Citrix verkeer routeren naar ander netwerk

Pagina: 1
Acties:

  • netiul
  • Registratie: December 2001
  • Laatst online: 22-01 17:09
Hallo,

Wij hebben hier een netwerk (net1) in de 192.168.1.x range, met een Speedtouch 780 router die via NATP zorgt voor internet. Alle pc's in dit network hebben deze Speedtouch (192.168.1.254) als gateway.
Nu is er een tweede netwerk (net2) die op dit moment los staat van net1 in 10.112.x.x range. Dit is een netwerk met een router die een VPN onderhoudt naar onze hoofdlocatie met een aantal Citrix servers.

Mijn vraag is, is de Speedtouch 780 zodanig in te stellen dat hij Citrix verkeer routert naar net2, zodat ik ook vanuit net1 gebruik kan maken van Citrix.

Ik kan natuurlijk gewoon de Speedtouch ook door een kabeltje in net2 hangen en mijn pc een tweede ip geven in de 10.x.x.x. range, dan is de router in net2 wel bereikbaar, maar verder verkeer wordt er niet gerouterd (logisch lijkt me). Ik zoek meer in de richting van een nieuwe route instellen in de router, maar ik kom daar niet helemaal uit. Ik vind het sowieso wat lastige materie.

Wat is een gezonde, maar ook wel veilige oplossing...

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 20:01
Je gaat ergens deze netwerken aan elkaar moeten knopen. (vb PC met 2 netwerk-cards of een echte router)
De Speedtouch ga je er niet voor kunnen gebruiken.

Je kan in de Speedtouch een "static" route ingeven en die zou moeten zijn :

Destination : IP netwerk met Citrix servers (lang-range hoofdkantoor)
Via (gateway) : "device" dat de koppeling maakt tussen NET1 en NET2 en die moet dus minstens 1 IP hebben in het 192.168.1.x netwerk. (vb 192.168.1.253)
Deze "gateway" moet op zijn beurt WEL de weg weten naar die router op het hoofkantoor hé.

Kan je zo een klein schetsje maken ? Een tekening zegt meer als 1000 woorden...


Dan zal dit werken.

*HEB* je al zo'n "router" dat NET1 en NET2 aan elkaar gaat knopen ? Je sprak van "die router die een VPN naar hoofdlocatie opzet" -> Heeft die nog een vrije interface waar je eventueel een pootje van NET1 kan opprikken ??

  • netiul
  • Registratie: December 2001
  • Laatst online: 22-01 17:09
Goed idee om het even te visualiseren.

Dit is de huidige situatie.
Afbeeldingslocatie: http://img26.imageshack.us/img26/6164/netwerk.png

Ik begrijp jouw idee. Een losse router dus tussen deze twee netwerken hangen, die een 2 IP's heeft. 1 in de 192.168.1.x reeks en 1 ip 10.x.x.x reeks, met een goed routingtabel.

De Speedtouch 780 is toch een redelijk geavanceerd apparaatje. Zou die ook niet een ip kunnen krijgen in de 10.x reeks? Dan heb je toch bijna dezelfde situatie, maar dan in 1 apparaat? Of zie ik nu wat over 't hoofd.

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 20:01
Die speedtouch kan dat helaas niet. Je kan niet op 1 van de Ethernet poortjes een ander IP zetten (dus een IP in het NET2) want dan wat het opgelost ;-)
Op die Speedtouch zet je 1 IP en da's van "de LAN" en in jouw geval 192.168.1.254
Aan de WAN-poort heb je dan het IP van de ISP.

Je moet hoe dan ook "iets" tussen NET1 en NET2 zetten en de Speedtouch kan het niet doen....
Een stokoude PC met 2 netwerkkaarten is OK, of zelfs een oude soho-router waarvan je dan de LAN poort in het NET1 stopt en de WAN poort in het NET2.
Heeft die Cisco geen vrije ethernet-poort ?? Dan is het ook opgelost hoor.

  • netiul
  • Registratie: December 2001
  • Laatst online: 22-01 17:09
Ah, juist. Ik heb'm door.
Die Cisco heeft wel een vrije ethernet-poort, maar die kan ik niet managen (mag ik niet).

Bedankt zover :)

[ Voor 12% gewijzigd door netiul op 16-06-2009 19:54 ]


  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 20:01
Dan zou ik gaan voor de truuk met de PC met 2 netwerkaartjes.

Die geeft je dan 192.168.1.253 op de ene NIC en 10.112.x.x op de andere NIC.
Vervolgens in de Speetouch een "static" voor destinatienetwerk 10.112.x.x (tenminste als de Citrix servers hierin vallen, anders gewoon de range waar de Citrix server inzitten) met gateway 192.168.1.253

Uiteraard moet de Cisco/VPN denkelijk ook aangepast worden want die gaat niet "zomaar" toelaten dat pakketjes met bronadres 192.168.1.x door de VPN mogen !!!!!!
Als je dat ding niet in beheer hebt vrees ik ervoor...

Oplossing hiervoor zou zo'n soho routertje van 30 euro zijn met 4 LANpoortjesen 1 WAN ethernet poortje en je knoopt hem ertussen zoals ik eerder vertelde. Door de NAT/FW functie in zo'n routertje zullen de 192.168.1.x brondadressen omgezet worden naar pakketjes met bronadres 10.112.x.x (1 vrij IP van deze reeks moet je kleven op de WAN poort) en dan denkelijk wel door de Cisco/VPN doos raken...

  • netiul
  • Registratie: December 2001
  • Laatst online: 22-01 17:09
Okay helder. Dan is wellicht een oplossing om te voorkomen dat de Cisco/VPN router de pakketjes van 192.168.1.x blokkeert, van de pc een router te maken. Te laten draaien op Freesco o.i.d.
Pagina: 1