Toon posts:

[Forefront TMG] Installatie en netwerk setup

Pagina: 1
Acties:

Onderwerpen


  • Jan_V
  • Registratie: maart 2002
  • Laatst online: 23:44
Momenteel ben ik bezig om m'n thuisnetwerk een beetje te 'professionaliseren'.
Vanmiddag heb ik de DC, AD, DNS en DHCP geconfigureerd op m'n server waar ik al de hyper-v rol op had geinstalleerd. De reden hiervoor is omdat ik zo zeker weet dat de DC in de lucht is wanneer m'n virtuele servers worden opgestart.
Dit is allemaal goed gelukt, al zeg ik het zelf.

Nu wil ik een Forefront server neerzetten voor onder andere firewall, reverse/forward proxy en zodat ik een vpn op kan zetten naar huis. In de verschillende aanpakken zie ik dat je dan de server 2 netwerkkaarten moet geven. Op zich geen probleem op een virtuele omgeving, gewoon 1 extra toevoegen, maar misschien dat ik hier al de mist in ga. Momenteel heb ik de 2e netwerkkaart aan dezelfde (virtuele) NIC gekoppeld als de eerste.
Gaat dit problemen opleveren met de verdere configuratie van de server? Zo ja, dan zal ik hem aan een andere (virtuele) NIC moeten toevoegen, echter heeft dat niet m'n directe voorkeur (tenzij het nodig is natuurlijk).

Op dit moment ben ik van plan deze tutorial te volgen: http://retrohack.com/howt...efront-tmg-2010-part-one/
Is daar netjes uitgelegd en goed te volgen voor een niet-IT-Pro.

Punt waar ik een eerste instantie over struikel is het volgende:
One network card will connect to the Internet by way of a TWC Cable bridge. The other will connect to the internal network.
Ik heb dus nu 2 netwerkkaarten in m'n VM, maar beide zijn gekoppeld aan m'n interne netwerk (met verbinding naar de router uiteraard).

Heb de setup nu ongeveer als volgt:
code:
1
2
3
4
5
6
7
8
[Router]
10.0.0.1

[DC/AD/DNS/DHCP]
10.0.0.2

[Clients]
10.0.0.11 t/m 10.0.0.50


Allemaal hebben ze hetzelfde subnet.
Alle IP's zitten nu in hetzelfde netwerk, dus alles is intern.
Ik wilde m'n Forefront server eigenlijk het IP 10.0.0.4 geven, maar die heeft er nu 2 nodig, dus ook 10.0.0.5.
Beide IP's zijn dan nog gewone interne IP's.
Wel wordt er hier iets geschreven over de route tabel aan te passen:
With two NICs, we will need to make sure that the external NIC is configured with our default gateway provided by the ISP, and if you have more than one subnet on the internal network, the internal NIC should have static routes to all internal addresses already configured.
Op zich kan ik dat wel, maar ik snap even niet meer wat er wordt bedoeld.

Moet ik nu 10.0.0.4 een default gateway geven (router) en 10.0.0.5 niet?
Alle clients (en overige servers) zullen ook een gateway krijgen, moet ik daar dan de Forefront server instellen? Dus op de clients wordt de gateway dan 10.0.0.5, of is dat dan de proxy en blijft de gateway gewoon 10.0.0.1?

Wellicht dat er duidelijke tutorials zijn te vinden, maar de eerste 3 die ik heb gevonden gaven niet echt veel duidelijkheid met betrekking tot dit punt.
Hoop dat het duidelijk is waar ik op vastloop en hoe m'n huidige situatie ongeveer is.

Battle.net - Jandev#2601 / XBOX: VriesDeJ


  • Razwer
  • Registratie: december 2000
  • Laatst online: 19:00
route tabel aanpassen (kun je zien door in cmd "route print" te doen) en de route met het "route" command aanpassen. maar waarom hang je 2 nics in hetzelfde subnet? geef de andere nic desnoods 172.16.1.4 ofzo dan heb je geen hoofdpijn.
Wanneer je beide 10 adressen houd zou ik de secondary (die je zelf kiest) alle routes aanpassen door ze een aso hoge metric te geven.

edit: heb je bericht beter gelezen en denk nu te snappen wat je precies wilt. Je wilt je TMG gebruiken als gateway tussen je router en home netwerk maar je hebt maar een single topology (je kan de netwerken niet makkelijk fysiek scheiden).
de simpelste oplossing is gewoon te subnetten. dit kun je het makkelijkst doen door je WAN/External interface van je TMG gewoon met je router te laten praten, en de rest van je machines dus een IP te geven op een ander subnet. dit kan in de 10 range wanneer je een bijvoorbeeld een /24 subnet mask hebt als volgt:
router: 10.0.0.1/24
TMG WAN: 10.0.0.4/24
TMG LAN: 10.0.1.1/24
DC: 10.0.1.2
etc etc

om verwarring te voorkomen zou ik het interne subnet (of externe subnet, net wat je wilt) in de 192.168 of 172.16 range doen.

nadeel is, je host heeft geen toegang tot internet wanneer je TMG niet draait, maar dat wil je in principe ook.
een multihomed DC is af te raden en in jouw geval voor verschillende redenen.

[Voor 56% gewijzigd door Razwer op 06-10-2010 20:12]

Newton's 3rd law of motion


  • Jan_V
  • Registratie: maart 2002
  • Laatst online: 23:44
Hmm, ok.
Met verschillende metrics werken vind ik niet zo fijn, omdat ik dat zelf lastiger vind te begrijpen.
Ik zou dus de TMG moeten laten praten met de router via een bepaald netwerk, bijvoorbeeld 10.0.0.1 (router) met 10.0.0.2 (TMG) en dan intern (achter) de adressen benoemen met 192.168.0.x, waarbij de TMG dan 192.168.0.1 is.
Dan zou ik in het 192.168-netwerk de gateway moeten instellen op 192.168.0.1.

Denk dat ik zoiets wel voor elkaar moeten krijgen. Hopelijk binnenkort weer wat tijd hiervoor

Battle.net - Jandev#2601 / XBOX: VriesDeJ


  • Razwer
  • Registratie: december 2000
  • Laatst online: 19:00
Metrics is heel simpel gezegd de prioriteit waarmee hij een route moet pakken.

met netwerken kun je segmenteren en subnetten. zit zijn 2 verschillende dingen. als je niet fysiek kan segmenteren moet je dus subnetten. het nadeel is dat je op een enkel segment maar 1 subnet dhcp kan draaien. in jouw geval zou ik persoonlijk dan de dhcp van mijn router uitzetten en tussen tmg en de router met statische ip adressen werken en mijn DC DHCP te laten draaien met het 192168.1.0/24 subnet.

Newton's 3rd law of motion



Nintendo Switch (OLED model) Apple iPhone 13 LG G1 Google Pixel 6 Call of Duty: Vanguard Samsung Galaxy S21 5G Apple iPad Pro (2021) 11" Wi-Fi, 8GB ram Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2021 Hosting door True

Tweakers maakt gebruik van cookies

Bij het bezoeken van het forum plaatst Tweakers alleen functionele en analytische cookies voor optimalisatie en analyse om de website-ervaring te verbeteren. Op het forum worden geen trackingcookies geplaatst. Voor het bekijken van video's en grafieken van derden vragen we je toestemming, we gebruiken daarvoor externe tooling die mogelijk cookies kunnen plaatsen.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Forum cookie-instellingen

Bekijk de onderstaande instellingen en maak je keuze. Meer informatie vind je in ons cookiebeleid.

Functionele en analytische cookies

Deze cookies helpen de website zijn functies uit te voeren en zijn verplicht. Meer details

janee

    Cookies van derden

    Deze cookies kunnen geplaatst worden door derde partijen via ingesloten content en om de gebruikerservaring van de website te verbeteren. Meer details

    janee