rapture schreef op donderdag 17 mei 2007 @ 20:55:
[...]
Ziet mij behoorlijke "dodgy" uit. Je probeert achter BEFSR41 dezelfde subnet als het netwerk voor de BEFSR41 te gebruiken? Als BEFSR41 een pakketje binnenkrijgt en ziet aan 2 kanten dezelfde subnet, naar welke kant moet het? Allebei? Of de andere kant, waar het pakketje niet vandaan komt? Of nergens heen?
Het IS wel "dodgy" doch het zou mogelijks kunnen werken. Een beetje "vendor" afhangkelijk vrees ik
Indien de BEFSR41 een packet zou binnenkrijgen met source-ip 10.0.0.4 die vb een internethost op 83.56.32.89 zou moeten contacteren ZOU ik denken dat volgende acties plaatsvinden :
- sourceIP gaat door NAT/PAT molentje met het IP-address van de "WAN" rarar in ons fictief geval OOK een 10.0.0.x adres. De NAT-translatie moet prima lukken.
De BEFSR41 *HEEFT* een default gateway namelijk door de WAN-poort die ik zou denken dat het packet wel tot op de Internet-linksys zou geraken.
(deze ziet dan een pakket afkomen van source-ip 10.0.0.x (WAN) richting whatever.
- het return-path ... packet zou langs de Internet-linksys passeren richting 10.0.0.x (WAN) van de BEFSR41 en die zal in de NAT/PAT tabel wel de juiste entries terugvinden .... maar nu zou het kunnen dat ie ook een beetje in de war geraakt of ie het nu op de LAN moet zetten of de WAN ;-)
Ach, je moet alles es proberen hé...
DE meest simpele oplossing zou nog steeds zijn om alles gewoon zo te laten en packets te filteren op BEFSR41 (om te verhinderen dat LAN2 met LAN1 kan spreken) maar de firmware wil niet mee...
Met een "echte" soho-router (vb type Cisco 82x series) zou je hier mooie oplossingen kunnen maken, maar ik vrees dat de TS hier problemen heeft met de huidige setup...