Cookies op Tweakers

Tweakers is onderdeel van DPG Media en maakt gebruik van cookies, JavaScript en vergelijkbare technologie om je onder andere een optimale gebruikerservaring te bieden. Ook kan Tweakers hierdoor het gedrag van bezoekers vastleggen en analyseren. Door gebruik te maken van deze website, of door op 'Cookies accepteren' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt? Bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

server met 1 IP op 2 vlans

Pagina: 1
Acties:

Vraag


Acties:
  • 0Henk 'm!

  • sprankel
  • Registratie: december 2006
  • Laatst online: 03:26
Mijn vraag

Ik heb 1 server die moet praten met groep A en groep B.
Ik wil echter niet dat groep A met groep B kan praten onderling.

Ik zou vlan 10 en vlan 20 kunnen aanmaken met elk hun eigen subnet, echter dan moet ik server 2 ip's geven

Ik zou echter trunked op de server kunnen toekomen ipv acces
Vervolgens maak ik een nic team aan waar ik 2 vlan interfaces aan toewijs.

Echter is dat wel een slim idee? De server gaat het verkeer van beide VLANs horen maar gaat die het verkeer correct taggen/routeren gezien die hetzelfde subnet gaat horen op 2 Vlans?


Relevante software en hardware die ik gebruik

server 2016/2019
Dell layer 3 switchen

Alle reacties


Acties:
  • +1Henk 'm!

  • CyBeR
  • Registratie: september 2001
  • Niet online

CyBeR

💩

Nee. Twee IP's is wat je moet doen.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0Henk 'm!

  • Brahiewahiewa
  • Registratie: oktober 2001
  • Laatst online: 15:53

Brahiewahiewa

boelkloedig

Of 3 VLAN's: A <-> C en B <-> C wel toestaan; A <-> B niet

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0Henk 'm!

  • jvanhambelgium
  • Registratie: april 2007
  • Laatst online: 14:36
Maak de server gewoon multi-homed. Dus 2 NIC / vNIC's en elk een IP in elke VLAN. Niets van gateway zetten oid.

Zowieso dan extra checken dat die geen routing gaat doen (Windows doet dit standaard niet denk ik) EN eventueel lokale firewall aanpassen om strict te filteren van wat nodig is.

Acties:
  • 0Henk 'm!

  • ik222
  • Registratie: maart 2007
  • Niet online
Beste oplossing in dit soort situaties is meestal om je servers in een eigen (in dit geval dus derde) VLAN te zetten. En vervolgens laat je de firewall routeren tussen de VLAN's met de juiste firewall regels. Dan kun je dus precies inregelen dat de server vanuit beide VLAN's bereikbaar is maar dat onderling verkeer tussen die VLAN's verboden is.

Acties:
  • 0Henk 'm!

  • SniperGuy
  • Registratie: juli 2001
  • Laatst online: 16:47
Private vlans \toepassen :)

Acties:
  • 0Henk 'm!

  • mash_man02
  • Registratie: april 2014
  • Laatst online: 21-06 20:07
Of een 3e vlan voor de server en ACL's op de L3 interfaces van de dell switch.

Zoals je ziet plenty mogelijkheden welke in essentie allemaal aan je requirements kunnen voldoen, welk je kiest is veelal afhankelijk van de behoefte om beheer van een oplossing simpel en overzichtelijk te houden tegen de kosten die je moet maken om het dusdanig in te richten.

Firewall voor L3 tussen de subnets is i.m.h.o de beste oplossing, maar als je geen firewall hebt uiteraard ook weer de duurste.

Asus X570-E AMD ryzen 3700x 32Gb RX 5700 XT

Pagina: 1


Apple iPad Pro (2021) 11" Wi-Fi, 8GB ram Microsoft Xbox Series X LG CX Google Pixel 5a 5G Sony XH90 / XH92 Samsung Galaxy S21 5G Sony PlayStation 5 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2021 Hosting door True