Acties:
  • 0 Henk 'm!

  • The_Greater
  • Registratie: Februari 2001
  • Laatst online: 13:08
We hebben thuis een klein bedrijfsnetwerk met daarin een AD.
Nu is het zo dat de KPN modem dicht gezet is en de DHCP niet kan uitschakelen.
Natuurlijk kun voor elke client een vast IP adres instellen.
Maar dit vindt ik geen mooie oplossing.

Nu kwam ik iets tegen dat IP-Helper genoemd wordt.
Helaas ondersteund mijn huidige switch(Linksys SWR2016) dat niet.
Zou bv. een HP V1910 dit kunnen oplossen?

Working in the IT : "When you do things right, people won't be sure you've done anything at all"


Acties:
  • 0 Henk 'm!

  • w4rguy
  • Registratie: November 2009
  • Laatst online: 20-05 12:23

w4rguy

Team Manager NAB Racing

Eerste ingeving:

geef het type van je router door :)

All-Round nerd | iRacing Profiel


Acties:
  • 0 Henk 'm!

Verwijderd

voor een bedrag vanaf 50 euro kan je al zelf een modem/router neerzetten. Dan ben je helemaal van je KPN config af. Eigenlijk absurd dat je niet zelf DHCP kan uitzetten... ;(

Acties:
  • 0 Henk 'm!

  • The_Greater
  • Registratie: Februari 2001
  • Laatst online: 13:08
w4rguy schreef op vrijdag 11 maart 2011 @ 16:55:
Eerste ingeving:

geef het type van je router door :)
Het betreft een Thomson TG789vn, geleverd door de KPN.
Verwijderd schreef op vrijdag 11 maart 2011 @ 16:59:
voor een bedrag vanaf 50 euro kan je al zelf een modem/router neerzetten. Dan ben je helemaal van je KPN config af. Eigenlijk absurd dat je niet zelf DHCP kan uitzetten... ;(
Dat gaat helaas niet zo simpel, er zit namelijk ook telefonie op.
Had namelijk ergens gelezen dat ze moeilijk deden met verstrekken van dit soort gegevens.

[ Voor 51% gewijzigd door The_Greater op 11-03-2011 17:01 ]

Working in the IT : "When you do things right, people won't be sure you've done anything at all"


Acties:
  • 0 Henk 'm!

  • w4rguy
  • Registratie: November 2009
  • Laatst online: 20-05 12:23

w4rguy

Team Manager NAB Racing

Verwijderd schreef op vrijdag 11 maart 2011 @ 16:59:
voor een bedrag vanaf 50 euro kan je al zelf een modem/router neerzetten. Dan ben je helemaal van je KPN config af. Eigenlijk absurd dat je niet zelf DHCP kan uitzetten... ;(
Kan inderdaad niet. alle login gegevens staan in de router opgeslagen. De gebruiker krijgt een beperkt account. Bepaalde functionaliteiten staan uitgeschakeld, zoals port forwarding. Je kunt het wel instellen maar de router past het niet goed toe.

Ik denk dat je er niets aan kunt doen. Je kunt de DHCP service uitschakelen, of inschakelen en in de scope alles excluden (niet echt best-practice).

KPN is wat dat betrecht echt zwaar kut ;).

All-Round nerd | iRacing Profiel


Acties:
  • 0 Henk 'm!

  • The_Greater
  • Registratie: Februari 2001
  • Laatst online: 13:08
w4rguy schreef op vrijdag 11 maart 2011 @ 17:03:
[...]


Kan inderdaad niet. alle login gegevens staan in de router opgeslagen. De gebruiker krijgt een beperkt account. Bepaalde functionaliteiten staan uitgeschakeld, zoals port forwarding. Je kunt het wel instellen maar de router past het niet goed toe.

Ik denk dat je er niets aan kunt doen. Je kunt de DHCP service uitschakelen, of inschakelen en in de scope alles excluden (niet echt best-practice).

KPN is wat dat betrecht echt zwaar kut ;).
Dat klopt, er is geen enkele beheersmogelijkheid om dit gebeid.
Je kunt niks excluden, toekennen en etc mbt tot DHCP, het zit volledig opslot.
Ook wil de KPN dit ook niet voormij aanpassen.

Ik kom regelmatig deze modems tegen bij klanten en zou graag willen weten op IP-HELPER funtionaliteit van een (layer3?) switch dit probleem zou kunnen omgaan.

Working in the IT : "When you do things right, people won't be sure you've done anything at all"


Acties:
  • 0 Henk 'm!

Verwijderd

Kan een ip-helper/relay helpen bij het uitzetten van dhcp? Nee dat kan deze functionaliteit niet.

Een ip-relay zorgt ervoor dat er ip adressen kunnen worden uitgedeeld door een dhcp server in een ander netwerk segment. Lijkt me in jou situatie niet echt relevant.

Mogelijke oplossingen?
- default kpn wachtwoord googlen en zelf de boel uitzetten.
- de ACL van je switch aanpassen: http://h20000.www2.hp.com/bizsupport/TechSupport/DocumentIndex.jsp?contentType=SupportManual&lang=en&cc=us&docIndexId=64179&taskId=101&prodTypeId=12883&prodSeriesId=4218346
- als inet en telecom elk een eigen utp poort hebben zou je achter je inet poort een firewall kunnen plaatsen welke dhcp requests tegenhoudt.
- andere router
- andere provider (kansloos dat ze dit afdwingen, ik was inmiddels al overgestapt naar een provider met fatsoen.)

[ Voor 23% gewijzigd door Verwijderd op 11-03-2011 18:36 ]


Acties:
  • 0 Henk 'm!

  • The_Greater
  • Registratie: Februari 2001
  • Laatst online: 13:08
Verwijderd schreef op vrijdag 11 maart 2011 @ 18:29:
Kan een ip-helper/relay helpen bij het uitzetten van dhcp? Nee dat kan deze functionaliteit niet.

Een ip-relay zorgt ervoor dat er ip adressen kunnen worden uitgedeeld door een dhcp server in een ander netwerk segment. Lijkt me in jou situatie niet echt relevant.

Mogelijke oplossingen?
- default kpn wachtwoord googlen en zelf de boel uitzetten.
- als inet en telecom elk een eigen utp poort hebben zou je achter je inet poort een firewall kunnen plaatsen welke dhcp requests tegenhoudt.
- andere router
- andere provider (kansloos dat ze dit afdwingen, ik was inmiddels al overgestapt naar een provider met fatsoen.)
Was nog aan het uitzoeken hoe dat nou werkte.
Maar helaas zit de router in het zelfde netwerk, dus dat gaat idd niet werken.
8)7

Working in the IT : "When you do things right, people won't be sure you've done anything at all"


Acties:
  • 0 Henk 'm!

Verwijderd

Je was me voor. Had mijn bericht nog ff ge-edit met de opmerking dat je wellicht de acl van je switch poort zou kunnen aanpassen om dhcp pakketten te blokkeren.

http://h20000.www2.hp.com/bizsupport/TechSupport/DocumentIndex.jsp?contentType=SupportManual&lang=en&cc=us&docIndexId=64179&taskId=101&prodTypeId=12883&prodSeriesId=4218346

Acties:
  • 0 Henk 'm!

  • kokkel
  • Registratie: September 2000
  • Laatst online: 09-07 11:45
Je hebt geen management mogelijkheden op de KPN modem/router, echter heb je een apparaat nodig die je kan beheren. Je zou hier een Linksys wrt 54 gl neer kunnen zetten, dan heb je wel controle over je netwerk.
Ip-helper is een dhcp relay command, zet een dhcp multicast om naar een unicast waardoor je het naar een server kunt sturen op een ander segment.

Acties:
  • 0 Henk 'm!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 17:00
Gaat het om een DSL of een glasvezelverbinding?

Bij een glasvezelverbinding kun je wel eea bereiken, je kan het internet vlan namelijk ook 'los' gebruiken, zodat je thomson alleen nog maar de telefonie afhandeld.

Acties:
  • 0 Henk 'm!

  • The_Greater
  • Registratie: Februari 2001
  • Laatst online: 13:08
DJSmiley schreef op zaterdag 12 maart 2011 @ 00:30:
Gaat het om een DSL of een glasvezelverbinding?

Bij een glasvezelverbinding kun je wel eea bereiken, je kan het internet vlan namelijk ook 'los' gebruiken, zodat je thomson alleen nog maar de telefonie afhandeld.
Eerst eens feli met je verjaardag Afbeeldingslocatie: http://tweakimg.net/g/forum/templates/tweakers/images/icons/cake.png.
Het gaat om een KPN glasvezel abbo, maar het is in werkelijkheid een VDSL verbinding.
Helaas kan ik 0,0 instellen en heb gisteren nog gevraagd aan de KPN ofzij dit eventueel zouden willen aanpassen.

Mijn beste gok is een switch te vinden die goed overweg kan met ACL's
kokkel schreef op vrijdag 11 maart 2011 @ 22:35:
Ip-helper is een dhcp relay command, zet een dhcp multicast om naar een unicast waardoor je het naar een server kunt sturen op een ander segment.
Klopt, maar als ik mijn modem in het zelfde segment laat staan gaat dat idd niet werken.

[ Voor 19% gewijzigd door The_Greater op 12-03-2011 03:15 ]

Working in the IT : "When you do things right, people won't be sure you've done anything at all"


Acties:
  • 0 Henk 'm!

  • ufear
  • Registratie: December 2002
  • Laatst online: 12-09 20:00
Ik zou gewoon achter dat KPN-ding nog een router gooien, en die dan op je switch aansluiten, dan zorgt je KPN modem enkel voor internet connectivity, verder wordt DHCP enzo netjes afgehandeld door je router dan.

Acties:
  • 0 Henk 'm!

  • The_Greater
  • Registratie: Februari 2001
  • Laatst online: 13:08
ufear schreef op zaterdag 12 maart 2011 @ 03:39:
Ik zou gewoon achter dat KPN-ding nog een router gooien, en die dan op je switch aansluiten, dan zorgt je KPN modem enkel voor internet connectivity, verder wordt DHCP enzo netjes afgehandeld door je router dan.
Hehehe, maar ik ben koppig :P
Wil dat juist nog even voorkomen.

Working in the IT : "When you do things right, people won't be sure you've done anything at all"


Acties:
  • 0 Henk 'm!

  • moppentappers
  • Registratie: Februari 2008
  • Laatst online: 15-09 09:47
Wat je ook zou kunnen doen is een switch aanschaffen die aan DHCP server screening doet, je sluit de modem van KPN daar direct op aan, server screening blokkeert het de DHCP offers van het KPN kastje en aan een andere poort hang je je eigen DHCP server, op deze poort zet je DHCP server screening uit en dan ben je klaar.
Met ACL's kan je dit naar mijn weten ook realiseren, op het moment dat je op de interface waar de KPN modem aan hangt een ACL toepast die poort 68 blokkeert zou dat ook gewoon moeten werken, het zou me zelfs niet verbazen als dat is wat de DHCP server screening functionaliteit in onze D-link DGS-1210-24 doet.

Acties:
  • 0 Henk 'm!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 17:00
moppentappers schreef op zaterdag 12 maart 2011 @ 10:15:
Wat je ook zou kunnen doen is een switch aanschaffen die aan DHCP server screening doet, je sluit de modem van KPN daar direct op aan, server screening blokkeert het de DHCP offers van het KPN kastje en aan een andere poort hang je je eigen DHCP server, op deze poort zet je DHCP server screening uit en dan ben je klaar.
Met ACL's kan je dit naar mijn weten ook realiseren, op het moment dat je op de interface waar de KPN modem aan hangt een ACL toepast die poort 68 blokkeert zou dat ook gewoon moeten werken, het zou me zelfs niet verbazen als dat is wat de DHCP server screening functionaliteit in onze D-link DGS-1210-24 doet.
Beetje L2 switch doet wel dhcp snooping, als je dan de kpn modem op een untrusted poortje zet ben je er al.

Dat doet ie iig geen DHCP meer (merkbaar) op je netwerk

Acties:
  • 0 Henk 'm!

Verwijderd

Maar je hebt dan nog steeds dubbel NAT. Voor de tig aantal applicaties geen probleem, maar owee als je één specifiek (bedrijfs-) programmaatje hebt, die daar een hekel aan heeft (bv.... VPN software Cisco?)....

Acties:
  • 0 Henk 'm!

  • kokkel
  • Registratie: September 2000
  • Laatst online: 09-07 11:45
Zou je dit ook niet kunnen blocken door een acl met de volgende commands:
ip access-list extended Deny_DHCP
deny udp any any eq bootpc
deny udp any any eq bootps

interface FastEthernet1/0/23
ip access-group Deny_DHCP


Als dat mogelijk is kan de server het dhcp verkeer af te handelen, moet je wel de gw goedinstellen (IP van de modem).
Bekijk myReact van haik01Bekijk de gallery van haik01Berichten: 337
Reg. datum: 08 januari 2007
--------------------------------------------------------------------------------
Maar je hebt dan nog steeds dubbel NAT. Voor de tig aantal applicaties geen probleem, maar owee als je één specifiek (bedrijfs-) programmaatje hebt, die daar een hekel aan heeft (bv.... VPN software Cisco?)....
Heb zelf geen problemen gehad met vpn software van Cisco, maar heb dit na mijn weten niet uitvoerig getest.

[ Voor 43% gewijzigd door kokkel op 14-03-2011 14:19 ]

Pagina: 1