Vraag over zakelijke Glas Internet Verbinding

Pagina: 1
Acties:
  • 666 views sinds 30-01-2008
  • Reageer

  • Weichei
  • Registratie: Januari 2001
  • Laatst online: 15-01 19:54
Hallo mensen,

Heeft er hier iemand ervaring met glasvezel verbindingen van kpn die met een siemens 5880 router opgeleverd worden. Ik heb namelijk het probleem dat als ik een andere router (zyxel Zywall5) configureer voor internet gebruik (Hier werkt mijn proxy over) dat deze niet van buitenaf bereikbaar is voor eventueel vpn gebruik.

Kan mijn iemand een kleine pointer geven waar het aan kan liggen dat dit niet werkt.

Ik heb der even een tekening van gemaakt: Afbeeldingslocatie: http://freenet-homepage.de/weichei/images/Tekening1.jpg

Als er iemand wat weet dan hoor ik dat graag.

  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

Staan de poorten voor VPN open op de Siemens?

☻/
/▌
/ \


  • bazkar
  • Registratie: Juni 2001
  • Laatst online: 19-02 17:01
Wat is het ip-plan wat tussen de zyxel en de siemens zit?
of zit de zyxel op een switch parralel aan de siemens en heeft ie de siemens als default gateway?

  • Weichei
  • Registratie: Januari 2001
  • Laatst online: 15-01 19:54
@Kixtart
De vpn porten staan niet open op de siemens. Optie is dus om via nat de porten open te zetten begrijp ik ?!

@bazkar
hij zit paralel aan de siemens en default gateway van de siemens router.
Ip Plan Siemens is alleen public ip (Internet). Zyxel heeft op wan kant een public ip en local lan zit in 192.168.42.0 range.

[ Voor 23% gewijzigd door Weichei op 27-07-2007 13:05 ]


  • bazkar
  • Registratie: Juni 2001
  • Laatst online: 19-02 17:01
Wat gebeurt er als je een traceroute draait naar het public IP van de Zyxel?
Kom je tot bij de KPN doos en daarna niks meer?

  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

Weichei schreef op vrijdag 27 juli 2007 @ 13:03:
@Kixtart
De vpn porten staan niet open op de siemens. Optie is dus om via nat de porten open te zetten begrijp ik ?!

@bazkar
hij zit paralel aan de siemens en default gateway van de siemens router.
Ip Plan Siemens is alleen public ip (Internet). Zyxel heeft op wan kant een public ip en local lan zit in 192.168.42.0 range.
Ja dat bedoel ik, maar nu begrijp ik dat de Siemens op Bridged mode staat en dan gaat dit niet op.

☻/
/▌
/ \


  • Weichei
  • Registratie: Januari 2001
  • Laatst online: 15-01 19:54
@bazkar:
dan krijg ik volgende trace:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
Bezig met het traceren van de route naar 193.141.144.187 via maximaal 30 hops

  1   <1 ms   <1 ms   <1 ms  hsf-router [192.168.42.254] 
  2     1 ms     1 ms     1 ms  169.254.238.15 
  3     8 ms     7 ms     7 ms  195.190.249.46 
  4    11 ms    12 ms    11 ms  g7-23-31.dr2-asd4.nl.euro.net [194.134.180.17] 
  5    11 ms    11 ms    11 ms  10ge1-4.cr1-asd5.nl.euro.net [194.134.161.5] 
  6    12 ms    11 ms    11 ms  pc11.er1-asd4.nl.euro.net [194.134.161.9] 
  7    13 ms    12 ms    12 ms  nl-asd-dc2-ias-csg01.nl.kpn.net [195.69.144.144] 
  8     *        *        *     Time-out bij opdracht.
  9     *        *        *     Time-out bij opdracht.
 10     *        *        *     Time-out bij opdracht.
 11     *        *        *     Time-out bij opdracht.
 12     *        *        *     Time-out bij opdracht.
 13     *        *        *     Time-out bij opdracht.
 14     *        *        *     Time-out bij opdracht.
 15     *        *        *     Time-out bij opdracht.
 16     *        *        *     Time-out bij opdracht.
 17     *        *        *     Time-out bij opdracht.
 18     *        *        *     Time-out bij opdracht.
 19     *        *        *     Time-out bij opdracht.
 20     *        *        *     Time-out bij opdracht.
 21     *        *        *     Time-out bij opdracht.
 22     *        *        *     Time-out bij opdracht.
 23     *        *        *     Time-out bij opdracht.
 24     *        *        *     Time-out bij opdracht.
 25     *        *        *     Time-out bij opdracht.
 26     *        *        *     Time-out bij opdracht.
 27     *        *        *     Time-out bij opdracht.
 28     *        *        *     Time-out bij opdracht.
 29     *        *        *     Time-out bij opdracht.
 30     *        *        *     Time-out bij opdracht.

De trace is voltooid.


Ik moet zeggen bedankt voor de snelle reactie.

en dat is niet het ip adres van de kpn doos.

  • bazkar
  • Registratie: Juni 2001
  • Laatst online: 19-02 17:01
Ik zie iets engs in je traceroute, een 169.254.238.15 adres, dat is een 'ik kan geen ip krijgen' adres.
Maar goed, vanuit waar probeer je nu de buitenkant van de zyxel te bereiken? van binnenuit? dat zal moeilijk zijn denk ik.
Probeer het eens van buitenaf. En dan moet je er wel bij vertellen wat wat is, want aan alleen IP's en namen kan ik niet zien welke router nu bereikt wordt en welke eventueel niet.

  • arjants
  • Registratie: Mei 2000
  • Niet online
Op het siemens doosje staat standaard de firewall gectiveerd.
Deze kun je uitschakelen en firewalling op de Zywall doen.

Heb het vorige week ook gehad bij een klant maar toen had de KPNmonteur een zelfgekozen pass op de siemens gezet en niet doorgegeven.. |:(

Echt veel opties kun je trouwens niet aangeven via de webconsole.
Via telnet kun veel meer instellen.

[ Voor 3% gewijzigd door arjants op 27-07-2007 15:30 ]

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


  • Weichei
  • Registratie: Januari 2001
  • Laatst online: 15-01 19:54
@arjants:

de firewall op de siemens doos heb ik al uitgezet maar dit blijkt het ook niet te zijn want ik kan daarna ook niet naar de zyxel toe.

@bazkar:

Ik zala vanavond een trace doen vanaf huis. Als de stroom toevoer weer werkt in me straat want anders had ik het nu ook wel kunnen doen. :(

  • Weichei
  • Registratie: Januari 2001
  • Laatst online: 15-01 19:54
zo daar was ik weer ! De stroom doet het hier weer ! Bij de buren was een aftaking blijkbaar niet meer goed in orde waardoor de straat zonder stroom zat.

Ik heb een trace gedaan naar de router in kwestie:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
C:\Documents and Settings\Danny>tracert 193.141.144.186

Bezig met het traceren van de route naar 193.141.144.186 via maximaal 30 hops

  1   <1 ms   <1 ms   <1 ms  fritz.slwlan.box [192.168.178.1]
  2     *        *        *     Time-out bij opdracht.
  3    17 ms    18 ms    17 ms  PC3-2.dtm2-g2.mcbone.net [62.104.210.6]
  4    18 ms    19 ms    18 ms  lo0-0.dus2-j.mcbone.net [62.104.191.201]
  5    19 ms    19 ms    18 ms  ae1.dus11.ip.tiscali.net [213.200.65.253]
  6    22 ms    21 ms    23 ms  so-6-0-0.ams11.ip.tiscali.net [213.200.81.93]
  7    31 ms    32 ms    31 ms  rt-dc2-ias-csg01.nl.kpn.net [193.172.66.237]
  8     *        *        *     Time-out bij opdracht.
  9     *        *        *     Time-out bij opdracht.
 10     *        *        *     Time-out bij opdracht.
 11    33 ms    34 ms    34 ms  193.141.144.185
 12    35 ms    35 ms    34 ms  193.141.144.186

De trace is voltooid.


Zo te zien is die traceerbaar maar moeten er dus de goede porten opengezet worden ga ik vanuit als ik dat zo zie ?! Of zit ik daar verkeerd ?!

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 15-03 20:52

McMiGHtY

- burp -

De Siemens box zou (als die normaal afgemonteerd is door de KPN) een IP uit moeten delen naar het device wat er achter komt.

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


  • Weichei
  • Registratie: Januari 2001
  • Laatst online: 15-01 19:54
ok en als die dat automatisch doet dan zou de router in dit geval volledig bereikbaar moeten zijn met alle functionaliteiten van dien ?!

  • Weichei
  • Registratie: Januari 2001
  • Laatst online: 15-01 19:54
@MCMiGHtY

ik heb de siemens box nu zo geconfigureerd zodat die op de trusted kant ip adressen uitgeeft. Ik ga zo even testen of ik nu een vpn connectie op kan zetten naar de zyxel. Bedankt voor de hulp en ik post zekers mijn vooruitgang. BVD.

  • canonball
  • Registratie: Juli 2004
  • Laatst online: 18:53
Weichei schreef op zaterdag 28 juli 2007 @ 15:14:
ok en als die dat automatisch doet dan zou de router in dit geval volledig bereikbaar moeten zijn met alle functionaliteiten van dien ?!
Hij geeft standaard de publice ip-adressen uit, maar wel achter een firewall.
Als je bij "firewall scripts" kiest voor "none" zijn de uitgedeelde ip-adressen volledig bereikbaar.

Jouw Zyxel router is dan dus van af de buitenkant bereikbaar, maar ik weet niet of de Siemens router dan ook bereikbaar is van de buitenkant (telnet het http). Je kunt het het beste wel controleren, en niet onnodig openlaten vanaf de buitenkant.

  • Weichei
  • Registratie: Januari 2001
  • Laatst online: 15-01 19:54
@canonball:

Ik heb de firewall scripts uitstaan op de siemens. Maar de zyxel is nog niet volledige bereikbaar. Ik heb er nog een draytek router achter gehangen (die had ik nog liggen) en heb ook een test daarop uitgevoerd. Dit allemaal zonder success. De siemens is nu niet bereikbaar vanaf de buitenkant voor managment voor zowel web als telnet. Dus dat is goed. Alleen brengt die niet het resultaat van de vpn connectie als ik naar de draytek bijvoorbeeld wil connecten. hetzelfde resultaat heb ik ook bij de zyxel i.s.m. een vpn client.

Ik ga de handleiding is goed doorspiten van de siemens want kwa webinterface op de siemens kan ik niet veel meer. Nu is telnet aan de beurt.

[ Voor 47% gewijzigd door Weichei op 30-07-2007 08:53 ]


Verwijderd

Wij hebben hier dezelfde situatie en we hadden hetzelfde probleem (sterker nog, het werkte, maar later besloot een KPN-monteur om behulpzaam te zijn en de firewall aan te zetten op de siemens).

Ik heb even gezocht, maar kon de exacte stappen niet vinden.

Volgens mij moet je naar het ding telnetten en dan het volgende commando geven:

code:
1
eth ip firewall off


Maar of het daarmee permanent in orde is, durf ik niet te zeggen. (Ja, ik moet beter documenteren :-| )

  • Weichei
  • Registratie: Januari 2001
  • Laatst online: 15-01 19:54
zo dan bedankt voor alle info ! Maar ik ga morgen een andere router achter de glasverbinding hangen om dingen door te testen. Thx all

  • Weichei
  • Registratie: Januari 2001
  • Laatst online: 15-01 19:54
Hey hallo daar was ik weer ! Het is nu voor elkaar. Ik heb de zyxel die hierboven eerder is genoemd achter de glas verbinding gehangen. Nu werkt alles naar behoren en kan ik vpn verbindingen opbouwen met de zyxel.

Bedankt een ieder voor de hulp. Als men nog het een en ander wil weten dan wil ik dan best posten !

Groeten,

W.
Pagina: 1