Ik wil op mijn werk graag het modem daar in bridge mode laten werken. Op dit moment is het zo ingericht:
LAN ----------------------- Cisco PIX -------------------------- Modem --------------------------------- ISP
Lan IP: 192.168.1.x
Cisco PIX Inside: 192.168.1.1
Outside: 192.168.2.253
Modem Inside: 192.168.2.254
Outside: Extern IP van ISP gekregen
Dit werkt allemaal prima en aardig enzo, maar nu moet ik dus als ik een server in het LAN wil bereiken (bijv. 192.168.1.2) op het modem een vertaling van een bepaalde poort naar een IP-adres maken (bijvoorbeeld poort 80 mappen naar ip-adres 192.168.2.20) en vervolgens op de PIX voor dit IP-adres 192.168.2.20 een statische route maken naar het ip-adres 192.168.1.2. Dit werkt nogal omslachtig, en ik wil eigenlijk zo min mogelijk met het modem te maken hebben.
Vandaar dat ik het volgende heb geprobeerd:
- Het modem instellen op bridge modus
- Op onze Cisco Pix firewall (model 515e) PPP over Ethernet ingesteld (PPPoE) met de volgende instellingen:
- ip address outside pppoe setroute
- ip address inside 192.168.1.1 255.255.255.0
- vpdn group ISP request dialout pppoe
- vpdn group ISP localname sysqabv@solcon.net
- vpdn group ISP ppp authentication pap
- vpdn username sysqabv@solco.net password (waarbij password is vervangen door ons wachtwoord)
Mijn waarnemingen waren dat de Cisco Pix firewall een padi request stuurt naar het mac adres ffffff.ffffff.ffffff, maar geen reactie terug krijgt. Dit is dus zelfs al voordat hij aan de authenticatie toe komt. Als ik vervolgens in de modemstatistieken kijk, zien ik dat het modem wel deze pakketjes door naar buiten stuurt, maar ook geen pakketjes ontvangt.
Mijn vraag is: wat doe ik verkeerd? De ISP geeft aan dat ze alleen PPPoA leveren, en geen PPPoE. MAakt het modem in bridge modus deze omzetting dan niet meer? Is er misschien iets mis met mijn PIX-configuratie?
De ISP is Solcon (wellicht nog nuttige info), en die konden ons helaas niet verder helpen. Het modem is een Netopia waarvan het model me helaas is ontschoten.
Kan iemand hier me verder helpen?
LAN ----------------------- Cisco PIX -------------------------- Modem --------------------------------- ISP
Lan IP: 192.168.1.x
Cisco PIX Inside: 192.168.1.1
Outside: 192.168.2.253
Modem Inside: 192.168.2.254
Outside: Extern IP van ISP gekregen
Dit werkt allemaal prima en aardig enzo, maar nu moet ik dus als ik een server in het LAN wil bereiken (bijv. 192.168.1.2) op het modem een vertaling van een bepaalde poort naar een IP-adres maken (bijvoorbeeld poort 80 mappen naar ip-adres 192.168.2.20) en vervolgens op de PIX voor dit IP-adres 192.168.2.20 een statische route maken naar het ip-adres 192.168.1.2. Dit werkt nogal omslachtig, en ik wil eigenlijk zo min mogelijk met het modem te maken hebben.
Vandaar dat ik het volgende heb geprobeerd:
- Het modem instellen op bridge modus
- Op onze Cisco Pix firewall (model 515e) PPP over Ethernet ingesteld (PPPoE) met de volgende instellingen:
- ip address outside pppoe setroute
- ip address inside 192.168.1.1 255.255.255.0
- vpdn group ISP request dialout pppoe
- vpdn group ISP localname sysqabv@solcon.net
- vpdn group ISP ppp authentication pap
- vpdn username sysqabv@solco.net password (waarbij password is vervangen door ons wachtwoord)
Mijn waarnemingen waren dat de Cisco Pix firewall een padi request stuurt naar het mac adres ffffff.ffffff.ffffff, maar geen reactie terug krijgt. Dit is dus zelfs al voordat hij aan de authenticatie toe komt. Als ik vervolgens in de modemstatistieken kijk, zien ik dat het modem wel deze pakketjes door naar buiten stuurt, maar ook geen pakketjes ontvangt.
Mijn vraag is: wat doe ik verkeerd? De ISP geeft aan dat ze alleen PPPoA leveren, en geen PPPoE. MAakt het modem in bridge modus deze omzetting dan niet meer? Is er misschien iets mis met mijn PIX-configuratie?
De ISP is Solcon (wellicht nog nuttige info), en die konden ons helaas niet verder helpen. Het modem is een Netopia waarvan het model me helaas is ontschoten.
Kan iemand hier me verder helpen?