Cookies op Tweakers

Tweakers is onderdeel van DPG Media en maakt gebruik van cookies, JavaScript en vergelijkbare technologie om je onder andere een optimale gebruikerservaring te bieden. Ook kan Tweakers hierdoor het gedrag van bezoekers vastleggen en analyseren. Door gebruik te maken van deze website, of door op 'Cookies accepteren' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt? Bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

2 domeinen in 1 fysiek netwerk

Pagina: 1
Acties:

Vraag


  • MrDry
  • Registratie: december 2001
  • Laatst online: 18-06 12:56
Mijn vraag
Wij krijgen in kantoor een ander bedrijfje wat gebeuk gaat maken van onze infrastructuur en ook gebruik gaat maken van onze printers.
Hoe kan je dat het beste aanpakken? Ik lees dat het hangen van 2 Windows dc’s in hetzelfde subnet vragen om problemen is.
We moeten in eerste instantie dezelfde printers kunnen gebruiken maar in de toekomst ook op enige wijze samen kunnen werken aan een project. Er moet dus een wijze zijn om op een gezamenlijke share te komen. Dit hoeft geen Windows share te zijn maar kan ook op onze nas zijn.

Relevante software en hardware die ik gebruik
2x een Windows server, 1x een sbs2011 en 1x een Windows 2012 server

Wat ik al gevonden of geprobeerd heb
Nog niks...ik ga niet experimenteren zonder wat info van jullie 😊

Quod licet lovi, non licet bovi

Alle reacties


  • jadjong
  • Registratie: juli 2001
  • Laatst online: 22:30
Fysiek of met vlan's scheiden en een router er tussenhangen zodat enkel de printer en share aan beide kanten te benaderen is.

Acties:
  • +2Henk 'm!

  • PD2JK
  • Registratie: augustus 2001
  • Laatst online: 22:48
Kan je switch en router/firewall vlans?

VLAN 10: jullie bedrijf
VLAN 20: gast-bedrijf
VLAN 30: printers

VLAN 10 mag naar VLAN 30.
VLAN 20 mag naar VLAN 30.
VLAN 10 mag niet naar VLAN 20 en vice versa.

Pentium 60 (DOS/3.11) / Athlon Classic 1 GHz (98SE) / AthlonXP 1700+ (XP) / Q6850 (7) / Ryzen 5600X (10)


  • DiedX
  • Registratie: december 2000
  • Laatst online: 20:42
Het korte antwoord: dit gaat niet. De oplossingen staan hierboven.

Maar volgens mij snap ik je probleem niet helemaal, kan je die uitleggen?

  • lier
  • Registratie: januari 2004
  • Laatst online: 18-06 16:34

lier

MikroTik nerd

DiedX schreef op woensdag 10 juni 2020 @ 07:46:
Maar volgens mij snap ik je probleem niet helemaal, kan je die uitleggen?
Volgens mij is dit het probleem:
MrDry schreef op woensdag 10 juni 2020 @ 07:08:
Ik lees dat het hangen van 2 Windows dc’s in hetzelfde subnet vragen om problemen is.

Eerst het probleem, dan de oplossing


Acties:
  • +1Henk 'm!

  • Tha Render_2
  • Registratie: april 2018
  • Laatst online: 15-06 11:10
Ik lees hierboven toch een aantal foute zaken .. Je kan perfect 2 domeinen hebben in hetzelfde subnet, zolang je DNS opstelling maar goed ingeregeld is, weet dat DNS hier je vriend is en tip top in orde moet zijn.

Elke DNS server in je netwerk kan clients van beide domeinen behandelen, de DNS server van a.local behandelt al zijn domein requests maar je configureert in die DNS server een conditional forwarder voor b.local naar een b.local DNS server en voila, alle requests dat die binnenkrijgt voor b.local stuurt die gewoon door naar een b.local DNS server, omgekeerd kan uiteraard ook.

Dus je geeft in je DHCP server de 2 DNS/AD servers mee van beide domeinen en klaar, de DNS servers doen de rest. Vervolgens leg je een domain trust tussen beide domeinen en je kan rechten beginnen toekennen aan mappen in het ene domein voor gebruikers in het andere domein.

Maar de vraag is nog steeds, wat zijn je toekomstverwachtigen qua IT opzet? Waar wil je uiteindelijk eindigen? 1 globaal domein? Of dient het voor altijd gescheiden te blijven?

VLAN's gebruik je om toestellen 'fysiek' te scheiden en ervoor te zorgen dat ze elkaar niet kunnen benaderen, dat is zijn vraag niet, het is zelf omgekeerd.

[Voor 7% gewijzigd door Tha Render_2 op 10-06-2020 08:42]


  • Equator
  • Registratie: april 2001
  • Laatst online: 21:29

Equator

Exmin

Bowmore & Laphroaig fan

2 DC's in 1 subnet kan prima. Het enige waar je rekening mee moet houden is je DNS. Zie ook de post van @Tha Render_2 hierboven.

Echter zou ik persoonlijk op beide DNS servers een kruisverwijzing maken voor het andere domain. Dus op de DNS server van Domain A een NS record voor domain B en vise versa.
DiedX schreef op woensdag 10 juni 2020 @ 07:46:
Het korte antwoord: dit gaat niet. De oplossingen staan hierboven.
Dat is nogal een sterke uitspraak. Waarom denk jij dat dit niet kan? Ben je misschien in de war met DHCP? Daarvan kan je er geen 2 in 1 netwerk (VLAN) hebben (tenzij clustering en/of elkaars failover of een gesplitste scope). En dan nog kan het wel, maar het is niet aan te raden vanwege onverwacht gedrag :P

[Voor 7% gewijzigd door Equator op 10-06-2020 09:02]

Vragen/opmerkingen
Privacy is something you can sell, but you can't buy back!


  • MrDry
  • Registratie: december 2001
  • Laatst online: 18-06 12:56
Het zijn VLAN's geworden. Op de router een extra VLAN aangemaakt en op de managed switch de juiste verbindingen ingesteld.
Overigens de subnets wel gescheiden gehouden. Dus 2 domeinen, 2 DHCP servers draaiend op de beiden server. Printer netjes gerouteerd. Gebruikers kunnen zich aanmelden op hun eigen domein. Gedeelde map nog niet geprobeerd maar dat is van later zorg.

In de toekomst zullen we waarschijnlijk alles migreren naar 1 domein maar voor nu werkt het zoals ik zou willen.

[Voor 11% gewijzigd door MrDry op 10-06-2020 13:15]

Quod licet lovi, non licet bovi


  • Tha Render_2
  • Registratie: april 2018
  • Laatst online: 15-06 11:10
MrDry schreef op woensdag 10 juni 2020 @ 13:14:
voor nu werkt het zoals ik zou willen.
Maar je kan geen mappen/bestanden sharen? Dat was toch de bedoeling? Vind het toch wat vreemd, VLAN's gaan instellen maar dan toch zo goed als alles open zetten en routeren tussen beide..

  • MrDry
  • Registratie: december 2001
  • Laatst online: 18-06 12:56
Vooralsnog wil ik geen mappen sharen maar alleen gezamenlijk onze printers gebruiken. En dat werkt prima. Dit was een relatief eenvoudige ingreep.

Wellicht, in de toekomst, voor het sharen van bestanden overstappen op trusted domains of een NAS in de VLAN van de printers hangen.

Quod licet lovi, non licet bovi

Pagina: 1


Apple iPad Pro (2021) 11" Wi-Fi, 8GB ram Microsoft Xbox Series X LG CX Google Pixel 5a 5G Sony XH90 / XH92 Samsung Galaxy S21 5G Sony PlayStation 5 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2021 Hosting door True