Router achter router (Experiabox van KPN)

Pagina: 1
Acties:
  • 11.919 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

Anoniem: 123935

Topicstarter
Hallo,

Ik heb gisteravond InternetPlusBellen van kpn geinstalleerd. Wat betreft het benaderen van een pc in het LAN over het internet (ik log nl. regelmatig in vanuit m'n werk in op m'n servertje thuis) zijn de mogelijkheden door kpn helaas nog niet helemaal volledig ingevuld. Portforwarding / het lokaal instellen instellen van de Experiabox schijnt in het 2e kwartaal van dit jaar pas mogelijk te zijn.

Op dit moment kun je de firewall in de Experiabox (standaard bijgeleverd door kpn; = draadloze router met 4 utp aansluitingen) alleen maar aanzetten, of 1 LAN ip open gooien (DMZ-zone) en dat vind ik eigenlijk wel een beetje teveel van het goeie (rest van het LAN is dan overigens wel weer netjes beveiligd door de Experiabox). Deze minimale instellingen hiervan kun je nu alleen nog maar doen door in te loggen op mijnkpn.

Wat kan ik het beste doen om toch gebruik te kunnen maken van het draadloze netwerk v/d Experiabox van KPN , zodat ik ook veilig mijn server in mijn LAN kan benaderen vanaf mijn werk? Via het draadloze internet hoef ik in principe alleen maar te kunnen internetten. Het draadloos benadreen van mij server op z'n lokale ip is nog niet zo zeer nodig.

Mijn idee erover:
- mijn Experiabox hang ik achter mijn ADSL aansluiting, waardoor ik draadloos kan internetten.
- Achter mijn Experiabox wil ik dan een router hangen in de DMZ-zone, welke ik dus zelf inricht (net zoals ik dat voorheen met mijn kabelinternet deed).

NB. Ik heb overigens maar 1 server/pc die ik van buitenaf wil kunnen benaderen. Mijn server is overigens een dhcp server welke de bekabelde clients weer voorziet van een ip.

Is dit mijn idee erover overigens goed / logisch??


Als dat zo is, dan de volgende (echte) problematiek:

- Mijn Experiabox heeft LAN ip 192.168.2.1 (standaard ip van dat apparaat; is verder dus nog niet anders in te stellen). Subnet = 255.255.255.0
- Op 1 van de utp poorten van de Experiabox heb ik mijn eigen router aangesloten (WAN zijde van mijn tweede router).
- Mijn tweede router heb ik een vast WAN ip adres gegeven van 192.168.2.201 (vanaf dit ip nummmer moet je namelijk van kpn de vaste ip's gaan gebruiken. Subnet = 255.255.255.0. Deze router draait dus geen dhcp! Deze router is dus de DMZ host.
- Aan de LAN zijde mijn tweede deze router heb ik vast ip 192.168.5.1 ingesteld met subnet 255.255.255.0.
- mijn server heeft vast ip 192.168.5.2 in hetzelfde datzelfde subnet en deelt dus de ip adressen uit voor de bekabelde clients achter deze server.
- op mijn 2e router heb ik bij DNS en gateway ip 192.168.2.1 ingevuld, zodat ik het internet op kan.

Het internet werkt dus nu wel achter beide routers, maar mijn verbinding van buitenaf naar mijn server toe nog niet. Portforwarding op mijn 2e router is overigens wel juist ingesteld. Wat doe ik verkeerd??


Ik hoop dat ik het zo een beetje duidelijk heb kunnen formuleren. Als ik nog informatie heb achtergelaten, dan wordt er wel om gevraagd neem ik aan ;-)

Ik heb me al wel ingelezen in veel topics hier (en gegoogled), maar kom er zelf helaas nog niet helemaal uit...

Acties:
  • 0 Henk 'm!

Anoniem: 399

Je router(2) staat als DMZ host in dat ding van KPN in getokkeld? Zo ja, probeer je VPN te maken naar je server? En laat je router dat dan goed door (staat bijvoorbeeld GRE 47 doorgemapt?) en (tadaaaaa) dat ding van KPN, forward die ook alle protocollen naar je DMZ doos, fo alleen TCP poortjes? Voor IPSec of PPTP heb je nl. meer nodig....

Set even een webserver op op je LAN en map op je tweede router poort 80 door. als je daar wél bij kunt maar niet kunt VPNnen, moet je die KPN doos nog een nieuw truukje leren schijnbaar.

Acties:
  • 0 Henk 'm!

Anoniem: 123935

Topicstarter
Router2 staat inderdaad als DMZ host in Router1 van kpn. Mijn doel is uiteindlelijk wel om weer een VPN verbinding naar m'n server te maken, maar daar test ik het nu nog niet mee. Of dat ding van kpn ook GRE47 doormapt weet ik zo niet...

Ik ben nu ff aan het testen met een simpel ftp servertje op mijn serverbak achter router2 en dat lukt dus al niet. Ben juist eerst ftp aan het testen, omdat dat iets makkelijker in te stellen is ;-)

Acties:
  • 0 Henk 'm!

Anoniem: 123935

Topicstarter
ff weer naar boven...

Acties:
  • 0 Henk 'm!

Anoniem: 123935

Topicstarter
Weer een x naar boven toe dan maar

Acties:
  • 0 Henk 'm!

  • Garfield
  • Registratie: Januari 2000
  • Laatst online: 31-05 22:49
Probeer eens de ip range van je 2e router en server ook op 192.168.2.x te zetten en kijk of het dan werkt.

Acties:
  • 0 Henk 'm!

Anoniem: 399

Heb je al uitgezocht of dit Experiadoos nou wel of niet meer dan alleen TCP en eventueel UDP doormapt naar je DMZ host? Als FTP niet werkt, troubleshoot dat eerst eens dan.

Kun je met telnet niet bij die Experiadoos? Kun je daar niet iets vinden over napt en zo?

Bel anders de helpdesk van je provider eens, die zullen toch zeker wel weten hoe het modem werkt. Wel effe laten doorverbinden met een techneut (dus onder kantoor uren bellen) en je vooral niet door het flow diagrammetje laten lopen als je eerst hebt moeten uitleggen wat VPN is.

Acties:
  • 0 Henk 'm!

  • Retaliator
  • Registratie: April 2002
  • Laatst online: 22-05 01:23
De Experia Box is op dit moment nog in ontwikkelfase. Ik weet toevallig dat het op dit moment niet mogelijk is om de port forwarding aan te zetten. Een DMZ-zone is ook niet alles aangezien je dan niet alle poorten door krijgt. Maar je kan de meeste belangrijke poorten dan wel openzetten. Ik weet dat er ook een Speedtouch is die werkt met IPB (internetplusbellen) en deze ondersteunt wel alle functies die jij wilt gaan gebruiken. (de 716g) Je kan volgens mij morgen beter even bellen met de IPB helpdesk op 0900-0244. Ik ga het morgen op de zaak uitzoeken. (aangezien ik op die helpdesk werk :P) Ik zal morgen of overmorgen nog wel ff posten wat ik te weten ben gekomen als je nog niet door één van mijn collega's geholpen bent.

Acties:
  • 0 Henk 'm!

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 17-04 10:47
Garfield schreef op maandag 06 februari 2006 @ 17:37:
Probeer eens de ip range van je 2e router en server ook op 192.168.2.x te zetten en kijk of het dan werkt.
Gaat een router dat nog snappen dan ?
Wat is de goede en wat is de slechte kant ?
Volgens mij weet de router het verschil dan niet meer tussen beide netwerken, en zal dus niet routeren.

Abort, Retry, Quake ???


Acties:
  • 0 Henk 'm!

Anoniem: 123935

Topicstarter
Nice posts, dit schiet (weer) wat meer op...! :-)

Retaliator: ik zal wel eens met de helpdesk gaan bellen; iig zie ik jou reactie hier natuurlijk ook graag tegemoet!

Anoniem: 83290

Retaliator is er al meer bekend? :Y) Met een paar weken komt mijn IPB namelijk ook... :/ en ik word gek als ik er beperkingen bij krijg... O-)

Acties:
  • 0 Henk 'm!

Anoniem: 83290

Schop! :X

Acties:
  • 0 Henk 'm!

Anoniem: 123935

Topicstarter
Beetje latuh reaktie, maar goed...
Kheb daar onlangs iemand gesproken; wel zo'n techneutje, dus niet iemand die meteen de eerste de beste telefoontjes opneemt :9~ maar die had helemaal geen idee of die speedtouch router met nu al wel de full options wel zou werken. Wistie helemaal nix van... Helaas....

Ivo:
Ik was het gepuzzel een beetje zat en heb dan maar voor de minder mooie optie gekozen (maar die werkt tenminste wel) om een softwarematige firewall op mijn server te installeren en de firewall dus helemaal open te gooien.

Let er wel ff op, moe'k ff uit m'n hoofd praten, dat de Experiabox ip adressen uitdeeld van 192.168.2.1 tot 192.168.2.200 (waarschijnlijk). Ik heb mijn server het local ip 192.168.2.201 gegeven en heb dit ip natuurlijk ook bij de firewall instellingen op mijn kpn ingesteld. Dit ip schijnt het 1e ip adres te zijn die je als vaste ip dient te gebruiken. Staat overigens ook wel ergens in e.o.a. handleiding van de kpn vermeldt.

Acties:
  • 0 Henk 'm!

Anoniem: 177744

Tja,....
Wij gaan nu maar een negatief advies uitbrengen aan onze VPN gebruikers, aangezien de Experiabox te "dicht" staat om mee te werken.
Helaas. Een op zich mooi product, maar te weinig support.
Advies is neem Tiscali internet + bellen en houd je KPN lijn als belbudget.
Pagina: 1