[VPN] Subnets

Pagina: 1
Acties:

  • analog_
  • Registratie: Januari 2004
  • Niet online
Goeiedag ,
Ik heb een probleempje met subnetting ,waarschijnlijk heeft het iets van doen met broadcasting maar na een uurtjes surfen heb ik het niets gevonden. Ik zal even mijn situatie schetsen.
Prehistorie :
Het vpn gedeelte is me al gelukt maar ik had toen een andere verdeling namelijk :
192.168.0.0/24 en 192.168.1.0/24 en dat werkte , windows vondt niet automagisch de andere hosts. ( wel te bereiken opzich dmv. \\<ip> te tikken ) maar ik vond dat een niet zo mooie oplossing.
Doel :
Een VPN tussen beiden thuisnetwerken waarin windows in een klap alle hosts vindt ( van alle vpn verbonden netwerken ) want ik had de indruk dat windows automatisch enkel degene in zijn eigen stuk vond ( het x.x.x.x/24 netwerk )
Zoektocht :
Hierna ben ik gaan zoeken en heb begrepen dat je met subnetting stukjes kan afschermen. enkel lukt dat nog niet helemaal.En ik vraag me af of windows als het wel werkt alle hosts ineens vindt.
Huidige hardware instellingen :
Router 1 : Smoothwall ( fixes4 + openswan + vpnpack )
i'net adres : dhcp en verbonden met eene no-ip.org
dhcp pool : 192.168.0.14 tot 192.168.0.30
hosts range : 192.168.0.1 tot 192.168.0.30

Router 2 : Smoothwall ( fixes4 + openswan + vpnpack )
i'net adres : dhcp en verbonden met een no-ip.org
dhcp pool : 192.168.0.46 tot 192.168.0.62
hosts range : 192.168.0.33 tot 192.168.0.62
de vraag :
Nu blijkt dus na wat zoeken dat beiden netwerken hetzelfde subnet hebben namelijk : 255.255.255.224 (ofwel het 192.168.0.0/27 netwerk ) maar hoe stel ik nu in dat de 2de router enkel de adressen van 192.168.0.33 tot 192.168.0.62 mag gebruiken?

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 10-05 19:25
Mr.SiS schreef op donderdag 30 december 2004 @ 17:27:
Goeiedag ,
Ik heb een probleempje met subnetting ,waarschijnlijk heeft het iets van doen met broadcasting maar na een uurtjes surfen heb ik het niets gevonden. Ik zal even mijn situatie schetsen.
Prehistorie :
Het vpn gedeelte is me al gelukt maar ik had toen een andere verdeling namelijk :
192.168.0.0/24 en 192.168.1.0/24 en dat werkte , windows vondt niet automagisch de andere hosts. ( wel te bereiken opzich dmv. \\<ip> te tikken ) maar ik vond dat een niet zo mooie oplossing.
Doel :
Een VPN tussen beiden thuisnetwerken waarin windows in een klap alle hosts vindt ( van alle vpn verbonden netwerken ) want ik had de indruk dat windows automatisch enkel degene in zijn eigen stuk vond ( het x.x.x.x/24 netwerk )
Zoektocht :
Hierna ben ik gaan zoeken en heb begrepen dat je met subnetting stukjes kan afschermen. enkel lukt dat nog niet helemaal.En ik vraag me af of windows als het wel werkt alle hosts ineens vindt.
Nee, gaat niet werken.

Doe 's niet zo koppig, en zoek eens uit hoe NetBIOS werkt en NetBIOS nameresolution werken.

Dan kom je erachter dat NetBIOS een WINS server, DNS server, hosts file of LMHOSTS file nodig heeft voor nameresolution door een router heen.

Enige manier om hieromheen te komen, is een router die het doorsturen van NetBIOS broadcasts ondersteunt.
Huidige hardware instellingen :
Router 1 : Smoothwall ( fixes4 + openswan + vpnpack )
i'net adres : dhcp en verbonden met eene no-ip.org
dhcp pool : 192.168.0.14 tot 192.168.0.30
hosts range : 192.168.0.1 tot 192.168.0.30

Router 2 : Smoothwall ( fixes4 + openswan + vpnpack )
i'net adres : dhcp en verbonden met een no-ip.org
dhcp pool : 192.168.0.46 tot 192.168.0.62
hosts range : 192.168.0.33 tot 192.168.0.62
de vraag :
Nu blijkt dus na wat zoeken dat beiden netwerken hetzelfde subnet hebben namelijk : 255.255.255.224 (ofwel het 192.168.0.0/27 netwerk ) maar hoe stel ik nu in dat de 2de router enkel de adressen van 192.168.0.33 tot 192.168.0.62 mag gebruiken?
Dat doe je door je subnetmask op te geven :D

[ Voor 18% gewijzigd door StevenK op 30-12-2004 18:22 ]

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Een subnetmask wordt gebruikt om vast te stellen welk gedeelte van het IP adres het netwerk adres is, en welk gedeelte bij de hosts hoort. Indien een IP adres binnen 'het gedeelte voor de hosts' valt, zal hij niet via de default gateway gaan, anders wel.

Smoothwall draait voor zover ik weet op linux (geen ervaring met smoothwall), er zijn een aantal manieren om een WINS server op linux te draaien. Het lijkt me het handigst om dat te doen.

Over subnetting kan ik hier wel een hele post maken hoe je dat moet doen, maar het is handiger als je even hier gaat kijken:

http://www.howtosubnet.com/

Daar staat volledig uitgelegd hoe subnetten werkt, met filpjes, enzovoort.
Doe 's niet zo koppig, en zoek eens uit hoe NetBIOS werkt en NetBIOS nameresolution werken.
Ik neem aan dat jullie elkaar kennen, en het eerder over dit onderwerp gehad hebben?

[ Voor 14% gewijzigd door Verwijderd op 30-12-2004 18:32 ]


  • analog_
  • Registratie: Januari 2004
  • Niet online
Eigenlijk helemaal niet ( bij mijn weten toch :S )
Ik zal wel verder zoeken met jullie keywords ;) en die subnet site bekijken.

[ Voor 13% gewijzigd door analog_ op 30-12-2004 18:45 ]