[KPN SDSL] Koppelen extern IP adres aan intern adres/NAT

Pagina: 1
Acties:

  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 22:02
Ik heb een probleem met het configureren van ons netwerk. We hebben sinds gisteren een SDSL verbinding van KPN. Hierbij hebben wij 8 IP (5 effectief) adressen gekregen. We gebruiken een Speedtouch 605S modem. Modem staat ingesteld als NAT. Wilde eigenlijk geen NAT en geen DHCP maar dat is volgens mij niet mogelijk.

Nu heb ik op onze firewall (Sonicwall Pro 3060) via DHCP op de WAN interface al een IP adres gekregen. Nu wil ik een ander publiek IP adres gekoppeld hebben aan onze (SSL) VPN unit. Deze unit ondersteund om geen enkele interface DHCP, alleen statische ip adressen kunnen ingesteld worden. Dit gaat dus niet lukken.

Ik heb al geprobeerd om met NAT een extern ip adres te koppelen aan een intern ip adres. Maar dit werkte helaas niet. Dit omdat dat ip adres nog niet is uitgedeeld door de DHCP server.

Hoop dat iemand mij in de goede richting kan sturen.

  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 05-03 16:09

Reptile209

- gers -

Kan je die VPN unit niet achter een routertje hangen, waarbij je de VPN unit met een fixed local IP in de DMZ gooit. Vervolgens zorg je dat de router op zijn WAN een MAC heeft dat bij KPN bekend is, zodat hij één van de dynamische adressen kan oppikken. Zo ziet KPN een DHCP client en kan je VPN lekker statisch in zijn eigen subnetje zitten.

Ik zit je post nog eens door te lezen en ik volg je niet helemaal. Je hebt 8 (5) IP's en één NAT router. Ben ik nou gek dat dat een beetje raar is? Volgens mij pikt de router één IP van KPN en regelt hij je netwerk via NAT op de interne IP's, òf is de router transparant (bridge modus*, dus alleen een modem) en moet elk aangesloten apparaat een extern IP van KPN krijgen en heb je niks meer met NAT te maken. Het kan aan mij liggen, maar ergens spoort het niet (en misschien ligt het echt aan mij, maar dan wil ik graag wat bijleren ;) ).

* Tnx KennieNL, ik kon effe niet meer op bridge modus komen ;)

[ Voor 48% gewijzigd door Reptile209 op 24-07-2009 23:02 ]

Zo scherp als een voetbal!


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 22:00

Kabouterplop01

chown -R me base:all

@^^ Ik denk dat je gelijk hebt; waarom heb je anders 8 publieke adressen?

  • KennieNL
  • Registratie: Mei 2007
  • Laatst online: 23-02 15:11
605S kan in bridge... geloof dat het via de speedtouch tools kan (soort .exe - niet via web config).

Heb het tijd geleden ergens ingesteld... hij forward wel dingen zoals GRE niet fatsoenlijk...