Toon posts:

Subnetting?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste tweakers,

De situatie

Ik heb een groep met 13 "vriendelijke" pc's, een printer, een router naar het WAN (met DMZ poort) en 1 "onvriendelijke" pc.

"Vriendelijk" in de zin dat ze niet met virussen etc. expirimenteren, onvriendelijk in de zin dat deze er continu mee bezig is.

Zowel de 13 vriendelijke pc's en het 1e onvriendelijke systeem moeten op dezelfde printer kunnen printen en moeten het internet via de router op kunnen. De 1e PC mag alleen met geen mogelijkheid de grote groep van de 13 andere pc's bereiken, net als dat de 13 pc's die 1e pc niet mogen bereiken.

Mijn idee

Wij wilden gebruik maken van subnetjes. Ik heb daar alleen niet zoveel verstand van, maar dacht de 13 pc's een IP te geven in de range 192.168.0.1 tot 192.168.0.14, met subnet 255.255.255.240. De printer komt op 192.168.0.15. De onveilige PC op 192.168.0.30 en de gateway (WAN router) op 192.168.0.31.

Het probleem

Simpelweg dat het niet werkt en dat iedereen ook aangeeft dat dit logisch is. Ik kan alleen geen configuratie vinden waarbij de situatie wel moet werken. Ik ben nu een heel dik boek over subnetten aan het door spitten, maar lees denk ik over de oplossing heen.

Hoop op hulp.

Verwijderd

Dat werkt uiteraard niet zomaar. Wat je nu aan het doen bent is twee verschillende subnets creëren. Dat kan, en daar kun je jouw probleem ook wel mee verhelpen. Er is echter een maarrrr: je kunt dan met je onvriendelijke pc niet op internet en niet bij je printer.
Het idee van een subnet is dat er een fysieke scheiding wordt aangebracht tussen netwerken. En tussen die twee netwerken moet, om data te kunnen uitwisselen, geroute worden. Dat betekent dat je, als je vanuit beide subnets wil printen en internetten, een router en printer met interfaces in beide subnets moet hebben, danwel tussen de subnets moet routen door een andere machine met interfaces in beide subnets te zetten.

Kortom: zomaar je subnetmask aanpassen helpt je niets verder.

Verwijderd

Wat je wil kan an sich wel hoor, met een paar truukjes. Kern van die truukjes is echter dat het niet foolproof hoeft te zijn, je zult op de 'onvriendelijke' PC instellingen moeten kunnen maken die relatief eenvoudig ongedaan gemaakt kunnen worden.

Mag/Kan dit? Of moet het hufterproof zijn?

  • dr snuggles
  • Registratie: September 2000
  • Niet online
Ik zou 13 vriendelijke pc's + printer in een subnet met subnetmask 255.255.255.240, welke met de router verbonden zijn. In één 'vriendelijke' pc stop je twee netwerkkaarten, dit wordt de server voor de onvriendelijke pc.

Met behulp van een rechtstreekse kabel verbind je de onvriendelijke pc aan de vriendelijke pc met twee netwerkkaarten. In een subnet met subnetmask 255.255.255.253.

In de pc met twee netwerkkaarten kun je dan op netwerkkaart 1 het subnetmask 255.255.255.240 invullen en op de andere netwerkkaart 255.255.255.253. Deze pc serveert de printer en het internet aan de onvriendelijke pc. Het doorgeven van internet kan makkelijk met de ingebouwde internet sharing functie in windows XP. Vervolgens de onvriendelijke pc van het vriendelijke netwerk afhouden met een firewall in de server.

Alle netwerkkaarten krijgen een ip adres uit de 192.168.0.* range. Volgens mij moet dat zo werken :).

Zoiets:
Afbeeldingslocatie: http://www.xs4all.nl/~tuinder/vriendelijk.png

[ Voor 95% gewijzigd door dr snuggles op 14-12-2004 22:34 . Reden: Beetje duidelijker gemaakt ]


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Verwijderd schreef op dinsdag 14 december 2004 @ 21:31:
.. een router naar het WAN (met DMZ poort) ...
Waarom hang je die "onvriendelijke PC" niet gewoon in de DMZ? Daar is een DMZ nou precies voor bedoeld

QnJhaGlld2FoaWV3YQ==


Verwijderd

Brahiewahiewa schreef op woensdag 15 december 2004 @ 01:16:
Waarom hang je die "onvriendelijke PC" niet gewoon in de DMZ? Daar is een DMZ nou precies voor bedoeld
Dikke kans dat ie dan niet meer bij de printerserver kan?

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Met een dure managed switch moet het wel kunnen kan je namelijk Vlan's maken en routeren nadeel van zo'n ding duur en moeilijk te configureren (Cisco). Het kan goedkoper met meerdere routers.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:39

The Eagle

I wear my sunglasses at night

Verwijderd schreef op woensdag 15 december 2004 @ 01:17:
[...]


Dikke kans dat ie dan niet meer bij de printerserver kan?
Gelukkig bestaan er nog steeds van die paralelle switchboxjes. Als het niet softwarematig kan, dan maar hardwarematig :Y)

Nog een tip voor de TS: gebruik een machine met 2 hdd's. Van 1 van de HDD's knip je de IDE-kabel zo door dat de aders van de lijnen die voor het schrijven zorgen, doorgeknipt zijn. Zo heb je een fysieke beveiliging tegen het beschrijven van je master / backup HDD.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • Tarin
  • Registratie: Januari 2001
  • Laatst online: 07:47

Tarin

Just plain weird.

Frogmen schreef op woensdag 15 december 2004 @ 10:33:
Met een dure managed switch moet het wel kunnen kan je namelijk Vlan's maken en routeren nadeel van zo'n ding duur en moeilijk te configureren (Cisco). Het kan goedkoper met meerdere routers.
Nu ben ik geen fan van het bedrijf, maar Sweex heeft een managable switch in het productarsenaal; het 4-poorts 10/100/1000 mbit-ding (~€160). Maar goed, dan ben je uiteindelijk goedkoper uit als je een eenvoudige router aanschaft en daar een creatieve oplossing mee verzint.

Ik fiets op de accu van m'n iPod :) | Specs | Pics | Elektro: NL / EN


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Tarin schreef op woensdag 15 december 2004 @ 11:08:
[...]


Nu ben ik geen fan van het bedrijf, maar Sweex heeft een managable switch in het productarsenaal; het 4-poorts 10/100/1000 mbit-ding (~€160). Maar goed, dan ben je uiteindelijk goedkoper uit als je een eenvoudige router aanschaft en daar een creatieve oplossing mee verzint.
Het is natuurlijk maar wat je managed noemt met cisco kan je ook routeren en of dat met die sweex kan?

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Verwijderd schreef op woensdag 15 december 2004 @ 01:17:
[...]Dikke kans dat ie dan niet meer bij de printerserver kan?
Bweuh, kwestie van LPR poortje open zetten

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
Tnx voor de reply's!. Ik denk dan dat ik het eerst maar eens met die DMZ ga proberen. Ik plaats de 13 PC's en de printer op de LAN poort van de router en de onvriendelijke PC op de DMZ1 aansluiting. Probleem is nu nog dat de 13 PC's kunnen printen en internetten maar helaas kan de onvriendelijke PC nog helemaal niks. Ik hoop een oplossing in de router te vinden.

  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 06-05 13:20
http://21byte.de/22243006...SH8TW.html?cPath=23_52_62
http://21byte.de/22243007...H8TW_.html?cPath=23_52_62

Beide switches hebben 8 gigabit utp poorten en het 2 model daarbij nog 2 mini-gbic sloten voor bijvoorbeeld 2 glasvezel modules.
De switches hebben webmanagement en kunnen zowel port-based VLANs (wat het makkelijkst is voor jou) als 802.1Q VLAN's en andere leuke geintjes.
Je kan dan de pc's die elkaar moeten zien in vlan 1 zetten, de andere pc in vlan 2, en de printeren router in zowel vlan 1 als vlan 2. Je moet wel alle pc's in hetzelfde subnet zetten. De switch zorgt ervoor dat dat de pc's elkaar niet zien (als je dat zo opgeeft).

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Verwijderd schreef op woensdag 15 december 2004 @ 19:05:
Tnx voor de reply's!. Ik denk dan dat ik het eerst maar eens met die DMZ ga proberen. Ik plaats de 13 PC's en de printer op de LAN poort van de router en de onvriendelijke PC op de DMZ1 aansluiting. Probleem is nu nog dat de 13 PC's kunnen printen en internetten maar helaas kan de onvriendelijke PC nog helemaal niks. Ik hoop een oplossing in de router te vinden.
Je moet uitvissen hoe die "onvriendelijke PC" (oPC) wil printen: LPR of NetBIOS.
In geval van LPR kun je op je router instellen dat TCP verkeer van <IP address oPC>:any naar <IP address printer>:515 en terug is toegestaan.
In geval van NetBIOS moet je gaan overwegen of je niet toch liever via LPR wil gaan printen, of niet moeilijk doen en alle TCP en UDP verkeer tussen <IP address oPC> en <IP address printer> toestaan.

QnJhaGlld2FoaWV3YQ==


Verwijderd

Veel van die routertjes staan geen verkeer van 'in' het DMZ naar het netwerk toe. Vandaar ook mijn opmerking m.b.t. de printerserver..
Pagina: 1