Toon posts:

[VPN] Welke range het beste op welke locatie ? (thuis/werk)

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik gebruik meer en meer VPN's omdat beheren van netwerken over een VPN wat makkelijker is dan er steeds heen te rijden natuurlijk!

Nu is het zo met alle kleine notebooks van tegenwoordig dat iedere MKB-er niet meer zo bang is voor een VPN, m'n netwerk staat toch open ? Nee meneer... het is een beveiligde tunner, encrypted en wel... dus bruikbaar voor de gewone man.

Er is alleen een probleem met de routers vandaag de dag. Iedere MKB-er heeft een product liggen dat standaard in de 192.168.0.0 range werkt. Speedtouch, veel gebruikt modem natuurlijk, is eindelijk van de 10.0.0.0 range af wat opzich een goed punt is zodat er een standaard "Thuis range" is.

Waarom geeft ik aan "Thuis range" ? Een thuisgebruiker welke vanuit huis wil werken heeft niet zijn eigen VPN ingesteld maar wel een 192.168.0.0 range gekregen van zijn provider, dat maakt de 10.0.0.0 range dus beter bruikbaar bij bedrijven.

Het andere voordeel van de 10.0.0.0 range is dat het de meest wijde range is welke je private kunt gebruiken.

Dan nog, je moet nadenken met welke range je aan de gang wil gaan in een bedrijfsnetwerk om niet tegen conflicten aan te lopen.

De 172.16.0.0 range werd vroeger, ik ziet het weinig lang komen, in bedrijven veel gebruikt omdat dit een "known" veel gebruikte bedrijfsmatige range was en thuismodems hier per definitie niet in zaten.

Nu is mijn vraag, hoe gaan jullie om met de IP ranges binnen bedrijfsnetwerken waar jan en alleman via VPN naar kunnen connecten ? Wat gebruiken jullie zoal ?

Ik denk nu sterk aan de 10.0.0 range aangezien iedere Speedtocuh upgrade zelfs de 10.0.0.0 naar 192.168.1.0 omzet :D

Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06 16:35
Voor mn VPN vanuit werk naar huis heb ik 192.168
Voor mn VPN vanuit huis naar het werk heb ik 10.x

Ik zie wel vaak klanten met problemen omdat netwerk elkaar overlappen dus misschien dan toch de 172.16 gebruiken 8)

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
raymonvdm schreef op zondag 18 april 2010 @ 15:07:
Voor mn VPN vanuit werk naar huis heb ik 192.168
Voor mn VPN vanuit huis naar het werk heb ik 10.x
Lijkt me opzich een logische keuze
Ik zie wel vaak klanten met problemen omdat netwerk elkaar overlappen dus misschien dan toch de 172.16 gebruiken 8)
Tja en om dit uit te bannen is deze range wellicht het slimste... maar ook kleiner... maar vast groot genoeg ;)

Acties:
  • 0 Henk 'm!

  • degroot
  • Registratie: December 2003
  • Niet online
Tja, Ip adressen blijven altijd een crime met VPN's.

Beste kan je voor intern bedrijdsnetwerk iets pakken in de 10.x.x.x reeks.
Maar dan niet standaard (bijv: 10.200.133.x met en subnet wat bij je bedrijf past , laten we zeggen voor het gemak /24).
Dan word het voor de speedtouch modems van thuis uit al moelijker om standaard in die reeks te komen.

Of je gebruikt gewoon W2K8R2 met Direct Acces , ben je er helemaal van af :)

www.degroot-it.nl


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
degroot schreef op zondag 18 april 2010 @ 17:05:
Of je gebruikt gewoon W2K8R2 met Direct Acces , ben je er helemaal van af :)
Ik doe nogal veel met Linux/Samba :+

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op zondag 18 april 2010 @ 15:35:
[...]

Tja en om dit uit te bannen is deze range wellicht het slimste... maar ook kleiner... maar vast groot genoeg ;)
Kleiner dan 10/8 is 't wel ja, maar je weet dat 't om 172.16.0.0/12 gaat he? Dat is dus 172.16.0.0 tot en met 172.31.255.255.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
CyBeR schreef op zondag 18 april 2010 @ 22:02:
[...]


Kleiner dan 10/8 is 't wel ja, maar je weet dat 't om 172.16.0.0/12 gaat he? Dat is dus 172.16.0.0 tot en met 172.31.255.255.
Ja klopt, maar stel nu eens dat die MKB-er het gouden ei gevonden heeft en binnen een week een 20-bits subnet vol knalt ;)

Utopie moet je nooit uitsluiten natuurlijk :9

Ik neig sterk naar die 172 range.

Acties:
  • 0 Henk 'm!

  • degroot
  • Registratie: December 2003
  • Niet online
Verwijderd schreef op zondag 18 april 2010 @ 22:28:
[...]


Ja klopt, maar stel nu eens dat die MKB-er het gouden ei gevonden heeft en binnen een week een 20-bits subnet vol knalt ;)

Utopie moet je nooit uitsluiten natuurlijk :9

Ik neig sterk naar die 172 range.
Flinke MKB-er die een 20bits subnet volknalt :P
Dat zijn(uit mijn hoofd , even niet uitgerekent) meer dan 8000 hosts, dan ben je geen MKB-er meer :P

Ik denk ook dat je voor je bedrijf het beste de 172.16.x.x reeks kan gebruiken(ik ken iig geen enkel modem wat dat standard als ip heeft).
Dan sluit je ook uit dat die "handige" buurman even langs is geweest bij je collega omdat internet niet werkte.
Hij reset dan het modem , en voila , weer in de standaard reeks! maar je collega heeft wel weer internet :)
ik zie btw nog wel erg veel 172.16.x.x netwerken voorbij komen , eigenlijk niet eens zo heel ouderwets

www.degroot-it.nl


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

degroot schreef op dinsdag 20 april 2010 @ 19:22:
[...]

Flinke MKB-er die een 20bits subnet volknalt :P
Dat zijn(uit mijn hoofd , even niet uitgerekent) meer dan 8000 hosts, dan ben je geen MKB-er meer :P
Je zit er een klein factortje naast ;)

2^20 = 1048576
Ik denk ook dat je voor je bedrijf het beste de 172.16.x.x reeks kan gebruiken(ik ken iig geen enkel modem wat dat standard als ip heeft).
Ik wel. Copperjets. Maar volgens mij is dat inmiddels ook aangepast naar 192.168.*.
ik zie btw nog wel erg veel 172.16.x.x netwerken voorbij komen , eigenlijk niet eens zo heel ouderwets
Sowieso was er nooit iets ouderwets aan 172.16.0.0/12 hoor.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • degroot
  • Registratie: December 2003
  • Niet online
CyBeR schreef op dinsdag 20 april 2010 @ 20:02:
[...]


Je zit er een klein factortje naast ;)

2^20 = 1048576


[...]
Had ik toch gelijk dat het meer dan 8000 hosts waren ;)

www.degroot-it.nl


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

degroot schreef op dinsdag 20 april 2010 @ 20:14:
[...]

Had ik toch gelijk dat het meer dan 8000 hosts waren ;)
Ja, zo is elk subnet groter dan 2 hosts :P

All my posts are provided as-is. They come with NO WARRANTY at all.

Pagina: 1