我希望networking专家能帮助我。 我在一个客户端有一个networking安装项目,我已经思考过我打算如何设置它。
他们已经有一个Verizon路由器设置,它必须保持configuration为链中的第一个设备。 他们希望“访客”用户(即连接到WAP的用户)不能访问Windows域上的计算机。
这是configuration。 我想知道是否有人看到这个问题,并可以在下面的几个问题上指出我的正确方向。
连接链:互联网 – > Verizon路由器 – > Netgear路由器 – >交换机 – >配线架(服务器和工作站)
Verizon路由器
NETGEAR路由器
NETGEAR交换机
服务器
工作站
问题:
不是真的
DNS的权利? 如果192.168.2.2是您的内部DHCP(Windows AD DC,我假设),那么您将configuration,推出任何你想要的DNS服务器,同一台电脑,192.168.2.2,如果你正在运行的DNS也。
不,verizon路由器上的东西是“在互联网上”就netgear背后的东西而言。 唯一的传入stream量允许将是你在Netgear中定义的,即。 转发端口。
是
PC背后的网件将“只是工作”。 我有点困惑,你希望无线客户端连接到Verizon路由器,并且你不想让他们访问局域网,对吧? 你不想让他们只从VZ路由器获取地址,而不是从内部DHCP服务器获取地址?
是。 如果它实际上是一个WAP,它可能没有DHCP服务器,它就像一个交换机,但没有…线。 您可以使用消费者无线,closuresDHCP服务器,甚至不要打扰广域网端口。
关于DHCP的主要是5。 你必须设置portfowarding才能通过netgear分配DHCP,但是我不认为你想这样做。 你只是想让他们从VZ路由器获得DHCP?
我希望这是有道理的
这是一个比较常见的模式。 让我试着按顺序回答你的问题。
你真的希望客户networking的DHCP信息来自Verizon设备或接入点而不是内部networking。 另一种方式是可以做到的,但是大多数小型的networking防火墙解决scheme并不把DHCP从内部networking中继到外部。 我会设置如下:
通常情况下,答案是肯定的,但一些接入点不能很好地处理DHCP中继。 在投入使用之前,请始终用多个同时连接来testing您的新接入点。
另一种常见的模式是三防networking,其中一个防火墙连接到来宾和内部networking。
prestomation,非常感谢答复。 我很高兴你认为它应该与这个设置。 回答你的问题:
2.DNS对不对? 如果192.168.2.2是您的内部DHCP(Windows AD DC,我假设),那么您将configuration,推出任何你想要的DNS服务器,同一台电脑,192.168.2.2,如果你正在运行的DNS也。
是192.168.2.2将是运行DHCP和DNS的Windows SBS 2008。 所以在局域网的工作站上,我只是设置它们来自动获得IP和DNS服务器,他们应该能够在SBS服务器上findDHCP,并将信息毫无问题地提取出来? 或者我需要使用SBS服务器IP在LAN计算机上设置DNS服务器?
3.No. 至于netgear背后的东西,verizon路由器上的东西是“在互联网上”的。 唯一的传入stream量允许将是你在Netgear中定义的,即。 转发端口。
好。 所以说端口转发,使用这个设置我需要在两台路由器上指定每个规则吗? 即打开HTTP到服务器,我需要转发端口80从VZ路由器到NETGEAR路由器(192.168.1.250),然后在NETGEAR路由器转发端口80到服务器(192.168.2.2)?
5.Netgear背后的PC将“正常工作”。 我有点困惑,你希望无线客户端连接到Verizon路由器,并且你不想让他们访问局域网,对吧? 你不想让他们只从VZ路由器获取地址,而不是从内部DHCP服务器获取地址?
我的错误,你是对的。 无线客户端应该从VZ路由器,而不是从局域网上的SBS服务器拉IP信息。 所以这将是无线电脑上的相同的设置….只是自动IP和DNS,它将拉动从Verizon DHCP,因为这是唯一一个它看到?
6.Yes。 如果它实际上是一个WAP,它可能没有DHCP服务器,它就像一个交换机,但没有…线。 您可以使用消费者无线,closuresDHCP服务器,甚至不要打扰广域网端口。
该WAP是一个NETGEAR WG302,它实际上有一个DHCP。 因此,如果我只是禁用DHCP,那么具有自动IP分配的无线客户端应该通过并从VZ路由器的任何中继或静态路由或任何混乱拉IP地址?
一般来说,你很好。 “prestomation”提供了最多的答案。 从概念上讲,您的WAP设备需要位于一个单独的networking上,这个networking必须拥有自己的DHCP或其他分配IP地址和相关networking设置的方式。 所以粘滞点是问题5。
我们公司基本上是一样的。 最简单的方法是使用DHCP和防火墙的小型路由器。 有一个NetGear盒子可以做到这一点,也是LinkSys的一个。 尝试从您的服务器到另一个networking获取DHCPstream量是最棘手的。 而如果你能得到它的工作,它可能会花费更多的时间比一个额外的小型路由器(约GBP30)。
您的Verizon路由器可能不提供192.168.xy地址,它应该提供公共Internet IP地址。 你需要一个与公共IP相关的连接才能工作。 主networking的NetGear路由器将使用这些地址之一,而WAPnetworking的路由器则需要另一个地址(否则Verizon盒子会变得非常混乱)。 那么,至less,这是它为我们工作的方式,我们也有一个verizon连接。
我在我的工作场所安装了两个接入点A和B. 我已经在TCP / IP协议中给出了两个configuration,即第一个是DHCP设置,另外一个是我的PC中的静态IP地址。 我希望我的接入点A使用DHCP和B来使用静态IP地址设置,该设置使用静态IP地址设置连接到我的Windows 2003服务器,另一个远程networking通过使用DHCP设置的点对点连接连接到我的服务器。