Novell 5.0 sp6a + 2 Routers.

Pagina: 1
Acties:

  • BasXcore
  • Registratie: April 2002
  • Laatst online: 16-07 16:18
Wij hebben 2 DSL verbindingen die wij willen aansluiten op een Novell 5.0 server. Doel, internet verkeer over Router 1, mail e.d. over router 2. Er zitten in de server 2 NIC's, 1 Public met 2x1 IP adres uit beide ranges van beide routers. 1 Private NIC met 1 private IP. De Default gateway v/d server staat naar de eerste Router. Public geheel is aangesloten op een HUB. (Routers + Public NIC).

Wij kunnen het eerste public IP pingen vanaf het internet, dit is het IP adres in de range v/d eerste router wat de default GW v/d server is. Maar wij kunnen niet het 2e Public IP pingen uit de 2e reeks.

Het zou toch zo moeten zijn dat als ik mijn IP uit de 2e reeks ping, dat het ICMP packet wordt gerouteerd over de default GW v/d server, dus over de eerste reeks, en dat dat dan weer uitkomt bij het IP bij het IP nummer waar ik vanaf ping. In dit geval een ingebeld laptopje.

Ik hoop dat het een beetje duidelijk is, ik weet namelijk niet of hiervoor iets op de Routers geconfigureerd moet worden? Of mis ik iets in de Novell config?

Dynamic NAT = op bijde Public IP's enabled.

Verwijderd

In de eerste plaats wordt het erg lastig om twee routers op 1 NIC aan te sluiten. Op dit moment heb je een standaard route naar 1 router staan. Al het externe verkeer gaat dus naar die ene router, inclusief je ICMP pakketjes.

Je zult op de externe NIC gewoon 1 ip adres moeten binden. De twee routers moeten binnen dezelfde range vallen (doen ze nu ook al, anders werkte het hele add secondary ip verhaal niet.) Grote kans dat het dan wel werkt.

Helaas ben je dan nog niet over je problemen heen. Ik neem aan dat je zelf een SMTP server host. Deze server zend standaard zijn mail rechtstreeks naar de ontvanger. je kunt niet twee keer een default route opgeven voor enerzijds het internetverkeer en anderzijds het mail verkeer. Je zult dus gebruik moeten maken van een relayserver ergens op het internet. Je hebt dan een vaste host die je wel kunt routeren via de tweede router.

  • BasXcore
  • Registratie: April 2002
  • Laatst online: 16-07 16:18
Uhm. Ik kan gewoon 2 IP's uit verschillende range's gewoon binden aan 1 public NIC in de INETCFG. En ik heb het niet (nog) over "secondary added ipaddresses".

Als ik naar me 2e IP ping dan zie ik op de 2e router het packetje binnen komen. Ook op de server ziet ik hem. Die forward hem weer over de default gateway terug (1e router). En dan gaat ie verloren. Hij gaat vanaf de 1e router dus niet weer terug naar de oorsprong. De ingebelde laptop.

Verhaal over de mail, dat klopt, ik heb al een relay server waar ik nu naartoe zend. Dat is gewoon een kwestie van een host in de routing opgeven met als default gateway me 2e router.

Maar bedankt voor je reactie, ik denk dat ik iets anders vergeet ofzo... Maar kom er niet achter :'( ...

Verwijderd

Ja, kan.... heb je de netwerkstructuur wel doordacht? Is dit niet logischer dan:

Server1; Bordermanager public kaart naar router1
Server2; GWIA public kaart naar router2

  • BasXcore
  • Registratie: April 2002
  • Laatst online: 16-07 16:18
Nee men maakt hier geen bebruik van GWIA. Ik wil het ook graag op 1 machine houden. Was wel over nagedacht ;)

Tevens, ik ben druk aan het testen hier. Ik w2k laptop voorzien van 2 public ip's. de default gateway staat naar de eerste router. Het eerste public ip van de eerste router reeks is te pingen, de 2e niet.

Als ik de boel omdraai, dus de gateway naar de 2e router zet, dan is het ip nummer uit de 2e reeks te pingen. En de eerste niet.

Ik heb het toch juist als ik zeg dat als het ICMP packetje over de 1e router binnenkomt, naar de laptop gaat en dan weer over de 2e router er weer uitgaat dan wel weer bij dezelfde source ip moet terecht komen????????

Verwijderd

Dan helpt een slim route-add-commando!!

Maar ik denk dat je goede basis-keuzes moet maken voor je netwerk-setup...

(Welk mail-systeem gebruiken jullie dan?)

  • BasXcore
  • Registratie: April 2002
  • Laatst online: 16-07 16:18
Wij maken nu gebruik van QP mail. Alles wordt ontvangen door QP mail server beheerd door provider. Die scant alles op virussen. Wordt alles afgezonden naar ons in ZIP bestanden. Onze QP unzipt het en plaatst het in een voor Pegasus uit te lezen directory. Absoluut geen virussen binnen te krijgen hier !!!

Maar over de oorspong.
Stel :
Router 1 = 212.238.170.1
Router 2 = 62.100.50.1 (Default GW)

IP public 1 = 212.238.170.2
IP public 2 = 62.100.50.2

Wat zou de route moeten zijn? Ik kan toch alleen een route toevoegen als ik het netwerk of de host ken waar het weer naar terug moet? Die weet ik niet, want het kunnen verschillende IP's zijn. Het pingen is een test, zometeen komt er een VPN aan te hangen.

(Je hebt gelijk over een goeie planning e.d., maar ik zit hier in een situatie waar ik het gewoon met 1 server het maar moet doen... Je kent het wel, de big boss e.d.)

Verwijderd

Als je twee ip adressen bind op een NIC zal maar 1 adres actief worden. Hij maakt eerst de eerste binding en zal dan een fout geven bij de tweede, of de eerste overschrijven... ik gok op de eerste optie. Twee ip adressen op 1 NIC is onmogelijk tenzij je het met Add secondary ip address doet, maar dan moet het tweede (of derder, vierde, etc) wel in dezlfde range liggen als het originele ip adres.

Een derde netwerkkaart is jou oplossing. In inetcfg geef je een static route naar een host (relayserver) op via de mail router. Klaar is klara.

Verwijderd

QPMail... dat ken ik.... aparte qpmail-server naar router2 gaan gebruiken; deden wij destijds ook. En de BorderManager (of welke proxy/nat dan ook) naar router1.

Je zegt dat je het met 1 server moet doen. Waarom heb je dan 2 routers, als ik vragen mag?

Ik zou aandringen op een aparte qp-server. Met een P200 en 64 Mb RAM heb je al een flink bemeten qp-server.

Verwijderd

Juist mrleejohn!
Pagina: 1