[router - 2 NAT's] Router achter privaat en login-netwerk

Pagina: 1
Acties:
  • 265 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

  • ram.con
  • Registratie: Januari 2005
  • Laatst online: 05-09 13:52

ram.con

non-profit ram

Topicstarter
Vraag:
Is het wellicht mogelijk om het volgende aan te sluiten:
PC -----router(met NAT)-----kabel----universiteitsnetwerk----NAT----internet
PC -/
waarbij het gaat om een abbonnement via UPC op het Leuvense KotNet, wat werkt met een https login voor het mogelijkheid tot verkeer naar buiten en waarvan twee versies zijn: enkel (1 IP) en collectief (16 IP's over een kabel - voor een groot kot met hub/swich). U begrijpt: de eerste is goedkoper. Ik wil twee laptopjes aansluiten, en heb geen zin 100 euro extra/jaar te dokken (student...) voor 1-en-nog-14-nutteloze IP's. Ook zinloos een router kopen doe ik liever niet, dus vraag ik hier eerst.

Probleem is dus:
Fatsoenlijk en niet al te gestoord verkeer over 2 NAT's waarbij de login nog werkt. Wat is die login? Een registratie die (ik geloof elke 24 uur weer) door een PC op kotnet gedaan dient te worden, waarbij, zo vermoed ik, je IP, dat na half-MAC-gekoppelde DHCP is toegekend, wordt doorgelaten op KotNet's buitenpoort. Officieel is het half verboden een router te gebruiken, voor meerdere PC's moet je een collectief abbo aanschaffen. Maar op in hun voorwaarden laten ze een achterdeur open, en ook op enkele pagina's spreken ze over 'niet-ondersteuning', dus impliciet wel toegstane, routers.

Reeds gedaan:
Rondgezocht op google, wat achterhaalde topicjes gelezen, in de stad zelf rondgeneusd, en deze pagina's gevonden:
http://ludit.kuleuven.be/internet/
en meer specifiek: http://ludit.kuleuven.be/...kotnet_thuis_bedraad.html
en de technische informatie met wat tekeningetjes: http://ludit.kuleuven.be/info/techinfo/kotnet-setup.html

Dus:
Ik denk dat het wel zou moeten werken, op het randje van de wet... Het gaat om mijn grote zus en nog een heel onschuldige studente.. Zie ik iets over het hoofd? kan ik problemen verwachten? Hoe zou het moeten met dat inloggen via https, en dat dan de router wordt toegelaten?

[ Voor 10% gewijzigd door ram.con op 23-07-2005 20:13 . Reden: linkje erbij, verduidelijking ]


Acties:
  • 0 Henk 'm!

  • ram.con
  • Registratie: Januari 2005
  • Laatst online: 05-09 13:52

ram.con

non-profit ram

Topicstarter
Nog een toevoeging, om het ingewikkelder te maken. Zou het daarbij ook nog mogelijk zijn VoIP te regelen... Goed, het is ook trial and error, maar hoe zou de kans van slagen zijn?

Acties:
  • 0 Henk 'm!

  • joopv
  • Registratie: Juli 2003
  • Niet online
Dat netwerk lijkt me niet echt meer van deze tijd... Weet je zeker dat dat zo nog steeds werkt? Ik zie stokoude meuk staan van Cisco die allang niet meer ondersteunt wordt.

Anyway, in principe moet je gewoon een nat-router aan kunnen sluiten op die contraptie, als je rekening houdt met de gebruikelijke ellende met MAC adres cloning enz. De meeste nat routers kennen dat truukje wel.

Acties:
  • 0 Henk 'm!

  • ram.con
  • Registratie: Januari 2005
  • Laatst online: 05-09 13:52

ram.con

non-profit ram

Topicstarter
Thanks Joopv!,
Anyway oude spul inderdaad, capaciteit is idd ook niet om naar huis te schrijven. Maarre, je bent er als student enigzins van afhankelijk, aangezien alle essentiele wetenschappelijke databanken op da kotnet staan - alfa universiteit verders....

Maarre, MAC-cloning komt mij niet erg bekend voor, zal eens gaan zoeken. Iemand nog een hint?

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

ram.con schreef op zondag 24 juli 2005 @ 21:31:
Maarre, MAC-cloning komt mij niet erg bekend voor, zal eens gaan zoeken.
dan geef je het mac adres (hardware adres) van je "normale" aansluiting op in de router zodat die voor het KotNet hetzelfde blijft als je PC nu ;)
Iemand nog een hint?
Vergeet VoIP :+
dubbelNAT is al lastig, tenzij ze echt 100% alles doorgooien naar achter met publieke IPs (en das niet zo met die login + private range IPs) lijkt me dat ze vast geen VoIP geschikte firmware draaien..

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • ram.con
  • Registratie: Januari 2005
  • Laatst online: 05-09 13:52

ram.con

non-profit ram

Topicstarter
Goed, vergeet VoIP, had ik al gedacht. MAC cloning heb ik inmiddels zelf ook gegoogled, en snap het principe. De eenmalige aanmelding bij UPC-kabel zal wel gaan daarmee. Dan nog hopen dat die 24 uurs login IP specifiek is, het (gekloonde IP) van de router neemt en de MAC erbuiten laat... K'zal zien.
Ohw ja, en als er nog een kotnetter met ervaring rondloopt: meldt u!

Acties:
  • 0 Henk 'm!

  • ram.con
  • Registratie: Januari 2005
  • Laatst online: 05-09 13:52

ram.con

non-profit ram

Topicstarter
Eindelijk

Ik heb het geheel uitgevoerd, en het werkt. Dus kotnetters: routertje, geen probleem.
Je kunt nu op elke computer achter de router inloggen, waarmee het modem is ingelogd, en niemand achter de router de komende 24 (of tot modem uit gaat) uur nog zijn password hoeft te typen..

Wat heb ik gedaan?
- Via laptop x de kabelverbinding gemaakt. Ingelogd bij UPC en aangemeld, geregistreerd etc... (zodat mac-modem gekoppeld is e.d.) Internet doet het op laptop x.
- Routertje gekocht (sweex ding ala 20 euro), kabeltje van laptop x (die juist daarvoor rechtstreeks https ingelogd was voor 24 uur ) aan router geknoopt. WAN-poort aan modem. Router installed met optie Cable (simpel met DHCP) + MAC laptop gekloond. Hiermee was de router gelijk on-line en ingelogd... Ik kon internetten
- Laptop y ook aan router geknoopt: kon direct internetten
- Laptopjes x en y nog een beetje verder geconfigureerd, modem+router restart, geprobeerd of inlog door router werkte op beide laptopjes, dat ging (na wat virusscan gepruts)
- Missie geslaagd

We kunnen nu internetten, mailen, msn'en, skypen etc. Voor vaste VoIP blijkt de verbinding (van kotnet, achterhaald systeem) niet snel en stabiel genoeg, alhoewel het technisch dus wel mogelijk is.

Dank voor de replies!

Acties:
  • 0 Henk 'm!

  • joopv
  • Registratie: Juli 2003
  • Niet online
Ik heb laatst op mijn chello thuisaansluiting 3 NAT routertjes achter elkaar aangesloten. Achter die 3 NAT routers een laptop met een VPN client naar het netwerk van de baas. Tot mijn eigen verbazing werkte dat allemaal nog steeds.

In principe blijft dat gewoon werken, zolang je sessies maar van binnen naar buiten opgezet worden en er een redelijke intelligentie in de NAT routers zit ("fixup's" in Cisco termen).

[ Voor 9% gewijzigd door joopv op 29-10-2005 13:18 ]

Pagina: 1