cesar88
Goto Top

DHCP auf DC im Heimnetz installieren wenn Router bereits DHCP hat

Hallo zusammen,

ich bau mir aktuell anhand eines Projekts eine Testumgebung . Ich habe 2 Domaincontroller mit AD, DNS eingerichtet. Nun bin ich aufgrund von DHCP stehen geblieben. Ich wollte DHCP auf die zwei DCs installieren als Failover 80/20. Da ich nicht ganz sicher bin wie ich die DHCP und mit welchem Range installieren muss, fehlt mir an Fachwissen.

Diese Testumgebung bau ich über Hyper-V zuhause. Ich glaube der Router kann in ein Problem verursachen Falls man nicht ganz genau das Vorgehen weißt. Deswegen freue mich auf eure Ideen wie ich das umsetzen muss. Zur Info ich habe große Interesse an diesem Bereich aber ich habe noch keine Erfahrung. Deswegen bitte nicht wundern, Fall ich etwas nicht auskenne.

Szenario:

Subnetz A:
DC01: x.x.x.40
DC02: x.x.x.49

Router: x.x.x.1

Subnetz B:
PC01: dynamisch
PC02: dynamisch

In welchem Range muss ich indem Fall das DHCP auf die zwei DCs installieren, sodass zu keinen Konflikt mit dem Heimrouter führt?
Ich bedanke mich schonmal für eure Antworten.

Content-ID: 33183339208

Url: https://administrator.de/contentid/33183339208

Printed on: September 13, 2024 at 14:09 o'clock

aqui
aqui Aug 05, 2024 at 20:18:49 (UTC)
Goto Top
Wer routet zwischen den beiden Subnetzen? Der Router oder einer der Server?
Cesar88
Cesar88 Aug 05, 2024 at 20:38:47 (UTC)
Goto Top
Heimrouter nutze ich bloß als Standradgateway für die Server.
Ich wird einen anderen Router installieren (per DHCP zugewiesen), der Netzwerke miteinander verbindet zum Routen.
Pjordorf
Pjordorf Aug 05, 2024 at 20:42:41 (UTC)
Goto Top
Hallo,

Zitat von @Cesar88:
In welchem Range muss ich indem Fall das DHCP auf die zwei DCs installieren, sodass zu keinen Konflikt mit dem Heimrouter führt?
Bei DHCP sagten wir immer "Es kann nur einen geben" Je nach verwendete OSe und Versionen ist es heute aber machbarer wenn es um HA geht, trotzdem sollte das auch gut durchdacht werden. Was nutzt einem HA wenn danach alles Platt ist? Und mit Ranges hat das nichts zu tun, deine DHCP Clients sollen ja weiterhin arbeiten können. Schalte den DHCP auf den Router aus, installiere dir einen DHCP auf einen DC und fange mit der Konfiguration dort an. Dann lies dich in HA und das betreiben von mehreren DHCPs auf DCs ein.

https://www.dell.com/support/kbdoc/de-de/000147573/how-to-configure-dhcp ...
https://de.wikipedia.org/wiki/Dynamic_Host_Configuration_Protocol
https://ronny-boettcher.de/technik/microsoft/dhcp-cluster
https://docs.netgate.com/pfsense/en/latest/troubleshooting/ha-dhcp-failo ...
https://learn.microsoft.com/de-de/training/modules/deploy-manage-dynamic ...
https://learn.microsoft.com/en-us/answers/questions/1192409/windows-serv ...
https://de.linkedin.com/advice/0/how-do-you-choose-between-dhcp-failover ...
https://www.computerbase.de/forum/threads/unterschied-dhcp-load-balancin ...
https://jotelulu.com/en-gb/support/tutorials/how-to-configure-dhcp-failo ...
https://learn.microsoft.com/de-de/windows-server/failover-clustering/cre ...
https://www.techtarget.com/searchnetworking/tip/Configure-DHCP-failover- ...

Gruss,
Peter
kreuzberger
Solution kreuzberger Aug 05, 2024 at 21:05:53 (UTC)
Goto Top
Moin @Cesar88

also . . . eigentlich braucht man dazu nur einen Router. Das muss dann aber ein Multi-Lan-Router sein. Die Auswahl ist da groß. Eine flotte geht da aber wohl nicht.
Mit dem Multi-Lan-Router machst du dir die beiden Netze auf. Wie du dann zwischen den beiden Netzen Routing machst, oder eben gar nicht, entscheidest du wie auch immer es benötigt wird.

Im Netz 1 lässt du meinetwegen den Multi-Lan-Router für dieses Netz DHCP und DNS machen.
Im Netz 2 (Testnetz) machst du kein DHCP und kein DNS, denn das sollten besser dein DC / Deine Das gleich mit machen.

Da zwischen Netz 1 u 2 ein Router ist stören sich die DHCP-Server nicht gegenseitig. Im Netz 1 hast du dann aber auch kein AD.

Kreuzberger
aqui
aqui Aug 06, 2024 updated at 10:14:12 (UTC)
Goto Top
der Netzwerke miteinander verbindet zum Router
DHCP auf dem Router ist wenig intelligent vom Design. In deinem Setup ist es deutlich sinnvoller mit einem Layer 3 Switch (oder alternativ auch Router) zu arbeiten der DHCP Forwarding aka DHCP Relay supportet!!
Wenn du schon so ein durchdachtes, zentrales und redundantes DHCP Konzept entworfen hast wäre es Unsinn das nicht auch aktiv für ALLE Netzwerksegmente zu nutzen wenn man einen zentralen DHCP Server betreibt.
Cesar88
Cesar88 Aug 06, 2024 at 19:31:00 (UTC)
Goto Top
Hallo Peter,

DHCP auf dem Router auszuschalten wäre schwierig. Weil ich wohne nicht alleine und Router gehört mir nicht. Aber Danke für die Idee.
Cesar88
Cesar88 Aug 06, 2024 at 19:36:17 (UTC)
Goto Top
Hallo kreuzberger,

wie funktioniert Multi-Lan-Router? kann man aus dem gleichen ISP mit eigne Router koppeln oder muss man werden solche Geräte aus spezielle Anbieter verkauft?
kreuzberger
Solution kreuzberger Aug 06, 2024 at 20:11:32 (UTC)
Goto Top
Moin @Cesar88

eine Fritzbox z b kann immer nur ein LAN aufmachen (oder gibt es da was neues was ich noch nicht kenne?).
Es gibt aber Router anderer Hersteller, die mehrere (oft vier) LANs aufmachen können und auf je ein RJ45 Port oder als WLAN verteilen können. Die Konfiguration der LANs funktioniert dann per Web-Zugriff auf den Router über einen Browser. Da kann man dann alles einrichten was man so haben will.

Anbieter/Hersteller sind z.b.:
https://www.draytek.de/multi-wan-771.html
https://www.tp-link.com/de/business-networking/vpn-router/tl-er6020/

Ich selbst nutze Unifit-Produnkte. Die können das auch.

Dazu gibt es sicher hier hunderte beitrage und Anleitungen, wie man das macht.

Kreuzberger
aqui
aqui Aug 07, 2024 updated at 11:55:44 (UTC)
Goto Top
Weil ich wohne nicht alleine und Router gehört mir nicht.
Kollege @kreuzberger hat es oben schon gesagt: Deshalb trennt auch jeder halbwegs intelligente Netzwerker sein eigenes Netz mit einem eigenen NAT Router oder Firewall in Kaskade von diesem Fremdetz ab um nicht nur von dessen DHCP völlig unabhängig zu sein! Logisch, denn wer hätte schon gerne Fremde inklusive fremder IPs in seinem eigenen Heimnetz??!
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Kopplung von 2 Routern am DSL Port
Router Kaskade
Bzw. Praxis Beispiele mit entsprechender Netzwerk Segmentierung:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Cesar88
Cesar88 Aug 08, 2024 at 10:11:31 (UTC)
Goto Top
Servus @aqui
die Links finde ich sehr interessant und umfangreich. Ich muss die nachschauen, was wie am besten zu umsetzen so gut wie es geht. Danke!
aqui
Solution aqui Aug 08, 2024 updated at 12:15:33 (UTC)
Goto Top
So gut wie es geht wäre immer DHCP Relay mit einem zentralen, redundanten DHCP Server. Genau das was du ja auch sinnvollerweise geplant hast! 😉
Selbstredend natürlich mit einer NAT Router/Firewall Abschottung vom Fremdnetz!
Cesar88
Cesar88 Aug 08, 2024 at 19:03:27 (UTC)
Goto Top
Hallo zusammen,

ich muss mal detaillierter sagen was ich bis jetzt gemacht habe und besser erklären wie die aktuelle Zustand bei mir ist. Ich habe ja an einem Seminar teilgenommen und wurde mir ein kleines Projekt zum Selbstesten gegeben.
kurz nochmal zu den wichtigen Teil des Projektes:

ich muss ein kleine Netzwerk für eine kleine Firma bauen.

Subnetz A (Server): x.x.x.0/24 Subnezt B (Clients): x.x.x.0/24
- Active Directory (im Subnetz A sind die Server) -> folgende Dienste müssen laufen: DNS,DHCP als Failover
- zweiten Domänencontroller einrichten (Server muss per NIC-Team angebunden)
-Richte zwei Workstations mit Win 10/11 ein
- installiere einen Router der Netzwerke miteinander verbindet
WAN-Gateway: x.x.153.x (per DHCP zugewiesen)

kurz zu meiner Ausstattung: ich habe SMART 4 Router mit einem Meschgerät. Das Meschgerät (Verstärker) ist mit meinem PC verbunden. Bis jetzt habe ich WS2022 installieret. zwei DCs gebaut. Einmal auf das Blechkiste und einmal auf Hyper-V. DHCP aufgrund von Routerproblematik habe ich noch nicht installiert

DC01: auf Physikalische PC
IP-Adr: x.x.x.40
Subnet: 255.0
Gateway: x.x.x.x -> Router

DNS: x.x.x.49
Alter: x.x.x.40
DC02: auf Hyper-V
IP-Adr: x.x.x.49
Subnet: 255.0
Gateway: x.x.x.x ->Router

DNS: x.x.x.49
Alter: x.x.x.40

Also wie man immer auf Hyper-V mit virtueller Switch Server baut. DCs habe ich in die gleiche Domäne gebracht. Dann bin ich stehen geblieben. nslookup für beide DC funktioniert mit dem Internet Einwandfrei.
Aufgrund von Mangelhaft an Fachwissen verstehe ich ganz ehrlich das mit dem Router Fritzbox oder NAT Router/Firewall nicht ganz. Gibt es dazu einen Beitrag oder kann jmd. mich einfach erklären wie das funktioniert. Weil Ich habe ja das Internet aus dem Provider und der Router hat ja schon bereit eine IP-Adresse. Wie soll ich in dem Fall noch eine neue zusätzlicher Router mit IP-Adresse installieren verstehe ich nicht! Oder brauche ich quasi noch ein Router, der Internetleitung aus dem vorhanden übernimmt und baut damit ein extra Internetzugang aus dem gleichen Anbieter?!

Deswegen wäre ich sehr dankbar auf eine detaillierte Erklärung und mir bitte sagen was mir an die technische Ausstattung fehlt! damit ich das wichtigste Teil des Projekts umsetzen kann.

Sry schonmal ob ich sehr lange gemacht habe, ob ich irgendwas nicht verstehen könnte, weil wie gesagt fehlt mir die praktische Erfahrung und ich mache die ganze Hobbymäßig aber freut mich wenn jmd. mich unterstützen kann.

Cesar
Pjordorf
Pjordorf Aug 08, 2024 at 20:27:20 (UTC)
Goto Top
Hallo,

Zitat von @Cesar88:
ich muss mal detaillierter sagen was ich bis jetzt gemacht habe und besser erklären wie die aktuelle Zustand bei mir ist.
Und du hoffst immer noch das dir das Grundlagenwissen, KnowHow und fachbegriffe und deren bedeutung in einen Forum schneller, leichter, besser beigebracht werden wie es eine Ausbildung kann? Hoffe du geräts nicht an einen Arzt oder Anwalt die ihr angebliches Fachwissen nur ausm Forum haben... Aber ein Ausbildungsbetrieb ist ja auch nur ein abzocker der deine billige Arbeitskraft klsut. Gut das Urlaubszeit ist.

Ich habe ja an einem Seminar teilgenommen und wurde mir ein kleines Projekt zum Selbstesten gegeben.
Wenigstens etwas face-smile

Subnetz A (Server): x.x.x.0/24 Subnezt B (Clients): x.x.x.0/24
Netze haben immer eine 0 am ende, aber die x'e deuten alle auf das gleiche Netz hin, warum also 2 mal schreiben?

- Active Directory (im Subnetz A sind die Server)
Wurde oben schon genannt (Server)

folgende Dienste müssen laufen: DNS,DHCP als Failover
Ein Netz, ein Server und dann noch Failover?

- zweiten Domänencontroller einrichten (Server muss per NIC-Team angebunden)
WAN-Gateway: x.x.153.x (per DHCP zugewiesen)
Sind das die X'e von oben? oder andere X'e?

IP-Adr: x.x.x.40
Ist keine IP

Subnet: 255.0
Ist keine Bezeichnung für eine Subnetzmaske
https://aws.amazon.com/de/what-is/cidr/

Gateway: x.x.x.x -> Router
Ein x kann niemals ein Gateway sein. Nimm y dafür

DNS: x.x.x.49
Ist weder IP noch ein Netz
https://de.wikipedia.org/wiki/Classless_Inter-Domain_Routing

Alter: x.x.x.40
Alter was? Fahrrad, Moped, Traktor, Auto, Opa?

Aufgrund von Mangelhaft an Fachwissen verstehe ich ganz ehrlich das mit dem Router Fritzbox oder NAT Router/Firewall nicht ganz.
Dabei ist Wikipedia und andere Wissensquellen doch ganz nah
https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung
https://de.wikipedia.org/wiki/Fritz!Box
https://de.wikipedia.org/wiki/Fritz!Box-Modellliste
https://de.wikipedia.org/wiki/Wikipedia:Hauptseite
https://www.wikipedia.de/

Gibt es dazu einen Beitrag oder kann jmd. mich einfach erklären wie das funktioniert.
Lies und Verstehe was NAT macht und warum es bei IPv4 gebraucht wird (IPv6 kommt ohne NAT aus, kann aber NAT)
https://www.elektronik-kompendium.de/sites/net/0812111.htm
https://www.placetel.de/ratgeber/nat-network-address-translation
https://ausbildung-in-der-it.de/lexikon/nat
https://www.giga.de/artikel/was-ist-nat-einfach-erklaert/

ob ich irgendwas nicht verstehen könnte,
Manche lernen es halt nie

Gruss,
Peter
Cesar88
Cesar88 Aug 09, 2024 updated at 13:57:34 (UTC)
Goto Top
Hallo,

Zitat von @Pjordorf:
Und du hoffst immer noch das dir das Grundlagenwissen, KnowHow und fachbegriffe und deren bedeutung in einen Forum schneller, leichter, besser beigebracht werden wie es eine Ausbildung kann? Hoffe du geräts nicht an einen Arzt oder Anwalt die ihr angebliches Fachwissen nur ausm Forum haben... Aber ein Ausbildungsbetrieb ist ja auch nur ein abzocker der deine billige Arbeitskraft klsut. Gut das Urlaubszeit ist.

Woher weißt du was, wie ich immer mache und ob das einfach oder schwer ist. Ich rede hier über einen Projekt. Wenn du selbst Grundlagenwissen, KnowHow und fachbegriffe und deren bedeutung und alles andere darauf hast, frage ich mich was suchest du denn auf diesem Forum!

Netze haben immer eine 0 am ende, aber die x'e deuten alle auf das gleiche Netz hin, warum also 2 mal schreiben?

Das ist mir bekannt. Das B musste reichen zum Verständnis. Aber ich gebe dir Recht da könnte ich evtl. besser schreiben.

Ein Netz, ein Server und dann noch Failover?

Ich habe schon folgedenes geschrieben;
Active Directory (im Subnetz A sind die Server) -> folgende Dienste müssen laufen: DNS,DHCP als Failover . warum nicht?

Ist keine IP
Ist keine Bezeichnung für eine Subnetzmaske
https://aws.amazon.com/de/what-is/cidr/
Ein x kann niemals ein Gateway sein. Nimm y dafür
Ist weder IP noch ein Netz
https://de.wikipedia.org/wiki/Classless_Inter-Domain_Routing
Alter was? Fahrrad, Moped, Traktor, Auto, Opa?
Dabei ist Wikipedia und andere Wissensquellen doch ganz nah
https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung

Das mit IP-Adr., Subnetzmaske, Router und Alt. Muss man nicht soviel übertreiben. Ansonsten hatte nslookup garnicht funktioniert. Wenn ich mit x schonmal angefangen habe, werde ich nicht 255.255.255.0 und ALTERNATIVER DNS SERVER schreiben :D. Ich muss auch sagen aus Sicherheitsgründen will ich meine IP-Adr. nicht veröffentlichen.


Eigentlich die Geschichte von Fritzbox und deren Modelliste bringt mir nicht soviel. NAT/ Übersetzung von private IP-Adressen in öffentliche beim Surfen usw. ist mir klar. Mit die Frage über Fritzbox und NAT-Router, wollte ich wissen warum muss ich einen zusätzlichen Router kaufen muss, wenn mein Router schon die gleiche technische Funktionen hat.

1 zu 1 zu diskutieren macht nicht immer Spaß. Aber im Trotzdem Danke dir!

Gruss,
Cesar
kreuzberger
kreuzberger Aug 09, 2024 at 14:02:58 (UTC)
Goto Top
Mahlzeit @Cesar88

ich denke es geht hier nicht darum, dein „Fachwissen“ anzuzweifeln, sondernder darum, dass man sich hier leider allzu oft nicht konkret mittels der deutschen spräche ausdrückt und somit vieles im Unklaren bleibt.
Wenn man dann helfen will, wozu diese Platform ja gedacht ist, kann man da an vielen stellen nur spekulieren, was der ThreatOpener eigentlich will.

Woher weißt du was, wie ich immer mache und ob das einfach oder schwer ist. Ich rede hier über einen Projekt. Wenn du selbst Grundlagenwissen, KnowHow und fachbegriffe und deren bedeutung und alles andere darauf hast, frage ich mich was suchest du denn auf diesem Forum!

Man kann eben in der IT nicht alles wissen. Wer sowas behauptet, dem würde ich nicht einmal die Uhrzeit glauben. Das dient hier eben zum Wissensaustausch, eben so, wie du es hier auch zu nutzen versuchst.
Aber: Klare Sprache hilft da ungemein.

Krezberger
aqui
aqui Aug 20, 2024 at 12:42:11 (UTC)
Goto Top
Wenn es das denn nun war bitte nicht vergessen deinen Thread dann auch als erledigt zu schliessen!
How can I mark a post as solved?
Cesar88
Cesar88 Aug 20, 2024 at 20:55:06 (UTC)
Goto Top
Zitat von @aqui:

Wenn es das denn nun war bitte nicht vergessen deinen Thread dann auch als erledigt zu schliessen!
How can I mark a post as solved?

Ich habe eigtnlich einen Umweg gefunden, wobei ich anstatt zwei Subnetze einen internen Netzwerk umgesetzt habe. Dieses internen Netzwerk habe ich durch meinen Router mit dem externen (Außenwelt) verbunden. Als Testumgebung passt

Danke dir und an jedem, der versucht zu hilfen.