Ik beheer een klein serversetje voor mijn vaders thuiskantoor. Vanwege een wisseling van een provider is er weer een verandering in de setup nodig. We gaan van Ziggo (kabel, incl /29 subnet) over naar Xs4All (glas, ook incl /29 subnet vaste IPv4 adressen).
Huidig
In de huidige setup wordt de verbinding opgezet door een combi modem + losse professionele router van Ziggo (buiten eigen beheer). De router van Ziggo staat in Bridge, direct daarachter staat de Mikrotik. De Mikrotik doet NAT, naar een 192.168.1.0 netwerk erachter. Alle pc's en servers draaien in dat interne subnet. De Mikrotik regelt per extern IP uit de toegevoegde pool port-forwards via NAT naar de juiste interne adressen, al het verkeer vanuit intern naar buiten gaat via 1 publiek IP (nodig ivm bepaalde beveiligde RDP-verbindingen naar elders die o.a. toegangscontrole obv IP doen).
Nieuw
In de nieuwe setup heb ik glasvezel via een FritzBox 7490. Aangezien de FritzBox geen NAT tussen het publieke subnet en intern kan doen, zouden de publieke IP's alleen gebruikt kunnen worden door rechtstreeks aan de servers toe te kennen. Dientengevolge staan ze blootgesteld aan de buitenwereld, en staan ze ook direct buiten het interne netwerk - allemaal onhandig en niet gewenst.
Wens
Het plan: Direct achter de FritzBox de Mikrotik (RB2011UAS-2HnD) hangen. De MikroTik het interne netwerkverkeer af laten handelen, conform de huidige situatie (publieke subnet mbv NAT bij de juiste PC's intern uit laten komen). De FritzBox blijft zo de telefonie afhandelen, de MikroTik het netwerkverkeer.
Het probleem is dat de laatste keer dat ik dat deed ik een stuk meer tijd had, er volledig in zat en het 100% begreep (student). Inmiddels ben ik fulltime huisarts, is het nog steeds een grote hobby, maar begint het toch allemaal net wat meer tricky te worden
De vraag: Kan ik met de MikroTik bovenstaande bereiken? Hoe regelt de FritzBox precies het doorzetten van het verkeer van het subnet - het zal via 1 link-IP binnenkomen bij de FritzBox, en de FritzBox routeert het verkeer normaal naar de het juiste IP in het subnet - stuurt hij alles door naar de MikroTik als ik daar het subnet toevoeg? Puntje van aandacht is dat er beperkte probeer-mogelijkheden zijn - het is een bedrijfskritieke setup die dagelijks gebruikt wordt...
(ooit als 12-jarige langzaam de ICT van mijn vaders 1-mans-kantoor op gang geholpen, en gaandeweg groei je er in, en draai ik nu dus een Windows Server en een Terminal Server voor enkele mensen die op afstand werken, alsmede een backupsysteem dat dagelijks lokaal en off-site backups draait... het is een blok aan mijn been, maar zie het maar is fatsoenlijk over te dragen aan een ander, zonder exorbitante prijzen... zucht
)
Huidig
In de huidige setup wordt de verbinding opgezet door een combi modem + losse professionele router van Ziggo (buiten eigen beheer). De router van Ziggo staat in Bridge, direct daarachter staat de Mikrotik. De Mikrotik doet NAT, naar een 192.168.1.0 netwerk erachter. Alle pc's en servers draaien in dat interne subnet. De Mikrotik regelt per extern IP uit de toegevoegde pool port-forwards via NAT naar de juiste interne adressen, al het verkeer vanuit intern naar buiten gaat via 1 publiek IP (nodig ivm bepaalde beveiligde RDP-verbindingen naar elders die o.a. toegangscontrole obv IP doen).
Nieuw
In de nieuwe setup heb ik glasvezel via een FritzBox 7490. Aangezien de FritzBox geen NAT tussen het publieke subnet en intern kan doen, zouden de publieke IP's alleen gebruikt kunnen worden door rechtstreeks aan de servers toe te kennen. Dientengevolge staan ze blootgesteld aan de buitenwereld, en staan ze ook direct buiten het interne netwerk - allemaal onhandig en niet gewenst.
Wens
Het plan: Direct achter de FritzBox de Mikrotik (RB2011UAS-2HnD) hangen. De MikroTik het interne netwerkverkeer af laten handelen, conform de huidige situatie (publieke subnet mbv NAT bij de juiste PC's intern uit laten komen). De FritzBox blijft zo de telefonie afhandelen, de MikroTik het netwerkverkeer.
Het probleem is dat de laatste keer dat ik dat deed ik een stuk meer tijd had, er volledig in zat en het 100% begreep (student). Inmiddels ben ik fulltime huisarts, is het nog steeds een grote hobby, maar begint het toch allemaal net wat meer tricky te worden
De vraag: Kan ik met de MikroTik bovenstaande bereiken? Hoe regelt de FritzBox precies het doorzetten van het verkeer van het subnet - het zal via 1 link-IP binnenkomen bij de FritzBox, en de FritzBox routeert het verkeer normaal naar de het juiste IP in het subnet - stuurt hij alles door naar de MikroTik als ik daar het subnet toevoeg? Puntje van aandacht is dat er beperkte probeer-mogelijkheden zijn - het is een bedrijfskritieke setup die dagelijks gebruikt wordt...
(ooit als 12-jarige langzaam de ICT van mijn vaders 1-mans-kantoor op gang geholpen, en gaandeweg groei je er in, en draai ik nu dus een Windows Server en een Terminal Server voor enkele mensen die op afstand werken, alsmede een backupsysteem dat dagelijks lokaal en off-site backups draait... het is een blok aan mijn been, maar zie het maar is fatsoenlijk over te dragen aan een ander, zonder exorbitante prijzen... zucht
