Acties:
  • 0 Henk 'm!

  • -weenie-
  • Registratie: Januari 2005
  • Laatst online: 21-02 12:17
Hoi!

Ik ga binnenkort waarschijnlijk verhuizen en wil een snelle internetverbinding, en dan kom ik automatisch uit bij Ziggo, adsl(2) is geen alternatief, en glasvezel niet beschikbaar.

Voor mijn werk heb ik een vast ip-adres nodig ivm beveiliging naar servers.
Bij ziggo is dit nogal een probleem, ik kom dan bij de zakelijke internetverbindingen, krijg een ip-blok van 5 en betaal een veel te hoge prijs en de snelheid gaat dan ook hard naar beneden.

Nu zat ik te denken hoe ik een mooie oplossing in elkaar kan zetten tegen een lage(re) prijs. En daar wil ik graag van jullie slimmeriken weten of dit mogelijk is en of het handig is.

In mijn gedachten de volgende situatie;
Thuis - Ziggo supersnel met dynamisch ip (met wdr4300 router)
TP-Link TL-R600VPN voor vaste verbinding naar DC.(of is dit een server)

Datacentre;
simpele vps met vast ip + vpn server

Eigenlijk gaat het er hoofdzakelijk om dat mijn eigen pc continue verbinding heeft met het datacenter(+internet via dc), maar de rest van de apparaten in huis niet.

Nu kan ik natuurlijk ook een vpn client op mijn pc draaien maar dat vind ik dan minder elegant(het is toch ook leuk om te hebben).

Is dit de handige oplossing of wie heeft het gouden ei voor mij? :)

Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Als het ook IPv6 mag zijn zou je een gratis tunnel kunnen aanvragen bij sixxs.

Acties:
  • 0 Henk 'm!

  • Rmg
  • Registratie: November 2003
  • Laatst online: 18:50

Rmg

Hoewel ziggo je IPadress dynamisch noemt is het in de 4 jaar dat ik ziggo had nog nooit voorgekomen dat ik een ander ip adres heb gekregen...

Acties:
  • 0 Henk 'm!

  • -weenie-
  • Registratie: Januari 2005
  • Laatst online: 21-02 12:17
De servers waar ik op moet zijn zelf nog niet ipv6 connected helaas

Acties:
  • 0 Henk 'm!

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Rmg schreef op woensdag 16 april 2014 @ 14:42:
Hoewel ziggo je IPadress dynamisch noemt is het in de 4 jaar dat ik ziggo had nog nooit voorgekomen dat ik een ander ip adres heb gekregen...
In de praktijk verandert dat IP adres alleen als je MAC adres verandert.

Acties:
  • 0 Henk 'm!

  • -weenie-
  • Registratie: Januari 2005
  • Laatst online: 21-02 12:17
Rmg schreef op woensdag 16 april 2014 @ 14:42:
Hoewel ziggo je IPadress dynamisch noemt is het in de 4 jaar dat ik ziggo had nog nooit voorgekomen dat ik een ander ip adres heb gekregen...
Mijn schoonvader dit jaar al 4x 8)7 , maar op het moment dat mijn ip wijzigt en ik kan nergens meer bij dan is er stront an de knikker. Als ik voor een paar euro per maand dat kan oplossen vind ik het prima :) En leuk :9

Acties:
  • 0 Henk 'm!

  • cctl01
  • Registratie: November 2005
  • Laatst online: 16-09 15:48
Trommelrem schreef op woensdag 16 april 2014 @ 14:45:
[...]

In de praktijk verandert dat IP adres alleen als je MAC adres verandert.
En zelfs dan niet altijd.. Gister nieuw modem van ziggo ontvangen. Na aansluiten zelfde ip.

Acties:
  • 0 Henk 'm!

  • -weenie-
  • Registratie: Januari 2005
  • Laatst online: 21-02 12:17
Maar of het vaak of niet vaak veranderd, is een andere discussie, ik wil gewoon een vast ip-oplossing ;-)

Acties:
  • 0 Henk 'm!

  • allure
  • Registratie: Mei 2001
  • Laatst online: 22:32

allure

Titaan fase 2/3

Kun je niet met dynamische DNS uit de voeten?
Never mind, de verbinding moet de "andere kant" op.

[ Voor 39% gewijzigd door allure op 16-04-2014 14:52 ]


Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 19:50

ralpje

Deugpopje

Kun je in plaats van een VPN naar een DC niet beter een VPN naar je werk bouwen? Dan ben je evengoed veilig en ben je ook nog eens onafhankelijk van de internetverbinding waar je vanaf verbinding maakt.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

  • skai21
  • Registratie: April 2011
  • Laatst online: 01-09 07:33
cctl01 schreef op woensdag 16 april 2014 @ 14:47:
[...]

En zelfs dan niet altijd.. Gister nieuw modem van ziggo ontvangen. Na aansluiten zelfde ip.
Normaal gebeurd dit pas als je lease verloopt op het moment dat je dat ding vervangt.

16 x JaSolar 335Wp | 5430Wp | GOODWE 4K-DT


Acties:
  • 0 Henk 'm!

  • -weenie-
  • Registratie: Januari 2005
  • Laatst online: 21-02 12:17
ralpje schreef op woensdag 16 april 2014 @ 14:53:
Kun je in plaats van een VPN naar een DC niet beter een VPN naar je werk bouwen? Dan ben je evengoed veilig en ben je ook nog eens onafhankelijk van de internetverbinding waar je vanaf verbinding maakt.
Heb eigen bedrijfje vanuit huis dus geen kantoor :-)

Acties:
  • 0 Henk 'm!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 16-09 17:00
simpele zakelijke dsl ernaast?

Verkeer voor die doeleinden over de DSL routeren, en downloaden/privégebruik enz over de Ziggo lijn.

En je hebt meteen een backup als Ziggo storing heeft zodat je bedrijf niet op z'n gat ligt

Acties:
  • 0 Henk 'm!

  • -weenie-
  • Registratie: Januari 2005
  • Laatst online: 21-02 12:17
Heb ik ook (kort)bekeken, maar ook dat is maandelijks best aan de prijs. Heb alleen niet zo'n goed overzicht van de providers die een vast ip adres aanbieden. Zodra er zakelijk achter staat dan is het prijs * 3 geloof ik.

Ik ben overigens niet de hele week thuis werkzaam, en dan vind ik een 2e verbinding weer ietwat overbodig.

Bij xs4all net even bekeken maar dan zit je maandelijks toch weer aan de 50 euro.

edit; zie net kpn zelf 25 euri ex btw. voor 8/1 MBit

[ Voor 6% gewijzigd door -weenie- op 16-04-2014 16:04 ]


Acties:
  • 0 Henk 'm!

  • mash_man02
  • Registratie: April 2014
  • Laatst online: 19:37
Ik neem aan dat je baas die rekening wel betaald ? Als die eissen aan de verbinding steld lijkt het mij niet meer dan redelijk dat er ook bijgedragen wordt.

[ Voor 51% gewijzigd door mash_man02 op 16-04-2014 16:21 ]

Asus X570-E AMD ryzen 5800x3D 64Gb Sapphire 7900xtx X-vapor nitro+


Acties:
  • 0 Henk 'm!

  • -weenie-
  • Registratie: Januari 2005
  • Laatst online: 21-02 12:17
mash_man02 schreef op woensdag 16 april 2014 @ 16:20:
Ik neem aan dat je baas die rekening wel betaald ? Als die eissen aan de verbinding steld lijkt het mij niet meer dan redelijk dat er ook bijgedragen wordt.
-weenie- schreef op woensdag 16 april 2014 @ 15:02:
Heb eigen bedrijfje vanuit huis dus geen kantoor :-)

Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 19:50

ralpje

Deugpopje

Maar je hebt dus thuis servers staan die extern bereikbaar moeten worden, als ik het goed begrijp?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

-weenie- schreef op woensdag 16 april 2014 @ 16:01:
Heb ik ook (kort)bekeken, maar ook dat is maandelijks best aan de prijs. Heb alleen niet zo'n goed overzicht van de providers die een vast ip adres aanbieden. Zodra er zakelijk achter staat dan is het prijs * 3 geloof ik.

Ik ben overigens niet de hele week thuis werkzaam, en dan vind ik een 2e verbinding weer ietwat overbodig.

Bij xs4all net even bekeken maar dan zit je maandelijks toch weer aan de 50 euro.

edit; zie net kpn zelf 25 euri ex btw. voor 8/1 MBit
Alle KPN-gebaseerde ISP's geven je een 'vast ip' bij consumentenverbindingen. Dat betekent dat zolang er aan je verbinding niks gewijzigd wordt, dat je ip ook niet verandert. Maar ze garanderen niks. Bij zakelijk garanderen ze wel en dan kost dat inderdaad vaak wat extra.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • -weenie-
  • Registratie: Januari 2005
  • Laatst online: 21-02 12:17
ralpje schreef op woensdag 16 april 2014 @ 16:41:
Maar je hebt dus thuis servers staan die extern bereikbaar moeten worden, als ik het goed begrijp?
Nee, er staan servers in een datacentre, die alleen te bereiken zijn voor vrijgegeven ip adressen. En met een wisselend ip kan ik dus buiten gesloten worden :-)

Acties:
  • 0 Henk 'm!

  • ufear
  • Registratie: December 2002
  • Laatst online: 12-09 20:00
Koop een RouterBoard, stel je tunnel in (desnoods alleen voor bepaalde endpoints), klaar is kees

Acties:
  • 0 Henk 'm!

Verwijderd

En hostname dan? Die is bij Ziggo altijd gelijk, ongeacht wisselend IP adres ofniet.

Vergt wel wat aanpassingen bij waar je in moet loggen, maar het werkt wel.

Acties:
  • 0 Henk 'm!

  • -weenie-
  • Registratie: Januari 2005
  • Laatst online: 21-02 12:17
Firewalling werkt daar alleen op basis van CIDR adressen geloof ik, niet op dns(dat zou ook een behoorlijke latency hebben in den firewall denk ik?)

Acties:
  • 0 Henk 'm!

Verwijderd

Dan moet je tunnelen naar een VPN / VPS die wel een vast / statisch IP adres heeft.

Dan voeg je die toe in allow list, en verbind je vanaf huis met je dynamisch IP adres door naar je VPN / VPS.

Acties:
  • 0 Henk 'm!

  • -weenie-
  • Registratie: Januari 2005
  • Laatst online: 21-02 12:17
Verwijderd schreef op woensdag 16 april 2014 @ 17:48:
Dan moet je tunnelen naar een VPN / VPS die wel een vast / statisch IP adres heeft.

Dan voeg je die toe in allow list, en verbind je vanaf huis met je dynamisch IP adres door naar je VPN / VPS.
Dat wil ik inderdaad bereiken door middel van zo'n vpn box. Dat verkeer vanaf bepaalde computers in huis, via de vpn het internet op gaan, en standaard de anderen niet.

Ik zou het natuurlijk kunnen doen door een open-vpn client op mijn pc te installeren, maar ik zou het zelf mooier vinden als het via zo'n box gaat denk ik. Dan is het allemaal transparant is aan de pc kant.

Eigenlijk zou het dan als volgt moeten werken (denk ik).

Pc's in thuis netwerk -> VPN Router -> 0.0.0.0/0 -> direct via ziggo
x.x.x.x/x -> via vpn

Maar kan dat?

Acties:
  • 0 Henk 'm!

  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 14-09 16:55
met een IPSec VPN kun je opgeven wat het interessante verkeer is (dus bron en doel). Dus dat zou moeten kunnen als je PC thuis een vast IP adres heeft en je dat opgeeft als interessant verkeer voor de tunnel. Ik zou wel een split-tunnel config houden, dus alleen het verkeer bestemd voor je servers over de VPN en de rest over Ziggo.

Overigens moet de ontvangende kant van de VPN er wel mee overweg kunnen dat je een variabel IP adres hebt. Road Warrior principe. Niet iedere VPN oplossing kan daar goed mee overweg.

Of dat met de genoemde appartuur allemaal kan, weet ik niet. Die ken ik onvoldoende.

[ Voor 18% gewijzigd door mbaltus op 17-04-2014 10:33 . Reden: toevoeging ]

The trouble with doing something right the first time is that nobody appreciates how difficult it is


Acties:
  • 0 Henk 'm!

  • -weenie-
  • Registratie: Januari 2005
  • Laatst online: 21-02 12:17
Juist, dat is mijn doel! :-) Ik moet dus op zoek naar een vpn-router die IPsec aankan + voor gedefinieerde routes?

Acties:
  • 0 Henk 'm!

  • -weenie-
  • Registratie: Januari 2005
  • Laatst online: 21-02 12:17
Heb even rond geneusd en ik denk dat het volgende apparaat beter geschikt is voor mijn doel;
http://www.tp-link.com/lk/products/details/?model=TL-ER6120

Ondersteund ip-sec VPN
En de snelheid is stuk hoger dan die andere apparaten!(ook ietsje duurder)

NAT Throughput 350Mbps
IPsec VPN Throughput (3DES) 130Mbps

Uit de manual maak ik op dat er ook static routing in gebouwd zit. Wat me alleen niet helemaal duidelijk is, is of ik dan op basis van destination ip, ook de route kan veranderen dat het via de VPN loopt ipv WAN.
Aan de andere kant zal het remote lan functioneren als lokaal lan, dus zou ik als next-hop de het ip adres van het datacentre VPN servertje moeten instellen... denk ik ?

Manual pagina 66 gaat het om:
http://www.tp-link.com/Re.../TL-ER6120_User_Guide.pdf
Pagina: 1