Toon posts:

Onzeker over Routetabel

Pagina: 1
Acties:
  • 282 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hulp nodig met ROUTE [SIP-Spoofed Speedtouch 780 Modem met ADSL2 XS4ALL/KPN]

Ik heb een Windows Server 2003 Enterprise R2 draaien.
Het systeem werkt, maar is alleen nog traag. Hoogstwaarschijnlijk betreft het hier een DNS probleem in mijn Windows 2003 server. Hier ben ik al mee bezig. Ik heb echter het vermoeden dat er ook iets mis is met mijn routering.

Een situatieschets:

- Internet wordt aangeboden door middel van een ADSL2 verbinding.

- Het Speedtouch 780 modem dat ik hiervoor gebruik staat in de SIP-Spoof modus. [De officiële SIP-Spoof modus die ingesteld kan worden indien je gebruik maakt van de laatste firmware].

- Door de SIP-Spoof wordt het VOIP-gedeelte van het modem uitgeschakeld. De TCP/IP pakketjes die aankomen op het modem worden namelijk standaard door het VOIP gedeelte gebruikt [zeg maar opgegeten]. In normale bridge-modus wordt de inhoud van de TCP/IP pakketjes bij de ingang weggegooid.

- Mijn Windows 2003 server Enterprise R2 draait in een redelijk snelle computer met twee NIC's één voor de WAN en één voor de LAN. Dit omdat ik via de server DHCP, DNS, NAT, Firewall, Printerserver, File-server en VPN wil draaien in een beveiligde omgeving.

- Door de SIP-Spoof wordt het modem een transparante router/bridge die mijn statische IP-adres zonder problemen doorgeeft aan mijn server.

- De WAN-NIC heeft van mij het statische adres [hetgeen ik gekregen heb van XS4ALL] 80.100186.175 gekregen. Als Default Gateway heb ik adres van mijn modem gebruikt.

- De LAN-NIC heeft van mij het statische 192.168.0.1 gekregen. Ik heb hier geen Default Gateway ingesteld [mag niet van Bill Gates aangezien twee standaard gateways voor problemen zorgt].

- Ik heb een FTP-server op de server draaien die perfect functioneert.

- Het vaste IP-adres kan niet gepingd worden. Ik heb wel geprobeerd de firewall hiervoor open te zetten tot dusver zonder resultaat. Dit is m.i. niet zo belangrijk; de FTP-server functioneert perfect. Hoogstwaarschijnlijk betreft het hier een modem probleem; andere modemtypes vertonen hetzelfde probleem. Het pingen van buitenaf is overigens niet relevant met betrekking tot mijn probleem binnen de LAN.

- De server is verbonden met zes Windows XP clients.

- De clients krijgen een internetverbinding via de NAT van mijn server. De transmissie snelheid is goed, maar het tot stand komen van verbindingen is wat traag aangezien ik nog aan de DNS instellingen moet werken.

- Vooral het [copieer]verkeer [ook xcopy] binnen in de LAN is traag. [Inderdaad een DNS probleem, ga ik aan werken].

- De clients krijgen netjes hun IP-adres toegewezen van de DHCP-server. Ook de DNS adressen worden netjes door de server [automatisch] aangebracht.

- Het modem is de feitelijke Default Gateway. Ik heb het IP-adres hiervan [configuratie met een browser] gelijk gemaakt aan het adres van de server minus 1, zodat ik er verzekerd van kan zijn dat het modem en de server in het zelfde subnet opereren. Omdat dit een publiek adres is, zou er geen connectie kunnen worden gemaakt met dit adres. Het adres wordt echter (nog) niet gebruikt. Ik weet dat dit niet elegant is, ik zal daarom -zodra alles stabiel draait- dit aanpassen door de adressen handmatig in het register aan te passen.

- Na de installatie [van de Windows Server software] heb ik de wizard een basis installatie laten uitvoeren. Het is dus mogelijk dat deze veranderingen heeft aangebracht in de ROUTE table.
Ik heb er zelf dus niets aan toegevoegd of verwijderd.
Ik heb me wel redelijk ingelezen in wat de ROUTE table, maar ben natuurlijk geen doorgewinterde pro. Vandaar dat ik me hier onzeker over voel. Als iemand kan bevestigen of de ROUTE juist is geconfigureerd, zal ik hem/haar zeer dankbaar zijn.
Ik kan dan dit (deel van het) IP-avontuur met een goed hart afsluiten en mij storten op de verdere installatie van mijn netwerk. Zoals de krakkemikkige [basis]instelling van mijn DNS.

- Hieronder verschillende print-outs van de server en een client:

IPCONFIG /ALL via de CLI van de server:
-------------------------------------------------------------------------------------------------------------------

Windows IP Configuration

Host Name . . . . . . . . . . . . : ydserver
Primary Dns Suffix . . . . . . . : yd.local
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : yd.local

Ethernet adapter WAN NIC:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : VIA Rhine II Compatible Fast Ethernet Adapter
Physical Address. . . . . . . . . : 00-13-D3-A8-D6-06
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 80.100.186.175
Subnet Mask . . . . . . . . . . . : 255.0.0.0
Default Gateway . . . . . . . . . : 80.100.186.174
DNS Servers . . . . . . . . . . . : 127.0.0.1

Ethernet adapter LAN NIC:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
Physical Address. . . . . . . . . : 00-0E-2E-B8-4C-BF
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 127.0.0.1
-------------------------------------------------------------------------------------------------------------------


ROUTE PRINT via de CLI van de server:
-------------------------------------------------------------------------------------------------------------------
IPv4 Route Table
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 13 d3 a8 d6 06 ...... VIA Rhine II Compatible Fast Ethernet Adapter
0x10004 ...00 0e 2e b8 4c bf ...... Realtek RTL8139 Family PCI Fast Ethernet NIC
===========================================================================
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 80.100.186.174 80.100.186.175 20
80.0.0.0 255.0.0.0 80.100.186.175 80.100.186.175 20
80.100.186.175 255.255.255.255 127.0.0.1 127.0.0.1 20
80.255.255.255 255.255.255.255 80.100.186.175 80.100.186.175 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 20
192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 20
224.0.0.0 240.0.0.0 80.100.186.175 80.100.186.175 20
224.0.0.0 240.0.0.0 192.168.0.1 192.168.0.1 20
255.255.255.255 255.255.255.255 80.100.186.175 80.100.186.175 1
255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1
Default Gateway: 80.100.186.174
===========================================================================
Persistent Routes:
None
-------------------------------------------------------------------------------------------------------------------

IPCONFIG /ALL van de CLI van een Windows XP client
-------------------------------------------------------------------------------------------------------------------
Windows IP-configuratie

Host-naam . . . . . . . . . . . .: COMPUTERMIKE
Primair DNS-achtervoegsel. . . . .: yd.local
Knooppunttype . . . . . . . . . . : hybride
IP-routering ingeschakeld. . . . .: nee
WINS-proxy ingeschakeld . . . . . : nee
DNS-achtervoegselzoeklijst. . . . : yd.local

Ethernet-adapter LAN-verbinding:

Verbindingsspec. DNS-achtervoegsel:
Beschrijving . . . . . . . . . . .: Realtek RTL8139/810x Family Fast Ethernet NIC
Fysiek adres. . . . . . . . . . . : 00-11-2F-71-0B-20
DHCP ingeshakeld. . . . . . . . . : ja
Autom. configuratie ingeschakeld. : ja
IP-adres. . . . . . . . . . . . . : 192.168.0.10
Subnetmasker. . . . . . . . . . . : 255.255.255.0
Standaardgateway. . . . . . . . . : 192.168.0.1
DHCP-server . . . . . . . . . . . : 192.168.0.1
DNS-servers . . . . . . . . . . . : 192.168.0.1
194.109.104.104
194.109.6.66
194.109.9.99
Lease verkregen . . . . . . . . . : dinsdag 15 mei 2007 16:15:08
Lease verlopen . . . . . . . . . : vrijdag 25 mei 2007 19:15:08
-------------------------------------------------------------------------------------------------------------------


ROUTE PRINT via de CLI van de client
-------------------------------------------------------------------------------------------------------------------
===========================================================================
Interfacelijst
0x1 ........................... MS TCP Loopback interface
0x2 ...00 11 2f 71 0b 20 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC - Pakketplanner-minipoort
===========================================================================
===========================================================================
Actieve routes:
Netwerkadres Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.10 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.10 192.168.0.10 20
192.168.0.10 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.0.255 255.255.255.255 192.168.0.10 192.168.0.10 20
224.0.0.0 240.0.0.0 192.168.0.10 192.168.0.10 20
255.255.255.255 255.255.255.255 192.168.0.10 192.168.0.10 1
Standaard-gateway: 192.168.0.1
===========================================================================
Permanente routes:
Geen


-------------------------------------------------------------------------------------------------------------------
TRACERT naar XS4ALL.NL via de CLI van een server:
-------------------------------------------------------------------------------------------------------------------
Tracing route to www.xs4all.nl [194.109.6.92]
over a maximum of 30 hops:

1 47 ms 99 ms 99 ms dsl174-186-100.fastxdsl.nl [80.100.186.174]
2 9 ms 9 ms 10 ms 195.190.249.13
3 9 ms 10 ms 10 ms 42.10ge-5-0-0.xr2.d12.xs4all.net [194.109.5.113]
4 10 ms 10 ms 10 ms www.xs4all.nl [194.109.6.92]

Trace complete.
-------------------------------------------------------------------------------------------------------------------

Ik heb de volgende twee vragen:

1. Het DNS adres op de NIC is toegewezen door de installatiewizard [staat nu op 127.0.0.1]. Ik heb echter gelezen in een artikel dat je de LAN-NIC zijn DNS moet instellen op zijn eigen IP-Adres. Is dit juist? Zo ja, moet ik dan het huidige adres 127.0.0.1 er uit verwijderen, of moet ik hem dan gewoon toevoegen, zo ja in welke volgorde?

2. Mis ik nog iets in de routering? Ben ik niet nog een loopback vergeten, of zo etc.? Of moet ik er nu gewoon vanaf blijven en het verder in de DNS-richting zoeken?

-Durdane-

P.S. De IP-adressen van het modem en de server zijn vanwege privacyredenen gefingeerd [het vierde blok van het IP-adres > 80.100.186.x], maar wel consistent aangepast in de print-outs.

[ Voor 2% gewijzigd door Verwijderd op 25-05-2007 15:15 . Reden: Slordige taalfouten en toevoegingen. ]


Verwijderd

1. Ja klopt. Registreren tegen 127.0.0.1 kan problemen geven. Je moet registratie van de internet adapter in de DNS tab uitschakelen.
2. Je routes zijn prima zo. Helemaal standaard, maar dat is prima. Ik weet niet precies wat je bedoelt met je aanpassingen want ik zie ze niet. ;-)

Wat is nu je probleem? Zijn DNS requests traag? Je kan dan in je DNS server van Windows forwarders instellen.

[ Voor 75% gewijzigd door Verwijderd op 25-05-2007 16:23 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Verwijderd schreef op vrijdag 25 mei 2007 @ 14:58:
- Het vaste IP-adres kan niet gepingd worden. Ik heb wel geprobeerd de firewall hiervoor open te zetten tot dusver zonder resultaat. Dit is m.i. niet zo belangrijk; de FTP-server functioneert perfect. Hoogstwaarschijnlijk betreft het hier een modem probleem; andere modemtypes vertonen hetzelfde probleem. Het pingen van buitenaf is overigens niet relevant met betrekking tot mijn probleem binnen de LAN.
Zit misschien de firewall in de weg? Windows 2003 kan dat wel aan, enkel als de firewall aanstaat kun je datsoort verkeer blokkeren. Dat zou ook verklaren waarom het probleem blijft bij verschillende modems.
- Het modem is de feitelijke Default Gateway. Ik heb het IP-adres hiervan [configuratie met een browser] gelijk gemaakt aan het adres van de server minus 1, zodat ik er verzekerd van kan zijn dat het modem en de server in het zelfde subnet opereren. Omdat dit een publiek adres is, zou er geen connectie kunnen worden gemaakt met dit adres. Het adres wordt echter (nog) niet gebruikt. Ik weet dat dit niet elegant is, ik zal daarom -zodra alles stabiel draait- dit aanpassen door de adressen handmatig in het register aan te passen.
Hoe zit het nu, heeft je modem ook een ip? Want zoals ik het nu zie zou je daar helemaal niks aan hoeven doen aangezien je server direct in verbinding staat met internet als ik dat ip zie. Wat krijg je voor ip-adres als je je netwerkkaart op dhcp zet? Volgens mij moet je dan bij xs4all je statische ip toegewezen krijgen. Dan zie je ook gelijk de default gateway enzo..
1. Het DNS adres op de NIC is toegewezen door de installatiewizard [staat nu op 127.0.0.1]. Ik heb echter gelezen in een artikel dat je de LAN-NIC zijn DNS moet instellen op zijn eigen IP-Adres. Is dit juist? Zo ja, moet ik dan het huidige adres 127.0.0.1 er uit verwijderen, of moet ik hem dan gewoon toevoegen, zo ja in welke volgorde?
Ja dit is juist, zolang je een enkele domaincontroller hebt is er geen fallbackmogelijkheid en staat dat goed.
Wel wil ik opmerken dat ik in je client-ipconfig zag dat je ook de xs4all dnsen meegeeft. Dit mag absoluut niet, dat is je probleem qua traagheid gok ik ;)
2. Mis ik nog iets in de routering? Ben ik niet nog een loopback vergeten, of zo etc.? Of moet ik er nu gewoon vanaf blijven en het verder in de DNS-richting zoeken?
Routing ziet er goed uit, misschien staan er in je dns server (via administrative tools > dns) onder Forwarders nog geen dnsservers ingesteld. Je kan daar onder "all other domains" de dns-servers van xs4all welke je in je dhcp hebt staan invoeren. Zo worden lokaal niet bekende domeinen doorgestuurd naar je isp.

[ Voor 3% gewijzigd door sanfranjake op 25-05-2007 16:31 ]

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Hoi Terminator,

Heel erg bedankt voor je antwoord. d:)b

Vooral het feit dat de routes goedkeuring hebben gekregen stemt me goed. Jouw antwoord roept echter weer twee vragen bij me op:
[ik nummer ze maar even door]

3. Wat bedoel je met 'Je moet registratie van de internet adapter in de DNS tab uitschakelen.' Welke tab in welke gui?

4. Is het verstandig om [zoals ik had gelezen in een artikel] de LAN-NIC's voorkeur-DNS-server handmatig in te stellen op zijn eigen adres [dus 192.168.0.1]?

Met betrekking tot je vraag wat nu mijn eigenlijke probleem is: Ik ben de lijst met symptomen momenteel nog aan het inventariseren. Helaas zijn een aantal symptomen niet stabiel. Ik vond het echter van belang eerst de routering op orde te hebben. De volgende stap zal zijn dat ik de DNS-server zoals die door de wizard er in is gezet er uit zal slopen, en een nieuwe handmatig zal configureren. Ik lees hier en daar dat de wizard niet echt betrouwbaar is, aangezien het een aantal algemene parameters configureert zonder met eventuele afwijkingen [die maar al te vaak voorkomen] rekening te houden. Je zal me hoogstwaarschijnlijk met dit DNS-avontuur [met een nieuwe thread] op het forum terug zien. :*)

-Durdane-
Verwijderd schreef op vrijdag 25 mei 2007 @ 16:20:
1. Ja klopt. Registreren tegen 127.0.0.1 kan problemen geven. Je moet registratie van de internet adapter in de DNS tab uitschakelen.
2. Je routes zijn prima zo. Helemaal standaard, maar dat is prima. Ik weet niet precies wat je bedoelt met je aanpassingen want ik zie ze niet. ;-)

Wat is nu je probleem? Zijn DNS requests traag? Je kan dan in je DNS server van Windows forwarders instellen.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-03 08:22

Kabouterplop01

chown -R me base:all

Je kunt die 2 NICs prima beiden 2 defaultgateways geven ook, het zijn 2 verschillende subnets, bovendien is je interne subnet een RFC1918 adres welke niet worden gerouteerd over internet.
Dus de default gateway voor je vaste wan adres is het zelfde subnet 80.100.186.1 en aan de binnenkant is de NIC van de server zelf de default gateway.
Als je routes inderdaad maar goed staan.
Toelichting: als je kijkt naar een layer 3 switch met vlans is elk ip adres van de vlan interface de dg voor dat vlan...

GL ;)

Verwijderd

Topicstarter
Hoi Sanfranjake,

Ook jij bedankt voor je reactie. Mijn antwoorden:

- Mijn firewall zit niet in de weg, ik heb namelijk al geprobeerd de poort van Ping open te zetten [Poort 7] en zelfs de hele firewall uit te zetten. Dit zonder resultaat. Maar zoals ik al zei, het schijnt een hardwarematig 'probleem' van de modems van dit fabrikaat te zijn. Eigenlijk wel fijn een modem die je niet kan pingen. ` |:(

- Ja, mijn modem/router heeft een IP-adres [80.100.185.174], je kan dat terugvinden in de IPCONFIG van de WAN-NIC (lees: de Default Gateway). En inderdaad je hebt goed gezien dat mijn server direct in verbinding staat met het internet. Door de SIP-Spoof wordt de modem/router geheel transparant en geeft het 't vaste IP-adres direct door aan de server. Ik heb inderdaad wel eens geprobeerd om de WAN-NIC op DHCP [Automatisch een IP-adres laten toewijzen] te zetten. Ik kreeg toen het vaste IP-adres en de Default Gateway van mijn ISP toegewezen. Ik kan echter de Default Gateway van de ISP niet direct op mijn WAN-NIC instellen. Het verkeer moet namelijk eerst door de modem/router en die is de Default Gateway voor het netwerk waar de server ook deel van uitmaak [192.168.0.x].
Het verkeer gaat gewoon over een extra hop. Het zou anders zijn als de modem/router een pci-kaart was die ik rechtstreeks in de servercomputer kon prikken. Jammerlijk genoeg bestaand die (nog) niet in de ADSL2 uitvoering.

Hmmm... Je zet me nu wel aan het denken... Ik zal eens gaan uitzoeken wat die SIP-Spoof nou precies eigenlijk doet met de modem/router. Want zoals ik het boven stel is het geen router meer maar een bridge. Wat bij mij de volgende vraag oproept:
[elke vraag van mij in deze thread heeft een uniek volgnummer]

5. Indien door de SIP-SPOOF de modem/router inderdaad een modem/bridge is geworden, moet het dan nog worden gezien [geconfigureerd op de WAN-NIC] als Default Gateway. (Naar mijn weten is een router een ander woord voor gateway).

OK verder...

Je antwoord met: 'Ja dit is juist, zolang je een enkele domaincontroller hebt is er geen fallbackmogelijkheid en staat dat goed.' Een vraag hierover:

6. Betekent dat, dat het juist is dat de Voorkeurs-DNS-server van de WAN-NIC gelijk moet zijn aan het IP-adres van diezelfde WAN-NIC? En zo ja, wat moet ik dan met het adres 127.0.0.1? Moet ik die weglaten of kan/moet ik die opvoeren als Alternatieve DNS-server.

Je zegt: Wel wil ik opmerken dat ik in je client-ipconfig zag dat je ook de xs4all dnsen meegeeft.
Ik heb deze DNS-adressen niet ingegeven in de NIC's van de clients. Wel heb ik deze ingegeven in de DNS of de DHCP server. Wellicht heb ik hier fout aan gedaan. Enfin het opnieuw en juist instellen van de DNS-server komt nog zoals ik al in deze thread meldde.

Fijn dat ook jij mijn routing goedkeurt! :D

De laatste opmerking van jou vind ik overigens erg interessant. Helaas kan ik het vanaf deze plek niet controleren. Maar uit mijn hoofd denk ik inderdaad dat ik in de DHCP-server die xs4all resolvers heb ingevoerd. En waarschijnlijk nog niet de forwarders in de DNS-server :$
Enfin het echte DNS-avontuur moet nog komen. Ik zal -bij wijze van les- voordat ik opnieuw de DNS ga installeren, jouw adviezen toepassen op de huidige situatie. Je hoort dus nog van me.

Ik vind het overigens behoorlijk knap dat je met deze [minieme] aanwijzingen in staat bent deze heldere analyses te maken. Chapeau...

HEEL erg bedankt!

-Durdane-

********************************************************************************************************************
sanfranjake schreef op vrijdag 25 mei 2007 @ 16:29:
[...]
Zit misschien de firewall in de weg? Windows 2003 kan dat wel aan, enkel als de firewall aanstaat kun je datsoort verkeer blokkeren. Dat zou ook verklaren waarom het probleem blijft bij verschillende modems.
[...]
Hoe zit het nu, heeft je modem ook een ip? Want zoals ik het nu zie zou je daar helemaal niks aan hoeven doen aangezien je server direct in verbinding staat met internet als ik dat ip zie. Wat krijg je voor ip-adres als je je netwerkkaart op dhcp zet? Volgens mij moet je dan bij xs4all je statische ip toegewezen krijgen. Dan zie je ook gelijk de default gateway enzo..

[...]
Ja dit is juist, zolang je een enkele domaincontroller hebt is er geen fallbackmogelijkheid en staat dat goed.
Wel wil ik opmerken dat ik in je client-ipconfig zag dat je ook de xs4all dnsen meegeeft. Dit mag absoluut niet, dat is je probleem qua traagheid gok ik ;)
[...]

Routing ziet er goed uit, misschien staan er in je dns server (via administrative tools > dns) onder Forwarders nog geen dnsservers ingesteld. Je kan daar onder "all other domains" de dns-servers van xs4all welke je in je dhcp hebt staan invoeren. Zo worden lokaal niet bekende domeinen doorgestuurd naar je isp.

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 15:08

McMiGHtY

- burp -

Verwijderd schreef op vrijdag 25 mei 2007 @ 21:08:

- Ja, mijn modem/router heeft een IP-adres [80.100.185.174], je kan dat terugvinden in de IPCONFIG van de WAN-NIC (lees: de Default Gateway). En inderdaad je hebt goed gezien dat mijn server direct in verbinding staat met het internet. Door de SIP-Spoof wordt de modem/router geheel transparant en geeft het 't vaste IP-adres direct door aan de server. Ik heb inderdaad wel eens geprobeerd om de WAN-NIC op DHCP [Automatisch een IP-adres laten toewijzen] te zetten. Ik kreeg toen het vaste IP-adres en de Default Gateway van mijn ISP toegewezen. Ik kan echter de Default Gateway van de ISP niet direct op mijn WAN-NIC instellen. Het verkeer moet namelijk eerst door de modem/router en die is de Default Gateway voor het netwerk waar de server ook deel van uitmaak [192.168.0.x].
Het verkeer gaat gewoon over een extra hop. Het zou anders zijn als de modem/router een pci-kaart was die ik rechtstreeks in de servercomputer kon prikken. Jammerlijk genoeg bestaand die (nog) niet in de ADSL2 uitvoering.

Hmmm... Je zet me nu wel aan het denken... Ik zal eens gaan uitzoeken wat die SIP-Spoof nou precies eigenlijk doet met de modem/router. Want zoals ik het boven stel is het geen router meer maar een bridge. Wat bij mij de volgende vraag oproept:
[elke vraag van mij in deze thread heeft een uniek volgnummer]

5. Indien door de SIP-SPOOF de modem/router inderdaad een modem/bridge is geworden, moet het dan nog worden gezien [geconfigureerd op de WAN-NIC] als Default Gateway. (Naar mijn weten is een router een ander woord voor gateway).
Kijk en hier gaat het fout, indien je je SPeedtouch in spoofing mode hebt staan, krijg je je externe IP op je WAN Nic van je server, als je hierop als default gateway insteld WAN IP minus 1, gaat het fout. Dit is 9 van de 10 keer niet de juiste default gateway.

Heeft opzich niks te maken met langzaam intern verkeer. Draaid je server ook DNS? ZOja, registreren je werkstations zich goed?

Ikzelf geef mijn clients als DNS, mijn server mee via DHCP, en op de server een forwarder naar de DNS van OpenDNS.Com (Speedlinq DNS servers zijn erg brakkig).

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-03 08:22

Kabouterplop01

chown -R me base:all

5. Indien door de SIP-SPOOF de modem/router inderdaad een modem/bridge is geworden, moet het dan nog worden gezien [geconfigureerd op de WAN-NIC] als Default Gateway. (Naar mijn weten is een router een ander woord voor gateway).
Je hebt gelijk als je een SIP spoof doet dat je modem dan een bridge is. Ik snap alleen dan niet waarom je je modem dan een ip adres geeft. (Zie RFC 1483 8) ) Sterker nog als je dat modem en 192.168 reeks geeft kun je em nooit meer bereiken, want je hangt op het internet, en die reeksen worden niet gerouteerd.
Verder is de default gateway aan de wan kant in het oude Cistron netwerk altijd de .1 van je subnet.
Je DNS server is altijd het ip adres aan je LAN kant alsmede de DHCP, immers DCHP is broadcast en word standaard niet gerouteerd. Je moet het zo ingesteld hebben dat de DNS server (die aan de binnenkant zit) naar buiten vraagt welk ip adres bij welke url hoort. en dat doe je mb.v. een forwarder.
m.a.w. je doet een query naar een DNS machine van xs4all. Je routeringsmechanisme moet daarvoor zorgen. zou anders niet zo veilig zijn ook.

[ Voor 7% gewijzigd door Kabouterplop01 op 27-05-2007 13:50 ]


Verwijderd

Topicstarter
Hoi Kabouterplop,

Het 'DNS' probleem is opgelost. Bedankt voor al je tips.

De reden dat ik de modem een IPadres heb gegeven heb, is omdat ik het wil kunnen blijven benaderen [configureren]. Daarnaast gebruik ik de modem naar buiten toe als router. Ik zal je vertellen waarom.

Om er achter te komen wat de Default Gateway van het segment van/naar de ISP, heb ik de WAN-NIC [tijdelijk] in de 'Automatisch een IP-adres laten toewijzen' stand gezet. Na een IPCONFIG kreeg ik als Default Gateway een adres dat NIET in het zelfde subnet ligt van het vaste IP-Adres.
Als ik namelijk gebruik maakt van het vaste IP-adres en de op deze manier aangeleverde Standaard-gateway, zegt Windows dat het IP-adres en de DG niet binnen het zelfde subnet liggen.

Om dit te omzeilen heb ik de modem een IP-adres gegeven die wel in hetzelfde subnet ligt, hierdoor werkt het modem als router tussen de twee segmenten. Het is een extra hop, maar het werkt perfect. Ik weet overigens dat ik het Windows probleem [van het niet kunnen invoeren van een DG als deze niet binnen hetzelfde subnet ligt] te omzeilen valt door de DG handmatig in te voeren in het register. Dat ga ik dan ook binnenkort doen omdat het inderdaad niet elegant is om een klasse A-adres aan een host in een WAN-segment mee te geven.
Het modem hoeft dan niet meer te routeren.

Er ontstaat dan wel een nieuw probleem. Zoals je al zij, kan het LAN segment [klasse C] niet het WAN-segment [klasse A] bereiken. Althans niet als ik een 192.168.x.x adres aan de modem toeken.

De vraag is dan ook, welk adres moet ik aan de modem toekennen om hem toch voor configuratie en onderhoud te kunnen benaderen. Is dit wel mogelijk?
Is het misschien mogelijk om een 192.168.0.0 of een 10.x.x.x adres aan het modem toe te kennen en deze via een handmatige ROUTE ADD toe te voegen aan het routeringstabel. Overigens stond standaard in de modem zowel een 192.168.x.x. EN een 10.x.x.x adres.

Je merkte ook het volgende op:
Verder is de default gateway aan de wan kant in het oude Cistron netwerk altijd de .1 van je subnet.
Dit begrijp ik niet zo goed. Betekent dit dat er meerdere gateways in het WANsegment zitten? Als dit zo is dan zal dit .1 adres waaraan je refereert, wel in hetzelfde segment zitten, dat hoef ik dan niet meer handmatig te configureren in het register. De server staat niet hier, ik zal het morgen even testen.

Zijn er andere mensen die een oplossing voor dit probleem hebben gevonden?

-Durdane-
Kabouterplop01 schreef op zondag 27 mei 2007 @ 13:47:
[...]

Je hebt gelijk als je een SIP spoof doet dat je modem dan een bridge is. Ik snap alleen dan niet waarom je je modem dan een ip adres geeft. (Zie RFC 1483 8) ) Sterker nog als je dat modem en 192.168 reeks geeft kun je em nooit meer bereiken, want je hangt op het internet, en die reeksen worden niet gerouteerd.
Verder is de default gateway aan de wan kant in het oude Cistron netwerk altijd de .1 van je subnet.
Je DNS server is altijd het ip adres aan je LAN kant alsmede de DHCP, immers DCHP is broadcast en word standaard niet gerouteerd. Je moet het zo ingesteld hebben dat de DNS server (die aan de binnenkant zit) naar buiten vraagt welk ip adres bij welke url hoort. en dat doe je mb.v. een forwarder.
m.a.w. je doet een query naar een DNS machine van xs4all. Je routeringsmechanisme moet daarvoor zorgen. zou anders niet zo veilig zijn ook.

  • Equator
  • Registratie: April 2001
  • Laatst online: 18-03 21:29

Equator

Crew Council

#whisky #barista

Move naar Netwerken ..

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-03 08:22

Kabouterplop01

chown -R me base:all

Verder is de default gateway aan de wan kant in het oude Cistron netwerk altijd de .1 van je subnet
Stel je hebt ip adres x.y.z.a dan is de default gateway x.y.z.1 (/24 ;) )aan de WAN kant. (Anders moet je subnetten)
Je kan dan niet meer bij je modem, omdat je modem fungeert als een bridge. Immers het IP adres welk je normaal aan je modem uitgedeeld krijgt staat nu op je NIC.
En als je de defaultgateway gebruikt die je aangeleverd krijgt? als deze niet in dat subnet ligt dan moet je uitrekenen welk subnet het wel is. ik denk 80.100.185.1
Dit is een klasse C netwerk in dit geval een /24 =255.255.255.0

Je modem heeft default aan de lan kant een 192.168.1.254 als default gateway en een 10.0.0.135 adres als ik me niet vergis. maar daar kan je niets mee, je staat als SIP spoofed.

Ik heb er een oplossing voor, maar geloof het of niet als ik echt puur een vast ip wil hebben dan moet ik mijn Sweex routertje eraan hangen. bij ADSL2+ wordt zoals je zelf zegt om de 2uur een renew gedaan. m.a.w. de hele lijn wordt opnieuw ingetrained :( een speedtouch vs. Sweex = Sweex> Speedtouch qua config. echter niet de snelheid, want de Sweex snapt de ADSL2+ modulatie niet)

[ Voor 55% gewijzigd door Kabouterplop01 op 30-05-2007 19:45 ]


Verwijderd

Topicstarter
Kabouterplop01 schreef op woensdag 30 mei 2007 @ 19:28:
[...]

Stel je hebt ip adres x.y.z.a dan is de default gateway x.y.z.1 (/24 ;) )aan de WAN kant. (Anders moet je subnetten)
Ik ga het straks proberen... Ik hou je op de hoogte...
Je kan dan niet meer bij je modem, omdat je modem fungeert als een bridge. Immers het IP adres welk je normaal aan je modem uitgedeeld krijgt staat nu op je NIC.
Ik kan dit modem meerdere adressen toekennen. En hoe vreemd het ook klinkt, ze zijn te benaderen, ondanks het feit dat hij in SIP-Spoof staat.
En als je de defaultgateway gebruikt die je aangeleverd krijgt? als deze niet in dat subnet ligt dan moet je uitrekenen welk subnet het wel is. ik denk 80.100.185.1
Dit is een klasse C netwerk in dit geval een /24 =255.255.255.0

Je modem heeft default aan de lan kant een 192.168.1.254 als default gateway en een 10.0.0.135 adres als ik me niet vergis. maar daar kan je niets mee, je staat als SIP spoofed.
Inderdaad dat zijn de standaard adressen. En die kan ik er uit halen, editten of er andere [nieuwe] bijzetten. Ik heb de modem [een beetje illegaal dus] een adres toegekend die valt in het subnet van mijn WAN. En omdat ik dit adres op mijn WANkaart heb ingegeven als zijnde de Default Gateway, fungeert het modem als een transparante router, een extra hop dus. Ikheb dus geen extra router nodig. Het werkt allemaal nu en snel.

Ook kan ik hem ondanks dat het ge-SIP-Spoofed is gewoon benaderen om het te configureren. Maar je zegt boven dat als ik de WAN-kaart niet als DG het modemadres geef, dat het werkt als bridge, en ik de modem niet meer kan benaderen voor onderhoud. Ik ga dat straks ook even uittesten. Als dat inderdaad zo is, geef ik de modem een extra RFC1918 adres mee, en prik ik er gewoon een kabeltje in asl ik hem wil configuren [Dat hoeft toch alleen maar te gebeuren als ik iets wil veranderen].

-Durdane-

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-03 08:22

Kabouterplop01

chown -R me base:all

Klinkt wel grappig die SIP spoof. Het fungeert als een Bridge, maar toch niet helemaal.
Nu heb je bijna een router met NAT :*)
een bridging modem is (behoort) helemaal transparant te zijn, geen IP, alleen maar adres via DHCP op je NIC.
Waarom heb je eigenlijk gekozen voor de SIP spoof? Een router met NAT geeft toch dezelfde features? (en meer, in dit geval NAT en een Firewall)

Verwijderd

Verwijderd schreef op vrijdag 25 mei 2007 @ 14:58:

IPCONFIG /ALL via de CLI van de server:
-------------------------------------------------------------------------------------------------------------------
Ethernet adapter WAN NIC:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : VIA Rhine II Compatible Fast Ethernet Adapter
Physical Address. . . . . . . . . : 00-13-D3-A8-D6-06
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 80.100.186.175
Subnet Mask . . . . . . . . . . . : 255.0.0.0
Default Gateway . . . . . . . . . : 80.100.186.174
DNS Servers . . . . . . . . . . . : 127.0.0.1
Ik weet niet of je config nog steeds dit subnet masker heeft, maar dat zou de oorzaak van traagheid kunnen zijn. 255.0.0.0 is veel te breed voor de paar IP-adressen die je krijgt van je provider (of zelfs maar één).

Met deze config zal je server alle verkeer voor 80.x.x.x adressen eerst domweg je (wan) ethernet op slingeren zonder het naar de gateway te sturen omdat ie denkt dat het op hetzelfde subnet zit.

Je moet hier iets instellen van 255.255.255.252 (dan heb je in het voorbeeld 80.100.186.172-175)
of zelfs 255.255.255.255 als je modem een echte bridge is.

Om het zeker te weten zou ik kijken wat het subnet masker is dat je meekrijgt als je met DHCP je IP adres ophaalt.

Tenslotte: als je maar één IP adres krijgt moet je er niet meer gaan gebruiken. Niet omdat het al of niet legaal is, maar omdat jij en de persoon die dat andere adres toegewezen krijgt allebei onvoorspelbare netwerkeproblemen zullen krijgen waar je veel tijd aan kwijt gaat zijn als het gebeurt.
NAT is dan een veel betere en veiligere oplossing.

Verwijderd

Topicstarter
Hoi,

Ik heb het voor elkaar. :*)

Ik heb de modem een rfc1918 adres meegegeven (10.0.0.x) en het 80.100.186.174 adres eruitgehaald. Ik kan nog steeds gewoon het modem benaderen vanaf de server.
Of het ook lukt vanuit een client aan de LAN-kant heb ik nog niet bekeken.

Na wat experimenteren kwam ik er achter dat het niet uitmaakte wat ik de WAN-NIC voor een default gateway meegaf; of het nou 80.100.186.174 was, 80.100.186.1 of zelfs helemaal niets, het maakte niets uit, het was onverminderd snel.

Ik ben er ook achter gekomen dat als ik networkload balancing als protocol instelde op dezelfde kaart, dat dan niets meer werkte.
Gelukkig kwam ik daar bij toeval achter; ik zag mezelf alweer uren klooien met niet relevante instellingen... 8)7

Ik heb de default gateway daarom maar blanco gelaten. Ik zal morgen xs4all eens opbellen en vragen wat zij adviseren. Maar enfin.. het werkt allemaal, dat is het belangrijkste...

In ieder geval iedereen die mij totdusver heeft geadviseerd, ENORM BEDANKT!

-Durdane-
Kabouterplop01 schreef op woensdag 30 mei 2007 @ 22:19:
Klinkt wel grappig die SIP spoof. Het fungeert als een Bridge, maar toch niet helemaal.
Nu heb je bijna een router met NAT :*)
een bridging modem is (behoort) helemaal transparant te zijn, geen IP, alleen maar adres via DHCP op je NIC.
Waarom heb je eigenlijk gekozen voor de SIP spoof? Een router met NAT geeft toch dezelfde features? (en meer, in dit geval NAT en een Firewall)

Verwijderd

Topicstarter
Hoi Cyrus,

Bedankt voor je reactie. Hier mijn reactie:
Verwijderd schreef op donderdag 31 mei 2007 @ 13:40:
[...]

Ik weet niet of je config nog steeds dit subnet masker heeft, maar dat zou de oorzaak van traagheid kunnen zijn. 255.0.0.0 is veel te breed voor de paar IP-adressen die je krijgt van je provider (of zelfs maar één).
Ik gebruik inderdaad nog steeds dit masker op de WAN-NIC. Hoogstwaarschijnlijk omdat deze automatisch werd gegenereerd. Ook is het mogelijk dat ik het adres heb gebruikt wat ik heb meegekregen toen ik met DHCP mijn adres ophaalde. Ik ben dat vergeten. Ik zal dat morgen even uitzoeken...
Met deze config zal je server alle verkeer voor 80.x.x.x adressen eerst domweg je (wan) ethernet op slingeren zonder het naar de gateway te sturen omdat ie denkt dat het op hetzelfde subnet zit.
Hmmm interessant, deze tip heb ik absoluut nog nergens gelezen. Klinkt me logisch in de oren...
Je moet hier iets instellen van 255.255.255.252 (dan heb je in het voorbeeld 80.100.186.172-175)
of zelfs 255.255.255.255 als je modem een echte bridge is.
Dat is inderdaad een mooie smalle pipe... Ik ga het zeker uitproberen.
Om het zeker te weten zou ik kijken wat het subnet masker is dat je meekrijgt als je met DHCP je IP adres ophaalt.

Tenslotte: als je maar één IP adres krijgt moet je er niet meer gaan gebruiken. Niet omdat het al of niet legaal is, maar omdat jij en de persoon die dat andere adres toegewezen krijgt allebei onvoorspelbare netwerkeproblemen zullen krijgen waar je veel tijd aan kwijt gaat zijn als het gebeurt.
Je hebt natuurlijk volkomen gelijk. Ik wilde echter eerst het grote probleem oplossen. Nu dat is gebeurt heb ik dat 80.100.x.x adres van mijn modem gehaald. [Zie mijn bericht hierboven].
NAT is dan een veel betere en veiligere oplossing.
Wat bedoel je hiermee? NAT van de server, NAT van de modem? En waarom is het veiliger?

-Durdane-

Verwijderd

Topicstarter
Hoi Kabouter Plop,
Kabouterplop01 schreef op woensdag 30 mei 2007 @ 22:19:
Klinkt wel grappig die SIP spoof. Het fungeert als een Bridge, maar toch niet helemaal.
Nu heb je bijna een router met NAT :*)
een bridging modem is (behoort) helemaal transparant te zijn, geen IP, alleen maar adres via DHCP op je NIC.
Waarom heb je eigenlijk gekozen voor de SIP spoof? Een router met NAT geeft toch dezelfde features? (en meer, in dit geval NAT en een Firewall)
Ik heb geprobeerd met normale Bridge te werken, maar dat gaf veel problemen. O.a. kreeg ik maar korte leases, waardoor continue de verbinding werd verbroken. Daarnaast heeft mijn Windows 2003 server een statisch IP-adres, dat werkt alleen maar goed met de modem in een SIP-Spoof modus.

Vandaar...

En het werkt... ;-)

-Durdane-

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-03 08:22

Kabouterplop01

chown -R me base:all

Ik snap het verschil; ik heb er nog een switch tussen staan! (link valt dus niet weg)

Verwijderd

Topicstarter
Last but not least!

Eindelijk helemaal tevreden!

Aangezien Windows geen maskers van 255.255.255.255 accepteert, heb ik gezocht hoe ik dat in het register kan forceren. En het lukte. Nog even een ROUTE ADD naar de bridge geplaatst...

Met als gevolg dat ik de Default Gateway van XS4ALL [die vreemd genoeg niet in hetzelfde subnet ligt] nu wel geaccepteerd werd.

Ik heb nu eindelijk een vast [statisch] adres, een heel smal masker, de echte Default Gateway, en de router [Speedtouch 780] in SIP-spoofmodus werkend als volledig transparante bridge.

Stabiel Stabiel Stabiel! :*)

Bedankt jullie allemaal voor jullie interesse en alle goede tips. _/-\o_ _/-\o_ _/-\o_

Op naar de volgende problemen...

-Durdane-
Pagina: 1