Toon posts:

Netgear SRXN3205 achter Thomson 780 ADSL modem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,
Ik wil een Netgear SRXN 3205 firewall / SSL / IPSec VPN gateway achter een Thompson 780 ADSL modem hangen richting xs4all. Heeft iemand suggesties?

Een CLI script waarmee de Thompson 780 in bridge mode te zetten is zou bruikbaar kunnen zijn.

MVG
Tony Thisj

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 06:44

Koffie

Koffiebierbrouwer

Braaimeneer

Hoi, welkom op GoT

Ik mis toch wel de nodige input in je topicstart. Wat heb je bijvoorbeeld zelf allemaal al geprobeerd ?
Heb je al bij Thomson gekeken of ze daar scripts voor hebben ?

Zie ook PNS Beleid

Ik gooi het topic (nu) niet op slot, maar verwacht wel enige input van jou kant.

Tijd voor een nieuwe sig..


Verwijderd

Topicstarter
,,Volgens het netgear boekje'' kwam ik niet ver. Ik ben ook geen command line wonder vandaar dat ik even de vraag uitzette. Er is altijd een kans dat iemand dit eerder heeft gedaan.

Vanuit de gebruikers interface heet de 780 weinig mogelijkheden en ik ben al een tijdje bezig.

De eerste suggestie die ik vanavond kreeg was de netgear op een ander subnet te zetten. Inmiddels heeft de Netgear wat verbindingsproblemen met mijn client gekregen.

Na een complete reset to defaults en opstart van het netwerk -plus xp client- volgens het boekje is er even verbinding tussen de client en de Netgear, maar dan valt dat snel weg. De client hangt aan een poort van de Net gear waar dhcp aanstaat.

De wan interface van de netgear hangt weer aan een poort van de 780. Volgens Netgear zou dit zo moeten werken.

Ik ga zo proberen weer contact te krijgen met de netgear om een ander subnet in te stellen.

Groeten,
Tony Thijs

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op donderdag 04 december 2008 @ 20:54:
,,Volgens het netgear boekje'' kwam ik niet ver. Ik ben ook geen command line wonder vandaar dat ik even de vraag uitzette. Er is altijd een kans dat iemand dit eerder heeft gedaan.
Dat klopt wel, maar dan nog is het wel handig om even specifiek te zijn en te vermelden wat je precies wil bereiken.
Aan de hand daarvan zijn de juiste adviezen dan wel te geven (of hints waar je verder kan zoeken).

Stel nu dat je een IPsec tunnel wil opzetten, en je doet dit van achter een simpele KPN ADSL router *zoals de 780 series* dan heb je sowieso een uitdaging want je zit dan met IPsec Nat traversal.
Je heb namelijk het WAN IP niet op de Netgear VPN device, maar een LAN-only adres, en dan zou je óf moeten uitwijken naar een DHCP-spoof/Defserver oplossing óf (nog liever) een routed subnet (/30) regelen met een echte DSL modem (zyxel p-600 series).

Die DHCP-spoof/Bridge/defserver oplossingen word ik meestal niet zo warm van overigens.
Groeten,
Tony Thijs
offtopic:
pssst: groeten doen hoeft niet hier ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 09-03 13:31
Je kan de 780 gewoon laten 'bridgen'. Op babyxl/bbned verbindingen is dit zoiezo geen issue (mac-registraties bij providers uitgezonderd)

KPN consumentenverbindingen kun je via de configwizard van www.speedtouch.nl laten spoofen: je netgear krijgt gewoon dan je externe IP op zn wanpoort. Wel even firewall in de speedtouch uitzetten. Daarna is ie transparant, en werkt alles, ook IPSec vpn enz. (Ik gebruik die optie regelmatig icm Sonicwall VPN routers).

Als je een officedsl verbinding hebt kun je de 780 gewoon je routed subnetje laten afhandelen en heb je de hele range op je netgear tot je beschikking.

Overigens verlies je in die gevallen wel je voip en/of wifi mogelijkheden van de 780

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

DJSmiley schreef op donderdag 04 december 2008 @ 22:11:

KPN consumentenverbindingen kun je via de configwizard van www.speedtouch.nl laten spoofen:
Ah, dat is nog steeds mogelijk met de 780? Scheelt weer dan :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Het werkt.
Met de installatiewizard van speedtouch.nl werd de 780 geconfigureerd als spoofing

Op de SRXN3205 werden DHCP, DNS proxy en NAT aangezet en verder werd in de WAN ISP instellingen gewezen naar de xs4all dns. IP wordt automatisch verkregen. Er hoeft niet apart te worden ingelogd bij de ISP.

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-03 14:42

Equator

Crew Council

#whisky #barista

Move naar Netwerken
Pagina: 1