Grappig, dat je het 'leuke ellende' noemt. De situatie is al vele jaren zo (van net voor Windows 2008 server) en werkt uitstekend.
De DHCP van het lokale netwerk geeft als alternatief een DNS naam van de provider (KPN) door, maar dat wordt in principe alleen gebruikt, wanneer de DC niet actief is en dat is met een 2e DC haast nooit het geval. Bovendien worden er dan geen DHCP leases uitgedeeld en werkt alles binnen het lokale net op bestaande lease of op APIPA adres, hetgeen tot bekende beperkingen leidt.
Router2 (gast netwerk) verkrijgt de DNS van de provider. Ook router1 staat zo ingesteld, maar dat is de provider daar is dan de router2. Omdat op router1 geen DHCP wordt uitgevoerd, zal router1 ook nooit dat adres kunnen doorgeven. De DC's hebben als forward server alle niet lokale domeinen toegestaan, daar wordt het DNS adres van de provider gedefinieerd.
De DHCP van router2 geeft eveneens andere /24-adres ranges, waardoor het op dat moment logisch is, dat adressen van het lokale netwerk niet worden gevonden. Zo komt ook het adres met name does not exit in de cache van mijn laptop. Wanneer ik daarna weer aan router1 koppel heb ik soms wel en soms geen goede connectie: Dan blijft de entry met 'does not exist' in de cache staan. Dat is het hele probleem. Ik vermoed nu dat dat er een langere tijd in blijft. Is er zoiets als een cache refresh waarde, die de 'does not exist' waardes na een bepaalde tijd opschoont ?
In het kort de connecties:
Code:
DSL <-> Provider router (router2) <-> Lokale router (router1) <-> LAN switch <-> Lokale hosts
Firewall en routing Firewall en routing
Alleen WiFi toegang WiFi
SSID2 SSID1
Merk op, dat clienten aangesloten op router2 geen toegang hoeven hebben op het lokale netwerk! Ik begrijp dan ok niet waarom ik daar het inkomende (WAN-) adres zou moeten opgeven. Router1 fungeert gewoon als simpele firewall, verbindt naar de in-house LAN switch en stuurt de in-house AP's aan, kan alleen die IP berichten doorgeven die toegestaan zijn. Uitgaand zijn er overigens geen beperkingen voor het lokale net (aan router1). Evenmin aan router2.
Alleen de client firewalls van de software firewalls hebben hun includes en excludes (verschilt per host: Windows, Linux, workstation, server etc.).
Je kanttekening over
Misschien nuttig te zien wat de DC voor lease afgeeft (MAC adressen weggesterd):
Code:
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
Physical Address. . . . . . . . . : **-**-**-**-**-**
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : **-**-**-**-**-**(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.0.21(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.1
DHCPv6 IAID . . . . . . . . . . . : 251661353
DHCPv6 Client DUID. . . . . . . . : **-**-**-**-**-**-**-**-**-**-**-**
DNS Servers . . . . . . . . . . . : 192.168.0.102
195.121.1.34
Primary WINS Server . . . . . . . : 192.168.0.102
NetBIOS over Tcpip. . . . . . . . : Enabled
Mijn kennis over netwerken is, zoals je mogelijk al vermoedt, niet helemaal blank, maar dateert van meer dan 10 jaar geleden en is, met uitzondering van mijn lokale netwerk tot theorie beperkt gebleven (en verouderd?).
Jan