Test netwerk in een netwerk

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • petervdveen
  • Registratie: Mei 2007
  • Laatst online: 17-06 08:20

petervdveen

Waze coördinator Benelux

Topicstarter
Hallo, Ik ben bezig met een 'project' waarbij ik wat hulp nodig heb.
Bij ons op de zaak zijn we bezig met het opzetten van een test netwerk.

We hebben een bestaand standaard netwerk. Windows server 2003 + een aantal clients.
Er komt een internet verbinding binnen naar het modem en die gaat naar de firewall (ZyWALL 5) en die gaat dan weer naar een switch waarop alle poorten gepatched zijn.

Nu willen wij graag een test netwerkje opzetten met windows server 2008 en een paar clients.
Dit gaat prima, maar er is geen internet verbinding uiteraard. Het zit namelijk gewoon op een switch.

Ik heb wat gegoogled maar daar kwam ik niet heel veel verder mee. Kwam uit op een Vlan, maar aangezien mijn kennis niet zover gaat heb ik dat laten liggen.

Ik heb nu wat anders bedacht (geen idee of het kan, maar het klonk mij wel logisch O-) )

Ik heb een router gepakt (Linksys WRT54G Ver.7) Daar heb ik vervolgens het test netwerk op aangesloten en dat gaat prima.
Daarna heb ik de router zo ingesteld dat die op de LAN poorten (kan van het test netwerk) het ip 192.168.1.1 heeft. (DHCP heb ik uitgezet)
Het bedrijfsnetwerk zit in de 192.168.10.x range.

Nu heb ik (volgensmij) de WAN poort van de router het ip 192.168.10.19 gegeven. en het aangesloten op het bedrijfsnetwerk.
Helaas gebeurde er daarna helemaal niks.

Overzicht opstelling:
Afbeeldingslocatie: http://img714.imageshack.us/img714/5746/tekening1.jpg

Een andere oplossing die ik kon bedenken was het toevoegen van een extra netwerk kaart in de 2008 server.
Maar dan heeft alleen de server een netwerk verbinding. Het liefst heb ik internet op het hele netwerk om zo het bedrijfs netwerk compleet te kunnen simuleren.

Mijn vraag is nu dus eigenlijk, heeft iemand enig idee wat ik fout doe, of heeft iemand dit eerder gedaan (ik kon geen bestaande topic's vinden).

Wat ook een oplossing zou zijn voor mij is dat als een vlan een oplossing is. Dat iemand dit misschien zou kunnen uitleggen.

Iig alvast bedankt voor een eventuele reactie.

Peter van der Veen

Ps zijn er ergens forum regels? ;)
Betekend die rode lijn om de afbeelding dat hij te groot is?

Waze Nederland - peter@wazenederland.nl


Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 09:51
Er zijn regels, maar dat is nu niet echt een probleem. Ik zou zelf toch kijken naar VLAN's, maar daarvoor moeten we weten wat voor soort switch je hebt.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

  • ResuCigam
  • Registratie: Maart 2005
  • Laatst online: 13-09 23:55

ResuCigam

BOFH

Ik zou die 2e switch ook in je ZyWALL steken en die zo configureren dat je 2 gescheiden netwerken hebt.

We do what we must because we can.


Acties:
  • 0 Henk 'm!

  • petervdveen
  • Registratie: Mei 2007
  • Laatst online: 17-06 08:20

petervdveen

Waze coördinator Benelux

Topicstarter
Bedankt voor de reactie. Ik zal iig eens kijken naar Vlan mogelijk heden.

De switch waar het bedrijfsnetwerk op zit is een Zyxel gs1524
Is het hiermee mogelijk een vlan te maken?

@ResuCigam
Is het mogelijk om een Vlan aan te maken op de Zywall? Daar had ik al naar gekeken, maar daar werd ik niet echt wijzer van ;)

Btw. De server op het test netwerk is uiteraard ook een DHCP server. Daar moet ik dus ook rekening mee houden. Deze mag absoluut niet op het bedrijfsnetwerk komen.

Waze Nederland - peter@wazenederland.nl


Acties:
  • 0 Henk 'm!

  • ResuCigam
  • Registratie: Maart 2005
  • Laatst online: 13-09 23:55

ResuCigam

BOFH

Ik ken die firewall zelf niet maar zag dat er meerdere LAN poorten opzaten, in dat geval zul je gewoon een extra route moeten toevoegen die het verkeer ook naar het andere subnet stuurt.

We do what we must because we can.


Acties:
  • 0 Henk 'm!

  • arie_papa
  • Registratie: Augustus 2008
  • Laatst online: 12-09 14:34

arie_papa

Running on Ubuntu

Wordt er binnen het bedrijfsnetwerk DHCP uitgedeeld? Zoja, dan zou ik de WAN poort gewoon op DHCP zetten.
Dan krijg je netjes alle settings binnen zoals gateway / dns server e.d.
Het testnetwerk (LAN) zou ik gewoon laten zoals het is.

Statistieken zijn als bikini's: wat ze tonen is erg suggestief, wat ze niet tonen is essentieel


Acties:
  • 0 Henk 'm!

  • petervdveen
  • Registratie: Mei 2007
  • Laatst online: 17-06 08:20

petervdveen

Waze coördinator Benelux

Topicstarter
skinlee78 schreef op vrijdag 17 september 2010 @ 14:17:
Wordt er binnen het bedrijfsnetwerk DHCP uitgedeeld? Zoja, dan zou ik de WAN poort gewoon op DHCP zetten.
Dan krijg je netjes alle settings binnen zoals gateway / dns server e.d.
Het testnetwerk (LAN) zou ik gewoon laten zoals het is.
Je bedoelt dan neem ik aan gewoon de linksys router?
Zal het vanmiddag eens proberen.

Waze Nederland - peter@wazenederland.nl


Acties:
  • 0 Henk 'm!

  • arie_papa
  • Registratie: Augustus 2008
  • Laatst online: 12-09 14:34

arie_papa

Running on Ubuntu

petervdveen schreef op vrijdag 17 september 2010 @ 14:27:
[...]

Je bedoelt dan neem ik aan gewoon de linksys router?
Zal het vanmiddag eens proberen.
Ja via DHCP een ip adres ontvangen van het bedrijfsnetwerk op je WAN poort van de linksys router.
Als je verder geen portforwarding e.d. aan hebt staan lijkt het me niet dat je testnetwerk het bedrijfsnetwerk kan storen.
Maar binnen je testnetwerk heb je handmatig ip adressen ingevuld op de pc's of laat je die door de router uitdelen? Anders kan het natuurlijk dat je daar wat bent vergeten in te vullen.
Standaard vul ik altijd in:
IP adres > 192.168.1.x (uniek per pc)
Subnet > 255.255.255.0
Gateway > 192.168.1.1 (LAN zijde van je router)
DNS > 192.168.1.1 (LAN zijde van je router)

Statistieken zijn als bikini's: wat ze tonen is erg suggestief, wat ze niet tonen is essentieel


Acties:
  • 0 Henk 'm!

  • petervdveen
  • Registratie: Mei 2007
  • Laatst online: 17-06 08:20

petervdveen

Waze coördinator Benelux

Topicstarter
Ik heb het geprobeerd ;)
Maar helaas.
Ik het het ingesteld zoals voorgesteld. Er gaat wel een internet lampje branden op de linksys router.
Als ik nu een laptop aansluit op de router met een vast ip krijg ik wel lan verbinding, maar geen internet.

Kijk ik in de router bij status dan krijgt de router daar wel een geldig ip. (van de DHCP server van het bedrijfs netwerk)
Als ik echter achter mijn eigen pc (bedrijfs netwerk) zit en probeer te pingen naar het ip van de linksys router krijg ik een time-out.

Ik denk dat ik ergens verkeerde instellingen heb gebruikt ofzo of zie ik misschien iets over het hoofd?

Verder heb ik nog gekeken naar de mogelijkheid om een Vlan aan te maken op de zywall, maar dat is niet gelukt en ik vraag mij af of het ook wel mogelijk is.

Waze Nederland - peter@wazenederland.nl


Acties:
  • 0 Henk 'm!

  • Proxx
  • Registratie: Juni 2008
  • Laatst online: 29-05-2024
sorry geheel off topic, maar mag ik vragen waar jij dit netwerk schema me gemaakt hebt ?

je kunt ook een pc pakken extra netwerk kaart er in. pfsense downloaden.
booten van de pfsense cdrom (live) als je wilt kun je hem ook installeren op de hdd
1wan interface 1lan interface

huidige netwerk <--> [wan]-pfsense-[lan] <--> switch <------> het test netwerk

[ Voor 61% gewijzigd door Proxx op 17-09-2010 19:03 ]

Proxx wijzigde deze reactie 31-07-2015 13:37 (1337%)


Acties:
  • 0 Henk 'm!

  • petervdveen
  • Registratie: Mei 2007
  • Laatst online: 17-06 08:20

petervdveen

Waze coördinator Benelux

Topicstarter
Microsoft Visio ;)

Waze Nederland - peter@wazenederland.nl


Acties:
  • 0 Henk 'm!

  • Proxx
  • Registratie: Juni 2008
  • Laatst online: 29-05-2024
hmm. die heb ik op het werk volgens mij nog liggen =]

dank je wel!

Proxx wijzigde deze reactie 31-07-2015 13:37 (1337%)


Acties:
  • 0 Henk 'm!

  • petervdveen
  • Registratie: Mei 2007
  • Laatst online: 17-06 08:20

petervdveen

Waze coördinator Benelux

Topicstarter
Goedenmorgen,

Weer een nieuwe week om te proberen het netwerk voor mekaar te krijgen ;)
Heeft iemand misschien nog wat tips voor mij, of ervaringen met de switch of firewall waar ik mee zit?

Tnx :)

Waze Nederland - peter@wazenederland.nl


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
De netste oplossing zou zijn het in de firewall te regelen mits die meerdere LAN poorten heeft. Dan configureer je gewoon twee aparte subnets (productie en testnetwerk) en kun je ook in de router precies regelen wat wel en niet van het een naar het ander mag.

Maar dat met die WRT54G moet ook kunnen, en dan moet je inderdaad de WAN poort van dat ding op DHCP zetten en op de LAN kant kan je hem in principe gewoon via DHCP adressen uit laten delen. Zolang je tenminste maar gescheiden subnets hebt.

Acties:
  • 0 Henk 'm!

  • CherandarGuard
  • Registratie: Oktober 2001
  • Laatst online: 14-10-2024
De eerder aangedragen oplossing was toch echt de beste; zoek uit hoe je op jouw firewall een tweede netwerk aansluit.
Dat is toch iets wat je zelf zult moeten doen, dus kan het geen kwaad daar je zelf over in te lezen.

Acties:
  • 0 Henk 'm!

  • Falcon
  • Registratie: Februari 2000
  • Laatst online: 11-09 13:10

Falcon

DevOps/Q.A. Engineer

Is het niet veel simpeler en veiliger om een pc te pakken met een flinke load aan geheugen en daar 4 virtuele servers op te gaan draaien?

"We never grow up. We just learn how to act in public" - "Dyslexie is a bitch"


Acties:
  • 0 Henk 'm!

  • arie_papa
  • Registratie: Augustus 2008
  • Laatst online: 12-09 14:34

arie_papa

Running on Ubuntu

Hmm, hoe kom je op het bedrijfsnetwerk eigenlijk op internet??
Maken jullie geen gebruik van een proxy bijvoorbeeld?
Ik kan me anders echt niet voorstellen dat het niet werkt.

Hier op het werk heb ik meerdere keren een testnetwerk opgezet binnen het bedrijfsnetwerk mbv een Linksys router. Hier moet ik wel een proxy instellen om internet op te kunnen, maar het functioneert verder zoals voorgesteld.

Heb je al met je systeembeheerder gepraat? Want daar heb ik nog niks over gehoord.

Statistieken zijn als bikini's: wat ze tonen is erg suggestief, wat ze niet tonen is essentieel


Acties:
  • 0 Henk 'm!

  • Proxx
  • Registratie: Juni 2008
  • Laatst online: 29-05-2024
zoals ik eerder zei: pak een client pc. stop er een 2e netwerk kaart in. download pfsense. configureer een netwerk aansluiting voor WAN ander voor LAN


huidige netwerk <--> [wan]-pfsense-[lan] <--> switch <------> het test netwerk

zo heb je volledige controle over welk verkeer er van hut naar haar gaat en een gescheiden netwerk met bijde DHCP mogelijkheden.

je kunt pfsens ook live gebruiken zonder wijzigingen op de hardeschijf. dus je hoeft die client niet opnieuw te installeren maar gewoon cd er uit en je kunt hem weer inzetten.

[ Voor 19% gewijzigd door Proxx op 21-09-2010 09:54 ]

Proxx wijzigde deze reactie 31-07-2015 13:37 (1337%)

Pagina: 1