coltseavers
Goto Top

IP-Subnetz ändern in einem Windows Netzwerk mit SBS2008

Hallo zusammen,

kann ich in einem Windows-Netzwerk mit einem SBS 2008 (=DHCP-Server und DNS), recht unkompliziert das IP-Netz im LAN ohne Weiteres ändern, oder ist das ne komplexere Angelegenheit?

Hintergrund:
Das aktuelle Subnetz ist 192.168.0.... , und da nun einige Mitarbeiter von zu hause aus per VPN auf das LAN zugreifen möchten, stelle ich gerade fest, dass das eher eine suboptimale Wahl war.
Deshalb möchte ich das Subnetz ändern.

Mein Plan dazu wäre nun das Subnetz in Router, Server (dort direkt in der Netzwerkkonfig der NIC) und anderen Geräten mit festen IPs einfach umzustellen, und dann alle Geräte einmal neu zu starten.
Die Clients kriegen die IPs alle per DHCP vom Server dynamisch zugewiesen.

Sollte das grundsätzlich so klappen, oder habe ich wesentliche Denkfehler darin?

Danke vorab & Gruß,
Colt Seavers

Content-ID: 268511

Url: https://administrator.de/contentid/268511

Ausgedruckt am: 25.11.2024 um 22:11 Uhr

114757
114757 07.04.2015 aktualisiert um 17:58:34 Uhr
Goto Top
Moin.
Zitat von @coltseavers:
kann ich in einem Windows-Netzwerk mit einem SBS 2008 (=DHCP-Server und DNS), recht unkompliziert das IP-Netz im LAN ohne Weiteres
ändern, oder ist das ne komplexere Angelegenheit?
Nein, ist unkompliziert ... wenn man kein großes Netz hat indem man alles statisch gemacht hat face-wink
stelle ich gerade fest, dass das eher eine suboptimale Wahl war.
Da hast du definitiv recht!
Mein Plan dazu wäre nun das Subnetz in Router, Server (dort direkt in der Netzwerkkonfig der NIC) und anderen Geräten
mit festen IPs einfach umzustellen, und dann alle Geräte einmal neu zu starten.
OK
Die Clients kriegen die IPs alle per DHCP vom Server dynamisch zugewiesen.
OK
Sollte das grundsätzlich so klappen, oder habe ich wesentliche Denkfehler darin?
Unbedingt den DNS Server nicht vergessen! Dort ebenfalls die IPs des Servers und eventuell angelegte statische Records aktualisieren. DNS-Cache des Servers ebenfalls löschen. dnscmd /clearcache

Gruß jodel32
keine-ahnung
keine-ahnung 07.04.2015 um 18:03:50 Uhr
Goto Top
Moin,
im Gegensatz zum jodelnden professional halte ich das für keine gute Idee - und trivial ist das schon gar nicht. Du hast eine Büchse, auf der DC, Exchange, IIS, sharepoint und was sonst noch für ein Rassel läuft und wo die unterschiedlichsten Bindungen an die eingerichtete ipv4-Adresse des SBS existieren.
Mach das nicht am lebenden Patienten --> zieh Dir den SBS in eine VM und probier das erstmal gemütlich aus. Ich habe mal unfreiwillig nur die IP des SBS gewechselt bekommen ... das gruselt mich heute noch.

An Deiner Stelle würde ich die Mitarbeiter bitten, Ihre Netze umzustellen --> scheint mir wesentlich undramatischer. Die wollen ja ein VPN face-wink

LG, Thomas
goscho
goscho 07.04.2015 um 18:07:59 Uhr
Goto Top
@keine-ahnung

das sollte nicht so ein Problem sein, wie du vermutest.
Es gibt doch einenen netten Assi, der einem SBS-Admin zur Seite steht.
Viel wichtiger ist es, nicht manuell konfigurierte Geräte zu vergessen.
aqui
aqui 07.04.2015 aktualisiert um 18:09:49 Uhr
Goto Top
VPN auf das LAN zugreifen möchten, stelle ich gerade fest, dass das eher eine suboptimale Wahl war.
Wohl wahr... Siehe HIER und der richtige Schritt.
Zum Umstellen aber bei deiner "eierlegenden Wollmilchsau" Konfig besser den Rat von Dr. k.A. beherzigen und erstmal trocken Üben bevor du den harten Schritt machst.
Generell ist das aber eigentlich problemlos machbar wenn man alles beachtet.
keine-ahnung
keine-ahnung 07.04.2015 um 18:14:59 Uhr
Goto Top
Es gibt doch einenen netten Assi, der einem SBS-Admin zur Seite steht.
Gehen wird das prinzipiell, das stelle ich nicht in Abrede ... ich halte das aber eben nicht für trivial. Wenn ich jetzt an das ganze Technik-Gerassel bei mir denke, was ich nicht über DNS oder DHCP anbinden kann, und ich bin mir eigentlich auch sicher, dass in einer SBS2008-Umgebung Freigaben nicht konsequent über UNC gesetzt sind, und, und, und ... dann weisst Du nicht mehr, welche Anwendungen auf die IP eines Servers zeigen - nee, würde ich mir nicht antun wollen. Ganz sicher nicht face-smile!!

LG, Thomas
coltseavers
coltseavers 07.04.2015 aktualisiert um 18:16:42 Uhr
Goto Top
Hallo ihr,

na jetzt bin ich ja richtig schön hin- und hergerissen face-smile
Dennoch DANKE natürlich für eure Rückmeldungen.

Das IP-Netz-Problem wird durch das Ändern der IPs bei den MAs nicht wirklich gelöst.
Wenn die MAs mal im Urlaub in ner Ferienwohnung sitzen ist das Problem plötzlich wieder da - und akut dazu, und dort können sie es nicht ändern.
Deshalb möchte ich das Problem nun vernünftig lösen.
transocean
transocean 07.04.2015 aktualisiert um 18:18:49 Uhr
Goto Top
Moin,

aus eigener, schmerzlicher Erfahrung kann ich Dir nur empfehlen, von diesem Vorhaben Abstand zu nehmen.
Ich stand in einem anderen Zusammenhang mal vor selbigem Problem und war dankbar, dass das Einspielen des letzten Backups vor meiner Spielerei
ohne Probleme verlief. Exchange, Sharepoint und WSUS wollten überhaupt nicht mehr.

Gruß,

Uwe

Edit: Und was macht Dich so sicher, dass nicht auch die Mitarbeiter in ihren vier Wänden ihr Netz ändern und Du dann unter Umständen dem Dilemma erneut gegenüber stehst?
coltseavers
coltseavers 07.04.2015 um 18:17:24 Uhr
Goto Top
Sharepoint wäre bei mir aussen vor.
keine-ahnung
keine-ahnung 07.04.2015 um 18:19:41 Uhr
Goto Top
Sharepoint wäre bei mir aussen vor.
Sharepoint ist bei einem korrekt eingerichteten SBS nie aussen vor face-wink
coltseavers
coltseavers 07.04.2015 um 18:25:20 Uhr
Goto Top
...er wird nicht benötigt, sagen wir mal so face-wink
coltseavers
coltseavers 07.04.2015 um 18:31:56 Uhr
Goto Top
Zitat von @transocean:
Edit: Und was macht Dich so sicher, dass nicht auch die Mitarbeiter in ihren vier Wänden ihr Netz ändern und Du dann
unter Umständen dem Dilemma erneut gegenüber stehst?

Ist natürlich alles eine Frage der Wahrscheinlichkeit!
Wieviel Prozent der Mitarbeiter (und Ferienwohnungen etc) haben ein Class-C-Netz, und wieviele ein Class-A-Netz mit ausgerechnet dem Subnetz, welches ich vorhabe zu verwenden?
keine-ahnung
keine-ahnung 07.04.2015 um 18:37:23 Uhr
Goto Top
...er wird nicht benötigt, sagen wir mal so
Sagt wer?
Ich hänge jetzt nicht mehr so im SBS2008 drin, aber im Nachfolger ist der sharepoint schon mal in die Integritätsverwaltung des SBS selbst eingebunden - ich weiss nicht, ob das bei Dir noch wesentlich anders ist.

Wohlverstanden --> Dein setup ist, sagen wir mal ... unglücklich und spricht jetzt nicht direkt für Deine Kompetenz. Aber ich an Deiner Stelle würde einfach die Karten auf den Tisch packen und sagen, wie es ausschaut.

Und Dein "Plan" mal eben fix die IP's zu ändern und die Geräte mal aus- und wieder einzuschalten ... face-wink

Ich denke, Du wirst nach so einer Aktion nicht stressfreier leben als momentan face-wink!

LG, Thomas
Faust
Faust 08.04.2015 um 13:42:47 Uhr
Goto Top
Das aktuelle Subnetz ist 192.168.0....

Gib den paar Benutzern ihre Config und den dringenden Hinweis, dass sie ihre Router zu Hause umkonfigurieren müssen wenn sie Zugriff haben möchten. Am laufenden SBS Server würde ich keine IP umstellen.
114757
114757 08.04.2015 aktualisiert um 14:03:22 Uhr
Goto Top
Am laufenden SBS Server würde ich keine IP umstellen
Sorry, aber das sagen immer die die einfach nur keine Ahnung von der Materie haben face-wink. Wurde hier schon mehrfach in produktiven Umgebungen bei Kunden umgestellt, gab noch nie Probleme, wenn man weiß wo man schrauben muss !
keine-ahnung
keine-ahnung 08.04.2015 um 14:10:07 Uhr
Goto Top
Sorry, aber das sagen immer die die einfach nur keine Ahnung
Es wurde nach mir gerufen face-wink?
Es wurde nie behauptet, dass das Vorhaben nicht umsetzbar ist --> entsprechenden Sachverstand + Vor- und Umsicht + sorgfältige Vor- und Nachbereitungen vorausgesetzt. Das soll jetzt nicht persönlich werden, ich denke, der TO wäre damit zumindest an seiner Grenze, weil:
wenn man weiß wo man schrauben muss
Ich persönlich würde vermutlich schon mal disziplinar reagieren, wenn ein Mitarbeiter, der seine Brötchen vermutlich (u.a.) damit verdient, meine IT fit zu halten, so ein hanebüchenes setup hindoktert und dann noch - in Abhängigkeit von der Komplexität der LAN-Umgebung - viel von mir bezahlte Arbeitszeit in die Korrektur stecken müsste und dann der Ausgang noch ungewiss ist.

LG, Thomas
Androxin
Androxin 08.04.2015 um 14:14:37 Uhr
Goto Top
Moin,

auch ich hatte bei dem Umzug eines SBS (DNS, DHCP, Exchange, Sharepoint, WSUS) in ein anderes Netz keine gravierenden Probleme.
Abgesehen von den Stolpersteinen durch irgendwelche manuellen Konfigurationen, ging alles reibungslos über die Bühne.
114757
114757 08.04.2015 aktualisiert um 14:15:55 Uhr
Goto Top
@ Thomas : Da stimme ich dir zu. Aber wenn man schon für ein Netz verantwortlich ist, sollte man aber zumindest die Fähigkeiten besitzen das ganze mal in einer VM nachzustellen, Image ziehen in VM übertragen und damit spielen. Man kann damit nur mehr Lernen.
Aber das muss der TO letztendlich selber entscheiden. In Zeiten von Backup, Snapshot & Co. "was früher als wir das noch nicht hatten wesentlich aufwendiger war" ist das heutzutage kein Hexenwerk mehr.

Gruß jodel
keine-ahnung
keine-ahnung 08.04.2015 aktualisiert um 14:35:52 Uhr
Goto Top
Deswegen lautete mein erster Rat:
zieh Dir den SBS in eine VM und probier das erstmal gemütlich aus
face-wink. Und trotzdem - bei mir würde da noch so ein Ratten### an Nacharbeiten dranhängen (med. Geräte, Drucker, cardReader, Telefonie, Scanner, switches, server, Arbeitsplatz-PC, server-client-Anwendungen, malware-Schutz und weiss der Geier was noch) - da hätte ich mindestens einen vollen Tag zu tun.
Insofern macht vorher denken mitunter Sinn. Ich nutze jetzt kein DHCP, aber unterm Strich wäre das bestenfalls eine Entlastung um die Arbeitsplätze.

LG, Thomas

p.s.: die Rauten soll die beim Menschen nicht vorhandene Verlängerung der columna vertebralis darstellen face-smile.
goscho
goscho 08.04.2015 um 15:01:25 Uhr
Goto Top
Hey Thomas,

ich habe auch schon öfter IP-Adressbereiche bei Kunden umgestellt und kann deine Probleme kaum nachvollziehen.
Medizinische Geräte schließe ich mal aus, von denen habe ich @keine-ahnung . face-smile
Das bedarf natürlich einer Vorbereitung, ist aber auch eine Chance, seinen IP-Adressvergabe zu überarbeiten.

PS: Einen DHCP-Server setze ich bei jedem noch so kleinen Netz mit mehr als 2 PCs ein.
Ich könnte mir nicht mehr vorstellen, dass ich mir jede IP-Adresse aufschreibe, die ich irgendwo in Benutzung habe.
keine-ahnung
keine-ahnung 08.04.2015 um 15:15:28 Uhr
Goto Top
Hi goscho,
ich habe keine Probleme - ich muss meine range ja nicht ändern face-smile.
Ich könnte mir nicht mehr vorstellen, dass ich mir jede IP-Adresse aufschreibe, die ich irgendwo in Benutzung habe.
Du hast andere Grundvoraussetzungen, betreust mehrere und vermutlich grössere Netze etc.pp. Ich habe knapp 90 aktive NIC in der Praxis mit einer Liste im virtuellen und im richtigen Safe, mit zugehörigen Mac's und wenn notwendig user-accounts. Das ist eine Tabelle, die im Laufe von 8 Jahren gewachsen ist --> ein durchaus überschaubarer Aufwand. Und einige Sachen bekomme ich über DNS nicht angesprochen, da kann man den restlichen Trödel auch mit Hand machen. Trotz logInventory. Vielleicht neige ich ja im Hochsenium zum Extremkonservativismus face-wink.
Das ist aber unstrittig Ansichtssache - zuhause spielt die Fritte DHCP-Server, und die spielt das nicht schlecht. Da habe ich aber auch nur stinknormale Hard- und Software.

LG, Thomas