Jump to content
Sign in to follow this  
k13

Gateway Dan Dns Server Berlainan

Recommended Posts

k13, cuba clearkan sikit:D,

apa tujuannya nak masuk ke gateway dan dns tuh secara serentak?,

cuba cerita sikit network environment ko tuh:D,

sekian,

Share this post


Link to post
Share on other sites

Lease Line Gateway 192.168.1.30

Streamyx 192.168.1.1

DNS 10.10.10.10 Lease Line

DNS 202.188.0.133 streamyx

So Aku nak akses kedua-dua gateway tanpa perlu ubah IP Gateway setiap kali aku nak pakai antara LeaseLine dan Streamyx. Skrg aku pakai dua NIC. Aku set dengan IP masing-s cuma pada satu2 masa aku hanya aktifkan satu NIC je. Bila Aku aktifkan dua-dua. Network cam x tentu hala.

Share this post


Link to post
Share on other sites

Haa cam tu lah lebih kurang..

Tempat kerja ada 2 gateway berlainan IP & DNS Server

PC aku nak connect d kedua - dua gateway ni.

Aku pakai 2 NIC dgn IP & DNS berlainan

Pada satu masa hanya satu NIC sahaja yg aktif

Jika aku aktifkan kedua-dua NIC menyebabkan aku x boleh masuk mana-mana PC network d sebabkan ada 2 gateway

gateway pertama adalah Lease Line( VPN ) yg telah d tetapkan IP 192.168.1.30

Gateway kedua adalah penyambungan kepada talian streamyx IP 192.168.1.1

PC aku IP 192.168.1.100

Masalahnya.

Camana aku nak aktifkan kedua-dua IP gateway ni. Kekandang aku nak ke internet kekadang aku nak masuk VPN. So solution yg aku buat skrg , aku hanya aktifkan satu NIC saja. Antara VPN atau ke streamyx

TQ

Edited by k13

Share this post


Link to post
Share on other sites

ko cuba nie...

bridge connection.. enablekan dua2 NIC..

select dua2 NIC... right click lepas tue pilih bridge connection...

follow jerr instruction seterusnya...

Share this post


Link to post
Share on other sites

k13,

aku cuba carik penyelesaian permasalahan pasal 2 gateway dan 2 dns (ip) dalam internet,

so aku ada jumpa satu info pasal ni, b4 that, kat off kau ni ada server tak dan apa os yang kau pakai?,

tapi kalau ko guna 2 nic mesti takda server betui tak?, :D

Share this post


Link to post
Share on other sites

Buat static routing. Utk main uplink masukkan IP leased line, pastu secondary uplink ko masukkan IP streamyx. Guna route command dalam DOS.

Share this post


Link to post
Share on other sites

kat opis aku ni ada vpn ..ipsec gateway ... jadi dlm masa yg sama boleh run internet jugak..tak perlu dua network card sbb vpn router yg buat route. Maknanya VPN tu boleh route dari 192.168.0.xx dari opis aku ke ip lain contohnya remote ip 172.16.2.xx . Jadi pc2 kat opis aku ni just cari terus ip server kat 172.16.2.xx kalau nak run aplikasi atau pun print.

Share this post


Link to post
Share on other sites

kat opis aku ni ada vpn ..ipsec gateway ... jadi dlm masa yg sama boleh run internet jugak..tak perlu dua network card sbb vpn router yg buat route. Maknanya VPN tu boleh route dari 192.168.0.xx dari opis aku ke ip lain contohnya remote ip 172.16.2.xx . Jadi pc2 kat opis aku ni just cari terus ip server kat 172.16.2.xx kalau nak run aplikasi atau pun print.

masalah k13 ni sekarang ni dia tak guna blackbox, so kena la buat static route kat windows.

Share this post


Link to post
Share on other sites

putera,

apa yang ko nak kata tuh boleh buat network address translator dalam routing protocol dan remote access dalam server?

external lan= lease line (vpn)

private lan= off lan

Share this post


Link to post
Share on other sites

putera,

apa yang ko nak kata tuh boleh buat network address translator dalam routing protocol dan remote access dalam server?

k13 kata sebelum ni dia guna server tu utk connect streamyx & VPN (tapi dlm satu masa) kan, so dah kira NAT enabled la tu. Server tu dah act sebagai gateway / router (NAT).

aku pun dah blur dah ni :D

Edited by puteranetwork

Share this post


Link to post
Share on other sites

external lan= lease line (vpn)

private lan= off lan

Kalau takde LAN, sepatutnya buat macam tu.. tapi kalau ada LAN kena pakai 3 NIC la jawabnye

NIC1 = uplink (Streamyx)

NIC2 = uplink (VPN)

NIC3 = uplink (LAN)

Share this post


Link to post
Share on other sites

k13 kata sebelum ni dia guna server tu utk connect streamyx & VPN (tapi dlm satu masa) kan, so dah kira NAT enabled la tu. Server tu dah act sebagai gateway / router (NAT).

aku pun dah blur dah ni :D

putera dia kata ni,

Tempat kerja ada 2 gateway berlainan IP & DNS Server

PC aku nak connect d kedua - dua gateway ni.

Aku pakai 2 NIC dgn IP & DNS berlainan

Pada satu masa hanya satu NIC sahaja yg aktif

Jika aku aktifkan kedua-dua NIC menyebabkan aku x boleh masuk mana-mana PC network d sebabkan ada 2 gateway

mana si k13 ni:D, cuba kasi layout macamana, nak tgk,

Share this post


Link to post
Share on other sites

erkk.. tumpang lalu sket..

hehehe...

minta maap klo salah..

aku ni amatur lagi dalam network nih..

klo salah tegur la ye..

1 NIC kan leh add lebih dari satu IP, Gateway & DNS..

x boleh ke klo add kat situ je?

cam aku guna 1 NIC gak ader 2 IP & 2 Gateway..

1 IP untuk WAN & 1 lagi utk LAN..

erk klo salah jgn marah ye..

huhu..

Share this post


Link to post
Share on other sites

Nanti aku lukis sikit diagram.

1. Aku memang guna server "windows server 2003"

2. Aku x pakai Black Box

3. Aku pernah cuba buat bridge - masalah yg timbul , apabila kita hendak connect VPN dia still route ke line streamyx.

4.Skrg aku x ada internal LAN

5.Skrg aku buat static routing antara IP lease line & IP Streamyx

Share this post


Link to post
Share on other sites

Nanti aku lukis sikit diagram.

1. Aku memang guna server "windows server 2003"

2. Aku x pakai Black Box

3. Aku pernah cuba buat bridge - masalah yg timbul , apabila kita hendak connect VPN dia still route ke line streamyx.

4.Skrg aku x ada internal LAN

5.Skrg aku buat static routing antara IP lease line & IP Streamyx

K13... ko punya streamyx line tue etho0 dan VPN tue etho1 (kalau dalam linux boleh tukarr...tak tau laa windows.. tak pernah cuba) sebab tue dia route kat streamyx dulu...

ko cuba tukar kedudukan cable tue... cable attach ke VPN, tukar ke streamyx NIC, dan sebaliknya...(jangan lupa reconfigure balik IP dengan DNS...)

lepas tue cuba buat bridge balik...

try in error.. aku pun tak sure....harap boleh.... B)

Share this post


Link to post
Share on other sites

k13,

cuba check sini

http://www.grape-info.com/doc/win2000srv/i...eased-line.html

mungkin ada sikit idea,

kena try n error, sbb selalunya kes 2 ip utk dns, gateway ni mmg macam ni, kes macam aku kena utk roaming profile dalam windows 2003 server, jadi OR, 1 ok, 1 tak ok, so kena main ngan gateway,

cuba baca link tuh sikit, rasanya macam ada idea sikit dari situ, cuba enabling NAT dalam routing protocol dan remote access, masukan ip ut lease line (vpn)=external lan, streamyx=private lan,

Share this post


Link to post
Share on other sites

Aku rasa kaedah yang k13 nak buat ni tak berapa praktikal dan kurang secure, senang nak compromised silap-silap orang luar boleh tumpang ko punya VPN.

Kat experts-exchange dah ada bincang pasal ni tapi masih belum ada solution:

http://www.experts-exchange.com/Networking/Q_21468701.html

Aku quote Accepted Answer dari situ:

<< I'd like one nic to be used for the vpn and the other for thier internet connection >>

No Can do. The internet connection is the SAME as the VPN connection, since all VPN access is over the internet -- otherwise it would be either on the local network, or on another "local" domain accessible via a switch on the network. SO NO, you can't do VPN on one router, and internet on the other -- well, it CAN be done, but it takes some great expertise with IP domain addressing to pull it off. Don't suggest u try it.

Misi ko ni boleh dibuat guna route command macam yang aku cadangkan di atas, tapi mungkin akan berlaku masalah lain:

But it's not something lightly recommended, as it breaks through the security provided by the VPN

Harap membantu..

Share this post


Link to post
Share on other sites

aku bukan nak hijack thread ni, tapi aku ada masalah yg lebih kurang sama jugak. mungkin boleh dibincangkan sekali.

network aku ni kira ramai la pengguna, ada 6 bijik rumah kat sini, satu rumah 2 pintu. so semuanya boleh kira 12 bijik rumah la. utk menampung bandwidth pengguna2 yg ramai, satu 1mbps adsl connection memang tak cukup la. terpaksa tambah dua lagi connection walaupun masih tak dapat menampung permintaan pengguna yg gilakan bandwidth. long story short.

IPB Image

aku design network ni guna subnet 255.255.252.0 utk support range 192.168.0.1 - > 192.168.3.255 dimana adsl router modem assigned with ip

1. 192.168.1.1 -> 192.168.1.2 - 192.168.1.20 via dhcp

2. 192.168.2.1 -> 192.168.2.2 - 192.168.2.20 via dhcp

3. 192.168.3.1 -> 192.168.3.2 - 192.168.3.20 via dhcp

ketiga2 adsl router modem tu ada dhcp service masing2. aku tak faham jugak dhcp ni, tetapi magically dia assigned ip tu secara balance. sebagai contoh, jika ada 30 pc online. 10 pc akan guna adsl router 1, 10 pc lagi akan guna router 2, dan seterusnya. actually network aku ni blindly designed (membuta tuli), tapi kira boleh la sebab masih membalancekan penggunaan connection. walaupun begitu, aku masih tak puas ati sebab aku tak tau mcm mana nak bagi setiap pengguna boleh utilize ketiga2 router secara dynamic dan serentak, sama ada boleh atau tidak. saya ingin mencari kepastian disini.

Share this post


Link to post
Share on other sites

Utk ZEPH :-

Kaedah Vlan Switch mungkin boleh membantu bagi selesaikan sebahagian dari masalah ni.. apa pun kalau nak balancekan ISP punya bandwith tu... kena ada multi wan link @ load balancer untuk local access ke internet.. manakala vlan switch berfungsi utk pisahkan group network antara rumah2.. boleh set juga QOS bandwith ikut priority dgn multi wan link tu...

Edited by prontoxp

Share this post


Link to post
Share on other sites

hmm.. zeph, ko nye tu ko buat direct la.. means tu dsl ko teruskan ke 2 bijik umah ler.. so tak sama network!! kalau semua 6 umah tu nak share LAN tu kena buat load balancing, yg ni kos murah aku tak tau, cari L3 nye mesin kalau tak silap ler!! hmm.. yg lain camne erkk

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
Sign in to follow this  

×
×
  • Create New...