cj_berlin 1.442 Geschrieben 15. Januar 2021 Melden Geschrieben 15. Januar 2021 Das ist das, was ich eingangs mit VLANs und IP-Helpern meinte 1 Zitieren
NorbertFe 2.208 Geschrieben 15. Januar 2021 Melden Geschrieben 15. Januar 2021 Am 15.1.2021 um 07:42 schrieb Notbadman: Mein DHCP steht im 192.168.110er Netz und von dort aus verteilt er 192.168.120er Adressen oder er wurde zumindest versucht. Ich hab also meinen DHCP ins 120er Netz gestellt und siehe da, er verteilt plötzlich IP Adressen. Mehr Ich denke du schreibst oben, ihr hättet keine VLANs? Oder wie sind die Netze getrennt? Über die Firewall? So oder so brauchst du iphelper bzw. Relay Agents (je nach Hersteller) Zitieren
Notbadman 1 Geschrieben 15. Januar 2021 Autor Melden Geschrieben 15. Januar 2021 (bearbeitet) Am 15.1.2021 um 07:58 schrieb cj_berlin: Das ist das, was ich eingangs mit VLANs und IP-Helpern meinte Mehr Sorry, so kam das nicht bei mir an. Ich muss zu meiner Verteidigung sagen, das ich ein bestehendes Firmenkonstrukt "übernommen" habe und fische hier streckenweise total im trüben. Das klassische VLAN, wie man es normal kennt, gibt es auch nicht. Es sind alles Klasse C Netze und diese werden über einen alten W2k3 Server geroutet. bearbeitet 15. Januar 2021 von Notbadman Zitieren
NorbertFe 2.208 Geschrieben 15. Januar 2021 Melden Geschrieben 15. Januar 2021 Am 15.1.2021 um 08:10 schrieb Notbadman: streckenweise total im trüben. Mehr Am 15.1.2021 um 08:10 schrieb Notbadman: Es sind alles Klasse C Netze und diese werden über einen alten W2k3 Server geroutet. Mehr Das ist nicht trübe, das ist schon eklig dreckig. Heißt, der Windows 2003 (bürgs) hat mehrere Netzwerkkarten? Zitieren
Notbadman 1 Geschrieben 15. Januar 2021 Autor Melden Geschrieben 15. Januar 2021 Am 15.1.2021 um 08:19 schrieb NorbertFe: Das ist nicht trübe, das ist schon eklig dreckig. Mehr Ich hätte es nicht besser auf die Spitze treiben können ;-D Am 15.1.2021 um 08:19 schrieb NorbertFe: Heißt, der Windows 2003 (bürgs) hat mehrere Netzwerkkarten? Mehr Das ist richtig. Dieser fungiert als Gateway-Server... eine Menge Arbeit ist zu erledigen und das wird nicht immer spurlos an der Belegschaft vorüber gehen. Was man Aber jetzt muss ich schauen das ich das mit dem "Routing und RAS" geregelt bekomme oder ein andere Tool implementieren. Ich hab das schon mal eingerichtet aber funktioniert hat das noch nicht. Auf einen Freitag werde ich auch nicht mehr alles verbiegen und die Produktion am Wochenende gefährden. Ich hab jedenfalls den Delay Agent hinzugefügt und mit dem Netzwerkadapter verbunden, an welchem das besagte Netz (192.168.120.0 u. 192.168.121.0) hängt, welches mit den Adressen versorgt werden soll und im Anschluss die IP des DHCPs (im 192.168.110er Netz) konfiguriert. Von der Theorie her alles ganz logisch wie ich finde und auch keine große Sache aber funktionieren tut es trotzdem nicht. Ist das Tool schlecht oder bin ich es ;-D Kann beides nicht ausgeschlossen werden. Zitieren
Nobbyaushb 1.552 Geschrieben 15. Januar 2021 Melden Geschrieben 15. Januar 2021 Ich würde dafür eine kleine Firewall kaufen, wenn es bzahlbar und ohne Backdoor sein soll guck mal bei Securepoint - Made in Germany und die Hardware baut Wortmann 1 Zitieren
Notbadman 1 Geschrieben 15. Januar 2021 Autor Melden Geschrieben 15. Januar 2021 (bearbeitet) Am 15.1.2021 um 09:15 schrieb Nobbyaushb: Ich würde dafür eine kleine Firewall kaufen, wenn es bzahlbar und ohne Backdoor sein soll guck mal bei Securepoint - Made in Germany und die Hardware baut Wortmann Mehr Finde ich einen guten Ansatzpunkt. Im Grunde kann das unsere Firewall jetzt schon aber hier kommt das Problem zum Tragen, das diese am Ende des Monats abgelöst wird und dann fange ich wieder von vorne an? Evtl kann die neue Fortinet das ja auch aber ich muss zumindest für die Übergangszeit eine Lösung haben. Ich könnte wohl temporär beim DHCP die 120er und 121 IP Adresse konfigurieren, dann läuft der DHCP erst mal, so die Hoffnung und nach der Firewallmigration den Delay-Agent auf der Fw konfigurieren. Wie sind denn die Erfahrungen mit zwei IPs an der Schnittstelle des DHCPs, können das aus beiden Scopes IPs vergeben werden? Ich meine gestern beobachtet zu haben, das nur ein Scope seine Arbeit aufgenommen hat. bearbeitet 15. Januar 2021 von Notbadman Zitieren
NorbertFe 2.208 Geschrieben 15. Januar 2021 Melden Geschrieben 15. Januar 2021 Am 15.1.2021 um 09:25 schrieb Notbadman: Delay-Agent auf der Fw konfigurieren. Mehr Was verzögert der denn so? ;) Server mit zwei Schnittstellen sind bei Windows "immer" doof. Dass ein DHCP logischerweise nur IPs rausgibt in dem Bereich in dem er steht dürfte logisch sein, oder? Am 15.1.2021 um 09:06 schrieb Notbadman: Aber jetzt muss ich schauen das ich das mit dem "Routing und RAS" geregelt bekomme oder ein andere Tool implementieren. Mehr Mit einem ROUTER? Alternativ Layer-3 Switch mit oder ohne Beteiligung einer entsprechend leistungsfähigen Firewall. 1 Zitieren
Notbadman 1 Geschrieben 15. Januar 2021 Autor Melden Geschrieben 15. Januar 2021 Am 15.1.2021 um 10:44 schrieb NorbertFe: Was verzögert der denn so? ;) Mehr Mein Vorankommen Am 15.1.2021 um 10:44 schrieb NorbertFe: Mit einem ROUTER? Alternativ Layer-3 Switch mit oder ohne Beteiligung einer entsprechend leistungsfähigen Firewall. Mehr Das ist der Plan. Zitieren
lefg 276 Geschrieben 15. Januar 2021 Melden Geschrieben 15. Januar 2021 (bearbeitet) Am 15.1.2021 um 09:06 schrieb Notbadman: Ich hab jedenfalls den Delay Agent hinzugefügt Mehr Verzeihung :) Ist der Term Delay wirklich richtig oder soll es doch Relay heissen? bearbeitet 15. Januar 2021 von lefg Zitieren
Notbadman 1 Geschrieben 15. Januar 2021 Autor Melden Geschrieben 15. Januar 2021 Am 15.1.2021 um 13:50 schrieb lefg: Ist der Term Delay wirklich richtig oder soll es doch Relay heissen? Mehr Sehr aufmerksam natürlich Relay Zitieren
lefg 276 Geschrieben 15. Januar 2021 Melden Geschrieben 15. Januar 2021 (bearbeitet) Dann ist es gut. :) bearbeitet 15. Januar 2021 von lefg Zitieren
NorbertFe 2.208 Geschrieben 15. Januar 2021 Melden Geschrieben 15. Januar 2021 (bearbeitet) Am 15.1.2021 um 13:50 schrieb lefg: Ist der Term Delay Mehr Jetzt versau mir doch nicht meinen kalauer oben. ;) bearbeitet 15. Januar 2021 von NorbertFe 1 Zitieren
lefg 276 Geschrieben 15. Januar 2021 Melden Geschrieben 15. Januar 2021 Am 15.1.2021 um 14:16 schrieb NorbertFe: Jetzt versau mir doch nicht meinen kalauer oben. ;) Mehr `tschuldigung :) Zitieren
djmaker 95 Geschrieben 15. Januar 2021 Melden Geschrieben 15. Januar 2021 Bevor Du etwas "frei Schnauze" baust solltest Du dir know how in euer Haus holen und dir ein gescheites Netzwerkkonzept bauen lassen. Dann kann man schauen wie man eure Netze sauber miteinander verbindet. So "on the fly" wird das sicherlich an vielen Stellen immer wieder knirschen. Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.