Toon posts:

Netwerk met 3 routers, privé en professioneel gescheiden

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste,

Ik heb een telenetrouter waar ik zeer weinig kan instellen.
Daaronder heb ik 2 routers hangen, voor het professioneel en het prive.
Ik wil dit gescheiden houden, maar toch elkander kunnen bereiken. Vraag mij niet waarom ik dit zo opstel, ik wil het gewoon. De modem van telenet gebruik ik niet, omdat daar zeer weinig aan in te stellen valt.

Ik heb heel wat opgezocht en uitgeprobeerd maar het lukt mij dus niet om op het prive netwerk (10.0.0.x) een PC te bereiken op het Professioneel netwerk (192.168.16.x) via de bovenliggende router van telenet (192.168.0.x)

In de bijlage een PDF van de situatie, zo volledig mogelijk uitgelegd. met ook de routing instructies die ik hem ingevoerd in beide routers.

Hier de PDF

Graag jullie hulp, want tot hier reikt mijn informatica-kennis.

  • Brummetje
  • Registratie: December 2003
  • Niet online

Brummetje

Ginkeltjes

Als je toch op beide netwerken wilt komen kun je natuurlijk net zo goed 1 van de 2 weg doen ;) Maak je er gewoon 1 netwerk van... En als je dan meer wilt kunnen instellen dan met het telenet modem hang je daar dus gewoon 1 router achter..

Volgens mij maak je nu je probleem groter dan dat het eigenlijk is.. Nog beter als je gewoon 1 router gebruikt heb je helemaal geen probleem... Of je moet een hele goede reden hebben om toch 2 gescheiden maar toch ook weer niet netwerken te hebben.

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Die netwerken gaan elkaar nooit bereiken omdat je niet door de NAT heen kunt. Je zou iets met portforwards doen. Maar ik zou het proberen zo simpel mogelijk te maken en gewoon één router en een switch nemen, beide met 802.1Q ondersteuning.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Gebruik inderdaad één router om beide netwerken op te verbinden. Laat dit een professionele router zijn die ook gewoon échte routing kan ipv alleen maar NAT.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • ik222
  • Registratie: Maart 2007
  • Niet online
En die enkele router kan eventueel natuurlijk ook een PC met 3 netwerkkaarten en pfSense zijn. Dat is in sowieso een veel betere oplossing dan 3 routers.

[ Voor 7% gewijzigd door ik222 op 12-05-2013 22:03 ]


  • dion_b
  • Registratie: September 2000
  • Laatst online: 23:35

dion_b

Moderator Harde Waren

say Baah

Ik wil dit gescheiden houden, maar toch elkander kunnen bereiken.
Zoals ik het lees spreken deze twee eisen elkaar nogal tegen 8)7

Allicht helpt het als je duidelijker maakt wat je bedoelt met "gescheiden" en met "elkander kunnen bereiken". Per definitie zijn ze niet geheel gescheiden als ze op enige wijze contact kunnen leggen...

Oslik blyat! Oslik!


  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
dion_b schreef op maandag 13 mei 2013 @ 00:58:
[...]

Zoals ik het lees spreken deze twee eisen elkaar nogal tegen 8)7

Allicht helpt het als je duidelijker maakt wat je bedoelt met "gescheiden" en met "elkander kunnen bereiken". Per definitie zijn ze niet geheel gescheiden als ze op enige wijze contact kunnen leggen...
Ik denk dat TS bedoelt dat de kinderen en dat gasten niet zomaar op het netwerk van de server kunnen komen, maar dat bijvoorbeeld een bedrijfslaptop wel op het netwerk van het bedrijf kan komen via het netwerk van thuis. Dan moet je dus met 802.1Q apparatuur aan de slag. Daarmee kun je ook met simpele apparatuur gescheiden netwerken maken en dan kun je zelf aangeven welke clients op beide netwerken kunnen komen.

[ Voor 4% gewijzigd door Trommelrem op 13-05-2013 01:05 ]


  • Icekiller2k6
  • Registratie: Februari 2005
  • Laatst online: 21:46
Wat je kunt doen.. als het enkel over files gaat is bv een NAS @ telenet router..
Deze kun je dan bereiken van uit beide netwerken.

MT Venus E 5KW (V151) P1 HomeWizard | Hackerspace Brixel te Hasselt (BE) - http://www.brixel.be | 9800X3D, 96GB DDR5 6000MHZ, NVIDIA GEFORCE 4090, ASRock X670E Steel Legend, Seasonic GX1000


  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:55

lier

MikroTik nerd

VPN voor het professionele netwerk een optie?

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
Alvast bedankt voor de reacties.
Brummertje: Ik wil gewoon een mooi onderscheid tussen prof en privé. 192.168.16.x en 10.0.0.x alsook hardware-matig gescheiden. Dat is momenteel zo. Echter, staat er 1 PC, 1 ip-camera en 1 domotica-systeem in de privé die zowel privé als prof wordt gebruikt alsook een multiroom, multisource audio systeem gebaseerd op IP, die de bedrijfsleider privé wil gebruiken, maar ook in de showroom etc...
Trommelrem: Als ik een routing rule aanmaak, komt die dan niet in de NAT-tabel? of hoe zit dat dan, met die regels. Op mijn werk hebben alle sites een ander IP-adres en als er iets niet bereikbaar is, dan spreekt de informatica-dienst over het aanmaken van een nieuwe routing rule. Ik dacht dat ik dit goed had gedaan in beide routers (zie PDF). Blijkt dus niet. Die spreken dan over een tracert en zien daar waar het misloopt. Dan passen ze dit toestel aan dmv een regeltje bij te voegen, dat alles van die range, naar een andere IP-adres gestuurd wordt dan de gateway.
Cyber: dus mijn gebruikte routers zijn gewoon te licht in mogelijkheden?
ik222: bedankt voor de tip, maar dit lijkt mij nog moeilijker dan te werken met aangekochte routers
dion_b: Inderdaad, gescheiden en toch niet (het blijft onze beslissing om het zo te doen)
trommelrem 2de reactie: Inderdaad, dit is wat ik zoek. Dus 802.1Q is de oplossing? Wat is de bedoeling dan van het manueel kunnen toevoegen van routing rules in de gebruikte routers?
Icekiller2k6: Er staan reeds 4 NASsen, 2 prive die elkaar backuppen, 2 prof waar ik niks van afweet (gelukkig)
lier: een VPN leggen terwijl je lokaal bent lijkt wat overkill en zal de bedrijfsleider ook niet willen. Er staat een VPN server op het prof netwerk voor de thuiswerkers.

Als ik slaag in mijn opzet, zal een PC op 10.0.0.x de gedeelde mappen kunnen zien van iedereen in 192.168.16.x als ik op netwerk klik in windows? Soms kan ik deze map niet zien, maar wel bereiken als ik in uitvoeren \\10.0.0.2 tikt.

Alvast bedankt voor jullie reacties

  • moppentappers
  • Registratie: Februari 2008
  • Laatst online: 02-12 01:54
Wat je zoekt is gewoon een pFsense router, alleen vraag ik me af in hoeverre het handig is om dit allemaal zelf te doen, aangezien ik niet het idee heb dat het je met de huidige kennis gaat lukken om alles zo te configureren dat het voldoet aan je eisen, in de zin van dat je het misschien wel lukt om alles werkend te krijgen, maar of alles dan ook voldoet aan de eisen op o.a. het gebied van afscheiding.

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Verwijderd schreef op maandag 13 mei 2013 @ 18:09:
trommelrem 2de reactie: Inderdaad, dit is wat ik zoek. Dus 802.1Q is de oplossing? Wat is de bedoeling dan van het manueel kunnen toevoegen van routing rules in de gebruikte routers?
Ja. Een ander woord voor 802.1Q is VLAN.

Softwarematige routers zou ik in dit geval absoluut niet aanraden, maar ik zou gaan voor een oplossing met een 802.1Q compatible router en 802.1Q compatible switch. Dan houd je de hoeveelheid apparatuur beperkt en dan houd je je config simpel.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op maandag 13 mei 2013 @ 18:09:
Cyber: dus mijn gebruikte routers zijn gewoon te licht in mogelijkheden?
Je vertelt niet wat je hebt maar de aanname is redelijk.

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Topicstarter
Ik ben er nog niet helemaal uit: Is dit nu zo complex dat het me niet lukt.
Ik las de volgende artikels
http://www.tp-link.com/en/article/?faqid=475
http://www.tp-link.com/en/article/?faqid=471

Hier staan de routers achter elkaar.
Dit heb ik ook al geprobeerd.
Router 1 achter de telenetrouter, router 2 achter router 1.
Dan kan iedereen van router 2 wel aan de pc's van router 1, maar omgekeerd niet.

Dan heb ik een static route aangemaakt op router 1, alles van die range niet naar de gateway, maar naar het ip-adres van router 2. Dit lukte dus niet. En ik weet waarom, denk ik. Router 2 zit op de LAN-kant van router 1. De static route wordt enkel doorgegeven aan de WAN-kant.

Nu zie ik de 2 voorbeelden dat de router inderdaad omgekeerd staat opgesteld. Zou het dit kunnen zijn?
Een router doet toch het volgende?
Als hij het niet lokaal vindt, gooit hij het naar de gateway?
Als je daar nu een static route aan toevoegd, zijnde - als hij het niet vindt en hij is op zoek naar range x gooi het dan niet naar de standaard gateway, maar naar die in de static route gateway.
Beide gebruikte routers kunnen enkel static routen op hun WAN-kant. Dat is misschien het probleem en het is misschien ook daarom dat bij de getoonde voorbeelden de router omgekeerd staat.
MVG
Pagina: 1