Toon posts:

Router + Kennisnet + Windows 2000

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zal het proberen zo makkelijk mogelijk uit te leggen

De situatie

1 Windows 2000 Server
20 Windows 2000 Professional workstations

Windows 2000 Server:

IP = 80.112.76.114 (Kennisnet adres)
Subnet = 255.255.255.128
Gateway = 80.112.76.1 (kennisnet router)

DNS 1e = 80.112.76.114 (eigen dns server)
DNS 2e = 212.120.112.114 (ongeveer...... moet het eerste DNS van Kennisnet zijn)
DNS 3e = 212.120.112.115 (ongeveer...... moet het tweede DNS van Kennisnet zijn)

Er draait op deze Windows 2000 Server de volgende Services

DNS (Reverse - Forward)
DHCP
Active Directory


De Windows 2000 Professional machines loggen via het domein in met eigen gebruikers naam en wachtwoord.

Maar nou komt de vraag....

Ik wil niet meer dat die Windows 2000 het internet "deelt"
Ik wil daar een Linux server tussen hebben (met firewall).
Ik heb nog wel een 486 o.i.d.

Hoe zouden jullie dit doen ??


ps. De Windows 2000 server is met een kabel aan een switch verbonden
De kennisnet router is met een kabel aan dezelfde switch verbonden

Als het nog onduidelijk is zeg het even.... :P

Verwijderd

Kan me natuurlijk totaal verkijken op jouw situatie...... maar het delen van het internet gebeurt door die Cisco router van kennisnet, en niet door jouw W2K server. Die server hangt gewoon aan een een switch of hub met de rest van die MS bakken.
Die router van kennisnet heeft namelijk 2 interfaces (2x ethernet of 1 x ethernet en 1 (of meer ISDN interfaces) (Anders heb je geen router, toch)

Verwijderd

Topicstarter
Maar ik wil niet meer in IP reeks van Kennisnet zitten 80.x.x.x

Ik wil gewoon terug naar 192.168.0.x

En dus moet het internet geNAT worden....

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 21:36

NiGeLaToR

Luister Kophi Podcast!

Bilbo heeft gelijk.

Ook kun je die firewall beter niet doen, Kennisnet laat standaard namelijk _niets_ door. Niet eens ICMP verkeer (= ping e.d.). Dus niemand kan erbij :)

Het delen van internet kan direct op die router als je wilt. Kennisnet biedt volgens mij ook al automatisch content filtering enzo, dus daar heb je ook geen pc ertussen voor nodig.

KOPHI - Klagen Op Het Internet podcast. Luister hier! – Kophi E24 - 6Mio voor kromme beekjes, 50meter minder huizenbouw & AI = mount stupid.


Verwijderd

Dan doe je dat toch op je w2k bak? Pas de DHCP aan voor je clients, en zorg ervoor dat je W2K bak aan routing gaat doen. (rras)
(eigenlijk zet je dus een gateway op naar een andere gateway,
client 192.x -> w2k 192.x -> routeer naar kennisnet router. Misschien heb je een 2e netwerk kaart nodig omdat je nu met 2 netwerk segmenten te maken hebt)

ps. ik heb geen kennis van het kennisnet... :+

Verwijderd

True kennisnet laat je niet pingen nar het internet. Maar zo erg veel blokken ze nu ook weer niet. Ik weet eigenlijk alleen maar van NetBios wat op je router geblokt wordt. En daar hoef je niet rouwig om te zijn.
Zelfs MSN e.d. komt er doorheen. Alleen geen p2p netwerken als KazAa.

(Ik las je reply nog ff goed, en je hebt wel gelijk. Je zit redelijk veilig achter je kennisnet router. Al heb je wel binnen kennisnet toegang met PCAnywhere NFS e.d.. Maar niet vanaf het internet. Poort 80 gaat pas open na een reverse proxy aanvraag)

Als je terug wilt naar je private range (waarom eigenlijk) dan moet je een masq router zetten tussen de router van kennisnet en je switch.

Verwijderd

Topicstarter
Ik ben namelijk niet zo gediend van die 80.x.x.x reeks omdat namelijk binnen het Kennisnet netwerk iedereen deze reeks heeft...

En mij is vertelt dat binnen het " eigen " kennisnet netwerk niet word gefirewalld.... (of hoe je ook schrijft :P )

Dus als ik op 192.168.0.x zit dan kunnen ze er niet meer op... snappie...

Verwijderd

Verwijderd schreef op 12 oktober 2002 @ 22:10:
Ik ben namelijk niet zo gediend van die 80.x.x.x reeks omdat namelijk binnen het Kennisnet netwerk iedereen deze reeks heeft...

En mij is vertelt dat binnen het " eigen " kennisnet netwerk niet word gefirewalld.... (of hoe je ook schrijft :P )

Dus als ik op 192.168.0.x zit dan kunnen ze er niet meer op... snappie...
217.105.216 213.34.195 213.34.198 en zo kan ik nog wel ff doorgaan, zijn allemaal kennisnet netwerken.

Open vaste IP adressen en dynamische adressen staan open voor andere kennisnet adressen. En dat is zelfs makkelijk. Kan je een intranet opzetten als je meerdere lokaties hebt (zoals wij). De gesloten vaste nummers komt niemand bij, kun je zelfs zelf niet mee naar buiten.

Verwijderd

Topicstarter
Dus jullie raden het af?

Verwijderd

Een firewall/router ertussen heb ik ook wel eens aan gedacht (meer voor content filtering trouwens, maar dat is te arbeidsintensief (ben lui)) maar masqing lijkt me zinloos.

Verwijderd

Een firewall is wat je noemt een single point off faillure. Als ie uitvalt is je verbinding weg. En jij wilt er een tweede tussen zetten?

Ik zou het niet doen..... maar ja.... dat ben ik 8)7

Verwijderd

Topicstarter
Het probleem is namelijk dat mijn Win2k server ongeveer een week nornaal kan draaien, en dan loopt hij vast... (niemand kan meer inloggen) en ik krijg vage fouten op de server...

Ik zocht hier ergens een verband...

ps... geld voor 2 win2k servers (anders locatie)

Verwijderd

Je hebt 1 W2K als PDC? (of kent W2K alleen maar DC's ?)
Maak je er toch een Samba server van als DC?

Die is ietsie pietsie stabieler

Dat is een eitje, zonder synchronisatie en zo.

Verwijderd

Topicstarter
Jaja... maar dat is geen mogelijkheid

i.v.m met Groepsbeleid enz...

Verwijderd

True, samba kent uitsluitend users en beheerders. Maar meer soorten zijn toch eigenlijk ook niet :D Of vertrouw jij je leerkrachten meer dan je leerlingen?

Anyway... je kan ook een heleboel beleid instellen via .reg bestanden en kix

Verwijderd

Topicstarter
ik herhaal.... geen oplossing

Verwijderd

Wij draaien straks een school met 1000+ leerlingen en bijbehorende leerkrachten en oops elk met een eigen account, 100+ W2K WSen met uitsluitend 3 Linux servers.

Wat denk je dat dat scheelt aan Server licenties en Client Acces Licenses?
Het kontrakt gezien wat SLIM voor je heeft afgesloten?

Weet je het wel heel zeker dat het geen oplossing is?

Maar je moet het natuurlijk zelf weten.

Verwijderd

Verwijderd schreef op 12 oktober 2002 @ 22:08:
True kennisnet laat je niet pingen nar het internet. Maar zo erg veel blokken ze nu ook weer niet. Ik weet eigenlijk alleen maar van NetBios wat op je router geblokt wordt. En daar hoef je niet rouwig om te zijn.
Zelfs MSN e.d. komt er doorheen. Alleen geen p2p netwerken als KazAa.

(Ik las je reply nog ff goed, en je hebt wel gelijk. Je zit redelijk veilig achter je kennisnet router. Al heb je wel binnen kennisnet toegang met PCAnywhere NFS e.d.. Maar niet vanaf het internet. Poort 80 gaat pas open na een reverse proxy aanvraag)

Als je terug wilt naar je private range (waarom eigenlijk) dan moet je een masq router zetten tussen de router van kennisnet en je switch.
wat ook niet werkt met stennisnet is https://<ip op inet>:10000/ (standaard instelling voor webmin)
Pagina: 1