Problemen DHCP spoofing SpeedTouch 510

Pagina: 1
Acties:
  • 139 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

  • DSmarty
  • Registratie: Februari 2000
  • Niet online
Collegae :)

Ik heb mijn Speedtouch 510 geconfigureerd met de ADSL_NAT.INI, dat houdt in, van modem naar provider PPOA, van router naar modem NAT. Met daaraan gekoppeld de instelling dat het default nat serveradres 10.0.0.150 (mijn router) is.
Dit werkte altijd prima, tot ongeveer twee maanden geleden, ik kreeg klachten dat mijn websites regelmatig onbereikbaar waren. (meerdere malen per dag 5 a 10 minuten).
Het rare was dat men alle andere services (mailserver bijv) gewoon kon bereiken.
In eerste instantie heb ik dus gekeken naar mijn HTTP Daemon, maar hier was niks mis mee. Toen naar mijn eigen router (FreeSCO), deze heb ik zefs vervangen door een fysiek andere machine met SmoothWall.
Ook dit bood geen soelaas, firmware van de Speedtouch geupgrade naar 4.3.2.0 etc. etc.

Helaas, geen enkel effect.

Conclusie: Probleem ligt aan ADSL Modem of Provider/Netwerkleverancier.
KPN & XS4All filteren niet en hebben alles gechecked, niets mis met mijn verbinding, conclusie: ADSL modem.

Uit een gesprek met wat mensen van XS4All bleek dat dit probleem vaker voorkomt. (het natten met default server en dan af en toe dat er wat wegvalt)
De door hun geboden mogelijke oplossing: Ga DHCP Spoofing gebruiken.

Zo gezegd zo gedaan:
Van Alcadis supportsite de Speedtouch config tool r4.0 gedownload, gedraaid voor DHCP-Spoofing, configged alles netjes: Maar met geen mogelijkheid krijgt mijn router een DHCP lease van de Speedtouch (DHCP server is wel running volgens Speedtouch webinterface).
Ik heb het diverse malen opnieuw geprobeerd, ook na terugzetten fabrieksinstellingen, maar geen resultaat.

Voor de zekerheid maar even een laptop rechtstreeks aan modem gehangen, maar ook hier geen DHCP lease.
Zet ik het IP van de laptop handmatig op 10.0.0.150/8 en ga dan het modem pingen, dan kan ik deze gewoon bereiken. (het is dus geen fysiek probleem)

Het Speedtouch modem heeft overigens keurig een verbinding en in statusoverzicht zie ik ook externe IP terug en dergelijke.

Heeft iemand enig idee wat dit kan zijn, maar voornamelijk hoe ik dit op kan lossen :?

BTW: Betreft een Alcatel ST510 v4, model# 3EC18604MC (is zo'n 1 poorts geval)

[toevoeging]
Als ik extern een portscan uitvoer op mijn eigen IP krijg ik normaal gesproken poort 80 in "open" state, tijdens zo'n korte periode van onbereikbaarheid staat de poort op state "filtered".
Feit is dat dit niet door mijn router en niet door mijn webserver gebeurt, vanuit intranet is webserver ook nog keurig bereikbaar op dat soort momenten (draait overigens op 1 interface, ongeacht of het van buiten of binnen komt)
[/toevoeging]

[ Voor 18% gewijzigd door DSmarty op 29-10-2003 23:11 ]


Acties:
  • 0 Henk 'm!

  • DSmarty
  • Registratie: Februari 2000
  • Niet online
Net beetje nietszeggende reply gehad van Alcatel:
DHCP spoofing is zeker geen oplossing voor dit probleem,
ook het feit dat u de webinterface kon bereiken,
bewijst dat de spoofing niet werkt mits dit niet kan.
Dat terzijde normaal gezien kan een default server niet falen,
maar u kan het ook eens proberen met zelf de poorten te openen.
Maar mocht dat nog steeds geen toelaas bieden dan is er misschien iets mis met de NAT software op de modem,
en dient deze vervangen te worden,
u kan die steeds laten vervangen waar u hem heeft verkregen.
Nou vraag ik me alleen even af wat hij bedoelt met "zelf poorten openen"
Handmatig NAT ingang creeeren :?

Acties:
  • 0 Henk 'm!

Anoniem: 399

zelf een paar NAT entries maken ipv een DMZ machine aanwijzen ja.
Ik heb gemerkt dat als je veel (meer dan tien) poorten tegelijk in gebruik hebt op je default server, er soms wel eens gekke dingen gebeuren. ik had een ouwe machine als web/ftp/mail/pop3/vnc/counter-strike1on1/q31on1/ut2k3_1on1/enzovoorts hobbybak ingesteld, met het ip nummer als default server, maar mooi dat er af en toe dingen niet meer werkten.
handmatig poortjes gemapt en een bos services gedropt (who needs 1on1 gameservers als je game-buddy geen internet meer heeft...) en ineens werkte het feilloos. ik heb LATER pas de firmware geupgrade, toen bleek dat het modem de poortmaps niet wilde onthouden.

probeer het eens by hand, zou ik zeggen.

Acties:
  • 0 Henk 'm!

  • Wimlem
  • Registratie: April 2000
  • Laatst online: 21:35
DHCP spoofing heb ik destijds zelf aan de praat gekregen op mijn laptop door de kpn cd te gebruiken en DHCP_SPOOF.ini in te laden. Wanneer dit gebeurt is wordt de netwerkkaart van de laptop op DHCP gezet.

Op de een of andere manier krijg ik alleen een IP adres als ik dit via de KPN cd deed. Handmatig op DHCP zetten lukte mij ook niet ?!?!

Wanneer dit werkt kan je hem op je router aansluiten en blijft hij je publieke IP adres doorgeven.

Het enige probleem met DHCP spoof wat wij nog hadden is dat de DHCP lease om de 5 minuten werd vernieuwd. Daardoor was het niet mogelijk om VPNs op te bouwen omdat de verbinding er om de 5 minuten uit vloog.

Nu heb ik SIP_SPOOF draaien en dit werkt als een trein.

Ik hoop dat je er wat aan hebt :)

SolarEdge 7k met 8070wp (oost/west) - SolarEdge / Atlantic 270l / LG HU071.U43 + HN1616.nk3 warmtepomp / HikVision leverancier