Netwerk instellingen bij tele2 VDSL

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

26779

Topicstarter
Ik zit in de volgende situatie:

VDSL internet van Tele2 met een comtrend ct-6373 modem/router.

Nu heeft Tele2 deze router behoorlijk dichtgetimmerd en kan ik een aantal zaken niet zelf veranderen.
Nu wil ik direct achter deze router een server plaatsen. Deze server heeft 2 NICs. 1 gaat naar de router, de andere naar een switch voor het LAN.

Op deze server draait ESXi met daarop meerdere VMs. 1 van die VM's zal als Firewall/Gateway dienen. De overige VM's en alle werkstations moeten op het interne lan komen en MOETEN via de VM gaan die als Firewall/Gateway dient.

Nu komt de moeilijkheid: Ik kan in de router GEEN DHCP uitzetten, wel kan ik de DHCP range groter of kleiner maken. Ook het subnet kan ik veranderen.
Verder kan ik de router niet in Bridgemode zetten zodat de VM een extern IP adres krijgt. Ik wil liever niet 'dubbel natten'. En hier kom ik op een punt waar ik graag wat advies zou krijgen hoe dit op te lossen.

Wat kan ik dan nog wel:
Ik kan de Firewall/Gateway server laten bridgen. Dit om 'dubbel natten' te voorkomen. Maar de vraag is dan: als de rest van het LAN in hetzelfde subnet zit als de router, dan kunnen ze ook buiten de Gateway/Firewall om bij de router komen. Of zit ik nu verkeerd te redeneren?

Ik kan het wel zo regelen dat het fysiek niet mogelijk is om de VM te Bypassen door de externe NIC van de server ALLEEN aan de Firewall/Gateway VM toe te wijzen.

Als de router het subnet 192.168.1.0/24 heeft aan de binnenkant, moet ik ESXi dan op een ander subnet laten draaien? Of kan die op hetzelfde subnet blijven? Dit ivm security en bereikbaarheid.

(als dit naar PNS moet, geef hem dan maar een schop die kant op)

Acties:
  • 0 Henk 'm!

  • apollovenlo
  • Registratie: Februari 2002
  • Laatst online: 22-04 16:37
Ik heb destijds dit gedaan:

WOOW, that is really nice!

How can I change the admin or root access passwords so I have an easy interface?

In the 'Passwords' page, I need to fill in the old password, which is unknown. I have a way to retrieve the password, but it took me a while... I'll post it here (I figured it out myself, wahoo! ):

goto the http://192.168.1.1/password.cgi page, look for the first (of three) username (weird characters, so not 'admin' or 'user'). This will be the username to login with. Then go to the SOURCE of the page (ctrl+u for FireFox) and look at the top, it says: pwdAdmin = 'xxxxxxxxx' where the xxx's are encoded characters. Copy the encoded part and go to this website: http://www.opinionatedgee...Base64Decode/Default.aspx then paste the encoded characters and you get an output. This output is your password to use in combination with the earlier retrieved username!

Thanks a lot man, I can finally configure my router

Hopelijk hebben jullie hier iets aan? Ik neem overigens aan dat dit niet illegaal is om te posten, right (anders even attenderen ) ?

Morgen post ik een update over hoe het verder is gegaan met mijn internet...

Volgens mij werkt dit ww nog steeds bij mijn modem, morgen eens testen als ik thuis ben.
Ik weet niet of het na de firmware update nog mogelijk is.

Give it a try zou ik zeggen.

O ja anders kun je altijd nog je server/firewall als dmz opgeven in het modem, dit moet ook gewoon werken. Geef je server dan wel een vast ip.

[ Voor 5% gewijzigd door apollovenlo op 17-05-2011 22:46 ]