[speedtouch] route van mijn extern IP niet goed?

Pagina: 1
Acties:

  • decramy
  • Registratie: December 2001
  • Laatst online: 19-04 19:08

decramy

root@birdie:~#

Topicstarter
Ik heb sinds gister ADSL. Hiervoor had ik altijd kabel.
Bij kabel moest ik zelf m`n NAT setup leveren, bij ADSL kan de speedtouch dit voor me doen.

Ik heb een eigen domein wat ik buitenaf naar dit ADSL-ip stuur. Ook maak ik liever gebruik van een andere DNS dan dat mijn ISP levert.

nu doe ik op een workstation:
code:
1
2
3
4
5
6
donald:~$ ssh -v domain.net
OpenSSH_4.2p1 Debian-5, OpenSSL 0.9.8a 11 Oct 2005
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to domain.net [1.2.3.4] port 22.
^C, duurt me te lang

en als ik precies het zelfde van buitenaf doe:
code:
1
2
3
4
5
6
7
8
warboel:~$ ssh -v domain.net
OpenSSH_3.8.1p1 Debian-8.sarge.4, OpenSSL 0.9.7e 25 Oct 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to domain.net [1.2.3.4] port 22.
debug1: Connection established.
*** niet nodig voor dit topique ***
dagobert:~#


donald is dus een machine in het lokale netwerk, dagobert ook.
warboel is een machine buitenaf.

Ik heb even wat schermafdrukjes gemaakt van m`n speedtouch configuratie:
Afbeeldingslocatie: http://scoutnet.nl/~tvo/napt.png
Afbeeldingslocatie: http://scoutnet.nl/~tvo/iproute.png

Weet iemand hoe hoet komt dat ik van binnenuit niet op domain.net kan verbinden? Zijn de NAPT entries niet geldig van binnenuit? Weet iemand dan hoe ik dit probleem wel oplos?

20*375Wp met Enphase IQ7+ micro's | Stiebel Eltron HGE Water/Water WP 9kW | Tesla M3, powered by SmartEVSE | Servertje @ www.coloclue.net


  • Angelfire
  • Registratie: September 2000
  • Laatst online: 21:39

Angelfire

AKA AZwaanR or RZA

Wat jij doet kan je router/modem niet. Staat volgens mij zelfs in de FAQ, en is hier meerdere malen voorbij gekomen.

I play my enemies like a game of chess...


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 24-04 07:27

leuk_he

1. Controleer de kabel!

Zonder heel je post uit te spitten
decramy schreef op vrijdag 02 december 2005 @ 14:06:
Weet iemand hoe hoet komt dat ik van binnenuit niet op domain.net kan verbinden? Zijn de NAPT entries niet geldig van binnenuit? Weet iemand dan hoe ik dit probleem wel oplos?
Ja, de speedotuch ondersteund met de 4.2.* firmware geen loopback routing.
oplossingen:
Of je maakt in je hostfile een entry die je eingen domain naar 10.0.0.150 (je eingen pc) forward,
of pasje je dns daarop aan (zou niet weten hoe) ,
of Voeg je een extra ip adres aan je adapter (je externe ip adres, vieze oplossing)
of zoekt een R5 firmware (4.3.* ) die wel loopback routing ondersteund.
Angelfire schreef op vrijdag 02 december 2005 @ 14:11:
Wat jij doet kan je router/modem niet. Staat volgens mij zelfs in de FAQ, en is hier meerdere malen voorbij gekomen.
Als je niet hoe het heet vind je het niet.

[ Voor 21% gewijzigd door leuk_he op 02-12-2005 14:14 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • decramy
  • Registratie: December 2001
  • Laatst online: 19-04 19:08

decramy

root@birdie:~#

Topicstarter
OK, jammer...

Is het wel mogelijk de DNS van 10.0.0.138 aan te passen? Op dit moment forward ie alles naar de 2 nameservers die ie krijgt bij t aanmelden op t adsl netwerk.

Dan kan ik de dhcp-scope aanpassen: 10.0.0.138 als dns, die domain.net lokale adressen teruggeeft.

20*375Wp met Enphase IQ7+ micro's | Stiebel Eltron HGE Water/Water WP 9kW | Tesla M3, powered by SmartEVSE | Servertje @ www.coloclue.net


  • Scott
  • Registratie: December 2004
  • Laatst online: 27-04 07:58

Scott

Ik ben, dus ik tweak

leuk_he schreef op vrijdag 02 december 2005 @ 14:12:
Zonder heel je post uit te spitten
[...]


Ja, de speedotuch ondersteund met de 4.2.* firmware geen loopback routing.
oplossingen:
Of je maakt in je hostfile een entry die je eingen domain naar 10.0.0.150 (je eingen pc) forward,
of pasje je dns daarop aan (zou niet weten hoe) ,
of Voeg je een extra ip adres aan je adapter (je externe ip adres, vieze oplossing)
of zoekt een R5 firmware (4.3.* ) die wel loopback routing ondersteund.
[...]


Als je niet hoe het heet vind je het niet.
Ik heb hetzelfde probleem, ik hoop dat de TS het niet erg vindt als ik zijn topic gebruik om mijn vraag te stellen ? Anders open ik zelf wel een topic hierover :)

Ik heb dus precies hetzelfde probleem, alleen als ik bij mijn SpeedTouch kijk, staat er dit:

Software Release 5.2.7.19.0

Ik neem aan dat dit de firmware versie is. Die is dus boven 4.2, en zou dan toch loopback routing moeten ondersteunen ? Toch kan ik zelf, als ik mijn externe IP-adres niet op mn server komen, wat ik wel kan van buiten het netwerk :)

  • decramy
  • Registratie: December 2001
  • Laatst online: 19-04 19:08

decramy

root@birdie:~#

Topicstarter
Nee hoor, TS vind t niet erg ;)

Ik heb ook: Software Release 5.2.7.19.0

20*375Wp met Enphase IQ7+ micro's | Stiebel Eltron HGE Water/Water WP 9kW | Tesla M3, powered by SmartEVSE | Servertje @ www.coloclue.net


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 24-04 07:27

leuk_he

1. Controleer de kabel!

ScottB schreef op vrijdag 02 december 2005 @ 18:42:
[...]


Software Release 5.2.7.19.0

Ik neem aan dat dit de firmware versie is. Die is dus boven 4.2, en zou dan toch loopback routing moeten ondersteunen ? Toch kan ik zelf, als ik mijn externe IP-adres niet op mn server komen, wat ik wel kan van buiten het netwerk :)
Je moet het specifiek aanzetten(het belast de CPU van de speedtouch wel..... Wellicht dat iemand een screenprint kan tonen waar je aan moet zetten? Heb ik nooit uitgezocht.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
maar als je nou de dns van je speedtouch gebruikt en je voegt daar je "server" als host aan toe met een intern ip adres dan ben je er toch ?

Ik heb op het grote www 2 dnsen draaien die verwijzen naar m`n buiten ip, intern heb ik een dns draaien die verwijst naar m`n binnen adres ( en zo hoort het ook )

Mijn routertje ondersteund trouwens wel die loopback routing kwam ik pas achter maar ik vind ook dat een "vieze" methode eerst naar buiten en dan weer naar binnen. Wat binnen hoort moet binnen blijven en hoort niet eens bij je gateway te komen dan ben je alweer een "Hop te ver" :-)

  • TaXaN
  • Registratie: April 2001
  • Laatst online: 08-09-2023
NAT loopback kan je niet via de GUI instellen, dat moet via de CLI.
De versienummering is inderdaad nogal verwarrend; blame it on marketing departement. IIRC is R5.2.7 een soort van shrink van R5.3 naar wat oudere/kleinere platformen. NAT loopback is toegevoegd bij R4.3.2/R5.3.2 als ik mij goed herinner.

raymondvdm: echt vies is dat toch niet? Je router is de enige die weet heeft van beide je WAN en LAN IP dus die is de enige die NAT loopback kan doen. Je verkeer gaat echter nooit naar de WAN kant.

A polar bear is a rectangular bear after a coordinate transformation.


  • Scott
  • Registratie: December 2004
  • Laatst online: 27-04 07:58

Scott

Ik ben, dus ik tweak

TaXaN schreef op zaterdag 03 december 2005 @ 14:41:
NAT loopback kan je niet via de GUI instellen, dat moet via de CLI.
De versienummering is inderdaad nogal verwarrend; blame it on marketing departement. IIRC is R5.2.7 een soort van shrink van R5.3 naar wat oudere/kleinere platformen. NAT loopback is toegevoegd bij R4.3.2/R5.3.2 als ik mij goed herinner.

raymondvdm: echt vies is dat toch niet? Je router is de enige die weet heeft van beide je WAN en LAN IP dus die is de enige die NAT loopback kan doen. Je verkeer gaat echter nooit naar de WAN kant.
Oftewel: met onze firmware gaat dat niet lukken ? Is er dan misschien nog een andere manier om die NAT loopback te faken ofzo, in ieder geval dat ik via het externe IP mn server op kan ?

Onze situatie is trouwens sowieso nog erg omslachtig: we hebben de speedtouch gekoppeld zitten aan een linksys (WRT54G) router. Ik weet dat de Speedtouch zelf ook een router heeft, alleen de linksys haal ik liever alleen weg als dat een oplossing zou kunnen zijn voor het loopback probleem..

  • decramy
  • Registratie: December 2001
  • Laatst online: 19-04 19:08

decramy

root@birdie:~#

Topicstarter
Je kunt ook niet op je speedtouch een andere DNS server opgeven dan dat ie krijgt van z`n DHCP request aan de WAN kant.
Anders had ik idd een dubbele DNS uitgevoerd, een voor intern en een voor extern.

Ik wil namelijk graag een andere DNS gebruiken dan die van m`n ISP.

20*375Wp met Enphase IQ7+ micro's | Stiebel Eltron HGE Water/Water WP 9kW | Tesla M3, powered by SmartEVSE | Servertje @ www.coloclue.net


  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 25-04 08:52
Laat een andere machine DHCP draaien of stel je DNS servers handmatig in als je dat zo graag wilt.

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


  • decramy
  • Registratie: December 2001
  • Laatst online: 19-04 19:08

decramy

root@birdie:~#

Topicstarter
hehe, dan moet k dus een server opzetten die 24h/d aan moet staan... En waarom, om m`n DNS te serveren, die domain.net overruled, en daarna naar die andere DNS server doorstuuren? Beetje zonde ;)

20*375Wp met Enphase IQ7+ micro's | Stiebel Eltron HGE Water/Water WP 9kW | Tesla M3, powered by SmartEVSE | Servertje @ www.coloclue.net


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 24-04 07:27

leuk_he

1. Controleer de kabel!

ScottB schreef op zaterdag 03 december 2005 @ 17:15:
[...]


Oftewel: met onze firmware gaat dat niet lukken ? Is er dan misschien nog een andere manier om die NAT loopback te faken ofzo, in ieder geval dat ik via het externe IP mn server op kan ?
Huh, die conclusie maak ik niet...

affijn hier staat hoe je het in de cli aan moet zetten:

epias in "Alcatel 510i NAT-problemen topic"

andere alternatieven heb ik hier al eerder genoemd, maar blijkbaar is aan het handje genomen worden makkelijker... dus hier:

r0b in "Serverinstellingen voor Alcatel Speedtou..."

[ Voor 19% gewijzigd door leuk_he op 05-12-2005 10:47 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Scott
  • Registratie: December 2004
  • Laatst online: 27-04 07:58

Scott

Ik ben, dus ik tweak

leuk_he schreef op maandag 05 december 2005 @ 10:39:
[...]


Huh, die conclusie maak ik niet...

affijn hier staat hoe je het in de cli aan moet zetten:

epias in "Alcatel 510i NAT-problemen topic"

andere alternatieven heb ik hier al eerder genoemd, maar blijkbaar is aan het handje genomen worden makkelijker... dus hier:

r0b in "Serverinstellingen voor Alcatel Speedtou..."
In de CLI aanzetten gaat ook niet. In het topic van je eerste link, staat het volgende plaatje:

Afbeeldingslocatie: http://www.euronet.nl/users/gnhhom/partyflock/telnet.JPG

Dit heb ik precies zo uitgevoerd, alleen is het me duidelijk geworden dat met onze speedtouch het gewoonweg niet mogelijk is. Enige mogelijkheid zou inderdaad zijn om de HOSTS-file aan te passen (of firmware upgrade, maar die is zo te zien niet beschikbaar).

Wat ik me later bedacht is: wat nou als de routing functionaliteit gewoon uitgeschakeld wordt en er een ander modeom tussengezet wordt ? Is NAT loopback dan wel mogelijk (mits de tweede router dit ondersteunt natuurlijk) ? :)

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 24-04 07:27

leuk_he

1. Controleer de kabel!

kun je die echt niet aanzetten? :'(

EDIT: DIT IS DUS JOUW PLAATJE, MAAR DAN GEMSPAINT!

Afbeeldingslocatie: http://img219.imageshack.us/img219/3296/disabled6vs.png

type vanuit de root in:

ip config natloopback = enabled.

[ Voor 35% gewijzigd door leuk_he op 05-12-2005 15:30 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Scott
  • Registratie: December 2004
  • Laatst online: 27-04 07:58

Scott

Ik ben, dus ik tweak

Ja, heb ik gedaan, maar kan echt niet:

Afbeeldingslocatie: http://213.10.137.29/upload/router%20telnet.JPG

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 24-04 07:27

leuk_he

1. Controleer de kabel!

ScottB schreef op maandag 05 december 2005 @ 14:37:
Ja, heb ik gedaan, maar kan echt niet:

[afbeelding]
Tja, nu post je opeens een andere afbeelding....

Niet dat ik een 546 heb, maar mijn idee is dat je de firmware gaat upgraden. 2 tellen googlen levert me al dit op:

http://www.speedtouch.co.uk/5x6.asp met de 5.3.2.6 UK Firmware

btw je bet hier op www . tweakers .net niet op neem helpmij.nl of beginners.net. :( beetje meer zlef zoeken mag wel.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Scott
  • Registratie: December 2004
  • Laatst online: 27-04 07:58

Scott

Ik ben, dus ik tweak

leuk_he schreef op maandag 05 december 2005 @ 15:10:
[...]


Tja, nu post je opeens een andere afbeelding....

Niet dat ik een 546 heb, maar mijn idee is dat je de firmware gaat upgraden. 2 tellen googlen levert me al dit op:

http://www.speedtouch.co.uk/5x6.asp met de 5.3.2.6 UK Firmware

btw je bet hier op www . tweakers .net niet op neem helpmij.nl of beginners.net. :( beetje meer zlef zoeken mag wel.
Hoezo een ander plaatje ? Is precies hetzelfde als jij liet zien, alleen firmware en type is anders...

En natuurlijk heb ik gezocht, op de Nederlandse speedtouch site. En daar staat dat er geen nieuwe firmware beschikbaar is, dus daar ben ik dan maar van uit gegaan...

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 24-04 07:27

leuk_he

1. Controleer de kabel!

laat nog eens horen of je de andere firmware enin krijgt.

verder: :'(

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Scott
  • Registratie: December 2004
  • Laatst online: 27-04 07:58

Scott

Ik ben, dus ik tweak

leuk_he schreef op maandag 05 december 2005 @ 15:31:
laat nog eens horen of je de andere firmware enin krijgt.

verder: :'(
Weet eerlijk gezegd niet of ik dat moet doen. Het is een Engelse site met Engelse versie, zou anders kunnen zijn..

Heb dus nog verder gezocht naar een Nederlandse firmware-upgrade en die is nergens te vinden (hoewel hij er wel moet zijn), ook niet in de Meuktracker.. :'(

[ Voor 7% gewijzigd door Scott op 05-12-2005 16:53 ]


  • epias
  • Registratie: Februari 2001
  • Niet online
ScottB schreef op maandag 05 december 2005 @ 16:52:
[...]

Heb dus nog verder gezocht naar een Nederlandse firmware-upgrade en die is nergens te vinden (hoewel hij er wel moet zijn), ook niet in de Meuktracker.. :'(
Google: ZZTXAA5334.bin
Pagina: 1