Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • P-e-t-j-e
  • Registratie: Juli 2005
  • Laatst online: 23-11 19:57

P-e-t-j-e

dapper oranje: wortheldje

Topicstarter
Een klant van ons gaat stoppen met het bedrijf. De locatie is al opgeheven, dus de server is nu tijdelijk in een datacentrum geplaatst zodat ze via VPN bij de documenten kunnen. Het datacentrum levert een netwerkkabeltje met een direct extern ip adres (dus zonder firewall).

Lijkt me niet slim om hem met zijn netwerkkaartje direct aan internet te hangen dus ik heb deze op de 2e nic geconfigureerd. Doordat we RRAS gebruiken kunnen we namelijk geen windows firewall aanzetten. Configuratie van RRAS via de wizard met inschakelen van het vinkje bij packet filtering zorgt ervoor dat we geen internet hebben. Ik heb dus wijzigingen in de packetfilters moeten maken om http en https door te laten (vpn werkte ook, ook extra regels voor toe moeten voegen?????).

Huidige config:

*NIC LAN (geen kabel erin maar wel enabled)
IP 192.168.23.1
SM 255.255.255.0
GW <leeg>
DNS 127.0.0.1

*NIC INTERNET (kabel erin en enabled)
IP x.x.x.x
SM 255.255.255.192
SM x.x.x.x
DNS <leeg>

Op de server draait dhcp + dns. We hebben internet, maar na een reboot kom de teamviewer host niet online, tenzij we de teamviewer service een keer herstarten. Dat is al vreemd, maar goed.

We kunnen nu ook VPN'en en de server op zijn internet ip benaderen maar ik krijg een 169 adres. Als ik in RRAS ga kijken zie ik een interface genaamd 'internal' waarbij geen ipadres staat. Na verloop van tijd verandert dit in een 169 adres. Als ik dhcp-adressen uitzet en voor de optie 'ip pool' aanzet en een rijtje ipadressen opgeef in dezelfde reeks als het interne ip, dan krijg ik er netjes 1 toebedeeld en kan ik de server ook gewoon bereiken.

Ik wil graag gebruik maken van DHCP adressen (meer opties zoals domeinnaam) en voor transparantie ook gewoon een ipadres krijgen in de reeks van de interne netwerkkaart. Waarom werkt dit niet? DHCP relay agent lukte ook niet?

doe wat je niet laten kunt en laat wat je niet doen kunt


  • inimoek_XP
  • Registratie: Februari 2002
  • Laatst online: 09-01-2022

inimoek_XP

Sambal erbij?

Draait de machine native of virtueel?

Wat wil je precies bereiken met de nic zonder kabel? Dat gaat sowieso niet werken. Als je ip's wil uitdelen in die range zal er een switch aan moeten hangen aangezien de NIC geen zelf lerende switch is ( en zal dus ook geen layer 2 interactive kunnen doen ).

Dan de machine op deze manier wel resolven naar buiten? Kun je er misschien niet een simple routertje aan hangen en vervolgens te NAT'en ipv te klooien met RRAS?

AMD athlon XP (AGOIA) 2000+ @ 2200+ 1781 mhz (12.5 x 142 2.5-3-5-3 1T Command) | Thermaltake Vulcano 7+| MSI KT3-Ultra | 512 MB DDR pc2700 cl 2.5 samsung/twinmos | Leadtek 250TDle MyVivo Geforce 4 4200 ti @300/544 128 DDR (3D mark 11111) | 20 gig maxtor |


  • Dysmael
  • Registratie: Januari 2002
  • Laatst online: 01-08-2019
Dat simpele routertje kost waarschijnlijk minimaal 1U in het datacenter :)

Server virtualiseren en er een andere firewall-appliance naast hangen lijkt mij meer voor de hand liggender. Kan je de kosteloze editie van ESXi voor gebruiken i.c.m. VMWare Converter.

Dan kan je een tweede VM maken die de internetverbinding toegewezen krijgt en er ook voor kiezen die Firewall appliance VPN te laten afhandelen.

  • inimoek_XP
  • Registratie: Februari 2002
  • Laatst online: 09-01-2022

inimoek_XP

Sambal erbij?

Goed punt. Ging er een beetje vanuit dat hij zelf rackspace heeft :).

AMD athlon XP (AGOIA) 2000+ @ 2200+ 1781 mhz (12.5 x 142 2.5-3-5-3 1T Command) | Thermaltake Vulcano 7+| MSI KT3-Ultra | 512 MB DDR pc2700 cl 2.5 samsung/twinmos | Leadtek 250TDle MyVivo Geforce 4 4200 ti @300/544 128 DDR (3D mark 11111) | 20 gig maxtor |


  • martinvdm
  • Registratie: Januari 2001
  • Nu online

martinvdm

Martinvdm = TechJunky.nl

Check google eens en zoek eens op "RRAS with single NIC". Ik zou er overigens meer voor de optie van RolfLobker kiezen, zo hou je het overzichtelijk en gescheiden.

He who laughs last thinks slowest! | ▶️ Youtube | 🌐 TechJunky.nl | ☀️ 3000Wp PV | Ford Explorer EV Ext


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

P-e-t-j-e schreef op woensdag 12 november 2014 @ 17:56:
... Als ik dhcp-adressen uitzet en voor de optie 'ip pool' aanzet en een rijtje ipadressen opgeef in dezelfde reeks als het interne ip, dan krijg ik er netjes 1 toebedeeld en kan ik de server ook gewoon bereiken.

Ik wil graag gebruik maken van DHCP adressen (meer opties zoals domeinnaam) en voor transparantie ook gewoon een ipadres krijgen in de reeks van de interne netwerkkaart. Waarom werkt dit niet? DHCP relay agent lukte ook niet?
Ipv die IP-pool zou je ook in moeten kunnen stellen dat de adressen via DHCP worden toegekend en dan hoef je alleen maar aan te geven hoeveel. Vziw worden dan alle DHCP-opties ook doorgegeven (inclusief de default gateway op het interne netwerk, wat in jou geval er voor gaat zorgen dat clients niet kunnen internetten als de VPN aanstaat, maar dat terzijde). Je ziet dan als RRAS opstart keurig een event gelogd: "acquired X ip-adresses from DHCP server"

QnJhaGlld2FoaWV3YQ==

Pagina: 1