firewall and DHCP/DNS server

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Achter mijn router heb ik een onbeveiligd en beveiligd netwerk, de laatste achter een firewall (Sonicwall TZ300). Mijn DHCP/DNS server draait op een Synology NAS en werkt prima wanneer aangesloten op het onbeveilgde netwerk (de server wordt niet gezien vanachter de firewall). Omgekeerd, als ik de DHCP/DNS server achter de firewall zet dan wordt deze wel gezien op het beveiligd netwerk (name server werkt), maar op beide netwerken is er dan geen internet verbinding meer.

Vraag:

1) Is het mogelijk met een enkele DHCP/DNS server (draaiend op het beveiligde netwerk) zowel het beveiligde netwerk (achter de firewall) alsook het onbeveiligde netwerk (voor de firewall) te bedienen?
2) Met de server achter de firewall, wat moet ik in instellen op de firewall zodat er internet toegang is?

Bedankt.

[ Voor 25% gewijzigd door Verwijderd op 08-07-2016 15:07 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Verwijderd schreef op vrijdag 08 juli 2016 @ 13:34:
Vraag:

1) Is het mogelijk met een DHCP/DNS server draaiend op het beveiligde netwerk beide netwerken te bedienen?
Ja, je moet er alleen rekening mee houden dat het DHCP proces voornamelijk broadcast verkeer is, en dat dit standaard geblokkeerd wordt door routers. Als jij dan gebruik wilt maken van een DHCP-server in een ander netwerksegment zul je met DHCP-relaying aan de slag moeten.
2) Wat moet ik in deze configuratie instellen op de firewall en router voor internet toegang.
Zonder een plaatje, overzicht of ook maar iets te kennen van je netwerk is dat niet aan te geven. Het enige wat we weten is dat je "ergens" een sonicwall neer wil gaan zetten...

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • HMaster_II
  • Registratie: December 2015
  • Laatst online: 11:12
Waarom laat je de router niet het onbeveiligde deel van je LAN voorzien van DHCP en DNS en stuur je je beveiligde deel vanachter de SonicWall aan vanaf de 'echte' DHCP/DNS server. Je tussen-LAN moet je toch in een heel ander segment zetten anders wil je firewall niet goed routeren.

The S in IOT stands for security.