaccepteerd worden.Doordat alleen het verkeer wat de firewall passeert wordt gecontroleerd, kan de firewall niks doen aan acties binnen een netwerksegment. Als een client-pc een worm gaat verspreiden binnen een netwerksegment (verkeer wat de firewall dus niet aandoet) dan kan de firewall daar niks aan doen. De netwerken achter de firewall zijn dat, er van uitgaande dat het type verkeer van de worm daadwerkelijk geblokkeerd is, natuurlijk wel. Een firewall zal ook geen bescherming kunnen bieden tegen een hack die gericht is op een applicatie die wel toegang heeft via de firewall, maar niet secure is om wat voor reden dan ook. De machine die de applicatie draait kan daardoor gewoon gehackt worden. De meeste firewall’s kijken namelijk niet daadwerkelijk in het pakketje, op een aantal high-end enterprise klasse firewall’s na. Dit is echter voor de thuisgebruiker normaliter niet van toepassing. Voor een thuisgebruiker is de zogenaamde 'Personal Firewall' wellicht een goede optie om op elke PC te draaien naast de normale firewall. Een personal firewall heeft als kenmerk dat deze kijkt naar welke applicatie een internet verbinding wilt leggen en dat al dan niet toe te staan. Moet ik de software van mijn draadloze kaart gebruiken onder Windows XP?Over het algemeen valt het aan te raden de Wireless Zero Configuration service van Windows XP zelf te gebruiken in plaats van de meegeleverde software. De software die de fabrikant meelevert is soms niet bugvrij of mist functionaliteit. Gebruik bij voorkeur de laatste versie van de driver voor je netwerkkaart in combinatie met de Windows XP-service. Je kan dan de netwerken bij de opties van de netwerkverbinding beheren.Hoe meet ik de snelheid van mijn verbinding?Dat ligt eraan wat er getest moet worden; voor het interne netwerk zijn er programmaatjes als netcps die zoveel mogelijk data heen en weer stuurt tussen twee computers. Om de snelheid van je internetverbinding te testen kan je voor een indicatie op speedtest kijken, maar beter is om een 100mb.bin van een provider te downloaden en te kijken met een programma als DU-meter wat er daadwerkelijk over je lijn gaat.Hoe kan in de bandbreedte van een programma of andere pc beperken?De bandbreedte van een programma of andere pc inperken kan makkelijk met het programma Netlimiter. Met dit programma valt per applicatie op een pc in te stellen hoeveel bandbreedte zij mag gebruiken, en wat de pc als totaal mag gebruiken.Het probleem is echter dat dit niet kan worden vastgezet en dat de gebruiker van de andere pc de instellingen van Netlimiter gewoon kan verwijderen. Om deze situatie op te lossen kan er het beste gekeken worden naar een router of firewall die traffic-shaping ondersteunt. Bij deze apparatuur kunnen er regels worden opgesteld over hoe de bandbreedte moet worden verdeeld. Dat kan per pc zijn, of regels op basis van poorten van applicaties. De gebruikers kunnen dit normaliter niet omzeilen zodat er met redelijke zekerheid kan worden bepaald hoe het verkeer eruit gaat zien. De apparatuur die dit ondersteunt is doorgaans erg prijzig, daarom is het goedkoper om het softwarematig te doen. Een optie is om een ISA-server neer te zetten (alsnog erg prijzig) of om gebruik te maken van het gratis verkrijgbare M0n0wall. Dit pakket ondersteunt naast de zeer uitgebreide firewall-mogelijkheden ook uitgebreid traffic-shaping. Hoe moet ik mijn bestanden delen?Onder Windows werkt het delen van bestanden zeer eenvoudig, wanneer de 'Client voor Microsoft-netwerken' en de 'Bestands- en printerdeling voor Microsoft-netwerken' is geïnstalleerd. Om de map te delen moet je met de rechtermuisknop op de map klikken, vervolgens 'delen en beveiliging' selecteren en de map als gedeeld markeren. Let er wel op dat de rechten onder Windows 2000/XP/2003 goed worden ingesteld, hoe dat moet wordt onder het volgende kopje behandeld.Onder Linux kan er worden gewerkt met NFS om bestanden tussen verschillende Linux-pc's te delen. Om bestanden tussen Windows- en Linux-pc's kan er worden gewerkt met Samba. Dan kunnen Windows-shares direct worden gemount. Waarom zijn de shares op mijn Windows 2000/XP/2003 pc niet te benaderen vanaf Windows 95/98/ME?Dit is een probleem wat meer voorkomt, wanneer je namelijk het inlogscherm krijgt als je de share wil benaderen dan kan je intypen wat je wilt, maar dat zal niet werken. De beste oplossing is om een useraccount aan te maken op je Windows 2000/XP/2003 pc met exact dezelfde gebruikersnaam en wachtwoord als wat je op de Windows 95/98/ME gebruikt om in te loggen.De makkelijkste manier is om het guest-account te activeren op de Windows 2000/XP/2003 pc, maar houdt er dan wel rekening mee dat iedereen toegang heeft tot de shares waarbij je het guest-account rechten geeft. Dit kan je opgeven bij, mits je het 'eenvoudig delen' van Windows XP hebt uitgezet, bij de optie delen / machtigingen. Ik kan mijn shares niet op naam benaderen, maar wel op basis van het IPWanneer je jouw shares niet kan benaderen met \\computernaam\sharenaam maar wel met \\ip-nummer\share, kijk dan of je op beide pc's 'NetBIOS over TCP/IP' wel aan hebt staan bij de Advanced opties van TCP/IP en herstart de computer. Mocht het hierna nog niet werken, dan kan het zijn dat het zgn. Node Type niet juist ingesteld staat. Ga hiertoe in het register naar HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netbt\Parameters en check of er een entry met de naam DhcpNodeType is en of deze de waarde '2' heeft. Als dit het geval is, verander de waarde naar 8 en herstart de computer.Waarom werkt mijn intern gehoste website niet via het interne netwerk maar wel via een extern netwerk?Dat komt omdat het ip-adres wat in de dns-servers op het internet staat, het externe adres is van je internet verbinding. Als je vervolgens probeert om verbinding te maken vanuit je interne netwerk naar dat ip-adres zal je router er normaal gesproken niet naar om kijken, hij kijkt standaard alleen naar inkomende connecties van de internetconnectie.Om toch bij je website te kunnen komen zijn er twee oplossingen: de router moet beschikken over een zogenaamde NAT-loopback of de site moet worden toegevoegd aan de hosts-file op je computer. De eerste optie is de makkelijkste, omdat dan alle computers in het interne netwerk meteen verbinding kunnen maken met de website, zonder dat overal de hosts-file moet worden aangepast. De tweede optie is om een extra regel in je hosts-file op te nemen. (Onder windows is dit bestand te vinden in de map C:\WINDOWS\system32\drivers\etc, onder Linux staat dit bestand in de map /etc/) In dat bestand moet de volgende regel worden opgenomen: Interne-ip-adres-van-webserver www.mijndomein.nl Hoe kan ik mijn server / pc op afstand beheren?Dat hangt van het besturingssysteem dat de betreffende pc draait af. Onder de meeste recente Windows-versies is het RDP-protocol beschikbaar in de vorm van Terminal Services (Windows 2003 / 2000 Server) of beheer op afstand (Windows XP Professional).De Terminal Services moeten worden geïnstalleerd via de setup van Windows, of achteraf via het configuratiescherm. Selecteer 'Beheer op afstand' wanneer er wordt gevraagd in welke modus de Terminal Server moet komen te draaien, de andere optie is namelijk bedoeld om clients te laten inloggen op de server en daar moet een licentieserver bij worden opgezet. Bij Windows XP Professional volstaat het om bij 'Deze computer' rechts te klikken, dan eigenschappen te selecteren en vervolgens bij 'Verbindingen van buitenaf' een vinkje te zetten bij 'Gebruikers mogen een externe verbinding met deze computer maken'. Vervolgens kan je eventuele gebruikersaccounts toegang verlenen om op afstand in te loggen. Bij oudere versies van Windows of Windows XP Home zul je moeten kijken naar een externe tool omdat het RDP-protocol daar ontbreekt. Goede voorbeelden hiervan zijn Remote Administrator (shareware) en VNC (gratis te verkrijgen, maar traag). Voor Linux is er voor de commandline SSH beschikbaar, en onder de grafische omgeving X wordt in bijna alle gevallen het VNC-protocol ondersteund, waarvoor genoeg clients te vinden zijn. Het is met Linux ook mogelijk om je X-server op een ander systeem te beheren door middel van X-Forwarding, bij de SSH-client geef je dan de optie -X mee. Op de server moet dan wel de optie 'X11Forwarding' aanstaan in de sshd_config. DankwoordAan deze FAQ hebben verschillende mensen meegewerkt. Onze dank gaat uit naarneographikal (profiel), Erkens (profiel) en Anoniem: 35417 voor het herschrijven van de oude FAQ en aan de oude FAQ (klik) hebben de volgende mensen meegewerkt: GaMeOvEr (profiel), johnny appleseed (profiel), havana (profiel), Anoniem: 21111, Roelant (profiel), Koffie (profiel), Xandrios (profiel), Predator (profiel), Tomsworld (profiel), Jorn (profiel), Anoniem: 5490, Erkens (profiel), BalusC (profiel) en een heleboel andere waakzame en hulpvaardige users. Contact
|