NAT & Routering tegelijk ? hoe ip's verdelen ?

Pagina: 1
Acties:

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

Topicstarter
Afbeeldingslocatie: http://test.digipoint.org/files/newscheme.png
de BSD bak moet NAT gaan doen voor medewerker (rechts) en klant (onder) segment.

hoe vookom in nou dat de klanten elkaar kunnen zien?

ze zitten tenslotte via een switch op de bsd back aangesloten ! Zal ik hoer toch een router tussen zetten ?

Het Server Segment word gerouteerd maar ik heb slechts 1 range ip's
isp-router( ip 194.192.123.1)

we hebben een heel segment toegewezen gekregen nl:
ip 194.192.123.1 met netmask 255.255.255.192

hoe ga ik nou ip's toewijzen ?? met correcte netmask

Heeft iemand een tip over een goed boek op dit gebied ??

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


  • nielsj
  • Registratie: Juli 1999
  • Laatst online: 12-08 21:55

nielsj

ondertitel

Je zou elke klant in een verschillend vlan kunnen stoppen (mits je switch het ondersteund),

en je router/freebsdbak kunnen laten firewallen tussen de verschillende vlans.

dan kan je ip's gewoon uit je ene range kunnen halen (194.192.123.1/26).

maar verdeling van ipadressen.
hier is een aardige calculator:
http://www.telusplanet.net/public/sparkman/netcalc.htm

ik hoop dat je hier wat aan hebt :)
succes

blup blup


  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

Topicstarter
de klanten komen op private 10.*.*.* adressen !

ik zit nog met de vraag hoe ik routering naar het server segment moet gaan regelen.


===
en hoe ik de klanten kan scheiden.
bv de klanten
10.0.2.1 een netmask van 255.255.255.0 geven
10.0.3.1 een netmask van 255.255.255.0 geven
10.0.4.1 een netmask van 255.255.255.0 geven

en de server 10.0.1.1 netmask 255.255.0.0 !

kan dat ?

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


  • nielsj
  • Registratie: Juli 1999
  • Laatst online: 12-08 21:55

nielsj

ondertitel

ik weet dat het met linux kan, BSD vast ook :)

je kan voor elk subnet een (virtuele) lan interface maken, op de echte ethernet interface.

en dan geef je je server/router dus

10.0.2.1/255.255.255.0
10.0.3.1/255.255.255.0
10.0.4.1/255.255.255.0
10.0.5.1/255.255.255.0
10.0.6.1/255.255.255.0

en, de klanten nemen tot maximaal alle andere ip adressen in hun range. ( dus bv: 10.0.6.2 netmask 255.255.255.0)

en klaar is xychix :)

maar, wat doe je al de klant wat inteligenter is, en z'n netwerk kaart (perongeluk) op de range van een andere klant zet?

blup blup


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Op woensdag 13 februari 2002 00:08 schreef NielsJ het volgende:

maar, wat doe je al de klant wat inteligenter is, en z'n netwerk kaart (perongeluk) op de range van een andere klant zet?
op mac controleren, is dat een optie?

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

Topicstarter
dat kan hij niet want de SDSL router is ook in beheer van ons >:)

die virtuele ip's is wel een goed ID!

maar belangrijker vond ik de "gewone" routering. die naar het server segment !

maar ik ben hierzelf nog over aan het nadenken, nog geen concrete vragen. ik mis het overzicht/logica mbt. dat routeren.

routerings tabellen etc. ik zal me eens in wat FAQ's verdiepen.

volgens mij moeten een aantal route add bla bla bla op de bsd bak voldoende zijn!

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad

Pagina: 1