Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

1 grote LAN over meedere locaties

Pagina: 1
Acties:

Vraag


  • SRich
  • Registratie: Oktober 2007
  • Laatst online: 30-11-2023
Medetweakers,

Ik ben al een paar weken bezig op internet aan het zoeken om straks 1 locatie waar al een lokaal netwerk is met meerdere computers en nassen en server ook bereikbaar te maken op locatie 2 en misschien zelfs 3. Nou heb ik al gevonden als je 2 draytek routers 2930 met vpn optie in kan stellen, het enige is dat ik wil dat alles als het ware een grote LAN draait en van 1 dns/dhcp server(wel fallback optie enz) over alle sites. Soort bridge van VPN.


Mijn vraag
Hoe stel ik 1 grote LAN in over meedere sites

Relevante software en hardware die ik gebruik
Liefst wil ik hardware aanschaffen die automatisch verbinding maakt tussen de locaties

Wat ik al gevonden of geprobeerd heb
Softether, google op lan over vpn, lan extend over vpn, enz...

Het grote adblocking topic

Alle reacties


  • The Milkman
  • Registratie: Maart 2004
  • Laatst online: 29-09 21:41

The Milkman

█████░░░░░ 50%

Ik denk dat je dan devices zoekt, (routers) die onderling een VPN verbinding kunnen maken. Dan hoef je niet per client nog dingen in stellen. Al verdiept in VPN?

𓆑 𓆑 𓆑 𓆑 𓆑 𓆑


  • SRich
  • Registratie: Oktober 2007
  • Laatst online: 30-11-2023
Ja inderdaad, de verbindingen moeten er zijn zonder dat er eventueel pc's aanstaan, maar het is voor mij wel noodzakelijk dat alles als het ware op 1 lokaal netwerk is.

Het grote adblocking topic


  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 23:32
Je zoekt niet veel meer dan een site-to-site-VPN (of volgens mij noemt Draytek dat LAN-to-LAN VPN) oplossing. Alleen zou ik echt niet alles in 1 groot LAN gooien, maar netjes verdelen over meerdere subnetten/VLANs - en dat op een goede manier routeren.

  • The Milkman
  • Registratie: Maart 2004
  • Laatst online: 29-09 21:41

The Milkman

█████░░░░░ 50%

En is het voor een zakelijke omgeving? Of meer voor prive-achtige projecten.
Budget bepaald nauurlijk welke hardware je kunt kopen. Krachtigere hardware levert vaak snellere verbindingen op. (Lees: voor meerdere gebruikers)

𓆑 𓆑 𓆑 𓆑 𓆑 𓆑


  • SRich
  • Registratie: Oktober 2007
  • Laatst online: 30-11-2023
@eric.1 daar heb ik mij inderdaad ook over zitten inlezen. Site to Site VPN en dat is inderdaad de situatie, maar wil graag dat het op 1 sub zit.

@The Milkman
Paar honderd euro heb ik voor een stabiele verbinding wel over. Tis meer prive en dat er makkelijk gebruikt kan worden van de dhcp/dns systemen en netwerkfiles.

Het grote adblocking topic


Verwijderd

Waarom moet alles op één subnet? Als er een VPN eruit ligt, dan kan het hele LAN erachter niet op het internet, omdat de DHCP server zich niet meldt.

Alle bedrijven (met meerdere locaties) doen het volgende:

Ieder filiaal heeft zijn EIGEN, verschillende subnet. Dus locatie 1: 192.168.1.0/24 , locatie 2: 10.0.0.0/24 etc....
De VPN's zitten tussen de locaties op de routers / modems. IN de router stel je static routes in, zodat een PC van locatie 1 (met IP: 192.168.1.25) de server kan bereiken op locatie 2 met IP 10.0.0.4. Want locatie 1 weet echt niet hoe hij bij subnet 10.0.0.0 moet uitkomen.

Dat stel je éénmaal in, en klaar. Ieder filiaal zijn eigen DHCP, subnet, printers etc.... Geen gezeik met één LAN.

Wat jij wilt, kán op zich wel, maar het is niet "best practice". Het heeft veel haken en ogen, en vergt veel "onderhoud", of fout management, herstart etc....

[ Voor 10% gewijzigd door Verwijderd op 13-01-2018 21:26 ]


  • Skimovic
  • Registratie: April 2004
  • Laatst online: 25-02 03:16
SRich schreef op zaterdag 13 januari 2018 @ 21:15:
@eric.1 daar heb ik mij inderdaad ook over zitten inlezen. Site to Site VPN en dat is inderdaad de situatie, maar wil graag dat het op 1 sub zit.

@The Milkman
Paar honderd euro heb ik voor een stabiele verbinding wel over. Tis meer prive en dat er makkelijk gebruikt kan worden van de dhcp/dns systemen en netwerkfiles.
Paarhonderd euro per maand of als kost om hardware aan te kopen? :)

Veel ISP's kunnen dit kant en klaar aanleveren als mpls netwerk. Krijg je een eigenprive LAN (mpls) op het netwerk. Is vooral een oplossing voor bedrijven en heeft dan ook een prijskaartje dat voor prive gebruik waarschijnlijk te hoog is (Of je moet het wel heel graag willen). Dan heb je echt alles in een LAN.

Wellicht kan je iets dergelijks zelf opzetten met bijvoorbeeld Meraki of ubiquiti materiaal of firewalls? Dan gaan het wel site2site VPN's zijn tussen de verschillende LAN's. Wellicht is daar wel een workaround voor te vinden.

Paarhonderd euro lijkt me als budget echter wat krap om het goed en veilig te doen.

Abit nf7-s, Amd xp 2800+ Barton, 1024mb DDR400 Dualchannel (2*512), 200gb 7200rpm 8 mb cache + 2* 120gb 7200rpm 8 mb cache


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:00
Deze setup is af te raden, je kunt beter voor een routed vpn of mpls oplossing gaan. Met een compleet bridged netwerk gaan clients dus ook via de vpn het internet op ipv lokale break out?

Dat gezegd hebbende, om het voor een paar honderd te realiseren zou ik 3x een mikrotik hap ac lite kopen, vpn tunnels opzetten en ethernet over ip configureren (je hebt layer2 nodig ivm dhcp).
Ben je voor 150 euro klaar en qua stabiliteit zijn mijn ervaringen vrij goed. Verwacht qua von snelheid geen wonderen.

CISSP! Drop your encryption keys!


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
EoIP is idd een prima optie, werkt op die manier prima zoals @laurens0619 al aangeeft.

Maar absoluut ook eens met de andere opties. EoIP is niet iets wat je wilt doen. Een normale VPN, eigen subnets en gerouteerd is een stuk beter. Ook heb je dan gewoon een lokale breakout voor internet.

Stuk sneller en betrouwbaarder, ook als de tunnel plat gaat.
De Mikrotiks zijn idd 1 van de goedkoopste opties. Een HEX kan het ook, en is nog wat goedkoper (als je geen wifi nodig hebt)

  • Enforcer
  • Registratie: Februari 2001
  • Niet online
Gewoon op iedere locatie een Site-To-Site VPN router die dit aankan.

Als het budget er is, verdiep je eens in de "Meraki Site-to-Site VPN" omgeving. Beheer is gewoon 'in de cloud' dus als het ding op internet zit kun je altijd instellingen wijzigingen. Uiteraard zullen er andere oplossingen zijn maar ik ben hier zelf erg tevreden over. Verschillende sites in het 10.0.0.0/8 subnet en iedere site is gewoon vanaf ieder ander willekeurige site bereikbaar.

-edit-
Liefst wil ik hardware aanschaffen die automatisch verbinding maakt tussen de locaties
Dat kan dus met de Meraki's, je hoeft zelf echt alleen maar een optie aan te vinken dat het apparaat een VPN opbouwt met de Meraki's op de andere sites en de rest doet Meraki zelf. Je hoeft echt niks handmatig in te stellen qua poorten/wachtwoorden/encryptie/etc, de Meraki vind zijn eigen weg en bouwt alles zelf automatisch op.

[ Voor 28% gewijzigd door Enforcer op 14-01-2018 21:17 ]


  • Bierkameel
  • Registratie: December 2000
  • Niet online

Bierkameel

Alle proemn in n drek

Site to site VPN is leuk maar een eigen MPLS netwerk bouwen is nog leuker: https://www.manitonetwork...4/mikrotik-mpls-with-vpls

En een MikroTik pricewatch: MikroTik Routerboard RB750Gr3 - hEX is idd de aanrader, die heeft hardware matige encryptie.

  • Paul
  • Registratie: September 2000
  • Laatst online: 22-11 19:27
Waarom per sé één groot LAN? Want als je meerdere subnetten maakt en daartussen routeert, en DNS goed instelt, dan merk je er over het algemeen helemaal niets van dat het verschillende netwerken zijn.

Enige wat mee kan spelen is wanneer er dingen zijn die door middel van broadcast proberen elkaar te bereiken, bijvoorbeeld LAN-games of DNLA-servers, maar voor beiden zijn wel oplossingen.

De vraag is dus: Welk probleem probeer je op te lossen? Want dit is vaak niet de juiste oplossing :) Het is wel een mogelijke oplossing, maar eentje met behoorlijke nadelen (met name wanneer de link tussen de verschillende delen van het netwerk plat ligt).

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:00
Bierkameel schreef op zondag 14 januari 2018 @ 21:14:
Site to site VPN is leuk maar een eigen MPLS netwerk bouwen is nog leuker: https://www.manitonetwork...4/mikrotik-mpls-with-vpls

En een MikroTik pricewatch: MikroTik Routerboard RB750Gr3 - hEX is idd de aanrader, die heeft hardware matige encryptie.
Wat vet, wist niet dat de mikrotik dat kon! Op mijn werk gebruiken we mlps via at&t over 40 landen, snel iets verzinnen waarom ik dit nodig heb thuis :)

CISSP! Drop your encryption keys!


  • unezra
  • Registratie: Maart 2001
  • Laatst online: 27-10 08:14

unezra

Ceci n'est pas un sous-titre.

@SRich Kun je iets meer vertellen over de exacte situatie?
Gaat het om een zakelijke setup?
Wat zijn de afstanden?
Heb je al nagedacht over glasvezel koppelingen tussen de locaties?
Wat voor grootte hebben we het over in zijn geheel en per locatie?
Is er budget en zo ja, wat is het budget?
Is er al apparatuur aanwezig?
Is er behoefte aan redundancy?
Etc, etc, etc.

Het is pas goed mogelijk een zinvol advies te geven als je wat meer verteld over de situatie en zoals @Paul zegt, het probleem dat je probeert op te lossen.

Ná Scaoll. - Don’t Panic.

Pagina: 1