Likes Likes:  0
Resultaten 1 tot 4 van de 4
Geen
  1. #1
    VLAN opzetten, verbinding met internet
    geregistreerd gebruiker
    303 Berichten
    Ingeschreven
    03/06/09

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked



    Thread Starter

    VLAN opzetten, verbinding met internet

    Ik wil een groep webservers gaan inrichten in een VLAN. Ze krijgen dus een intern ipadres, binnenin het netwerk. Echter wil ik wel dat ze het internet kunnen benaderen als ik dat wil (yum update etc).

    Hoe krijg ik dat voor elkaar zonder dat ik een dhcp server moet opzetten?

  2. #2
    VLAN opzetten, verbinding met internet
    geregistreerd gebruiker
    1.555 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door CeeReM.com Bekijk Berichten
    Ik wil een groep webservers gaan inrichten in een VLAN. Ze krijgen dus een intern ipadres, binnenin het netwerk. Echter wil ik wel dat ze het internet kunnen benaderen als ik dat wil (yum update etc).

    Hoe krijg ik dat voor elkaar zonder dat ik een dhcp server moet opzetten?
    Ik word wel een beetje bedroefd. Zoveel misvattingen in drie regels.

    VLAN en "dus" intern IP adres hebben niets met elkaar te maken.
    Een DHCP server lost niets op wat betreft connectiviteit van hosts in een VLAN, noch van hosts met een intern IP adres (al dan niet in een vlan).
    Een DHCP server deelt IP adressen uit. En andere gegevens, zoals gateways, dns servers, netmasks.

    Een VLAN (virtueel lan) is een gedeeld subnet. Dat wil zeggen dat hosts binnen hetzelfde VLAN elkaars broadcasts kunnen horen, en elkaar kunnen bereiken zonder door een router (=default gateway) te gaan.
    Een VLAN zegt niets over welk subnet (private ip, of publiek IP) gebruikt wordt, en ook niet hoeveel hosts erin zitten, het is iets wat je instelt op ethernet switches en waarbij je zegt welke poorten elkaar elkaar kunnen bereiken.
    Wat je doet met IP adressen daarachter is een ander verhaal en staat er erg los van. Je kunt alleen zeggen dat je hosts die je in het zelfde IP subnet zet, ook in een zelfde VLAN moet zetten, want de host verwacht dat alles in zijn eigen subnet ook lokaal bereikbaar is.
    (voor gevorden : private vlan + local proxy arp etc etc)

    Dan DHCP : met een DHCP server deel je adressen en overige gegevens uit. Je kunt publieke adressen uitdelen (als je die hebt), of private (10.x,192.168, 172.{16..31} ) . Whatever. Dat je adressen uitdeelt wil niet zeggen dat het gaat werken, als je geen router hebt gaan de uitgedeelde adressen nergens door naar buiten kunnen.

    Je kunt op vier manieren verbinding verzorgen :
    1: geef die hosts publieke IP adressen en een router die naar buiten kan.
    2: zet een router met verbinding naar buiten in dat vlan, configureer NAT op grens van buiten en binnen op en laat die servers via die router naar buiten gaan.
    3: zet een HTTP proxy server met verbinding naar buiten in dat vlan, en laat yum gebruik maken van die proxy.
    4: zet een SOCKS proxy server met verbinding naar buiten in dat vlan, en zoek uit hoe je yum via een socks proxy laat werken.

    De IP adressen kun je wel of niet via DHCP uitdelen. Automatisch een proxy uitdelen is een foeilelijk protocol dat "WPAD" heet, en kan niet met (alleen) een dhcp server. Werkt voor webbrowsers, ik weet niet of yum ook op die manier een proxy kan autodiscoveren.

    Wat wil je eigenlijk met webservers die (alleen?) voor yum updates naar buiten kunnen, doe je dit voor een intranet ofzo ?

  3. #3
    VLAN opzetten, verbinding met internet
    geregistreerd gebruiker
    180 Berichten
    Ingeschreven
    24/02/11

    Locatie
    Vlijmen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    13 Berichten zijn liked



    @visser: inderdaad.

    @ceerem.com Geef ze 192.bla adressen, geef ze allemaal een gateway in het zelfde subnet, en plaats internet achter die gateway. klaar.
    Net als je thuis pc en laptop achter je routertje. en servers en DHCP: nee dank u.

    Geen idee trouwens wat je met webservers wilt die je niet publiceert...

  4. #4
    VLAN opzetten, verbinding met internet
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door Thijsvdbrink Bekijk Berichten
    Geen idee trouwens wat je met webservers wilt die je niet publiceert...
    Het is niet omdat je "interne" ranges gebruikt voor je webservers dat ze daarom niet van externe locaties toegankelijk zijn, ze kunnen ook achter een firewall/loadbalancer/reverse proxy staan die wel een extern ip heeft.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics