/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Mystisk LAN
Fra : Axel Hammerschmidt


Dato : 07-01-11 18:15

Vores LAN ser overordnet således ud:

A <-> B <-> C <-> D <-> E

A: en ZyXEL Prestige 2602R-61 router fra Cybercity med forbindelse
til Internettet.

<http://www.telenor.dk/privat/kundeservice/kundeservice/bredbaand/ops
aetning/router/prestige-2602r-61/index.aspx>

Kort link

http://tinyurl.com/28u2bkm

B: en 5-port switch fra Aldi.

CC routeren (A) har kun den ene LAN port, foruden en WAN port, men
ingen indbygget switch. Derfor Aldi switchen.

C: Netgear WNR1000 router med en WAN port og 4 LAN porte. Trådløs er
som regel slukket. Det var den billigste router jeg kunne købe hos
"ØlGiganten" da vores gamle router skulle skiftes.

D: endnu en 5-port switch, pt den samme model som før fra Aldi.

E: en stationære PC, XP Pro.

Der er osse nogle faste sideforgreninger.

B <-> F

F: en dual band AP.

B <-> G

G: en Brother HL-2070N netværks printer

C <-> H <-> I

H: en Netgear 5 GHz AP

I: en D-Link 2,4 GHz AP

C <-> K

K: en "headless" filserver, XP Pro.

De enkelte dimser tændes og slukkes efter behov.

Der selvfølgelig ledige porte rundt omkring på LAN'et som benyttes
til forskellige andre dimser, men de er ligegyldige her.

Det mystiske er "C". Den er - eller skulle være - forbundet til
switchen B og videre derfra til LAN porten på A, fra dens WAN port.
Såkaldt "dobbelt NAT".

DHCP serveren i A uddekler ip-adresser i området 10.0.a.x. DHCP
serveren i C uddeler ip-adresser i området 10.0.b.y.

Det hele har kørt upåklageligt i mindst 3 - 4 måneder (uden at være
genstartet). Idag var der ingen forbindelse til Internettet.

Jeg slukkede for det hele undtagen B(!) og genstarte LAN'et igen -
først A, så C, så D, så E. Stadig ingen internetforbindelse.

Ved at gå på LAN'et trådløst over F ville jeg checke om der var fejl
på CC's router, A. Så kom det første chock. Jeg havde fået en adresse
på den trådløst forbundne bærbare som var 10.0.b.y! Altså en ip-
adresse fra DHCP serveren i Netgear WNR1000 routeren, her C. Men det
skulle ha' været en 10.0.a.x adresse fra DHCP serveren i CC's ZyXEL
router, her A.

De forskellige dele, A, B og C nærmest internettet er ret
utilgængelige. De står på en hylde, tæt under et skab og fordi
indikatorlysene skal vende ud mod rummet, så man kan følge med i når
der er aktivitet, så vender portene ind mod væggen, så portene har
man normalt ikke udsyn til.

Jeg fjernede så Netgear WNR1000 routeren (C), men lod det korte kabel
til Aldi switchen (B) sidde i dens port i routeren - fjernede bare
den anden ende fra porten i switchen samt de øvrige kabler fra
routeren.

Chock nr 2, kablet sad i en af Netgear WNR1000 routerens LAN porte!
Ikke i WAN porten.

Det er som sagt mindst 3 måneder siden jeg sidst har haft fat i
kablerne - ved flytning af printeren, fra C til B.

Hvordan i al verden har det kunne fungere i hele den periode? Med 2
DHCP servere på samme fysiske LAN?

Er det Aldi switchen og det, at det 2 DHCP serverer uddeler ip-
adresserne i forskellige områder der har bevirket, at de to LAN har
kunne sameksistere?

Og hvad gik der så galt idag? Har route tabellen i Aldi switchen, B
løbet tør for resourcer? Husk, den blev ikke genstartet.

Igår har jeg opsat og indkørt med en ASUS WL-330gE Portable Wireless
Access Point for at forlænge signalet bag i huset. En WL-330gE har en
smart funktion som de kalder for Hot Spot Mode. Den kan fungere som
NAT router trådløst. Det virker på den måde, at WL-330gE'en forbinder
trådløst til f.eks en offentlig Hot Spot og modtager den ene IP-
adresse, hvorefter den NAT'er trådløst til en antal klienter. som
hver får en ip-adrese fra WL-330gE'en og på den måde deler den ene
Hot Spot forbindelse.

I mit tilfælde er den sat op til at kunne den forbinde skiftevis til
enten Dual band AP'en på 2,4 GHz, F (10.0.a.x) eller D-Link AP'en, I
(10.0.b.y) og så selv uddele ip-adresser i området 10.0.c.z til dens
egne klienter.

Den ekstra aktivitet - og der har været en del - kunne så muligvis
være årsag til, at Aldi switchen, B - den enste dims, der ikke blev
slukket og tændt igen da jeg genstartede LAN'et - løb tør, og fortsat
var tør for resourcer?

Men det er tilsyneladende muligt at sammensætte 2 LAN, med hver sin
DHCP server der uddeler ip-adresser i forskellige adresseområder,
over en switch.

Nogle kommentarer?


--
Banned from Version2.dk for writing a Firesheep script.

 
 
Axel Hammerschmidt (07-01-2011)
Kommentar
Fra : Axel Hammerschmidt


Dato : 07-01-11 19:33

Axel Hammerschmidt:

> Vores LAN ser overordnet således ud:
>
> A <-> B <-> C <-> D <-> E

Nogle supplerende bemærkninger.

1. Hvis man skal følge med er det nok tilrådeligt at tegne layoutet
på et stykke papir.

<snip>

> De enkelte dimser tændes og slukkes efter behov.

2. Bortset fra A, B, C og D (og netværksprinteren, G). De er hele
tiden tændt og udgør sådan set den faste del af vores LAN. Det er de
øvrige mer' eller mindre faste dimser der tændes og slukkes, og
forbindes efter behov.

<snip>

> DHCP serveren i A uddekler ip-adresser i området 10.0.a.x. DHCP
> serveren i C uddeler ip-adresser i området 10.0.b.y.

3. Om tildeling af ip-adresser. Alle de mer' eller mindre faste
dimser (stationære, server, Mac- og Windows bærbare) der bliver
tilsluttet gennem Netgear WNR1000 routeren (C) via kabel eller
trådløst, har reserverede ip-adresser i denne routers tabel, sådan
her:

Mac adresse <-> ip adresse

Printeren har bare en fast (og kendt) ip-adresse (10.0.a.x1) udenfor
det adresseområde (10.0.a.x) DHCP serveren i CC's ZyXEL router (A)
råder over. Alle på LAN'et kan printe til den.

Ligeledes gælder det samme for alle de "faste" AP, mht DHCP server
adresseområder i A og C.

Det er kun når man skal i forbindelse med en AP, at man får brug for
dens ip-adresse. Og det er sjældent. Ellers skal den bare ligge
udenfor DHCP servernes adresseområderne. Adressen kan osse godt ligge
i et helt andet "scope".

<snip>

4. Om ASUS WL-330gE:

> Den ekstra aktivitet - og der har været en del - kunne så muligvis
> være årsag til, at Aldi switchen, B - den enste dims, der ikke
> blev slukket og tændt igen da jeg genstartede LAN'et - løb tør, og
> fortsat var tør for resourcer?

Den får dynamisk ip-adresse fra routerens DHCP server, afhængig af
hvilken AP den "Hot Spotter" til.


--
Banned from Version2.dk for writing a Firesheep script.

Lars Kongshøj (08-01-2011)
Kommentar
Fra : Lars Kongshøj


Dato : 08-01-11 18:47

Den 07/01/11 19.33, Axel Hammerschmidt skrev:
(en hel svensk fyrreskov, hvis det blev printet ud).

Et hjemmenetværk behøver ikke at være så kompliceret. Det fremgår ikke,
hvorfor du har brug for flere subnets. Mit råd vil være: riv lortet ned
og gennemtænk fra bunden, hvordan det skal bygges op.

http://en.wikipedia.org/wiki/KISS_principle

/Lars


Axel Hammerschmidt (09-01-2011)
Kommentar
Fra : Axel Hammerschmidt


Dato : 09-01-11 15:09

Lars Kongshøj:

> Den 07/01/11 19.33, Axel Hammerschmidt skrev:
> (en hel svensk fyrreskov, hvis det blev printet ud).
>
> Et hjemmenetværk behøver ikke at være så kompliceret. Det fremgår
> ikke, hvorfor du har brug for flere subnets. Mit råd vil være: riv
> lortet ned og gennemtænk fra bunden, hvordan det skal bygges op.

Der skulle slet ikke være nogen subnets. Det LAN jeg ønskede ser ud
sådan her:

http://www.smallnetbuilder.com/lanwan/lanwan-howto/24431-
howtotworoutersharing

Kort link

http://tinyurl.com/2avju2y

Se Fig 1. Men fordi de to LAN var forbundet gennem en LAN port i
router nr 2, blev det til to subnets.

Det var åbenbart lykkedes at segmentere mit LAN til to VLAN, og med
to aktive DHCP servere.

http://www.smallnetbuilder.com/lanwan/lanwan-howto/30071-vlan-how-to-
segmenting-a-small-lan

Kort link

http://tinyurl.com/22wdzgc

Det med en ganske almindelig Aldi switch.


--
Banned from Version2.dk for writing a Firesheep script.

Axel Hammerschmidt (09-01-2011)
Kommentar
Fra : Axel Hammerschmidt


Dato : 09-01-11 17:17

Lars Kongshøj <lars_kongshoj@hotmail.com> wrote:

> Den 07/01/11 19.33, Axel Hammerschmidt skrev:
> (en hel svensk fyrreskov, hvis det blev printet ud).

Jeg forstod ikke hvad der var sket, og derfor hvilke oplysninger der er
relevante, derfor den lange beskrivelse, men det er da rart, at
forfatterne til Followupsene minimerer det citerede. Det ses alt for
sjældent nu til dags


--
Ikke ham på Facebook.

c (08-01-2011)
Kommentar
Fra : c


Dato : 08-01-11 10:51

Måske, du skulle se på sub-masken :: http://en.wikipedia.org/wiki/
Subnetwork

M V H


Axel Hammerschmidt (09-01-2011)
Kommentar
Fra : Axel Hammerschmidt


Dato : 09-01-11 15:09

c:

> Måske, du skulle se på sub-masken :: http://en.wikipedia.org/wiki/
> Subnetwork

Got forslag.

: C: Netgear WNR1000 router med en WAN port og 4 LAN porte. Trådløs
: er som regel slukket. Det var den billigste router jeg kunne købe
: hos "ØlGiganten" da vores gamle router skulle skiftes.

Den (C) har fast ip-adresse (10.0.a.x2, lissom printeren) der ligger
udenfor det adresseområde som ZyXEL routeren (A) uddeler, og Netmask
er osse fast og sat til 255.255.255.0.

: A: en ZyXEL Prestige 2602R-61 router fra Cybercity med forbindelse
: til Internettet.

Men jeg kan ikke se nogen Netmask option i opsætningen for DHCP
serveren i A eller C. Kører jeg en ipconfig /all i en terminal i en
opkoblet klient, står der 255.255.255.0. Så mon ikke klienten
generelt får den Netmask når den henter en ip-adresse fra serveren?


--
Banned from Version2.dk for writing a Firesheep script.

Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408924
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste