Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • Brab
  • Registratie: December 2009
  • Laatst online: 26-11 08:06
Hallo,

Ik ben al enkele dagen op de sukkel met mijn systeempje, ik hoop dat er iemand van jullie het probleem meteen herkent en me in de goede richting kan loodsen.

Ik schets even het probleem: op kantoor hebben we een sbs2003 staan met volgende configuratie:
Internet - router (unmanaged) - server
Aan de router hangen ook zo'n 7 clients die allemaal zonder problemen op het lokale bedrijfsdomein zitten, inclusief internet.

Het lokale netwerk dient enkel als bestandsserver, printserver etc. Mail werd in de cloud gezet via office365, er is ook geen nood aan toegang van buitenaf. De network connector ipv4 staat als volgt ingesteld:
Ip: 192.168.1.100
Subnet 255.255.255.0
Gateway: 192.168.1.1
DNS 192.168.1.100

DHCP draait op de server

So far, so good.

We moeten echter overstappen naar een nieuwe provider, en die geeft me in tegenstelling tot onze vorige provider geen vast ip meer. Eens aangesloten op de nieuwe provider heb ik plots een probleem: geen internetverbinding meer als ik een vast ip gebruik. Als ik via de netwerk connector een dynamisch ip gebruik, dan heb ik wel internet, maar dan ben ik mijn lokaal netwerk kwijt: de clients vinden de weg naar de server niet meer!

Ik heb een ipconfig bekeken op het moment dat ik dynamisch ip gebruik, en dan zie ik uiteraard een hele andere ip-configuratie staan dan ik normaal zelf zou instellen. Echter, met men eigen instellingen kan ik geen internetverbinding opzetten.

De vraag is dus vrij eenvoudig: hoe raak ik met de server op internet zonder mijn lokaal domein te verliezen?

Ik heb al uren gespendeerd aan zoeken naar een correcte instelling. Ook een statisch ip geven aan de server via dhcp lukt me niet, ik heb ook geen idee of dat de juiste weg is. Is er iemand die me hierin raad kan geven?

Thx!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 12:12
Heb je niet nu twee DHCP-servers in je netwerk hangen? Je router en je server?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Brab
  • Registratie: December 2009
  • Laatst online: 26-11 08:06
Nee, de dhcp functie op die router staat niet op. Alle clients krijgen bovendien gewoon netjes een ip toegekend, tot op heden werkte alles prima. De enige aanpassing die er nu aan komt, is dat de nieuwe provider geen statisch ip geeft.

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Je verhaal is niet al te duidelijk, begin eens met de oude situatie.
- Exacte apparaten (modellen etc)
- Hoe zit het fysiek vast
- IP addres/subnet van elk apparaat
En hetzelfde voor de nieuwe situatie. Krijg je met de nieuwe provider ook een nieuwe modem/router? Zoals je het nu vertelt stel je enkel een nieuw WAN IP in op je router en werkt opeens je LAN niet meer, dat lijkt me erg vergezocht.
Wat bedoel je met network connector? Waarom zit je op de server instellingen te wijzigen als alleen je WAN veranderd? Volgens mij heb je niet helemaal duidelijk wat LAN en wat WAN is.

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 19:36

Hero of Time

Moderator LNX

There is only one Legend

Het klinkt eerder dat je router eerst in NAT mode stond, en nu in Bridged mode. Dat je een dynamisch IP hebt op je internet verbinding is niet boeiend, mogelijk had je dat voor je provider wisselde ook al. Neem met hun contact op om de configuratie van hun modem/router aan te passen. Als dat niet werkt, kan je altijd nog een losse router aanschaffen en die tussen je internet en interne netwerk hangen. Ben je ook klaar.

Commandline FTW | Tweakt met mate


  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 29-11 22:19

ElCondor

Geluk is Onmisbaar

Dat denk ik ook. Jouw modem was in de oude situatie jouw standaard gateway op 192.168.1.1 en jouw server was de DNS server voor het hele domein op 192.168.1.100.
Jouw router deed dus de vertaling van (fixed) internet IP adres -> fixed IP adres op jouw lokale LAN.

Nu wordt er dus geen vertaling meer gedaan, maar wordt je internet IP direct op jouw server aangeboden en toegewezen aan jouw server. Dat kan dan nooit een IP adres in de range 192.168.1.x zijn, want dat is géén internet IP adres. Aangezien hij dus geen adres in jouw LAN range krijgt kunnen de andere machines hem niet vinden.

Je moet dus inderdaad je router weer laten instellen op NAT mode, waarbij dus jouw router zowel een internet IP adres krijgt én aan de "binnenkant" ip adres 192.168.1.1 Dan kun je jouw server weer gewoon fixed IP 192.168.1.100 geven en zullen jouw PC's de server én de router netjes kunnen vinden.

Een dynamisch IP op een DNS server of een DHCP server gaat zowieso voor problemen zorgen, dus daar moet je van af.

Mocht het niet mogelijk zijn om jouw huidige router in NAT mode te zetten, dan zit er niets anders op een tweede router te kopen, die intern het IP adres 192.168.1.1 geven en aan jouw internet router te koppelen.

Succes!

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


  • Brab
  • Registratie: December 2009
  • Laatst online: 26-11 08:06
Ik ben met bovenstaande hulp al een eind opgeschoten. De enorme switchbox in de kast bleek geen router te zijn (n00b mistake), vandaar dat heel die handel inderdaad niet werkte. Na jullie uitleg te lezen, blijkt dat uiteraard de logica zelve.

Bovendien bleek het bakje van de provider enkel een modem te zijn, en deed die voor de rest geen werk. Ondertussen heb ik die kunnen vervangen door een ander exemplaar waarop wel de instellingen aan te passen zijn. Daarop heb ik nu een lan-subnet kunnen ingeven (192.168.1.1), een een zogenaamd DNZ-adres (de server, zijnde 192.168.1.100).

Toen ik eindelijk een internetverbinding kreeg, sprong ik dus een gat in 't plafond. De vreugde was echter van korte duur, want de verbinding is op z'n zachtst gezegd instabiel: om de enkele minuten heb ik amper verbinding, een probleem dat niet bij de provider zit. Het ene moment kan ik op alle websites, enkele ogenblikken later kom ik nergens meer. Het lokale netwerk blijft echter gewoon stabiel lopen, wat dus al zeer positief is.

Als ik er logisch over nadenk, dan vermoed ik een conflict in mijn opstelling:

ROUTER (192.168.1.1) -> SWITCH (192.168.1.2) -> SERVER (192.168.1.100)
Van de switch uiteraard -> CLIENTS (DHCP)

Ik denk dat de clients verbonden moeten zijn met de switchbox, correct? In dat geval: welke IP-instellingen dien ik waar aan te passen?

Via IPconfig op een client komt ik op volgende:
IP 192.168.1.20 (via DHCP)
Default gateway: 192.168.1.1


Ik weet dat netwerken niet m'n sterkste punt is, maar ik probeer wel te begrijpen waarom iets niet werkt...

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Dat zou idd moeten werken, maar weet je zeker dat je een Windows server in je DMZ wilt gooien? Lijkt me toch niet echt handig.
Verder, zoals al gevraagd, geef eens exacte types/modellen etc, je verhaal is te vaag zo om echt iets over te zeggen. Draai eens een ipconfig /all op een client en op de server en plak dat hier ook even. We zijn niet helderziend ;)

  • Brab
  • Registratie: December 2009
  • Laatst online: 26-11 08:06
Tuurlijk, snap ik wel, hieronder de ipconfig.

Waarom zou ik die DMZ er niet in gooien? Anders heb ik nergens de optie om m'n lokaal IP van de server in te geven. Staat ook bij de uitleg op de router (PC die altijd rechtstreeks connectie moet hebben, bv de server).

Anyway, hierzo:

Microsoft Windows [Version 6.2.9200]
(c) 2012 Microsoft Corporation. Alle rechten voorbehouden.

C:\>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : Laptop
Primary Dns Suffix . . . . . . . : bedrijfje.local
Node Type . . . . . . . . . . . . : Broadcast
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : bedrijfje.local

Wireless LAN adapter LAN-verbinding* 2:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter
Physical Address. . . . . . . . . : BLA BLA
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Bluetooth-netwerkverbinding:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Bluetooth-apparaat (Personal Area Network
)
Physical Address. . . . . . . . . : C8-F7-33-ED-95-12
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Wi-Fi:

Connection-specific DNS Suffix . : bedrijfje.local
Description . . . . . . . . . . . : Intel(R) Centrino(R) Advanced-N 6235
Physical Address. . . . . . . . . : C8-F7-XX-XX-95-XX
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::xxx:7cce:xxx:3d37%12(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.1.20(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : woensdag 13 november 2013 09:01:15
Lease Expires . . . . . . . . . . : donderdag 21 november 2013 15:36:06
Default Gateway . . . . . . . . . : 192.168.1.1
DHCP Server . . . . . . . . . . . : 192.168.1.100
DHCPv6 IAID . . . . . . . . . . . : 2648287
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-18-XX-D5-XX-C8-XX-33-ED-95-0E

DNS Servers . . . . . . . . . . . : 192.168.1.100
Primary WINS Server . . . . . . . : 192.168.1.100
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter Teredo Tunneling Pseudo-Interface:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter LAN-verbinding* 4:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft 6to4 Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter isatap.bedrijfje.local:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . : bedrijfje.local
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #5
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes


Wat betreft de effectieve dingen:
- Router telenet (geen merk ofzo)
- Switch is een Dell PowerConnect 2716
- Dell Optiflex SBS2003
+ verscheidenheid aan clients (zowel laptops als PC's van Dell en HP + enkele printers/scanners)

  • Paul
  • Registratie: September 2000
  • Laatst online: 11:06
'DMZ' stuurt AL het verkeer dat binnenkomt en niet door iemand aan de binnenkant is 'aangevraagd' naar je server. Je hebt je bedrijfskritische server waar al je bedrijfsgeheimen op staan en waarvan het knaken kost als hij niet werkt rechtstreeks aan het internet hangen: Hack me! Hack me!

SBS 2003 (standard, ik heb je niks over ISA horen zeggen) heeft standaard geen firewall aan staan, men kan vanaf het internet nu dus gewoon printen en proberen bij de fileshares te komen etc etc.


Wat staat er in je DNS-mmc als forwarder? Of gebruik je de root hints?

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Wat Paul zegt, en een ipconfig /all op de server?

  • Brab
  • Registratie: December 2009
  • Laatst online: 26-11 08:06
Bedankt voor de uitleg :)

Op de router staat wel een firewall, dus gewoon binnen wandelen zit er niet in (hoop ik).

Qua DNS-forwarders staan er volgende adressen:
212.53.4.5 (stond er in voor de vorige provider)
192.168.1.1
192.168.2.1

Ik probeer ook de IPConfig van de server te bekomen.

  • Paul
  • Registratie: September 2000
  • Laatst online: 11:06
Brab schreef op woensdag 13 november 2013 @ 16:31:
Op de router staat wel een firewall, dus gewoon binnen wandelen zit er niet in (hoop ik).
De 'firewall' op de meeste routers stelt helemaal niks voor, als je een port forward maakt of een DMZ-host instelt mag alles daar naartoe verbinden :)
Qua DNS-forwarders staan er volgende adressen:
212.53.4.5 (stond er in voor de vorige provider)
Heb je die provider nog? Wat is het IP-adres / zijn de IP-adressen van de nameservers van je huidige provider?
192.168.1.1
Dat is je router, doet deze aan DNS?
192.168.2.1
Wat is dit?

Het beste zet je bij de forwarders van je DNS-server in dit geval alleen de IP-adressen van de DNS-servers van je provider :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • Brab
  • Registratie: December 2009
  • Laatst online: 26-11 08:06
Paul schreef op woensdag 13 november 2013 @ 16:36:
[...]
De 'firewall' op de meeste routers stelt helemaal niks voor, als je een port forward maakt of een DMZ-host instelt mag alles daar naartoe verbinden :)

[...]
Heb je die provider nog? Wat is het IP-adres / zijn de IP-adressen van de nameservers van je huidige provider?

[...]
Dat is je router, doet deze aan DNS?

[...]
Wat is dit?

Het beste zet je bij de forwarders van je DNS-server in dit geval alleen de IP-adressen van de DNS-servers van je provider :)
Ok, dan moet ik zeker eens bekijken wat ik met die DMZ doe naderhand, eerst wil ik alles werkende krijgen.

Die vorige provider-gegevens zou ik eens moeten opzoeken. Was alleszins een vast IP, maar de details ken ik niet. Dat opzoeken zal ook effe duren vrees ik... Is dat belangrijk?

Die 192.168.2.1 is het standaard IP van de switchbox, maar die lijkt me daar idd niets te doen. Ik heb er ook even de DNS-gegevens van Telenet bij gestoken, maar 't probleem blijft identiek. Moeten die andere lokale DNS-dingen weg?

  • Brab
  • Registratie: December 2009
  • Laatst online: 26-11 08:06
Van op de server:

Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrator>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : SERVER
Primary Dns Suffix . . . . . . . : bedrijfje.local
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : Yes
DNS Suffix Search List. . . . . . : bedrijfje.local

Ethernet adapter Server Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Physical Address. . . . . . . . . : 00-18-8B-XX-XX-XX
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.1.100
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.1
DNS Servers . . . . . . . . . . . : 192.168.1.100
Primary WINS Server . . . . . . . : 192.168.1.100

C:\Documents and Settings\Administrator>

  • Paul
  • Registratie: September 2000
  • Laatst online: 11:06
Brab schreef op woensdag 13 november 2013 @ 17:00:
Ok, dan moet ik zeker eens bekijken wat ik met die DMZ doe naderhand, eerst wil ik alles werkende krijgen.
Je hebt in principe geen port forwards nodig, tenzij :)

Wil je sharepoint van buitenaf kunnen benaderen? (Staat er SharePoint op dan? Jazeker...) TCP/444
E-mail ontvangen? Niet nodig: Office 365
Remote Web Workplace? TCP/443 en TCP/4125
VPN? TCP/1723 + GRE

De rest (FTP of RDP) zou ik niet aanraden... Maar als je die diensten niet aan de buitenwereld hoeft te presenteren heb je ook geen port forwards nodig :)
Dat opzoeken zal ook effe duren vrees ik... Is dat belangrijk?
Nope, enige wat nu van belang is, zijn de DNS-adressen van je huidige provider. Als je weet welke provider dat is dan zijn de DNS-adressen snel genoeg gevonden :)
Die 192.168.2.1 is het standaard IP van de switchbox
Wat bedoel je met switchbox? Je switch heeft 1.2, niet 2.1? 2.1 ligt buiten je netwerk, wordt dus door de router gegooid en als het goed is worden pakketjes voor RFC1918-adressen aan de WAN-kant gewoon weggegooid.
Moeten die andere lokale DNS-dingen weg?
Ja, alleen de adressen van de DNS-servers van je provider invullen :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • Brab
  • Registratie: December 2009
  • Laatst online: 26-11 08:06
Paul, je bent mijn held :D

De DNS-aanpassing deed het: als ik enkel de Telenet-DNS erin zet die ik ergens op internet vond, dan valt het allemaal niet meer weg.

Nu nog eens die DMZ-instelling bekijken, daar kan ik misschien mijn systeem beter dicht timmeren.

Via m'n laptop haal ik een snelheid van "slechts" 10 Mbps via wireless, waarschijnlijk zit er ergens een trager beestje tussen die de snelheid aftopt. De server haalt een mooie 45 Mbps :)


Ik wil jullie bij deze wel heel erg danken voor de snelle en vooral duidelijke reacties. Ze hebben me enorm verder geholpen!!
Pagina: 1