Routing voor Direct Connection netwerken met meerdere NICs

Pagina: 1
Acties:

  • Mastakilla
  • Registratie: Februari 2001
  • Laatst online: 29-08 11:51
Hallo allemaal,

Ik heb een beetje een vreemde netwerk setup die ik aan de praat probeer te krijgen.

Aangezien 10Gbit switches nog wat duur zijn, gebruik ik voor mijn NAS direct connection om hem met 10Gbit te verbinden met mijn desktop. Nu heb ik onlangs een 2de NAS gekocht die ik wil gebruiken als offline backup en test omgeving.
Hiervoor probeer ik volgende configuratie aan de praat te krijgen:

NAS1_1Gbit-NIC -> Netwerk_switch = normaal netwerk, met gateway etc (werkt goed en niet relevant voor mijn vraag)
NAS1_10Gbit-NIC -> Desktop_10Gbit-NIC1 = direct connection, zonder gateway etc
NAS2_1Gbit-NIC -> Netwerk_switch = normaal netwerk, met gateway etc (werkt goed en niet relevant voor mijn vraag)
NAS2_10Gbit-NIC -> Desktop_10Gbit-NIC2 = direct connection, zonder gateway etc

De direct connection tussen de desktop en beide NAS werkt perfect (ook al zitten ze in hetzelfde subnet). Maar ik zou ook graag een 10Gbit verbinding hebben tussen NAS1 en NAS2 via de desktop (ik heb nl niet voldoende kabels / NICs liggen om nog een extra direct connection te maken)

Ik denk dat ik er bijna ben, maar routing op de Windows 10 desktop lukt me niet helemaal...

NAS1_10Gbit-NIC config:
IP = 192.168.10.10 (direct connection naar 192.168.10.15 desktop)
Gateway = N/A
Extra static route =
Afbeeldingslocatie: https://tweakers.net/i/xFa7Klr99luYAGuFLVXyHZUyFR4=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/hPnInxlPygahV01yhS2LtfrH.png?f=user_large

NAS2_10Gbit-NIC config:
IP = 192.168.10.60 (direct connection naar 192.168.10.16 desktop)
Gateway = N/A
Extra static route =
Afbeeldingslocatie: https://tweakers.net/i/nvOECqQfqiycKSZ2y7MjzEroTGk=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/SQKzloKm8IhHR2lrR3wBePho.png?f=user_large

Desktop_10Gbit-NIC1 config:
IP = 192.168.10.15 (direct connection naar 192.168.10.10 NAS)
Gateway = N/A
Extra static route = ??? (deze lukt me niet goed)

Desktop_10Gbit-NIC2 config:
IP = 192.168.10.16 (direct connection naar 192.168.10.60 NAS)
Gateway = N/A
Extra static route = ??? (deze lukt me niet goed)

Hieronder de default routes van 192.168.10.* op mijn desktop (dit heeft Windows zelf geconfigureerd nadat ik gewoon static IPs, zonder gateway, heb ingesteld)
code:
1
2
3
4
5
6
7
Network Destination        Netmask          Gateway       Interface  Metric
     192.168.10.0    255.255.255.0         On-link     192.168.10.15    271
     192.168.10.0    255.255.255.0         On-link     192.168.10.16    271
    192.168.10.15  255.255.255.255         On-link     192.168.10.15    271
    192.168.10.16  255.255.255.255         On-link     192.168.10.16    271
   192.168.10.255  255.255.255.255         On-link     192.168.10.15    271
   192.168.10.255  255.255.255.255         On-link     192.168.10.16    271


Ik heb zelf al geprobeerd om deze routes toe te voegen (maar dit werkte dus niet)
code:
1
2
3
Network Destination        Netmask          Gateway       Interface  Metric
    192.168.10.10  255.255.255.255    192.168.10.15    192.168.10.16     16
    192.168.10.60  255.255.255.255    192.168.10.16    192.168.10.15     16

code:
1
2
3
Network Destination        Netmask          Gateway       Interface  Metric
    192.168.10.10  255.255.255.255         On-link     192.168.10.15     16
    192.168.10.60  255.255.255.255         On-link     192.168.10.16     16

Kan iemand me zeggen wat ik fout doe?

[ Voor 75% gewijzigd door Mastakilla op 22-02-2024 12:07 ]


Acties:
  • +1 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 23-09 15:48

MasterL

Moderator Internet & Netwerken
Sowieso is een netwerk configuratie zoals jij die hebt niet aan te raden en onnodig complex, als netwerken elkaar niet direct (Op L2/MAC niveau) kunnen bereiken zoals in jouw geval moet je gewoon andere subnets kiezen. Je maakt het jezelf een beetje moeilijk door de 2 NASsen in exact hetzelfde subnet te plaatsen (en misschien nog andere netwerken ook?).

Als je alleen een direct connectie heb waarom niet zoiets?

NAS 1 netwerk:
Subnet: 192.168.11.0/30
PC: 192.168.11.2
NAS: 192.168.11.3

NAS 2 netwerk:
Subnet: 192.168.12.0/30
PC: 192.168.12.2
NAS: 192.168.12.3

Route op de NAS:
NAS1: 192.168.12.0/30 > 192.168.11.2
NAS2: 192.168.11.0/30 > 192.168.12.2

(Extra) routes op de PC zijn niet nodig deze heeft nameljk al de interface routes en kan dus alles al (direct) bereiken zoals je al ziet in je route print commands.

Edit nog even een dingetje, je hebt IP-routing enabled?
Dit kun je controleren via "ipconfig /all" zo niet:
https://www.wikihow.com/Enable-IP-Routing-on-Windows-10

[ Voor 9% gewijzigd door MasterL op 22-02-2024 13:47 ]


  • Mastakilla
  • Registratie: Februari 2001
  • Laatst online: 29-08 11:51
Dat zelfde subnet is absoluut geen vereiste. Ik dacht gewoon dat het eenvoudiger zo zou zijn...
2 verschillende subnets is eigenlijk wat ik eerst heb geprobeerd, maar dit wou dus ook niet werken (bij mij dan toch)...

Ik heb het net nogmaals geprobeerd, maar ik krijg het dus nog steeds niet aan de praat.

Hier is de config:

NAS1
IP/Subnet: 192.168.10.10/24
Static route: dest=192.168.20.60/32 (NAS2 IP) gateway=192.168.10.15 (desktop NIC1)

NAS2
IP/Subnet: 192.168.20.60/24
Static route: dest=192.168.10.10/32 (NAS1 IP) gateway=192.168.20.15 (desktop NIC2)

Desktop
NIC1 IP/Subnet: 192.168.10.15/24
NIC2 IP/Subnet: 192.168.20.15/24
En hieronder de standaard Windows routing:
code:
1
2
3
4
5
6
7
8
9
10
11
Network Destination        Netmask          Gateway       Interface  Metric
     192.168.10.0    255.255.255.0         On-link     192.168.10.15    271
    192.168.10.15  255.255.255.255         On-link     192.168.10.15    271
   192.168.10.255  255.255.255.255         On-link     192.168.10.15    271
     192.168.20.0    255.255.255.0         On-link     192.168.20.15    271
    192.168.20.15  255.255.255.255         On-link     192.168.20.15    271
   192.168.20.255  255.255.255.255         On-link     192.168.20.15    271
        224.0.0.0        240.0.0.0         On-link     192.168.20.15    271
        224.0.0.0        240.0.0.0         On-link     192.168.10.15    271
  255.255.255.255  255.255.255.255         On-link     192.168.20.15    271
  255.255.255.255  255.255.255.255         On-link     192.168.10.15    271


Waar kan je trouwens zien of IP routing aanstaat in ipconfig /all?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
Ethernet adapter Ethernet 5:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Intel(R) Ethernet Converged Network Adapter X550-T2 #3
   Physical Address. . . . . . . . . : B4-96-91-54-3D-EC
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::7dc:ecf:ef5f:7104%17(Preferred)
   IPv4 Address. . . . . . . . . . . : 192.168.10.15(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . :
   DHCPv6 IAID . . . . . . . . . . . : 817141393
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-25-F1-6A-DF-00-D8-61-C5-87-CE
   DNS Servers . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                       fec0:0:0:ffff::2%1
                                       fec0:0:0:ffff::3%1
   NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter Ethernet 6:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Intel(R) Ethernet Converged Network Adapter X550-T2 #4
   Physical Address. . . . . . . . . : B4-96-91-54-3D-ED
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::e321:a7da:a972:8e38%5(Preferred)
   IPv4 Address. . . . . . . . . . . : 192.168.20.15(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . :
   DHCPv6 IAID . . . . . . . . . . . : 95721105
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-25-F1-6A-DF-00-D8-61-C5-87-CE
   DNS Servers . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                       fec0:0:0:ffff::2%1
                                       fec0:0:0:ffff::3%1
   NetBIOS over Tcpip. . . . . . . . : Enabled

[ Voor 37% gewijzigd door Mastakilla op 22-02-2024 14:06 ]


Acties:
  • +1 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 23-09 15:48

MasterL

Moderator Internet & Netwerken
Ziet er beter uit!
Helemaal bovenaan bij IP-config onder "Windows IP Configuration", bij mij staat er:

Windows IP Configuration
Host Name . . . . . . . . . . . . : *******
Primary Dns Suffix . . . . . . . : *******
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : *******

Als je dit niet handmatig hebt aangezet (ik gebruik geen Windows routing..) kun je er echt vanuitgaan dat dit disabled is en dat je machine dus helemaal niks route.

Acties:
  • +1 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 23-09 14:58
Mastakilla schreef op donderdag 22 februari 2024 @ 11:31:
Hallo allemaal,

Ik heb een beetje een vreemde netwerk setup die ik aan de praat probeer te krijgen.

Aangezien 10Gbit switches nog wat duur zijn, ...
Wat vind je duur?

Deze eenvoudige 4 poorts 10G SFP+ switch van Mikrotek kost ongeveer EUR 150
https://mikrotik.com/product/crs305_1g_4s_in
uitvoering: MikroTik Cloud Router Switch 305-1G-4S+IN

Zelf gebruik ik deze 8 poorts 10G SFP+ switch:
uitvoering: Ubiquiti UniFi Switch Aggregation

[ Voor 29% gewijzigd door GarBaGe op 22-02-2024 14:21 ]

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • Mastakilla
  • Registratie: Februari 2001
  • Laatst online: 29-08 11:51
code:
1
2
3
4
5
6
7
Windows IP Configuration

   Host Name . . . . . . . . . . . . : Ryzen-Desktop
   Primary Dns Suffix  . . . . . . . :
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No

Is de beste / eenvoudigste manier om het te laten werken dan IP routing aanzetten?
Aangezien dit blijkbaar een setting is die van toepassing is op alle interfaces, kan dit dan de werking van andere interfaces veranderen / breken?

  • Mastakilla
  • Registratie: Februari 2001
  • Laatst online: 29-08 11:51
GarBaGe schreef op donderdag 22 februari 2024 @ 14:20:
[...]

Wat vind je duur?

Deze eenvoudige 4 poorts 10G SFP+ switch van Mikrotek kost ongeveer EUR 150
https://mikrotik.com/product/crs305_1g_4s_in
uitvoering: MikroTik Cloud Router Switch 305-1G-4S+IN

Zelf gebruik ik deze 8 poorts 10G SFP+ switch:
uitvoering: Ubiquiti UniFi Switch Aggregation
Ik heb geen SFP vrees ik. Al mijn kabels in huis zijn CAT6A terminated met RJ45 connectors.

Acties:
  • +1 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 23-09 15:48

MasterL

Moderator Internet & Netwerken
Mastakilla schreef op donderdag 22 februari 2024 @ 14:21:
code:
1
2
3
4
5
6
7
Windows IP Configuration

   Host Name . . . . . . . . . . . . : Ryzen-Desktop
   Primary Dns Suffix  . . . . . . . :
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No

Is de beste / eenvoudigste manier om het te laten werken dan IP routing aanzetten?
Aangezien dit blijkbaar een setting is die van toepassing is op alle interfaces, kan dit dan de werking van andere interfaces veranderen / breken?
Nee dat kan niet, de reden waarom deze setting "normaal" uit staat in zowel Linux als Windows is dat dit een security risk met zich mee brengt. Hypothetisch je hebt twee netwerken (fysiek) afgeschermd zoals in jouw situatie en IP-routing zou aan staan (zonder firewall). Nu zit ik met mijn PC in 10.0/24 netwerk en jij wil alleen via jouw PC de NAS bereiken. Nu doe ik op mijn pc een route add 192.168.20.0/24 > Jouw IP-adres en hup ik kan pakketten sturen naar de NAS. Daarom moet je wel de/een firewall configureren in deze gevallen.

Feit is wel dat een OS niet uit zichzelf gaat routeren, ze kunnen routeren maar "normaal" doen routers zit natuurlijk.

[ Voor 5% gewijzigd door MasterL op 22-02-2024 14:28 ]


Acties:
  • +1 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 23-09 14:58
Mastakilla schreef op donderdag 22 februari 2024 @ 14:22:
[...]

Ik heb geen SFP vrees ik. Al mijn kabels in huis zijn CAT6A terminated met RJ45 connectors.
Ehmm... met SFP+ ben je vrij om je eigen media te kiezen.
DAC, optisch, twisted pair... alles is mogelijk.

Heb je twisted pair (RJ45), dan moet je SFP+ transceiver voor RJ45 nemen.

Zelf heb ik gekozen voor MM OM4 glasfiber kabels

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • Mastakilla
  • Registratie: Februari 2001
  • Laatst online: 29-08 11:51
Momenteel gebruik ik gewoon de standaard Windows Defender Firewall.
Wat zou ik hier aan moeten toevoegen om de routing te beperken tot enkel en alleen deze use-case?

Om dit een security risk te laten zijn, moet er trouwens toch al wel toegang zijn tot mijn lokaal netwerk veronderstel ik? (maw dat het een beperkt risico is - ik heb geen guest access aan staan)

  • Mastakilla
  • Registratie: Februari 2001
  • Laatst online: 29-08 11:51
GarBaGe schreef op donderdag 22 februari 2024 @ 14:28:
[...]

Ehmm... met SFP+ ben je vrij om je eigen media te kiezen.
DAC, optisch, twisted pair... alles is mogelijk.

Heb je twisted pair (RJ45), dan moet je SFP+ transceiver voor RJ45 nemen.

Zelf heb ik gekozen voor MM OM4 glasfiber kabels
uitvoering: Ubiquiti UACC-CM-RJ45-MG
8x 80 euro = 640 euro aan transceivers + 280 euro voor de router... :D Toch nog wel wat prijzig, niet?

Zou er trouwens liefst 1 hebben met 16 poorten, aangezien mijn huidige Asus ZenWifi routertje (4 poorten) en mijn domme Cisco switch (8 poorten) 100% gevuld zijn...

[ Voor 32% gewijzigd door Mastakilla op 22-02-2024 15:07 ]


Acties:
  • +1 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 23-09 15:48

MasterL

Moderator Internet & Netwerken
GarBaGe schreef op donderdag 22 februari 2024 @ 14:28:
[...]

Ehmm... met SFP+ ben je vrij om je eigen media te kiezen.
DAC, optisch, twisted pair... alles is mogelijk.

Heb je twisted pair (RJ45), dan moet je SFP+ transceiver voor RJ45 nemen.

Zelf heb ik gekozen voor MM OM4 glasfiber kabels
Ik snap je opmerking wel ik heb thuis ook overal MM fiber liggen maar is dit nou voor ts de beste oplossing?
We hebben het dan over:
1 (SFP) switch.
4 Transceivers (RJ45) en die kosten zelfs bij FS z'n 80 euro PS.

Dan moet je SFP poort wel het vermogen hebben want in mijn ervaring zijn RJ45 10Gbit transceivers erg lastig.
Mastakilla schreef op donderdag 22 februari 2024 @ 14:30:
Momenteel gebruik ik gewoon de standaard Windows Defender Firewall.
Wat zou ik hier aan moeten toevoegen om de routing te beperken tot enkel en alleen deze use-case?

Om dit een security risk te laten zijn, moet er trouwens toch al wel toegang zijn tot mijn lokaal netwerk veronderstel ik? (maw dat het een beperkt risico is - ik heb geen guest access aan staan)
Heel plat: Elke interface/subnet op je "routing" pc en alle apparaten op die interfaces en in die subnets zouden dit kunnen (zonder firewall).
ik vermoed dat je geen WAN/Public/Internet IP-adressen hebt geconfigureerd dus dan zit je wel goed, tevens als je alle appartaten (WIFI/bedraad) vertrouwt in jouw netwerk.
Het is niet zo als je deze setting aanzet dat heel het internet opeens bij je NAS kan o.i.d.
Vergeet ook niet dat je NAS hele specifieke routes heeft (maar 1 IP) dus communicatie kan eigenlijk alleen plaats vinden met de IP-adressen in de routes op je NAS.
Met die firewall kan ik je zo niet mee helpen, ten eerste ik gebruik geen Windows Firwall noch heb ik ervaring met Windows routing
de tips die ik je geef zijn voor mij al een vertaling van Linux > Windows.

Acties:
  • +1 Henk 'm!

  • Mastakilla
  • Registratie: Februari 2001
  • Laatst online: 29-08 11:51
Ik voelde met toch niet helemaal goed met IP routing aanzetten voor alle interfaces, vandaar dat ik nog een beetje verder heb gegoogled... Kwam dan op volgende topic uit:
https://serverfault.com/q...ket-forwarding-on-windows

Hieruit leerde ik dat ik ook het volgende kon doen:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
PS C:\WINDOWS\system32> Get-NetIPInterface | select ifIndex,InterfaceAlias,AddressFamily,ConnectionState,Forwarding | Sort-Object -Property IfIndex | Format-Table

ifIndex InterfaceAlias                 AddressFamily ConnectionState Forwarding
------- --------------                 ------------- --------------- ----------
      1 Loopback Pseudo-Interface 1             IPv4       Connected   Disabled
      1 Loopback Pseudo-Interface 1             IPv6       Connected   Disabled
      5 Ethernet 6                              IPv6       Connected   Disabled
      5 Ethernet 6                              IPv4       Connected   Disabled
      8 VMware Network Adapter VMnet1           IPv4       Connected   Disabled
      8 VMware Network Adapter VMnet1           IPv6       Connected   Disabled
     10 Local Area Connection* 1                IPv4    Disconnected   Disabled
     10 Local Area Connection* 1                IPv6    Disconnected   Disabled
     11 Wi-Fi                                   IPv4    Disconnected   Disabled
     11 Wi-Fi                                   IPv6    Disconnected   Disabled
     13 Ethernet 4                              IPv4       Connected   Disabled
     13 Ethernet 4                              IPv6       Connected   Disabled
     15 Local Area Connection* 2                IPv6    Disconnected   Disabled
     15 Local Area Connection* 2                IPv4    Disconnected   Disabled
     17 Ethernet 5                              IPv4       Connected   Disabled
     17 Ethernet 5                              IPv6       Connected   Disabled
     20 VMware Network Adapter VMnet8           IPv6       Connected   Disabled
     20 VMware Network Adapter VMnet8           IPv4       Connected   Disabled
     23 Bluetooth Network Connection 2          IPv6    Disconnected   Disabled
     23 Bluetooth Network Connection 2          IPv4    Disconnected   Disabled


PS C:\WINDOWS\system32> Set-NetIPInterface -ifindex 5 -Forwarding Enabled
PS C:\WINDOWS\system32> Set-NetIPInterface -ifindex 17 -Forwarding Enabled
PS C:\WINDOWS\system32> Get-NetIPInterface | select ifIndex,InterfaceAlias,AddressFamily,ConnectionState,Forwarding | Sort-Object -Property IfIndex | Format-Table

ifIndex InterfaceAlias                 AddressFamily ConnectionState Forwarding
------- --------------                 ------------- --------------- ----------
      1 Loopback Pseudo-Interface 1             IPv4       Connected   Disabled
      1 Loopback Pseudo-Interface 1             IPv6       Connected   Disabled
      5 Ethernet 6                              IPv6       Connected    Enabled
      5 Ethernet 6                              IPv4       Connected    Enabled
      8 VMware Network Adapter VMnet1           IPv4       Connected   Disabled
      8 VMware Network Adapter VMnet1           IPv6       Connected   Disabled
     10 Local Area Connection* 1                IPv4    Disconnected   Disabled
     10 Local Area Connection* 1                IPv6    Disconnected   Disabled
     11 Wi-Fi                                   IPv4    Disconnected   Disabled
     11 Wi-Fi                                   IPv6    Disconnected   Disabled
     13 Ethernet 4                              IPv4       Connected   Disabled
     13 Ethernet 4                              IPv6       Connected   Disabled
     15 Local Area Connection* 2                IPv6    Disconnected   Disabled
     15 Local Area Connection* 2                IPv4    Disconnected   Disabled
     17 Ethernet 5                              IPv4       Connected    Enabled
     17 Ethernet 5                              IPv6       Connected    Enabled
     20 VMware Network Adapter VMnet8           IPv6       Connected   Disabled
     20 VMware Network Adapter VMnet8           IPv4       Connected   Disabled
     23 Bluetooth Network Connection 2          IPv6    Disconnected   Disabled
     23 Bluetooth Network Connection 2          IPv4    Disconnected   Disabled


Dit enabled IP routing enkel voor die specifieke interfaces en hierna heb ik dus verbinding tussen mijn 2 NAS servers!!

Weet alleen nog niet zeker of het zal blijven werken na een reboot en of ik deze service nog moet aanzetten hiervoor:
code:
1
Set-Service RemoteAccess -StartupType Automatic; Start-Service RemoteAcces

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 23-09 15:48

MasterL

Moderator Internet & Netwerken
Doe je goed! hoe meer restricties hoe beter.
Wat is begrijp is dat het nu werkt dus.

Acties:
  • +1 Henk 'm!

  • Mastakilla
  • Registratie: Februari 2001
  • Laatst online: 29-08 11:51
correct!
Pagina: 1