Netwerkopstelling

Pagina: 1
Acties:

  • w4rguy
  • Registratie: November 2009
  • Laatst online: 20-05 12:23

w4rguy

Team Manager NAB Racing

Topicstarter
Tweakers,

Ik heb een vraagstuk waar ik het antwoord niet zo snel op weet. Mijn wens is de volgende:

Thuis hebben wij een aantal servers draaien. Zowel fysiek (fileserver) als virtueel. Deze virtuele systemen zijn met elkaar op ip-niveau verbonden vanwege een aantal services die met elkaar communiceren. Dit is allemaal met statische DHCP-mappings geregeld in een pfsense router. Dat werkt :).

Nu komt de volgende vraag. We willen die systemen mee kunnen nemen naar evenementen. En daar moet het zo "plug&play" mogelijk zijn. We zullen altijd nog MX-records en dergelijke om moeten zetten vanwege de mailserver, maar dat zijn details die je houdt denk ik dan. Waar het vooral om gaat zijn de IP-ranges. Op ieder evenement weet ik niet hoe het netwerk er uit zal zijn. Daar komt dus het probleem bij dat de systemen niet met elkaar kunnen communiceren. Aanvullend wil ik dat niet iedereen bij de servers kan. Laten we aannemen dat er een directe koppeling (zonder NAT) op het evenement is. Ik wil mijn servers afschermen van ongewenste toegang.

De oplossing die ik nu heb gemaakt is een extra router gebouwd (virtuele machine op de ESXi met een eigen fysieke NIC). De omgeving die de router op LAN faciliteert is gelijk aan de omgeving zoals die in ons thuisnetwerk is. Wederom, dit werkt.

Maar goed, op het evenement heb ik mijn werkstation in het eventnetwerk zitten. Dat betekent dat ik van het Eventnetwerk naar mijn eigen "event-server-omgeving" moet. Maar die ip-ranges kloppen niet, die ranges kunnen verschillen. Als mijn werkstation adres 83.84.85.86 heeft kom ik niet in mijn eigen range van 192.168.0.0/22. Dit heb ik opgelost door gebruik te maken van OpenVPN waardoor ik in 2 netwerkentegelijk zit. Al zou ik het liefst natuurlijk alles vanuit één netwerk regelen.

Heeft er iemand een idee hoe dit opgelost kan worden? Aanvullend is het goed om te weten dat ik géén controle heb over de router/gateway van het eventnetwerk. Anders had ik daar een Static Route laten maken, maar laten we zeggen dat zoiets niet kan.

Eerst zat ik te denken aan een transparante firewall maar die kan niet inregelen dat de IP's van mijn servers dezelfde zijn als in mijn thuisnetwerk (toch?)

Even voor de beeldvorming heb ik wat afbeeldingen toegevoegd. Ik ben benieuwd wat de bevindingen zijn. Het liefste wat ik dus wil is verbinding maken met een systeem in 192.168.0.0/22, terwijl mijn IP 83.84.85.86 is, zonder 2 NIC's in mijn werkstation te hebben, zonder OpenVPN.

Als het echt niet mogelijk is hoor ik het graag.

TL;DR versie: Ik wil met mijn PC met IP 83.84.85.86 naar een systeem in 192.168.0.0/22, zonder OpenVPN, 2 NIC's in 1 werkstation en zonder Static Route vanuit de gateway in het net van 83.84.85.86.

Thuisnet:
Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/23328562/thuisnet.png

Eventnet:
Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/23328562/Eventnet.png

All-Round nerd | iRacing Profiel


  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Extra NIC op je server gebruiken waar jij je workstation aan kan koppelen en dan in de Router VM plaatsen?

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • w4rguy
  • Registratie: November 2009
  • Laatst online: 20-05 12:23

w4rguy

Team Manager NAB Racing

Topicstarter
webfreakz.nl schreef op dinsdag 25 februari 2014 @ 18:44:
Extra NIC op je server gebruiken waar jij je workstation aan kan koppelen en dan in de Router VM plaatsen?
Zo'n soort oplossing kunnen we al gebruiken, en is ook een optie. Maar ik vraag me dus af of het ook kan zonder extra NIC. Dus een soort koppeling tussen de 2 netwerken zonder het "eventnetwerk" aan te passen.

All-Round nerd | iRacing Profiel


  • Damic
  • Registratie: September 2003
  • Laatst online: 19:08

Damic

Tijd voor Jasmijn thee

Ik zou denken VLAN's of filteren op mac adres maar dat is weer gevaarlijk, mac cloning andere eraf zwieren en dan heb je ook toegang.

Al wat ik aanraak werk niet meer zoals het hoort. Damic houd niet van zijn verjaardag


  • w4rguy
  • Registratie: November 2009
  • Laatst online: 20-05 12:23

w4rguy

Team Manager NAB Racing

Topicstarter
Damic schreef op dinsdag 25 februari 2014 @ 20:31:
Ik zou denken VLAN's of filteren op mac adres maar dat is weer gevaarlijk, mac cloning andere eraf zwieren en dan heb je ook toegang.
Het probleem dat je daarmee (volgensmij) hebt is dat je pc zelf niet weet waar die heen moet.

Stel: mijn pc heeft IP 83.84.85.86 gekregen op het event. En mijn servers staan op ip adressen 192.168.0.2 tot 192.168.0.10. De WAN kant van mijn router heeft IP 83.84.86.87

Als ik mijn pc opdracht geef naar 192.168.0.10 te gaan, dan stuurt hij zijn verzoek naar de gateway van zijn netwerk. Maar die gateway heeft toch geen idee dat ik naar 83.84.86.87 moet gaan om bij die servers uit te komen? Stel dat ik dan bij een Windows fileshare wil dan kan ik dat maar bij 1 systeem bereiken omdat die op een poort draait die je niet kunt wijzigen (volgensmij)...

All-Round nerd | iRacing Profiel


  • Miepermans
  • Registratie: Oktober 2004
  • Niet online

Miepermans

BIEM!

Euhm,.. Ik mag hopen dat je niet verwacht dat je MX server bereikbaar is op/vanaf een lan party ?

De lan's waar ik wat met netwerk doe, zetten per definitie niet poort TCP/25 (SMTP) open hoor..Verder, is een routertje met een nat regel erin vaak voldoende voor dit soort actie's.
Pagina: 1