Router - basics + VPN

Pagina: 1
Acties:

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 18-08 16:32
Ok, ik weet dat je dmv routers 2 verschillende LAN's aan elkaar kan knopen, maar HOE gebeurd dit juist?
vb.: LAN1 + router -leased line- router + LAN2

Beide LAN's hebben natuurlijk verschillende ip adres ranges en subnetten.

Het is de bedoeling dat't voor de user transparant wordt (als hij op LAN1 zit moet hij met precies dezelfde acties iets kunnen doen als dat hij op LAN2 zit).

LAN1 bevat AS400 en NT server, waar user op moet inloggen.

Ik moet het zelf niet instellen maar ik wil wel begrijpen wat je waar moet instellen. Dus als iemand het effe duidelijk (en volledig mogelijk) kan uitleggen, please do!

  • tweakduke
  • Registratie: December 2001
  • Laatst online: 00:17

tweakduke

Moderator General Chat / Wonen & Mobiliteit
je moet de routers dan verbinden met een cross-over cable

Tweakers Discord


  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 18-08 16:32
Op donderdag 24 januari 2002 08:58 schreef tweakduke het volgende:
je moet de routers dan verbinden met een cross-over cable
Ok, maar hoe werkt dat ding dan, wat gebeurd waar?

Verwijderd

Je geeft aan dat je het een en ander begrijpt van ip-ranges en subnetten, dit hoeft dus niet uitgelegd te worden.
Aan de client zijde maak je bekend wat zijn eigen ip-nummer is (in geval van geen dhcp) het subnet masker en de gateway. Nu weet de client computer bij welk ip-nummer hij naar de gateway moet gaan. Als je nu op LAN2 in wil loggen op NT moet de client weten waar hij het domein kan vinden. Je hebt het niet over een DNS op LAN2 dus zul je hier iets anders voor moeten regelen. Dit kan door op de clients van LAN2 een hosts file aan te maken om de computers op LAN2 een duidelijke naam te geven of een lmhosts file om ook een domeinserver te doen herkennen. Als je lmhosts gebruikt is hosts niet meer nodig. Hoe je deze bestanden moet vullen staat meestal als voorbeeld in een lmhosts.sam ergens in de windows map.

succes ermee.

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 18-08 16:32
Ok , stom van me, bij client gewoon ip subnet en gateway ingeven en de router legt verder verbinding waar nodig natuurlijk.
Als'k me niet vergis kan je dan op de LAN2-client met client voor ms networks dan het domein van LAN1 opgeven zodat je inlogt. Klopt, thx, 'k wist dat't eigenlijk simpel was maar kwam er niet meer uit.

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 18-08 16:32
Volgende vraag (hier op verder bouwend):

Dit via het internet laten werken werkt net hetzelfde? Die router weet welk een intern ip is en welk een extern ip is als deze toevallig gelijk mochten zijn? Of hoe wordt dat verschilo hier gemaakt? (en nee, eignelijk ken ik subnetting en dergelijke niet zo echt)

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 20-08 18:13

TrailBlazer

Karnemelk FTW

voorbeeld
code:
1
2
         LAN router1 WAN -------------------WAN router2 LAN 
192.168.1.1/24    10.0.0.1/30    10.0.0.2/30      192.168.2.1/24

Op router1 is nu geconfigureerd pakketje voor ip 192.168.2.1 moeten gesturd worden naar 10.0.0.2 andersom weet router2 om 192.168.1.1 te bereiken moet ik alle pakketjes sturen naar 10.0.0.1. Een pc op het lan1 hoeft enkel te weten een defaultroute van 192.168.1.1 om alle te kunne bereiken

Verwijderd

Als je intern een ip-nummer hebt gekozen dat gelijk is aan de server die je op internet (of op een netwerk op afstand) wilt benaderen heb je een probleem. Als je hetzelfde ip-nummer (een nummer wat in hetzelfde subnet) gebruikt dan komt hij namelijk gewoon door het subnet masker en zal niet naar de gateway gaan. De betreffende server zal niet bereikt worden. Om dit te voorkomen moet je lokaal een gereserveerde ip-range gebruiken. Er zijn namelijk een aantal ip-ranges die op internet niet gebruikt worden. Welke dat zijn weet ik niet uit mijn hoofd. Misschien dat iemand anders hierop kan reageren?

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 18-08 16:32
bbking: welke ip ranges dat zijn is (voor mij) van minder belang.. dus thx voor het antwoord (jij ook trouwen s hoor trailblazer) :)

Volgende stapje:

Nu heb ik een router die VPN aankan en ik wil dat dus natuurlijk gebruiken.. wie kan hier wat meer over vertellen? Jij weer bbking? :)

Is die VPN - tunnel link normaal gezien dan 'altijd aan'? Of moet een user telkens weer gaan authentificaten ofzo? Als beide routers VPN kunnen, veranderd er dan iets voor de user? (qua instelling of wat anders).

  • Axel666
  • Registratie: December 2001
  • Laatst online: 13-10-2022
lol ik wilde net zeggen dat ik het onderwerp vpn aan voelde komen ;)

edit:
en als ik wakker was geweest had ik het in de topic zien staan


ok als je 1 router hebt die vpn doet kan je clients daar inderdaad op in laten loggen, ze connecten dan via internet naar je vpn en krijgen bovenop hun public ip adres een adres op je interne netwerk. Voor de client is het vanaf dat moment of ze gewoon op dat netwerk zitten.

Maar wat jij wil kan ook, je neemt dan 2 routers die alle 2 vpn server zijn en stelt die in zodat ze op elkaar inloggen. voor je clients is het dan net of internet er niet tussen zit. Het is dan wel zo dat er geen dubbele ipadressen mogen zijn, dus als je 2 netwerken alle 2 10.0.0.x gebruiken heb je een probleem =) en zal je er 1 moeten omgooien.

Erhm heb dit zelf nog nooit gedaan maar vaak op papier voobij zien komen. :)

9worlds.net @ hattrick.org


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 20-08 18:13

TrailBlazer

Karnemelk FTW

Veel mensen denken dat het enkjel mogelijk is om lans met elkaar te verbinden door middel van Internet. Er zijn talloze bedrijven die via een non-public netwerk verbinding met elkaar maken

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 20-08 18:13

TrailBlazer

Karnemelk FTW

Op donderdag 24 januari 2002 08:58 schreef tweakduke het volgende:
je moet de routers dan verbinden met een cross-over cable
Op donderdag 24 januari 2002 08:55 schreef poohbeer het volgende:
Ok, ik weet dat je dmv routers 2 verschillende LAN's aan elkaar kan knopen, maar HOE gebeurd dit juist?
vb.: LAN1 + router -leased line- router + LAN2
Dit gaat niet samen he leased line en crossover

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 18-08 16:32
Op donderdag 24 januari 2002 10:57 schreef TrailBlazer het volgende:
Dit gaat niet samen he leased line en crossover
Dat wist ik gelukkig nog maar was dan ook niet wat ik wou weten eigenlijk he :)

  • Axel666
  • Registratie: December 2001
  • Laatst online: 13-10-2022
Op donderdag 24 januari 2002 10:56 schreef TrailBlazer het volgende:
Veel mensen denken dat het enkjel mogelijk is om lans met elkaar te verbinden door middel van Internet. Er zijn talloze bedrijven die via een non-public netwerk verbinding met elkaar maken
Hmmz dit is lijkt me alleen rendabel als je pandjes dicht bij elkaar staan... of als je een heel groot bedrijf hebt. Hele grote multinationals doen dit wel maar voor kleine ondernemingen lijkt me veel goedkoper om 5 vpn etjes neer te gooien dan 5 lijnen across the globe te huren =)

Gelukkig heeft het bedrijf waar ik werk geen last van zulke connectie dilemmas >:)

9worlds.net @ hattrick.org


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 20-08 18:13

TrailBlazer

Karnemelk FTW

Op donderdag 24 januari 2002 11:07 schreef Axel666 het volgende:

[..]

Hmmz dit is lijkt me alleen rendabel als je pandjes dicht bij elkaar staan... of als je een heel groot bedrijf hebt. Hele grote multinationals doen dit wel maar voor kleine ondernemingen lijkt me veel goedkoper om 5 vpn etjes neer te gooien dan 5 lijnen across the globe te huren =)

Gelukkig heeft het bedrijf waar ik werk geen last van zulke connectie dilemmas >:)
Ligt erg aan het protocol. Bij FrameRelay in nederland maakt het niet uit hoever je bedrijfjes uit elkaar staan. Prijs valt dan ook wel te doen is zo' 1500 piek per maand per aansluiting en dan is je data gratis geen superbedrag dus.

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 18-08 16:32
Op donderdag 24 januari 2002 10:30 schreef bbking het volgende:
Als je intern een ip-nummer hebt gekozen dat gelijk is aan de server die je op internet (of op een netwerk op afstand) wilt benaderen heb je een probleem. Als je hetzelfde ip-nummer (een nummer wat in hetzelfde subnet) gebruikt dan komt hij namelijk gewoon door het subnet masker en zal niet naar de gateway gaan. De betreffende server zal niet bereikt worden. Om dit te voorkomen moet je lokaal een gereserveerde ip-range gebruiken. Er zijn namelijk een aantal ip-ranges die op internet niet gebruikt worden. Welke dat zijn weet ik niet uit mijn hoofd. Misschien dat iemand anders hierop kan reageren?
Globally routable and private network IP addresses
There are two types of IP addresses those which are globally routable (included in the routing tables on the Internet), and those which have been set aside for private networks. It is generally recommended that organisations use IP addresses from the blocks of private network addresses for hosts that require IP connectivity within their company network, but do not require external connections to the global Internet.

The system with non-routable IP addresses was introduced to help prevent a future shortage of IP addresses due to the explosive growth of the Internet. Because addresses belonging to these address blocks are not routed through the Internet routing system, the same numbers can be used at the same time by many different organisations.

The three blocks of IP addresses which have been reserved for private networks are:

10.0.0.0 - 10.255.255.255 (24-bit block/Class A)
172.16.0.0 - 172.31.255.255 (20-bit block/Class B)
192.168.0.0 - 192.168.255.255 (16-bit block/Class C)

There are no official rules for when to use which of the three private network IP address blocks, but generally the one of the most suitable size is used. For obvious reasons there is no need to use 10.x.x.x if it is unthinkable that your LAN will ever grow to more than 254 hosts. However, when using private addresses the network administrator can be liberal on the usage of the addresses when assigning them to the different parts of a network, as the strict rules that govern public IP address assignment do not apply

  • Axel666
  • Registratie: December 2001
  • Laatst online: 13-10-2022
Op donderdag 24 januari 2002 11:31 schreef TrailBlazer het volgende:

[..]

Ligt erg aan het protocol. Bij FrameRelay in nederland maakt het niet uit hoever je bedrijfjes uit elkaar staan. Prijs valt dan ook wel te doen is zo' 1500 piek per maand per aansluiting en dan is je data gratis geen superbedrag dus.
Das idd niet duur, maar wat voor bandbreedte heb je dan?

9worlds.net @ hattrick.org


  • Equator
  • Registratie: April 2001
  • Laatst online: 20-08 14:54

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Onthoud wel dat als je een tunnel over het internet gaat maken dat je de data door een niet veilige slurf naar de andere kant gooit.
Er zijn ook wel andere oplossingen, met encryptie mogelijkheden, en veel geavanceerder dan de cisco mogelijkheden.
Daarnaast is het gewoon te draaien onder NT4, W2k server, en linux.
Er zijn ook clients verkrijgbaar, die dus over het internet een connectie naar de zaak kunnen kamen zodat het e.e.a. veilig gedaan kan worden.
Dit zijn natuurlijk geen gratis oplossingen, maar wel goed te doen. Ook support aanwezig (Duhuh.. Ik ben een van de support medewerkers ;)
Stabieliteit, flexibiliteit en beheersbaarheid zijn absoluut aanwezig. Maar als grootste punt, veiligheid.
De data kan triple DES / BlowFish / AES128 / AES156 / AES192 encrypted over de lijn. Datacompressie stack with history, en de authenticatie gaat via het ssl protocol geimplementeerd in de ppp negotiation.
Als je meer wilt weten, dan moetje maar even mailen.
Krijg je van mij een adres / telefoonnummer:

e.d.kruijswijk@planet.nl

CJ

  • Ronald_stage
  • Registratie: Januari 2002
  • Laatst online: 21-08 15:43

Ronald_stage

wat kan je hier nog zeggen

Wat velen van jullie wellicht over het hoofd zien is dat er een AS/400 server bij zit, als de gebruiker zich zelf daar bij aan moet melden, moet er in de AS/400 ook het een en het ander ingesteld worden,

ik heb dit werkend gezien door middel van

3com isdn lan modem == ISDN 64K == 3com isdn lan modem
LAN1 ------------------------------------------- LAN2

in LAN2 staat een AS/400 pingen enzo ging goed, maar aanmelden lukte niet echt soepel, we hebben het werkend gekregen maar hoe weet ik niet meer, maar ik kan je zeggen het is lastiger dan je denkt

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 20-08 18:13

TrailBlazer

Karnemelk FTW

Op donderdag 24 januari 2002 14:46 schreef Axel666 het volgende:

[..]

Das idd niet duur, maar wat voor bandbreedte heb je dan?
Ik geloof 2Meg ik zal eens bij de admin langs lopen hiervoor wordt nogal vaak gevraagd bij GOT :7

  • dontcare
  • Registratie: Februari 2001
  • Laatst online: 21-03-2024

dontcare

Nomen est Omen

Op vrijdag 25 januari 2002 08:27 schreef TrailBlazer het volgende:

[..]

Ik geloof 2Meg ik zal eens bij de admin langs lopen hiervoor wordt nogal vaak gevraagd bij GOT :7
F/R huur je juist per bandbreedte en daar betaal je ook voor.
van de mci worldcom site:
WorldCom levert een schaalbare Frame Relay dienst van 16 Kb tot 2 Mb.

en die prijs klopt dan dus ook niet echt :
Tarieven Tiscali Frame Relay

Frame Relay Type
Tiscali Frame Relay 64
€ 689,00 maandbedrag
€ 1.250,00 opstartbedrag
€ 9,50 maandbedrag


Tiscali Frame Relay 128
€ 899,00 maandbedrag
€ 2.150,00 opstartbedrag
€ 16,50 maandbedrag

Tiscali Frame Relay 256
€ 1.539,00 maandbedrag
€ 3.950,00 opstartbedrag
€ 30,50 maandbedrag

Tiscali Frame Relay 512
€ 2.239,00 maandbedrag
€ 4.850,00 opstartbedrag
€ 39,50 maandbedrag

Tiscali Frame Relay 1024
€ 2.999,00 maandbedrag
€ 4.850,00 opstartbedrag
€ 48,50 maandbedrag

Tiscali Frame Relay 2048
€ 3.399,00 maandbedrag
€ 4.850,00 opstartbedrag
€ 40,50 maandbedrag

wel wat duurder als 1500 piekies voor 2meg ....

.Quod me nutrit me destruit.


  • dontcare
  • Registratie: Februari 2001
  • Laatst online: 21-03-2024

dontcare

Nomen est Omen

Het maandbedrag van Tiscali Frame Relay is opgebouwd uit 2 componenten:
- Maandelijks abonnementsbedrag
- Maandelijks bedrag per kilometer van de bedrijfslocatie naar de dichtbijzijnde Point of
Presence.

:P wordt steeds duurder ....

.Quod me nutrit me destruit.


  • dontcare
  • Registratie: Februari 2001
  • Laatst online: 21-03-2024

dontcare

Nomen est Omen

Op donderdag 24 januari 2002 15:19 schreef Ronald_stage het volgende:
Wat velen van jullie wellicht over het hoofd zien is dat er een AS/400 server bij zit, als de gebruiker zich zelf daar bij aan moet melden, moet er in de AS/400 ook het een en het ander ingesteld worden,

ik heb dit werkend gezien door middel van

3com isdn lan modem == ISDN 64K == 3com isdn lan modem
LAN1 ------------------------------------------- LAN2

in LAN2 staat een AS/400 pingen enzo ging goed, maar aanmelden lukte niet echt soepel, we hebben het werkend gekregen maar hoe weet ik niet meer, maar ik kan je zeggen het is lastiger dan je denkt
kan toch gewoon via dlsw en x25 ? waarom een modem :?

.Quod me nutrit me destruit.


  • 6Pac
  • Registratie: November 2000
  • Laatst online: 23-05 00:10

6Pac

"Roma Victor"

Op zaterdag 26 januari 2002 04:41 schreef dontcare het volgende:

[..]

kan toch gewoon via dlsw en x25 ? waarom een modem :?
Dit bedoel je?

Afbeeldingslocatie: http://www.cisco.com/warp/public/697/img00031.gif

Groeten!!

I'd like to see things from your point of view... But I can't seem to get my head that far up my ass


  • dontcare
  • Registratie: Februari 2001
  • Laatst online: 21-03-2024

dontcare

Nomen est Omen

Op zaterdag 26 januari 2002 05:24 schreef 6Pac het volgende:

[..]

Dit bedoel je?

[afbeelding]

Groeten!!
zo ongeveer ja :P

.Quod me nutrit me destruit.

Pagina: 1