[DNS]Na tijdje wegvallen DNS na toevoegen extra netwerkkaart

Pagina: 1
Acties:

  • Dutch_guy
  • Registratie: September 2001
  • Laatst online: 25-02 10:01
Het volgende is het geval:

5 servers, waarvan 1 DNS server

Router is een Draytek 2950

Er is beschikking tot een aantal vaste externe ip-adressen. Tot nu toe werd daar 1 ip-adres van gebruikt.

Nu moet server 4 een eigen vast ip-adres krijgen.

Ik heb daarvoor een extra netwerkkaart geplaatst, daar heb ik de ip settings ingevuld die ik van de provider heb gekregen, als volgt:

IP adres: externe ip-adres
Subnetmask: 255.255.255.248
Gateway: 10.0.0.50 (Draytek router)
DNS: DNS gegevens van de provider

Bij de 1e netwerkkaart heb ik de gateway weggehaald.

Dit werkt prima, echter na enige tijd (10 a 15 minuten), werkt de DNS niet/ nauwelijks meer. Dit geldt voor het hele netwerk. De internetverbinding blijft tot stand, maar ik kan nergens meer een website opvragen.

Ik begrijp hier niets van. Als ik dan die 2e netwerkkaart disable komt alles weer op gang en kan ik weer websites opvragen. Het lijkt wel of er iets conflicteerd. Iemand een idee ?

De 2e netwerkkaart zit aangesloten op de router, en de 1e netwerkkaart op de switch

[ Voor 5% gewijzigd door Dutch_guy op 08-09-2010 21:20 ]

Pay peanuts get monkeys !


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

eh vreemde gateway voor een normaal ip adres eh ?

als je server4 met zijn externe ip adres (wat in het zelde subnet ligt als het wan van je router) dingen gaat op vragen bij de gateway (lan kant van de router) dan zou ik ook in de war raken denk ik.
(niet onaanemelijk zeg maar) maar waarom vul je niet gewoon de gateway van je provider in ?
het kan voor clients soms ook wel eens een security isseu zijn wanneer ip#B antwoord wanneer ze een request doen bij ip#A

[ Voor 30% gewijzigd door Fish op 08-09-2010 20:44 ]

Iperf


  • YellowOnline
  • Registratie: Januari 2005
  • Laatst online: 25-01 20:45

YellowOnline

BEATI PAVPERES SPIRITV

Zit die switch voor of na de router? Indien nà --> fish

  • Dutch_guy
  • Registratie: September 2001
  • Laatst online: 25-02 10:01
Als ik de gateway van de provider invul dan krijg ik er helemaal geen internet op.

Pay peanuts get monkeys !


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Dutch_guy schreef op woensdag 08 september 2010 @ 21:03:
Als ik de gateway van de provider invul dan krijg ik er helemaal geen internet op.
dan is er nog iets aan de hand eh ? firewalls ? weet je wel zeker dat er verkeer over het nieuwe ip in gaat ?


Braak eens een tekening op voor de zekerheid, zodat we zeker weten dat we over hetzelfde praten, en zet er iets meer details bij

[ Voor 17% gewijzigd door Fish op 08-09-2010 21:09 ]

Iperf


  • Sendy
  • Registratie: September 2001
  • Niet online
Ook een vreemd subnetmask. De 1-bits moeten allemaal links staan en de 0-bits allemaal rechts. 28 = 00011100, dus dat gaat hier niet. Ik denk dat er een /28 subnetmask gevraagd wordt: dat geeft zo'n 14 host (ip) adressen. (het gevraagde masker is dan 255.255.255.240)

Het zou met dat gekke masker, in theorie, een beetje kunnen werken; maar het het helemaal prima gaat, gaat er bij mij niet in. Ik zou weleens de routingtabellen van de server en de router zien.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

het is aannemelijk dat er een fuck up in het sn zit ja

Iperf


  • Dutch_guy
  • Registratie: September 2001
  • Laatst online: 25-02 10:01
Als ik als gateway de 10.0.0.50 gebruik dan werkt het dus eventjes, op dat moment heeft de server dus ook het nieuwe externe ip-adres. Na enige tijd valt alles uit. Poort 3389 is even doorgezet naar die server en dat werkt ook vanaf het nieuwe externe ip-adres.

Vul ik nu de gateway van de provider in dan heb ik geen internet op die server en via RDP ook niet te bereiken. De rest van het netwerk blijft dan wel functioneren zo te zien.

Edit: Sorry, zie dat ik de subnet hier verkeerd had getypt, dat moet dus 248 op het eind zijn, stond wel goed in mn ip-settings

Maar inderdaad het moet natuurlijk gewoon werken met de gateway van de provider.

Is het een oplossing als ik een extra switch plaats tussen de modem en de router ? Zou volgens mij niet moeten hoeven, maar het moet morgen goed werken. Dan wordt het dus:

modem >> switch1 >> router >> switch2

op switch1 komt dan die server te hangen, de rest op switch2

dan ga ik met server1 helemaal buiten de router om naar buiten.

Nu zit alles na de router.

Eens dat dat kan werken ?

[ Voor 41% gewijzigd door Dutch_guy op 08-09-2010 21:27 ]

Pay peanuts get monkeys !


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Tekening ?

Iperf


  • Akino
  • Registratie: December 2003
  • Laatst online: 05-12-2025

Akino

Dr. Opteron

5 servers achter een router?
1 is interne DNS,..dus ook DHCP (die DNS server primair doorverwijzen naar de DNS van je provider,en.daarna mag je er nog zoveel anderen onder/achter zetten)
Bij draytek onder LAN/TCP IP en DHCP setup
DHCP router uit,....goede gevens invullen
Fixed IP adres,standaard submask
DNS Server IP Address (router)=jou DNS server (die wel/geen DHCP draait) (gezien het zaakje achter een router zit,zal jou provider z'n DNS jou servers achter de router niet aanspreken.)
Bij DHCP range zo instellen dat b.v 1 t.e.m 50 niet in de range zitten,zodat die altijd vrij zijn voor fixed adressen

Bij WAN setup
is DNS ook jou DNS,niet die van je provider,jou provider z'n DNS kan niets met jou intern netwerk.

Servers handmatig IP geven.
gateway eindigt normaal op .1 of .254

Verder benodigde routes aanmaken via wans via de daarvoor beschikbare de optie's in de router.

geen 2 kaart nodig,alles over de zelfde switch/router.

Switch achter modem kan niet PUNT

WAN<>ROUTER<>SWITCH<>REST
En/of rest van de LAN poorten router <> PC/server/switch/hub/router/


Bij mijn Draytek 2900 kan ik Vlan en poortsnelheid etc allemaal in stellen,zal bij 2950 ook wel kunnen
Hoe? RTFM ;)

Beter 2 DNS servers draaien,mocht er dan een van de twee ineens in storing/down o.i.d gaan,werkt je interne netwerk nog gewoon door.

[ Voor 27% gewijzigd door Akino op 08-09-2010 21:51 ]

Wat tweak ik...... http://www.amels-holland.com/range/amels-272/#1


  • Dutch_guy
  • Registratie: September 2001
  • Laatst online: 25-02 10:01
Nooit gezien dat je bij Wan > Internet access > Wan IP Alias je externe ip-adressen kan toevoegen. Vervolgens krijg je bij je open ports de keuze voor welke WAN ip je de open port wil toevoegen.

Dit verteld het precies: http://www.draytek.co.uk/support/kb_vigor_multinat.html

En inderdaad nu geen 2e netwerkkaart nodig !

Bedankt hoor! Ben hier erg blij mee !

Pay peanuts get monkeys !


  • Dutch_guy
  • Registratie: September 2001
  • Laatst online: 25-02 10:01
Klein dingetje nog.

Volgens die handleiding die ik hierboven post moet je door een pc/ server in een DMZ te plaatsen met het WAN IP adres ook vanaf die server naar buiten gaan met dat WAN IP adres.

Echter dat gebeurt niet.

Kortom ik kan de server middels RDP benaderen op extern ip-adres nummer 2.

Echter vanaf de server gezien ga ik naar buiten met ip-adres nummer 1.

Dat moet het liefst ook nummer 2 worden, enig idee ?

Edit: Ook opgelost, via NAT > Address mapping

[ Voor 6% gewijzigd door Dutch_guy op 08-09-2010 22:55 ]

Pay peanuts get monkeys !

Pagina: 1