rrzatc 10 Geschrieben 17. April 2012 Melden Teilen Geschrieben 17. April 2012 Hi Leute, ich steh irgendwie auf dem Schlauch und würde mich über ein paar schubser in die richtige Richtung freuen. Ich habe ein Produktivnetz (192.168.143.0), dort läuft Esxi5, eine Domäne, DHCP usw. Außerdem habe ich eine Virtual Appliance von Astaro. Ich möchte nun ein Testnetzwerk aufbauen, z.B. 172.168.1.0 und das völlig vom Produktivnetz abschotten. Am liebsten wäre es mir, wenn ich aus meinem Produktivnetz in mein Testnetz reinkommen, über RDP oder ähnliches. Der Rest jedoch, soll geblockt werden. Hintergrund ist der, das ich nicht immer die IP meines Notebooks verändern möchte, wenn ich mal eben was im Testnetz machen möchte. Kann ich das mit einer 2. Astaro machen? Wenn ihr bessere Ideen habt, lasst es mich wissen, bin für alles offen. Schöne Grüße, lenny :) Zitieren Link zu diesem Kommentar
Stefan W 14 Geschrieben 17. April 2012 Melden Teilen Geschrieben 17. April 2012 Hi Lenny, mit Astaro kann ich dir leider nicht behilflich sein, dafür aber mit HyperV (falls das eine Option ist/wäre) Der eine Hyper-V Host hat eine .143er IP und hostet einen Client mit einer .1er IP und ansonsten Server/Clients in der .143er Range. Da kommst du nacher mit dem HyperV Manager von deinem Rechner (der in der .143er Range liegt) hin. Der zweite Hyper-V Host hat eine .1er IP und hostet nach belieben Clients/Server in der .1er Range So mach ich es im Moment, und ich bin zufrieden :) lg Stefan Zitieren Link zu diesem Kommentar
rrzatc 10 Geschrieben 17. April 2012 Autor Melden Teilen Geschrieben 17. April 2012 Klingt auch nicht schlecht. Möchte es allerdings nicht nur in einer virtuellen Umgebung, sondern auch über nen Switch mit eigenem DHCP im Adressbereich des Testnetzes. Zitieren Link zu diesem Kommentar
nawas 32 Geschrieben 17. April 2012 Melden Teilen Geschrieben 17. April 2012 Warum bindest du deiner NW Karte deines NB nicht einfach eine zweite IP drauf? Zitieren Link zu diesem Kommentar
Stefan W 14 Geschrieben 17. April 2012 Melden Teilen Geschrieben 17. April 2012 Ist auch kein Problem: den Client am HyperV host gibst du eine eigene physikalische NIC und steckst diese an den "Testswitch" - den Rest sowieso Über den HyperV-Manager kommst du trotzdem drauf :) Zitieren Link zu diesem Kommentar
rrzatc 10 Geschrieben 17. April 2012 Autor Melden Teilen Geschrieben 17. April 2012 Hört sich ganz gut an, werde ich mal durchspielen. Sollte mit VMware ja auch klappen... @nawas: Hatte mal eine alternative IP eingetragen, hat aber leider nicht geklappt, daher hatte ich das wieder verworfen. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 17. April 2012 Melden Teilen Geschrieben 17. April 2012 ....Ich möchte nun ein Testnetzwerk aufbauen, z.B. 172.168.1.0 und das völlig vom Produktivnetz abschotten. .... Das Kriterium "völlig" wäre wohl eine physikalische Trennung. Mit nur einem anderer Adressbereich, auch Routing und Firewalls ist das Kriterium streng nicht mehr erfüllt. Wozu soll denn die Abschottung gut sein? Zum Abblocken eignen sich sonst Firewalls zwischen physikalischen Teilnetzen, weiter die auf Servern und Workstations. Zitieren Link zu diesem Kommentar
nawas 32 Geschrieben 17. April 2012 Melden Teilen Geschrieben 17. April 2012 Hört sich ganz gut an, werde ich mal durchspielen. Sollte mit VMware ja auch klappen... @nawas: Hatte mal eine alternative IP eingetragen, hat aber leider nicht geklappt, daher hatte ich das wieder verworfen. Ist klar, die alternativ Adresse ist ja auch dafür da wenn du keine IP vom DHCP-Server zugewiesen bekommst, dann nimmt er diese. Hast du XP oder W7??? Eigentlich gehst du in deine IP Einstellung und dann unten rechts auf erweitert, den Rest siehste dann schon. :) Zitieren Link zu diesem Kommentar
rrzatc 10 Geschrieben 17. April 2012 Autor Melden Teilen Geschrieben 17. April 2012 @lefg: Ich möchte mich in meinem Testnetz austoben können und möchte nicht, das das Prod-Netz was abkriegt. Ich habe ein physikalisches Netz und dachte zuerst daran die 2 Netze über die Astaro zu trennen und nur ICMP und RDP zuzulassen... @nawas: Hab Win 7...werde die Einstellung mal suchen und testen. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 17. April 2012 Melden Teilen Geschrieben 17. April 2012 Nun, Du könntest ja an einer FW ja zwei sonst physikalisch gerennte Netze betreiben; deinem Client zwei Interfaces verpassen dafür. In einem Netz wäre es bei einem Broadcaststorm egal, welche IP ein Rechner, ein Netz hat. Zitieren Link zu diesem Kommentar
rrzatc 10 Geschrieben 20. April 2012 Autor Melden Teilen Geschrieben 20. April 2012 Guten Morgen, entschuldigt meine späte Antwort. Es gibt aber noch ein paar Flecken in Deutschland an denen gibt es kein mobiles Internet :) Wer auch mal Lust auf solch eine Erfahrung hat, sollte sich mit einer Angel an den Main begeben :) Ich werde jetzt die Variante mit der FW probieren. Sprich in schalte FE dazwischen und gebe nur RDP zwischen den Netzen frei. Ich werde anschließend natürlich berichten. Vielen Dank schon mal, lenny Zitieren Link zu diesem Kommentar
micha42 29 Geschrieben 20. April 2012 Melden Teilen Geschrieben 20. April 2012 nur so by the way 172.168.*.* ist kein privates Netz (siehe Post #1) Private IP-Adresse da bekommst Du immer komische Melodungen bei der Auflösung der IP-Adressen... :-) Michael Zitieren Link zu diesem Kommentar
Stefan W 14 Geschrieben 20. April 2012 Melden Teilen Geschrieben 20. April 2012 hi lenny, ich hoffe du machst dir nicht zu viel Aufwand mit der Abschottung der Netzwerke :) @ micha: ich glaube er hat sich verschrieben, und meint 192.168.1.0 als zweite Netzwerkadresse :) Zitieren Link zu diesem Kommentar
micha42 29 Geschrieben 20. April 2012 Melden Teilen Geschrieben 20. April 2012 (...)@ micha:ich glaube er hat sich verschrieben, und meint 192.168.1.0 als zweite Netzwerkadresse :) man weiß es nicht ;) Ich hab hier ein Netz, wo mein Vorgänger die DMZ mit einer 172.168.** eingerichtet hat. Da ist dann aus Bequemlichkeit (nehme ich an) einfach die gleiche Adresse genommen worden wie im LAN und nur die 192 gegen 172 ausgetauscht worden. Gibt immer mal wieder lustige Effekte... Michael Zitieren Link zu diesem Kommentar
rrzatc 10 Geschrieben 24. April 2012 Autor Melden Teilen Geschrieben 24. April 2012 Hi, ich meinte schon 192.168. Bin aber noch nicht dazugekommen, ich hoffe am WE wird das was. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.