Bewakingssysteem zorgt voor crash firewall, accesspoint

Pagina: 1
Acties:

  • Hoover
  • Registratie: Augustus 2004
  • Laatst online: 03-09-2025
Ik heb erg vreemde zaken hier op het netwerk.

Zodra ik een accesspoint aan het netwerk koppel, kun je geen verbinding maken via het wireless gedeelte.
Vanuit het netwerk is het geen probleem om de accesspoint te benaderen.
Koppel ik de accesspoint los en sluit hem op een hubje aan op mijn pc (zonder dat ik een verbinding heb met mijn netwerk) krijg ik meteen verbinding.

Het andere probleem is dat ik een (Hardware) firewall heb die soms wel verbinding heeft en soms weer niet.
Dit gaat om de 10-15s. Reserve goedkopere firewall aangesloten en geen problemen.

Nu lijkt dit allemaal aan de hardware te liggen, maar ik ben bang dat dit niet zo is.

Ik heb nu in mijn pc twee nics zitten. Eentje zit aangesloten op het normale netwerk en de andere zit aangesloten op de accesspoint.
Deze zijn gebridged zodat deze twee netwerken aan elkaar zitten gekoppeld.

Alles werkt. Ik kan vanaf het netwerk de website van de accesspoint benaderen die dus eigenlijk op een ander netwrk zit.
Maar nog steeds kan ik geen verbinding maken in het wireless gedeelte.
Zodra ik de LANkabel uit de accesspoint haal, heb ik wel verbinding. |:(

Nu ben ik gaan kijken met ETHEREAL en tot mijn verbazing zie ik dat er constant netwerkverkeer is :? terwijl ik niets doe.
Dit blijkt van het camerasysteem te komen.

We hebben een camerasysteem dat via een server aan ons netwerk zit gekoppeld.
Het systeem zendt via multicast de camerasignalen over het netwerk.
MBV een client die je installeert op je pc kun je dan de camera's bekijken.

Nu installeer ik een firewall op mijn Pc en die zag ook dat netwerkverkeer en daarop gaf de firewall aan dat er een aanval uitgevoerd werd op mijn pc.
Deze blokkeerde de poort en het IPadres van de cameraserver meteen.
En voila meteen ging het wireless gedeelte werken. 8)7

Dit systeem is dus de reden waarom mijn accesspoint niet rechtreeks op mijn switches aangesloten kan worden en ook de reden waarom de firewall steeds wel/geen verbinding heeft.

Nu wil ik dus het camerasysteem van mijn reguliere netwerk af hebben en van het camerasysteem een ander netwerk bouwen.

Nu wil ik het liefst niet in de pc's waarop de client staat een extra NIC inbouwen omdat ik gewoon niet genoeg sockets op de muren heb.Plus sommige mensen willen niet dat er zo veel kabels lopen.......

Wat ik wil gaan doen is in onze W2K3 server een extra DHCP scope aanmaken in de 10.0.x.x range. De normale scope is 192.168.0.x
Deze IPadressen die ik dan via MAC-adres reserveer moeten dan verspreid worden naar de pc's die het camerasysteem nodig hebben.

Heb ik dan nog steeds last van het camerasysteem als deze op een ander IPrange zit als het reguliere netwerk, en kan ik dan nog wel mijn servers benaderen die op de 192.168.0.x range zitten?
De mensen moeten wel op het gewone netwerk kunnen.

Ik kan het helaas niet testen. :'(

  • kell.nl
  • Registratie: Januari 2002
  • Laatst online: 27-09-2023

kell.nl

Fizzgig's evil twin

Dat gaat je op die manier problemen opleveren, en weinig oplossen.
Als je een gedeelte van het netwerk in een ander subnet zet, dan heb je iets nodig wat routeert tussen die twee subnetten.
Tevens heb je waarschijnlijk maar 1 vlan, wat betekent dat zelfs als je het op die manier doet (beide subnetten in hetzelfde VLAN), het multicast verkeer nog steeds naar alle poorten geflood wordt.

De meest gemakkelijke oplossing is als je switch multicast (IGMP) ondersteund.
Bij managed switched is dit heel vaak het geval, maar staat het gewoon niet aan.
Dus als je switch het ondersteund, zet het aan. Dan krijgen alleen de clients die daadwerkelijk de multicast stream willen ontvangen, daadwerkelijk de multicast pakketjes.

Mocht je switch het niet ondersteunen, dan moet je meerdere vlan's (of fysieke switches) gebruiken om de subnetten te scheiden. Je moet dan wel iets hebben wat het verkeer tussen de subnetten routeert.

  • Hoover
  • Registratie: Augustus 2004
  • Laatst online: 03-09-2025
WE hebben 3 cisco catalyst 2900 XL switches.
Volgens mij moeten die dat kunnen.

Ik zal er morgen naar kijken.

thnx!!

Verwijderd

Inderdaad IGMP snooping
http://www.cisco.com/en/U...6a00801cde69.html#1061365

Als je ook nog een cisco router hebt staan die trunking ondersteund, dan is t
uiteraard nog mooier om dat camerasysteem in een appart VLAN te gooien.

  • Hoover
  • Registratie: Augustus 2004
  • Laatst online: 03-09-2025
We hebben ook een Cisco SOHO router staan, maar ik zo 1,2,3 niet welk type.
In ieder geval bedankt voor jullie reactie!!!! :)

Verwijderd

een 2900xl ondersteund alleen cgmp waarvoor je een cisco router nodig hebt.

voor igmp snooping heb je een "slimmere"switch nodig.
Pagina: 1