Toon posts:

Thuis/Kantoor netwerk issue

Pagina: 1
Acties:

Verwijderd

Topicstarter
Bij een vriend van me doet zich (voor mij) een uitdaging voor, namelijk het volgende:

Hij heeft een nieuw KPN modem, waarin je 3x niks kunt aanpassen.
Dus ook de DHCP server in het modem kan niet worden uitgezet, en de gebruikte IP range kan ook niet worden gewijzigd. Bedankt KPN... een ander modem is zo 1,2,3 niet geregeld.

De interne IP range wijzigen is geen optie, teveel werk en problemen met software paketten die hier op leunen. Dus opzoek naar een andere oplossing.

Dit is een schematische weergave van zoals het nu is aangesloten:

Afbeeldingslocatie: http://farm7.static.flickr.com/6040/6213581931_c42c2806ef_z.jpg

Zoals te zien is, zijn er nu dus 2 DHCP servers in het netwerk, wat problemen geeft.
Thuis & kantoor gebruiken 192.168.254.0 / 255.255.255.0 als IP range
De modem wil in 192.168.2.0 adressen uitdelen.

Die van de server uitschakelen is geen optie, omdat het modem een verkeerde range uitzend.
Dus bedacht om de 2 netwerken te gaan scheiden, gelijk ook een stuk veiliger.

Nu heeft de switch VLAN support.
Kan ik daarmee bijvoorbeeld het volgende realiseren?

Scenario 1:
Afbeeldingslocatie: http://farm7.static.flickr.com/6214/6213581981_b73710a7a2_z.jpg
Modem in VLAN0
Kantoor in VLAN1 met IP range 192.168.254.0
Huis in VLAN2 met IP range 192.168.2.0

Modem voorziet VLAN2 van IP adressen via de ingebakken DHCP server.
Kantoor krijgt IP adressen van de server in VLAN1.
Beide VLANs kunnen gewoon internetten.
De voorkeur is dat VLAN1 niet bij VLAN2 kan en omgekeerd. Echter is dat geen harde eis.
Kan dit zo? En zo ja, is het een kwestie van de VLANs in de switch configureren en aan elk VLAN een aparte IP helper toekennen? Of komt er nog iets meer bij kijken wat ik nu over het hoofd zie?

Een ander idee (kostbaarder) is een router aanschaffen:
Afbeeldingslocatie: http://farm7.static.flickr.com/6211/6214105398_7e0705be11_z.jpg

De modem wordt op de router aangesloten.
De switch met de vlan support wordt ook op de router aangesloten. IP range blijft 192.168.254.0
De switch van het huis wordt ook op de router aangesloten. IP range wordt 192.168.2.0
Beide netwerken moeten kunnen internetten en bij voorkeur elkaar niet kunnen benaderen. Echter is dat geen harde eis.

Welke tweaker kan mij vertellen welk scenario het beste toe te passen is?

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Is de optie van een ander modem proberen te krijgen niet een bespreekbare? Dat voorkomt allerlei moeilijkere oplossingen.

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


Verwijderd

Topicstarter
KPN is uiteraard al contact mee geweest, maar dat hangt daar nu ergens in de bureaucratische molen.
Mijn ervaring met KPN is op meerdere punten niet zo positief geweest dat ik er vertrouwen in heb dat ze mee gaan werken.
Daarnaast is het verschil met de vorige internet lijn aanzienlijk, glasvezel tegenover een lijntje waar met moeite 500KB/sec doorheen geperst wordt. Alle reden om z.s.m. aan de slag te kunnen met die nieuwe lijn. :)

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

je zal je server moeten laten routeren/natten tussen .2 en .254 verder niet heel spannend. Je kan of een 2e nic in de server proppen waar er een touwtje in vlan 1 zit en de andere in vlan2 of kijken of je er een dot1q trunk van kan maken alleen dat is technisch wat lastiger.

Verwijderd

Topicstarter
De server draait SBS2011, dat wordt daarin helaas niet ondersteund.

  • Gulf_5
  • Registratie: Maart 2004
  • Laatst online: 20-10-2024

Gulf_5

Lucht-v/w-aardig

als ik er op in mag springen: ik ben ook (zijdelings) betrokken bij deze vriend en ik heb het volgende vernomen:
KPN stelt dat zij niks kunnen aanpassen in het modem. De vriend heeft al tegen KPN gezegd dat dit flauwekul is, een fabrikant van een modem gooit niet de boel op slot, dan verkopen ze dat kreng niet. KPN moet zelf de software hebben aangepast, voor de gemiddelde consument, om de overload op de helpdesk te voorkomen. Echter deze klant heeft meer eisen dan "slechts" rap internetten en TV kijken, dus KPN zal moeten toegeven aan dit gegeven en de software van de modem "vrijgeven".

Op dit moment is er een ticket aangemaakt bij de technische dienst om dan wel 1) de volledige software van de modem te unlocken of 2) technische dienst schakelt de DHCP uit en stelt de interne IP range op de gewenste waarde in, daarmee is het probleem ook opgelost, echter toekomstige poortinstellingen en grappen kunnen opnieuw voor problemen zorgen... in hoeverre dit tot een oplossing wordt gebracht is dus nog even de vraag, KPN gaf aan binnen 1 a 2 dagen te reageren...

Het alternatief is overstappen naar Lijbrandt, andere providers zijn er niet. Kabelinternet is niet voorhanden en ADSL geen optie (met een abo van 1,5Mbit effectief nog geen 500KB/sec down en 80KB/sec up.)

iets met foto's...


  • Borne
  • Registratie: Oktober 2009
  • Laatst online: 20-02 17:03
Misschien een goedkope router op de kop tikken met een WAN poort ? en dan KPN modem => Wan poort router en dan kun je de rest van de configuratie hetzelfde houden ? correct me i i'm wrong.

Ik weet dat KPN eigen firmware in de modem heeft staan en ben bang dat deze niet aangepast kan/gaat worden.

Mijn oplossing voor 15-20 euro een Wrt54g van marktplaats halen en dan bovengenoemde oplossing invoeren, kun je gelijk een "Gasten Wifi" aanleggen.

[ Voor 41% gewijzigd door Borne op 05-10-2011 14:05 ]


  • donny007
  • Registratie: Januari 2009
  • Nu online

donny007

Try the Nether!

Wat is het type modem, is het niet mogelijk om de firmware van de fabrikant terug te zetten (eventueel via een seriële lijn met TFTP)?

Anders kun je er een routertje tussenzetten, voor twee tientjes heb je al een prima router met DD-WRT support en 802.11N (TP-Link TL-WR740N). Daar kun je vervolgens de DHCP server uitzetten.

offtopic:
Is het overigens normaal dat providers modems dichttimmeren, wat heeft het voor zin? Mijn lokale provider (OnsBrabantNet) is daar juist heel open in en levert alleen een Glasvezel naar Ethernet converter, de rest (router) mag je zelf uitkiezen en instellen.

/dev/null


  • CherandarGuard
  • Registratie: Oktober 2001
  • Laatst online: 14-10-2024
Een router is een optie, maar mooier is het natuurlijk als die switch VLAN routing ondersteunt. Dan los je het daar gewoon mee op in combinatie met het plan van plaatje twee en dan ben je klaar.

  • Bartjezz
  • Registratie: Maart 2006
  • Laatst online: 16-06-2024
Ik heb zelf een tijdje terug hetzelfde probleem gehad, ik heb het op de volgende manier opgelost:
-neem een switch die een WAN aansluiting heeft (internetzijde)
-steek vanuit je modem een kabeltje in je WAN aansluiting en geef die een ip-adres in de range van de experia box.
-prik de netwerkkabels van alle apparatuur in de LAN poorten van de switch en zet op je SBS de dhcp aan.

In princiepe is je switch nu het internetmodem, hij geeft alleen wat naar/van internet komt/gaat door, en het netwerk blijft gescheiden.

  • Gulf_5
  • Registratie: Maart 2004
  • Laatst online: 20-10-2024

Gulf_5

Lucht-v/w-aardig

de modem betreft een ZTE H220...
de switch betreft deze: Linksys/Cisco SLM224G
http://www.cisco.com/en/US/products/ps9998/index.html
ondersteunt dus VLAN, maar geen idee hoe dat ingesteld moet worden... jij Derice ?

@ allen:
is het niet zo dat je dan misschien wel het DHCP probleem oplost door er een router/switch tussen te hangen, maar niet het probleem van eventuele te openen poorten van/naar buiten af/toe voor bepaalde programma's, mailserver, FTP-server (*ugh filesharing ugh*) en eventueel VPN?
Feit blijft bij deze oplossing dat de Experiabox nagenoeg volledig "op slot" zit...

[ Voor 46% gewijzigd door Gulf_5 op 05-10-2011 15:20 ]

iets met foto's...


  • Mijzelf
  • Registratie: September 2004
  • Niet online
Misschien gaat dit wat ver: Ik heb zo'n ZTE opengemaakt, en er zit een duidelijk gemarkeerde seriële poort in. De doos draait Linux (KPN, wáár zijn de GPL sources?), en op de poort krijg je een shell.
Mogelijk kun je dhcpd killen, en de LAN in een andere range zetten.

  • Gulf_5
  • Registratie: Maart 2004
  • Laatst online: 20-10-2024

Gulf_5

Lucht-v/w-aardig

via diezelfde seriele poort heeft KPN natuurlijk hun software geflasht dus wat mij betreft flashen ze gewoon de oorspronkelijke software terug... :P da's voor iedereen het makkelijkst...
kan het ze ook voorleggen:
je laat wat Tweakervrienden rommelen met het ding op jullie risico omdat jullie niet meewerken, of je regelt het zelf ;)
(zouden ze daarin meegaan ? :+)

iets met foto's...


  • RazorBlade72nd
  • Registratie: Januari 2006
  • Laatst online: 20-11-2025
Ik zou voor de oplossing van TrailBlazer gaan. Volgens mij is routing gewoon te regelen met het ROUTE commando en NAT kan je volgens mij werkend krijgen met NETSH.

| MCTS:Exchange 2007/2010 | MCTS: SQL 2005 | MCSE:2003 | MCITP: EA | VCP 3/4/5 | CCNA |

Pagina: 1