The best thing about UDP jokes is that I don't care if you get them or not.
Wel vrij prijzig, iets van 500 EUR excl...
Als ik mijn router (met de WAN poort) aan een DHCP server hang dan krijgt ie toch gewoon automatisch een IP uitgedeeld, wat dat IP dan ook mogen zijn? Als je op de "1e router" gewoon DHCP aanzet dan pakken die andere 2 routers automatisch een IP op van de broadbandrouter, toch?
Wees consequent, maar niet altijd
Ja, in principe wel, maar de bij mij bekende routers accepteren geen adres uit de prive reeks, wat wel nodig is.Ook schreef op 08 January 2003 @ 10:25:
Ik denk dat ik de vraag niet begrijp want ik zie niet in waarom dat niet zou kunnen..
Als ik mijn router (met de WAN poort) aan een DHCP server hang dan krijgt ie toch gewoon automatisch een IP uitgedeeld, wat dat IP dan ook mogen zijn? Als je op de "1e router" gewoon DHCP aanzet dan pakken die andere 2 routers automatisch een IP op van de broadbandrouter, toch?
Je begrijpt mijn vraag wel goed.
The best thing about UDP jokes is that I don't care if you get them or not.
Volgens mij bedoelt Remc0 dat ie een vast ip adres heeft ontvangen vijn zijn provider. Deze wil hij aan de wan kant van de router instellenOok schreef op 08 januari 2003 @ 10:25:
Ik denk dat ik de vraag niet begrijp want ik zie niet in waarom dat niet zou kunnen..
Als ik mijn router (met de WAN poort) aan een DHCP server hang dan krijgt ie toch gewoon automatisch een IP uitgedeeld, wat dat IP dan ook mogen zijn? Als je op de "1e router" gewoon DHCP aanzet dan pakken die andere 2 routers automatisch een IP op van de broadbandrouter, toch?
de Lan kant maakt in dit geval niet uit in dit verhaal.
We cannot direct the wind, but we can adjust the sails
Zo ziet et er bij mij dus uit:
Wees consequent, maar niet altijd
Heb even gekeken.DJSmiley schreef op 08 January 2003 @ 10:22:
Maxxlan heeft een router met 2 WAN poorten, tbv loadbalancing. Mogelijk kan die ook wat jij wil?
Wel vrij prijzig, iets van 500 EUR excl...
Maar het is niet wat ik zoek.
Ik wil namelijk 2 lans via 1 wan connectie laten internetten, maar de 2 lans mogen elkaar absoluut niet kunnen zien, en ook niet kunnen benaderen.
2 * een lan-ip adres op de router is geen oplossing, want als in het ene lan iemand zijn adres verandert naar het adres van het andere lan, dan is alles zichtbaar. En dat is niet de bedoeling.
Het zijn namelijk 2 peer-to-peer netwerken.
Even wat meer info:
Er zitten 2 bedrijven in 1 gebouw. In het gebouw is 1 kabelinternet aansluiting aanwezig. Het zijn beide peer-to-peer netwerken.
Op dit moment zijn het 2 verschillende ip-reeksen, dus er is in principe niks aan de hand.
Echter als iemand van lan1 het ipadres van zijn client verandert in een adres van lan2, dan word alles zichtbaar.
En aangezien beide bedrijven dat van elkaar niet willen, zoeken we een gerouteerde oplossing, zodat het totaal gescheiden word.
The best thing about UDP jokes is that I don't care if you get them or not.
Public IP = Een IP adres uit de ranges die iedereen mag gebruiken in zijn/haar LAN. VB: 192.168.1.1 / 10.0.0.1 etc.
Vaak zijn die simpele broadband routers afgescherm om een Public Adres op de WAN poort te draaien. Dit om configuratie fouten tegen te gaan.
Technisch is het echter wel mogelijk.
Dat is wat ik zoek. Hij accepteert ook de 172 en de 192 reeks ?Ook schreef op 08 January 2003 @ 10:34:
Hmm.. Ik heb het net ff geprobeerd, maar als ik mijn (SMC 7004BR) router op 'Static IP' instel, kan ik gewoon elk IP invullen wat ik wil... 10.0.0.3 werkte net prima! SMC lijkt het dus iig wel te ondersteunen (en volgens mij dus eigenlijk elke router met een 'Static IP' optie)
Zo ziet et er bij mij dus uit:
[knip]
Op de wan zijde een statisch adres in de privereeks.
Kan je heel toevallig ook 2 adressen toekennen aan de wan kant ?
En kan de wan kant ook ethernet aan ?
The best thing about UDP jokes is that I don't care if you get them or not.
En probeer dat IP adres dan ook eens te pingen van de client.. * Equator is zeer benieuwd. (ik zeg ook niet dat het niet kan)Ook schreef op 08 January 2003 @ 10:34:
Hmm.. Ik heb het net ff geprobeerd, maar als ik mijn (SMC 7004BR) router op 'Static IP' instel, kan ik gewoon elk IP invullen wat ik wil... 10.0.0.3 werkte net prima! SMC lijkt het dus iig wel te ondersteunen (en volgens mij dus eigenlijk elke router met een 'Static IP' optie)
Zo ziet et er bij mij dus uit:
[afbeelding]
Ik kan dat pingen trouwens niet proberen want de firmware die ik nu in m'n router heb ondersteunt geen loopback (that is, ik kan niet via m'n externe IP naar, bv, mijn FTP server connecten).
Oh ja, Ik kan dus elk IP invullen, ook 10.0, ook 192, 168, zowel aan de WAN als aan de LAN zijde.. En ik weet dat het (op deze router) ook gewoon werkt aangezien ik vaker van anderen heb gehoord die em ook voor een gescheiden LAN gebruikte!!
Ik kan trouwens geen 2 IP's aan de WAN kant opgeven, daarvoor heb je dus zo'n dual router nodig..
Verder schrijf je "kan de WAN kant ook ethernet aan?" maar dat kan toch elke WAN kant? Ik bedoel, of er nou een Netwerk, switch, andere router of pc op aangesloten wordt, als er maar iets van ethernet in gaat!
Wees consequent, maar niet altijd
Verwijderd
Dat is dan jouw misopvatting, want wat ik vertelde is de juiste benaming. Dat het door sommigen (ook leveranciers) foutief wordt gebruikt is een ander probleemDat Private/Public verhaal gaat niet echt op omdat hier met "private" bedoeld wordt dat het het IP aan de privee kant van de router is.
Dat klopt niet, want wat jij nu bedoelt is dat je een portmap van buiten naar binnen niet vanaf intern kan testen. Je kan wel degelijk vanaf intern je externe IP adres pingen.Ik kan dat pingen trouwens niet proberen want de firmware die ik nu in m'n router heb ondersteunt geen loopback (that is, ik kan niet via m'n externe IP naar, bv, mijn FTP server connecten).
Ik kan met mijn E-Tech ook een public IP adres invullen, maar ik kan die dan niet bereiken.Oh ja, Ik kan dus elk IP invullen, ook 10.0, ook 192, 168, zowel aan de WAN als aan de LAN zijde.. En ik weet dat het (op deze router) ook gewoon werkt aangezien ik vaker van anderen heb gehoord die em ook voor een gescheiden LAN gebruikte!!
Ik kan trouwens geen 2 IP's aan de WAN kant opgeven, daarvoor heb je dus zo'n dual router nodig..
Maar wellicht kan het met andere routers wel.
Sommige ADSL Routers / modem hebben als WAN poort een Rj12 (analoog) of een RJ45 (ISDN ) interface.Verder schrijf je "kan de WAN kant ook ethernet aan?" maar dat kan toch elke WAN kant? Ik bedoel, of er nou een Netwerk, switch, andere router of pc op aangesloten wordt, als er maar iets van ethernet in gaat!
Mooi verhaal, maar volgens mij zoekt hij gewoon een Ethernet router waarbij tussen 2 Ethernet interfaces kan routeren tussen 2 Public Ip ranges.Verwijderd schreef op 08 January 2003 @ 11:36:
Hetgeen wat jij wil is verschillende vlans gebrukuiken op verschillende interfaces, dan ga je echt naar professioneel spul, zoiets als ik thuis heb, een cisco 3524xl met 4 vlans waarvan 3 op een interface getrunked, dan kun je op de router op layer 3 filteren, hier is de huis tuin en keuken apparatuur niet voor ingericht.
VLAN komt IMHO niet eens in dat verhaal voor.
Nee, hij bedoeld inderdaad een VLAN.CyberJ schreef op 08 januari 2003 @ 11:41:
[...]
Mooi verhaal, maar volgens mij zoekt hij gewoon een Ethernet router waarbij tussen 2 Ethernet interfaces kan routeren tussen 2 Public Ip ranges.
VLAN komt IMHO niet eens in dat verhaal voor.
Is het niet handiger (gezien de kosten) om daar een linux-doosje van te maken, en daar 3 netwekkaarten in te plempen?
DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards
Een of ander OS-je d'r op, routing configgen en klaar. Zie FAQ voor details.
QnJhaGlld2FoaWV3YQ==
Verwijderd
DiedX schreef op 08 January 2003 @ 11:48:
[...]
Nee, hij bedoeld inderdaad een VLAN.
Is het niet handiger (gezien de kosten) om daar een linux-doosje van te maken, en daar 3 netwekkaarten in te plempen?
Leg mij eens uit dan hoe hij en Virtueel lan gebruikt om te routeren tussen 2 IP ranges
Verwijderd
Het is geen enkel probleem om op de WAN-poort een private ip-adres te geven
Alleen als je dat op je kabelmodem zet za de provider dit tegenhouden!
Het is mij nog niet helemaal duidelijk hoe zijn opstelling nu eigenlijk is....
Ik ga er maar ff vanuit dat hij deze opstelling bedoeld....
1
| [kabelmodem]---[router1]------LAN1-----[router2]-----LAN2 |
en dat hij wel wil dat LAN2 kan internetten via LAN1, maar LAN2 niet op LAN1 kan kijken....
Je kan volgens mij 2 verschillende dingen doen....
1) LAN1 en LAN2 verschillende ip-range geven met eigen subnetmask
2) Verkeer tussen router1 en router2 door een VPN-tunnel gooien en ervoor zorgen dat ze ook alleen door de VPN-tunnel heen kunnen.
Andere optie zou kunnen zijn:
1
2
3
| |----------LAN1
[kabelmodem]---[router]
|----------LAN2 |
In dat geval zou je router wel over een DMZ-optie moeten beschikken en zo LAN2 een eigen ip-range met subnet geven op de DMZ-poort.
verkeer tussen LAN1 en LAN2 kan je dan ook zo open of dicht zetten als je zelf wilt..
Maar nogmaals.... dan heb je wel een router nodig die ook een firewall met DMZ-optie heeft.
Peter, de Topicstarter wil zijn goedkope braodband router gebruiken om te routeren tussen 2 IP ranges. Geen probleem opzich, maar hij wil wel routeren tussen 2 Public IP ranges.
vb: tussen 192.168.1.0/24 en 192.168.2.0/24
Niet alle goedkope routertjes accepteren een public IP adres op de wan zijde.
Maar ik schaf wel twee van die smc routers aan, en ga daar wel mee testen.
Werkt het niet, dan raken we ze wel weer kwijt. Kosten maar 100 euro of zo dus.....
allen bedankt.
[ Voor 8% gewijzigd door Remco op 08-01-2003 12:39 ]
The best thing about UDP jokes is that I don't care if you get them or not.
Verwijderd
en als je wilt door routeren moet hiervoor in je border router wel een route voor bekend zijn, als je geen routes kunt toevoegen of routing protocollen ondersteund dan gaat het dus echt niet werken.
CyberJ schreef op 08 januari 2003 @ 12:00:
[...]
Leg mij eens uit dan hoe hij en Virtueel lan gebruikt om te routeren tussen 2 IP ranges
[ Voor 32% gewijzigd door Verwijderd op 08-01-2003 12:59 ]
Ik weet wel dat het de juiste benaming, maar in dit geval wordt toch echt de "prive" zijde van de router en de "publieke" zijde van de router bedoeld.. Waarom is er anders ook sprake van Private en Public Ports (bij de Virtual Server setup)?? Daar zijn toch geen private ranges van?? Ze bedoelen dan dus ook de poort aan de "prive" zijde van de router of aan de "publieke" zijde!CyberJ schreef op 08 January 2003 @ 11:39:
Dat is dan jouw misopvatting, want wat ik vertelde is de juiste benaming. Dat het door sommigen (ook leveranciers) foutief wordt gebruikt is een ander probleem
Verdomd, je hebt gelijk, ik kan em wel gewoon pingen! Meteen weer ff in 10.0.0.1 veranderd (WAN IP dus) en pingen nog steeds prima! Het werkt dus gewoon.Dat klopt niet, want wat jij nu bedoelt is dat je een portmap van buiten naar binnen niet vanaf intern kan testen. Je kan wel degelijk vanaf intern je externe IP adres pingen.
Wees consequent, maar niet altijd
Verwijderd
Precies andersom dus...CyberJ schreef op 08 januari 2003 @ 10:37:
Private IP = een ip adres wat bereikbaar is op Internet. Is voor/van jou, en mag niemand anders gebruiken.
Public IP = Een IP adres uit de ranges die iedereen mag gebruiken in zijn/haar LAN. VB: 192.168.1.1 / 10.0.0.1 etc.
Vaak zijn die simpele broadband routers afgescherm om een Public Adres op de WAN poort te draaien. Dit om configuratie fouten tegen te gaan.
Technisch is het echter wel mogelijk.
private is de 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 reeks, zoals beschreven in RFC1918
public is een op het publieke Internet routeerbaar adres.
Volgens mij is het ook anders om, ik weet niet beter, en heb dus ook nooit anders gehoord.CyberJ schreef op 08 January 2003 @ 11:39:
[...]
Dat is dan jouw misopvatting, want wat ik vertelde is de juiste benaming. Dat het door sommigen (ook leveranciers) foutief wordt gebruikt is een ander probleem
Public = Internet
Prive = LAN
Dus wie hier een misvatting maakt is iig niet geheel duidelijk
http://www.vicomsoft.com/glossary/addresses.html
http://www.wmld.com/tech/privateipnums.html
Anders had VPN ook wel Virtual Public Network geheten
[ Voor 6% gewijzigd door Redje op 08-01-2003 13:39 ]
Is waarschijnlijk een tikfoutje geweestRedje schreef op 08 January 2003 @ 13:36:
[...]
Volgens mij is het ook anders om, ik weet niet beter, en heb dus ook nooit anders gehoord.
Public = Internet
Prive = LAN
Wees consequent, maar niet altijd
Verwijderd
Waarom niet gewoon 1 router met 3 interfaces?jadjong schreef op 08 januari 2003 @ 13:24:
[afbeelding]
Voor de Cisco addicts: Zoiets moet het volgens mij worden.
1
2
3
4
| ______ LAN 1
/
INTERNET----ROUTER
\______ LAN 2 |
Nee, kijk maar naar boven, overal noemt hij 192.168.x.x als zijnde Public etc.
Echter, wat ik wel begrijp is dat er binnen firewalls en routers etc. over een publiek adres wordt gesproken als het Ip adres waarmee je op het internet bekend bent. EN het Private IP adres het adres waarmee je in je interne lan zit.
Maar goed, om even met Liam Lynch te spreken.. Whatever
Don't ask meVerwijderd schreef op 08 januari 2003 @ 13:42:
[...]
Waarom niet gewoon 1 router met 3 interfaces?
code:
1 2 3 4______ LAN 1 / INTERNET----ROUTER \______ LAN 2
Verwijderd
public = van iedereen (ONGEREGISTREERD) = beschikbaar aan iedereen (GEREGISTREERD)
private = van een instantie (GEREGISTREERD) = van een afgesloten groep (ONGEREGISTREERD)
Ze bedoelen hier echter technisch mee dat een private range je niet direct met internet communiceerd (via proxy of nat) dus een besloten netwerk. Deze adressen worden ok niet gerouteerd.
Een public adres wordt via internet gerouteerd en kan dus direct aangesloten zijn.
Verwijderd
[router2 (met firewal)]--[LAN1]
/
[router1]---[kabelmodem]--[internet]
\
[router3 (met firewal)]--[LAN2]
Bovenstaand schematje klopt, toch?
Probleem is, begrijp ik, dat router2 en 3 het adres dat ze van de DHCP server van router1 krijgen niet willen accepteren. Nou, dan zet je die DHCP server toch gewoon uit en verzin je zelf static IP adressen die ze wel alle drie best vinden?
De adressen tussen die drie apparaten zijn toch noch intern (op de LAN's) noch extern (op het Internet) zichtbaar? Dan maakt het toch heel niet uit dat er ergens tussen Appelscha en New York misschien iemand 'echt' een of meerdere van die IP's bezit? Of snap ik nu te weinig van routers?
[ Voor 19% gewijzigd door Gwaihir op 08-01-2003 18:43 . Reden: weergave ]
kweet wel dat je bij linksys gewoon 10.0.0.150 op kan geven als wan adres. Vandaag nog zo`n config gezien.Remc0 schreef op 08 January 2003 @ 10:14:
Ik ben op zoek naar een router die op de wan-zijde een private ip adres kan draaien.
Bij allerlei leveranciers heb ik al gezocht, maar dit staat zelden tot nooit vermeld in de specs.
Heb het zelf al geprobeerd bij een realtek en een edimax, maar deze accepteren beide geen prive adres op de wan-zijde.
Ook een andere oplossing (hardware, geen pc) om een ethernet to ethernet router te creeeren is welkom.
Ik wil namelijk achter een broadband router 2 ethernet routers hangen om verkeer te scheiden.
MASH_MAN, wil jij zeggen dat jij mijn verhaal bevestigdVerwijderd schreef op 08 January 2003 @ 17:15:
grappig,
public = van iedereen (ONGEREGISTREERD) = beschikbaar aan iedereen (GEREGISTREERD)
private = van een instantie (GEREGISTREERD) = van een afgesloten groep (ONGEREGISTREERD)
Ze bedoelen hier echter technisch mee dat een private range je niet direct met internet communiceerd (via proxy of nat) dus een besloten netwerk. Deze adressen worden ok niet gerouteerd.
Een public adres wordt via internet gerouteerd en kan dus direct aangesloten zijn.
Verwijderd
CyberJ schreef op 08 januari 2003 @ 21:04:
[...]
MASH_MAN, wil jij zeggen dat jij mijn verhaal bevestigd![]()
