Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

UPC TC7200 modem - DynDNS, VPN issue

Pagina: 1
Acties:

  • bokkow
  • Registratie: November 2005
  • Laatst online: 19:39
Medetweakers! Ik zit met een issue en ik hoop dat jullie misschien een oplossing hierin weten. Wij wonen in een appartementen complex waar een modem/router van UPC (TC7200) zorgt voor internetaansluitingen in ieder appartement. Er komt dus bij dat modem een publiek IP adres binnen en deze verdeelt weer via DHCP adressen over een switch in de range 192.168.0.10 tot 192.168.0.255.

Mijn router krijgt nu bijvoorbeeld over de WAN poort 192.168.0.11 als IP adres. De router heb ik zo ingesteld dat deze een netwerk bedient van 192.168.5.1 tot 192.168.5.255. Die 5 is bewust gedaan zodat het geen gebruikelijk IP adres is wanneer ik van buiten via VPN ben verbonden. Maar daar zit nu dus de krux. In onze voorgaande woning kregen wij een publiek IP adres binnen op de router’s WAN poort, er is DynDNS ingesteld op die router zodat ik met mijn thuis-server via VPN kon verbinden. Nu krijg ik dus enkel nog een standaard lokaal IP-adres, daar kan DynDNS niet zoveel mee natuurlijk.

Ik ben eens gaan kijken of ik in het modem kon kijken; dat lukt (gheghe). Het is een TC 7200 en daar valt bar weinig mee te doen. Er is een optie om deze als bridge in te stellen en daarmee dus de router functie weg te laten vallen maar dan krijgen alle andere bewoners geen internet meer binnen. En er is iets als DMZ-host, maar dat wil ik denk ik niet gaan gebruiken, weet niet helemaal wat hiermee valt te doen ook.

Wat zou ik nu kunnen ondernemen om toch VPN weer aan de praat te krijgen?

Onderstaand een schematische tekening om een en ander misschien duidelijker te maken.

Afbeeldingslocatie: http://s29.postimg.org/64at7m2ab/Blank_Flowchart_New_Page.jpg

Tesla Model 3 Performance - Tesla Model 3 Long Range - 6320Wp Oost-West


  • dion_b
  • Registratie: September 2000
  • Laatst online: 21:04

dion_b

Moderator Harde Waren

say Baah

- zoek uit wat je publieke IP is (aan WAN-zijde TC7200, maar evengoed via whatismyip oid)
- zet in TC7200 VPN passthrough aan
- als er poorten geforward moeten worden ("VPN" kan op veel manieren, je geeft niet aan welke), forward die dan in de TC7200 van extern IP naar WAN-IP van je router (dat zal een IP in de LAN range van de modem zijn) en vervolgens van de WAN-IP van je router naar het IP van je PC.

Oslik blyat! Oslik!


  • bokkow
  • Registratie: November 2005
  • Laatst online: 19:39
dion_b schreef op maandag 09 maart 2015 @ 17:32:
- zoek uit wat je publieke IP is (aan WAN-zijde TC7200, maar evengoed via whatismyip oid)
- zet in TC7200 VPN passthrough aan
- als er poorten geforward moeten worden ("VPN" kan op veel manieren, je geeft niet aan welke), forward die dan in de TC7200 van extern IP naar WAN-IP van je router (dat zal een IP in de LAN range van de modem zijn) en vervolgens van de WAN-IP van je router naar het IP van je PC.
Publieke IP weet ik te vinden :) de UPC TC7200 heeft IPSec en PPTP pass through en je kunt poorten forwarden (uiteraard gebruik ik L2TP en weet ik welke poorten nodig zijn voor VPN) maar de grap is dan wel dat je geen IP adressen kunt toewijzen aan MAC adressen :') dus het WAN adres van mn router zal met iedere lease kunnen veranderen. Ik zou DHCP uit kunnen schakelen maar dan krijgt niemand in het complex meer internet en is het duidelijk dat er iemand toegang heeft tot het modem waar dat niet de bedoeling is.

Edit:
Inmiddels een brug overkomen; in mijn router het WAN-IP adres van dynamic naar static verandert, de router heeft nu dus dan een vast WAN-IP adres (dat kan wel een conflict opleveren bij een volgende lease door het modem?). Poorten kun je enkel in een range forwarden, ik moet 1701, 4500 en 500 UDP doorgeven hoe moet ik dit dan in een "range" doorgeven?

[ Voor 14% gewijzigd door bokkow op 09-03-2015 21:42 ]

Tesla Model 3 Performance - Tesla Model 3 Long Range - 6320Wp Oost-West


  • dion_b
  • Registratie: September 2000
  • Laatst online: 21:04

dion_b

Moderator Harde Waren

say Baah

1701-1701
4500-4500
500-500 :P

Verder mbt vast IP vs conflicten - zorg gewoon dat je een vast IP kiest binnen de LAN subnet van de router maar buiten de DHCP pool. Meestal is die pool 10-250 oid. Dan is 9 een prima IP om mee te werken.

Oslik blyat! Oslik!


  • bokkow
  • Registratie: November 2005
  • Laatst online: 19:39
Thanks dion_b! Het heeft even geduurd voor ik weer toegang had tot het modem (slechts 1 "gebruiker" per keer mag ingelogd zijn) maar vandaag werd de DHCP lease vernieuwd en heb ik het precies zo ingesteld. VPN werkt weer, ben er blij mee :)

Tesla Model 3 Performance - Tesla Model 3 Long Range - 6320Wp Oost-West