Toon posts:

Router vervangen, wat doe ik fout?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste tweakers,

Ik heb een heel raar probleem.Er stond hier een cisco modem, verbonden aan een firewall server van Netland. De internet provider is KPN. Nu ging Netland weg en moest alles vervangen worden. Het internet IP adres dat je krijgt als je bijvoorbeeld naar www.mijnip.nl gaat eindigde op .230.

We hebben nu een Zyxel ADSL modem geplaatst met een Zywall 35 firewall daar achter. Het modem krijgt nu van KPN een ip adres eindigend op .229. Van het oude modem heeft niemand bij dit bedrijf de gebruikersnaam / wachtwoord, we kunnen daar dus niet in de configuratie kijken.

Bij Netland waren ze wel zo vriendelijk om aan te geven wat de WAN configuratie is geweest. Hun server, die dus achter de modem stond, had wel het adres van .230.

Dit snap ik dus niet. Het laatste punt wat naar buiten gaat is toch het WAN adres van het modem (dus .229). Hoe hebben ze dit ooit zo gekregen dat dit het adres van hun firewall server kan zijn?

Mijn idee was dat ze het modem in bridge modus hadden gezet. KPN geeft alleen aan dat dit onmogelijk is. Deze moet op router staan.

Het werkt nu voor mijn gevoel heel vaag. Ik heb een modem die een WAN ip adres heeft en een DHCP uitgeeft aan de ethernet kant. Hierop staan poorten als SMTP doorgenat naar het adres wat de firewall heeft gekregen (dus geen internet adres meer). De firewall ziet dit adres van het modem als WAN poort en NAT weer dezelfde poorten door naar de server op het LAN adres.

Dit werkt nu wel, maar voor mijn gevoel niet mooi. Daarbij is .229 nu ineens mijn internet adres geworden, dus moesten alle MX records etc worden aangepast.

Na mijn mening moet het ADSL modem gewoon de verbinding direct doorzetten (dus dat het alleen nog maar een DSL/Ethernet converter wordt). Ik kan hier alleen geen optie voor vinden (iemand enig idee?). De firewall zou dan nog steeds WAN ip .229 krijgen. Ik neem aan dat ik dit niet zomaar static in kan stellen op .230?

De firewall zou dan logischerwijs de enige plek zijn waar ik poorten doornat naar de server. Het lijkt mij onlogisch dit op het modem ook nog te moeten doen.

Ik hoop dat jullie tips voor mij hebben, of aan kunnen geven wat er niet klopt aan mijn gedachtegang. Het werkt nu overigens allemaal wel, maar ik weet zeker dat dit beter kan.

  • KatirZan
  • Registratie: September 2001
  • Laatst online: 21-11 13:28

KatirZan

Wandelende orgaanzak

lijkt me eerlijk gezegd wel logisch...

netland verzorgde jullie firewall server, welke dus voor jullie ip zorgde (internet ging eerst naar netland, van daaruit naar jullie, aangezien je een IP niet kan doorrouten naar iemand anders, wordt de firewall server gebruikt alszijnde een proxy server : ander ip adres.)

je ip is dus nooit veranderd, alleen je mist een tussenstop ;)

Wabbawabbawabbawabba


Verwijderd

Topicstarter
Toch snap ik dat niet. Netland had hier een server staan. Vanaf de modem ging de ethernet die server in. Lan ging toen naar onze server.

Nu is die netland kast vervangen door een firewall, modem gaat de firewall in, van daaruit naar de server toe.

Zowel de router als de netland server zouden toch altijd eerst nog weer door de modem moeten (volgens mij), dus het WAN ip adres zou dan toch altijd het WAN ip van de modem moeten zijn geweest?

  • robkds
  • Registratie: Januari 2004
  • Laatst online: 23:49
Verwijderd schreef op woensdag 20 juni 2007 @ 16:33:
Beste tweakers,

Ik heb een heel raar probleem.Er stond hier een cisco modem, verbonden aan een firewall server van Netland. De internet provider is KPN. Nu ging Netland weg en moest alles vervangen worden. Het internet IP adres dat je krijgt als je bijvoorbeeld naar www.mijnip.nl gaat eindigde op .230.

Van het oude modem heeft niemand bij dit bedrijf de gebruikersnaam / wachtwoord, we kunnen daar dus niet in de configuratie kijken.
Je kunt ook zonder password de config van de cisco switch bekijken. Klik:
http://www.cisco.com/warp/public/474/pswdrec_2600.shtml
Waarschijnlijk werkt deze link ook voor jouw cisco.

Goed man!


Verwijderd

Topicstarter
@robkds, bedankt... dat hielp inderdaad. Het irritante is alleen dat het helaas niks duidelijker maakt. Deze modem heeft een WAN IP van .229. DHCP op de LAN kant staat hier echter uit.

Ik kan dus nog niet verklaren hoe hij voorheen ooit op .230 als WAN ip beschikbaar is geweest.

Verwijderd

Het is inderdaad niet mogelijk, om op een KPN netwerk te "bridgen"(half-bridge of DHCP spoofing is wel mogelijk maar dan wordt er niet echt gebridged) omdat zij een gerouteerd netwerk hebben. Het is mij overigens niet duidelijk wat voor type ZyXEL modem je ervoor hebt hangen, maar als het een soort business abonnement is, kan het zijn dat je over een blok publieke ip-adressen beschikt van bijvoorbeeld 8(255.255.255.248) en waar je er 3 er zowieso kwijt raakt:
1 publieke ip-adres wordt gereserveerd voor het subnet ID
1 publieke ip-adres wordt gereserveerd voor de modem
1 publieke ip-adres wordt gerserveerd voor de broadcast

de rest van de publieke ip-adressen, zijn vrij te gebruiken....

Dit zou standaard zo moeten werken, maar voor alsnog is mij niet bekend of je uberhaubt over een blok ip-adressen beschikt en zo ja, dan is het goed mogelijk dat modems gaan routeren en dus niet NAT-ten.

[ Voor 19% gewijzigd door Verwijderd op 03-07-2007 16:18 ]


  • kevertje1977
  • Registratie: Februari 2003
  • Laatst online: 29-11 11:30
Verwijderd schreef op woensdag 20 juni 2007 @ 19:05:
@robkds, bedankt... dat hielp inderdaad. Het irritante is alleen dat het helaas niks duidelijker maakt. Deze modem heeft een WAN IP van .229. DHCP op de LAN kant staat hier echter uit.

Ik kan dus nog niet verklaren hoe hij voorheen ooit op .230 als WAN ip beschikbaar is geweest.
Volgens mij is het hier boven al gezegd maar nogmaals even wat duidelijker:

Router = .229
Firewall = .230

Dus:

dsl lijn ------- router .229 ----- firewall .230 -------- LAN

Je firewall deed vermoedelijk NAT. Dus alle hosts komen via de firewall op het internet. Je hosts hadden denk ik 192.168.x.x space en je firewall vertaalde dat naar .230.
Vandaar dat je op mijnip.nl dat .230 adres zag.
Pagina: 1