Router voor meerdere publieke IP-adressen

Pagina: 1
Acties:

  • icerunner
  • Registratie: Augustus 2013
  • Laatst online: 06-10 13:42
Wellicht kan iemand mij verder helpen, ik krijg een stijve nek van het zoeken!

Sinds deze week is mijn vader met zijn thuiskantoor over op Ziggo Zakelijk, inclusief een blokje van 8 vaste ip-adressen (dus 5 bruikbaar). Ons huidige ADSL-abbo (KPN) bood dit ook, en kwam met een modem-met-ingebouwde-router-funtie (Copperjet). Ziggo helaas niet: de geadverteerde 'professionele router' blijkt een Juniper SRX100 die door Ziggo dichtgetimmerd is. Oftewel: we hebben binnen enkele dagen een router nodig, die een pool van externe ip-adressen af kan handelen en door kan sluizen naar onze servers.

Ik zoek me dus een ongeluk, want nergens lijk je er makkelijk achter te kunnen komen of een router ondersteuning biedt voor het routen van meerdere externe ip-adressen. Heeft een tweaker nog een goede suggestie, of een goede zoekterm? Stabiliteit is een pré, anders sta ik daar straks elke week ondersteuning te bieden 8)

  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 22:06
In principe kan je een switch plaatsen achter de Juniper. Aan deze switch sluit je dan de servers aan.
Heb je wensen die deze opstelling niet mogelijk maken?

If it ain't broken, tweak it!


  • DukeBox
  • Registratie: April 2000
  • Laatst online: 19:14

DukeBox

loves wheat smoothies

Persoonlijk zou ik er wel een firewall achter willen hebben. Afhankelijk van je wensen (waarvan stabiliteit dus een pré is) zou je bijv. een cisco asa (5505) kunnen nemen.

Duct tape can't fix stupid, but it can muffle the sound.


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Elke échte router (dwz, niet een huis-tuin-en-keuken-NAT-doosje) kan dat.

Maar wat FatalError zegt verder.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • icerunner
  • Registratie: Augustus 2013
  • Laatst online: 06-10 13:42
Er hangt al een 16-poorts gigabit switch achter de Juniper... Die 16 poorten verraden meteen waarom alleen een switch niet gaat lukken lukken: we hebben 5 publieke adressen, maar veel meer apparatuur (dataserver, telewerkserver, 4 vaste werkplekken, kopieermachine, en dan de apparatuur voor privégebruik in huis, en smartphones en tablets) - zonder NAT komen we er niet.

@CyBeR: helaas neemt menig fabrikant de titel 'echte router' niet op in hun specs ;-)

Prijs speelt een rol, ik begrijp dat ik in het segment €500-1000 waarschijnlijk bij elke router goed zit, ik hoopte echter onder de €200 uit te kunnen komen. Reden hiervoor is dat de absolute belasting van de WAN verbinding wel mee valt, de gemiddelde tweaker belast zijn WAN zwaarder met torrent verkeer.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

icerunner schreef op dinsdag 06 augustus 2013 @ 19:11:
@CyBeR: helaas neemt menig fabrikant de titel 'echte router' niet op in hun specs ;-)
Vraag je je dan af of een (niet-netwerknerd zoals ik, want ik heb een SRX100) 'm thuis zou gebruiken ja of nee :P


Voor die prijs, kijk naar Mikrotik.

[ Voor 6% gewijzigd door CyBeR op 06-08-2013 19:15 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

Wat CyBeR zegt, gebruik een MikroTik, ben er nu zelf mee bezig, is alleen moeilijker dan ik verwacht had..

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
Sonicwall? of een willekeurig ander middensegment mkb routertje zoals de eerder genoemde cisco (of Juniper, of whatever)

Dan kun je elke server z'n individuele portforwards geven op eigen IP's, desnoods in aparte subnets of vlans. En je kan andersom ook routeren, zodat bv een guest netwerkje een eigen zone heeft en over een apart IP naar buiten gaat. Je kan t zo gek maken als je wilt.

Dit soort dingen kun je meerdere MKB-gerichte merken doen. Alleen zul je met een <200 eur budget wel goed moeten zoeken, en kom je al snel op dingen als Mikrotik uit. Dat is wat meer budget-dhz-gericht. Net ff een tikje uitgebreider en minder dhz-geklus dan een DD-wrt/ipsense/m0n0wall oid oplossing.

[ Voor 8% gewijzigd door DJSmiley op 06-08-2013 19:27 ]


  • icerunner
  • Registratie: Augustus 2013
  • Laatst online: 06-10 13:42
De MikroTik is een goede tip...

Na wat inlezen ga ik voor de MikroTik RB2011UAS-2HnD-IN ... Morgen even Wifihouse bellen, of "beperkt op voorraad" betekent dat hij er wel ligt. €120,- (itt €190 elders...) :)

  • Giftcard
  • Registratie: Augustus 2010
  • Laatst online: 24-11 20:44
Dat is het zeker, ik heb ook een MikroTik staan, werkt perfect.

Maaaaar ;)
Dit is ook een goede tip:
ShadowAS1 schreef op dinsdag 06 augustus 2013 @ 19:18:
Wat CyBeR zegt, gebruik een MikroTik, ben er nu zelf mee bezig, is alleen moeilijker dan ik verwacht had..
Maw: Lees je goed in, voordat je begint. Die MikroTiks zijn totaal niet hufterproof, maw; zonder inlezen ga je heel vaak de reset buton gebruiken.

Info:
MikroTik Wiki - RouterOS Documentatie
MikroTik Wiki - UserTopic <= Voorbeelden van configuraties etc.

"Secrets are only secrets if they are secret."


Verwijderd

Bij Mikrotik moet je goed de theorie van IP, routering, beveiliging, NAT, firewall etc.... weten. Als je de onderliggende theorie weet, is Mikrotik een goede start, want je kan daar alles instellen wat je wilt. Maar je moet weten WAT je instelt voordat je het doet.

Ook goed lezen is heel belangrijk. Bij de RB2011, zijn de Gbit poorten en de 100 Mb poorten gescheiden! Dat zijn in feite TWEE switches die niet met elkaar praten! Dus er moet een bridge komen. Ook masterports zijn belangrijk (beter om de poorten 2-5 in masterport 1 te zetten, en poorten 7-10 in masterport 6, en dan poort 6 en 1 te bridgen). SFP (als je die gebruikt, krijgt masterport 1).

Waarom Masterports? Dan blijft het lokale traffic (bv. van PC naar NAS), binnen je switch, en gaat niet naar de processor (dus sneller).

  • icerunner
  • Registratie: Augustus 2013
  • Laatst online: 06-10 13:42
Dank allen; Router is binnen, ik ben ingelezen, en heb inmiddels de publieke IP-adressen gekoppeld, NAT opgezet, port forwards voor de verschillende publieke adressen naar de servers opgezet, masquerading ingesteld naar wensen... Het is even een en ander over routing leren, maar daarna is het een prachtig apparaat!

Dank allen voor de hulp :-)

  • Spockz
  • Registratie: Augustus 2003
  • Laatst online: 19-11 13:44

Spockz

Live and Let Live

Welke router heb je nou uiteindelijk genomen?

C'est le ton qui fait la musique. | Blog | @linkedin
R8 | 18-55 IS | 50mm 1.8 2 | 70-200 2.8 APO EX HSM | 85 1.8


Verwijderd

waarschijnlijk heeft hij de Mikrotik RB2011 genomen. Als hij over masquarading heeft... is het bijna 100% de Mikrotik.

  • icerunner
  • Registratie: Augustus 2013
  • Laatst online: 06-10 13:42
Jep, de RB2011UAS-2HD-IN... Nu nog even inlezen in bridging, omdat ik toch graag weet wat ik heb staan!

Verwijderd

Kijk eens naar de functie "scheduler", onder System. Je kan daar op bepaalde tijdstippen functies starten of stoppen.

Bv. /interface enable 1 betekent dat om 20:34 poort 1 aan gaat, en om 23:08 /interface disable 1 gaat hij uit. Handig om internet gebruik te beperken of iets anders. Je kan het laten herhalen, of eenmalig etc...

Je kan eigenlijk alle soorten commando's erin doen. Ook dat bv. 's nachts de route tabel wordt aangepast.
Pagina: 1