pc's in andere werkgroep zien elkaar toch

Pagina: 1
Acties:

  • smvs
  • Registratie: September 2000
  • Niet online
een klant heeft het volgende probleem:

hij zit op een groter netwerk met 2 pc's. tussen deze 2 pc's wil hij graag files kunnen sharen. hij heeft zijn eigen werkgroep voor deze 2 pc's. alles win 98. het enige waar hij het 'grote' netwerk voor gebruikt is internet. aan het grote netwerk (met o.a. een paar novell pc's) zit namelijk een sygate routertje vanwaar hij internet krijgt.
deze router verstrekt aan een aantal pc's, waaronder het netwerkje van de klant, ip adressen. (dhcp)

nu zit er op het grote netwerk een persoon die niet te vertrouwen is. de klant wil dus dat deze persoon niet op zijn pc's kan kijken. ik denk dan: neem een andere werkgroep dan de rest van het netwerk. dat is nu gebeurd, maar de klant beweert dat deze persoon nog steeds op zijn netwerkje kan kijken (heeft o.a. wat geprint op de gesharede printer)

Afbeeldingslocatie: http://www.xs4all.nl/~ippc/b/pics/net1.jpg


oplossingen die ik aangedragen heb:

-wachtwoorden op de gedeelde mappen maken. windows onthoudt de wachtwoorden dus dat is niet irri zou je zeggen. klant wil dat niet om een of andere reden.

-win2k of xp er op knallen. sommige mensen zijn verstokte win 98 aanhangers dus dat gaat ook niet door.

wat de klant zelf voorgesteld heeft is het aanbrengen van een router tussen het grote netwerk en zijn netwerkje. we hebben dit geprobeerd maar dit werkt niet. (had ik van te voren al gedacht, we hebben een gewone us robotics internet router gebruikt, en die kun je volgens mij niet zomaar ergens in een netwerk hangen)

zo dus:
Afbeeldingslocatie: http://www.xs4all.nl/~ippc/b/pics/net2.jpg

weet iemand toevallig of er routers zijn die je gewoon in een netwerk kan hangen (betaalbaar) of heeft iemand een andere oplossing?

(is het uberhaupt wel mogelijk dat je pc's in een andere werkgroep kan benaderen)

Verwijderd

Voor dit soort dingen kan je beter ffies wat CCNA documentatie door lezen.

Het linken van bepaalde netwerken is niet iets wat je zo maar even kan doen.

Oplossingen.
- Maak een Vlan
- Plaats een firewall tussen de netwerken.

  • Orac
  • Registratie: Juli 2000
  • Laatst online: 13:32

Orac

Ik mis je papa.

Volgens mij kan je andere werkgroepen wel benaderen als je het NetBEUI protocol gebruikt. Als je bijvoorbeeld alleen TCP/IP gebruikt kan het niet.

  • kwtemp874
  • Registratie: Februari 2002
  • Laatst online: 20-08 21:36
Op maandag 01 april 2002 00:12 schreef voxx het volgende:
Volgens mij kan je andere werkgroepen wel benaderen als je het NetBEUI protocol gebruikt. Als je bijvoorbeeld alleen TCP/IP gebruikt kan het niet.
Klopt volgens mij niet helemaal.
draai je uberhaubt netbeui?

Verwijderd

Punt 0 :
Het is laat dus als ik dingen zeg die niet kloppen : excuseer me, corrigeer me, maar houd het netjes.

Punt 1 :
Veel klanten van mij waren ook Windows 98 aanhangers. Alleen ik ben altijd vanaf de eerste seconde heel duidelijk : als je veiligheid wil gaat Windows 98 de deur uit. Wil je Windows 98 houden, dan krijg je geen veiligheid.

Feit is gewoon dat Windows 98 zo lek is als een mandje en niet is bedoeld voor professionele bedrijfsnetwerken. Als hij zonodig beveiliging had gewild had ie destijds voor NT4 moeten kiezen. Achteraf beveiling willen halen uit een systeem dat niet veilig is, is dus onmogelijk |:(.

Punt 2 :
Werkgroepen doen niets op het gebied van beveiliging. Werkgroepen zijn voor het gemak.

Eventuele oplossing :
- 486 bak met Smoothwall ( http://www.smoothwall.org/ ) die dan als internet router fungeert.

Hoop dat je hier wat aan hebt :z

  • smvs
  • Registratie: September 2000
  • Niet online
in ieder geval bedankt allemaal.
waar kan ik ccna documentatie lezen? questie van boek kopen?

ik heb geen idee wat een vlan is.

en een firewall? bedoel je in de vorm van een pc met 2 nic's er in?
Eventuele oplossing :
- 486 bak met Smoothwall ( http://www.smoothwall.org/ ) die dan als internet router fungeert.
in dit geval maakt het niks uit wat voor router je hebt voor het internet want feit is dat gewoon het hele netwerk internet moet krijgen via 1 kabelverbinding. alle pc's moeten dus aan elkaar zitten.

  • r_kluft
  • Registratie: September 2001
  • Laatst online: 20-08 13:45

r_kluft

Hmmmmmm

Het simpelste wat je kan doen is de 2 machines een ander ip-adres geven.
Simpelweg in een andere werkgroep zetten gaat niet werken.

Als voorbeeld:

het hele netwerk gebruikt een ip adres als bijv.: 192.168.1.xxx met als subnetmasker 255.255.255.0

Dan kan je de andere machines in de reeks 172.16.1.xxx gooien met als subnetmasker 255.255.0.0

Enige probleem wat je dan hebt is dat de machines 1 en 2 van de klant een probleem krijgen met de sygate router omdat deze dan niet meer in de ipreeks zitten.
Waardoor het (internet) verkeer niet meer gerouteerd wordt.(Dus geen internet)>:)

Even uitzoeken dus!!

  • smvs
  • Registratie: September 2000
  • Niet online
Op maandag 01 april 2002 00:27 schreef r_kluft het volgende:
Het simpelste wat je kan doen is de 2 machines een ander ip-adres geven.
Simpelweg in een andere werkgroep zetten gaat niet werken.

Als voorbeeld:

het hele netwerk gebruikt een ip adres als bijv.: 192.168.1.xxx met als subnetmasker 255.255.255.0

Dan kan je de andere machines in de reeks 172.16.1.xxx gooien met als subnetmasker 255.255.0.0

Enige probleem wat je dan hebt is dat de machines 1 en 2 van de klant een probleem krijgen met de sygate router omdat deze dan niet meer in de ipreeks zitten.
Waardoor het (internet) verkeer niet meer gerouteerd wordt.(Dus geen internet)>:)

Even uitzoeken dus!!
dat is dus idd een probleem. ik kreeg zelfs al het gezeik dat als ik uberhaupt ip adressen vast ging zetten dat ik niet meer via sygate op het net kwam. maar dat zal er wel aan liggen dat ik idd een andere range gebruikte.

  • r_kluft
  • Registratie: September 2001
  • Laatst online: 20-08 13:45

r_kluft

Hmmmmmm

Jep kan wel kloppen als je wat gez**k kreeg met je router.
Kijk eerst effe in een dos-box welk ip de machines hebben toegewezen gekregen van de dhcp-server/router en let er op dat het door jou vast gezette ip adres best wel eens al toegewezen kan zijn aan een andere machine.

Verwijderd

wat dacht je van op beide pc's firewall software
installeren die alleen smb verkeer onderling toestaat?

of een subnetmasker bedenken waarbij alleen de twee
pc's in 1 netje komen.

  • smvs
  • Registratie: September 2000
  • Niet online
nou, we hebben geprobeerd met alleen een router en 1 pc. als ik daarop het ip adres vast zette dan had ik al geen internet meer.

  • MRic3
  • Registratie: Januari 2001
  • Laatst online: 17-08 05:47

MRic3

Of praat ik weer poep?

Op maandag 01 april 2002 00:16 schreef MaDDo het volgende:
Punt 1 :
Veel klanten van mij waren ook Windows 98 aanhangers. Alleen ik ben altijd vanaf de eerste seconde heel duidelijk : als je veiligheid wil gaat Windows 98 de deur uit. Wil je Windows 98 houden, dan krijg je geen veiligheid.
En dan gewoon een heel dikke vette punt. Je kan van alles willen maar sommige dingen kunnen gewoon niet.

Een klant van mij is heel erg gehecht aan zijn 386 en wil XP draaien, hoe krijg ik dat voor elkaar? :?

Ik denk dat je het beste met ip nummers en subnet mask kan kloten en Sygate gewoon proberen in te stellen... kweet niet of dat kan...

If the world didn't suck, we would all fall off!!!


  • Gianni Rombios
  • Registratie: Februari 2002
  • Niet online
Het gaat trouwens maar om 2 pc'tjes die van 98 naar NT4-2000-XP zouden moeten om de veiligheid te verhogen: Dat zijn toch geen enorme kosten die je maakt...

Verwijderd

Volgens mij denk ik nu niet meer helder ofzo ... Ziek het nou te simpel ?

Als je de oplossing van "r_kluft" combineert met de mijne (Smoothwall router) dan ben je er toch ?

Je zegt dat het hele netwerk internet krijgt van 1 verbinding. Maar daar dient een router toch noujuist voor ? Je pakt een 486 : 2 NICS erin. 1 Nic krijgt een DHCP adres vanaf die Sygate bak. De andere nic zit je prive range voor die 2 PC's.

Dan babbelen die 2 PC's dus alleen met elkaar en die 486. De 486 babbelt alleen met die Sygate bak. Zoiets :

Afbeeldingslocatie: http://213.51.98.59/cu2/net3.jpg

edit:

En kraak het nou niet gelijk heel hard af anders ben ik voor niks met me dronken kop nog met mspaint aan het kloten geweest voor je :P.

Verwijderd

Maddo, ik ben het helemaal met deze oplossing eens.
(ik had alleen geen zin om het hele verhaal in
te tikken en te gaan fotosjoepen :) )

Verwijderd

Op maandag 01 april 2002 01:00 schreef pir-p3 het volgende:
Maddo, ik ben het helemaal met deze oplossing eens.
(ik had alleen geen zin om het hele verhaal in
te tikken en te gaan fotosjoepen :) )
[beetje off-topic]
:z Goddank, heb ik niet voor niets ge-mspaint *D :z
[/beetje off-topic]

  • GA!S
  • Registratie: Maart 2000
  • Niet online

GA!S

295 g/km

Op maandag 01 april 2002 00:55 schreef MaDDo het volgende:

De 486 babbelt alleen met die Sygate bak. Zoiets :

[afbeelding]
Dan wel die firewall VOOR de HUB graag, anders heb je er nog geen drol aan :P

de betaler vervuilt


Verwijderd

smvs, snap je dit ?

op deze manier kunnen de twee pc's via de smoothwall
router (die een officieel ipnummer heeft gekregen
van het bedrijfsnetwerk) toch internetten.
En voor het "zien" van shares worden ze door de
smoothwall beschermd voor de rest van het netwerk.

Verwijderd

Op maandag 01 april 2002 01:06 schreef GA!S het volgende:
Dan wel die firewall VOOR de HUB graag, anders heb je er nog geen drol aan :P
jaja, lijkt me duidelijk, maar de tekenaar heeft een
excuus :) [ :7 :7 :7 ]

  • smvs
  • Registratie: September 2000
  • Niet online
ik snap het. jullie hebben erg je best gedaan om mij te helpen.

wat ik nog wil weten: gaat het zo zeker werken? je hebt op deze manier dus 2x nat: 1x sygate en 1x smoothwall.

ik heb weleens meer 2x nat achter elkaar gehad en dat werkte dus van geen kant. op de zaak hebben we namelijk een us robotics router. we hadden een test netwerk opstelling voor 2 pc's die internet deelden met sygate. dus:
usrobotics router -> sygate -> 2e pc.
dat werkte dus niet.

we hebben het bij die klant ook al omgekeerd geprobeerd:
als internet router sygate en als router tussen het netwerk een us robotics router. (op de plaats waar die smoothwall 486 getekend staat dus)

zou het veel verschil maken of je een us-robotics router er tussen zet of een smouthwall router? waarom zou het ene niet werken en het andere wel?

alvast bedankt.

-----
ik kan btw op de zaak weleens gaan pielen met smoothwall achter onze us-r router om het een beetje door te krijgen. ik heb geen smoothwall ervaring maar ik heb het weleens gezien en het is volgens mij door elke debiel te bedienen ---

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op maandag 01 april 2002 00:03 schreef smvs het volgende:
een klant heeft het volgende probleem:

hij zit op een groter netwerk met 2 pc's. tussen deze 2 pc's wil hij graag files kunnen sharen. hij heeft zijn eigen werkgroep voor deze 2 pc's. alles win 98. het enige waar hij het 'grote' netwerk voor gebruikt is internet. aan het grote netwerk (met o.a. een paar novell pc's) zit namelijk een sygate routertje vanwaar hij internet krijgt.
deze router verstrekt aan een aantal pc's, waaronder het netwerkje van de klant, ip adressen. (dhcp)

nu zit er op het grote netwerk een persoon die niet te vertrouwen is. de klant wil dus dat deze persoon niet op zijn pc's kan kijken. ik denk dan: neem een andere werkgroep dan de rest van het netwerk. dat is nu gebeurd, maar de klant beweert dat deze persoon nog steeds op zijn netwerkje kan kijken (heeft o.a. wat geprint op de gesharede printer)

[afbeelding]


oplossingen die ik aangedragen heb:

-wachtwoorden op de gedeelde mappen maken. windows onthoudt de wachtwoorden dus dat is niet irri zou je zeggen. klant wil dat niet om een of andere reden.

-win2k of xp er op knallen. sommige mensen zijn verstokte win 98 aanhangers dus dat gaat ook niet door.

wat de klant zelf voorgesteld heeft is het aanbrengen van een router tussen het grote netwerk en zijn netwerkje. we hebben dit geprobeerd maar dit werkt niet. (had ik van te voren al gedacht, we hebben een gewone us robotics internet router gebruikt, en die kun je volgens mij niet zomaar ergens in een netwerk hangen)

zo dus:
[afbeelding]

weet iemand toevallig of er routers zijn die je gewoon in een netwerk kan hangen (betaalbaar) of heeft iemand een andere oplossing?

(is het uberhaupt wel mogelijk dat je pc's in een andere werkgroep kan benaderen)
Software routertje:
-linux
-of een winNT

Als de clients in het ene subnet die in het andere niet moeten kunnen bereiken is er geen probleem.
Als dat wel zo is moet je routes gaan adden op beide.
Dit kan je indien nodig ook met dhcp laten meegeven.
Maar dan gaan ze elkaar wel niets zien maar met
\\ip komen ze er toch op.
Dus moet je SMB tussen beiden dan blocken.

VLAN is een optie maar om tussen VLAN's te kunnen communiceren heb je weer een router nodig.

Werkgroepen zorgen er niet voor dat je elkaar niet kan zien.
Die zijn enkel voor de structuur. :)
Op maandag 01 april 2002 01:17 schreef smvs het volgende:
ik snap het. jullie hebben erg je best gedaan om mij te helpen.

wat ik nog wil weten: gaat het zo zeker werken? je hebt op deze manier dus 2x nat: 1x sygate en 1x smoothwall.

ik heb weleens meer 2x nat achter elkaar gehad en dat werkte dus van geen kant. op de zaak hebben we namelijk een us robotics router. we hadden een test netwerk opstelling voor 2 pc's die internet deelden met sygate. dus:
usrobotics router -> sygate -> 2e pc.
dat werkte dus niet.

we hebben het bij die klant ook al omgekeerd geprobeerd:
als internet router sygate en als router tussen het netwerk een us robotics router. (op de plaats waar die smoothwall 486 getekend staat dus)

zou het veel verschil maken of je een us-robotics router er tussen zet of een smouthwall router? waarom zou het ene niet werken en het andere wel?

alvast bedankt.

-----
ik kan btw op de zaak weleens gaan pielen met smoothwall achter onze us-r router om het een beetje door te krijgen. ik heb geen smoothwall ervaring maar ik heb het weleens gezien en het is volgens mij door elke debiel te bedienen ---
Zolang ie maar tussen 2 subnet'n kan routen is het in orde.
Als ze elkaar gewoon nooit moeten kunne bereiken heb je 11 minuut werk.
2x NAT is nergens voor nodig.
Is die usr router zo een internet router ?
Dan zou het wel kunnen dat die niet werkt daarvoor.

Everybody lies | BFD rocks ! | PC-specs


  • smvs
  • Registratie: September 2000
  • Niet online
Zolang ie maar tussen 2 subnet'n kan routen is het in orde.
Als ze elkaar gewoon nooit moeten kunne bereiken heb je 11 minuut werk.
2x NAT is nergens voor nodig.
Is die usr router zo een internet router ?
Dan zou het wel kunnen dat die niet werkt daarvoor.
precies, het is een internet router.

er moet dus een router tussen die zo min mogelijk van het netwerk doorlaat maar wel internet. maar ik neem aan dat nat onvermijdelijk is omdat anders die andere 2 pc's op het kleine netwerkje geen internet hebben.
weet iemand een pakket wat dit op kan lossen? smoothwall is toch ook gewoon een internet router?

  • shure-fan
  • Registratie: Maart 2002
  • Laatst online: 09:52
waarom doe je in de eerste pc niet 2 nics in die andere pc 1 nic met een crosskabeltje bij die pc met 2 nics gaat de ene naar de switch of hub en de andere aan de cross wanneer je dan ook nog op beide pc's een firewall klapt en die zo instelt dat ie de ip's van beide pc's toelaat dus de ip van je internet gateway en de ip van je eerste pc en tweede pc moet toch lukken

Voip enthousiastelling, Liever een kabel dan wifi


  • smvs
  • Registratie: September 2000
  • Niet online
Op maandag 01 april 2002 15:09 schreef shure-fan het volgende:
waarom doe je in de eerste pc niet 2 nics in die andere pc 1 nic met een crosskabeltje bij die pc met 2 nics gaat de ene naar de switch of hub en de andere aan de cross wanneer je dan ook nog op beide pc's een firewall klapt en die zo instelt dat ie de ip's van beide pc's toelaat dus de ip van je internet gateway en de ip van je eerste pc en tweede pc moet toch lukken
hoewel je verhaal verre van te volgen is is het wel een idee om in 1 van zijn 2 pc's 2 nic's te doen. die andere pc gebruikt hij alleen als fileserver dus daar hoeft hij toch geen internet op te hebben. op de internet / grote netwerk nic van pc 1 zet ik dan de bstands en printerdeling uit en klaar.

Verwijderd

Op maandag 01 april 2002 00:43 schreef MRic3 het volgende:

[..]
Een klant van mij is heel erg gehecht aan zijn 386 en wil XP draaien, hoe krijg ik dat voor elkaar? :?
Het is wel 1 april vandaag......

???? Lees ik dat goed een AT 386 PC en met hoeveel MB dan wel ;) ....
En zo'n klant zou een gevaar zijn.....
Tegen de tijd dat hij zijn PC opgestart heeft is iedereen al weer naar huis en die print opdracht was van de dag ervoor.... ;)

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 17:55
Uh.... mijn idee:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
Internet
     |
     |
    Router1
       |__________  
             hub
         --------   ------------
         |             |
       router2      alle andere clients
         |   
         |
    ---hub----
    |     |
    |     |     
     pc1    pc2

Router 1 : inet IP vs 172.x.x.x range bv
Router 2 : 172.x.x.x vs 192.168.x.x

Zo vallen de andere clients *wannnabe hackers* dus in een andere range,
maar kunnen pc1 en pc2 wel internet gebruiken.. (via beide routers)

Verder in router 2 ook nog ff prt 137 en 138 blocken (Netbios)

Je kan natuurlijk ook een PDC neerpleuren, en die gebruikers rechten geven......

Verwijderd

Op maandag 01 april 2002 20:17 schreef DJSmiley het volgende:
Uh.... mijn idee:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
Internet
     |
     |
    Router1
       |__________  
             hub
         --------   ------------
         |             |
       router2      alle andere clients
         |   
         |
    ---hub----
    |     |
    |     |     
     pc1    pc2

Router 1 : inet IP vs 172.x.x.x range bv
Router 2 : 172.x.x.x vs 192.168.x.x

Zo vallen de andere clients *wannnabe hackers* dus in een andere range,
maar kunnen pc1 en pc2 wel internet gebruiken.. (via beide routers)

Verder in router 2 ook nog ff prt 137 en 138 blocken (Netbios)
Vooral dat laatste, want doe je dat niet kunnen ze er alsnog bij. Ik vind het wel een beetje een raar verhaal trouwens, een klant die 'om een of andere reden' geen wachtwoorden op z'n shares wil zetten, maar ook niet wil dat anderen erbij kunnen. Gaat het verder wel goed met 'm? :?

  • Spyro_the_Dragon
  • Registratie: November 2000
  • Laatst online: 22-04-2013
Is het niet makkelijker om op de twee pc's een firewall zoals ZONEALARM (gratis) te zetten. Hiermee kun je ook instellen dat lokaal verkeer geblokeerd moet worden (staat automatisch al aan). Stel vervolgens in dat de twee PCs wel op internet mogen en klaar....

Ha! Ha! Ha! That feisty little dragon Spyro thinks he and his pal can stop me? ME? GNASTY GNORC? NEVER!

Pagina: 1