[IP] Welk subnet ?

Pagina: 1
Acties:

  • Luppie
  • Registratie: September 2001
  • Laatst online: 01-03 23:21

Luppie

www.msxinfo.net

Topicstarter
Ik ben bezig met het opzetten van een netwerk verdeeld over 3 sites.

Site 1 : 192.168.0.1 t/m 192.168.0.254
Site 2 : 192.168.1.1 t/m 192.168.1.254
Site 3 : 192.168.2.1 t/m 192.168.2.254

Deze 3 site's worden d.m.v. een ADSL verbinding met elkaar verbonden m.b.v. VPN

De bedoeling is dat alle netwerk componenten van alle 3 site's met elkaar kunnen communiceren. Welk subnet moet ik hiervoor gebruiken ?

Ik heb zelf al in het Red Book van IBM gekeken maar daar kwam ik niet echt helemaal uit en het berekenen van subnets is mij ook nog niet gelukt.

Graag wil ik een antwoord op mijn vraag, maar wat ik minstens zo belangerijk vindt is HOE bereken ik nou zelf zoiets.

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 00:42
Voor deze subnetten kan je gewoon 255.255.255.0 gebruiken.
Bij veel VPN methodes moet je de tunnel zelf ook in n eigen subnet plaatsen.. hier zou je bijvoorbeeld 10.0.0.x/24 en 10.0.1.x/24 voor kunnen gebruiken
(/24 = subnet 255.255.255.0, /16 = 255.255.0.0 e.d.)

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y | 3x Victron MP2 6k5, 48kWh


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 18-08 10:02

TrailBlazer

Karnemelk FTW

Hoe ga je ze aan elkaar knopen. Je zal moeten gaan natten en tunnels gaan gebruiken. Wordt het een VPN over internet of over een andere drager. Wat voor routers ga je neerzetten etc

  • mvdejong
  • Registratie: Juni 2000
  • Laatst online: 29-11-2024

mvdejong

When does the hurting stop ?

255.255.0.0, dan is alleen het 192.168 gedeelte netwerk-adres, en de andere 2 bytes zijn de station-adressen.

The number of things that Arthur couldn't believe he was seeing was fairly large


  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
mvdejong schreef op 18 April 2003 @ 15:34:
255.255.0.0, dan is alleen het 192.168 gedeelte netwerk-adres, en de andere 2 bytes zijn de station-adressen.
Dan zitten wel alle drie de sites in hetzelfde subnet. Is dat de bedoeling?

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 01:24
Die adressen kan je gewoon gebruiken. Je geeft elke machine het subnetmasker 255.255.255.0, waardoor de machines door een router/gateway moeten om van 192.168.0.x in 192.168.1.x te komen.
Die router/gateway is je VPN gateway.

Thuis gebruik ik FreeS/WAN om een bedrijfsnetwerk aan mijn netwerk te koppelen zodat ik makkelijker kan beheren, ik word er namelijk helemaal tureluurs van om elke keer weer te moeten portmappen op de gateway wil ik hun NT4 server beheren met VNC.

NAT is hierbij helemaal niet van toepassing, je bouwt nml tunnels op van gateway naar gateway, over die tunnel gaan gewoon private adressen. De ISP ziet helemaal niets van de IP adressen in die tunnel, dus het is gewoon routeerbaar.

Overigens zou ik niet zomaar een tunneltje neerleggen, eerder een ipsec tunnel zoals FreeS/WAN dat doet. Windows zal vast ook wel een encrypted tunnel mogelijkheid hebben, mocht je dat willen gaan gebruiken.

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
255.255.252.0 ofzo maakt het al wat beperkter...

/edit/
Rekenvoutje ;)

[ Voor 29% gewijzigd door RobIII op 18-04-2003 15:47 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • Drag0nsden
  • Registratie: Juli 2002
  • Laatst online: 15-08 22:09

Drag0nsden

To GoT, or not to GoT...

Om drie class-c subnets aan elkaar te koppelen, kun je ook een 22-bit mask gebruiken: 255.255.252.0

Dat zou moeten werken....

  • Luppie
  • Registratie: September 2001
  • Laatst online: 01-03 23:21

Luppie

www.msxinfo.net

Topicstarter
Om het e.e.a. te veduidelijken heb ik maar even een Tekening met ip-nummers on-line gezet

Afbeeldingslocatie: http://www.luppie.net/netwerk.jpg

De routers waar ik mee ga werken zijn 2 Draytek routers en ISA Firewall, de dragers worden ADSL lijnen 1x Planet en 2x XS4ALL

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


  • Illegal_Alien
  • Registratie: December 2001
  • Niet online

Illegal_Alien

PanzerAirlines.nl Rulezzzz

Ik kan op je plaatje de ip -adressen niet lezen, zijn een beetje klein B)

Mijn bescheiden aantal systeempies!
More ways to die. More reasons to live.
Officieel AchtbaanFreak ©2004
#boeiend.Illegal_Alien | #got-et & #boeiend @ Qnet


  • Luppie
  • Registratie: September 2001
  • Laatst online: 01-03 23:21

Luppie

www.msxinfo.net

Topicstarter
Is aangepast :)

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


  • mvdejong
  • Registratie: Juni 2000
  • Laatst online: 29-11-2024

mvdejong

When does the hurting stop ?

OlafvdSpek schreef op 18 April 2003 @ 15:38:
[...]

Dan zitten wel alle drie de sites in hetzelfde subnet. Is dat de bedoeling?
Zonder verdere informatie verwacht ik in het gestelde dat de VPN eerder bridging dan routing zal zijn (beide kan, hangt van je setup af). Dan moeten ze dus in hetzelfde subnet.
Routing is mogelijk beter, en dan moeten natuurlijk 255.255.255.0 netmasks worden gebruikt om verschillende subnets te maken.

The number of things that Arthur couldn't believe he was seeing was fairly large


  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
mvdejong schreef op 18 April 2003 @ 16:20:
Zonder verdere informatie verwacht ik in het gestelde dat de VPN eerder bridging dan routing zal zijn (beide kan, hangt van je setup af). Dan moeten ze dus in hetzelfde subnet.
Routing is mogelijk beter, en dan moeten natuurlijk 255.255.255.0 netmasks worden gebruikt om verschillende subnets te maken.
Met bridging stuur je toch alles over de VPN tunnel?
Lijkt me niet slim.

  • Luppie
  • Registratie: September 2001
  • Laatst online: 01-03 23:21

Luppie

www.msxinfo.net

Topicstarter
Aangezien ik zelf een ADSL Lite heb met een limiet van 2GB/maand lijkt mij routing verstandiger. Het enige wat continue over de lijn moet gaan is een beetje replicatie verkeer. Verder is het de bedoeling om wat bestandsuitwisseling te doen en natuurlijk gamen zonder dat we publieke gameservers nodig hebben.

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


  • mvdejong
  • Registratie: Juni 2000
  • Laatst online: 29-11-2024

mvdejong

When does the hurting stop ?

OlafvdSpek schreef op 18 april 2003 @ 16:46:
[...]

Met bridging stuur je toch alles over de VPN tunnel?
Lijkt me niet slim.
Nee, met bridging werkte de link hetzelfde als een bridge/switch, alles erover zou betekenen dat de link als een repeater/hub gaat werken.

The number of things that Arthur couldn't believe he was seeing was fairly large


  • Luppie
  • Registratie: September 2001
  • Laatst online: 01-03 23:21

Luppie

www.msxinfo.net

Topicstarter
Ok, het is me nog niet helemaal duidelijk of ik nu 255.255.255.0 of 255.255.252.0 moet gebruiken.

Hoe kom je aan die 252, ik weet dat er een soort berekening achter zit, maar hoe bereken je nou zoiets en welke van de twee is de meest praktische oplossing. Het liefts zou ik een oplossing willen waarbij ik geen routing rules hoef in te stellen op de routers.

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 01:24
255.255.255.0 doe je als je alle PCs via routing opelkaar aan wilt sluiten, dit is beter, omdat broadcast verkeer (wat NT4, W2K en XP veel doen!) dan alleen over je lokale net gestuurd wordt. Je hebt dan wel WINS servers nodig op elke VPN gateway of iig in elk segment, aangezien windows PCs elkaar anders niet meer zien.

255.255.252.0 of zelfs 255.255.0.0 doe je als je VPN gateways niet routeren, maar bridgen. Voordeel: je VPN is transparant, Nadelen: je gateway is onzichtbaar en onbruikbaar voor je LAN en je broadcastverkeer (nogmaals: VEEL verkeer dankzij windows RPC en SMB calls) wordt overal en nergens heengestuurd.

Ik weet overigens niet of je ISA server al aangeschaft hebt, maar je zult dus 3 ISA dozen nodig hebben en dat is duur, misschien is het aantrekkelijker om naar een linux routerdistributie als smoothwall te kijken, of als je het met de hand wilt doen, Debian of Slack met FreeS/WAN. Persoonlijk zou ik voor de laatste gaan, maar dat is omdat de twee netwerken die ik samengeknoopt heb helemaal bestuurd worden door Samba PDCs :)
Pagina: 1