Hulp gezocht: Mixen public en private ip adressen

Pagina: 1
Acties:

  • JaymzHetfield
  • Registratie: Februari 2001
  • Laatst online: 18-07 21:06
Ik heb gezocht maar niet gevonden, vandaar dat ik aandacht vraag voor mijn probleem. Ik zal het even zo duidelijk mogelijk proberen uit te leggen:

De oude situatie:
Studentenhuis: 2 verdiepingen. De ene verdieping noemen we A, de andere B. Beiden hebben een eigen internet abonnement via een eigen router. Alle pc's en beide routers zitten in de 10.0.0.0 private ip range. Ieder stelt de gateway in op het ip vd router van zijn/haar verdieping, iedereen kan internetten, iedereen kan bij elkaars shares... iedereen blij.

Nieuwe situatie:
Verdieping B zit nog op de 10.0.0.0 private ip range via hun eigen router. Verdieping A heeft echter een nieuwe provider gekozen waar ze 6 public ip adressen krijgen. Dit zijn:
xxx.xxx.xxx.81
t/m
xxx.xxx.xxx.86
Ip adres .81 is toegekend aan de router van verdieping A, verder zitten er 4 pc's op aangesloten PC A1 t/m A4.

Het probleem:
Verdieping A en B willen weer van elkaars shares kunnen genieten. Als ik het goed begrepen heb is er dan een router nodig die de de beide verdiepingen met elkaar verbindt. Ik geloof dat een oud pctje met twee netwerkkaarten en FREESCO daarvoor zou moeten voldoen.
Maaaaaaarrrr verdieping A zit niet stil en wil in de keuken een pc die als MP3 jukebox dient en die dus mp3's via het netwerk kan afspelen.
Zowel de noodzakelijke (?) router als de jukebox moeten dan een ip adres krijgen, de vraag is: Gaat dat lukken? En zo ja, hoe?

Ter verduidelijking een plaatje. De stippellijntjes zijn dingen die er nog niet zijn. De rode lijn is de fysieke scheiding tussen de verdiepingen. Switch A en B zijn nu gewoon met een UTP kabel verbonden.

Afbeeldingslocatie: http://home.wanadoo.nl/jaymz/troep/netwerk%20nu.gif

Wie helpt?

Metal up your ass


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 15:45

sh4d0wman

Attack | Exploit | Pwn

heb je de pc's van A een public adres gegeven of krijgen deze een private adres van de router die ze aan het internet verbind?

mochten ze een public adres hebben, knikker deze er uit en laat de router als enige een public adres hebben.

bv : computers A hebben 192.168.1.2 tot en met 5 dan kan de jukebox 6 hebben. ze hebben als gateway 192.168.1.1, je router naar internet.

om nu 192.168.1.x te verbinden met 10.0.0.x kun je freesco o.i.d. gebruiken.
neem 1 nic met een adres in de 192 reeks en 1 nic met een adres in de 10 reeks en vertel dat freesco verkeer tussen beiden moet bridgen of routeren. (weet niet welke opties freesco heeft)

volgens mij zou het op deze manier moeten werken :) wat je met de 5 overgebleven public IP adressen moet weet ik dan alleen niet :P

This signature has been taken down by the Dutch police in the course of an international law enforcement operation.


Verwijderd

Vergeet die externe adressen op de PC's en gebruik gewoon een intern netwerk adres, bv. 10.1.1.x.
In deze situatie kom je toch IP adressen tekort en de routering is moeilijk tussen de twee netwerken. Als je jukebox er ook nog bij komt, hou je geen adres meer over voor je gateway.

  • Twisted
  • Registratie: September 2002
  • Laatst online: 17-12-2025

Twisted

Mogli <3

Je kan ook in je Freesco bak 3 NIC's in plaatsen en aan de derde NIC de Jukebox hangen. Je wilt toch geen public addres aan die jukebox hebben, anders moet je die nog beveiligen voor toegang vanuit het internet.

Op die fiets heb je dan een aparte range voor je jukebox en Freesco routeert dat voor je. Iedereen kan dan gebruik ervan maken.

-----------
Je kan router A ook helemaal wegdoen en daar een Debian server/router neerzetten met 3 NIC's.

NIC 1 gaat naar Switch A-> Computers verdieping A (Public)
NIC 2 gaat naar Switch B -> Computer verdieping B (Private)
NIC 3 gaat naar Jukebox

[ Voor 29% gewijzigd door Twisted op 12-11-2003 23:07 ]

du -ba --max-depth=1| sort -nr | awk ' {printf("%20.2f MB %-s %-s %-s %-s %-s %-s\n", $1 / (1024*1024)+"MB\n", $2,$3,$4,$5,$6,$7)}'


  • JaymzHetfield
  • Registratie: Februari 2001
  • Laatst online: 18-07 21:06
Vergeet die externe adressen op de PC's en gebruik gewoon een intern netwerk adres, bv. 10.1.1.x.
mochten ze een public adres hebben, knikker deze er uit en laat de router als enige een public adres hebben.
We willen die public ip's voor die pc's eigenlijk wel blijven gebruiken, dat is juist de reden dat we dit nieuwe abonnement genomen hebben. Nu hoeven we niet meer te kloten met poortmappings en kan iedereen gewoon lekker z'n favoriete (P2P)programma's op bepaalde poorten gebruiken.
Terug naar private ip's is dus niet echt gewenst....

Metal up your ass


  • JaymzHetfield
  • Registratie: Februari 2001
  • Laatst online: 18-07 21:06
Twisted_Bunny schreef op 12 november 2003 @ 23:03:
Je kan ook in je Freesco bak 3 NIC's in plaatsen en aan de derde NIC de Jukebox hangen.
Dat is wel slim, daar had ik nog niet aan gedacht! Alleen is dat kabel technisch niet zo'n fijn plan. Dat zou betekenen dat we voor die jukebox weer een aparte kabel moeten trekken van 35 meter (ja het is nogal langgerekt hier :) )
Je kan router A ook helemaal wegdoen en daar een Debian server/router neerzetten met 3 NIC's.
NIC 1 gaat naar Switch A-> Computers verdieping A (Public)
NIC 2 gaat naar Switch B -> Computer verdieping B (Private)
NIC 3 gaat naar Jukebox
Dat is misschien wel de meest praktische oplossing. Dan zouden we alleen wel de gloednieuwe copperjet 821 moeten verpatsen...

[ Voor 3% gewijzigd door JaymzHetfield op 12-11-2003 23:18 ]

Metal up your ass


  • JaymzHetfield
  • Registratie: Februari 2001
  • Laatst online: 18-07 21:06
Ok, de ontwikkelingen zijn inmiddels als volgt:

De jukebox is voorlopig offline. De Freesco bak is gearriveerd en freesco draait.
Alleen het configureren is een beetje het probleem nu.

Ik heb freesco in ethernet router mode gezet en de ene NIC op xxx.xxx.xxx.86 (public) en de andere NIC op 10.0.0.170.

Het mooie is nu dat vanaf de beneden verdieping (waar ze 10.0.0.x gebruiken) de router gepingd kan worden op 10.0.0.170 en dat de router vanaf de bovenverdieping (waar de public adressen worden gebruikt) de router gepingd kan worden op xxx.xxx.xxx.86

De computers aan weers kanten van de freesco bak kunnen elkaar echter niet bereiken, ze komen dus tot aan de NIC van die bak, maar het wordt niet door gerouteerd o.i.d.

Wat doe ik fout? Van de freesco.org handleiding word ik helaas ook niet veel wijzer.

Metal up your ass


  • JaymzHetfield
  • Registratie: Februari 2001
  • Laatst online: 18-07 21:06
Moet ik mogelijk toch bridge mode gebruiken???

Metal up your ass


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

beide verdiepingen bruiken nog steens hun router als gateway

die oude gateways moet je vertellen dat een bepaalde adressen reeks (van het andere subnet dus) naar een andere gateway (freesco bak) geroute moet worden

zoiets

Afbeeldingslocatie: http://www.fish.demon.nl/got/reroute_gateway.gif


bridgen kan wel .. maar dan moet je aan één kant alle pc's een extra ip adres toekennen uit de andere reeks .. (dus de 10.nogwat reeks)

[ Voor 35% gewijzigd door Fish op 03-01-2004 16:55 ]

Iperf


  • Paul
  • Registratie: September 2000
  • Laatst online: 15:33
Wat zijn de OS-en van de pc's op verdieping A?
Want in veel OSen kun je gewoon meerdere ip-adressen opgeven. Zo kunnen ze EN in het 10.x.y.z netwerk blijven (en op dat IP dus GEEN gateway invullen), EN ze hebben hun publieke IP.

Ik wilde nog een slimme opmerking maken over netwerk- en broadcastadressen waardoor je 2 ip's kwijt bent, maar ws hebben ze gewoon een /4 (of was dat /28? Haal die altijd door elkaar :P iig 255.255.255.240) en zijn 80 en 87 de netwerk- en broadcast adressen :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • JaymzHetfield
  • Registratie: Februari 2001
  • Laatst online: 18-07 21:06
fish schreef op 03 januari 2004 @ 16:45:
beide verdiepingen bruiken nog steens hun router als gateway

die oude gateways moet je vertellen dat een bepaalde adressen reeks (van het andere subnet dus) naar een andere gateway (freesco bak) geroute moet worden


bridgen kan wel .. maar dan moet je aan één kant alle pc's een extra ip adres toekennen uit de andere reeks .. (dus de 10.nogwat reeks)
Ok, freesco dus gewoon als ethernet router instellen en beide oude gateways (adsl modems) de betreffende reeksen naar de freesco bak laten doorrouteren. Bridge mode heb ik dus in principe niet nodig.

Metal up your ass


  • JaymzHetfield
  • Registratie: Februari 2001
  • Laatst online: 18-07 21:06
Paul Nieuwkamp schreef op 03 januari 2004 @ 16:59:
Wat zijn de OS-en van de pc's op verdieping A?
Want in veel OSen kun je gewoon meerdere ip-adressen opgeven. Zo kunnen ze EN in het 10.x.y.z netwerk blijven (en op dat IP dus GEEN gateway invullen), EN ze hebben hun publieke IP.
Alles is Windows XP Professional.
Ik wilde nog een slimme opmerking maken over netwerk- en broadcastadressen waardoor je 2 ip's kwijt bent, maar ws hebben ze gewoon een /4 (of was dat /28? Haal die altijd door elkaar :P iig 255.255.255.240) en zijn 80 en 87 de netwerk- en broadcast adressen :)
We hebben 255.255.255.248 dat van 80=netwerk adres en 87=broadcast adres klopt inderdaad.

Metal up your ass


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

JaymzHetfield schreef op 04 januari 2004 @ 14:48:
[...]


Ok, freesco dus gewoon als ethernet router instellen en beide oude gateways (adsl modems) de betreffende reeksen naar de freesco bak laten doorrouteren. Bridge mode heb ik dus in principe niet nodig.
bridgen is zowiezo een beetje lulkoek want dan kun je ook gewoon een crosscable tussen beide switches duwen :P
wel ook die ip adressen geven natuurlijk

(scheelt je wel een router als je bovenste pc's gewoon een extra ip adres geeft)

[ Voor 15% gewijzigd door Fish op 04-01-2004 16:18 ]

Iperf


  • JaymzHetfield
  • Registratie: Februari 2001
  • Laatst online: 18-07 21:06
Ik heb die freesco bak nu ingesteld als ethernet router zoals gezegd.
En heb nu ook in de gateway van de eerste verdieping (copperjet adsl modem) een route opgegeven:

Afbeeldingslocatie: http://home.wanadoo.nl/jaymz/troep/copperjet.jpg

Ik kan vanaf de bovenverdieping (xxx.xxx.xxx.82) de freesco bak pingen op zijn ip (xxx.xxx.xxx.84)

Ik kan alleen nog geen adressen van de beneden verdieping pingen zoals 10.0.0.156 e.d. pingen dan krijg ik dit:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
C:Documents and SettingsBla>ping 10.0.0.156

Pingen naar 10.0.0.156 met 32 byte gegevens:

Antwoord van 62.177.143.217: Het doelnetwerk is niet bereikbaar.
Antwoord van 62.177.143.217: Het doelnetwerk is niet bereikbaar.
Antwoord van 62.177.143.217: Het doelnetwerk is niet bereikbaar.
Antwoord van 62.177.143.217: Het doelnetwerk is niet bereikbaar.

Ping-statistieken voor 10.0.0.156:
    Pakketten: verzonden = 4, ontvangen = 4, verloren = 0
    (0% verlies).De gemiddelde tijd voor het uitvoeren van één bewerking in mill
iseconden:
    Minimum = 0ms, Maximum = 0ms, Gemiddelde = 0ms


Wat zou er mis zijn?

[ Voor 63% gewijzigd door JaymzHetfield op 04-01-2004 16:53 ]

Metal up your ass


  • JaymzHetfield
  • Registratie: Februari 2001
  • Laatst online: 18-07 21:06
Bedoelt Paul Nieuwkamp trouwens dat je 1 NIC 2 ip adressen kunt geven??? Zo ja, hoe kan dat in Windows XP? Ik kan het niet vinden iig.

Metal up your ass


  • TrickShot
  • Registratie: Februari 2003
  • Laatst online: 14-12-2023

TrickShot

Veel shots... weinig tricks.

JaymzHetfield schreef op 12 november 2003 @ 23:11:
We willen die public ip's voor die pc's eigenlijk wel blijven gebruiken, dat is juist de reden dat we dit nieuwe abonnement genomen hebben. Nu hoeven we niet meer te kloten met poortmappings en kan iedereen gewoon lekker z'n favoriete (P2P)programma's op bepaalde poorten gebruiken.
Terug naar private ip's is dus niet echt gewenst....
Ben ik dan de enige die poortmappen een stuk simpeler vind dan dat gerommel met die publieke IP's?
Een poort mappen is binnen de minuut gefikst en kost je € 0. Waarom dan al dat gerommel met publieke ip's?

Athlon 2500+ @ 2230 MHz, 512 MB 3200 kingston, 2 x sata maxtor 120 GB, 1 WD 80 GB, Ti4200, Antec Sonata


  • FoxMan
  • Registratie: September 2000
  • Laatst online: 21-08-2025
JaymzHetfield schreef op 04 januari 2004 @ 16:33:
Bedoelt Paul Nieuwkamp trouwens dat je 1 NIC 2 ip adressen kunt geven??? Zo ja, hoe kan dat in Windows XP? Ik kan het niet vinden iig.
Ja, dat mogelijk. Als je naar geavanceerde instellingen voor TCP/IP gaat kun je daar een 2e ip-adress opgeven, ook nog wel een derde of vierde trouwens. Onder linux is dit trouwens ook mogelijk, is makkelijk om een bridged firewall te maken :)

LinuxFox, because penguins aren't even furry


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

JaymzHetfield schreef op 04 januari 2004 @ 16:32:
Ik heb die freesco bak nu ingesteld als ethernet router zoals gezegd.
En heb nu ook in de gateway van de eerste verdieping (copperjet adsl modem) een route opgegeven:

[img src="http://home.wanadoo.nl/jaymz/troep/copperjet.jpg"]

Ik kan vanaf de bovenverdieping (xxx.xxx.xxx.82) de freesco bak pingen op zijn ip (xxx.xxx.xxx.84)

Ik kan alleen nog geen adressen van de beneden verdieping pingen zoals 10.0.0.156 e.d. pingen dan krijg ik dit:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
C:\Documents and Settings\Bla>ping 10.0.0.156

Pingen naar 10.0.0.156 met 32 byte gegevens:

Antwoord van 62.177.143.217: Het doelnetwerk is niet bereikbaar.
Antwoord van 62.177.143.217: Het doelnetwerk is niet bereikbaar.
Antwoord van 62.177.143.217: Het doelnetwerk is niet bereikbaar.
Antwoord van 62.177.143.217: Het doelnetwerk is niet bereikbaar.

Ping-statistieken voor 10.0.0.156:
    Pakketten: verzonden = 4, ontvangen = 4, verloren = 0
    (0% verlies).De gemiddelde tijd voor het uitvoeren van één bewerking in mill
iseconden:
    Minimum = 0ms, Maximum = 0ms, Gemiddelde = 0ms


Wat zou er mis zijn?
heb je die bij die bovenste router dan een aparte route voor de 10 range gemaakt ?

of heb je beide routers penongeluk dezelfde route gegeven

Iperf


  • brokenp
  • Registratie: December 2001
  • Laatst online: 22:14
probeer anders eens "tracert 10.0.0.156"
dan zie je misschien hoe de paketjes verstuurd worden

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

fish schreef op 04 januari 2004 @ 16:49:
[...]


heb je die bij die bovenste router dan een aparte route voor de 10 range gemaakt ?

of heb je beide routers penongeluk dezelfde route gegeven
Eneuh die publieke pc's kon je altijd al pingen naturlijk .. ;) maar kijk eens naar de ping tijd of doe eens een tracert . volgens mij gaat die gewoon via internet

Iperf


  • JaymzHetfield
  • Registratie: Februari 2001
  • Laatst online: 18-07 21:06
Oh shit ik ben echt dom. Ik heb alleen de gateway vd bovenverdieping een route opgegeven. Ik dacht ik test het eerst wel zo... maar ja, die ping reply moet natuurlijk ook weer terug.

Even eten en dan test ik het straks goed.

Metal up your ass


Verwijderd

waarom deel je al die vast ip adressen uit, zijn het servers of zo ? ik zou het niet moelijker maken dan het is. tegenwoordig zijn er wienig apllicaties die niet met pat werkend te krijgen zjn.

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Verwijderd schreef op 04 januari 2004 @ 19:28:
waarom deel je al die vast ip adressen uit, zijn het servers of zo ? ik zou het niet moelijker maken dan het is. tegenwoordig zijn er wienig apllicaties die niet met pat werkend te krijgen zjn.
JaymzHetfield schreef op 12 november 2003 @ 23:11:
We willen die public ip's voor die pc's eigenlijk wel blijven gebruiken, dat is juist de reden dat we dit nieuwe abonnement genomen hebben. Nu hoeven we niet meer te kloten met poortmappings en kan iedereen gewoon lekker z'n favoriete (P2P)programma's op bepaalde poorten gebruiken.
Terug naar private ip's is dus niet echt gewenst....

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
JaymzHetfield schreef op 04 januari 2004 @ 16:33:
Bedoelt Paul Nieuwkamp trouwens dat je 1 NIC 2 ip adressen kunt geven??? Zo ja, hoe kan dat in Windows XP? Ik kan het niet vinden iig.
Gewoon IP eigenschappen - Algemeen - Geavanceerd - IP.

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
fish schreef op 04 januari 2004 @ 16:16:
bridgen is zowiezo een beetje lulkoek want dan kun je ook gewoon een crosscable tussen beide switches duwen :P
wel ook die ip adressen geven natuurlijk

(scheelt je wel een router als je bovenste pc's gewoon een extra ip adres geeft)
Maar werken Windows shares nog wel buiten het huidige subnet zonder speciale servers?

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

OlafvdSpek schreef op 04 januari 2004 @ 20:56:
[...]

Maar werken Windows shares nog wel buiten het huidige subnet zonder speciale servers?
ja hoor

je zal ze niet "zien in je network neighbourhood" omdat ze buiten de broadcast van het subnet vallen ..
maar je kan ze gewoon bereiken ...

een oplossing hiervoor zou "wins" zijn

[ Voor 31% gewijzigd door Fish op 04-01-2004 21:34 ]

Iperf


Verwijderd

Kweet niet wat voor router je dan gaat gebruiken, maar sommige hebben het al zwaar met 100 connecties van een e-donkey client, waar ik dan naartoe wil laat zich dan wel raden.

Maar in princiepe kun je beide routers een route naar het andere net statisch meegeven, middels icmp redirect vind de host dan wel de goede gateway.

[ Voor 21% gewijzigd door Verwijderd op 05-01-2004 10:42 ]


  • Paul
  • Registratie: September 2000
  • Laatst online: 15:33
Windows shares op pc's met publieke ip's :X Ik hoop dat ze allemaal hun firewall goed instellen...

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock

Pagina: 1