Dubbele netwerken, afdwingen waarover bepaald verkeer

Pagina: 1
Acties:

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 21:48

Eagle Creek

Breathing security

Topicstarter
Heren van het goede leven!

De volgende opstelling:
- ADSL van XS4ALL met een ADSL-router.
- Kabelinternet van Ziggo met een kabelrouter.

Huidige situatie:
Router (ADSL) --> switch -->
-> NAS1
-> NAS2
-> Server
-> PC1

De nieuwe situatie introduceert de nieuwe kabelverbinding. Nu is het zo dat ik de volgende eisen ga stellen:
- Downloads moeten verlopen via Ziggo. De oplossing hiervoor kan de downloadmanager zijn van de Synology NAS. Deze downloadt via Ziggo.
- NAS moet Ziggo gebruiken. Dit is waarschijnlijk te realiseren door de switch direct op de Ziggo-router aan te sluiten.
- E-mailverkeer van pc-01 moet via XS4ALL verlopen. Internet mag ook via deze lijn verlopen, maar bij voorkeur via Ziggo. Reden: e-mail van XS4ALL wordt geweigerd via Ziggo.
- PC-01 moet alle pc's in het thuisnetwerk kunnen benaderen, inclusief de NASsen.

Aanvullend:
- Er mag gebruik gemaakt worden van een (Windows2003/8) server, Fritzbox-router, simpele switch.

Kortom:
Ik wil enigzins zien te reguleren hoe het verkeer gaat verlopen. Nu is het een optie om één netwerkkabel van Ziggo in de PC te steken en één van XS4ALL. Windows kan echter wel XS4ALL bereiken via Ziggo maar wordt actief geweigerd. Windows merkt dit niet op en voorkeursnetwerkadapters instellen lijkt me niet de oplossing.

Wanneer je netwerken aan elkaar gaat koppelen gaan zaken wellicht door elkaar. Wie of wat bepaalt bijvoorbeeld dat de NAS gebruik gaat maken van Ziggo?

Is er iemand die hier wat advies over kan geven?

Overigens geen 'opdracht' of bedrijfssituatie, ik heb gewoon geprobeerd de startpost zakelijk te houden :).

[ Voor 4% gewijzigd door Eagle Creek op 21-07-2009 17:17 ]

~ Information security professional & enthousiast ~ EC Twitter ~


  • Xorsist
  • Registratie: Mei 2006
  • Laatst online: 26-03-2023
Knal er een router tussen met 2 WAN aansluitingen en laat die je verhaal afhandelen. Een andere oplossing is een simpele P-II/III met 3 nic's en een linux distro welke middels iptables en pre/post routing rules de zaak afhandeld.

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 21:48

Eagle Creek

Breathing security

Topicstarter
Een router met dubbele wan-poort, die is nieuw voor mij. Evenwel kan ik mij nu even slecht voorstellen hoe het in zijn werk gaat. De een belt in op de ADSL-lijn, de ander komt als LAN-kabel van de kabelmodem binnen? Maar dan? Hoe gaat de routing, wie bepaalt wat? Die Vigor is wel een zeer mooi ding als ik de specs zo bekijk!

Ik zou liever gebruik maken van Windowsrouting wanneer de keuze valt op software. Mogelijk is dat niet het beste alternatief, maar configuratietechnisch heeft dat mijn voorkeur. Zou je aanraden om poortverkeer af te vangen en om te leiden, of adressen (bv. smtp.xs4all.nl). Is dat überhaupt mogelijk?

Bedankt voor je reactie!
Wat bedoel je hiermee? Shell en webmail zijn geen opties.

Edit:
Als u uw eigen laptop meeneemt naar het buitenland kunt u ook uw eigen e-mailprogramma gebruiken. Omdat XS4ALL geen inbelnummers in het buitenland heeft, dient u wel te verbinden met een lokale internetprovider. U hoeft niets aan uw mailinstellingen te wijzigen, let er alleen wel op dat SMTP authenticatie aanstaat als u ook e-mail wilt versturen.
Doel je daarop? Dat moet dan gewijzigd zijn want voorheen kon ik dit niet.

Laten we zeggen dat het kan: dan nog wil ik de NAS dwingen via Ziggo te lopen, niet XS4ALL.

[ Voor 44% gewijzigd door Eagle Creek op 20-07-2009 23:19 ]

~ Information security professional & enthousiast ~ EC Twitter ~


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Je moet dan gewoon de default gateway van je NAS op het LAN adres van de Ziggo router zetten en alle andere PC's moeten hun default gateway naar het lan adres van de XS4All router hebben staan.
Ik heb geen idee wat je allemaal met een dual wan router kan instellen maar zoals al eerder gezegd met iptables op een linux bak kan het zeker.

[ Voor 12% gewijzigd door TrailBlazer op 21-07-2009 08:16 ]


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Ik zou ook een dual-wan router nemen, is een stuk makkelijker denk ik. (naja, een pentium 3 met 3 netwerkkaarten en linux/unix in mijn geval).

Je zet dan als default route op je router ziggo, maar je routeert verkeer naar de xs4all mailservers over de xs4all lijn (statische routes). klaarr..

Maar inderdaad, ben je niet beter af met smtp authenticatie naar de xs4all smtp server, dan heb je die hele xs4all lijn niet nodig.

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • canonball
  • Registratie: Juli 2004
  • Laatst online: 21:05
Je kunt gebruik maken van 2x nat, met de ip-reeksen ik de zelfde range. Ik weet niet of de Ziggo router kan natten, zoja dan wordt het simpel, anders kun je mischien wat doen met windown server.

BV de Zigo router laat je natten naar 10.0.0.1/24, en de xs4all naar 10.0.0.2/24 en de overige pc's/nas'en geeft je een ip in de zelfde range.
Op de nas bv 10.0.0.100) stel je als defaultgateway in de 10.0.0.1, op de pc (bv 10.0.0.101) als default gateway de 10.0.0.2.

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 21:48

Eagle Creek

Breathing security

Topicstarter
"Oh boy oh boy oh boy", zoals Tweety zou zeggen.

Ik heb gisteravond nog wat uitgebreider gekeken naar dat routertje en dat biedt zeker mogelijkheden. Zo te zien kun je op IP én MAC-basis aangeven waar e.e.a. heen moet, en dat maakt het erg interessant. Het is een prijzig beestje maar qua functies het waard volgens mij.

Canon; kun je toelichten wat je precies bedoelt? Als ik het nu begrijp: default gateway wordt de Vigor, binnenin de Vigor regel je dat verkeer van de NAS (IP of MAC) de 1e WAN gebruikt. In het andere geval krijg je twee default gateways en kun je jouw methode toepassen, maar is dit nog nodig?

Bedankt voor de reacties :).

~ Information security professional & enthousiast ~ EC Twitter ~


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 21:48

Eagle Creek

Breathing security

Topicstarter
Canon, ben je er nog?

~ Information security professional & enthousiast ~ EC Twitter ~


  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
Uit ervaring kan ik zeggen dat die Vigor, snel en stabiel is. Er zijn idd verschillende policies in te stellen, over hoe verkeer afgehandeld moet worden. Zo kan je poort 25 verkeer bijvoorbeeld via je XS4ALL Wan laten lopen.

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 21:48

Eagle Creek

Breathing security

Topicstarter
Daar ben ik inmiddels achter. Ziet er allemaal goed uit.

Ik ga ook eens kijken wat ik met de VLAN-optie zoal kan doen :).

~ Information security professional & enthousiast ~ EC Twitter ~

Pagina: 1