Tags

Howto (51) Free Software (35) Powershell (33) Windows Server (23) AD (16) Hyper-V (16) Exchange (13) Office (13) Group Policy (10) Windows Server 2012 (9) Scripts (7) Symantec BE (5) Windows 8 (5) Cisco (4) TMG (4) Terminal Server (4) Cluster (3) HP (3) RDS (3) UAG (3) Citrix (2) DC (2) DNS (2) IE10 (2) OpenID (2) PKI (2) SCVMM (2) Windows Live (2) iLO (2) Backup (1) DPM (1) Fileserver (1) IE (1) SQL; DPM (1) Security (1) Sharepoint (1) Switch (1) VMWare (1) Veeam (1)

dinsdag 7 januari 2014

Meerdere ip-adressen op 1 nic

Je kunt wat problemen krijgen bij het toevoegen van een tweede ip-adres aan een nic.
 
Standaard is het zo dat niet het eerste ip-adres dat aan een nic gekoppeld zit als source ip-adres wordt beschouwd maar het ip-adres met het laagste numerieke ip-adres.
 
Stel je hebt een Exchange server met ip-adres 10.240.4.179. Dit ip-adres wordt geregistreerd in de DNS en de server gebruikt dit ip-adres als source. Je hebt zodat de PTR lookup overeenkomt vervolgens voor uitgaand SMTP verkeer een NAT regel toegevoegd dat dit ip-adres mapped naar een publiek ip-adres.
Nu wil je vanwege een extra receive connector het vrije extra ip-adres 10.240.4.154 toevoegen aan de netwerkkaart.
 
Je hebt nu een tweetal problemen gecreëerd:
  1. Je hebt indien dynamic registration aan staat nu twee ip-adressen geregistreerd voor dezelfde server
  2. Je server zal nu al het uitgaand verkeer versturen vanaf 10.240.4.154, omdat 154 lager is als 179
  
Zetten van SkipAsSource flag:
 
Je kunt dit voorkomen door SkipAsSource bij het toevoegen van het ip-adres op True zetten:
 
Dit kan met netsh maar ook natuurlijk met Powershell:
 
netsh int ipv4 add address "Ethernet" 10.240.4.154/24 SkipAsSource=true
 
of
 
New-NetIPAddress –IPAddress 10.240.4.154 –InterfaceAlias “Ethernet” –SkipAsSource $True
 

Achteraf kun je deze zetten door onderstaand Powershell commando uit te voeren:

Set-NetIPAddress -IPAddress 10.2.102.75 -SkipAsSource $True
 
De SkipAsSource flag doet twee dingen:
  1. Het zorgt ervoor dat Windows het IP adres niet als source IP adres gebruikt voor uitgaand verkeer
  2. Het voorkomt dat het IP adres geregistreerd wordt in DNS als dynamic registration aan staat
 
 
Controle: Status van de SkipAsSource flag
 
 
 
Links:
 
Source IP address selection on a multi-homed Windows Computer:
 
 
 
SkipAsSource Flag Cleared in Windows Server 2012:
 
 
 
 
 

Geen opmerkingen:

Een reactie posten