2 ip's van provider, toch 'intern' netwerkje?!

Pagina: 1
Acties:

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 18-08 16:32
Effe een simpel vraagje waar'k niet helemaal uitkom.

Situatie: delen van internet over 2 computers. Ik krijg 2 ip's van de provider. Ik wil dus niet met routertje en dergelijks zitten.

Als'k een hubje neem wordt al het verkeer dat ik van pc1 naar pc2 stuur gebroadcast. OOK naar de kabelmodem dus. Slechte situatie aangezien die modem niets routing doet vermoed ik zo en dat mijn 10Gig limiet per maand dus snel op zal zijn als iemand wat filmpjes via de andere pc wil kijken.

Maar als ik nu een switch neemt dan houdt die het juiste MAC adres bij en zou mijn data dus NIET richting kabelmodem gaan en zou ik dus ongelimiteerd kunnen tranferen tussen mijn 2 PC's zonder die traffiek limiet van de provider te schenden. Klopt dit?

Bijkomend probleem: Hoe makkelijk is het om op 2 XP machines een netwerkje op te zetten in deze situatie zonder dat de ganse wereld vrije toegang krijgt?!

Of ga'k toch echt met een routertje moeten werken als'k nog wat veilig intern wil netwerken?!

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:29

Predator

Suffers from split brain

Bij een switch zal je modem iig die traffic niet zien.
Maar broadcasts wel.

Ander probleem is ook dat die 2 ip's misschien niet in hetzelfde subnet zitten.
Als ze vast zijn is dat ook niet zo erg.
Dan add je gewoon een host route.

Met een firewall op elke pc kan je je dan wel genoeg afschermen.
Maar weeral als die ip's niet vast zijn wordt dat wat moeilijk.

Als ze niet vast zijn kan je eventueel met ip aliasen werken.
Maar dat wil ie precies met dhcp niet doen :? ;(

Everybody lies | BFD rocks ! | PC-specs


  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 18-08 16:32
't Zijn dynamic ip's vrees'k.
Maar ip's gaan ze toch wel in hetzelfde subnet stoppen zeker? Aangezien ze hun 'duo' abbonement met switchke verkopen moet dat toch he?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:29

Predator

Suffers from split brain

Op zondag 14 april 2002 16:26 schreef poohbeer het volgende:
't Zijn dynamic ip's vrees'k.
Maar ip's gaan ze toch wel in hetzelfde subnet stoppen zeker? Aangezien ze hun 'duo' abbonement met switchke verkopen moet dat toch he?
Waarschijnlijk wel.
Maar dat hoeft niet.
Je kan ook i-net als ze niet in hetzelfde subnet zitten :)
Alleen vervelende voor jou maar je ISP trekt zich dat niet aan.
Maar dat zal wel zelfde subnet zijn.

Maar geen vaste ip's is niet leuk als je je firewall wilt instellen ;(
Op zich geen ramp zolang je je shares en zo maar met een serieus passwoord beschermt en geen quest accoount aanzet.

Everybody lies | BFD rocks ! | PC-specs


  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

"een" oplossing met absolute zekerheid:

extra nic steken in de comps voor het interne netwerk, en de metric voor de internet nic's hoger zetten dan de metric in het interne netwerk.

In het geval van 2 comps verbinden met een crosskabel, anders werk je met een 2'e hub/switsh zo ben je zeker dat je interne verkeer gescheiden is van je i-net verkeer

You don't need eyes to see, you need vision


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:29

Predator

Suffers from split brain

Op zondag 14 april 2002 17:00 schreef leffe_blond het volgende:
"een" oplossing met absolute zekerheid:

extra nic steken in de comps voor het interne netwerk, en de metric voor de internet nic's hoger zetten dan de metric in het interne netwerk.

In het geval van 2 comps verbinden met een crosskabel, anders werk je met een 2'e hub/switsh zo ben je zeker dat je interne verkeer gescheiden is van je i-net verkeer
Geef ze dan gewoon een ip in een ander subnet.
Bv een privaat adres.
Welk ip ging jij ze geven dan :?

Je moet niets aanpassen aan de metrieken.

Everybody lies | BFD rocks ! | PC-specs


  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

Als je op internet gaat heb je toch publike ip's

Als je op 2 maieren kan comuniceren mert een host welke gaat hij nemen -> onbekend

Als hij 2 moglijkheden heeft om er te geraken en er is 1 moglijkheid met een lagere metric dan de andere gaat hij die nemen, gevolg: intern verkeer loop niet meer via de internet spullen...

en ik ben me ervan bewust dat het geen superoplossing is zeker niet, maar het is een mogelijkheid die zeker is.

You don't need eyes to see, you need vision


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Met een switch ben je ook nergens.

het probleem: als je het IP adres van de andere pc intypt, zal het verkeer via de default gateway (dus internet) gaan. Dit kun je niet omzeilen met een switch.

er zijn 2 manieren om dit probleem op te lossen:

als het allebij 2K/XP is:
geef elke netwerkkaart nog een 2e ipadres: bijv. 192.168.0.1 en 192.168.0.2 als je nu elkaar instelt als default gateway, ga je niet meer via internet.

je kan ook op allebei de PC's een extra route aanmaken, maar dat vind ik persoonlijk omslachtiger... (daarnaast ben ik ook in de overtuiging dat je niet moet knoeien met routes)

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:29

Predator

Suffers from split brain

Op zondag 14 april 2002 19:09 schreef leffe_blond het volgende:
Als je op internet gaat heb je toch publike ip's

Als je op 2 maieren kan comuniceren mert een host welke gaat hij nemen -> onbekend

Als hij 2 moglijkheden heeft om er te geraken en er is 1 moglijkheid met een lagere metric dan de andere gaat hij die nemen, gevolg: intern verkeer loop niet meer via de internet spullen...

en ik ben me ervan bewust dat het geen superoplossing is zeker niet, maar het is een mogelijkheid die zeker is.
Je bent iets door elkaar aan het halen ;)

Als die van met 2 nic's met een crosscable verbindt, dan geef je die pc's een intern ip bv 192.168.1.x en GEEN default gateway.

Dan blijf je de default gateway van je provider behouden.
Er komt enkel een route voor 192.168.1.x bij.
Verkeer van/naar 192.168.1.x gaat dan over de cross en verkeer naar i-net gaat zoals normaal.

Dat is gewoon hetzelfde alsof je maar 1 pc had direct aan de kabelmodem en netwerkje erachter.
Op zondag 14 april 2002 19:20 schreef Dirk-Jan het volgende:
Met een switch ben je ook nergens.

het probleem: als je het IP adres van de andere pc intypt, zal het verkeer via de default gateway (dus internet) gaan. Dit kun je niet omzeilen met een switch.
Als ze in hetzelfde subnet zitten niet.
Dan gaat ie niet langs de default gateway ;)
er zijn 2 manieren om dit probleem op te lossen:

als het allebij 2K/XP is:
geef elke netwerkkaart nog een 2e ipadres: bijv. 192.168.0.1 en 192.168.0.2 als je nu elkaar instelt als default gateway, ga je niet meer via internet.
Zei ik ook maar ik heb ff gekeken en als ie op DHCP staat wil ie dat niet doen (hier toch niet) :?
Zelf als ik m'n nic offline haal.
Met vast ip wel.
je kan ook op allebei de PC's een extra route aanmaken, maar dat vind ik persoonlijk omslachtiger... (daarnaast ben ik ook in de overtuiging dat je niet moet knoeien met routes)
Had ik ook al gezegd :P
Een host route kan geen kwaad. :)
Maar als z'n ip telkens wijzigt is dat natuurlijk niet erg handig.
Met vaste ip's ist allemaal goed te doen.

Everybody lies | BFD rocks ! | PC-specs


  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

waar spreek ik van een gateway??

je zegt 2 ips aan 1 nic, aangezien het een voor mij onbekende mogelijkheid is in windows stelde ik voor om 2 nic's te gebruiken. dus bijna hetzelfde

aangezien je zelf zegt dat het niet moglijk is om DHCP te combineren met een 2'e IP op 1 nic valt dat ook weg. en blijft mijn oplossing staan

2 moglijkheden om een weg af te leggen, laagste metric nemen

You don't need eyes to see, you need vision


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:29

Predator

Suffers from split brain

Op zondag 14 april 2002 20:24 schreef leffe_blond het volgende:
waar spreek ik van een gateway??

je zegt 2 ips aan 1 nic, aangezien het een voor mij onbekende mogelijkheid is in windows stelde ik voor om 2 nic's te gebruiken. dus bijna hetzelfde

aangezien je zelf zegt dat het niet moglijk is om DHCP te combineren met een 2'e IP op 1 nic valt dat ook weg. en blijft mijn oplossing staan

2 moglijkheden om een weg af te leggen, laagste metric nemen
Er zijn dan helemaal geen 2 mogelijkheden voor een weg af te leggen (naar i-net)
Kijk deal:
Je legt mij de 2 wegen maar eens uit (gelieve de routes te geven)

Wacht nog beter:
Ik geef je een routetabel van zo'n een mogelijke config
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
C:\>route print
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x2 ...00 a0 24 75 96 6d ...... Fast Ethernet Adapter
0x3 ...00 06 4f 00 99 7c ...... Realtek 8139-series PCI NIC

===========================================================================
===========================================================================
Active Routes:
Network Destination   Netmask       Gateway  Interface  Metric
        0.0.0.0     0.0.0.0    213.119.111.1  213.119.111.166   1
      127.0.0.0   255.0.0.0   127.0.0.1  127.0.0.1   1
    192.168.1.0    255.255.255.0    192.168.1.1     192.168.1.1  1
    192.168.1.1  255.255.255.255      127.0.0.1  127.0.0.1   1
    192.168.1.255  255.255.255.255  192.168.1.1     192.168.1.1  1
    213.119.111.0    255.255.255.0  213.119.111.166  213.119.111.166    1
  213.119.111.166  255.255.255.255    127.0.0.1  127.0.0.1   1
  213.119.111.255  255.255.255.255  213.119.111.166  213.119.111.166    1
      224.0.0.0   224.0.0.0 192.168.1.1     192.168.1.1  1
      224.0.0.0   224.0.0.0  213.119.111.166  213.119.111.166   1
  255.255.255.255  255.255.255.255  192.168.1.1     192.168.1.1  1
Default Gateway:     213.119.111.1
===========================================================================
Persistent Routes:
  None

Nu mag jij mij eens gaan zeggen waar je een metriek gaat veranderen.

Everybody lies | BFD rocks ! | PC-specs


  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

zo zou ik het doen:

private range: 192.168.0.0
publike range: 64.0.0.0



route tabel van comp1 192.168.0.1 / 64.0.0.1
code:
1
2
3
4
destination    netmask     gateway     interface metric

192.168.0.0    255.255.255.0   *        192.168.0.1  1
0.0.0.0   0.0.0.0      *        64.0.0.1     2

De rest in de lijst is niet zo van belang, nu is geweten dat op de nic die zogezegd naar internet loopt een metric van 2 is. Aangezien er een kortere weg is (metric 1) naar alles wat op de andere pc is zal deze kortere genomen worden, zelfs al weet hij dat er ook via het 64.0.0.0 netwerk de andere host KAN bereiken, hij zal het niet doen door de metric.

gateways zijn hier zelfs niet van toepassing

You don't need eyes to see, you need vision


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 14:54
Zoals hierboven genoemd is dit met een paar routes te doen.

Standaard brows je je lan rond met 16k upload, omdat alles PC->hub->modem->provider->terug modem->terug hub->terug andere pc gaat.

Door ff een paar routers erbij te pleuren wordt het interne verkeer pc -> hub -> andere PC.

Dus en geen datalimiet (intern verkeer dus!), en geen onnodige traffic op je modem..

Is al paar keer langsgekomen @ got, met name i.c.m. @home en meerdere IP's.
ff zoeken :)


Edit: gevonden!

[topic=181934]
Door Diablo2 - donderdag 12 juli 2001 17:05

--------------------------------------------------------------------------------
Je kunt hiervoor gewoon het route add commando gebruiken. Even het volgende regeltje intikken achter de DOS-prompt:
route add <ip-adres pc2> <ip-adres pc1>

pc1 is de pc waar je dit op intikt. Even op beide pc's doen (aleen adres omdraaien op no.2 , en je haalt weer de volle snelheid.
En dan babbelen je pctjes onderling @ netwerksnelheid (hub of switch), buiten je providertje om...
Full speed, geen datalimiet tussen die 2

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 18-08 16:32
dj smiley: maar ik zit met dynamische ip's
'k Ga echt niet elke dag controleren op ip nummer en die route doorgeven hoor.

Zo'n route.. doeet je switch dat trouwens al niet?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:29

Predator

Suffers from split brain

Op zondag 14 april 2002 23:25 schreef leffe_blond het volgende:
zo zou ik het doen:

private range: 192.168.0.0
publike range: 64.0.0.0



route tabel van comp1 192.168.0.1 / 64.0.0.1
code:
1
2
3
4
destination    netmask     gateway     interface metric

192.168.0.0    255.255.255.0   *        192.168.0.1  1
0.0.0.0   0.0.0.0      *        64.0.0.1     2

De rest in de lijst is niet zo van belang, nu is geweten dat op de nic die zogezegd naar internet loopt een metric van 2 is. Aangezien er een kortere weg is (metric 1) naar alles wat op de andere pc is zal deze kortere genomen worden, zelfs al weet hij dat er ook via het 64.0.0.0 netwerk de andere host KAN bereiken, hij zal het niet doen door de metric.

gateways zijn hier zelfs niet van toepassing
Je weet precies niet goed waar een metriek voor dient hoor :)

Pas bij GELIJKE routes (met gelijk bedoel ik dest & netmask gelijk) wordt naar de metriek gekeken.

In jouw voorbeeld hoeft die metriek helemaal niet 2 te zijn.
De meeste specifieke route wordt genomen.
Meest specifiek = grootste netwerk prefix (/32 de grootste en /0 de kleinste).

Door die eigenschap wordt enkel default route genomen als er geen andere route is.
De default route is natuurlijk altijd de minst specifieke en daarom altijd de laatste om in aanmerking te komen.

Dus er stelt zich geen probleem.

Er stelt zich wel een probleem met bv 2 default routes.
Dan heb je 2 gelijke routes.

Dan kan je met de metriek ervoor zorgen dat je 1 van de 2 gebruikt.
Doe je dat niet dan kiest het OS zelf een route.

Is de interface down (die met de gateway van de laatste metriek) dan zal die default route er ook niet meer zijn en wordt de andere default route genomen (deze die een hogere metriek had).
Op maandag 15 april 2002 12:15 schreef poohbeer het volgende:
dj smiley: maar ik zit met dynamische ip's
'k Ga echt niet elke dag controleren op ip nummer en die route doorgeven hoor.

Zo'n route.. doeet je switch dat trouwens al niet?
Routes op een switch :?

Routes zijn IP dus layer-3 en een switch (een layer-2 dan) werkt op layer-2.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Op zondag 14 april 2002 19:20 schreef Dirk-Jan het volgende:
Met een switch ben je ook nergens.

het probleem: als je het IP adres van de andere pc intypt, zal het verkeer via de default gateway (dus internet) gaan. Dit kun je niet omzeilen met een switch.

er zijn 2 manieren om dit probleem op te lossen:

als het allebij 2K/XP is:
geef elke netwerkkaart nog een 2e ipadres: bijv. 192.168.0.1 en 192.168.0.2 als je nu elkaar instelt als default gateway, ga je niet meer via internet.
kan de kabelmaatschappij dan ook niet meer zien dat je meerder pc's achter de kabelmodem hebt staan? en moet je dan de kabelmodem direct op de switch aansluiten of routen via een pc met twee nic's?
ik wil namelijk met een switch Kabelinternetten, zonder dat ik bang moet zijn voor chello die moeilijk gaat doen over meerder pcs... is toch mogelijk?
(ik heb com21 modeM)

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 18-08 16:32
Op maandag 15 april 2002 17:42 schreef Predator het volgende:

Routes op een switch :?

Routes zijn IP dus layer-3 en een switch (een layer-2 dan) werkt op layer-2.
je weet wat'k bedoel.
Switch gaat ook niet zomaar naar alles sturen maar specifiek naar het juiste mac adres (arp tabel?).
Is dat niet voldoende dan?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:29

Predator

Suffers from split brain

Op maandag 15 april 2002 21:59 schreef KabaYoshi het volgende:

[..]

kan de kabelmaatschappij dan ook niet meer zien dat je meerder pc's achter de kabelmodem hebt staan? en moet je dan de kabelmodem direct op de switch aansluiten of routen via een pc met twee nic's?
ik wil namelijk met een switch Kabelinternetten, zonder dat ik bang moet zijn voor chello die moeilijk gaat doen over meerder pcs... is toch mogelijk?
(ik heb com21 modeM)
Zonder router en enkel met een switch maakt dat echt niet uit of je provider dit weet of niet.

Immers dit werkt ENKEL als je ook meer dan 1 ip van je provider gekregen hebt maw je provider laat toe er meerdere pc's op te zetten.
Op maandag 15 april 2002 23:22 schreef poohbeer het volgende:

[..]

je weet wat'k bedoel.
Switch gaat ook niet zomaar naar alles sturen maar specifiek naar het juiste mac adres (arp tabel?).
Is dat niet voldoende dan?
Natuurlijk niet.
MAAR:
Als die andere pc niet in hetzelfde subnet is dan gaat er geen route zijn voor die pc die zegt dat geen router nodig is om die te bereiken.

Dus zal ie de default route gebruiken maw naar de router van je ISP sturen ipv direct naar de andere computer.
Je moet heb dan wel wijsmaken dat geen router nodig is voor die andere pc.
Dat weet jouw pc als hij in een ander subnet zit.

Maar als jouw ISP beetje normaal doet zullen ze beide wil in hetzelfde subnet zitten. ;)
Dan is die route adden helemaal niet nodig.

Everybody lies | BFD rocks ! | PC-specs


  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 18-08 16:32
Mmm, pc's hebben dus ip met ander subnetmask, andere gateway, kan je niet veel mee aanvangen dus :/

'k Heb me ondertussen wel laten wijsmaken dat de modem zelf aan briding doet, dus ik kan simpelweg op ip gaan connecten zonder me traffieklimieten te schaden.
Nu heb'k me ook laten wijsmaken dat ik filesharing met ipx kan opzetten en dat dit wel veilig zou zijn.

Iemand hier meer informatie over?!

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:29

Predator

Suffers from split brain

Op zaterdag 20 april 2002 17:10 schreef poohbeer het volgende:
Mmm, pc's hebben dus ip met ander subnetmask, andere gateway, kan je niet veel mee aanvangen dus :/

'k Heb me ondertussen wel laten wijsmaken dat de modem zelf aan briding doet, dus ik kan simpelweg op ip gaan connecten zonder me traffieklimieten te schaden.
Nu heb'k me ook laten wijsmaken dat ik filesharing met ipx kan opzetten en dat dit wel veilig zou zijn.

Iemand hier meer informatie over?!
Dat is op zich veilig omdat IPX/IPS niet geroute wordt door de routers van je ISP (al is het wel routeable).
Echter vergeet niet dat er nog mensen op dezelfde kabel als jou zitten zonder dat er een router tussen zit.

Everybody lies | BFD rocks ! | PC-specs


  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 18-08 16:32
Mmm, dus zelfs ipx is eigenlijk niet helemaal veilig. Klerezooi.

Met die firewire poortjes iets opzetten zal ook wel niet veilig zijn zeker? Netwerkjes met die dingen dat'k vind is weer tcp/ip dus lost niks op.

edit: of toch niet
FireNet supports all of the standard Ethernet protocols, including IPX/SPX, NetBEUI, TCP/IP, and AppleTalk.
Maarja, dan zit ik nog met gans me buurt op me firewire i'face.
MM.. think.. die dingen kan'k dan intern ip geven natuurlijk! |:(
Effe firwire 6-6 pins halen.

GRRRRR.. dalijk ga'k gvd een doos cd-rw's halen om de shit uit te wisselen :(
Of iki moet maar eens een ftp servertje gaan runnen op beide pc's.. als het toch niet meetelt voor de traffiek is dat waarschijnlijk nog het makkelijkst.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:29

Predator

Suffers from split brain

Op zaterdag 20 april 2002 17:31 schreef poohbeer het volgende:
Mmm, dus zelfs ipx is eigenlijk niet helemaal veilig. Klerezooi.

Met die firewire poortjes iets opzetten zal ook wel niet veilig zijn zeker? Netwerkjes met die dingen dat'k vind is weer tcp/ip dus lost niks op.

edit: of toch niet
[..]

Maarja, dan zit ik nog met gans me buurt op me firewire i'face.
MM.. think.. die dingen kan'k dan intern ip geven natuurlijk! |:(
Effe firwire 6-6 pins halen.

GRRRRR.. dalijk ga'k gvd een doos cd-rw's halen om de shit uit te wisselen :(
Of iki moet maar eens een ftp servertje gaan runnen op beide pc's.. als het toch niet meetelt voor de traffiek is dat waarschijnlijk nog het makkelijkst.
Met firewire lost dat wel iets op.
Dan is het gewoon hetzelfde zoals je 2 extra nics in je in beide pc's zou steken enkel voor je lokale verkeer met een crosscable.

Als je daar je filesharing op doet en niet op je i-net nic dan is er nooit een probleem.

Everybody lies | BFD rocks ! | PC-specs

Pagina: 1