KPN Glasvezel - doorsturen IP range

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • XO101
  • Registratie: Februari 2007
  • Laatst online: 21-07 15:02
Ik zit met een klein probleem, als relatief leek op dit gebied moet ik er voor zorgen dat het volgende gerealiseerd wordt (ik hoop dat het een klein beetje duidelijk is... ;) )

KPN heeft het bedrijf 7 ip adressen gegeven via de glasvezel aansluiting (x.x.x.200 tm x.x.x.207), de eerste en de laatste mogen niet gebruikt worden. De x.x.x.201 is momenteel in gebruik en verwijst door naar de router (die staat lokaal op 192,168,10,100) (is gekoppeld aan een office.onsdomein.nl adres)

Nu zou ik graag willen dat x.x.x.202 gekoppeld wordt aan een interne computer, deze draait lokaal momenteel op een 192.168.10.111 adres.

Het bedrijf heeft een camera draaien op dit adres en zou graag willen dat toegang tot deze camera alleen mogelijk is via het x.x.x.202 ip adres en niet via het x.x.x.201 adres.

Later zou mn opdracht gever graag willen dat het te bereiken is via camera.onsdomein.nl

Nu heb ik in de door kpn geleverde siemens gigaset se366 router geprobeerd met portforwarding op onsdomein.nl:1234 de lokale camera te bereiken. Dit lukte altijd goed op de oude adsl zyxel router maar niet meer op die van KPN. Doordat we meerdere ip-adressen vraag ik me af hoe we deze nu kunnen gebruiken / instellen.

Acties:
  • 0 Henk 'm!

  • Gizz
  • Registratie: Maart 2001
  • Laatst online: 14:19

Gizz

Dunder-Mifflin, Inc.

IP-adres gewoon vast instellen op de pc of in je DHCP-server instellen dat altijd de pc met het desbetreffende MAC-adres dat IP-adres uitgedeeld krijgt?

Canon EOS 5Dm3 + 5D + 7D + 300D + 1000FN + EF 17-40 4L + EF 35 1.4L + EF 50 1.8 + EF 80-200 2.8L + 550EX


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Maar je moet op de OUTSIDE ook 1 van je externe IP's bekend maken,

Nu heb je alleen 201 extern bekend, nu moet je ook op het OUTSIDE IP de 202 toevoegen...

Acties:
  • 0 Henk 'm!

  • CherandarGuard
  • Registratie: Oktober 2001
  • Laatst online: 14-10-2024
Op welk punt nemen jullie de verbinding over? Net na de glasrouter neem ik aan?
Dan zet je daar dus een router/firewall neer (software- of hardwarematig doet er niet toe, als het maar dedicated is) die dit soort dingen netjes voor jou regelt.

Mag het wat kosten, kijk dan naar iets als een Cisco ASA (of vergelijkbare concurrenten).
Wil je het goedkoop hebben, kijk dan naar een software firewall als IPCop (wederom zijn hier alternatieven voor).

Dergelijke apparaten hebben de mogelijkheden die je zoekt om netjes het verkeer naar de juiste plaats door te sturen.

Acties:
  • 0 Henk 'm!

  • XO101
  • Registratie: Februari 2007
  • Laatst online: 21-07 15:02
Gizz schreef op vrijdag 12 maart 2010 @ 15:29:
IP-adres gewoon vast instellen op de pc of in je DHCP-server instellen dat altijd de pc met het desbetreffende MAC-adres dat IP-adres uitgedeeld krijgt?
Dit heb ik geprobeerd, maar dit lukt niet

Ik heb via netwerkinstellingen dit ingevuld op de computer (windows XP) die ik extern wil benaderen;

x.x.x.203 (IP)
Subnetmask 255.255.255.248 (dit weet ik niet zeker maar is vermeld als subnet op kpn formulieren)
Gateway 62.12.4.63 (staat in de router, die op x.x.x.201 draait ingesteld)

DNS code
213,75,63,36
213,75,63,70
(beide staan zo ook in de router op x.x.x.201)

Alleen werkt dit niet, heb ik hier iets verkeerd gedaan?
Firewall van de Siemens router staat uit,
computer zit direct op de router verbonden.

Acties:
  • 0 Henk 'm!

  • XO101
  • Registratie: Februari 2007
  • Laatst online: 21-07 15:02
Volgens mij ben ik erachter wat het probleem is, zodra je NAT activeert op de siemens router pakt hij nog maar 1 ip adres (.201) de andere (.202 en verder) worden dan niet meer gebruikt cq doorgegegen.

Althans dat haal ik uit de handleiding die ik via KPN gekregen heb, is een andere dan die je bij het apparaat zelf krijgt...

Acties:
  • 0 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 25-07 11:01
XO101 schreef op donderdag 25 maart 2010 @ 16:29:
Volgens mij ben ik erachter wat het probleem is, zodra je NAT activeert op de siemens router pakt hij nog maar 1 ip adres (.201) de andere (.202 en verder) worden dan niet meer gebruikt cq doorgegegen.
Dat klopt. Wanneer je NAT uitzet kan je wel die andere externe IP adressen gebruiken (dus .202 als IP en .201 als gateway).

[ Voor 12% gewijzigd door Uberprutser op 25-03-2010 21:23 ]

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • 0 Henk 'm!

  • ISaFeeliN
  • Registratie: November 2005
  • Laatst online: 03-07 15:05
Je mist hier functionaliteit van de router. Je moet een device achter je router hebben (NAT uit), die het 202 adres aanneemt, en inkomend verkeer NAT naar je camera. Ik denk dat er geen andere oplossing is.

Acties:
  • 0 Henk 'm!

  • BHQ
  • Registratie: November 2003
  • Laatst online: 14:12

BHQ

ISaFeeliN schreef op donderdag 25 maart 2010 @ 21:33:
Je mist hier functionaliteit van de router. Je moet een device achter je router hebben (NAT uit), die het 202 adres aanneemt, en inkomend verkeer NAT naar je camera. Ik denk dat er geen andere oplossing is.
Oh, jawel. Gewoon direct op een apparaat gaan hangen wat enkel de PPP verbinding maakt (iirc) en het andere apparaat een direct WAN ip geven. Je haalt het dus uit het LAN weg.

Wil je dan alsnog dmv. een firewall externe adressen gaan 'doormappen' dan kan dat ook, maar zorg dat er iig een clean feed heengaat. Geen NAT achter NAT dus.

Acties:
  • 0 Henk 'm!

  • kokkel
  • Registratie: September 2000
  • Laatst online: 09-07 11:45
Je moet dat ip adres van buiten koppelen aan het adres van het betreffende apparaat binnen. Dit gaat door middel van NAT. Ik meende dat het een 1 op 1 NAT heet.
Pagina: 1