Toon posts:

ip-adressen probleem

Pagina: 1
Acties:
  • 107 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
beste technischi....
als bedrijf zijnde krijgen we binnenkort ip-adressen (8 stuks) van Ripe. Nu hebben we uiteraard meer pc's dan die 8 ip-adressen.Is het mogelijk om die ip-adressen tesamen met de publieke ip-adressen (192.168.0.*) in 1 netwerk te draaien zonder problemen?? en zo ja...hoe ??

de bedoeling is nl. dat de servers ripe-ip-adressen krijgen en een aantal clients t.b.v. video-conferencing en vpn.

please help me...... :'( :'(

  • Tha_LeX
  • Registratie: Oktober 2000
  • Laatst online: 24-05 06:46
In 1 netwerk kan niet, want je lan ip's mogen niet direct met het internet in connectie staan, je zou er dus 2 netwerken van moeten maken en die 2 netwerken aanelkaar koppelen via een router(gateway) of iets dergelijks

Roses are red, violets are blue, God made me beautiful, but what the FUCK happened to you?


Verwijderd

Topicstarter
???

lan ip's mogen niet in connectie staan met het internet ???

  • Tha_LeX
  • Registratie: Oktober 2000
  • Laatst online: 24-05 06:46
Op dinsdag 12 december 2000 11:38 schreef blackjack het volgende:
???

lan ip's mogen niet in connectie staan met het internet ???
Ik bedoel deze ip's : (192.168.0.*)

Roses are red, violets are blue, God made me beautiful, but what the FUCK happened to you?


  • Metzie
  • Registratie: April 2000
  • Laatst online: 15:45

Metzie

Nyaano !

De servers met de internet ip's en de anders pc's moeten allebei op hun eigen subnet.
Die moeten dus gescheiden worden door een gateway/router, verder kunnen ze dan goed samenwerken.
Denk er wel om dat als je servers direct op het internet zitten je de boel verdomde goed moet beveiligen. B-)>:)

http://www.totalprogress.nl Computer reparatie en webdesign
I just hate it when the computer does what I tell it to do and not what I mean for it to do.


  • mvdejong
  • Registratie: Juni 2000
  • Laatst online: 29-11-2024

mvdejong

When does the hurting stop ?

Je richt 1 PC in als firewall, voor jouw omgeving lijk WinRoute Pro de aangewezen kandidaat.
Je sluit deze op je provider aan, dus ofwel met een modem, ofwel met een netwerk-kaart (extern net) naar een router.
Je sluit je gewone systemen via een netwerk-kaart, deze blijven dan de 192-nummers houden (intern net).
Je sluit eventuele web- en andere servers aan op een aparte netwerk-kaart (dit heet een DMZ, gedemilitariseerde zone).
Je richt nu WinRoute Pro in met NAT, waarmee je een aantal van de 8 toegekende adressen 1 op 1 vertaalt naar de adressen van de servers op het DMZ.
Je houdt tenminste 1 adres over, dat voor uitgaand verkeer (surfende PC's) op het interne net wordt gebruikt (je kunt 1 adres voor meerdere interne PC's gebruiken).
Je kunt nu het verkeer zo regelen dat :
- alle verbindingen geinitieerd van het interne net naar het externe net of de DMZ zijn toegestaan;
- geen verbindingen geinitieerd vanaf het externe net of de DMZ naar het interne net zijn toegestaan;
- bepaalde verbindingen geinitieerd vanaf het externe net naar de DMZ zijn toegestaan.
Het voordeel van deze constructie is dat zelfs al zijn de altijd wat minder beschermde servers op het DMZ gekraakt, het nog steeds moeilijk wordt om van het DMZ het interne net op te komen.

The number of things that Arthur couldn't believe he was seeing was fairly large


Verwijderd

Topicstarter
Voordat iedereen met iets komt...

momenteel draaiende:

Windows NT Server met MS Proxy en MS Exchange 5.5 hangende aan kabel-modem.

Nieuwe configuratie na verhuizing :

Windows NT Server met MS Proxy en MS Exchange 5.5 hangende aan adsl-modem (2 mbit). Zij leveren ook de router waarop alles dus wordt dicht gezet.

Intenr nog 2 andere servers die ook zo'n ripe-adres krijgen + een aantal win 98 clients. De rest heeft dus publieke reeks ip-adressen. Volgens mij zou dit gewoon moeten werken met elkaar.

Verwijderd

Je hebt denk minimaal 1 router. (kan een pc zijn). Deze router neemt zelf 1 ip adres ingebruik. Op deze router installeer je nat voor 1 ip-adres. alle andere pc's gaan via dit adres naar buiten. (indien nodig, nu dus niet nodig omdat je al een proxy hebt)
Je houd nu 6 ip-adressen over. In de router kun je nu nog static routes naar 7 pc's aanmaken. je kunt dus op de router 1 ip adres door lussen naar de exchange server. 1 ip adres naar de proxy enz.

De pc's en servers blijven in dit voorbeeld allemaal in 192.168.0.x range.

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

feit is dat je 2 subnets moet inrichten. Die internet IP adressen en de 192.168 reeks kunen niet in 1 subnet zitten.

Mijn iRacing profiel


Verwijderd

Je wete ok dat je van de 8 adressen er maar 5 kan gebruiken om pc's op aan te sluiten?

Verwijderd

Topicstarter
Ja weet ik....1 voor proxy/exchange server, 1 voor router en 1 voor nog iets....daarnaast dus 5 over.,...2 voor andere servers en 3 voor clients (vpn en video-conf). Volgens mij hoef ik dan alleen subnet op alle pc's aan te passen zodat ze elkaar kunnen "zien"

  • Harrie666
  • Registratie: November 2000
  • Laatst online: 08-05 00:31
Je kunt natuurlijk gewoon je servers en die paar werkstations 2 Ip adressen geven.

dan zien die elkaar via je Internet adres en de rest van het netwerk kunnen ze ook zien maar dan via het interne adres bijv 192.168.

en als je een Win2000 server hebt en je stelt dat ding in als Router met NAT heeft tevens de rest van je netwerk ook internet toegang zonder dat ze een eigen IP hebben.

Verwijderd

Topicstarter
internet werkt allang op elke werkplek....vandaar dus ook MS Proxy !!!!!

Het gaat puur om die ip-adressen op de clients en servers.....

Verwijderd

Topicstarter
Niemand ???

  • MAZZA
  • Registratie: Januari 2000
  • Laatst online: 24-08 10:06

MAZZA

Barbie is er weer!

Ik snap het probleem niet echt ? Wat wil je nou precies doen ? Op elke werkplek kunnen teleconferencen ? Dat kan toch gewoon via je proxy ?

  • redguy
  • Registratie: Augustus 2000
  • Niet online

redguy

Can Cow come out to to play ?

je kunt ze wel aan 1 netwerk hangen, de 192.168.x.x range wordt toch bij de eerste de beste internet router gedropt.

Of je het wil is wat anders..

je hebt intern toch al een router nodig om die machines met elkaar te laten kletsen dus waarom zou je moeilijk doen.

IP Rocks


Verwijderd

Topicstarter
luisterddddd...

ik (management) wil dat een aantal pc's kunnen videoconfereicen via internet maar dan dus ook bereikbaar willen zijn op dat ip-adres. vandaar dat we dus ripe-adressen "krijgen" om dit mogelijk te maken.

maar ik zal subnetmask anders moeten instellen om beide reeksen van ip-adressen met elkaar te laten communiceren in een NT omgeving.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

luisterddddd...
Jaahaaaa...
ik (management) wil dat een aantal pc's kunnen videoconfereicen via internet maar dan dus ook bereikbaar willen zijn op dat ip-adres. vandaar dat we dus ripe-adressen "krijgen" om dit mogelijk te maken.
Dus die moeten en in je lan en rechtstreeks op i-net komen ivm je videoconferencing, dan toch?
anders had je die extra IP's niet nodig gehad :?


BTW: 192.168.x.x adressen zijn private-range adressen, en geen publieke IP adressen zoals je ze per ongeluk noemt --> non routable voor internet.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Arno
  • Registratie: Juli 2000
  • Laatst online: 20:55

Arno

PF5A

Op dinsdag 12 december 2000 12:45 schreef blackjack het volgende:
momenteel draaiende:

Windows NT Server met MS Proxy en MS Exchange 5.5 hangende aan kabel-modem.
Meen je dat??? MSP en Exchange op EEN server???? dat had je beter anders kunnen doen! De proxy aan het net en dan de exchange met de MSP client erachter, werkt 100% zeker

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Jij bedoelt zoiets als dit zeker:

Afbeeldingslocatie: http://home.talkline.nl/digibeet/got/share_linksys.gif
(courtesy of dslreports.com ©)

Voor meer info, ook met betrekking tot video conferencing kun je ook eens kijken op :
http://www.dslreports.com/pictures

Via hoofdmenu "sharing" :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Voor zover ik weet kun je dan nog steeds NAT van de router gebruiken. Die vertaald dan de publieke IP's naar private IP's.

Zodoende hoeft je interne netwerk niet dubbelle IP's te krijgen.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Maar gaat dat ook goed met video-conferencing?
Daar schijnen zich problemen voor te doen, zoals KPN MXstream dat zo mooi kan zeggen.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
inderdaad....

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dan kom je met een uitgebreide versie van het plaatje boven terecht.
Ik zal nog een kaartje of iets tekenen :)

Overigens, heb je al gekeken op DSLreports ?
Daar staan eventueel wat tips over sharing.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Paul
  • Registratie: September 2000
  • Laatst online: 19:38
Waarom wordt er zo moeilijk gedaan over dat subnet?

Je kunt best twee ip-ranges in 1 netwerk hangen. Als je 192.168.0.x/255.255.255.0 ANDd, dan krijg je iets anders dan bij 10.0.0.x/255.255.255.0 dus beide ranges zien elkaar niet. Je kunt waarschijnlijk (aangenomen dat de servers niet op win9x draaien) meerdere ip's toekennen aan de nic, dus geef je de nic een ripe-adres en een private adres. Klaar.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Heeft iemand hierop op- of aanmerkingen?
Ik doe dit normaal nooit, dus als iemand kan aangeven of er problemen zijn, graag.
Daar leer ik ook weer wat van :)

netwerkje:
Afbeeldingslocatie: http://home.talkline.nl/digibeet/got/netwerkmetADSL.jpg

Zitten hier grove fouten / problemen in?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Harrie666
  • Registratie: November 2000
  • Laatst online: 08-05 00:31
Ik zie zo 1,2,3 geen fouten.

maar als hij een compleet werkend netwerk heeft.

dan kan ie dat toch gewoon in stand laten.

hij knoopt zijn True IP adressen als 2de adres aan de netwerkkaarten waar nodig.
zijn Router routeerd die adressen dus gewoon.
en intern blijft alles hetzelfde dus via de proxy.

de rest van het netwerk zit in een compleet ander subnet en kan die adressen dus niet zien of benaderen.
toch kunnen ze er komen zou je een webserver gebruiken ofzo maar dan via de proxy zoals dat nu ook gaat.

ik heb ff jou plaatje gejat en wat aangepast hoop dat je het niet erg vind.

Afbeeldingslocatie: http://dj.dopey.tripod.com/lan.jpg

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

:)

Overigens had ik wat de IP adressen de 'gewone' MXdreamon IP's genomen, en wat meer subnets.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Video conferencing?? Via een kabel modem!?!
Vergeet het maar, Dat lukt je nooit.

Verwijderd

Topicstarter
geen kabelmodem, maar adsl modem.

Verwijderd

Nou om dan ook maar eens mee te doen .... :)

Je krijgt een ADSL modem met 8 ipnummers ( dus bijv range 222.222.222.216/29 ) daarmee kun je de onderste en de bovenste ip nummers niet gebruiken, dus nummer 216 en 224 kun je niet gebruiken deze zijn gereserveerd voor het netwerk id en het broadcast address, daarmee hou je er 6 over, waarvan er 1 gebruikt wordt door de kabelmodem, meestal het nummer wat boven het netwerk ID zit, dus in dit geval 217. Als het ADSL modem een eigen IP nummer krijgt ( om bijvoorbeeld te configureren via telnet ) dan valt dat nummer ook af om te gebruiken, deze wordt dan gebruikt door het ADSL modem kastje zelf. In die ADSL modem zit een ethernet kaart, deze wordt verbonden met een hubje of direct in je firewall machine, hiermee maakt je verschil of je een DMZ ( demilitarizes Zone ) wil, of alle verkeer via een firewall loopt. Ga er even vanuit dat deze je ADSL modem direct achterin je firewall gaat. Dat is dan weer een ip nummer minder ( Want je netwerkkaart in je firewall heeft ook een IP nummer nodig ) ..... Nou je ziet je houdt geen IP nummers over.... je hebt er nu nog 4 ... ;( En daar wil je dan de nodige servers ( services ) op zetten .... Je kunt dan het ethternet stekkertje van je ADSL modem in een hubje douwen, heb je in ieder geval een IP nummer meer. In dat hubje douw je ook alle servers, alle ipnummers van alle netwerkkaarten even mee veranderen met IP range van ADSL modem. Even pingen of alles goedzit .... Alle server zien elkaar, kunnen ook naar buiten via ADSL modem ( default gateway :) ). Als dat allemaal werkt, heb je je serverpark gereed. Om nou nog even door te spelen op jouw vraag met je clients...... geen probleem... ze krijgen alleen niet de range van je ADSL aansluiting .... je geeft ze gewoon 192.168.0.0/24. Wast je wel moet doen is in een server een tweede netwerkkaart stoppen, en die configureren voor het 192.168.0.0/24 netwerk. Als je dat gedaan hebt .... kunnen alle clients elkaar zien, alle clients zien de server met twee netwerkkaarten... ze kunnen alleen nog niet naar buiten ( lees internet ).... Wat je nu moet doen is het belangrijkste, want ik dacht dat NT dit niet automatisch deed ( ik ben iets meer bezig met Linux ... maar de princiepes zijn hetzelfde ), Je moet de route tabel aanpassen...
Dit doe je ( dacht ik ) met route add "X" mask "subnetmask X" "Y" "Z" .
Waar X het 192.168.0.0, subnetmask X 255.255.255.0, Y het netwerk waar je ADSL modem op zit ( wat hadden we daar ook alweer voor 222.222.222.216 ), en Z de netwerkkaart die moet routeren in dit geval de netwerkkaart die in de serverzit en die in de IP range 192.168.0.0 zit. Als je op je clients nou instelt dat de default gateway de tweede netwerkkaart in die server is ( die met 192.168.0.0 ) dan zorgt die machine weer dat alles wat gevraagd wordt weer naar buiten verdwijnt. Je kunt op die server ook nog andere programma's installeren .... Meestal is dat een proxy of firewall ..... maar dat is geheel van jou afhankelijk...
Ook kun je in meerdere servers twee netwerkkaarten zetten als de belasting via die ene machine te veel wordt ( blijf dan wel denken aan de veiligheid... want je lan wordt verbonden met buiten .... )
Dit zijn in iedergeval de princiepes hoe het zou moeten werken, het kan nog wel eens netwerk afhankelijk veranderen.... ICQ me gerust als je meer wilt weten ....
.... ( Ik heb een soortgelijke configuratie, alleen met meerdere gateways ... En Linux server, we hebben 2 internet verbindingen met buiten, vandaar ....Maar NT heeft weer net andere nukken en kuren als Linux ... Dus sorry als niet geheel volledig was .... )

Verwijderd

Jezus wat een lap zeg .... als mijn baas het ziet, moet ik meteen alles wat ik doe, documenteren ....
:P

Verwijderd

Ik zie wel degelijk fouten backslash...

Je hebt een IP range van 10.0.0.0/8 , Daarmee zul je atijd problemen hebben met machines die je via jouw verbinding aan het internet wil hangen.... het zal altijd gezeik blijven ... Zoals je weet is een 10.x.x.x net werk een private netwerk net als 192.168.x.x , ik weet zelf nog niet goed hoe ADSL dat oplost ( ik dacht met CNAT enzo ... ) Maar het zal altijd gezeik blijven met die IP nummers ... alles moet namelijk omgezet worden, waardoor je laag op laag en desnoods nog laag op laag krijgt ... overhead dus..... en das altijd fout..... Bovendien is je notatie fout van je netwerk aanduiding 10.0.0.0/8 .... die /8 wil zeggen dat je ip range 8bits is .... dus een subnet van 255.0.0.0 .... niet echt goed ... Je had 8 ip nummers dus 10.0.0.0/29... *D
effe muggezifte....

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ik bedoelde ook 10.0.0.x 1/8 als voorbeeld : 10.0.0.1 t/m 10.0.0.8
dus niet eens met subnets berekend :)
Maar je hebt gelijk.
Het ging alleen meer om de netwerk topologie..

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1