Komplettes Netzwerk von DHCP auf Domäne umstellen
Servus Kollegen und Profis
ich arbeite in einer Firma mit 60 Arbeitsplätzen. Ich habe das Netzwerk übernommen - Alles DHCP. Es gibt immer wieder Netzwerk Probleme. Aktuell sind 60 PC, ca. 20 Drucker angeschlossen und unmengen private Handys von den MA im WLAN... Meines Erachtens Kraut und Rüben.
Ich würde nun das Thema WLAN für Mitarbeiter nach hinten stellen... Das werde ich irgendwann ausmerzen. Aber wie kann man ein Netzwerk umstellen auf eine Domäne.
Noch hinzugefügt... Die Firma ist per VPN an eine andere Firma angeschlossen... Auch dort alles DHCP wobei es da aber nur 30 PC sind und alles stabil läuft
Gibgt es ne Masteranleitung? Nehm nen Server x stell ihn so ein - stell PC und Drucker so ein los gehts :D:D also das wäre mal nen Traum. Mit Domände hab ich noch nicht viel gemacht
ich arbeite in einer Firma mit 60 Arbeitsplätzen. Ich habe das Netzwerk übernommen - Alles DHCP. Es gibt immer wieder Netzwerk Probleme. Aktuell sind 60 PC, ca. 20 Drucker angeschlossen und unmengen private Handys von den MA im WLAN... Meines Erachtens Kraut und Rüben.
Ich würde nun das Thema WLAN für Mitarbeiter nach hinten stellen... Das werde ich irgendwann ausmerzen. Aber wie kann man ein Netzwerk umstellen auf eine Domäne.
Noch hinzugefügt... Die Firma ist per VPN an eine andere Firma angeschlossen... Auch dort alles DHCP wobei es da aber nur 30 PC sind und alles stabil läuft
Gibgt es ne Masteranleitung? Nehm nen Server x stell ihn so ein - stell PC und Drucker so ein los gehts :D:D also das wäre mal nen Traum. Mit Domände hab ich noch nicht viel gemacht
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 665298
Url: https://administrator.de/contentid/665298
Ausgedruckt am: 22.11.2024 um 09:11 Uhr
20 Kommentare
Neuester Kommentar
Zitat von @barbar78:
Servus Kollegen und Profis
ich arbeite in einer Firma mit 60 Arbeitsplätzen. Ich habe das Netzwerk übernommen - Alles DHCP. Es gibt immer wieder Netzwerk Probleme. Aktuell sind 60 PC, ca. 20 Drucker angeschlossen und unmengen private Handys von den MA im WLAN... Meines Erachtens Kraut und Rüben.
Ich würde nun das Thema WLAN für Mitarbeiter nach hinten stellen... Das werde ich irgendwann ausmerzen. Aber wie kann man ein Netzwerk umstellen auf eine Domäne.
Noch hinzugefügt... Die Firma ist per VPN an eine andere Firma angeschlossen... Auch dort alles DHCP wobei es da aber nur 30 PC sind und alles stabil läuft
Gibgt es ne Masteranleitung? Nehm nen Server x stell ihn so ein - stell PC und Drucker so ein los gehts :D:D also das wäre mal nen Traum. Mit Domände hab ich noch nicht viel gemacht
Servus Kollegen und Profis
ich arbeite in einer Firma mit 60 Arbeitsplätzen. Ich habe das Netzwerk übernommen - Alles DHCP. Es gibt immer wieder Netzwerk Probleme. Aktuell sind 60 PC, ca. 20 Drucker angeschlossen und unmengen private Handys von den MA im WLAN... Meines Erachtens Kraut und Rüben.
Ich würde nun das Thema WLAN für Mitarbeiter nach hinten stellen... Das werde ich irgendwann ausmerzen. Aber wie kann man ein Netzwerk umstellen auf eine Domäne.
Noch hinzugefügt... Die Firma ist per VPN an eine andere Firma angeschlossen... Auch dort alles DHCP wobei es da aber nur 30 PC sind und alles stabil läuft
Gibgt es ne Masteranleitung? Nehm nen Server x stell ihn so ein - stell PC und Drucker so ein los gehts :D:D also das wäre mal nen Traum. Mit Domände hab ich noch nicht viel gemacht
Moin,
Sicher, daß Du der richtige bist? Wenn Du nicht weißt, daß ein Domänennetzwerk und DCHP ganz unterschiedliche Sachen sind und ADs auch DHCP nutzen sollten, den Verwaltungsaufwand zu reduzieren.
Die Probleme die da vorhanden sind, liegen garantiert nicht am DHCP sondern der falschen Planung und Organisation.
lks
PS: Vielleicht kann Dir eher geholfen werden, wenn Du die Probleme genauer schilderst. Aus meiner Erfahrung heraus würde ich eher darauf tippen, daß die Netzwerk-Infrastruktur fehlerhaft ist.
Moin,
du schmeißt hier (zwischen den Zeilen gelesen) mehrere Themen durcheinander.
DHCP = das dynamische Verteilen von IP-Adressen.
Das macht man bei Clients und nicht selten bei Druckern - letztere werden aber über eine MAC-Address-Reservierung am DHCP geregelt, sodass ein Drucker immer die selbe IP erhält.
Alle anderen Geräte wie Server, Storages (NAS/ SAN), Switche, Router/ Firewalls, ... erhalten eine Feste IP-Adresse. Dann ist gewährleistet, dass auch nach einem Start der Server nach einer (un)geplanten Unterbrechung alles wieder funktionsfähig hochfährt.
Als weitere Trennung führt man VLANs ein. Dann kannst (und musst) du die privaten Handys vom Firmennetz abschotten.
Aber das habt ihr ja nach hinten geschoben.
Damit VLANs funktionieren, muss man aber an den richtigen Stellen mindestens managed Layer2-Switches einsetzen und an einer zentralen Stelle (nicht räumlich, sondern strukturell) einen VLAN-fähigen Router einsetzen. und Nein, eine FritzBox ist hier nicht geeignet
Für WLAN-Geräte braucht es dann obendrein noch MSSID-fähige AccessPoints.
Basics dazu findest du hier:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Tipp:
Plane das nicht alleine, sondern hole dir Unterstützung.
Du kannst dich aber einlesen, und danach deine Wünsche mit einem Dienstleister besprechen.
Für Verständnisfragen helfen wir hier aber gerne
Gruß
em-pie
du schmeißt hier (zwischen den Zeilen gelesen) mehrere Themen durcheinander.
DHCP = das dynamische Verteilen von IP-Adressen.
Das macht man bei Clients und nicht selten bei Druckern - letztere werden aber über eine MAC-Address-Reservierung am DHCP geregelt, sodass ein Drucker immer die selbe IP erhält.
Alle anderen Geräte wie Server, Storages (NAS/ SAN), Switche, Router/ Firewalls, ... erhalten eine Feste IP-Adresse. Dann ist gewährleistet, dass auch nach einem Start der Server nach einer (un)geplanten Unterbrechung alles wieder funktionsfähig hochfährt.
Als weitere Trennung führt man VLANs ein. Dann kannst (und musst) du die privaten Handys vom Firmennetz abschotten.
Aber das habt ihr ja nach hinten geschoben.
Damit VLANs funktionieren, muss man aber an den richtigen Stellen mindestens managed Layer2-Switches einsetzen und an einer zentralen Stelle (nicht räumlich, sondern strukturell) einen VLAN-fähigen Router einsetzen. und Nein, eine FritzBox ist hier nicht geeignet
Für WLAN-Geräte braucht es dann obendrein noch MSSID-fähige AccessPoints.
Basics dazu findest du hier:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Tipp:
Plane das nicht alleine, sondern hole dir Unterstützung.
Du kannst dich aber einlesen, und danach deine Wünsche mit einem Dienstleister besprechen.
Für Verständnisfragen helfen wir hier aber gerne
Gruß
em-pie
Zitat von @barbar78:
Kann es denn sein das ständige Netzwerkprobleme (PC hat mal kein Internet - irgendwann ist es wieder da. kann plötzlich keine IP beziehen usw.) nicht unbedingt durch einen Umstieg auf eine Domäne gelöst werden?
Kann es denn sein das ständige Netzwerkprobleme (PC hat mal kein Internet - irgendwann ist es wieder da. kann plötzlich keine IP beziehen usw.) nicht unbedingt durch einen Umstieg auf eine Domäne gelöst werden?
Garantiert nicht. Das hört sich nach einem Infrastruktur-Dehler an, d.h. switched, Router, Kabel, fehlkonfigurierte Clients u.s.w.
Aktuell nutzen wir von Telekom den LANCOM 1784VA
Wer verwaltet den? Telekom oder Ihr?
lks
Zitat von @barbar78:
Ok... In der Tat kann es sein das ich mich falsch ausgedrückt habe... Ich habe mit Domäne bisher nichts bis ultra wenig zu tun gehabt... Sorry für meine Fehler...
Ok... In der Tat kann es sein das ich mich falsch ausgedrückt habe... Ich habe mit Domäne bisher nichts bis ultra wenig zu tun gehabt... Sorry für meine Fehler...
Ned böse sein, merkt man
Zitat von @barbar78:
Kann es denn sein das ständige Netzwerkprobleme (PC hat mal kein Internet - irgendwann ist es wieder da. kann plötzlich keine IP beziehen usw.) nicht unbedingt durch einen Umstieg auf eine Domäne gelöst werden?
Kann es denn sein das ständige Netzwerkprobleme (PC hat mal kein Internet - irgendwann ist es wieder da. kann plötzlich keine IP beziehen usw.) nicht unbedingt durch einen Umstieg auf eine Domäne gelöst werden?
Ihr habt's 60 Arbeitsplätze ..... keine Domäne? Alle in einer Arbeitsgruppe?
Wie schaut's servermäßig aus? Wie schaut die VPN-Verbindung aus? Wer spielt den DHCP-Server?
Moin,
kann @Franz-Josef-II bezüglich einer vernünftigen Domänenstruktur nur zustimmen.
Bei uns inzwischen bald 50 AP und ohne Domäne nicht mehr vernünftig vorstellbar! Eine Arbeitsgruppe wäre mir in dieser Größenordnung zu unflexibel, evtl. greift hier nur noch der Kostenfaktor?
Gruß
kann @Franz-Josef-II bezüglich einer vernünftigen Domänenstruktur nur zustimmen.
Bei uns inzwischen bald 50 AP und ohne Domäne nicht mehr vernünftig vorstellbar! Eine Arbeitsgruppe wäre mir in dieser Größenordnung zu unflexibel, evtl. greift hier nur noch der Kostenfaktor?
Gruß
Hallo,
also selbst für ein Class-C Segment sollte das auch noch für die Handy reichen.
Imho würde ich mal prüfen wo fixe IP eingestellt sind. Und das dann mit dem DHCP Range abgleichen den der DHCP Server vergibt. Ich würde mal wetten dass da IPs doppelt belegt sind / werden. Fixe IP können Vorteile haben, z.B. wenn man einen Rechner wegen Datenbank gezielt ansprechen will. Oder man eine Share einbinden will.
Mag zwar etwas hölzern und unelegant sein, funktioniert über die IP aber quasi immer. Und man muss nicht auf eine Namensauflösung warten.
Wenn das alles durcheinander ist, dann erst mal auf dieser Basis neu sortieren und ordnen.
Sonst passiert das was die Kollegen hier schon geschrieben haben.
Bzgl. des Lancom einfach mal via Lancofig nachsehen wie DHCP definiert ist. Ist der Bereich zu klein, dann pssiert genau das was du beschrieben hast. Evtl. kann man die Lease Time etwas runtersetzten, das hilft aber nur in Bezug auf die Nachhause gegangenen WLAN Nutzer.
also selbst für ein Class-C Segment sollte das auch noch für die Handy reichen.
Imho würde ich mal prüfen wo fixe IP eingestellt sind. Und das dann mit dem DHCP Range abgleichen den der DHCP Server vergibt. Ich würde mal wetten dass da IPs doppelt belegt sind / werden. Fixe IP können Vorteile haben, z.B. wenn man einen Rechner wegen Datenbank gezielt ansprechen will. Oder man eine Share einbinden will.
Mag zwar etwas hölzern und unelegant sein, funktioniert über die IP aber quasi immer. Und man muss nicht auf eine Namensauflösung warten.
Wenn das alles durcheinander ist, dann erst mal auf dieser Basis neu sortieren und ordnen.
Sonst passiert das was die Kollegen hier schon geschrieben haben.
Bzgl. des Lancom einfach mal via Lancofig nachsehen wie DHCP definiert ist. Ist der Bereich zu klein, dann pssiert genau das was du beschrieben hast. Evtl. kann man die Lease Time etwas runtersetzten, das hilft aber nur in Bezug auf die Nachhause gegangenen WLAN Nutzer.
@barbar78
Moin,
mal abgesehen von allen anderen Wissenslücken - Dein nickname ist vermutlich ebenso wie meiner auch Programm - sind das Windows PRO - Installationen?
LG, Thomas
Moin,
60 Arbeitsplätzen
mal abgesehen von allen anderen Wissenslücken - Dein nickname ist vermutlich ebenso wie meiner auch Programm - sind das Windows PRO - Installationen?
LG, Thomas
Hört sich nach DNS Problem an ...
Denke, das der Lancom DHCP macht ...
Auch der Tipp von mir, kaufe dir einen Dienstleister ein!
Der sollte das hin bekommen,
für WLAN würde ich eine DMZ einrichten, wer weiß, was die MA auf Ihren Handys so haben ...
MASTERPLAN
1. Domäne einrichten inkl. DHCP und DNS
2. Reservierungen am DHCP
3. Eventuell ipv6 sauber einrichten (geht auch mit IP4)
alle PC ins die Domäne und gut ist
Zur Absicherung ne vernüftige FW die VPN und Inet Traffic händelt.
zuück lehnen und freuen das es läuft
Denke, das der Lancom DHCP macht ...
Auch der Tipp von mir, kaufe dir einen Dienstleister ein!
Der sollte das hin bekommen,
für WLAN würde ich eine DMZ einrichten, wer weiß, was die MA auf Ihren Handys so haben ...
MASTERPLAN
1. Domäne einrichten inkl. DHCP und DNS
2. Reservierungen am DHCP
3. Eventuell ipv6 sauber einrichten (geht auch mit IP4)
alle PC ins die Domäne und gut ist
Zur Absicherung ne vernüftige FW die VPN und Inet Traffic händelt.
zuück lehnen und freuen das es läuft
Hallo,
kommst Du in die Router Konfig rein? Wenn nicht dann kannst du Lantools den Router suchen und ggf. mit Rechter-Maustaste auf den Router klicken und dir die DHCP Tabelle anzeigen lassen. Ist diese leer, dann werden die IPs u.U. von einem Win-Server vergeben.
Oder Telekom Fragen wenn die den Router Exklusiv verwalten und dich nicht reinlassen ;=)
kommst Du in die Router Konfig rein? Wenn nicht dann kannst du Lantools den Router suchen und ggf. mit Rechter-Maustaste auf den Router klicken und dir die DHCP Tabelle anzeigen lassen. Ist diese leer, dann werden die IPs u.U. von einem Win-Server vergeben.
Oder Telekom Fragen wenn die den Router Exklusiv verwalten und dich nicht reinlassen ;=)
Zitat von @barbar78:
Das wird alles von der Telekom verwaltet - Auch VPN und DHCP alles über den einen Router.
Das wird alles von der Telekom verwaltet - Auch VPN und DHCP alles über den einen Router.
Üblicherweise kann man als Kunde sich auch einen Admin- oder User-Account geben lassen und in Absprache mit dem Telekom-Support Änderugnen vornehmen (oder auch nur die Config, den Status und die Logs anschauen).
Zumindest kannst Du Dir die Config geben lassen und prüfen und ggf. Änderungen beauftragen.
lks
moin...
besorgt euch Hilfe
Frank
Zitat von @barbar78:
Das wird alles von der Telekom verwaltet - Auch VPN und DHCP alles über den einen Router.
oh je... das wird nix!Das wird alles von der Telekom verwaltet - Auch VPN und DHCP alles über den einen Router.
besorgt euch Hilfe
Frank
Moin,
ehrlich gesagt - ich würde auch empfehlen jemanden zu holen der sich mit dem Kram auskennt. Verstehe es bitte nicht falsch - das heisst NICHT das du von deinem Job nichts verstehst, aber der ist eben vermutlich nicht IT-Admin. Ich mache z.B. die IT auf Schiffen, trotzdem kann ich so nen Kutter weder steuern noch würde ich in der Galley irgendwas genießbares zusammen zaubern können...
Ich würde z.B. zumindest den DHCP schon mal auf nen Windows-Server (sofern vorhanden) ziehen, dazu auch gleich den DNS einrichten. Sofern du nen AD bereits hast wird das ggf. sogar schon sein ABER dann hast du 2 DHCP im Netz was schon deine Probleme erklären könnte.
Für die privaten Telefone würde ich z.B. nen eigenes WLAN aufsetzen (wenn es überhaupt gewollt ist) -> so das die erst mal keinen Kontakt mit den Firmengeräten haben. Bei 60 PCs, ggf. noch einigen Druckern, IP-Telefonen, Mitarbeitern die 2 Telefone haben (Privat+Geschäftlich) kann es sonst natürlich auch sein das du schon an die Grenzen eines /24er Netzes kommst. DAS hängt aber eben von eurem Aufbau ab und kann dir hier keiner genau sagen...
Von daher entweder nen Systemhaus ODER jemanden der sich um sowas kümmert (kann ggf. auch nen fähiger Informatik-Studi sein der das nebenbei macht). Grad letztere sind ja aktuell eh froh über Jobs und sollten idR in der Lage sein sowas simples da aufzubauen...
ehrlich gesagt - ich würde auch empfehlen jemanden zu holen der sich mit dem Kram auskennt. Verstehe es bitte nicht falsch - das heisst NICHT das du von deinem Job nichts verstehst, aber der ist eben vermutlich nicht IT-Admin. Ich mache z.B. die IT auf Schiffen, trotzdem kann ich so nen Kutter weder steuern noch würde ich in der Galley irgendwas genießbares zusammen zaubern können...
Ich würde z.B. zumindest den DHCP schon mal auf nen Windows-Server (sofern vorhanden) ziehen, dazu auch gleich den DNS einrichten. Sofern du nen AD bereits hast wird das ggf. sogar schon sein ABER dann hast du 2 DHCP im Netz was schon deine Probleme erklären könnte.
Für die privaten Telefone würde ich z.B. nen eigenes WLAN aufsetzen (wenn es überhaupt gewollt ist) -> so das die erst mal keinen Kontakt mit den Firmengeräten haben. Bei 60 PCs, ggf. noch einigen Druckern, IP-Telefonen, Mitarbeitern die 2 Telefone haben (Privat+Geschäftlich) kann es sonst natürlich auch sein das du schon an die Grenzen eines /24er Netzes kommst. DAS hängt aber eben von eurem Aufbau ab und kann dir hier keiner genau sagen...
Von daher entweder nen Systemhaus ODER jemanden der sich um sowas kümmert (kann ggf. auch nen fähiger Informatik-Studi sein der das nebenbei macht). Grad letztere sind ja aktuell eh froh über Jobs und sollten idR in der Lage sein sowas simples da aufzubauen...
Ein anderer Aspekt: Diese "andere Firma", wie steht die zu Euch? Zusammenarbeit mit deren IT?
noch immer offen: Gibt's einen DC oder wirklich alles in einer Workgroup? Gibt's zumindest einen Druckserver, bei 20Stk ..... oder alles auf einem(?) Switch gehängt ..... und das war's?