Toon posts:

Complexe netwerk vraag

Pagina: 1
Acties:

Verwijderd

Topicstarter
Aangezien we thuis internet via de kabel hebben, een hoop gedeelde bestanden / printer, lijkt het me heel handig om een centrale server neer te poten.

Aangezien een aantal struikelblokken en dingen die ik tegenkwam in de search heb ik meerdere vragen :)

1. Zoals ik al zei wordt het een complex netwerk. Om de snelheid voor het netwerk optimaal te houden heb ik bedacht dat er 3 netwerkkaarten in de server moeten. Verdeling als volgt:

Nic 1 : Internetaansluiting
Nic 2 : Interne netwerk 10 Mbit
Nic 3 : Interne netwerk 100 Mbit

Waarom? Simpel, mijn pc en de toekomstige server zijn de enigste met 100 Mbit netwerkkaartjes, aangezien de plaatsen van de pc's in het huis kan er maar 1 utp kabel van beneden, waar de server komt te staan, naar boven, waar mijn pc staat. Het feit dat er maar 1 utp kabel naar boven kan is omdat de gaten door de plafonds te klein zijn, en niet groter kunnen :(

Schetsje van het netwerk zoals ik het heb bedacht :

Afbeeldingslocatie: http://members.chello.nl/j.knoors/GoT/netwerk.gif

Hierbij is, staat etc :

Pc 1 : Staat beneden, werkstation, 10 Mbit
Pc 2 : Staat beneden, werkstation, 10 Mbit
Pc 3 : Server, staat beneden
Pc 4 : Staat boven, werkstation 100 Mbit
Pc 5 : Staat boven, werkstation 10 Mbit
Hub : 10 Mbit hub, staat beneden
Switch : 10/100 Mbit switch staat boven

Vanaf de server loopt er via de 100 Mbit netwerkkaart een utp kabel naar boven naar de switch, zodat beide pc's boven ook aan het netwerk hangen. Op de 10 Mbit nic hangt de 10 Mbit hub die de 2 pc's onder met het netwerk verbind.

Nou is dus de vraag of dat deze 5 pc's elkaar allemaal gaan zien of niet ?

Aangezien ik momenteel het geld niet heb ga ik voorlopig geen 100 Mbit hub, switch of extra netwerkkaarten aanschaffen.

2. Ik wou deze NT server ook domaincontroller laten worden, maar nou las ik in een topic ergens iets dat je dat bij een server die internet deelt niet moet doen, mijn vraag luidt dan ook, waarom niet?

Dat was het voorlopig ff .... :+

Verwijderd

Uiteraard gaan die PC's elkaar zien!
Waarom niet?

Als PC3 maar packets kan forwarden!

Vraag2 is grote onzin, waar je dat gelezen hebt is me een raadsel.
Als je er maar voor zorgt, dat deze vanaf buiten je netwerk niet bereikbaar is!

  • ProZa|IA
  • Registratie: Januari 2001
  • Laatst online: 15-06-2005
1) Tuurlijk gaan ze elkaar zien, zolang routing and forwarding geregeld is op die NT bak. (en ip's en maskers e.d. goed staan natuurlijk)

2) Onzin.

Why is called tourist season, if we can't shoot them ? specs


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
2) niet onzin, als er een security lek in iis boven zou komen, bestaat de kans dat je de SAM (user database) van je domaincontroller gehacked kan worden, puur theoretisch natuurlijk) alleen voor thuisgebruik ach wat voor data kan dat nu zijn? weinig in principe want je firwall zorgt er wel voor dat je shares kan connecten van buiten af...

A wise man's life is based around fuck you


Verwijderd

Op woensdag 08 augustus 2001 21:55 schreef zwelgje2 het volgende:
2) niet onzin, als er een security lek in iis boven zou komen, bestaat de kans dat je de SAM (user database) van je domaincontroller gehacked kan worden, puur theoretisch natuurlijk) alleen voor thuisgebruik ach wat voor data kan dat nu zijn? weinig in principe want je firwall zorgt er wel voor dat je shares kan connecten van buiten af...
JA....dus onzin.

Het is je eigen verantwoordelijkheid, dat die PDC niet van buitenaf te bereiken is (en haar bestanden, waaronder de SAM-database/profiles).
Zoals jij het nu zegt, zou je geen een daemon meer kunnen draaien, omdat alles te hacken is!

  • ProZa|IA
  • Registratie: Januari 2001
  • Laatst online: 15-06-2005
Op woensdag 08 augustus 2001 21:55 schreef zwelgje2 het volgende:
2) niet onzin, als er een security lek in iis boven zou komen, bestaat de kans dat je de SAM (user database) van je domaincontroller gehacked kan worden, puur theoretisch natuurlijk) alleen voor thuisgebruik ach wat voor data kan dat nu zijn? weinig in principe want je firwall zorgt er wel voor dat je shares kan connecten van buiten af...
Dus bouw je een servertje op, trekt alle kabels eruit en stort hem in een betonnen bunkertje en begraaft hem 50 meter onder de grond.

ONZIN DUS

JIJ bent verantwoordelijk voor je systeem en voor het wel of niet bereikbaar zijn ervan. Zoals jij het stelt kan je dus niets meer aan het net hangen omdat alles te hacken valt. |:(

Why is called tourist season, if we can't shoot them ? specs


  • bart1234
  • Registratie: Juli 2001
  • Laatst online: 25-11-2014
volgens mij gaat dit gewoon werken. klaar.

edit:

en dan lekker winroute gebruiken om je internet te delen, kan je de 2 internet nic's apart configgen... :)

  • FoolZero
  • Registratie: Juni 2000
  • Laatst online: 28-07 07:52

FoolZero

Freedom of speech...

Op woensdag 08 augustus 2001 22:48 schreef bart1234 het volgende:
volgens mij gaat dit gewoon werken. klaar.

edit:

en dan lekker winroute gebruiken om je internet te delen, kan je de 2 internet nic's apart configgen... :)
Uuuuhm, waar lees jij dat er twee internet NIC's zijn :? Volgens mij wilt hij 1 internet NIC en twee LAN NIC's.

OK ik kan niet in jouw portmonee kijken Big Tazzz, maar tegenwoordig kun je voor nog geen 100 piek een vijfpoorts 100Mbit hubje regelen. NIC's kosten ook niet meer dan 30 piek. En how comes dat je wel vijf PC's hebt, maar geen geld voor die extra hardware :? Enfin, je zult wel jouw redenen hebben en het bovengenoemde plaatje kan gewoon werken.

BTW kun je niet 1 van die andere PC's als PDC inrichten? Dan maak je een one way trust naar de PDC, die als proxyserver fungeert en die zit dan natuurlijk in een apart domein. Op die manier kunnen ze je SAM wel hacken, maar komen ze niet 1-2-3 op jouw LAN.
En wat de security van die proxy server aangaat hetvolgende:
rename je administrator account (en verwijder de default naam- en commentaarvelden) controleer, dat je port 139 gesloten hebt. En als laatste raad ik je aan om eens op http://www.grc.com te kijken. Hier kun je je porten laten scannen en nog belangrijker er staan wat tips voor een veiliger netwerk.
Suc6!

Please state the nature of your technical emergency
Heal the internet ...
1707 :'(


Verwijderd

Hallo Big Tazz,

waarom deel je die ene utp kabel niet met 2 pc's ? :?
je gebruikt maar 4 aders van de 8 per pc,dus je kan 2 pc's aan dat ene kabeltje hangen.. :)
vaak genoeg gedaan... weet wel van die bedrijven die geen fatsoenlijk budget hebben voor hun bekabeling... draait perfect op 100Mbit fullduplex :9 .
alleen de telefoon kun je beter niet bijop een netwerkkabel zetten, dat stoort een beetje als de telefoon overgaat... :(

Succes..

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Waarom gebruik je geen 10/100 switch voor alle pcs?

dan hoeft je geen layer2-packetforwarding en al die sjit te regelen. alleen een router(winroute bijv.)

zoveelste antwoord op vraag 2: Zorg dat je in je router alle inkomende verbindingen op poort 139 blokt.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


Verwijderd

Topicstarter
2) niet onzin, als er een security lek in iis boven zou komen, bestaat de kans dat je de SAM (user database) van je domaincontroller gehacked kan worden, puur theoretisch natuurlijk) alleen voor thuisgebruik ach wat voor data kan dat nu zijn? weinig in principe want je firwall zorgt er wel voor dat je shares kan connecten van buiten af...
Iss??? Heb ik gezegt dat ik dat ga draaien? Absoluut niet, het wordt geen webserver !
Uuuuhm, waar lees jij dat er twee internet NIC's zijn Volgens mij wilt hij 1 internet NIC en twee LAN NIC's.
Inderdaad !
OK ik kan niet in jouw portmonee kijken Big Tazzz, maar tegenwoordig kun je voor nog geen 100 piek een vijfpoorts 100Mbit hubje regelen. NIC's kosten ook niet meer dan 30 piek. En how comes dat je wel vijf PC's hebt, maar geen geld voor die extra hardware Enfin, je zult wel jouw redenen hebben en het bovengenoemde plaatje kan gewoon werken.
Die 5 pc's zijn niet allemaal van mij, er zijn er 2 van mij, 1 van mijn zusjes en 2 van mijn pa's bedrijf. En ik heb voor mezelf al 100 Mbit, maar ik ga dat natuurlijk niet voor de rest betalen ;)
BTW kun je niet 1 van die andere PC's als PDC inrichten? Dan maak je een one way trust naar de PDC, die als proxyserver fungeert en die zit dan natuurlijk in een apart domein. Op die manier kunnen ze je SAM wel hacken, maar komen ze niet 1-2-3 op jouw LAN.
En wat de security van die proxy server aangaat hetvolgende:
rename je administrator account (en verwijder de default naam- en commentaarvelden) controleer, dat je port 139 gesloten hebt. En als laatste raad ik je aan om eens op http://www.grc.com te kijken. Hier kun je je porten laten scannen en nog belangrijker er staan wat tips voor een veiliger netwerk.
Suc6!
Dan moeten er 2 pc's 24 uur per dag gaan draaien, en dat mag weer niet van mijn ouders...
Hallo Big Tazz,
waarom deel je die ene utp kabel niet met 2 pc's ?
je gebruikt maar 4 aders van de 8 per pc,dus je kan 2 pc's aan dat ene kabeltje hangen..
vaak genoeg gedaan... weet wel van die bedrijven die geen fatsoenlijk budget hebben voor hun bekabeling... draait perfect op 100Mbit fullduplex .
alleen de telefoon kun je beter niet bijop een netwerkkabel zetten, dat stoort een beetje als de telefoon overgaat...

Succes..
Omdat ik daar nog nooit van gehoord heb misschien? Maar dat lijkt me ook niet de beste oplossing.... die kabel die naar boven gaat is ook nog eens te kort om de 2e pc die boven staat te bereiken, daarom gaat hij naar een switch en gaan er vanaf de switch 2 kabels naar de pc's.
Waarom gebruik je geen 10/100 switch voor alle pcs?
dan hoeft je geen layer2-packetforwarding en al die sjit te regelen. alleen een router(winroute bijv.)

zoveelste antwoord op vraag 2: Zorg dat je in je router alle inkomende verbindingen op poort 139 blokt.
Omdat een gedeelte van de pc's beneden staat en een gedeelte boven!

Ik ga inderdaad winroute gebruiken ja, doe ik nu ook en werkt fantastisch....

Maar ik wil een centrale server omdat internet nu dus via een werkstation wordt gedeeld, en ik wil centrale opslag hebben.

Dan nog ff een andere vraag, beide Lan Nics moeten een ip adres krijgen, en dat kan niet hetzelfde zijn als ik het goed heb. Dus waarschijnlijk krijgt nic 1 het ip adres 192.168.0.1 en nic 2 het adres 192.168.0.2 Aangezien ik bij de clients de gateway op moet geven vraag ik me dus af of dat dit voor de pc's boven anders is dan de pc's beneden. Nic 1 = 100 Mbit, pc's boven ook, dus die zouden als gateway 192.168.0.1 in moeten stellen, en de pc's beneden 192.168.0.2 ? Maar als ik beneden nou ook het ip 192.168.0.1 invul bij de gateway, zou het dan nog werken of niet?

Verwijderd

je moet als gate way het ip adres opgeven van de netwerkkaart waar ze aan vast zitten bij de server. Anders om zou wel werken maar zorgt voor enorm veel extra packet verkeer (je server moet dan eerst de packets naar het andere netwerk routen en daarna vanaf dat netwerk naar het internet)

  • Equator
  • Registratie: April 2001
  • Laatst online: 20-08 14:54

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Nee, je moet serverNic1 een ip adres geven als: 192.168.1.1, en de PC's die daar aanzitten 192.168.1.2 & 192.168.1.3 met als gateway 192.168.1.1

Aan ServerNIC 2 koppel je ip adres 192.168.2.1, en je andere pc's 192.168.2.2 en 192.168.2.3
Alle netmaskers 255.255.255.0
Dit moet vanwege routing. Je kan op 1 ip range niet routeren.

Routing table op server:

192.168.1.0 netmask 255.255.255.0 GW 192.168.1.1
192.168.2.0 netmask 255.255.255.0 GW 192.168.2.1

Op clients aan NIC 1
0.0.0.0 netmask 0.0.0.0 GW 192.168.1.1
NIC 2:
0.0.0.0 netmask 0.0.0.0 GW 192.168.2.1

Nu zorgt de server ervoor dat alle cliets elkaar gaan vinden.
gr
Suc6
CyberJ

  • teigetjuh
  • Registratie: September 2000
  • Niet online
Als je op pc3 je domain controller plaatst moet je heel erg goed op je security letten. Het liefst wil je dan geen verkeer van buiten naar binnen, met uitzondering van het verkeer dat van binnenuit is opgezet. Dus een goede firewall met een default deny-policy is dan geen overbodige luxe, maar het kan wel....

Verwijderd

Op vrijdag 10 augustus 2001 12:18 schreef CyberJ het volgende:

Nee, je moet serverNic1 een ip adres geven als: 192.168.1.1, en de PC's die daar aanzitten 192.168.1.2 & 192.168.1.3 met als gateway 192.168.1.1



Aan ServerNIC 2 koppel je ip adres 192.168.2.1, en je andere pc's 192.168.2.2 en 192.168.2.3

Alle netmaskers 255.255.255.0

Dit moet vanwege routing. Je kan op 1 ip range niet routeren.



Routing table op server:



192.168.1.0 netmask 255.255.255.0 GW 192.168.1.1

192.168.2.0 netmask 255.255.255.0 GW 192.168.2.1



Op clients aan NIC 1

0.0.0.0 netmask 0.0.0.0 GW 192.168.1.1

NIC 2:

0.0.0.0 netmask 0.0.0.0 GW 192.168.2.1



Nu zorgt de server ervoor dat alle cliets elkaar gaan vinden.

gr

Suc6

CyberJ
Niks moet!!!
Heb je wel eens gehoord van netmask ala 255.255.255.128 of 255.255.255.192 :?
Dan kan je toch echt gateways hebben die allemaal in de 192.168.1.X range vallen (of net de range die jij wil).

/me heeft nog wel ergens in NOS een draadje staan, waarin hij precies uitlegt hoe subnetten werken.

  • Equator
  • Registratie: April 2001
  • Laatst online: 20-08 14:54

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Jezus..man, doe niet zo moeilijk, :(
Het was enkelt om uit te leggen dat het wel in andere subnetten moet liggen.
Natuurlijk staat hij vrij om elk ander subnet te gebruiken.
Ennuh, ik weet ook wel dat hij met een 38 bit netmasker voldoende heeft, maar een 24 bit is makkelijker rekenen.

gr
CyberJ

CyberJ denkt dat hij voldoende weet van subnetten na zijn CCNA examen. (Cisco Certified Network Associate ) ;)

Verwijderd

Doe ik moeilijk :?
Zorg gewoon dat je verhaal klopt; dan valt er niets op aan te merken. :)

Ik neem aan dat die 38 bits een typefoutje is? ;)
Pagina: 1