Avatar billede madox_madox Nybegynder
16. januar 2008 - 11:58 Der er 1 kommentar

Hjælp til design af netværk

Jeg står over for at skulle designe mit eget netværk men har et par udfordringer:

- min adsl forbindelse som jeg har skal jeg dele med en anden person. Vi har hver vores windows small business server installeret, som er en domæne kontroller med dhcp server, hvor den ene deler Ip'er ud på netværket 192.168.150.0 og den anden på 192.168.160.0
- Vi ønsker at vores to netværk er isoleret fra hinanden, så klienter som er sat på min vens netværk skal ikke på nogen måde have adgang til noget på mit netværk. Her har jeg selv overvejet at købe to routere(router1 og router2), hvor wan stikket sættes direkte hen i internet gateway'en(draytek 2900) som har Lan IP 192.168.170.1. DHCP serveren slås fra i router1(wanip 192.168.170.2) og router2(wanip 192.168.170.3), og de to small business servere sættes i henholdsvis router1 og router2. Nu er de to netværk vel isoleret fuldstændigt. Er det dumt at gøre det på denne måde eller er der en bedre og måde at opnå samme effekt på?
Jeg har dog lige to problemer med denne løsning, som jeg ikke ved om kan løses:
1 - Vi har besluttet at leje et kopicenter som vi bengge to skal kunne printe ud på. Den skal tilsluttes netværket? Men hvordan kan jeg tilslutte den så vi begge kan udprinte på den? Hvis jeg fx sætter den i internet gateway'en og giver kopicenteret IP 192.168.170.3, kan jeg så fra mit henholdsvis min vens netværk kunne printe ud på dette kopicenter?

2 - Internet gatewayen er en draytek 2900 router med indbygget VPN server. Jeg benytter den nu og vil også gøre det fremover, til at kalde op fra mit hjem via en PPTP forbindelse. Nu er udfrodringen så, at når jeg kalder op skal jeg have adgang til mit netværk, dvs alt der er tilsluttet router1, og når min ven kalder op skal han have adgang til alt der er tilsluttet på router2. Kan det lade sig gøre? 


På forhånd tak
Avatar billede dr-data Nybegynder
22. januar 2008 - 22:58 #1
Jeg vil mene at du med draytek 2900 routeren bør lave 3 VLANs:

VLAN1: (192.168.150.0)
VLAN2: (192.168.160.0)
VLAN3: (192.168.170.0) - skal bruges til kopicenteret

Tanken er at der skabes 3 isolerede netværk, hvor trafik fra 1 og 2 tillades til 3, evt. via et fåtal af portnumre (dem som kopicenteret benytter)

Herved kan der oprettes VPN forbindelser til de enkelte VLAN (1+2), og udskrives fra selvsamme netværk.

Jeg kender ikke draytek 2900 routeren, men har læst at den understøtter VLANs, 1 for hver LAN-port, og det er muligt at den også tillader, at lave særlige "firewall"-regler til at give adgang fra 1+2 til 3 ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester