2 domeinen in 1 fysiek netwerk

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • MrDry
  • Registratie: December 2001
  • Laatst online: 08-10 15:15

MrDry

Desperados!

Topicstarter
Mijn vraag
Wij krijgen in kantoor een ander bedrijfje wat gebeuk gaat maken van onze infrastructuur en ook gebruik gaat maken van onze printers.
Hoe kan je dat het beste aanpakken? Ik lees dat het hangen van 2 Windows dc’s in hetzelfde subnet vragen om problemen is.
We moeten in eerste instantie dezelfde printers kunnen gebruiken maar in de toekomst ook op enige wijze samen kunnen werken aan een project. Er moet dus een wijze zijn om op een gezamenlijke share te komen. Dit hoeft geen Windows share te zijn maar kan ook op onze nas zijn.

Relevante software en hardware die ik gebruik
2x een Windows server, 1x een sbs2011 en 1x een Windows 2012 server

Wat ik al gevonden of geprobeerd heb
Nog niks...ik ga niet experimenteren zonder wat info van jullie 😊

Quod licet lovi, non licet bovi

Alle reacties


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Fysiek of met vlan's scheiden en een router er tussenhangen zodat enkel de printer en share aan beide kanten te benaderen is.

Acties:
  • +2 Henk 'm!

  • PD2JK
  • Registratie: Augustus 2001
  • Laatst online: 12:18

PD2JK

ouwe meuk is leuk

Kan je switch en router/firewall vlans?

VLAN 10: jullie bedrijf
VLAN 20: gast-bedrijf
VLAN 30: printers

VLAN 10 mag naar VLAN 30.
VLAN 20 mag naar VLAN 30.
VLAN 10 mag niet naar VLAN 20 en vice versa.

Heeft van alles wat: 8088 - 286 - 386 - 486 - 5x86C - P54CS - P55C - P6:Pro/II/III/Xeon - K7 - NetBurst :') - Core 2 - K8 - Core i$ - Zen$


Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 07:34
Het korte antwoord: dit gaat niet. De oplossingen staan hierboven.

Maar volgens mij snap ik je probleem niet helemaal, kan je die uitleggen?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 11:39

lier

MikroTik nerd

DiedX schreef op woensdag 10 juni 2020 @ 07:46:
Maar volgens mij snap ik je probleem niet helemaal, kan je die uitleggen?
Volgens mij is dit het probleem:
MrDry schreef op woensdag 10 juni 2020 @ 07:08:
Ik lees dat het hangen van 2 Windows dc’s in hetzelfde subnet vragen om problemen is.

Eerst het probleem, dan de oplossing


Acties:
  • +1 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 10-10 19:45
Ik lees hierboven toch een aantal foute zaken .. Je kan perfect 2 domeinen hebben in hetzelfde subnet, zolang je DNS opstelling maar goed ingeregeld is, weet dat DNS hier je vriend is en tip top in orde moet zijn.

Elke DNS server in je netwerk kan clients van beide domeinen behandelen, de DNS server van a.local behandelt al zijn domein requests maar je configureert in die DNS server een conditional forwarder voor b.local naar een b.local DNS server en voila, alle requests dat die binnenkrijgt voor b.local stuurt die gewoon door naar een b.local DNS server, omgekeerd kan uiteraard ook.

Dus je geeft in je DHCP server de 2 DNS/AD servers mee van beide domeinen en klaar, de DNS servers doen de rest. Vervolgens leg je een domain trust tussen beide domeinen en je kan rechten beginnen toekennen aan mappen in het ene domein voor gebruikers in het andere domein.

Maar de vraag is nog steeds, wat zijn je toekomstverwachtigen qua IT opzet? Waar wil je uiteindelijk eindigen? 1 globaal domein? Of dient het voor altijd gescheiden te blijven?

VLAN's gebruik je om toestellen 'fysiek' te scheiden en ervoor te zorgen dat ze elkaar niet kunnen benaderen, dat is zijn vraag niet, het is zelf omgekeerd.

[ Voor 7% gewijzigd door Tha Render_2 op 10-06-2020 08:42 ]


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 11-10 15:49

Equator

Crew Council

#whisky #barista

2 DC's in 1 subnet kan prima. Het enige waar je rekening mee moet houden is je DNS. Zie ook de post van @Tha Render_2 hierboven.

Echter zou ik persoonlijk op beide DNS servers een kruisverwijzing maken voor het andere domain. Dus op de DNS server van Domain A een NS record voor domain B en vise versa.
DiedX schreef op woensdag 10 juni 2020 @ 07:46:
Het korte antwoord: dit gaat niet. De oplossingen staan hierboven.
Dat is nogal een sterke uitspraak. Waarom denk jij dat dit niet kan? Ben je misschien in de war met DHCP? Daarvan kan je er geen 2 in 1 netwerk (VLAN) hebben (tenzij clustering en/of elkaars failover of een gesplitste scope). En dan nog kan het wel, maar het is niet aan te raden vanwege onverwacht gedrag :P

[ Voor 7% gewijzigd door Equator op 10-06-2020 09:02 ]


Acties:
  • 0 Henk 'm!

  • MrDry
  • Registratie: December 2001
  • Laatst online: 08-10 15:15

MrDry

Desperados!

Topicstarter
Het zijn VLAN's geworden. Op de router een extra VLAN aangemaakt en op de managed switch de juiste verbindingen ingesteld.
Overigens de subnets wel gescheiden gehouden. Dus 2 domeinen, 2 DHCP servers draaiend op de beiden server. Printer netjes gerouteerd. Gebruikers kunnen zich aanmelden op hun eigen domein. Gedeelde map nog niet geprobeerd maar dat is van later zorg.

In de toekomst zullen we waarschijnlijk alles migreren naar 1 domein maar voor nu werkt het zoals ik zou willen.

[ Voor 11% gewijzigd door MrDry op 10-06-2020 13:15 ]

Quod licet lovi, non licet bovi


Acties:
  • 0 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 10-10 19:45
MrDry schreef op woensdag 10 juni 2020 @ 13:14:
voor nu werkt het zoals ik zou willen.
Maar je kan geen mappen/bestanden sharen? Dat was toch de bedoeling? Vind het toch wat vreemd, VLAN's gaan instellen maar dan toch zo goed als alles open zetten en routeren tussen beide..

Acties:
  • 0 Henk 'm!

  • MrDry
  • Registratie: December 2001
  • Laatst online: 08-10 15:15

MrDry

Desperados!

Topicstarter
Vooralsnog wil ik geen mappen sharen maar alleen gezamenlijk onze printers gebruiken. En dat werkt prima. Dit was een relatief eenvoudige ingreep.

Wellicht, in de toekomst, voor het sharen van bestanden overstappen op trusted domains of een NAS in de VLAN van de printers hangen.

Quod licet lovi, non licet bovi

Pagina: 1