Working in the IT : "When you do things right, people won't be sure you've done anything at all"
geef het type van je router door
All-Round nerd | iRacing Profiel
Verwijderd
Het betreft een Thomson TG789vn, geleverd door de KPN.
Dat gaat helaas niet zo simpel, er zit namelijk ook telefonie op.Verwijderd schreef op vrijdag 11 maart 2011 @ 16:59:
voor een bedrag vanaf 50 euro kan je al zelf een modem/router neerzetten. Dan ben je helemaal van je KPN config af. Eigenlijk absurd dat je niet zelf DHCP kan uitzetten...
Had namelijk ergens gelezen dat ze moeilijk deden met verstrekken van dit soort gegevens.
[ Voor 51% gewijzigd door The_Greater op 11-03-2011 17:01 ]
Working in the IT : "When you do things right, people won't be sure you've done anything at all"
Kan inderdaad niet. alle login gegevens staan in de router opgeslagen. De gebruiker krijgt een beperkt account. Bepaalde functionaliteiten staan uitgeschakeld, zoals port forwarding. Je kunt het wel instellen maar de router past het niet goed toe.Verwijderd schreef op vrijdag 11 maart 2011 @ 16:59:
voor een bedrag vanaf 50 euro kan je al zelf een modem/router neerzetten. Dan ben je helemaal van je KPN config af. Eigenlijk absurd dat je niet zelf DHCP kan uitzetten...
Ik denk dat je er niets aan kunt doen. Je kunt de DHCP service uitschakelen, of inschakelen en in de scope alles excluden (niet echt best-practice).
KPN is wat dat betrecht echt zwaar kut
All-Round nerd | iRacing Profiel
Dat klopt, er is geen enkele beheersmogelijkheid om dit gebeid.w4rguy schreef op vrijdag 11 maart 2011 @ 17:03:
[...]
Kan inderdaad niet. alle login gegevens staan in de router opgeslagen. De gebruiker krijgt een beperkt account. Bepaalde functionaliteiten staan uitgeschakeld, zoals port forwarding. Je kunt het wel instellen maar de router past het niet goed toe.
Ik denk dat je er niets aan kunt doen. Je kunt de DHCP service uitschakelen, of inschakelen en in de scope alles excluden (niet echt best-practice).
KPN is wat dat betrecht echt zwaar kut.
Je kunt niks excluden, toekennen en etc mbt tot DHCP, het zit volledig opslot.
Ook wil de KPN dit ook niet voormij aanpassen.
Ik kom regelmatig deze modems tegen bij klanten en zou graag willen weten op IP-HELPER funtionaliteit van een (layer3?) switch dit probleem zou kunnen omgaan.
Working in the IT : "When you do things right, people won't be sure you've done anything at all"
Verwijderd
Een ip-relay zorgt ervoor dat er ip adressen kunnen worden uitgedeeld door een dhcp server in een ander netwerk segment. Lijkt me in jou situatie niet echt relevant.
Mogelijke oplossingen?
- default kpn wachtwoord googlen en zelf de boel uitzetten.
- de ACL van je switch aanpassen: http://h20000.www2.hp.com/bizsupport/TechSupport/DocumentIndex.jsp?contentType=SupportManual&lang=en&cc=us&docIndexId=64179&taskId=101&prodTypeId=12883&prodSeriesId=4218346
- als inet en telecom elk een eigen utp poort hebben zou je achter je inet poort een firewall kunnen plaatsen welke dhcp requests tegenhoudt.
- andere router
- andere provider (kansloos dat ze dit afdwingen, ik was inmiddels al overgestapt naar een provider met fatsoen.)
[ Voor 23% gewijzigd door Verwijderd op 11-03-2011 18:36 ]
Was nog aan het uitzoeken hoe dat nou werkte.Verwijderd schreef op vrijdag 11 maart 2011 @ 18:29:
Kan een ip-helper/relay helpen bij het uitzetten van dhcp? Nee dat kan deze functionaliteit niet.
Een ip-relay zorgt ervoor dat er ip adressen kunnen worden uitgedeeld door een dhcp server in een ander netwerk segment. Lijkt me in jou situatie niet echt relevant.
Mogelijke oplossingen?
- default kpn wachtwoord googlen en zelf de boel uitzetten.
- als inet en telecom elk een eigen utp poort hebben zou je achter je inet poort een firewall kunnen plaatsen welke dhcp requests tegenhoudt.
- andere router
- andere provider (kansloos dat ze dit afdwingen, ik was inmiddels al overgestapt naar een provider met fatsoen.)
Maar helaas zit de router in het zelfde netwerk, dus dat gaat idd niet werken.

Working in the IT : "When you do things right, people won't be sure you've done anything at all"
Verwijderd
http://h20000.www2.hp.com/bizsupport/TechSupport/DocumentIndex.jsp?contentType=SupportManual&lang=en&cc=us&docIndexId=64179&taskId=101&prodTypeId=12883&prodSeriesId=4218346
Ip-helper is een dhcp relay command, zet een dhcp multicast om naar een unicast waardoor je het naar een server kunt sturen op een ander segment.
Bij een glasvezelverbinding kun je wel eea bereiken, je kan het internet vlan namelijk ook 'los' gebruiken, zodat je thomson alleen nog maar de telefonie afhandeld.
Eerst eens feli met je verjaardagDJSmiley schreef op zaterdag 12 maart 2011 @ 00:30:
Gaat het om een DSL of een glasvezelverbinding?
Bij een glasvezelverbinding kun je wel eea bereiken, je kan het internet vlan namelijk ook 'los' gebruiken, zodat je thomson alleen nog maar de telefonie afhandeld.

Het gaat om een KPN glasvezel abbo, maar het is in werkelijkheid een VDSL verbinding.
Helaas kan ik 0,0 instellen en heb gisteren nog gevraagd aan de KPN ofzij dit eventueel zouden willen aanpassen.
Mijn beste gok is een switch te vinden die goed overweg kan met ACL's
Klopt, maar als ik mijn modem in het zelfde segment laat staan gaat dat idd niet werken.kokkel schreef op vrijdag 11 maart 2011 @ 22:35:
Ip-helper is een dhcp relay command, zet een dhcp multicast om naar een unicast waardoor je het naar een server kunt sturen op een ander segment.
[ Voor 19% gewijzigd door The_Greater op 12-03-2011 03:15 ]
Working in the IT : "When you do things right, people won't be sure you've done anything at all"
Hehehe, maar ik ben koppigufear schreef op zaterdag 12 maart 2011 @ 03:39:
Ik zou gewoon achter dat KPN-ding nog een router gooien, en die dan op je switch aansluiten, dan zorgt je KPN modem enkel voor internet connectivity, verder wordt DHCP enzo netjes afgehandeld door je router dan.
Wil dat juist nog even voorkomen.
Working in the IT : "When you do things right, people won't be sure you've done anything at all"
Met ACL's kan je dit naar mijn weten ook realiseren, op het moment dat je op de interface waar de KPN modem aan hangt een ACL toepast die poort 68 blokkeert zou dat ook gewoon moeten werken, het zou me zelfs niet verbazen als dat is wat de DHCP server screening functionaliteit in onze D-link DGS-1210-24 doet.
Beetje L2 switch doet wel dhcp snooping, als je dan de kpn modem op een untrusted poortje zet ben je er al.moppentappers schreef op zaterdag 12 maart 2011 @ 10:15:
Wat je ook zou kunnen doen is een switch aanschaffen die aan DHCP server screening doet, je sluit de modem van KPN daar direct op aan, server screening blokkeert het de DHCP offers van het KPN kastje en aan een andere poort hang je je eigen DHCP server, op deze poort zet je DHCP server screening uit en dan ben je klaar.
Met ACL's kan je dit naar mijn weten ook realiseren, op het moment dat je op de interface waar de KPN modem aan hangt een ACL toepast die poort 68 blokkeert zou dat ook gewoon moeten werken, het zou me zelfs niet verbazen als dat is wat de DHCP server screening functionaliteit in onze D-link DGS-1210-24 doet.
Dat doet ie iig geen DHCP meer (merkbaar) op je netwerk
Verwijderd
ip access-list extended Deny_DHCP
deny udp any any eq bootpc
deny udp any any eq bootps
interface FastEthernet1/0/23
ip access-group Deny_DHCP
Als dat mogelijk is kan de server het dhcp verkeer af te handelen, moet je wel de gw goedinstellen (IP van de modem).
Heb zelf geen problemen gehad met vpn software van Cisco, maar heb dit na mijn weten niet uitvoerig getest.Bekijk myReact van haik01Bekijk de gallery van haik01Berichten: 337
Reg. datum: 08 januari 2007
--------------------------------------------------------------------------------
Maar je hebt dan nog steeds dubbel NAT. Voor de tig aantal applicaties geen probleem, maar owee als je één specifiek (bedrijfs-) programmaatje hebt, die daar een hekel aan heeft (bv.... VPN software Cisco?)....
[ Voor 43% gewijzigd door kokkel op 14-03-2011 14:19 ]