Vidarebefordra statiska ip från ISP till dedikerad port i Switch.

Permalänk
Medlem

Vidarebefordra statiska ip från ISP till dedikerad port i Switch.

Har ett abonnemang från Bredband2.

Fick en port från dem med 5 statiska IP på.

Har den nu inkopplad i en 3com Layer2 switch.

Kan man vidarebefordra de IP så att de tilldelas på varsin port i Switch?

Anledningen är att vi ska splitta nätverket på 2 företag och ett gästnätverk där de inte får ligga på samma nätverk.

Permalänk

Lägg de på olika subnet bara...

Permalänk
Medlem
Skrivet av micro1977:

Lägg de på olika subnet bara...

på vilket sätt skulle det isolera näten från varandra?

Jag skulle hellre tagga dom i olika VLAN.

Visa signatur

Medlem #14

Permalänk

Om du 1 switch -> 5 routers, med fasta ipadresserna från ISP, dhcp påslaget som delar ut adresser och så kör du subnet 255.255.255.1 , 255.255.255.2 osv på utdelningen också...

Permalänk
Medlem
Skrivet av JenzA:

på vilket sätt skulle det isolera näten från varandra?

Jag skulle hellre tagga dom i olika VLAN.

Jag också. En 3com måste vara riktigt gammal, så varför inte köpa en ny switch som klarar vlan. HP 1810 eller likvärdig om man inte vill/kan gå upp på en riktigt bra switch.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Talisker00:

Jag också. En 3com måste vara riktigt gammal, så varför inte köpa en ny switch som klarar vlan. HP 1810 eller likvärdig om man inte vill/kan gå upp på en riktigt bra switch.

Skickades från m.sweclockers.com

En ny 3com, den klarar VLAN.

MEN jag vill slippa flera routrar. Vill kunna dirigera trafiken i switchen. T ex att varje statisk IP jag får från ISP ska kunna vidare "dela ut" ett eget dhcp span ifrån en port i switchen.

IP IN = b2 uttag -> switch port24

DHCP UT spann 1, 2, 3, 4, 5 från port 1,2,3,4,5 i switch med olika dhcp på varje port kopplat till eget statisk ip från ISP.

Är ni med ??

Permalänk
Medlem

Isåfall måste du nog gå upp till en L3 switch. För att ha flera klienter bakom en publik IP måste du NATa.
Jag skulle vilja föreslå en brandvägg. För att slippa ha flera måste den ha stöd för flera WAN interface. Blir då lite dyrare.
Annars kan du ha lite billigare brandväggar och använda en per publik IP.
Lägg inkommande från ISP på VLAN 10, koppla vardera WAN port från brandvägg till VLAN 10, lägg sedan LAN interfacet på olika VLAN. Ex:
företag1 = vlan 101
företag2 = vlan 102
gäster = vlan 199.

Skickades från m.sweclockers.com

Permalänk
Medlem

Du måste ha en router (och rekommenderar starkt att skaffa en med brandväggsfunktioner), annars kommer du aldrig att kunna ansluta mer än fem enheter (en per publikt ip). En vettig router kan du dessutom konfigurera att tillhandahålla ett dhcp-scope per vlan.

Visa signatur

WS: R7 2700x | RTX 2070S | Corsair AX860W | Lian Li PC-O11 Dynamic
Unraid: R7-2700X | GTX1050 | 3U chassi med 20 diskplatser
Servrar: 3x NUC 10 i5 ESX-kluster

Permalänk
Medlem

Du kan utan problem dela upp de olika ip-adresserna på olika portar genom att bara koppla ihop din switch och avlämningsporten via en kabel (lager 2) sedan kopplar du varsin lager 3-enhet till varje kund (brandvägg eller router). Du kan också dela upp det i en och samma brandvägg och ändå få en separat publik ip till varje nät men det är lite pilligare. Vill du få lite mer säkerhet kan du göra privata vlan (vet ej vad 3coms motsvarighet heter) så att de inte får varandras broadcasts och om det är en l3 switch kan du sätta accesslistor så att de inte kan ta fler ip-adresser än vad de ska ha.

Permalänk
Medlem

Hmmm

Kan det krocka med adresserna eller bli konflikter om man kopplar 3 routers in i en "dum" switch och kopplar datorer efter routerna med samma adresser?!?!

alla tre routrar ger 192.168.1.1-254 spann.

Men eftersom de ligger efter wan porten borde väl det funka?

Permalänk
Medlem

Nope, så länge du inte kopplar ihop dom någonstans mellan LAN interfacen.
Kan ju vara ide att ha olika på LAN sidan ändå bara för att skilja dem åt enklare...

Permalänk
Medlem

Ok, så det kan inte gå bakvägen genom wan och tillbaka på nått vis? har nämligen ett sådant nätverk uppsatt men har strul som fasen att nätet dör ofta, typisk konflikt grej.

Permalänk
Medlem

Varför inte bara NATa i routern?
"DHCP-scoop 1" översätts till "Publik IP 1"
"DHCP-scoop 2" översätts till "Publik IP 2"
osv...

Kör bara med NAT overload, eller PAT som det även kallas. Eller NAT som vanliga konsumenter kallar det.
Helt eneklt så att istället för att översätta en lokal IP till en publik IP, som NAT är. Så översätter du en lokal IP till en publik IP, men den identifieras på vilken port den använder. Inget du behöver kunna, då den gör det automatiskt, men om du undrar hur det fungera.
Kör inte DHCP från din ISP, du har ju ändå statiska ip-adresser.

Edit: En switch delar upp broadcasts domains, du kan aldrig få en en enhet att prata med ett annat nät via en vanlig switch, som tidigare sagts så måste du då ha en L3 switch. Vilket i stortsett blir en router. Du kommer i slutändan behöva 1 router/l3 switch som hanterar kommunikation mellan de olika lokala näten.

Visa signatur

*Citera för svar*
Work smart, not hard.

Permalänk
Medlem

?

Skrivet av Sushifrukt:

Varför inte bara NATa i routern?
"DHCP-scoop 1" översätts till "Publik IP 1"
"DHCP-scoop 2" översätts till "Publik IP 2"
osv...

Kör bara med NAT overload, eller PAT som det även kallas. Eller NAT som vanliga konsumenter kallar det.
Helt eneklt så att istället för att översätta en lokal IP till en publik IP, som NAT är. Så översätter du en lokal IP till en publik IP, men den identifieras på vilken port den använder. Inget du behöver kunna, då den gör det automatiskt, men om du undrar hur det fungera.
Kör inte DHCP från din ISP, du har ju ändå statiska ip-adresser.

"DHCP-scoop 1" översätts till "Publik IP 1"
"DHCP-scoop 2" översätts till "Publik IP 2"

?? hur fasen får man till det i en router? DD-WRT grej eller?

Jag har inga sådana funktioner i asus AC-66 iaf.

Har Bredband2 kopplat till en 8 ports "dum" switch, sedan 3 routrar kopplat i switch där de fasta adresserna är satta på wan sidan. Sedan dhcp ut med samma adresser ut från dom.

Permalänk
Medlem
Skrivet av johla83:

"DHCP-scoop 1" översätts till "Publik IP 1"
"DHCP-scoop 2" översätts till "Publik IP 2"

?? hur fasen får man till det i en router? DD-WRT grej eller?

Jag har inga sådana funktioner i asus AC-66 iaf.

Har Bredband2 kopplat till en 8 ports "dum" switch, sedan 3 routrar kopplat i switch där de fasta adresserna är satta på wan sidan. Sedan dhcp ut med samma adresser ut från dom.

Hmm, det kanske inte går i vanliga konsument routers?
Var ett tag sen jag använde den till det, kör routing på min ASA 5505, har ändå bara 100/100 så spelar inte jättestor roll. Kör även inter-lan routing i min asus N56U.

Hur som helst, verkar gå i DD-WRT!

http://www.dd-wrt.com/phpBB2/viewtopic.php?p=400472

Verkar inte så svårt heller, som du ser så gör du bara två rader i IPtables för varje subnät.
Har aldrig testat detta själv och är inte super high på Linux eller DD-WRT.
Men det finns säkert andra på forumet som kan hjälpa dig med det om det inte skull gå
Om inte annat så stod det ju en hel del i det inlägget.

Visa signatur

*Citera för svar*
Work smart, not hard.

Permalänk
Medlem
Skrivet av micro1977:

Om du 1 switch -> 5 routers, med fasta ipadresserna från ISP, dhcp påslaget som delar ut adresser och så kör du subnet 255.255.255.1 , 255.255.255.2 osv på utdelningen också...

Du får inte använda 255.x.x.x du får använda 255.255.255.255/32 för broadcast dock.