Testnetwerk binnen bedrijfsnetwerk

Pagina: 1
Acties:

  • peterkuli
  • Registratie: September 2003
  • Laatst online: 12:20
Ik wil binnen het bedrijfsnetwerk een apart netwerk om dingen te kunnen testen. Wel wil ik graag via het bedrijfsnetwerk op internet. Ik heb een Buffalo WHR-G300N met DD-WRT firmware.

De WAN poort van mijn router zit op de bedrijfsnetwerk switch en krijgt een IP adres binnen de 192.168.30.X range. Mijn router geeft adressen uit in de 192.168.100.X range. De testserver heb ik ingesteld op 192.168.100.1. Binnen het 192.168.100.x netwerk kan ik 'gewoon' via het bedrijfnetswerk op internet.

Als ik nu op het bedrijfsnetwerk zit (en dus een 192.168.30.x adres heb) wil ik graag bij de testserver (192.168.100.1) kunnen. Kan ik het 192.168.30.x adres zien als een WAN adres? In dat geval zou DMZ een oplossing kunnen zijn. Ook heb ik poort 80 doorgezet naar 192.168.100.1. In beide gevallen zou ik verwachten dat als ik naar 192.168.30.x ga, ik op 192.168.100.1 uit zou moeten komen. Niet dus....

Mijn kennis houdt dan eigenlijk een beetje op, iemand een idee?

Edit: ip adressen aangevuld

[ Voor 5% gewijzigd door peterkuli op 25-09-2012 12:10 ]


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
Ik zou voor testwerkzaamheden een private range gebruiken.
De 100.x range bestaat ergens op het internet en kan rare resultaten opleveren.

Wil je je testdoos bereiken vanaf het productie netwerk moet je inderdaad het wan adres van router benaderen.
En daarop met portforwarding het verder instellen. Of via de DMZ optie.

Maar waarom moet er een router tussen?
Die blokkeert alleen toegang vanaf je productie lan naar je test lan.
Wat probeer je te bereiken door er een apart lan van te maken?

Abort, Retry, Quake ???


  • peterkuli
  • Registratie: September 2003
  • Laatst online: 12:20
De router zit ertussen voor dhcp, deze geeft 192.168.100.x uit. Ik wil niet op het bedrijfsnetwerk omdat daar te veel verkeer zit; het wordt met WireShark dan moeilijk (en traag) om dingen te zien. Daarnaast zit ik in mijn testnetwerk veel te multicasten en ook dit wil ik niet op het bedrijfsnetwerk hebben.

Het wordt uiteindelijk de bedoeling dat het testnetwerk wel ingezet gaat worden en dus een productienetwerk wordt. Het is dan van belang dat de testeserver vanuit het bedrijfsnetwerk toegankelijk is.

  • Hipska
  • Registratie: Mei 2008
  • Laatst online: 01-12 09:00
NAT moet dan in elk geval uitstaan. Ook zul je de default gateway van het bedrijfsnetwerk moeten laten weten wat de gateway is om naar het 100.X netwerk te gaan. Misschien is RIP of een ander route protocol mogelijk.

En als het heel erg meezit zou je misschien met VLAN's kunnen werken, dan heb je enkel een goede switch nodig en dan moeten er geen ingewikkelde route tabellen gemaakt worden.

[ Voor 29% gewijzigd door Hipska op 25-09-2012 13:19 ]