Toon posts:

Twee routers achter elkaar

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een ADSL modem die nu de DHCP uitdeelt. Er zit ook VoIP op.

Ik gebruik een commerciële VPN provider, maar het is een gedoe om iedere keer "in te bellen", en bovendien, zit alleen de laptop achter de VPN. De rest van het netwerk dus niet.

Ik wil dus een router hebben die de VPN op houdt, en de rest van het netwerk erachter komt.

Ik heb een L3 switch / router gekocht:

http://eurodk.com/en/prod...s/routerboard-2011uas-in/

Deze heeft 5 Gb poorten en 5 Fast Ethernet. Genoeg voor mij. Ook heeft hij een SFP cage, die ga ik later gebruiken.

Hoe moet ik nu deze configureren, zodat er twee routers achter elkaar komen, maar niet in de problemen komen, en geen NAT over NAT krijgen?

Ik dacht aan het volgende:

Geval nu:

router 1: 192.168.1.254 en de DHCP start bij .20 en loopt t/m .100

Geval na twee routers:

router 1: 192.168.1.254, DHCP UIT
router 2: 192.168.1.253, en de DHCP scope .20 t/m .100, en de default gateway 192.168.1.254


Kan dit werken?
Ik kan router 1 niet op bridge mode zetten (is het simpelst), want dan werken de VoIP poorten niet meer.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Gewoon geen NAT aanzetten op je mikrotik router? Je moet alleen dan wel op je ADSL modem een static route in kunnen stellen naar het subnet achter je 2e router.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Ik zou de 2e router in de dmz van de eerste zetten in jouw geval

Alles wat niet standaard afgevangen wordt dooe je eerste router wordt dan per definitie naar je 2e router doorgestuurd

[ Voor 18% gewijzigd door Fish op 04-01-2013 22:22 ]

Iperf


Verwijderd

Topicstarter
Mijn vraag is hier eigenlijk: Kunnen twee routers in 1 subnet bestaan (192.168.1.XXX), waarbij de eerste de default gateway is naar het internet, en de tweede de DHCP uitdeelt?

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Kan gewoon, maarrrrrr

Dan moet je wel instaat zijn om de dhcp waarden te configureren. De meeste consumenten routers vinden namelijk dat zij de gateway en dns zijn zonder mogelijk om deze te veranderen

Iperf


  • DutchITMaster
  • Registratie: Augustus 2004
  • Laatst online: 20-11 09:08

DutchITMaster

Pay peanuts, get monkeys.

Routerboard rb2011ls-in router gekocht ? oeps zag je linkje te laat


kan je een route aangeven in je huidige modem ( dubbel nat is natuurlijk uit den boze )
dan zet je er gewoon een pptp client in je routerboard , in je huidige modem een route voor remote subnet to routerboard ip . en in je routerboard nat je dat verkeer achter het ip wat je pptp client krijgt .

vraag wel of je een vast ip kan krijgen anders kan je de nat regels iedere keer weer aanpasssen

zo heb ik het nu :


fritzbox 7390 / routerboard rb7xx

routerboard maakt diverse vpn pptp verbindingen en de remote subnets worden in de fritzbox naar het routerboard gerouteerd welke het verkeer dan nat achter het verkregen pptp adress

nasty maar het werkt goed

[ Voor 111% gewijzigd door DutchITMaster op 04-01-2013 23:57 ]

Netwerk Engineer


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Iperf


Verwijderd

Topicstarter
Of is het mogelijk een static route te maken dat alle pakketjes die van de client richting 192.168.1.253 (tweede router), gewoon naar de modem gestuurd worden (die is 192.168.1.254)?

Dan hoeft de DHCP van de tweede Mikrotik router niets bijzonders te doen.

Dus Mikrotik doet de standaard DHCP, met standaard gateway van zichzelf (192.168.1.253).

En dan in Mikrotik een static route aangeven dan alles wat binnenkomt op .253 naar .254 doorsturen.

kan dat met een static route?

  • DutchITMaster
  • Registratie: Augustus 2004
  • Laatst online: 20-11 09:08

DutchITMaster

Pay peanuts, get monkeys.

je moet dan zoiezo een route 0.0.0.0/0 naar 192.168.1.254 maken en dns instellen je moet deze zoiezo maken anders kan hij niet naar buiten communiceren

maar je vpn gaat dan niet werken , dan kan alleen je routerboard communiceren met je vpn , je zal dan een src nat moeten maken in je routerboard , waarachter jij je 192.168.1.0/24 nat achter je verkregen pptp /32 adres

en dan maak je in je routerboard een route voor remote network /24 naar pptp interface

[ Voor 8% gewijzigd door DutchITMaster op 05-01-2013 00:06 ]

Netwerk Engineer


Verwijderd

Topicstarter
Oei..... dit is al abra cadabra voor mij.....

De Mikrotik router zet de uitgaande VPN op. Ik krijg een IP adres van de VPN provider, en een default gateway.

Uiteraard, moeten lokale IP requests buiten de VPN gaan (als ik de config van de modem wil zien 192.168.1.254, moet dat natuurlijk niet de VPN tunnel in gegooid worden).


Wel grappig: als ik nu met de Windows client inbel bij de VPN provider, krijg ik het volgende te zien:
(de XXX zijn wel een echt nummer, maar die is nu niet van belang)

Connection-specific DNS Suffix . :
IPv4 Address. . . . . . . . . . . : 213.179.211.XXX
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . : 0.0.0.0

Dus de default gateway is 0.0.0.0 ? Hmmmm....

Ik moet denk ik een cursus IP adressen en routing gaan volgen. Ik snap dit niet.

  • DutchITMaster
  • Registratie: Augustus 2004
  • Laatst online: 20-11 09:08

DutchITMaster

Pay peanuts, get monkeys.

Waar ga je die VPN tunnel voor gebruiken , al je internet verkeer ?

Netwerk Engineer


Verwijderd

Topicstarter
Ja, de VPN tunnel is alleen voor internet. Lokale adressen (192.168.1.XXX) moeten langs die VPN gaan, en lokaal uitkomen (zodat ik in de modem kan, of de status van de printer kan bekijken.)

  • verzenden
  • Registratie: Mei 2008
  • Laatst online: 30-11 07:42
Ik wilde niet steeds de VPN hoeven opzetten met mijn mediaplayer dus heb ik een dd-wrt router erbij geplaatst en deze verzorgt de pptp vpn connectie. Gevolg, mediaplayer kon Netflix draaien maar draait daardoor in een ander subnet waardoor netwerkshares zoals NAS niet meer toegankelijk waren.

Alles over de VPN. Hoewel dit wel ten koste gaat van mijn breede ziggo pijplijn leverde dit wel het gewenste resultaat. Tot ik aan een torrent begon en ik één dag later een waarschuwing had: "Please note we have received a DMCA notification regarding the IP your VPN account uses. File sharing of copyright material is a violation of our Policies and USA Federal law."

2 gateways binnen 1 subnet. Dit is helaaas nooit gelukt, Sabai ofzo heeft hier wel oplossingen voor maar dat kostte mij teveel centjes.

Uiteindelijke oplossing: Unblock US, enkel een andere DNS voor die apparaten die de behoefte hebben aan US content. Als je de VPN ergens anders voor gebruikt heb je hier nog niks aan natuurlijk.

Verwijderd

Topicstarter
VPN is puur om de bewaarplicht te ontlopen van mijn lokale ISP.

En als je niet weet WAT er volgens onze "democratische" regering bewaard moet worden, lees dit eens:

http://archief.xs4all.nl/...en-onder-de-bewaarplicht/


Zeg nou eerlijk, wie is erger: De Stasi, KGB, Mossad, CIA, of de AIVD = (NL geheime dienst)....

[ Voor 57% gewijzigd door Verwijderd op 07-01-2013 20:20 ]


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Op wie heb jij gestemd dan ?

Iperf


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op maandag 07 januari 2013 @ 20:18:
Zeg nou eerlijk, wie is erger: De Stasi, KGB, Mossad, CIA, of de AIVD = (NL geheime dienst)....
Met de ergste vooraan lijkt me dat de goede volgorde ja.


En zeg nou eens, je zit nu wel de nederlandse bewaarplicht te ontlopen maar wie weet wat die vpn toko bijhoudt?

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Topicstarter
Je hebt gelijk Cyber. Je weet het nooit. Helemaal omdat het een Amerikaanse toko is.

maar je hebt van 1 ding de 100% garantie: Van de NL regering staat het op het internet, en dat werkt dus ook. Daar kan je wel omheen.

Maar goed, wij dwalen af.

Kan ik twee routers achter elkaar zetten, en de tweede een andere gateway laten uitzenden dan zichzelf?

  • DutchITMaster
  • Registratie: Augustus 2004
  • Laatst online: 20-11 09:08

DutchITMaster

Pay peanuts, get monkeys.

Als jij zo je bewaar plicht wil ontlopen prima, ik wil je eventueel wel even helpen via teamviewer ofzo.

voor een kleinigheidje maak ik het wel werkend voor je. Genoeg mikrotik ervaring hier.

Ik heb je hierboven eigenlijk al de antwoorden al gegeven dus als je er niet uitkomt...

Netwerk Engineer

Pagina: 1