[IPv4 routing] Gateway buiten subnet

Pagina: 1
Acties:

Acties:
  • +1 Henk 'm!

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Ziggo heeft het tekort aan IPv4 adressen heel simpel (tijdelijk) opgelost:
Stop gewoon alle consumenten in een groot /24 subnet, zodat iedere set van 253 klanten slechts één broadcast, gateway en netwerkadres kost. Alleen de zakelijke klanten krijgen een /29.

Voorbeeld:
213.34.1.0/24. Hele straat krijgt een IP tussen .2 en .254 en de gateway is .1: Maximaal 253 klanten in dat subnet.

Andere providers doen het wat minder handig. Die geven iedere klant een /30 subnet. Per klant kost dat dus 4 IP adressen. Waar Ziggo 253 klanten kwijt kan, kunnen andere providers slechts 63 klanten kwijt.

Voorbeeld:
213.34.1.0/30. Klant krijgt .2
213.34.1.4/30. Klant krijgt .6
213.34.1.8/30. Klant krijgt .10
Etc., etc., etc.
Maximaal 63 klanten in dit hele IP blok. Terwijl Ziggo er 253 kwijt kan. Waarom deze verkwisting van IPv4 adressen? En ook al doet Ziggo het iets efficienter, toch zijn Ziggo en XS4ALL volgens mij de enigen die native IPv6 aanbieden.

Soms kom je bij consumentenproviders echter iets raars tegen. Na het opbouwen van de PPPoA/PPPoE krijg je een IP adres, echter de standaardgateway ligt vaak helemaal buiten het subnet.

Voorbeeld:
213.34.1.6 is het IP adres voor de klant. Gateway is 194.109.5.177.

Gateway ligt buiten het subnet. Hoe kan dat? Er is toch altijd een gateway nodig om iets buiten het subnet te bereiken? En als de gateway buiten het subnet ligt, dan kun je toch niets bereiken? Of zie ik iets compleet over het hoofd? Ik kan wel gewoon naar buiten pingen ondanks dat de gateway in een compleet ander subnet zit.

En laatste vraag:
Waarom kan KPN nooit vertellen wat de VPI/VCI en de username/password van de PPPoA is? Inmiddels weet ik wel dat het 2/32 en de user/pass kpn@direct-adsl/dommehelpdesk is, maar als je de helpdesk deze simpele vraag stelt, waarom is het antwoord dan altijd "De WPA2 code staat achterop het modem", ongeacht welke medewerker je spreekt? Ze weten niet eens wat VPI/VCI is?

Acties:
  • 0 Henk 'm!

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-07 11:44

ShadowAS1

IT Security Nerd

In principe heb je gelijk. Er moet binnen het subnet een gateway zijn.
Maar weet je zeker dat je in een /24 subnet zit?
Ook kan het nog zijn dat de modems statische routes meekrijgen, of iéts in de tussenliggende onderdelen die routes aan jouw apparatuur door kan geven.

Die routes zullen je dan vertellen dat je via een ander apparaat 194.109.5.177 kan bereiken

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


Acties:
  • 0 Henk 'm!

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Ziggo geeft mij zelfs een IP adres in een /23 subnet. Zakelijk krijg ik wel een /29 subnet. IPv6 is wel geleverd, maar heb ik nog niet ingesteld. Wat voor IPv6 subnet ik krijg weet ik nog niet :P

Maar, kun je dan wel een route aanleggen naar iets dat buiten je subnet ligt? Aangezien een /32 nooit een gateway, netwerk en broadcast kan hebben.

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Trommelrem schreef op zondag 01 februari 2015 @ 18:55:
Andere providers doen het wat minder handig. Die geven iedere klant een /30 subnet.
Dat is niet wat ze doen. Wat ze wel doen is namelijk:
Soms kom je bij consumentenproviders echter iets raars tegen. Na het opbouwen van de PPPoA/PPPoE krijg je een IP adres, echter de standaardgateway ligt vaak helemaal buiten het subnet.

Voorbeeld:
213.34.1.6 is het IP adres voor de klant. Gateway is 194.109.5.177.

Gateway ligt buiten het subnet. Hoe kan dat? Er is toch altijd een gateway nodig om iets buiten het subnet te bereiken? En als de gateway buiten het subnet ligt, dan kun je toch niets bereiken? Of zie ik iets compleet over het hoofd? Ik kan wel gewoon naar buiten pingen ondanks dat de gateway in een compleet ander subnet zit.
Dat is een point-to-point-verbinding. Elke bit die je daar in stopt, komt per definitie bij de andere kant uit. Dus dan maken de IP-adressen helemaal niet meer uit, maar zijn ze er alleen omdat je nou eenmaal een IP-adres nodig hebt om überhaupt IP te praten.

Bij ethernet geldt dat normaal gesproken niet. (Dat gezegd hebbende wordt de 'gateway buiten subnet'-truuk bij ethernet-gebaseerde DSL-verbindingen ook vaak toegepast)
En laatste vraag:
Waarom kan KPN nooit vertellen wat de VPI/VCI en de username/password van de PPPoA is? Inmiddels weet ik wel dat het 2/32 en de user/pass kpn@direct-adsl/dommehelpdesk is, maar als je de helpdesk deze simpele vraag stelt, waarom is het antwoord dan altijd "De WPA2 code staat achterop het modem", ongeacht welke medewerker je spreekt? Ze weten niet eens wat VPI/VCI is?
Precies. Ze hebben geen flauw idee waar je het over hebt. Bij KPN modems kun (en hoef) je dit al jaren niet meer in te stellen, namelijk.

[ Voor 4% gewijzigd door CyBeR op 01-02-2015 23:11 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Aha, duidelijk. Bij PPP verbindingen is dus geen gateway nodig, en daarom staat dus de default gateway op /32 ingesteld. Toch kom ik nog best vaak verbindingen tegen die een /30 subnetje hebben (verbindingen zonder PPP).

Dat van KPN vind ik maar vreemd. Als je de tweedelijns helpdesk te pakken krijgt, dan adviseren ze altijd om de Experiaboxen te vervangen door andere apparatuur, omdat de Experiaboxen gewoon slechte modems zijn. Bovendien hoor je de VPI/VCI gegevens wel te hebben, omdat je anders geen modem kunt plaatsen :P

Acties:
  • 0 Henk 'm!

  • Ximon
  • Registratie: Juli 2004
  • Laatst online: 09-10 21:29
Een tip over zakelijke KPN Experiabox routers: als je een van de publieke IP-adressen statisch op een apparaat (router, server, whatever) configureert en dit aan het modem hangt dan werkt het. Vraag me niet hoe, maar dit is hoe het hoort te werken volgens KPN. Geen bridging nodig en je hoeft je ook niet druk te maken over de PPPoE tunnel.

(╯°□°)╯︵ + ︵ x ︵ + ︵ x ︵ + ︵ x ︵ + ︵ x


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Hoe dat werkt is heel simpel: KPN routeert een /29 naar je toe (of als je er vroeg genoeg bij was een /28) over de PPPoE/A tunnel. De experiabox zet die op en doet verder gewoon routing zonder nat. Ergo: standaard ethernet.

[ Voor 6% gewijzigd door CyBeR op 02-02-2015 16:30 ]

All my posts are provided as-is. They come with NO WARRANTY at all.

Pagina: 1