Mijn vraag
Beste Tweakers, ik heb een vraag betreffende het configureren van een router om 2 subnets te laten communiceren in een specifieke manier. Ik weet niet zo goed hoe ik de oplossing moet realiseren en heb jullie hulp hiervoor nodig.
Mijn voorbeeld netwerk:
Computer interne kant van router:
IP: 192.168.1.4
Subnet: 255.255.255.0
Gateway: 192.168.1.3
Computer externe kant van router:
IP: 10.25.98.85
Subnet: 255.255.255.240
Gateway: 10.25.98.82
Tussen in staat een router met de volgende adressen:
Intern:
IP: 192.168.1.3
Subnet: 255.255.255.0
Extern
IP: 10.25.98.82
Subnet: 255.255.255.240
A fijn, simpel netwerk echter zit er nog veel meer verbonden maar voor dit probleem niet direct relevant. Op de externe computer heb ik een applicatie draaien en deze moet de computer aan de interen kant van de router kunnen benaderen. Laten voor het gemak zeggen een VNC remote desktop applicatie. Op de externe computer moet ik 192.168.1.4 in kunnen typen en vervolgens het scherm kunnen overnemen van de computer aan de interne kant van mijn router. Mijn vraag hoe realiseer ik dit het gemakkelijkst?
In werkelijkheid is het geen VNC maar een industriële applicatie, deze applicatie heeft zijn beperkingen en daarom kan ik geen DMZ gebruiken of eenvoudig port forwarding.
Wat ik al gevonden of geprobeerd heb:
Ik heb de firewall regels allemaal op allow gezet om te voorkomen dat dit in de weg kan zitten.
Ik ben bezig geweest met NAPT maar hierbij kan ik niet realiseren wat ik wil.
Enkele van mijn toepassingen krijg ik wel werkend maar mijn hoofdtoepassing is afhankelijk van het IP adress wat op de interne zijde van de router wordt gebruikt. Met NAPT heb ik rules gemaakt die 10.25.98.82 koppelen aan 192.168.1.4 en dit werkt voor VNC applicaties. Echter als ik de hoofdapplicatie wil gebruiken dien ik ten alle tijden gebruik te maken van 192.168.1.4 vanaf de externe PC.
Ik heb ook nog source NAT en NETMAP tot mijn beschikking. Echter weet ik niet zeker of dat deze mijn probleem kunnen oplossen omdat ik de werking mogelijk niet exact begrijp. Kan iemand mij in de juiste richting duwer hoe ik dit voor elkaar krijg? Of misschien is de vraag is het uberhaubt mogelijk wat ik wil?
Mijn gevoel zegt NETMAP al begrijp ik niet exact hoe ik de translated source IP subnet moet gebruiken.
Configuratie NETMAP rule1:
Type: srouce
Source interface vlan1 (Intern)
Destination Interface: vlan2 (extern)
Source IP subnet 192.168.1.0/24
Translated source IP subnet: ??.??.??.??/??
Destination IP subnet 10.25.98.0/28
Configuratie NETMAP rule2:
Type: Destination
Source interface vlan2 (Extern)
Destination Interface: vlan1 (Intern)
Source IP subnet 10.25.98.0/28
Translated source IP subnet: 192.168.1.0/24
Destination IP subnet ??.??.??.??/??
Beste Tweakers, ik heb een vraag betreffende het configureren van een router om 2 subnets te laten communiceren in een specifieke manier. Ik weet niet zo goed hoe ik de oplossing moet realiseren en heb jullie hulp hiervoor nodig.
Mijn voorbeeld netwerk:
Computer interne kant van router:
IP: 192.168.1.4
Subnet: 255.255.255.0
Gateway: 192.168.1.3
Computer externe kant van router:
IP: 10.25.98.85
Subnet: 255.255.255.240
Gateway: 10.25.98.82
Tussen in staat een router met de volgende adressen:
Intern:
IP: 192.168.1.3
Subnet: 255.255.255.0
Extern
IP: 10.25.98.82
Subnet: 255.255.255.240
A fijn, simpel netwerk echter zit er nog veel meer verbonden maar voor dit probleem niet direct relevant. Op de externe computer heb ik een applicatie draaien en deze moet de computer aan de interen kant van de router kunnen benaderen. Laten voor het gemak zeggen een VNC remote desktop applicatie. Op de externe computer moet ik 192.168.1.4 in kunnen typen en vervolgens het scherm kunnen overnemen van de computer aan de interne kant van mijn router. Mijn vraag hoe realiseer ik dit het gemakkelijkst?
In werkelijkheid is het geen VNC maar een industriële applicatie, deze applicatie heeft zijn beperkingen en daarom kan ik geen DMZ gebruiken of eenvoudig port forwarding.
Wat ik al gevonden of geprobeerd heb:
Ik heb de firewall regels allemaal op allow gezet om te voorkomen dat dit in de weg kan zitten.
Ik ben bezig geweest met NAPT maar hierbij kan ik niet realiseren wat ik wil.
Enkele van mijn toepassingen krijg ik wel werkend maar mijn hoofdtoepassing is afhankelijk van het IP adress wat op de interne zijde van de router wordt gebruikt. Met NAPT heb ik rules gemaakt die 10.25.98.82 koppelen aan 192.168.1.4 en dit werkt voor VNC applicaties. Echter als ik de hoofdapplicatie wil gebruiken dien ik ten alle tijden gebruik te maken van 192.168.1.4 vanaf de externe PC.
Ik heb ook nog source NAT en NETMAP tot mijn beschikking. Echter weet ik niet zeker of dat deze mijn probleem kunnen oplossen omdat ik de werking mogelijk niet exact begrijp. Kan iemand mij in de juiste richting duwer hoe ik dit voor elkaar krijg? Of misschien is de vraag is het uberhaubt mogelijk wat ik wil?
Mijn gevoel zegt NETMAP al begrijp ik niet exact hoe ik de translated source IP subnet moet gebruiken.
Configuratie NETMAP rule1:
Type: srouce
Source interface vlan1 (Intern)
Destination Interface: vlan2 (extern)
Source IP subnet 192.168.1.0/24
Translated source IP subnet: ??.??.??.??/??
Destination IP subnet 10.25.98.0/28
Configuratie NETMAP rule2:
Type: Destination
Source interface vlan2 (Extern)
Destination Interface: vlan1 (Intern)
Source IP subnet 10.25.98.0/28
Translated source IP subnet: 192.168.1.0/24
Destination IP subnet ??.??.??.??/??
[ Voor 11% gewijzigd door eatualive op 15-02-2017 16:43 ]