IP + Subnetmask in/ver-deling.

Pagina: 1
Acties:

  • Witlof
  • Registratie: Mei 2000
  • Laatst online: 14:40
Ik ben nu bezig om maar weer eens mijn netwerk thuis helemaal om te gooien aangezien het een beetje een zooitje begint te worden. Nu ben ik van plan om mijn netwerk iets anders in te richten aangezien ik nog wat systemen heb staan waarmee de volgende opzet te realiseren is:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
               | Internet
               |
            +-----+
            |     | Router/Firewall
            +-+-+-+
              | |    +-----+
              | L----|     | Webserver
              |      +-----+
              |
           +-----+
           |     | Domain Controller
           +-----+
              |
              |
          +-+-+-+-+
          | | | | |
             LAN

De router/firewall draait op linux (Slackware) en zal in totaal dus 3 NIC's bevatten. De webserver zal ook op linux (Slackware) draaien en komt dus via een cross-cable aan de router te hangen. De domain-controller zal Windows 2000 Server gaan draaien en ook via een cross-cable aan de router connect worden.
Achter de Domain-controller komt het LAN met daarin zowel werk PC's als printers. Nu zit ik alleen te klote met het bedenken van IP-adressen en subnetmasks aangezien ik daar niet goed in ben en nooit eigenlijk verder heb gekeken dan de standaard waarden.

Wat is nu slim? Ieder segment een andere range geven? Dus bv:

router <-> webserver: 192.168.1.xxx
router <-> Domain-C.: 192.168.2.xxx
Domain-C. <-> LAN : 192.168.3.xxx

Verder wil ik eigenlijk wel 2 verschillende subnetmasks voor printer(server)s en werk PC's indien mogelijk zodat deze niet 'gezien' worden door elkaar.

Ik weet dat het misschien iets overdreven is maar ach, het is en blijft hobby ;)

Ik heb er weinig verstand van welke ranges ik het beste kan gebruiken en zeker niet welke subnetmasks nodig zijn. Wie laat hier even een helder lichtje op schijnen en geeft me een zetje in de goede richting? Alvast bedankt!

p.s. Ik heb al gezocht naar documenten wat hierop lijkt of waar ik iets mee kan maar helaas zijn deze of veelste uitgebreid met (te) lastige termen zodat ik er niet meer uitkom.

p.s.2 mocht ik niet helemaal goed zitten of het helemaal verkeerd aangepakt hebben met het openen van deze post dan zal ik dat waarschijnlijk zelf snel genoeg zien ;)

  • damouzer
  • Registratie: Oktober 2000
  • Laatst online: 17-08 15:49
Hehe dit topic in: Professional Networking & Servers :) Thats fun :)

  • Witlof
  • Registratie: Mei 2000
  • Laatst online: 14:40
dinokiller schreef op 04 July 2003 @ 23:09:
Hehe dit topic in: Professional Networking & Servers :) Thats fun :)
OK OK, verhuizen maar dan of op slot als het zo erg is ;(

[ Voor 8% gewijzigd door Witlof op 04-07-2003 23:14 ]


  • damouzer
  • Registratie: Oktober 2000
  • Laatst online: 17-08 15:49
Witlof schreef op 04 July 2003 @ 23:13:
[...]
OK OK, verhuizen maar dan of op slot als het zo erg is ;(
Ik vindt het niet erg :) Sorry voor offtopic.

  • Witlof
  • Registratie: Mei 2000
  • Laatst online: 14:40
Ach ja, waar het mij voornamlijk om ging is waarom er voor bepaalde ip-adressen/ranges wordt gekozen met de daarbij behorende subnetmasks. Een voorbeeld netwerkje erbij is dacht ik alleen maar duidelijker. Dat het subnet samenhangt met het aantal te vergeven PC's op het segment of range is wel ongeveer duidelijk.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

'k Zou de tweede nic van je firewall (die nu met een cross cable aan je DC hangt) gewoon in de switch (of hub) van je lan steken; dat scheelt weer een segment en lost dus 33% van je probleem op ;)
Verder zou het handig kunnen zijn om twee verschillende private ranges te gebruiken; 192.168.0.0/24 voor je DMZ en 172.16.0.0/16 voor je lan, ofzo

QnJhaGlld2FoaWV3YQ==


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:18

Predator

Suffers from split brain

PNS -> NT
dinokiller schreef op 04 July 2003 @ 23:09:
Hehe dit topic in: Professional Networking & Servers :) Thats fun :)
Je kan een topic melden met topic report of in SM, maar dergelijke reacties horen niet in een topic.

Everybody lies | BFD rocks ! | PC-specs


  • triet
  • Registratie: Januari 2003
  • Niet online
Ik zou iets als dit doen:

192.168.1.0/24 (255.255.255.0) voor je netwerkje waar je webserver in zit. 192.168.1.1 dus voor je router/firewall en bv. .2 voor je webserver

192.168.2.0/24 (255.255.255.0) voor je netwerkje met je PCs eraan. Ik zou de domaincontroller ook gewoon in een switch/hub steken en niet je PCs ACHTER de DC hangen. Ben geen windows-expert, dus ik weet niet of dat kan, maar het is *altijd* handig om zo min mogelijk schakels in je netwerk te hebben. Maakt het alleen maar sneller down gaan :)

En! Het is niet handig om je webserver oid. achter een firewall te hangen en dan een private IP te geven. Je firewall ding moet dan gaan patten richting de webserver en dat is gewoon niet "netjes".

Wat ik heb is dit (PowerADSL van xs4all):

- Alcatel modem met SIP_SPOOF aan (routeert je IP adres naar je netwerk toe)
- FreeBSD doos die mijn echte IP adres heeft, deze doet basic firewalling, ipv6 en web/mail etc
- 2e nic op m'n FreeBSD doos -> switch -> intern LAN.

De FreeBSD doos NAT ook ipv4 adresjes en tunnelt ipv6 adresjes naar de xs4all tunnelserver.

Het is netter om je firewall van je web/mail etc. server te scheiden maar ik heb gekozen om GEEN pat te gebruiken en gewoon web/mail en fw op 1 PC te doen.
Pagina: 1