8 IP-Blok, verbinding over PPPoE en remote management

Pagina: 1
Acties:

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

Topicstarter
Beste Tweakers,
Ik heb weer eens een interessante case.
Voor t bedrijf waar ik werk zijn we nog steeds bezig met het in fases aanleggen van een nieuw netwerk. Nu kwamen we iets tegen waar we niet echt bij na hadden gedacht.
We hebben een 100Mbit fiberverbinding van Fieber zakelijk. Deze verbinding is net als bij alle providers over het KPN netwerk met PPPoE over VLAN 6 opgebouwd.
Nu hebben wij een server met 2Gbit ethernet poorten (Dell PE R210 II)
Een 24Gbit Managed switch (Dell PowerConnect 2824)
en 8 IPs
De server draait ESXi 5.1 hierop draait de Domain Controller, router, VPN Server, en nog n paar andere VMs

Het probleem is:
Een paar dagen geleden was de server na een stroomstoring afgesloten omdat deze op de UPS overging, om een of andere reden is deze niet opgestart toen de netspanning weer terug kwam.
Op dat moment besefte ik me, dat doordat de router (een van de VMs dus) onbereikbaar was, ik geen manier had om de DRAC Controller te bereiken..
Nu hebben wij 8 IPs en wil ik een van deze IPs inzetten voor de Remote Access Controller. Nu zoek ik alleen naar een manier om de DRAC bereikbaar te maken, deze heeft namelijk geen PPPoE client, en de switch ook niet.

Ook wij zijn geraakt door de crisis, en er is dus niet echt de mogelijkheid voor nieuwe apparatuur tenzij t echt niet anders kan.

Kort samengevat: Ik zoek een manier om een IP te krijgen voor de DRAC Controller. Deze kan met vlans overweg, met DHCP en static IPs, verder niets.

Alvast bedankt! :)

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Geen manier om dit te doen, je zult een echte, of op z'n minst aparte, router moeten regelen. Als je host niet aan staat kun je gewoon niet communiceren met de DRAC omdat dat ding afhankelijk is van de host om te communiceren.

Overigens: ik vermoed dat die server niet weer aan is gegaan omdat de spanning nooit uit is geweest. Dus alle 'boot on power' settings e.d. doen niks. Wellicht kom je er ook door te zorgen dat je host zelf niet uitgaat als de stroom eraf gaat, maar dat alleen de VM's waarvoor dat boeiend is geshutdowned worden. Je router VM laat je dan lekker doorgaan tot het bittere eind.

[ Voor 45% gewijzigd door CyBeR op 16-07-2013 23:31 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • ik222
  • Registratie: Maart 2007
  • Niet online
Je kunt dit niet oplossen, ook al had die DRAC een PPPoE client dan nog zal dit niet werken. Je kunt namelijk slechts 1 PPPoE sessie opbouwen en daarover wordt dan het hele blok van 8 gerouteerd door de provider. Je kunt dus niet en met de DRAC en met je router VM tegelijk een PPPoE sessie actief hebben.

Enige oplossing is dus een losse router.

  • Midas.e
  • Registratie: Juni 2008
  • Laatst online: 08-11 13:27

Midas.e

Is handig met dinges

Simpelweg instellen in de bios dat hij opstart zodra er spanning opstaat is niet voldoende? je VM's kan je daarna ook zo instellen dat ze hierna opstarten.

Hacktheplanet / PVOutput


  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

Topicstarter
En is er dan een router aan te raden die wel die volledige 100Mbit gaat routeren?
Ik kreeg van Fieber (ISP) al de opmerking dat de door hun meegeleverde DrayTek (die we overigens niet gebruiken) de snelheid tot 50Mbit terug gooit als ie meerdere IPs gaat gebruiken omdat ie t anders niet aan kan

Edit: Zou deze het kunnen, ik weet bijna zeker van wel, maar ik wil t zeker weten http://www.wimoodshop.nl/...UAS-RM---Multiport-router

[ Voor 21% gewijzigd door ShadowAS1 op 16-07-2013 23:55 ]

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Die kan 't zeker.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • lier
  • Registratie: Januari 2004
  • Nu online

lier

MikroTik nerd

ShadowAS1 schreef op dinsdag 16 juli 2013 @ 23:51:
Zou deze het kunnen, ik weet bijna zeker van wel, maar ik wil t zeker weten http://www.wimoodshop.nl/...UAS-RM---Multiport-router
Dit zijn naar mijn ervaring echt hele leuke routers voor een (te) laag bedrag.
Een beetje netwerk kennis is wel vereist (maar volgens mij zit dat wel goed).

Eerst het probleem, dan de oplossing


  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

Topicstarter
Ja die kennis zit wel goed ;) Maar ik vraag me toch af (ik ben niet zo verdiept in glasvezel e.d.) Waarom ik maar één PPPoE sessie op kan zetten?
Want van wat ik weet is PPP mede gebruikt bij VPNs en de medewerker van ISP had het over 'meerdere VPN Sessies' toen ik t over de meerdere IPs had (Waarmee ik denk dat hij op PPPoE doelde).

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Je kunt technisch wel meerdere PPPoE sessies opzetten maar de isp laat dat gewoon niet toe.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

loves wheat smoothies

Zelfs een ASA5505 kan dat al (150Mbit firewall throughput) en die zijn vrij robuust met het in stand houden en opnieuw opbouwen van pppoe sessies. Wij gebruiken ze op heel wat locaties in Duitsland waar helaas alle SDSL ook pppoe is.

Duct tape can't fix stupid, but it can muffle the sound.


  • Steefph
  • Registratie: Juli 2002
  • Laatst online: 18-11 12:42
Misschien te simpel gedacht maar, kun je niet een simpele router pakken en deze de PPPoE geven en dan deze vertraagd laten starten? Als in, na een power failure als de stroom weer terug is de router starten na x min. De tijd waarin zeker de VM had moeten starten. Lukt het dus niet om de VM te starten dan kun je via deze simpele router er wel bij.

Alles is terug te redeneren naar 4


  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

Topicstarter
Dat is denk ik idd te simpel gedacht :P Maar ik heb hier nog een ASA5505 liggen, misschien een mogelijke tijdelijke oplossing. We hebben sowieso binnenkort een site-to-site VPN nodig, en daar wilde ik aan beide kanten zo'n MikroTik voor gebruiken

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

loves wheat smoothies

ShadowAS1 schreef op woensdag 17 juli 2013 @ 15:30:
Maar ik heb hier nog een ASA5505 liggen...We hebben sowieso binnenkort een site-to-site VPN nodig, en daar wilde ik aan beide kanten zo'n MikroTik voor gebruiken
Waarom gebruik je die ASA daar dan ook niet voor ? Daar heb je een vrij zware MikroTik voor nodig om die te vervangen.

Duct tape can't fix stupid, but it can muffle the sound.


  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

Topicstarter
DukeBox schreef op woensdag 17 juli 2013 @ 15:34:
[...]

Waarom gebruik je die ASA daar dan ook niet voor ? Daar heb je een vrij zware MikroTik voor nodig om die te vervangen.
Omdat we ook een fatsoenlijke site-to-site VPN willen, en die ASA is van mij prive, en niet van de zaak. kan wel als tijdelijke oplossing.

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

loves wheat smoothies

Ok, denk er wel aan dat afhankelijk van de licentie er een host access limit op zit.

Duct tape can't fix stupid, but it can muffle the sound.


  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

Topicstarter
DukeBox schreef op woensdag 17 juli 2013 @ 16:40:
Ok, denk er wel aan dat afhankelijk van de licentie er een host access limit op zit.
Ja, dat idee had ik al, ik heb geen idee wat er aan licenties op zit, moet ik eens na gaan kijken

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

loves wheat smoothies

Mocht je er nog een nodig hebben, ik heb er 2 staan, 10 en 50 host (base) license.. wilde ik binnenkort op v&a zetten maar nog niet van gekomen. Beiden nieuw in doos (wel open gemaakt om te testen, moesten eigenlijk naar het buitenland)

[ Voor 24% gewijzigd door DukeBox op 17-07-2013 17:25 ]

Duct tape can't fix stupid, but it can muffle the sound.

Pagina: 1