Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Hulp] M0n0wall met 6x externe IPv4 adressen

Pagina: 1
Acties:

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 27-11 18:51

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Topicstarter
Hallo,

Bij onze provider bieden ze tegenwoordig de mogelijkheid om een apart /29 subnet aan te schaffen naast het bestaande IPv4 adres.

Momenteel hebben wij 1 vast IPv4 adres en een IPv6 /48.
De IPv6 voldoet uiteraard ruim voor wat wij nodig hebben, maar helaas zijn er nog maar weinig anderen die IPv6 kunnen gebruiken. Daardoor moeten wij onze service ook via IPv4 aan blijven bieden.
1 IPv4 adres voldoet eigenlijk niet, omdat wij oa een file-transfer service, weburen service en website hebben draaien. Deze willen allemaal via port 443 communiceren.
Momenteel is dat opgelost door te redirecten naar andere porten, maar de services vinden dat niet echt leuk.

Zo'n /29 subnet is dus dé oplossing voor ons.
Alleen.... Hoe stel je zo iets in?
van het /29 subnet is de verdeling als volgt:
128 = network address. moeten we niet gebruiken.
129 = gateway (2e LAN adres van de firewall?)
130 - 134 = Server 1 - 5
135 = broadcast address. moeten we ook niet gebruiken.


Wij gebruiken M0n0wall als firewall.

Hoe ik denk dat 't moet:
Server NAT:
Hier vul ik bijvoorbeeld het vaste adres van 130 (Server1) in.

NAT Inbound:
Hier maak ik een nieuwe rule.
IF=WAN
External Address = adres van 130 (Server1)
Port is 443
NAT IP = gewone interne adres van de server (192.168.2.***)
Port 443

Hoe ik denk dat het misschien ook zou moeten:
LAN, Seconday IP:
IP adres van 129 (Gateway)

Server NAT:
Hier vul ik bijvoorbeeld het vaste adres van 130 (Server1) in.

NAT Inbound:
Hier maak ik een nieuwe rule.
IF=WAN
External Address = adres van 130 (Server1)
Port is 443
NAT IP = adres van 130 (Server1)
Port 443

Op de server maak ik een 2e IP aan, welke adres van 130 (Server1) is met als Gateway het adres van 129 (Gateway)

Help??
Klopt één van bovenstaande scenarios?
Zo niet... Wat moet ik dan wel doen?
De info bij de provider is alleen voor een Draytek of een Fritzbox.
En de documentatie van de m0n0wall helpt mij alleen maar aan meer vragen.

Alvast bedankt.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 29-11 14:18

MasterL

Moderator Internet & Netwerken
Moet jij de routering zelf verzorgen voor het subnet of doet jouw ISP dit voor jou? Sommige ISP's geven
je een /30 en routeren ze de /29 naar dat IP-adres.
In dat geval zal jij je eigen "gateway" moeten opzetten voor het /29 subnet.

Als de ISP de gateway voor jouw /29 verzorgt is het een kwestie van een extra (V)IF aanmaken, deze het juiste IP adres geven en de routing op orde brengen.

Welke ISP heb je? Wil je dat de server(s) direct een public IP krijgen of wil je dat jouw MonoWall dit blijft regelen? Overigens gaat jouw vraag over routing dit heeft (nog) niet zoveel met NAT te maken ik zou het ook niet in die hoek zoeken ;)

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 27-11 18:51

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Topicstarter
De ISP is xs4all.
De provider zorgt er voor dat het /29 bij ons binnen komt op de zelfde lijn als waar het originele ipv4 en ipv6 binnen komt.
De WAN werkt via PPPoe.

Het mooiste zou het zijn als de server achter de monowall blijft en dat de server dus ook gewoon zn interne ip adres houdt. Maar dat moet natuurlijk wel gewoon mogelijk zijn ;-)
Als dat niet kan, dan is t niet anders.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 27-11 18:51

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Topicstarter
Het lijkt er op dat ik het werkende heb.

Interfaces: LAN: Add secondary IP address:
*.*.*.112/29

Firewall: NAT: Server NAT:
*.*.*.113 tot *.*.*.118 toegevoegd

Firewall: NAT: Inbound:
Interface WAN
External address een van de servers (113 tot 118)
porten enz. goed instellen
NAT IP gewoon het internet IP van de server die ik bereikbaar wil hebben.


En op die manier gingen we van 1 HTTPS mogelijkheid en extern IP naar 7 :)

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1