Het probleem is als volgt,
We hebben hier een ADSL verbinding via een Speedtouch 546i, die werkt in principe naar behoren. Nu hebben we het modem gespoofed zodat de Netscreen 5 GT die erachterstaat het externe ip krijgt, de Netscreen verzorgt de VPN verbindingen voor onze onderneming.
Als ik mijn laptop direct aansluit op de Speedtouch dan werkt internet gewoon goed. Echter als ik de Netscreen aan de Speedtouch hang werkt het niet meer.
De Netscreen krijgt wel het juiste externe ip op zijn untrusted interface, en de policies staan goed, maar geen internet. Ook staat de gateway op de clients juist (naar de Netscreen) en de Netscreen gebruikt de Speedtouch als DNS server, wat ook klopt.
Persoonlijk denk ik dat het met het subnet mask te maken heeft, zodra de Speedtouch een ip geeft krijg je als subnet 255.0.0.0 mee, terwijl in de spoofing config toch echt 255.255.255.255 staat aangegeven. Het probleem is dat de Netscreen nu het externe ip omgooit in de routing table.. zie voorbeeld
Is er iemand die enig idee heeft hoe ik dit oplos? kan ik de Speedtouch forceren om toch een bepaald subnet mask door te geven of zit ik er gewoon helemaal naast en is het iets anders?
We hebben hier een ADSL verbinding via een Speedtouch 546i, die werkt in principe naar behoren. Nu hebben we het modem gespoofed zodat de Netscreen 5 GT die erachterstaat het externe ip krijgt, de Netscreen verzorgt de VPN verbindingen voor onze onderneming.
Als ik mijn laptop direct aansluit op de Speedtouch dan werkt internet gewoon goed. Echter als ik de Netscreen aan de Speedtouch hang werkt het niet meer.
De Netscreen krijgt wel het juiste externe ip op zijn untrusted interface, en de policies staan goed, maar geen internet. Ook staat de gateway op de clients juist (naar de Netscreen) en de Netscreen gebruikt de Speedtouch als DNS server, wat ook klopt.
Persoonlijk denk ik dat het met het subnet mask te maken heeft, zodra de Speedtouch een ip geeft krijg je als subnet 255.0.0.0 mee, terwijl in de spoofing config toch echt 255.255.255.255 staat aangegeven. Het probleem is dat de Netscreen nu het externe ip omgooit in de routing table.. zie voorbeeld
code:
1
2
3
4
5
6
7
8
9
10
| 80.126.44.159 externe ip 255.0.0.0 subnet toegewezen door speedtouch 80.0.0.0/8 mask in routing table netscreen (fout?) volgens mij zou het zo moeten zijn, zo staat het namelijk in de andere netscreens ook (op de nevenlocaties) 80.126.44.159 255.255.255.255 80.126.44.0/24 |
Is er iemand die enig idee heeft hoe ik dit oplos? kan ik de Speedtouch forceren om toch een bepaald subnet mask door te geven of zit ik er gewoon helemaal naast en is het iets anders?
code:
1
2
3
4
5
6
| specs netwerk vpn router: netscreen 5gt modem: speedtouch 546i (adsl over ISDN) provider: xs4all carrier: kpn |