Netzwerk trennen, 2 Internet Anschlüsse, ein Server
Hi Leute!
Ich habe schon viel gesucht (hier und dort und überall) aber ich vestehe es noch nicht so ganz.
Die Problematik ist das im Moment 2 Firmen ein Netzwerk und einen Internet Anschluss benutzen. Nun sollen die Firmen einen eigenen Internet Zugang bekommen. Zusätzlich für eine Firma wird noch Voip konfiguriert. Der Server sowie die Ressourcen sollen jedoch für beide Firmen erreichbar
bleiben.
Der Server ist ein Windows 2003 SBS mit einer Netzwerkarte,
Dienste:DHCP,AD,Exchange,Fileserver
Es werden 2x48 1000 bzw. 100MB/s Linksys managed switche benutzt.
2 One Access (QSC) Kabel Router sind vorhanden.
Es soll nicht die Domäne oder sonstiges getrennt werden nur der Physikalische Zugang.
Im Kopf schwirren mir nun mehrere Möglichkeiten.
Erste per Mac Adresse den DHCP zu steuern so dass nur der Gateway je nach Firma geändert wird (einbau zweiter Netzwerkkarte) dies ist mir aber zu undynamisch da neue Rechner erst eingebunden werden müssen.
Von den anderen beiden Möglichkeiten Vlan und Subnetting habe ich noch nicht die Ahnung und es erschließt sich mir nichts konkretes. Gibt es noch eine andere Lösung oder kann mir jemand bei den anderen beiden Möglichkeiten helfen? Ich blicke da nicht so ganz durch :hmm:
Vielen Dank schonmal,
gruß h.c
Ich habe schon viel gesucht (hier und dort und überall) aber ich vestehe es noch nicht so ganz.
Die Problematik ist das im Moment 2 Firmen ein Netzwerk und einen Internet Anschluss benutzen. Nun sollen die Firmen einen eigenen Internet Zugang bekommen. Zusätzlich für eine Firma wird noch Voip konfiguriert. Der Server sowie die Ressourcen sollen jedoch für beide Firmen erreichbar
bleiben.
Der Server ist ein Windows 2003 SBS mit einer Netzwerkarte,
Dienste:DHCP,AD,Exchange,Fileserver
Es werden 2x48 1000 bzw. 100MB/s Linksys managed switche benutzt.
2 One Access (QSC) Kabel Router sind vorhanden.
Es soll nicht die Domäne oder sonstiges getrennt werden nur der Physikalische Zugang.
Im Kopf schwirren mir nun mehrere Möglichkeiten.
Erste per Mac Adresse den DHCP zu steuern so dass nur der Gateway je nach Firma geändert wird (einbau zweiter Netzwerkkarte) dies ist mir aber zu undynamisch da neue Rechner erst eingebunden werden müssen.
Von den anderen beiden Möglichkeiten Vlan und Subnetting habe ich noch nicht die Ahnung und es erschließt sich mir nichts konkretes. Gibt es noch eine andere Lösung oder kann mir jemand bei den anderen beiden Möglichkeiten helfen? Ich blicke da nicht so ganz durch :hmm:
Vielen Dank schonmal,
gruß h.c
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 83536
Url: https://administrator.de/forum/netzwerk-trennen-2-internet-anschluesse-ein-server-83536.html
Ausgedruckt am: 23.12.2024 um 15:12 Uhr
12 Kommentare
Neuester Kommentar
Soll also nur der Internetzugang und das VOIP über einen anderen Gateway laufen? Dann müsstest du einfach die Rechner der einen Firma mit dem Standardgateway des 1. Routers austatten und die anderen Rechner mit dem Standardgateway des 2. Routers....
Habe ich das soweit richtig verstanden? Die sollen einfach nur nen anderen Zugang zum Netz haben?
Du brauchst auch keine 2. Netzwerkkarte. Einfach den DHCP in 2 Bereiche aufteilen und dort per MAC-Adresse die Rechner im jeweiligen Bereich registrieren.... in den Bereichen kannst du ja dann den Standardgateway ändern
Habe ich das soweit richtig verstanden? Die sollen einfach nur nen anderen Zugang zum Netz haben?
Du brauchst auch keine 2. Netzwerkkarte. Einfach den DHCP in 2 Bereiche aufteilen und dort per MAC-Adresse die Rechner im jeweiligen Bereich registrieren.... in den Bereichen kannst du ja dann den Standardgateway ändern
Hi,
ich glaube es ist das beste, wenn du dir zwei kleine Server anschaffst, und dort einen Linux Proxy (Squid) installierst und jeder "Firma" einen anderen Proxy zur Verfügung stellst.
Alles andere ist AFAIK kompliziert (AD Server und zwei Netze - das wurde mir beim MCSE eingetrichtert, wäre nicht wirklich "sauber")
Aber mein Wissenstand ist nunmehr auch schon 9 Jahre alt, vielleicht ist das heutzutage nicht mehr problematisch.
Edit sagt zum Lutz, warum einfach, wenns auch kompliziert geht und nehme meine Aussage hiermit zurück
Im Fall, das jede Firma einen eigenen Switch hat, wärs noch einfacher, aber dann doch mit zwei Karten im gleichen Bereich.
192.168.0.1 für Firma A DHCP Bereich 0-127
192.168.0.128 für Firma B DHCP Bereich 128-254
Ihm gehts wohl genau darum, die MAC Adressen NICHT eintragen zu müssen???
Auf jeden Fall würde ich dann den DHCP vom AD Server wegnehmen und DHCP Server auf einer separaten Maschine.
Edith² - ähh CelineHagbard und ich gebe Ihm Tipps???
ich glaube es ist das beste, wenn du dir zwei kleine Server anschaffst, und dort einen Linux Proxy (Squid) installierst und jeder "Firma" einen anderen Proxy zur Verfügung stellst.
Alles andere ist AFAIK kompliziert (AD Server und zwei Netze - das wurde mir beim MCSE eingetrichtert, wäre nicht wirklich "sauber")
Aber mein Wissenstand ist nunmehr auch schon 9 Jahre alt, vielleicht ist das heutzutage nicht mehr problematisch.
Edit sagt zum Lutz, warum einfach, wenns auch kompliziert geht und nehme meine Aussage hiermit zurück
Im Fall, das jede Firma einen eigenen Switch hat, wärs noch einfacher, aber dann doch mit zwei Karten im gleichen Bereich.
192.168.0.1 für Firma A DHCP Bereich 0-127
192.168.0.128 für Firma B DHCP Bereich 128-254
Ihm gehts wohl genau darum, die MAC Adressen NICHT eintragen zu müssen???
Auf jeden Fall würde ich dann den DHCP vom AD Server wegnehmen und DHCP Server auf einer separaten Maschine.
Edith² - ähh CelineHagbard und ich gebe Ihm Tipps???
Abend @all,
schau dir mal auf www.gruppenrichtlinien.de das Feature "WPAD" an. Dort hast du die Möglichkeit je IP-Adresse und aufrufende Domain jeweils ein anderen Proxy (Router) anzugeben. Sollte somit bei dir auch funktionieren. Einfach mal das Howto durchspielen....
Somit brauchst du nur definieren, welche IP-Bereich welche Rechner haben (zur Not einfach statische DHCP-Einträge) und gut ist.
Grüße
Dani
schau dir mal auf www.gruppenrichtlinien.de das Feature "WPAD" an. Dort hast du die Möglichkeit je IP-Adresse und aufrufende Domain jeweils ein anderen Proxy (Router) anzugeben. Sollte somit bei dir auch funktionieren. Einfach mal das Howto durchspielen....
Somit brauchst du nur definieren, welche IP-Bereich welche Rechner haben (zur Not einfach statische DHCP-Einträge) und gut ist.
Grüße
Dani
Die Lösung ist doch ganz einfach:
Für 10 Euro eine 2te Netzwerkkkarte in den Server. Ein neues IP Netz definieren per DHCP im Server und je einen Switch für die Firma 1 und 2 verwenden.
Gateways dann entsprechend per DHCP auf den Router Firma 1 und analog auf Firma 2 per DHCP vergeben.
Dein fertiges Netzwerk sieht dann so aus:
Aufwand max. eine halbe Stunde !
Für 10 Euro eine 2te Netzwerkkkarte in den Server. Ein neues IP Netz definieren per DHCP im Server und je einen Switch für die Firma 1 und 2 verwenden.
Gateways dann entsprechend per DHCP auf den Router Firma 1 und analog auf Firma 2 per DHCP vergeben.
Dein fertiges Netzwerk sieht dann so aus:
Aufwand max. eine halbe Stunde !
Hi,
wegen meines Edits, da hab ich mich leider getäuscht, sorry.
Hab grad mal nachgesehen, leider kannst du die "Bindings" (auf welche Karte "hört" der DHCP Dienst) doch nur global für den Server einstellen, nicht für den Netzbereich.
Sorry für den "Schnellschuss"
wegen meines Edits, da hab ich mich leider getäuscht, sorry.
Hab grad mal nachgesehen, leider kannst du die "Bindings" (auf welche Karte "hört" der DHCP Dienst) doch nur global für den Server einstellen, nicht für den Netzbereich.
Sorry für den "Schnellschuss"
...doch wo kann man die IP Adressen vergabe nach Netzwerkkarten am DHCP einstellen?...
Das ist ganz einfach: Du machst einfach einen 2ten Scope (IP Bereich) im DHCP Server auf für die 2te Firma und trägst dort alle Daten ein.
http://support.microsoft.com/?scid=kb%3Bde%3B139904&x=11&y=13
Jeder PC im Segment bekommt nun auch die richtigen IPs. An bestimmte Karten muss man den DHCP nicht binden, das ist Unsinn ! Der Server merkt ja von welchem Segment der DHCP request kommt und verteilt dann auch die richtigen IPs !
Und: Nein ! die Switches darfst du NICHT direkt verbinden, denn wie du sehen kannst arbeiten beide in unterschiedlichen IP Netzen die über den Server geroutet werden. Eine direkte Verbindung der Switches auf Layer 2 (Mac Adress) Basis verbietet sich somit zwingend !!
Das ist ganz einfach: Du machst einfach einen 2ten Scope (IP Bereich) im DHCP Server auf für die 2te Firma und trägst dort alle Daten ein.
http://support.microsoft.com/?scid=kb%3Bde%3B139904&x=11&y=13
Jeder PC im Segment bekommt nun auch die richtigen IPs. An bestimmte Karten muss man den DHCP nicht binden, das ist Unsinn ! Der Server merkt ja von welchem Segment der DHCP request kommt und verteilt dann auch die richtigen IPs !
Und: Nein ! die Switches darfst du NICHT direkt verbinden, denn wie du sehen kannst arbeiten beide in unterschiedlichen IP Netzen die über den Server geroutet werden. Eine direkte Verbindung der Switches auf Layer 2 (Mac Adress) Basis verbietet sich somit zwingend !!
Du hast das alles schon sehr richtig erkannt und verstanden...
.."Ich erstelle einen zweiten IP Bereich auf dem DHCP Server der alle Telefone bedienen soll. .."
Ja, das ist richtig !
.."Wo konfiguriere ich die Verbindung zwischen Switch und Server und woher weiß der Server das eine Anfrage aus dem VOIP Netz kommt?...
Du musst einen Port auswählen der ein sog. Tagged Port ist auf dem Switch an diesem Port werden beide VLANs mit einer VLAN Information (VLAN ID Tag) an den Server übertragen. Der Server kann diese dann lesen und wieder intern auf seiner Karte dem richtigen VLAN zuordnen.
In diesem Tutorial wird das alles sehr genau beschrieben:
Damit ersparst du dir dann auch die 2 Netzwerkkarten, die dann virtuell abgebildet werden.
Damit deine VLAN Kenntnisse etwas aufgefrischt werden solltest du dir folgenden Artikel durchlesen:
http://www.heise.de/netze/Fiktive-Netzwerke--/artikel/77832
.."und woher weiß der Server das eine Anfrage aus dem VOIP Netz kommt?..."
Das ist ja oben schon erklärt. Die Packete der Telefon tragen auf dem Link zum Server einen sog. VLAN Tag der das VLAN identifiziert. So weiss der Server sofort woher diese Packete kommen !
"...Und wie stelle ich ein das die Telefone aus dem VLAN "VOIP" immer über die zweite WAN verbindung der Firewall gehen?..."
Das ist jetzt sehr einfach, denn dein VoIP Netz hat ja eine andere IP Netzadresse. Alle Load Balancer Router können so eingestellt werden, das Packete aus dem IP Netz x.x.x.x über den WLAN Anschluss Y gehen. Ist Y mal ausgefallen nimmt so ein Router automatisch den 2ten Anschluss damit dein VoIP Netz nicht ausfällt sollte der Link
Das kann man im Setup des Routers sehr einfach einstellen.. !
.."Ich erstelle einen zweiten IP Bereich auf dem DHCP Server der alle Telefone bedienen soll. .."
Ja, das ist richtig !
.."Wo konfiguriere ich die Verbindung zwischen Switch und Server und woher weiß der Server das eine Anfrage aus dem VOIP Netz kommt?...
Du musst einen Port auswählen der ein sog. Tagged Port ist auf dem Switch an diesem Port werden beide VLANs mit einer VLAN Information (VLAN ID Tag) an den Server übertragen. Der Server kann diese dann lesen und wieder intern auf seiner Karte dem richtigen VLAN zuordnen.
In diesem Tutorial wird das alles sehr genau beschrieben:
Damit ersparst du dir dann auch die 2 Netzwerkkarten, die dann virtuell abgebildet werden.
Damit deine VLAN Kenntnisse etwas aufgefrischt werden solltest du dir folgenden Artikel durchlesen:
http://www.heise.de/netze/Fiktive-Netzwerke--/artikel/77832
.."und woher weiß der Server das eine Anfrage aus dem VOIP Netz kommt?..."
Das ist ja oben schon erklärt. Die Packete der Telefon tragen auf dem Link zum Server einen sog. VLAN Tag der das VLAN identifiziert. So weiss der Server sofort woher diese Packete kommen !
"...Und wie stelle ich ein das die Telefone aus dem VLAN "VOIP" immer über die zweite WAN verbindung der Firewall gehen?..."
Das ist jetzt sehr einfach, denn dein VoIP Netz hat ja eine andere IP Netzadresse. Alle Load Balancer Router können so eingestellt werden, das Packete aus dem IP Netz x.x.x.x über den WLAN Anschluss Y gehen. Ist Y mal ausgefallen nimmt so ein Router automatisch den 2ten Anschluss damit dein VoIP Netz nicht ausfällt sollte der Link
Das kann man im Setup des Routers sehr einfach einstellen.. !
Bitte, bitte...dafür ist ein Forum ja da
Dann bitte auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !
Dann bitte auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !