Server 2008 SBS (met VPN en Exchange) achter KPN Experia Box

Pagina: 1
Acties:

  • ceesietopc
  • Registratie: Februari 2004
  • Laatst online: 22-11 19:24
Medetweakers!

Ik ben in het proces van het migreren van een Windows 2008 SBS van Zeeland naar het midden van het land. Daar hoort ook een wissel van provider bij: van Zeelandnet naar KPN. Het gaat om een "kantoor aan huis", dus er is ooit een KPN Alles-in-één consumentenpakket afgesloten, met daarbij het wonder wat we Experia Box noemen.

De belangrijkste serverrol die de SBS draait is Exchange. File services zijn nipt tweede. Deze rollen moeten ook op afstand (via een laptop, vanuit andere plekken in het land) beschikbaar zijn. Hier beginnen de problemen: de computers in de AD bouwen voor Outlook en de GPO's echt op DNS resolving van de naam van de server. Volgens mij kan dit ook niet anders. Op de Experia Box zijn echter de DHCP gegevens niet aan te passen, en is het dus ook onmogelijk om de SBS als DNS "op te leggen" aan de clients. Gevolg: de server is niet bereikbaar onder zijn naam. Gevolgen daarvan: VPN onstabiel/niet-werkend, Outlook onstabiel, inloggen langzaam, etc.

Ik wil graag weer naar een situatie waar de server alles op zich kan nemen, ook DHCP en DNS. Bijkomend: het is een kantoor aan huis, dus de interactieve tv en telefonie met huidige nummers moet blijven werken. Dit is echter erg moeilijk achter die Experia Box. Na een half uur bellen met de helpdesk van KPN heb ik enkele conclusies getrokken:
- Serieuze gebruikers gebruiken een eigen modem + router i.p.v. de Experia Box. Inloggen van die modem gaat via PPPoA en daar heb ik de gegevens voor gekregen. Die schijnen echter alleen voor zakelijk adsl te zijn?
- Omschakelen van consumenten naar zakelijk duurt in totaal 30 dagen, waarvan een onbepaald deel zonder internet. Belachelijk. Dat doe ik op dit moment dus liever niet.
- De aansluiting die ik heb is een Analoge ADSL aansluiting, Annex A.
- Er is een verschil tussen consumenten en zakelijke lijnen bij KPN. Bij zakelijk gaat alles over ADSL, bij consumenten liggen ADSL en telefonie naast elkaar, o.i.d.

Na veel zoeken op Google en Tweakers vond ik o.a. de volgende bron: http://gathering.tweakers...message/37416132#37416132
Dit is eigenlijk precies wat ik wil. Telefonie en tv lekker via die Experia Box, maar zelf macht over je interne netwerk. Enige verschil: ik heb geen glasvezel, maar ASDL. Daarnaast: liever niet een managed switch er tussen, want die heb ik niet liggen.

Kan iemand me verder helpen? Hoe pas ik bovenstaand toe op mijn consumenten, ADSL, KPN-met-Experia-Box netwerk?

Beetje inactief... maar toch best aanwezig :)


  • Dennism
  • Registratie: September 1999
  • Laatst online: 22:54
DHCP zou je niet nodig moeten hebben van de SBS intern, DNS kan je ook gewoon statisch ingeven, terwijl je DHCP via de experia box laat lopen. Dan heb je als het goed is de interne problemen al opgelost.

Volgens mij als je voor werken op afstand de VPN mogelijkheden van Windows gebruikt zijn deze ook direct correct ingesteld en hoef je daarvoor alleen enkele poorten open te zetten.

Mocht dit onverhoopt niet werken dan is de enige optie denk ik de Xperia box uit te faseren. Hier zal je echter op een consumenten abo van KPN niet veel medewerking bij krijgen. Of de management switch oplossing ook met ADSL werkt weet ik niet zeker, maar volgens mij niet, omdat de ADSL oplossing volgens mij niet via VLAN's is ingericht. Mocht dit wel zo zijn dan lijkt mij de kleine 100 euro investering die je dan hebt voor een fatsoenlijke managed switch een in verhouding kleine zakelijke investering om snel van je issues af te zijn.

  • CMD-Snake
  • Registratie: Oktober 2011
  • Laatst online: 13-11-2022
Het probleem is dat die huis-tuin-en-keuken modems compleet dicht gezet zijn. Je kan dus hun DHCP functie niet uitzetten, daarnaast kan je zaken als portfowarding veelal niet instellen. Die heb je nodig voor bijvoorbeeld de VPN functie.

Let ook dat een consumentenlijn in feite nooit een statisch IP heeft. Dat gaat echt een probleem worden om je DNS records naar je server te laten verwijzen. Je hebt wel trucjes als DynDNS maar dat is niet echt iets wat je zakelijk moet willen gebruiken.

KPN heeft overigens ook poort 25 dichtstaan. Dit is een probleem voor je Exchange. Vrijwel elke provider zet poort 25 preventief dicht, alleen bij zakelijke abo's kan je vragen of die open kan.

Mijn advies, kijk naar een zakelijk abo. Je krijgt dan ook een modem met meer opties die je zelf kan beheren.

  • G007
  • Registratie: Juli 2011
  • Laatst online: 28-11 13:47
Ik weet niet precies welke experia box je hebt van de kpn maar er zijn voor sommige routers een hack te vinden op het internet om de dhcp toch te kunnen aanpassen/uitschakelen.

Voor het gebruik van Exchange bestaat al een topic met tevens ook een oplossing:

G007 in "Exchange-server met poort 25 geblokkeerd."
Als je deze volgt kun je gebruik maken van je Exchange achter een consumenten abbo.

  • ceesietopc
  • Registratie: Februari 2004
  • Laatst online: 22-11 19:24
Dennism schreef op zondag 29 september 2013 @ 18:17:
DHCP zou je niet nodig moeten hebben van de SBS intern, DNS kan je ook gewoon statisch ingeven, terwijl je DHCP via de experia box laat lopen. Dan heb je als het goed is de interne problemen al opgelost.

Volgens mij als je voor werken op afstand de VPN mogelijkheden van Windows gebruikt zijn deze ook direct correct ingesteld en hoef je daarvoor alleen enkele poorten open te zetten.
Fair point! Daar heb ik helemaal niet over nagedacht. Bij het "uitrollen" van het VPN hoort dan ook het instellen van de goede DNS server. Dit ga ik eens proberen.
CMD-Snake schreef op maandag 30 september 2013 @ 12:32:
Let ook dat een consumentenlijn in feite nooit een statisch IP heeft. Dat gaat echt een probleem worden om je DNS records naar je server te laten verwijzen. Je hebt wel trucjes als DynDNS maar dat is niet echt iets wat je zakelijk moet willen gebruiken.

KPN heeft overigens ook poort 25 dichtstaan. Dit is een probleem voor je Exchange. Vrijwel elke provider zet poort 25 preventief dicht, alleen bij zakelijke abo's kan je vragen of die open kan.

Mijn advies, kijk naar een zakelijk abo. Je krijgt dan ook een modem met meer opties die je zelf kan beheren.
Ik begrijp je reactie en zal het zeker onderzoeken. De beide problemen die je noemt "vallen mee": bij KPN krijg je ook één vast IP bij je consumenten abonnement. Poort 25 kan je via de zgn. smart-relay alsnog gebruiken.
G007 schreef op dinsdag 01 oktober 2013 @ 09:02:
Ik weet niet precies welke experia box je hebt van de kpn maar er zijn voor sommige routers een hack te vinden op het internet om de dhcp toch te kunnen aanpassen/uitschakelen.
Had ik inderdaad geprobeerd! Deze versie zit redelijk goed dicht getimmerd.

Beetje inactief... maar toch best aanwezig :)