Ik zit met de uiteindelijke indeling van mijn netwerkje. Vandaag eindelijk Freeswan + winXp aan de praat gekregen maar nu moet ik verder met de uiteindelijke indeling.
Eerst even de opbouw van het netwerk.
Thuis draaien een aantal PC's die via een cable router aan internet hangen. Tevens hangt hier ook een linux server aan met 2 netwerkkaarten. Voor het interne netwerk fungeert de linux server als file en printserver (samba). Het interne netwerk draait op 192.168.1.x
Aan de tweede netwerkkaart in de linux server komt een wireless accesspoint en een wireless bridge. Het accesspoint wordt gebruikt voor mijn laptop en de bridge naar een kennis een stukje verderop. Al het wireless verkeer is met IPSEC beveiligd. De laptop en kennis moeten ook op de linux server kunnen komen (file/printen).
In de toekomst komen er mogelijk anderen via een wireless verbinding op het netwerk maar die mogen alleen internetten.
hoe kan ik de Ip adressen het beste indelen? Ik zat in eerste instantie te denken aan:
lokaal netwerk (eerste netwerkkaart eth0): 192.168.1.x
wireless (2e netwerkkaart eth1): 192.168.2.x
De vraag is nu of het verstandig is om deze ip ranges te gebruiken of dat ik beter beide op 192.168.1.x kan zetten? Hoe zit ik dan straks als er ' vreemden' wireless internet mogen gaan gebruiken? kan ik dit dan nog steeds goed van het normale netwerk scheiden via een firewall?
Graag jullie visie op deze indeling. De instelling van firewall, VPN etc is van latere zorg. Dat is met zoeken wel op te lossen.
Eerst even de opbouw van het netwerk.
Thuis draaien een aantal PC's die via een cable router aan internet hangen. Tevens hangt hier ook een linux server aan met 2 netwerkkaarten. Voor het interne netwerk fungeert de linux server als file en printserver (samba). Het interne netwerk draait op 192.168.1.x
Aan de tweede netwerkkaart in de linux server komt een wireless accesspoint en een wireless bridge. Het accesspoint wordt gebruikt voor mijn laptop en de bridge naar een kennis een stukje verderop. Al het wireless verkeer is met IPSEC beveiligd. De laptop en kennis moeten ook op de linux server kunnen komen (file/printen).
In de toekomst komen er mogelijk anderen via een wireless verbinding op het netwerk maar die mogen alleen internetten.
hoe kan ik de Ip adressen het beste indelen? Ik zat in eerste instantie te denken aan:
lokaal netwerk (eerste netwerkkaart eth0): 192.168.1.x
wireless (2e netwerkkaart eth1): 192.168.2.x
De vraag is nu of het verstandig is om deze ip ranges te gebruiken of dat ik beter beide op 192.168.1.x kan zetten? Hoe zit ik dan straks als er ' vreemden' wireless internet mogen gaan gebruiken? kan ik dit dan nog steeds goed van het normale netwerk scheiden via een firewall?
Graag jullie visie op deze indeling. De instelling van firewall, VPN etc is van latere zorg. Dat is met zoeken wel op te lossen.
Asus P4PE, P4 2.4 @ 2.8Ghz, 1024 Mb PC2700, Maxtor 120 Gb + 80Gb 7k2, Asus v7700 Deluxe Geforce 2GTS, Plextor 24x10x40 CD-Rw, Nec DR-1100a DVD+Rw, 19" Iiyama, APC Backups 500EI Noodstroom