DHCP server uitsluiten van netwerk (Ubiquiti)

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • MBZOfficial
  • Registratie: Juni 2015
  • Laatst online: 11-08-2024
Beste leden,

Ik loop een beetje vast bij een probleem van een klant en misschien is het heel simpel maar zelf kom ik er even niet uit.

Het volgende is er aan de hand:
De klant maakt gebruik van 2 diensten om HDD's te wipen, dit is tot nu toe altijd gedaan met een locale Youwipe server die in het netwerk geplaatst is.

Deze staat op een aparte Vlan aangezien Youwipe ook een DHCP functie gebruikt om laptops en pc's een IP te geven Dit zodat niet alle andere hardware op het netwerk gebruik gaat maken van de DHCP server van Youwipe.

Zodra er een netwerkkabel in de laptop of pc wordt gestopt en er via PXe boot een connectie gemaakt wordt naar de Youwipe server kunnen de HDD's gewiped worden. Dit werkt verder prima.

Nu hebben ze ook een cloud pakket van Blancco aangeschaft, en dit moet in ze zelfde ruimte gebeuren als waar Youwipe gebruikt wordt en dus door de Vlan geisolate is naar de rest van het netwerk.
Blancco werkt verder op de zelfde manier alleen is het hier juist de bedoeling dat er wel een uitgaande verbinding is.

Is er op een of andere manier mogelijk dat beide wel op dezelfde Vlan staan maar de een wel uitgaande verbinding kan maken naar de router en de ander zo als nu geïsoleerd blijft ?

Ik hoop dat jullie mij een beetje op weg kunnen helpen.

Beste antwoord (via MBZOfficial op 21-07-2020 08:39)


  • ehvc
  • Registratie: Maart 2012
  • Laatst online: 31-07 20:39
ik denk dat je vraag eerst moet zijn waarom is er geen verbinding naar buiten.
Dit gebeurt zoals ik het lees in een geisoleerde omgeving?

Als dat het geval is dan zou ik oppassen met verbindingen naar buiten maken.

Als je Youwipe server de DHCP is hoeft het niet de gateway te zijn.
Dus met de DHCP de uitgaande route van je VLAN meegeven en op die manier internet acces toegang geven.
Je Youwipe server krijgt dan een IP uit dezelfde pool.
Als dat niet werkt een uitgaande route bouwen op de Youwipe server met bijvoorbeeld een tweede interface / netwerkkaart

De hoofdvraag blijft. Wat is de reden dat dit netjes geisoleerd is vanaf de buitenwereld.

Alle reacties


Acties:
  • 0 Henk 'm!

  • PD2JK
  • Registratie: Augustus 2001
  • Laatst online: 22:37

PD2JK

ouwe meuk is leuk

dikke vette edit

Even voor de duidelijkheid, is het op deze manier ingedeeld?

Default VLAN0: bedrijfsnetwerk
VLAN1: Youwipe
VLAN2: Blancco

[ Voor 89% gewijzigd door PD2JK op 17-12-2019 13:40 ]

Heeft van alles wat: 8088 - 286 - 386 - 486 - 5x86C - P54CS - P55C - P6:Pro/II/III/Xeon - K7 - NetBurst :') - Core 2 - K8 - Core i$ - Zen$


Acties:
  • 0 Henk 'm!

  • MBZOfficial
  • Registratie: Juni 2015
  • Laatst online: 11-08-2024
PD2JK schreef op dinsdag 17 december 2019 @ 13:05:
dikke vette edit

Even voor de duidelijkheid, is het op deze manier ingedeeld?

Default VLAN0: bedrijfsnetwerk
VLAN1: Youwipe
VLAN2: Blancco
Op dit moment heeft Blancco geen Vlan nog. Dit ook omdat dit exact in de zelfde ruimte gedaan wordt waar Vlan1 van youwipe plaats vind. Alleen in een specifieke ruimte is daar bekabeling voor geplaatst namelijk.

Acties:
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 16-09 16:06

MasterL

Moderator Internet & Netwerken
Ik snap je case niet helemaal maar als je een VLAN of device in een VLAN "internet" access wil geven moet je binnen dat VLAN toch een gateway hebben. Wat je kunt doen is op je router een VLAN interface aanmaken (mits deze dat ondersteund natuurlijk) en vervolgens mij FW rules bepalen welk subnet/device toegang heeft tot wat. Sowieso is "ruimte" een beetje een aparte term, ik denk hierbij aan een fysieke ruimte/kantoor o.i.d. wat in principe natuurlijk niet zoveel te maken heeft met netwerken.

Bovenstaande zou je ook nog kunnen doen met een managed (L3) switch, wat voor apparatuur heb je staan?

Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • ehvc
  • Registratie: Maart 2012
  • Laatst online: 31-07 20:39
ik denk dat je vraag eerst moet zijn waarom is er geen verbinding naar buiten.
Dit gebeurt zoals ik het lees in een geisoleerde omgeving?

Als dat het geval is dan zou ik oppassen met verbindingen naar buiten maken.

Als je Youwipe server de DHCP is hoeft het niet de gateway te zijn.
Dus met de DHCP de uitgaande route van je VLAN meegeven en op die manier internet acces toegang geven.
Je Youwipe server krijgt dan een IP uit dezelfde pool.
Als dat niet werkt een uitgaande route bouwen op de Youwipe server met bijvoorbeeld een tweede interface / netwerkkaart

De hoofdvraag blijft. Wat is de reden dat dit netjes geisoleerd is vanaf de buitenwereld.