Toon posts:

Client afschermen van rest van netwerk

Pagina: 1
Acties:

Verwijderd

Topicstarter
Een vraagje :
Ik heb een Draytek Vigor 2200E en gebruik NAT om onder andere SSH te mappen naar een van de twee clients in mijn thuisnetwerk :
code:
1
2
3
4
5
Client A
|
X----<->---Router----<->Internet
|
Client B

Vanaf de router wordt er geportmapped naar Client A. Wat ik me afvraag is of ik het Client B zo kan configureren, door middel van een ander netmask o.i.d. dat deze toegang heeft tot het internet, maar niet meer bereikbaar is vanaf de andere client in het netwerk.

Het mooiste zou zijn dat ik dit wel kan, maar iemand die vanaf het internet op Client B terecht komt, niet naar Client A kan.

Ik realiseer me dat dit eenvoudig mogelijk is met een firewall maar ik vroeg me af of ik dit met de combinatie NAT/netmasks ook voor elkaar krijg.

Op de beide clients draait overigens Debian GNU/Linux.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Je kan client B in een ander subnet steken maar kan je dat niet via die X ( hub of switch doen ) dan heb je 2 nic's in je router nodig.
code:
1
2
A---router--i-net
B--/

Je kan wel met VLAN's werken denk ik maar dan moet je switch dat wel ondersteunen.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op dinsdag 12 februari 2002 20:31 schreef Predator het volgende:
Je kan client B in een ander subnet steken maar kan je dat niet via die X ( hub of switch doen ) dan heb je 2 nic's in je router nodig.
code:
1
2
A---router--i-net
B--/

Je kan wel met VLAN's werken denk ik maar dan moet je switch dat wel ondersteunen.
Die "X" is geen hub/switch, ik had 'm getekend om aan te duiden dat er geen verkeer tussen de beide clients mocht zijn. Ik heb gewoon een losse router met 4 utp-aansluitingen. Hoe doe ik dat met die subnets ?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op dinsdag 12 februari 2002 20:49 schreef Sprits het volgende:

[..]

Die "X" is geen hub/switch, ik had 'm getekend om aan te duiden dat er geen verkeer tussen de beide clients mocht zijn. Ik heb gewoon een losse router met 4 utp-aansluitingen. Hoe doe ik dat met die subnets ?
Die 4 poorten die vormen een switch hoor. Kijk hier maar.
Dat is gewoon een router met ingebouwde switch. Tenzij je hem echt zou kunnen apart instellen per poort maar volgens mij kan je dat niet. Er is namelijk een groot verschil tussen een switch en een router.
Intern is het zo iets:
-4poortswitch---router-
Alles moet dan in hetzelfde subnet.
Dan ding kan ook geen VLANS.
Dus zul je in de firewall moeten gaan neuzen lijkt mij.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op dinsdag 12 februari 2002 20:54 schreef Predator het volgende:

[..]

Die 4 poorten die vormen een switch hoor. Kijk hier maar.
Dat is gewoon een router met ingebouwde switch. Tenzij je hem echt zou kunnen apart instellen per poort maar volgens mij kan je dat niet. Er is namelijk een groot verschil tussen een switch en een router.
Intern is het zo iets:
-4poortswitch---router-
Alles moet dan in hetzelfde subnet.
Dan ding kan ook geen VLANS.
Dus zul je in de firewall moeten gaan neuzen lijkt mij.
Dan wordt het toch tijd voor de IP-tables howto :+
Bedankt voor je moeite !