Toon posts:

Speedtouch SIP (spoof) werkt op Windows, maar niet op router

Pagina: 1
Acties:

Verwijderd

Topicstarter
In opvolging van dit topic:

Site to Site VPN tussen 2 ZyWalls, gaat dit lukken zo ?

Kom ik een heel ander probleem tegen met mijn Zywall. Ik ben maar zo vrij hier een extra topci voor te maken omdat de titel, en het onderwerp, echt totaal anders zijn.

Ik wil graag mijn Publieke adres van mijn ADSL op mijn Zywall. Ik gebruik hier voor SIP-spoofing (dus geen DHCP-spoof) en dit werkt prima op een windows-machine. Ik krijg het Publieke IP, mijn subnetmask is 255.0.0.0 en de gatway zit in een totaal ander subnet (XS4ALL ADSL).

Als ik mijn ZyWall aansluit, werkt dit ook prima met het verkrijgen van het Publieke adres, en het subnet is weer 255.0.0.0

Ik kan alleen niet pingen naar buiten toe en internetten is ook niet mogelijk. Ik heb dus handmatig het WAN-IP ingesteld met de gatway die ook bij de werkende Windows-connectie terugkomt.

Als ik de instellingen wil opslaan krijg ik het volgende in de Zywall te zien:

Gateway must be on same subnet as this host.

Ik heb een Publiek adres uit de 80.x range en krijg een Gatway in de 195.x range toegewezen.


De gateway van XS4ALL ligt ook helemaal buiten het subnet van mijn Publieke IP.

Ik zat te denken aan DHCP-Spoofing, maar de .ini-files die ik hierover terug vind op internet werken niet op de laatste Firmwares van een 510i.

Zyxel heeft zelf aan op een 576 model dat je gewoon de Firewall uit moet zetten en alles moet forwarden, je zie dan ook een Windows, schermpje in hun handleiding waarbij alles op Ethernet aan de WAN-kant van de Zywall moet werken.

Ik ben bang dat ik een provider op moet gaan zoeken met RFC :)

Hierbij de tut van Zyxel voor wat meer info waarbij DHCP-spoofing wordt gebruikt:

http://www.zyxel.nl/support/z152.html

Verwijderd

Topicstarter
Kleine (late) update.

Ik ben er achter dat de Linux-kernel op een Zywall checkt of de Default Gateway wel in het subnet van de WAN-kant past.

Ik heb op de site kunnen vinden dat voor een 1050 dit probleem in een latere firmware-versie opgelost zou zijn.

Het lijtk er dus op dat de Zywall's (allemaal dus) in vele gevallen gewoon nutteloos zijn wanneer je je publieke-IP direct op de Zywall wilt ontvangen.

Verwijderd

Topicstarter
Laatste update voor mensen die dit ook willen doen:

Het werkt ! Goed de manual volgen en toch de Config-Wizard voor de speedtouch gebruiken, ookal lijkt dit onwaarschijnlijk !

Het gaat om de ARP-regel die je in de CLI moet starten had ik het idee, ik zal het overdag vandaag eens nalezen na wat slaap.

Deze post is dus om te verifiëren dat het werkt !