Toon posts:

Segmentatie probleem

Pagina: 1
Acties:
  • 185 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
We willen ons netwerk logisch op gaan splitsen in segmenten.
Daarvoor hebben we nu een gateway pc (nt 4.0) staan met twee netwerkkaarten.
Als we IP-forwarding aan zetten gaat alles goed.
Vinken we dit uit (wat ook de bedoeling is mbt de veiligheid) dan werkt het niet meer.

systeem(segment a)--> gateway (a/b)--> server(segment b)

Zodra Ip-forwarding uit staat kan ik niet meer van links naar rechts (de route in het hierboven beschreven schema)

Is er manier om dit softwarematig voor elkaar te krijgen?

(zonder dus bijvoorbeeld een level 3 switch in te schakelen, want dit was ook een optie, alleen een beetje prijzig)

Verwijderd

Je wilt pakketjes van segment A naar segment B hebben. Dat heet forwarden.

De enige manier - voor zover ik weet - om dit te doen zonder te forwarden is dmv. NAT.

Verwijderd

Topicstarter
Op dinsdag 09 oktober 2001 14:51 schreef hezik het volgende:
Je wilt pakketjes van segment A naar segment B hebben. Dat heet forwarden.

De enige manier - voor zover ik weet - om dit te doen zonder te forwarden is dmv. NAT.
NAT, nog nooit van gehoord
Wat is het en wat doet het?

  • loquitos
  • Registratie: Juni 2001
  • Laatst online: 12-09-2017

loquitos

die without honour

NAT is een protocol en staat voor Network adress translation en zorgt ervoor dat packets van het ene netwerk naar de andere geroute wordt. Of routing verzorgt voor NIC's.

meer info:
http://www.uq.net.au/~zzdmacka/the-nat-page/

suc6

AMD Athlon 1200@1200, ABIT KT7, 512 MB PC133, Maxtor 30GB 7200 rpm, Quantum 2GB SCSI, Adaptec 2940AU, Plextor 12/4/32, Plextor 32, Pioneer 105s DVD, Iomega 100MB Zip, SB 5.1 Live, Miro PCTV, USR Sportster 28k8e, Intel Pro 100 NIC, GeForce 2MX-32DDR


Verwijderd

Topicstarter
okay thanx, we zullen kijken wat we d'r mee kunnen doen

Verwijderd

NAT is geen protocol hoor, NAT is meer een service achtig iets.

NAT staat voluit voor Network Adress Translating. Hoewel de naam imo redelijk 'self-explanatory' is, hier toch even wat meer uitleg. Het komt er op neer dat 1 systeem zijn IP gebruikt om andere PC's achter te 'verstoppen'. Stel je hebt een segment A 10.0.0.1 en een segment B 192.168.1.1 en een client uit segment A wil gebruik maken van een webserver in segment B. In een omgeving waarin NAT gebruikt wordt ziet dit er als volgt uit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
CLIENT - PC
IP 10.0.0.x 
    |
    |
    V
HTTP GET
SRC: 10.0.0.x
DST: 192.168.1.y
PORT: 80
    |
    |
    V
ROUTER- PC
IP 10.0.0.z
[NAT]
IP 192.168.1.z
    |
    |
    V
HTTP GET
SRC: 192.168.1.z
DST: 192.168.1.y
PORT: 80
    |
    | 
    V
Webserver
IP 192.168.1.y

De router PC haalt dus het 'van' adres van het pakketje af en vervangt het door z'n eigen adres. Hij houdt bij in een tabelletje dat hij dit pakketje ge-NAT heeft zodat hij, als het antwoord van de webserver komt weet dat dit voor de PC uit het 1e segment bedoeld is.

Hoe goed dit met NT te realiseren is weet ik niet. NT heeft default niet de beschikking over NAT, je zult hiervoor een pakket van een derde moeten gebruiken.

Eerlijk gezegd zou ik voor dit soort geintjes eerder een linux-machine gebruiken en 'm gewoon laten forwarden. Het forward verkeer wat je niet wilt kun je dan dmv. de firewall filteren.
Pagina: 1