Toon posts:

[domein]door route

Pagina: 1
Acties:
  • 113 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Goede middag,

Het volgende is er aan de hand bij ons bedrijf hebben we een aantal domein namen. Nu hebben het bij onze ISP zo gevraagd dat 2 domeinnamen worden doorgestuurd naar 2 van onze 16 ip-nummers (80.xxx.xxx.192 t/m 80.xxx.xxx.207)
Dat hebben zij ook gedaan alleen we krijgen het niet werkend. De netwerkstructuur ziet er als volgt uit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
80.xxx.xxx.193
   [modem]
80.xxx.xxx.194
          |
          |
80.xxx.xxx.195
    [Router]
80.xxx.xxx.196_______
          |         |
          |         |
80.xxx.xxx.199    80.xxx.xxx.197
  [Webserver]        [firewall]
                          |
                          |
                      [netwerk]

[Modem] = Alcatel speedtouch 510
[Router] = 3Com 3cr860-95
[Firewall] = n.v.t.

Nu begint het eerste probleem bij de router.
Hierin vullen we in:
Static ip: 80.xxx.xxx.195
Gateway: 80.xxx.xxx.194
De Dnsen uiteraard.
Lan kant: 80.xxx.xxx.196 <----- dit gaat niet goed
volgens de router mogen deze adressen niet in dezelfde range liggen.

Hoe kunnen we dit oplossen waarschijnlijk via NAT naar lokale adressen maar na vandaag daar al heel veel info over te hebben gelezen nog niet helemaal duidelijk.
Want zouden we naar interne ip-nummers om moeten zetten en daarna weer naar de 80.xxx.xxx.xxx range.

Wie kan mij helpen?

offtopic:
hoe kan ik een plaatje plaatsen? dit zou makkelijker zijn voor de structuur weer te geven.

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Tja, je zegt dat je 16 IP-nummers hebt. Dus je hebt je eigen subnetje gekregen lijkt me.

Nu weet ik niet of de Speedtouch het kan, maar mijn Vigor 2600 kan niet alleen NAT routen, maar óók een subnet zeg maar, zodat IP's in het interne netwerk gewoon externe IP's krijgen.

Maar zoals ik al zei, ik weet niet precies hoe t bij jullie geregeld is, maar als je een subnet hebt gekregen van je ISP, dan moet je na mijn weten niet via NAT werken, aangezien NAT je interne netwerk via 1 (zonde van de overige 15) laat gaan :)

offtopic:
Met [img]http://urrel/plaatje.jpg[/]

Verwijderd

Topicstarter
Tja, je zegt dat je 16 IP-nummers hebt. Dus je hebt je eigen subnetje gekregen lijkt me.
Dat klopt we hebben ook een eigen subnet. Het is inderdaad dus de bedoeling intern alle ip's op de 80.xxx.xxx.xxx range te krijgen. Maar het eerste probleem zit 'm dus al bij de router waar de Lan kant niet in de zelfde range mag liggen als de Wan kant.
Nu weet ik niet of de Speedtouch het kan, maar mijn Vigor 2600 kan niet alleen NAT routen, maar óók een subnet zeg maar, zodat IP's in het interne netwerk gewoon externe IP's krijgen.
Ik kan dit soort optie niet terug vinden in de Speedtouch, hoe word deze optie genoemd bij jouw?

[ Voor 38% gewijzigd door Verwijderd op 17-02-2004 14:23 ]


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Verwijderd schreef op 17 februari 2004 @ 14:15:
[...]

Ik kan dit soort optie niet terug vinden in de Speedtouch, hoe word deze optie genoemd bij jouw?
Afbeeldingslocatie: http://www.flut.demon.nl/GoT/lanconfigvigor.gif

Ik weet trouwens niet hoe subnets precies werken. De Vigor 2600 is namelijk modem én router in 1.. Dus hoe het precies werkt met losse modem en router weet ik niet. 't Zou maar goed kunnen dat je een modem en switch (en verder geen router) nodig hebt, maar daar weet ik niets vanaf.

Misschien weet de search iets over subnets :)

Verwijderd

[quote]Verwijderd schreef op 17 februari 2004 @ 14:08:

Nu begint het eerste probleem bij de router.
Hierin vullen we in:
Static ip: 80.xxx.xxx.195
Gateway: 80.xxx.xxx.194
De Dnsen uiteraard.
Lan kant: 80.xxx.xxx.196 <----- dit gaat niet goed
volgens de router mogen deze adressen niet in dezelfde range liggen.

quote]

Doorgaans wordt een router gebruikt om (het woord zegt het al) te routeren. Dat routeren gebeurt tussen verschillende subnets. Jij probeert aan de WAN kant en aan de LAN kant twee ip adressen toe tekennen die in hetzelfde subnet liggen. Het is logisch dat dat niet lukt. Je kunt de router dan net zo goed uit het hele plaatje weghalen. Dan zit je webserver direct aan je modem (via een hub of switch natuurlijk) en je firewall ook.

Ik vind het alleen niet een echt professionele opstelling. Ik zou ervoor kiezen om twee firewalls te gebruiken (of een firewall met drie ethernet kaarten) zodat je een DMZ kunt creeren voor je webserver.

Verwijderd

isa server als firewall neerzetten, dankan je alle ip adressen gebruiken voor alles wat je wilt.
en zoveel webservers eraan hangen als je domeinnamen hebt

Verwijderd

Topicstarter
De reden dat we een router achter de modem hebben is dat de modem maar 1 lan uitgang heeft. En daar moet dus die firewall en webserver aan, vandaar het routertje ertussen.

We hebben het nu tijdelijk opgelost door de wan kant van de router op een intern adres te zetten die de modem als DHCP geeft. Maar dan gaat het doorroute van de domeinnamen die binnenkomen op 80.xxx.xxx.193 binnenkomen niet goed

Verwijderd

Verwijderd schreef op 17 februari 2004 @ 18:45:
De reden dat we een router achter de modem hebben is dat de modem maar 1 lan uitgang heeft. En daar moet dus die firewall en webserver aan, vandaar het routertje ertussen.
Als je op eenzelfde segment meerdere hosts fysiek wilt aansluiten kun je gebruik maken van een hub (die werkt op OSI laag 1 de fysieke laag) of van een switch (OSI laag 2, datalink laag).

Een router is een apparaat op OSI laag 3 en niet bedoeld om het aantal aansluitingen te vergroten.
Verwijderd schreef op 17 februari 2004 @ 18:45:

We hebben het nu tijdelijk opgelost door de wan kant van de router op een intern adres te zetten die de modem als DHCP geeft. Maar dan gaat het doorroute van de domeinnamen die binnenkomen op 80.xxx.xxx.193 binnenkomen niet goed
Ik begrijp niet precies wat je hier doet. Vervang de router door een hub/switch

  • Berrick
  • Registratie: September 2003
  • Laatst online: 12-03 08:25
Bij een "gewoon" thuisnetwerk met deze configuratie moet je inderdaad een router hebben om de 2 ip-ranges (wan en lan) met elkaar te laten communiceren. Hier echter zitten je wan en je lan (tot je firewall) in het zelfde ip-range, dus lijkt het mij inderdaad niet nodig om er een router tussen te hebben. Een hub of switch is dus meer op zijn plaats.

When someone beats you with a flaslight, you make light shine in all directions.

Pagina: 1