DNS/routing probleem

Pagina: 1
Acties:

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Topicstarter
Ik ben nu al eventjes bezig alle IT zaken in een basisschool op orde aan het krijgen, en nu ben ik een week geleden op het volgende probleem gebotst.

Eerst een netwerk schets:

code:
1
2
3
Internet                          / 10.0.0.5 linux server
Wan-IP - cisco 826 - 10.0.0.1 --/
                                 \ 10.0.0.2 Windows server 192.168.10/24 - clients


Nu wordt er dus 2 maal genat

Het probleem is dat er een aantal domeinen en services worden gehost op die linux server en twee op die windows bak.

Van buitenaf gaat alles goed dmv portmapping naar de juiste server en apache icm met reverse proxy.

Echter intern is niets te bereiken. De applicatie probeert te connecten naar het WAN IP maar daar stopt ook het verhaal.

Heeft iemand tips ?

In de interne dns die zones creeren is een mogelijkheid maar das veel te variabel / omslachtig ik ben op zoek naar een meer permantere oplossing.

Ik ben wel van plan om er een maal NAT (die op de W2K server) er uit te halen maar ook op de server die een ip heeft in het subnet van de router gaat het mis.

Hoe zorg ik ervoor dat het wel werkt ?

Als jullie meer info nodig hebben roepen jullie maar, k hoop dat ik het een beetje duidelijk geschetst heb.

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Zet die Linux bak gewoon in het 192.168.1.0 netwerk en die cisco router ook; ben je van 99% van je problemen af.

QnJhaGlld2FoaWV3YQ==


Verwijderd

Idd, warom nat je 2 keer ?

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

of je moet gaan poortmappen (lijkt me niet wenselijk) of je moet de tweede nat weghalen en enkel routeren.
Het punt is dat de clients wel de linux bak kunnen benaderen, maar andersom niet, dankzij nat.

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Topicstarter
Ok dus nu een beetje het netwerk opgeruimd:

Nu heb ik:

WAN IP 80.200.x.x router 192.168.10.254

windows 192.168.10.1
linux 192.168.10.5
clients 192.168.10.10 - 192.168.10.253

Nog steeds hetzelfde probleem alle websites en services die op ons WAN IP draaien en dus port fwden naar de linux server of windows server gaan mis :(

Iemand nog een tip ?

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Denk dat je een interne DNS moet gaan draaien die je hostnaam aan de buitenkant vertaalt naar IP-adressen aan de binnenkant. Dus de externe DNS zegt: www1.domein.nl=80.200.x.y en www2.domain.nl=80.200.x.z en de interne DNS zegt www1.domein.nl=192.168.10.1 en www2.domein.nl=192.168.10.5. Daar zou je die Win2k bak voor kunnen gebruiken; effe snel DNS server installeren, zone domein.nl creëren en vullen met A-records voor www1 en www2 (eventueel ook 10.168.192.in-addr.arpa creëren en vullen met de PTR's) en een forwarder instellen voor de overige domeinen.

En niet vergeten je clients te pointen naar de interne DNS ;)

[ Voor 0% gewijzigd door Brahiewahiewa op 09-09-2002 15:03 . Reden: toevoeg ]

QnJhaGlld2FoaWV3YQ==


Verwijderd

je zult waarschijnlijk een DMZ zone hebben.

Met 2 DNS servers, intern en extern.
Ik verwacht dat je voor je publieke diensten (www/mail/ftp/etc.) handmatig in je DNS servers a-host records aan moet maken.

of snap ik nou de situatie verkeerd?

waar draaien je services?
Pagina: 1