Vraag


Acties:
  • 0 Henk 'm!

  • JdM
  • Registratie: Februari 2002
  • Laatst online: 08:42

JdM

Humbled

Topicstarter
Wellicht een onlogische vraag, maar bestaat er een mogelijkheid om in een LAN aanvragen van machines naar een specifiek IPv4 adres te forwarden naar een ander IPv4 adres?

Nu is het zo:
Enkele windows PC's (192.168.188.xx range) verbinden via een VPN naar een extern netwerk. Op dit netwerk staat een server (synology 718+) en via het VPN maak ik rechtstreeks verbinding met mappen op die server; -192.168.178.10/MAP

Nu ga ik in het 192.168.188.xx netwerk een nieuwe server (1621+) plaatsen waar die PC's mee moeten gaan verbinden, deze server wordt een kopie (snapshot replication) van de oorspronkelijke server voor wat betreft de xx/MAP toegang.

De beschikbare gebruikersmappen op de PC's zijn allemaal via de verkenner ingesteld via snelkoppelingen etc. en ik wil niet iedere PC opnieuw in hoeven stellen dat de mappen in de verkenner naar de 192.168.188.xx-range moeten gaan. Dit heeft twee redenen;
- Het is teveel werk
- Bij een probleem op de 1621+ zou ik dan alleen de forwarding hoeven te verwijderen om de routering naar de server (718+) te laten lopen die nog online is en die een realtime kopie is voor wat betreft de persoonlijke mappen op beide servers.

Kort gezegd:
Ik wil er dus voor gaan zorgen dat een aanvraag van een van de windows PC's naar 192.168.178.10/MAP doorgestuurd wordt naar 192.168.188.xx/MAP
Is dat mogelijk of moet ik het hiervoor opnieuw gaan inrichten?

Hardware in LAN 192.168.178.xx;
- Syno 718+
- Fritzbox 5490
- diverse PC's/Unmanaged switches/TV boxen/IP camera's

Hardware in LAN 192.168.188.xx;
- Syno 1621+
- Managed switch (type/merk even onbekend, kan ik opzoeken)
- Fritzbox 7590
- Diverse PC's/Unmanaged switches/IP camera's/2 andere synology's die andere functies vervullen en niet beschikbaar hoeven te zijn voor de PC's

Zoals altijd zoek ik een makkelijke (lees: voor mij begrijpelijke) oplossing, terwijl ik ook weet dat die er soms niet zijn :D
Er zijn allerlei meespelende factoren (instellingen en meedraaiende applicaties op de synology 718+) die ik hier niet heb benoemd voor het overzicht, maar er speelt veel meer waarom ik specifiek zou willen dat er een forward plaatsvindt op de specifieke IP aanvragen afkomstig van de windows machines.
Disclaimer :+ : Eventuele tegengeluiden van mij voor aangeboden opties zijn dus niet bedoeld om enkel ideeën te pareren, maar komen mogelijk voort uit dingen die ik hier nog niet verteld heb.
Afbeeldingslocatie: https://tweakers.net/i/aL_09_4x5ctvEGBzvl1jQn5S0yQ=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/L9jWom1PwSMICnjezGgA15DX.png?f=user_large

Alle reacties


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Ik zou het met DNS oplossen.

Acties:
  • 0 Henk 'm!

  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 06-09 18:10
Dat lijkt me ook de beste manier (richting de toekomst). Met een Pi met daarop PiHole kun je makkelijk middels een GUI een lokale DNS zone aanmaken.

'Maar het heeft altijd zo gewerkt . . . . . . '


Acties:
  • 0 Henk 'm!

  • JdM
  • Registratie: Februari 2002
  • Laatst online: 08:42

JdM

Humbled

Topicstarter
ChaserBoZ_ schreef op vrijdag 25 december 2020 @ 14:30:
[...]


Dat lijkt me ook de beste manier (richting de toekomst). Met een Pi met daarop PiHole kun je makkelijk middels een GUI een lokale DNS zone aanmaken.
De synology kan ook als DNS server fungeren. Ik moet me hier alleen in verdiepen want ik weet niet goed hoe dat werkt. Zou dat ipv met een PiHole dan ook op een synology zelf kunnen?

Acties:
  • 0 Henk 'm!

  • Hennie-M
  • Registratie: December 2000
  • Laatst online: 08:05
JdM schreef op vrijdag 25 december 2020 @ 14:32:
[...]


De synology kan ook als DNS server fungeren. Ik moet me hier alleen in verdiepen want ik weet niet goed hoe dat werkt. Zou dat ipv met een PiHole dan ook op een synology zelf kunnen?
Ja hoor, dat kan prima. PiHole is een DNS server met adblocking. Als je geen behoefte hebt aan adblocking dan kan je ook de Synology DNS server gebruiken.

Maar heeft de Fritzbox (die nu waarschijnlijk interne DNS is) ook geen mogelijkheid om DNS records te maken? Dan hoef je ook niets aan te passen op je synology.

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Hûh? Als ik @JdM goed begrijp, connect hij al op basis van ip-adres. Dan ben je al voorbij DNS

't Is wel een optie om een servername te gaan hanteren. Maar je ontkomt er niet aan om nu eerst al je werkstations langs te moeten

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Brahiewahiewa schreef op vrijdag 25 december 2020 @ 14:43:
[...]

Hûh? Als ik @JdM goed begrijp, connect hij al op basis van ip-adres. Dan ben je al voorbij DNS
Dat snap ik. Toch is de oplossing die JdM nu zoekt ingewikkelder dan DNS instellen en eenmalig alle werkstations aanpassen naar map.grotebozeserver.thuis/anderemap.

Acties:
  • 0 Henk 'm!

  • JdM
  • Registratie: Februari 2002
  • Laatst online: 08:42

JdM

Humbled

Topicstarter
jadjong schreef op vrijdag 25 december 2020 @ 14:51:
[...]

Dat snap ik. Toch is de oplossing die JdM nu zoekt ingewikkelder dan DNS instellen en eenmalig alle werkstations aanpassen naar map.grotebozeserver.thuis/anderemap.
Als ik kan voorkomen dat ik alle werkstations af moet gaan om het met DNS werkend te krijgen, dan ga ik toch liever voor "ingewikkeld" denk ik ;)

Acties:
  • 0 Henk 'm!

  • arvidbeheerder
  • Registratie: November 2003
  • Laatst online: 07:32
Om hoeveel werkplekken gaat het? En kan je het niet oplossen met een policy instellen? Of hangt de heel zooi niet in 1 tenant?

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

JdM schreef op vrijdag 25 december 2020 @ 14:55:
[...]
Als ik kan voorkomen dat ik alle werkstations af moet gaan om het met DNS werkend te krijgen, dan ga ik toch liever voor "ingewikkeld" denk ik ;)
Als je nu je desktops met shortcuts à la \\192.168.178.x\map hebt ingericht, gaat je dat niet lukken.
Want door rechtstreeks het ip-adres op te geven, ben je DNS al gepasseerd. DNS zet namelijk hostnames om in ip-adressen, en die hostname gebruik je juist niet.

[ Voor 21% gewijzigd door Brahiewahiewa op 25-12-2020 16:50 ]

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • JdM
  • Registratie: Februari 2002
  • Laatst online: 08:42

JdM

Humbled

Topicstarter
Brahiewahiewa schreef op vrijdag 25 december 2020 @ 16:48:
[...]

Als je nu je desktops met shortcuts à la \\192.168.178.x\map hebt ingericht, gaat je dat niet lukken.
Want door rechtstreeks het ip-adres op te geven, ben je DNS al gepasseerd. DNS zet namelijk hostnames om in ip-adressen, en die hostname gebruik je juist niet.
Is het een optie om op de 192.168.188.xx locatie een tweede netwerk ernaast te configureren met 192.168.178.xx als range? Kan ik de werkstations in het gebouw dan laten verbinden met het tweede netwerk (bijvoorbeeld door een VPN in het gebouw te configureren, of via de managed switch)?

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

JdM schreef op zaterdag 26 december 2020 @ 10:02:
[...]


Is het een optie om op de 192.168.188.xx locatie een tweede netwerk ernaast te configureren met 192.168.178.xx als range? Kan ik de werkstations in het gebouw dan laten verbinden met het tweede netwerk (bijvoorbeeld door een VPN in het gebouw te configureren, of via de managed switch)?
Ik wil niet zeggen dat het onmogelijk is, maar het is in ieder geval veel meer werk dan het handmatig omzetten van een handjevol shortcuts op een dozijntje of twee PC's. Dat laatste kun je namelijk scripten en hoeft niet meer dan een uurtje te kosten.

Face it; je hebt een verkeerde beslissing genomen door shortcuts op basis van ip-adressen te gebruiken. De juiste benadering is om die fout te herstellen.

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • JdM
  • Registratie: Februari 2002
  • Laatst online: 08:42

JdM

Humbled

Topicstarter
@Brahiewahiewa Klopt, mijn blik was niet vooruitziend op deze ontwikkelingen. Aan de andere kant is het voor jou een eitje om zoiets te scripten, ik heb daar geen idee van hoe ik dat doe. Tegen de tijd dat ik daar kennis van heb, ben ik ook weer veel verder.
Maar om het goed in te richten: Hoe maak ik dan shortcuts naar een servernaam die ik achterliggend altijd kan wijzigen? Ik kan me dat niet goed voorstellen, een zetje in de richting zou handig zijn :) edit: ik geloof dat dat in DSM zelf ook kan, dat zou wel ideaal zijn want dan kan ik live testen of het werkt terwijl de mappen bereikbaar blijven.

[ Voor 18% gewijzigd door JdM op 26-12-2020 11:45 ]


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Nu raken we de kern van het probleem: jouw ICT omgeving begint je boven het hoofd te groeien.
Je hebt nu, schat ik, zo'n 100 devices in je netwerk hangen en die zijn allemaal ongestructureerd aan elkaar geknoopt. NOFI, maar je hebt geen management tools, beperkte beheerders skills en je hebt geen visie over hoe het er uiteindelijk uit moet komen te zien. Vooral dat laatste is belangrijk; het voortbestaan van bedrijven hangt af van de kwaliteit van hun automatisering. Als je in control wilt blijven moet je die visie ontwikkelen
...een zetje in de richting zou handig zijn...
Shortcuts zijn gewone text files en daar staat nu dus iets in als "\\192.168.178.10\map". Als je dat wijzigt in "\\syno.bedrijf.local\map" en je zorgt dat DNS syno.bedrijf.local resolved naar 192.168.178.10 dan blijft het werken. Dan zet je een nieuwe NAS neer met ip-adres 192.168.188.20 en je wijzigt DNS zodat syno.bedrijf.local resolved naar 192.168.188.20, dan zal iedereen connecten naar de nieuwe NAS

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Zet je aan beide kanten een DNS neer, die je onderling synct, dan hoef je maar 1x de aanpassing door te voeren voor beide partijen.

Acties:
  • 0 Henk 'm!

  • JdM
  • Registratie: Februari 2002
  • Laatst online: 08:42

JdM

Humbled

Topicstarter
@Brahiewahiewa Nou laten we het niet erger maken dan het is, maar dat het nu niet centraal te regelen is ben ik met je eens. Ik begrijp ook dat professionele IT-ers wel een heel plan paraat hebben ;)

Over resolven naar een ander IP adres, dat is precies wat ik wil, maar niet zoals jij het voorstelt. Ik ga maar eens wat experimenteren.

Acties:
  • 0 Henk 'm!

  • GB2
  • Registratie: Maart 2009
  • Laatst online: 08-09 16:18

GB2

je zou kunnen proberen met static routes (weet niet of die fritzbox dat aankan).
Maar beste en toekomst bestendigste is op dns basis want als je dan wat moet aanpassen is het veel makkelijker.

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 24-08 21:46
JdM schreef op zaterdag 26 december 2020 @ 14:58:
Over resolven naar een ander IP adres, dat is precies wat ik wil, maar niet zoals jij het voorstelt. Ik ga maar eens wat experimenteren.
Waar draait de VPN op?

Ik weet niet hoe flexibel die Fritzboxen zijn, maar als dat je gateway is dan zou je daar een DNAT rule aan kunnen maken die 192.168.178.10 herschrijft naar 192.168.188.x. Omdat deze destination in hetzelfde subnet zit heb je nog een tweede regel nodig: MASQUERADE (of SNAT) naar het IP van de Fritzbox (dwz. een hairpin rule).

Bijgevolg is wel dat alle clients vanaf de Fritzbox lijken te komen.
Pagina: 1