Netzwerkkonfiguration mit Subnetzen

Gast #3824386
Lesenswert?

Hallo Freunde,

mich plagt gerade ein hässliches Problem.
Ich habe ein kleines Netzwerk. Neben dem Hauptnetz 192.168.0.0  gibt es 
noch die via VPN verbundenen Netze 192.168.1.0, 192.168.2.0, 
192.168.5.0. Nachdem die IP-Adressen des Hauptnetzes durch die 
ansässigen Computer, Drucker, VPN-Einwahlen und Smartphones langsam sehr 
dünn wurden, habe ich für die neuen IP-Telefone einfach ein anderes 
Subnetz 192.168.8.0 aufgemacht weil ich mir eingebildet habe, ich könnte 
den Zugriff in dieses Netz einfach via Subnetzmaske 255.255.247.0 
ermöglichen.
Das geht offenbar nicht.
Und natürlich geht die Subnetmaske 255.255.224.0 nicht, weil dann die 
Zugriffe über die VPN-Verbindungen nicht mehr funktionieren.
Hat jemand eine Idee, wie ich diese Kuh vom Eis bekomme?
Gast #3824459
Lesenswert?

aber wie zum Henker route ich das Subnetz?
Der 0.0 -Router kann mit den 8.0 - Adressen ja nix anfangen und jagt sie 
zum Internet hinaus. 8.0 sitzt aber physikalisch mit 0.0 zusammen.

Die VPN-Anschlüsse umzuziehen ist Sehr aufwendig, weil die Drucker alle 
mit festen IPs arbeiten. Das müßte ich dann alles umstellen.
Moderator Persönliche Seite #3824508
Lesenswert?

tex schrieb:
> ich könnte den Zugriff in dieses Netz einfach via Subnetzmaske
> 255.255.247.0 ermöglichen. Das geht offenbar nicht.

Es gab/gibt durchaus Implementierungen, die mit so einer Netzmaske
was anfangen können (die 4.4BSD-Derivate beispielsweise), aber meiner
Erinnerung nach gibt es irgendwo ein RFC, welches besagt, dass die
Netzmaske zusammenhängend „von oben nach unten“ Einsen haben muss
und danach nur noch Nullen.

Damit ist ein derartiger Hack nicht allgemein anwendbar, auch wenn
es technisch machbar wäre.
Gast #3824580
Lesenswert?

A. K. schrieb:
> In Routing-Tabellen gilt üblicherweise die Regel, dass bei mehreren
> möglichen Routen diejenige mit der längsten Maske gewinnt. Dazu muss man
> aber die Länge der Maske eindeutig bestimmen können.

und wenn die Maske gleich lang ist, muss es auch damit klar kommen. Das 
ist also nicht wirklich ein Grund.
#3824595
Lesenswert?

Peter II schrieb:
> aus dem Grund hatte man von vor Jahren DNS erfunden

Was aber wegen der Latenzen über VPN nicht ganz unproblematisch ist.

tex schrieb:
> Die VPN-Anschlüsse umzuziehen ist Sehr aufwendig, weil die Drucker alle
> mit festen IPs arbeiten. Das müßte ich dann alles umstellen.

Wieso umziehen? Haus- und VPN-Netze sind ohnehin in unterschiedlichen 
Subnetzen. Der Router sorgt schon dafür, daß die Pakete dorthin kommen, 
wo sie hingehören. Du mußt nur das Hausnetz umstellen und ggfs. an den 
Clients die Druckerports anpassen.
Gast #3826998
Lesenswert?

@Peter II
Die DNS-Erfindung hat sich aber noch nicht bei allen Hardwareherstellen 
rumgesprochen. Gehen wir davon aus, dass ich z.Teil aus, für Experten 
nicht nachvollziehbaren Gründen zum Teil mit festen IPs arbeiten muss.
Darüber hinaus glaube ich dass die Verwendung DNS mein Problem nicht 
lösen kann, den der Name ersezt die IP ja nicht, sondern ist nur eine 
synonym in einer Bibliothek und am Ende stünde die IP Adresse immer noch 
in einem anderen Subnetz und ich wäre immer noch da, wo ich jetzt bin.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren