Toon posts:

DHCP Meerdere subnetten

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heeft iemand hier ervaring mee?
Ik heb een Suse 7.2 bakkie staan als router:
eth0 = internet
eth1 = 10.x.x.x net
eth2 = 20.x.x.x net.

Nou wil ik voor zowel 10.x.x.x als voor 20.x.x.x DHCP instellen, maar hoe vertel ik DHCPD nou dat-ie voor eth1 een 10. adres moet afgeven en voor eth2 een 20. adres?
Iemand suggesties?

  • jurri@n
  • Registratie: Maart 2000
  • Laatst online: 13-08 13:52
Nooit zelf geprobeerd, maar kun je DHCPD niet 2x starten, beiden met een aparte config-file en op een aparte interface? :?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
dat doet ie toch automatisch?

een tijdje geleden had ik hier thuis ook 2 segmenten draaien (192.168.0.x en 172.16.x.x) 2 nics in de linux doos en netjes aangegeven dat ie van 192.168.0.100 tot 192.168.0.150 ip adressen kon uitgeven, dit tevens gedaan voor de 172.16.0.100/172.16.0.150 range

werkte prima,

(suse linux 7.2 overigens)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Dus dit moet in principe voldoende zijn dan?

subnet 10.0.0.0 netmask 255.0.0.0 {
range 10.10.0.1 10.10.0.254;
option broadcast-address 10.0.0.255;
option routers 10.0.0.1;
option domain-name-servers 10.0.0.1, ns.chello.nl;
}

subnet 20.0.0.0 netmask 255.0.0.0 {
range 20.20.0.1 20.20.0.254;
option broadcast-address 20.0.0.255;
option routers 20.0.0.1;
option domain-name-servers 20.0.0.1, ns.chello.nl;
}

( Ik wil de DHCP uitgave in 10.10.x.x en 20.20.x.x hebben...)

  • Wilke
  • Registratie: December 2000
  • Laatst online: 00:41
Ja..dat kun je gewoon doodleuk opgeven in de /etc/dhcpd.conf!

Ik had dat een tijdje geleden ook, DHCP-server moest *alleen* luisteren op interne netwerk en bij voorkeur niet op dat van m'n provider (dat schijnen ze nl. niet zo tof te vinden, als je dat doet >:) )

Zoiets als dit dus:

subnet 10.0.0.0 netmask 255.0.0.0 {
range 10.0.0.100 10.0.0.200;
}

subnet 20.0.0.0 netmask 255.0.0.0 {
range 20.0.0.100 20.0.0.200;
}

  • phreggle
  • Registratie: Juni 2002
  • Niet online
Op maandag 24 juni 2002 18:45 schreef Wilke het volgende:
Ja..dat kun je gewoon doodleuk opgeven in de /etc/dhcpd.conf!

Ik had dat een tijdje geleden ook, DHCP-server moest *alleen* luisteren op interne netwerk en bij voorkeur niet op dat van m'n provider (dat schijnen ze nl. niet zo tof te vinden, als je dat doet >:) )

Zoiets als dit dus:

subnet 10.0.0.0 netmask 255.0.0.0 {
range 10.0.0.100 10.0.0.200;
}

subnet 20.0.0.0 netmask 255.0.0.0 {
range 20.0.0.100 20.0.0.200;
}
Inderdaad :) anders vind deze meneer het ook niet fijn:
Netname: CSC
Netblock: 20.0.0.0 - 20.255.255.255

Coordinator:
Gross, Pete (PG618-ARIN) pgross@csc.com
703.641.3322
:)
Dus waarom pak je niet nog een andere interne range?

Verwijderd

Topicstarter
Op maandag 24 juni 2002 18:45 schreef Wilke het volgende:
schijnen ze nl. niet zo tof te vinden
:D

Verwijderd

Topicstarter
Op maandag 24 juni 2002 18:49 schreef phreggle het volgende:

Dus waarom pak je niet nog een andere interne range?
Kep geen ruimte meer voor extra kaartjes :9

  • phreggle
  • Registratie: Juni 2002
  • Niet online
Op maandag 24 juni 2002 18:52 schreef Generaal_Foutje het volgende:

[..]

Kep geen ruimte meer voor extra kaartjes :9
Nee, ik bedoel een andere in plaats van 20.x.x.x (welke hiervoor dus niet bedoeld is)

  • Wilke
  • Registratie: December 2000
  • Laatst online: 00:41
Ehm, goed punt ja :)

Ik werk altijd met 192.168 ranges dan gaat het sowieso wel goed :)

Edit: Generaal_Foutje, je kunt de 20.whatever-range dus niet gebruiken. Alleen 10.* en 192.168.* zijn vrij te gebruiken ranges. Dus OF je maakt er 2 subnetten van zoals dit: 10.0.* en 10.1.* of, bv 192.168.1.* en 192.168.2.*

Dat heeft verder dus niets met netwerkkaarten of wat dan ook te maken.

  • Paul
  • Registratie: September 2000
  • Laatst online: 15-08 14:29
Ik zou nog een kleine wijziging aan willen brengen...

Je hebt nu nl als 1 van de DNS-servers... een URL!!! En waarmee zet je een url om in een ip? Met een dns-server :)

Nou gok ik dat je op je router caching BIND hebt draaien, met als dns-server ns.chello.nl? Als nu je BIND hangt (gaan we niet van uit, eerder kans dat je je hele router down hebt gegooid, maar toch), dan kunnen de clients niet meer inetten.

Verder, als nu ns.chello.nl eruit vliegt, dan kan niemand meer internetten.

Dus wijzigingen:
• ns.chello.nl omzetten naar 212.83.68.130 (gevonden via PING)
• nog een (publieke) dns server opnemen in de lijst

Edit: Wilke, er is er nog een, maar ik weet zo neit welke dat is. Aangezien niemand Zwelgje aanspreekt op zijn IP-kaping gok ik zo dat dat 172.16/16 is :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op maandag 24 juni 2002 19:00 schreef Paul Nieuwkamp het volgende:
Je hebt nu nl als 1 van de DNS-servers... een URL!!!
Nee, een hostname :P
Aangezien niemand Zwelgje aanspreekt op zijn IP-kaping gok ik zo dat dat 172.16/16 is :)
172.16/16 t/m 172.31/16 ja.

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

172.16/16 t/m 172.31/16 ja.
Huh? :? Wat zwets jij nou?

Het was ooit:

10.0.0.0/8 (da's 10.0.0.0 tot 10.255.255.255)
172.16.0.0/16 (da's 172.16.0.0. tot 172.16.255.255)
192.168.0.0/24 (da's 192.168.0.0 tot 192.168.0.255)


respectievelijk een A-, B- en C-klasse.

Later is het (wegens te veel tikfouten) geworden:

10.0.0.0 tot 10.255.255.255 (10/8 prefix)
172.16.0.0 tot 172.31.255.255 (172.16/12 prefix)
192.168.0.0 tot 192.168.255.255 (192.168/16 prefix)


Dus: 1 /8, 16 /16's en 256 /24's.

OP is beter af met 10.0.0.0/24 en 10.0.1.0/24 als netwerken. Of, als 'ie toch geen netwerken groter dan /24 nodig heeft: 192.168.0.0/24 en 192.168.1.0/24. Niet alles doet al aan CIDR en het juiste netwerk gebruiken houdt in dat het netmask automagisch zal kloppen. Een /8 thuis is alleen iets voor mensen met meer dan 65536 computers.

De dhcpd.conf die daar bijhoort ziet er zo uit:

authorative;

default-lease-time 2592000;
max-lease-time 5184000;
deny bootp;

option domain-name "gekke.henkie.thuis.nl";
option domain-name-servers 213.239.128.3, 213.239.128.5;
option routers 192.168.0.1;

subnet 192.168.0.1 netmask 255.255.255.0 {
range 192.168.0.2 192.168.0.254;
}
subnet 192.168.1.0 netmask 255.255.255.0 {
range 192.168.1.1 192.168.1.254;
}


B-)

I don't like facts. They have a liberal bias.


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op maandag 24 juni 2002 22:13 schreef Burne het volgende:
Huh? :? Wat zwets jij nou?
Altijd fijn zo vriendlijk aangesproken te worden :z
Later is het (wegens te veel tikfouten) geworden:
Teveel tikfouten? Dat is nieuw voor mij... Ik vind het eerder aannemelijker dat het gewoon is omdat je soms meerdere subnets nodig hebt (zoals ik hier thuis 192.168.0.0/24 en 192.168.1.0/24 heb en moet hebben).
10.0.0.0 tot 10.255.255.255 (10/8 prefix)
Ja.
172.16.0.0 tot 172.31.255.255 (172.16/12 prefix)
Nee. Het is zestien keer een /16 netwerk (zoals je wat verder onderaan wel goed zegt).
Dus 172.16.0.0/16, 172.17.0.0/16, 172.18.0.0/16 ... 172.31.0.0/16. Datgene wat ik dus in mijn vorige post zei.
Je kunt dit in principe wel als 1 groot /12 netwerk gebruiken, maar daar zijn deze netwerken niet voor bedoeld. Als je groter dan /16 nodig hebt moet je een class A lan bouwen met 10.0.0.0/8.
192.168.0.0 tot 192.168.255.255 (192.168/16 prefix)[/b]
Zelfde verhaal als met class B:
Het is 192.168.0.0/24 t/m 192.168.255.0/24

Verwijderd

Topicstarter
In de dhcpd.rc.config stond nog dat-ie alleen naar eth0 moet luisteren, dat heb ik effe aangepast, en nou doet-ie het wel...

als Bind plat gaat, kan ik inderdaad niet meer surfen, maar
dat heb ik zelf in de hand, dus dat vind ik niet zo erg.
Die tweede nameserver is wel handig ja, dat ga ik nog effe aanpassen.

Ik blijf toch lekker die 20 range gebruiken :p , die zit binnen, achter NAT, dus daar merkt toch niemand iets van. bedankt voor de input allemaal.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op dinsdag 25 juni 2002 12:48 schreef Generaal_Foutje het volgende:
Ik blijf toch lekker die 20 range gebruiken :p , die zit binnen, achter NAT, dus daar merkt toch niemand iets van. bedankt voor de input allemaal.
Jawel, daar merkt wel iemand iets van, namelijk jij. Jij kunt namelijk de computers op internet met 20.*.*.* niet meer bereiken, omdat die IPs op je lan liggen.

Verwijderd

wat ik alleen niet snap, is waarom je niet afkan met 1 class A range... zet je if1 op 10.0.0.0/24, if2 op 10.0.1.0/24, ifx op 10.0.x.0/24 etcetcetc..

dan hou je je zelfs nog netjes aan de regels, en is de 20.x.x.x range voor jouw clients gewoon te bereiken.. Zijn wel +/- 16 miljoen hosts die je dankzij jouw keuze van range van je netwerk afsluit

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op dinsdag 25 juni 2002 18:55 schreef r3b00t het volgende:
wat ik alleen niet snap, is waarom je niet afkan met 1 class A range... zet je if1 op 10.0.0.0/24, if2 op 10.0.1.0/24, ifx op 10.0.x.0/24 etcetcetc..
Dan doe je er verstandiger aan om 192.168.0.0/24, 192.168.1.0/24, enz te gebruiken, aangezien 10.0.0.0 bedoeld is om als /8 te gebruiken.

  • Papillon
  • Registratie: Januari 2000
  • Laatst online: 07-08 14:18

Papillon

Spring 's in the Air...

Op maandag 24 juni 2002 18:42 schreef Generaal_Foutje het volgende:
Dus dit moet in principe voldoende zijn dan?

subnet 10.0.0.0 netmask 255.0.0.0 {
range 10.10.0.1 10.10.0.254;
option broadcast-address 10.0.0.255;
option routers 10.0.0.1;
option domain-name-servers 10.0.0.1, ns.chello.nl;
}

subnet 20.0.0.0 netmask 255.0.0.0 {
range 20.20.0.1 20.20.0.254;
option broadcast-address 20.0.0.255;
option routers 20.0.0.1;
option domain-name-servers 20.0.0.1, ns.chello.nl;
}

( Ik wil de DHCP uitgave in 10.10.x.x en 20.20.x.x hebben...)
Probeer het volgende eens:

subnet 10.10.0.0 netmask 255.255.0.0 {
range 10.10.0.2 10.10.0.254;
option broadcast-address 10.10.255.255;
option routers 10.10.0.1;
option domain-name-servers 10.10.0.1, ns1.chello.nl;
}
Stel daarbij de NIC voor deze segment in op 10.10.0.1 netmask 255.255.0.0

subnet 10.20.0.0 netmask 255.255.0.0 {
range 10.20.0.2 10.20.0.254;
option broadcast-address 10.20.255.255;
option routers 10.20.0.1;
option domain-name-servers 10.20.0.1, ns2.chello.nl;
}
Stel daarbij de NIC voor deze segment in op 10.20.0.1 netmask 255.255.0.0


Let dus op je netmask en broadcast adressen. Die moeten wel kloppen, anders vindt de DHCP client je DHCP server niet. Tevens is het niet echt handig de netwerk adres van je router cq. DNS server cq. DHCP server te willen uitgeven aan een van je DHCP clients. (als het goed is doet ie dat niet, maar je weet het maar nooit) Verder kun je beter de 10 net splitsen door andere netmasks te gebruiken.

Maar ik meen dat MS systemen niet zo goed overweg kunnen met een andere netmask dan 255.0.0.0 voor een class A netwerk. Dit is wel te verhelpen door een static route te maken voor 10.255.255.255 naar de betreffende NIC. En anders moet je maar twee class B of class C netwerksegmenten nemen (gezien je address range die je wil uitgeven is dat al voldoende)

F u cn rd ths, u mght hv a gd jb n cmptr prgmmng.


  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
offtopic:
ALs je nu bv op eth0 je internet verbinden binnen krijgt en dan die verbinding wilt delen over twee subnetten en twee netwerk kaartjes, hoe moet je dat dan instellen in de conf file?

eth0 in internet verbinding
eth1 is netwerk eerste verdieping
eth2 is netwerk tweede verdieping

De beide subnetten moeten helemaal van eikaar gescheiden zijn zodat er een veel betere controllen is over wat er gebeurt kwa netwerk verkeer van de verschillende verdiepingen.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op woensdag 26 juni 2002 16:37 schreef Neptunus het volgende:
ALs je nu bv op eth0 je internet verbinden binnen krijgt en dan die verbinding wilt delen over twee subnetten en twee netwerk kaartjes, hoe moet je dat dan instellen in de conf file?
Offtopic? Volgensmij is dat juist waar dit topic zo'n beetje over gaat... Lees nog eens goed ;)

Btw, voor de geinteresseerden: mijn dhcpd.conf staat in dit topic. Die doet ook 2 subnets (192.168.0.0/24 en 192.168.1.0/24).

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
eth0 in internet verbinding
eth1 is netwerk eerste verdieping
eth2 is netwerk tweede verdieping
Ik heb het topic nog een keer goed doorgelezen alleen is het mij niet echt duidelijk geworden hoe het komt dat het ene subnet alleen maar ip nummer krijgt uitgedeelt over eth1 of eth2. Komt dat alleen maar omdat eth1 zelf het ip adres heeft 10.0.0.0. Snapt dhcp dan hij dan alleen dan een ip ranges mag uitdelen op eth1. Dit zelfde gelt dan natuurlijk ook voor eth2
code:
1
2
3
4
5
6
7
subnet 10.0.0.0 netmask 255.0.0.0 {
range 10.10.0.1 10.10.0.254;
}

subnet 20.0.0.0 netmask 255.0.0.0 {
range 20.20.0.1 20.20.0.254;
}

Misshien komt het ook wel omdat ik een redelijke noobie ben hoor.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

dhcpd kijkt als hij start welke interfaces er zijn, en welke IPs die hebben. Dan kijkt hij in zijn config welke declaraties bij die IPs horen. Kijk maar eens naar mijn dhcpd.conf, die gebruik ik thuis waar ik internet deel naar twee subnets (die twee subnets zijn ook fysiek gescheiden netwerken bij mij; de computer waar dhcpd op draait route deze netwerken ook aan elkaar).
Pagina: 1