dcpromo
Goto Top

Proxy- und DHCP Zuweisung in einer AD - Denkfehler?!

Guten Morgen!

Ich habe einen Denkfehler bei der Einrichtung einer neuen AD Struktur, wo die Clients über einen Proxy (ohne weitere Kennung) Internetzugang erlangen sollen.

IP Bereich:

Server LAN Karten (internes Netz)
IP 192.168.50.32
Sub: standard
Gate: 192.168.50.33
DNS: 192.168.50.33

Server LAN Karte (verbunden mit Router)
IP 192.168.50.33
Sub: standard
Gate: 192.168.50.10
DNS: 192.168.50.10

Router: 192.168.50.10

Frage 1: Sind die LAN Einstellungen soweit korrekt?
Frage 2: Welche DHCP und Proxyeinstellung der Clients wäre notwendig?
DHCP der Clients sollte ab 192.168.50.100 beginnen ...


Danke!!!

Content-Key: 97423

Url: https://administrator.de/contentid/97423

Printed on: April 20, 2024 at 16:04 o'clock

Member: Warze69
Warze69 Sep 21, 2008 at 08:25:43 (UTC)
Goto Top
Du verwendest auf beiden Karten, also internes und externes Netz, dasselbe Netz. Das kann so nicht funktionieren.

Verwende auf der Karte zum Router ein anderes Netz, z.B. 192.168.51.*
Sollte Dir das nicht möglich sein, musst du das Netz subneten.

Daher das Netz verkleinern auf, z.B. Netzmaske 255.255.255.128. Damit erhältst Du 2 Netze zu je 126 nutzbaren IP-Adressen. 192.168.50.1 - 192.168.50.126. Netzkennung ist dann 192.168.50.0, Broadcast ist 192.168.2.127.
Zweites Netz 192.168.50.129 - 192.168.50.254, Netzkennung 192.168.50.128, Broadcast 192.168.50.255

Auf der internen Karte darf kein Gateway eintragen sein.
Member: aqui
aqui Sep 21, 2008 at 08:55:19 (UTC)
Goto Top
Wie die IP Konfiguration genau zu machen ist kannst du in diesem Tutorial nachlesen:
Member: dcpromo
dcpromo Sep 21, 2008 at 13:15:40 (UTC)
Goto Top
Danke für den Tipp, das Netz sieht nun so aus:

DSL Router
10.19.16.10 / 255.255.255.0

Server LAN zu Router
10.19.16.32 / 255.255.240.0
Gate: 10.19.16.10
DNS: 10.19.16.10

Server LAN zu internes Netz
10.19.16.33 / 255.255.240.0
Gate: leer
DNS: leer

Client Beispiel (über DHCP vom Server)
10.19.17.1 / 255.255.240.0
Gate: ???
DNS: ???


Leider habe ich auf einmal keinen Remotezugriff mehr auf den Router, sonst würde ich die IP auf 172.16.1.1 zuteilen. Aber da er sich in einem anderen Sub befindet, sollte es auch so gehen?

Windows 2003 Dienst Routing & RAS ist aktiviert.

Die Anfragen von den Clients würden ja auf den 10.19.16.33 gehen .... wie genau müssten die konfiguriert werden und was ist weiter zu beachten?
Member: aqui
aqui Sep 21, 2008 at 15:31:55 (UTC)
Goto Top
Da ist schon wieder ein Fehler:

DSL Router
10.19.16.10 / 255.255.255.0
und
Server LAN zu Router
10.19.16.32 / 255.255.240.0


Damit hast du inkonsistente Subnetzmasken in einem IP Netzwerk !! das ist so nicht machbar.
Scheinbar ist wohl IP Adressierung nicht so wirklich deine Stärke genauso wie Tutorial Lesen, oder ?? Sorry... aber das musst du anpassen !
Mit
Server LAN zu Router
10.19.16.32 / 255.255.255.0


Oder...du musst andersrum beides auf eine 255.255.240.0er Subnetzmaske anpassen. Dein IP Netzwerk geht dann im Routernetz von der IP Adresse 10.19.16.1 bis 10.19.31.254 !!

Ausserdem hast du schon wieder ein IP Adressgleichheit zwischen Router Segment und Clientsegment was eine Funktion wiederum vollkommen ausschliesst:

Server LAN zu Router
10.19.16.32 / 255.255.240.0

Server LAN zu internes Netz
10.19.16.33 / 255.255.240.0


Du hast also scheinbar aus dem Tutorial rein gar nichts gelernt !!!

Und da Tutorial Lesen bei dir scheinbar nicht hilft hier nochmal eine genaue Zeichnung wie du es nun zum Laufen bringst mit den entsprechenden IPs:

92113a987ad541605ed3497a4ed9f97a-srvroutr

Wenn du es nun nicht hinbekommst bist du selber Schuld oder solltest nochmal genau LESEN !!!