Win2000 Domein - routers probleem

Pagina: 1
Acties:

  • Brynnie
  • Registratie: Februari 2001
  • Niet online
Hallo,

De situatie is als volgt:

We hebben een Windows 2000 domein met Active Directory.

Internet komt binnen op een Cisco SOHO 96 router. Daar zijn 4 LAN poorten op. 3 van de LAN poorten worden gebruikt door servers (met elk een vast IP adres 192.168.254.x) en aan één van de LAN poorten hangt nog 'n router (Belkin ADSL router).

Die Belkin router heeft als WAN IP adres het IP adres gekregen dat door de Cisco router verwacht wordt (dus ook in reeks 192.168.254.x) en als LAN IP adres 192.168.0.x. Aan de 4 LAN poorten hangen verschillende switches en hubs met daaraan PC's die elk een vast IP adres hebben in de reeks 192.168.0.x

De PC's achter de Belkin router kunnen probleemloos surfen op 't internet en mail ophalen van één van de servers die achter de Cisco router hangt, maar ze kunnen niet aan de shares van de drie servers die aan de Cisco router hangen, maar niet achter de Belkin router hangen.

Ik snap dat dat waarschijnlijk ligt aan het feit dat de Belkin router NAT toepast om zo de Cisco router te doen geloven dat er slechts één PC aan die poort hangt, maar mijn vraag is nu: Hoe slaag ik erin om de PC's achter de Belkin router zo in te stellen dat ze ook toegang krijgen tot de bestanden en shares op de drie servers.

Eén van de drie servers is de mail server, en daar raken ze dus aan, aangezien ik mail kan ontvangen op de PC's achter de Belkin router. Een andere server is de Primary Domain Controller en daar kan blijkbaar ook gecommuniceerd mee worden want inloggen op het domein gaat ook vanachter de Belkin router.

MS Messenger en ICQ werken ook zonder probleem van achter de Belkin router. Waarom lukt het dan niet om de shares van die servers via de verkenner aan te spreken?

Alvast bedankt voor het lezen van deze lap tekst. Als nu iemand de oplossing weet...

[ Voor 4% gewijzigd door Brynnie op 14-12-2003 23:59 ]


Verwijderd

Wat gebeurt er als je de firewall op de tweede router uitschakelt?

  • luckyme_
  • Registratie: Mei 2000
  • Niet online
Waarom heb je je clients en servers in een apart subnet gegooid? Soms gebeurt dat uit security overwegingen maar als ik lees dat je ook messenger en icq toestaat op je clients zal dat niet de reden zijn vermoed ik zo.
Je verkeer wordt gewoon door die Belkin router geblockt. Ff googlen naar de poorten die je open moet zetten zou ik zeggen ;) Of alternatief, waarom niet gewoon die vierde lan poort van die Cisco verbinden met een lan poort van de Belkin (cross cable) of met een uplink als die er is. (straight cable)

Verwijderd

bla bla bla...
</gelul>

Je zou zeggen dat je gewoon in de belkin router een statische route moet aanmaken van 192.168.0.x naar het andere subnet, maar dat is te simpel gedacht... niet? :O)

[ Voor 87% gewijzigd door Verwijderd op 15-12-2003 11:27 ]


  • luckyme_
  • Registratie: Mei 2000
  • Niet online
Verwijderd schreef op 15 december 2003 @ 11:25:
bla bla bla...
</gelul>

Je zou zeggen dat je gewoon in de belkin router een statische route moet aanmaken van 192.168.0.x naar het andere subnet, maar dat is te simpel gedacht... niet? :O)
Ik neem toch wel aan dat die router dat subnet zal herkennen als directly connected.

  • Brynnie
  • Registratie: Februari 2001
  • Niet online
luckyme_ schreef op 15 december 2003 @ 11:17:
Waarom heb je je clients en servers in een apart subnet gegooid? Soms gebeurt dat uit security overwegingen maar als ik lees dat je ook messenger en icq toestaat op je clients zal dat niet de reden zijn vermoed ik zo.
Je verkeer wordt gewoon door die Belkin router geblockt. Ff googlen naar de poorten die je open moet zetten zou ik zeggen ;) Of alternatief, waarom niet gewoon die vierde lan poort van die Cisco verbinden met een lan poort van de Belkin (cross cable) of met een uplink als die er is. (straight cable)
De vierde LAN poort van de Cisco kan ik niet met een cross cable verbinden met de LAN poort van de router, want de Cisco staat maar 4 verbindingen toe en er zijn meer dan 4 PC's die aangesloten moeten worden. Vandaar dat ik de Belkin router ertussen zette.

  • Brynnie
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 15 december 2003 @ 08:26:
Wat gebeurt er als je de firewall op de tweede router uitschakelt?
Op de tweede router is de firewall niet ingeschakeld momenteel.

Verwijderd

op 1 van beide routers staat toch een acceslist. port 137-139 wordt geblokt...

en waarom nat op die belkin? kan je niet gewoon een route toevoegen op de cisco naar 192.168.0.0/24?

[ Voor 40% gewijzigd door Verwijderd op 15-12-2003 13:26 ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 09-08 14:00

mutsje

Certified Prutser

als het geen security issue is hang dan al je pc's & servers maar us in het zelfde segment is je probleem ook gelijk weer opgelost.

  • Brynnie
  • Registratie: Februari 2001
  • Niet online
Als ik de Belkin IP's instel op hetzelfde segment als de Cisco IP's, dan lukt het helemaal niet. Dan kan ik niet surfen, geen mail checken, ...

Volgens mij komt dat omdat de Belkin router de IP WAN (aangezien die nu dus in dezelfde range valt als de IP LANs van de Belkin) als een lokaal adres ziet en niet verder wil gaan dan intern op het 'Belkin LAN'

Of redeneer ik verkeerd?

De situatie is nu dus:

Cisco router met 4 LAN ports
Aan 3 van de 4 ports hangen servers met een IP adres 192.168.254.x
Op deze PC's (DC, mailserver, webserver) werkt alles probleemloos.

Op de 4e LAN poort van de Cisco hangt een Belkin router die als IP WAN het adres krijgt dat de Cisco router 'verwacht', nl. 192.168.254.x

De Belkin router heeft als intern LAN IP adres nu ook een 192.168.254.x adres en de PC's die aan de Belkin router hangen, ook.

Nu kan ik vanop de PC's die achter de Belkin router hangen, niks meer doen, ze raken niet verder dan de Belkin router. De Belkin router kan ik pingen vanop de PC's die erachter hangen, maar de servers die aan de Cisco router hangen, kan ik niet pingen.

Omgekeerd: Vanop de servers kan ik de Belkin pingen op zijn IP WAN, maar niet de PC's die erachter hangen.

Heeft iemand raad?

[ Voor 84% gewijzigd door Brynnie op 15-12-2003 15:09 ]


  • luckyme_
  • Registratie: Mei 2000
  • Niet online
Logisch natuurlijk dat die Belkin het niet snapt als je aan de binnen- en buitenkant dezelfde range zet, hij weet immers niet meet over welke interface hij iets moet bereiken dan.

Hang anders gewoon die Belkin aan je internet verbinding. Ik vind het een beetje rare low budget oplossing die je hebt. Is het een schooltje of zo?

  • Brynnie
  • Registratie: Februari 2001
  • Niet online
Het is niet voor een schooltje maar voor een sportvereniging, maar dat doet niet terzake.

De Belkin kan niet direct aan de internetverbinding. De Cisco moet daar blijven staan. (De Cisco is volgens mij ook trouwens veel degelijker dan de Belkin)

Hoe kan ik er dan voor zorgen dat, wanneer de Belkin een aparte IP range krijgt, de shares van de servers die aan de Cisco hangen, wel 'benaderbaar' zijn?

Alles werkte zoals het hoort wanneer de Belkin een aparte IP range gebruikte, alleen de shares van de servers (en de servers zelf) zijn dan niet bereikbaar.

Enig idee?

[ Voor 18% gewijzigd door Brynnie op 15-12-2003 15:22 ]


  • luckyme_
  • Registratie: Mei 2000
  • Niet online
Ja, gewoon even de juiste poorten openzetten. Dat is je al eerder verteld. Google and Technet are your friends.

  • Brynnie
  • Registratie: Februari 2001
  • Niet online
Maar volgens de instellingen van de Belkin, staan momenteel alle poorten open. De firewall is disabled.
Pagina: 1