[Cisco1601] Dynamisch IP adres achter router

Pagina: 1
Acties:
  • 214 views sinds 30-01-2008
  • Reageer

  • Renetjuh
  • Registratie: Maart 2002
  • Niet online
Ik ben al een uur aan het zoeken om er zeker van te zijn dat dit nog niet gevraagd is, en heb geen relevante topics gevonden, tenminste geen met een oplossing ;)

Ik heb het volgende probleem :

Ik heb 2 computers in 2 verschillende netwerken. De ene PC [PC1] heeft een vast IP adres en zit achter een Cisco 1601 Router. De andere PC [PC2] heeft een dynamisch IP adres. Het probleem is dat ik de PC2 toegang wil geven tot PC1 maar dan moet ik dus het IP adres van PC2 doorlaten op de router, maar dit gaat dus niet omdat dit steeds verandert.

Ik heb ook al geprobeerd om dit op te lossen door een account aan te maken bij No-IP maar dit werkt volgens mij niet omdat ik op de router geen hostname kan doorlaten maar enkel een IP adres (en dit weet ik juist niet). Het doorlaten van een hostname werkt niet omdat bij het toevoegen van de hostname hier automatisch het IP adres bijgezocht wordt. Dit is op zich dus geen probleem, maar als het IP adres dan verandert dan moet het nog doorgevoerd worden op de router, en daar gaat het mis :/

De PC's draaien beiden op Windows 2000.

Weet iemand hoe ik dit op kan lossen? Ik neem aan dat dit een vaker voorkomend probleem is waar wel standaard oplossingen voor zijn, maar ik kan ze niet vinden :'(

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

kan je niet die pc toegang geven op basis van het mac adres?

  • Renetjuh
  • Registratie: Maart 2002
  • Niet online
Erkens schreef op 31 March 2003 @ 10:22:
kan je niet die pc toegang geven op basis van het mac adres?
Oh, dat weet ik niet. Aan die (eventuele) oplossing had ik nog helemaal niet gedacht. Ik heb net ff snel in de manual gekeken en het ziet er naar uit dat dit niet kan, maar ik ga nog ff aandachtig zoeken of het wel of niet mogelijk is.

Ik vind overigens de oplossing om een hostname door te laten toch wat 'eleganter' als het doorlaten van een PC op basis van het MAC-adres maar ja, als het niet anders kan.....

  • PizZa_CalZone
  • Registratie: Oktober 2002
  • Laatst online: 01-03-2025

PizZa_CalZone

WHAAAAA!!

Renetjuh schreef op 31 maart 2003 @ 10:20:

Ik heb 2 computers in 2 verschillende netwerken. De ene PC [PC1] heeft een vast IP adres en zit achter een Cisco 1601 Router. De andere PC [PC2] heeft een dynamisch IP adres. Het probleem is dat ik de PC2 toegang wil geven tot PC1 maar dan moet ik dus het IP adres van PC1 doorlaten op de router, maar dit gaat dus niet omdat dit steeds verandert.
beetje onduidelijk.... pc 2 was tog dynamish en niet pc1?

  • Renetjuh
  • Registratie: Maart 2002
  • Niet online
PizZa_CalZone schreef op 31 March 2003 @ 10:43:
[...]


beetje onduidelijk.... pc 2 was tog dynamish en niet pc1?
Sorry, klopt helemaal. Ik heb het intussen aangepast :)

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Renetjuh schreef op 31 March 2003 @ 10:32:
Ik vind overigens de oplossing om een hostname door te laten toch wat 'eleganter' als het doorlaten van een PC op basis van het MAC-adres maar ja, als het niet anders kan.....
nou, een MAC is (normaal gesproken) veiliger dan een ip :P
aangezien iedere n00b een ip adres kan aanpassen, maar die weten niet hoe je een MAC moet faken :+ aangezien die niet hier in de faq kijken :P
hostname daarentegen lijkt me vrij vaag om te doen zeker aangezien routers naar mijn weten alleen met ip (oid) werken en niet resolven naar/van hostname

  • PizZa_CalZone
  • Registratie: Oktober 2002
  • Laatst online: 01-03-2025

PizZa_CalZone

WHAAAAA!!

is het niet zo dat je bij een router niet je ip's roeteert maar alleen de subnets? Ik bedoel... een dynamsih ip blijft meestal in het zelfde subnet... dus als je dat subnet routeerd dan moet hij er door kunnen.
(correct me if mistaken)

  • Renetjuh
  • Registratie: Maart 2002
  • Niet online
Erkens schreef op 31 March 2003 @ 10:51:
[...]

nou, een MAC is (normaal gesproken) veiliger dan een ip :P
aangezien iedere n00b een ip adres kan aanpassen, maar die weten niet hoe je een MAC moet faken :+ aangezien die niet hier in de faq kijken :P
hostname daarentegen lijkt me vrij vaag om te doen zeker aangezien routers naar mijn weten alleen met ip (oid) werken en niet resolven naar/van hostname
Ja, dat is waar inderdaad :)

Ik ben nu aan het opzoeken of het mogelijk is een MAC adres op te geven, lijkt me wel, maar kan het nog niet vinden helaas :/

  • Renetjuh
  • Registratie: Maart 2002
  • Niet online
PizZa_CalZone schreef op 31 maart 2003 @ 10:55:
is het niet zo dat je bij een router niet je ip's roeteert maar alleen de subnets? Ik bedoel... een dynamsih ip blijft meestal in het zelfde subnet... dus als je dat subnet routeerd dan moet hij er door kunnen.
(correct me if mistaken)
Dan loop je weer het risico dat je een te grote groep IP-adressen doorlaat, wat de veiligheid niet echt ten goede komt, toch?

  • PizZa_CalZone
  • Registratie: Oktober 2002
  • Laatst online: 01-03-2025

PizZa_CalZone

WHAAAAA!!

Als het om de veiligheid gaat dan is het idd beter om een MAC adres te routeren (mits mogelijk). Maar als het om een intern adres gaat dan is het tog geen probleem? Zit de router direct op internet? of hangt er eerst nog een pceetje tussen oid... Firewallen voor het verkeer van buitenaf werkt ook :P.

  • Renetjuh
  • Registratie: Maart 2002
  • Niet online
PizZa_CalZone schreef op 31 maart 2003 @ 11:05:
Als het om de veiligheid gaat dan is het idd beter om een MAC adres te routeren (mits mogelijk). Maar als het om een intern adres gaat dan is het tog geen probleem? Zit de router direct op internet? of hangt er eerst nog een pceetje tussen oid... Firewallen voor het verkeer van buitenaf werkt ook :P.
PC1 en PC2 zitten in een ander netwerk, dus het gaat niet om een intern adres. PC1 staat hier in het bedrijf, waar ook de router staat. PC2 staat in het buitenland. De router hangt rechtstreek aan internet, zonder PC ertussen dus :)

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Renetjuh schreef op 31 maart 2003 @ 11:10:
[...]


PC1 en PC2 zitten in een ander netwerk, dus het gaat niet om een intern adres. PC1 staat hier in het bedrijf, waar ook de router staat. PC2 staat in het buitenland. De router hangt rechtstreek aan internet, zonder PC ertussen dus :)
ehm, in dat geval heb je niets aan mac adres ;)

  • PizZa_CalZone
  • Registratie: Oktober 2002
  • Laatst online: 01-03-2025

PizZa_CalZone

WHAAAAA!!

ik denk dan tog dat de (enige?) oplossing is dat je een subnet of een ip range routeerd... (op hostname werken werkt dan denk ook niet aangezien de hostname meestal meeveranderd met het ip) uiteraard is dit dan dus erg onveilig en is het slim om er een firewalletje tussen te gooien...:)

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

PizZa_CalZone schreef op 31 March 2003 @ 11:17:
ik denk dan tog dat de (enige?) oplossing is dat je een subnet of een ip range routeerd... (op hostname werken werkt dan denk ook niet aangezien de hostname meestal meeveranderd met het ip) uiteraard is dit dan dus erg onveilig en is het slim om er een firewalletje tussen te gooien...:)
mja een iprange/subnet is dan een van de weinige oplossingen is, wil je voor veiligheid dan zou je ook een vpn kunnen opzetten oid ;)

  • Renetjuh
  • Registratie: Maart 2002
  • Niet online
Erkens schreef op 31 March 2003 @ 11:13:
[...]

ehm, in dat geval heb je niets aan mac adres ;)
Dit snap ik niet eigenlijk, het is toch mogelijk om de router zo in te stellen dat alle data van een bepaald MAC adres doorgelaten wordt?? Tenminste, ik dacht dat dit jouw oplossing was...

  • PizZa_CalZone
  • Registratie: Oktober 2002
  • Laatst online: 01-03-2025

PizZa_CalZone

WHAAAAA!!

Erkens schreef op 31 March 2003 @ 11:19:
[...]

mja een iprange/subnet is dan een van de weinige oplossingen is, wil je voor veiligheid dan zou je ook een vpn kunnen opzetten oid ;)
Stom daar denk ik dan weer niet aan :(... VPN best solution tot nu toe!

  • Renetjuh
  • Registratie: Maart 2002
  • Niet online
PizZa_CalZone schreef op 31 March 2003 @ 11:23:
[...]


Stom daar denk ik dan weer niet aan :(... VPN best solution tot nu toe!
Ja inderdaad, nu Erkens dit zegt denk ik dat dit wel eens een goede oplossing zou kunnen zijn. Dan kan ik met behulp van VPN de mindere veiligheid compenseren als het werkt zoals ik het in mijn hoofd heb :P

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Renetjuh schreef op 31 March 2003 @ 11:25:
[...]


Ja inderdaad, nu Erkens dit zegt denk ik dat dit wel eens een goede oplossing zou kunnen zijn. Dan kan ik met behulp van VPN de mindere veiligheid compenseren als het werkt zoals ik het in mijn hoofd heb :P
als je nu meteen zei dat het via internet ging :P

  • Renetjuh
  • Registratie: Maart 2002
  • Niet online
Erkens schreef op 31 March 2003 @ 11:35:
[...]

als je nu meteen zei dat het via internet ging :P
Ja, ik dacht dat dit wel duidelijk was uit het feit dat het over 2 verschillende netwerken gaat :*)

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Renetjuh schreef op 31 March 2003 @ 11:40:
[...]


Ja, ik dacht dat dit wel duidelijk was uit het feit dat het over 2 verschillende netwerken gaat :*)
niet dus, wat maar weer bewijst dat een goede topicstart sneller tot een duidelijk antwoord kan leiden ;)

  • Renetjuh
  • Registratie: Maart 2002
  • Niet online
Erkens schreef op 31 March 2003 @ 11:43:
[...]

niet dus, wat maar weer bewijst dat een goede topicstart sneller tot een duidelijk antwoord kan leiden ;)
Yep, ik zal het onthouden voor de volgende keer :P

Bedankt alvast, ik ga eens aan de slag met VPN :7
Pagina: 1