Toon posts:

Netwerk ontwerp, beetje hulp nodig:)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik heb een vraagje over mijn netwerkontwerp waar ik hoop wat hulp bij te kunnen krijgen. Ik ga volgend jaar veel thuis werken en wil daar een netwerk aanleggen waarmee ik uit de voeten kan. Tot nu toe heb ik een standaard netwerk (all-in-1 router, alles via wifi). Voor mijn werk ondersteun ik testers van onze nieuwe ERP apps. Die krijgen hardware van ons mee (windows laptopje) met een testomgeving. Ik help ze op de volgende manieren:

- Ik neem de computers mee naar mn labje
- Ik help op locatie en benader mn labje dmv VPN
- Ik ondersteun via RDS

Ik alle gevallen begint de workflow met het maken van een image op de server. Ik heb de volgende hardware die ik in mn netwerk wil proppen:

-Xserve met xraid op 2xgige
-Mac pro met 2x gige
-Macbook Air met 1x gige
-Mac mini server (doet sowieso web service en privé ook mailservertjeJ)

Wat ik wil:

Ik wil sowieso mijn lab splitsen van mn privé netwerk, zodat ik geen boze vriendin boven krijg omdat de boel plat ligt. Zo kan ik ook een beetje pionierenJ. Ik wil de macmini in een DMZ. Snelheid is leuk maar geen prio.

Dit is mn ontwerp tot nu toe:

Afbeeldingslocatie: http://imageshack.com/a/img534/7246/9lu6.png

Ik heb iig de volgende vragen:
1. Ik wil WOL (of WOD), heeft dat nog invloed op het uitzoeken van een switch?
2. Is er een router nodig voor zowel mn zakelijke netwerk als mn privé netwerk?
3. Kan de VPN via mn webserver lopen? Of is dat niet nodig?
4. Kan VPN op afstand WOL uitvoeren voor de Xserve om deze te kunnen laten slapen tot ik hem nodig heb om te backuppen?
5. Ben ik iets vergeten?:)

Zoals je ziet is networking niet mn expertise. Ik hoop van die van jullie gebruikt te mogen maken voor een goed ontwerp.

Alvast bedankt.

Theo

  • Damic
  • Registratie: September 2003
  • Laatst online: 19:08

Damic

Tijd voor Jasmijn thee

Je kan uit de voeten met 1 router als die vlans ondersteund. Zodoende kan je je 2 en meer netwerken gescheiden houden van elkaar. Het hoe en wat weet ik zelf niet maar al veer over gehoord.

[ Voor 21% gewijzigd door Damic op 04-12-2013 12:43 ]

Al wat ik aanraak werk niet meer zoals het hoort. Damic houd niet van zijn verjaardag


  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

Precies, gewoon wat kabels door de muur, en een router en switch die ondersteuning hebben voor vlan

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


Verwijderd

Topicstarter
Bdank voor de antwoorden. Ah ok, dan is beter, fysiek en logisch blijft lastig:). Dus dan heb ik na mn internet modem/routerdinkje een router en switch met vlan nodig. Zou t er dan zo uit kunnen zien?:

Afbeeldingslocatie: http://imageshack.com/a/img833/8184/vlmv.jpg

[ Voor 14% gewijzigd door Verwijderd op 04-12-2013 19:42 ]


  • Jolke
  • Registratie: Augustus 2006
  • Laatst online: 16:46
Waarom heb je twee routers, met alleen WiFi ertussen, direct achter elkaar staan?

Verwijderd

Topicstarter
Router 1 wordt gebruikt als modem. Die heeft geen spannende netwerkkunstjes. Ik heb hem nog een beetje aangepast:

Afbeeldingslocatie: http://imageshack.us/a/img96/368/cdbp.jpg

[ Voor 22% gewijzigd door Verwijderd op 04-12-2013 19:39 ]


Verwijderd

WOL is een techniek die is beperkt tot Layer 2 van het netwerk. Dit betekend dat het normalieter niet gerouteerd word (komt dus niet langs de router). In de voorgestelde setup is het onwaarschijnlijk dat WOL via VPN met de VPN Server op de web server in de DMZ makkelijk aan de praat te krijgen is. In een standaard DMZ setup zit de webserver namelijk niet in het juiste broadcast domain om de XServe te kunnen bereiken. In de voorgestelde setup, waar de webserver in een eigen VLAN is geplaatst, zit je ook niet in het juiste broadcast domain om de XServe te kunnen bereiken met WOL.
Indien je de vpn server in het zakelijk netwerk opneemt, is het echter nog maar de vraag of het met de standaard instellingen gaat werken. Alle oplossingen waar ik vanaf weet zou ik niet onder 'standaard setup' scharen.

Indien de Webserver ook VPN server gaat spelen, loop je overigens tegen de uitdaging aan dat verbindingen vanaf de webserver naar zowel het zakelijke als het prive netwerk in een standaard setup beperkt of helemaal niet mogelijk zijn (er zit een firewall tussen de DMZ en het prive/zakelijk netwerk in een standaard setup).

  • DJSnels
  • Registratie: Juli 2009
  • Laatst online: 27-11 09:41
Als je een DrayTek router pakt dan kun je achter switchpoort van de Draytek (pricewatch: DrayTek Vigor 2920) (deze heeft DualWAN, maar weet niet of je dat nodig hebt) een apart VLAN draaien. Als je zorgt dat je remote management aan hebt staan op die DrayTek kan die alle apparaten WakeOnLannen :) Verder heb je dan nog 2 (eventuele domme) switches nodig voor het prive en zakelijk netwerk. Ook kun je via de DrayTek VPNen naar elk gewenst VLAN.

Er zijn iets goedkopere routers als de DrayTek, echter heb je daar wat meer kennis voor nodig om ze te configureren.

Edit: zet de modem/router van je provider wel in Bridge mode, anders is dat zo kak met portforwards (NAT achter NAT wil je altijd vermijden)

[ Voor 9% gewijzigd door DJSnels op 05-12-2013 00:40 ]


Verwijderd

Topicstarter
Mannen, bedankt voor de antwoorden. Ik snap het probleem. Als ik jullie goed begrijp heb ik dus een router nodig die zelf een magic package kan verzenden. Ik gebruik dan de switch op de router om mijn 3 Vlans te verdelen en een switch per vlan.

Afbeeldingslocatie: https://rjmzta.dm1.livefilestore.com/y2pgOxXKA7hn8I7fPajw6PNgCVebmi4nk5BGZy5R3eaEUjD2dohzODhNxADwQI8gQS5007-UD-nqak-2fbf_45f5H-dI62wwPhM3-dvNJYyx_o/Lan%20design%203.jpg

Op deze manier kan ik dus elke computer gebruiken als vpn server? Volgens mij ben ik er dan.... toch?

  • Jolke
  • Registratie: Augustus 2006
  • Laatst online: 16:46
Juist, dat scheelt al een router-router NAT/forward probleem. Ziet er nu ook meteen een stuk overzichtelijker uit :)

  • DJSnels
  • Registratie: Juli 2009
  • Laatst online: 27-11 09:41
Vele routers kunnen al dienen als VPN server (<Edit> dan hoef je dit niet in een VLAN te doen, en kun je dus direct overal bij</edit>. Let wel op dat je router VLAN moet ondersteunen in deze setup. Ik weet dat de draytek een safe keuze is voor deze setup, maar er zijn meerdere merken die het zelfde bieden.

[ Voor 16% gewijzigd door DJSnels op 05-12-2013 22:10 ]

Pagina: 1