Toon posts:

XS4ALL routed subnet

Pagina: 1
Acties:
  • 2.244 views

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hi allen,

Ik heb sinds 2 dagen een subnet op mijn glasvezel van XS4ALL, en ben ook al 2 dagen bezig om mijn 4 servers alleen voorzien van een public ip adress van buiten af benaderbaar te maken. Van binnen naar buiten geen probleem. Maar buiten naar binnen, geen succes.

Ik gebruik natuurlijk de standaard Fritzbox, en voor zover ik heb kunnen lezen in de forums gaat het ook niet werken. Contact met XS4All gehad, en zij gaven me toch het idee dat het aan de praat te krijgen moet zijn.

Ik zet eerst op firmware 6.30, daar kon ik idd. een exposed host opgeven. Dus 1 van mijn servers als exposed host opgegeven, en idd. hij is benaderbaar. Maar dat kan dus maar met 1 host, en niet met 4 zoals ik graag wil. Tevens zijn de firewall/portforwarding rules ook van toepassing op het subnet, dus als ik al een rules voor port X naar mijn 'normale' netwerk heb, dan gaat die dus nooit meer naar 'exposed host', en ik wil mijn subnet gewoon volledig transparant heb vanuit buiten ( of in ieder geval zelf voor het subnet kunnen bepalen wat wel en niet mag ).
Volgens XS4ALL zou een firmware upgrade naar 6.80 het probleem moeten oplossen. Zo gezegd zo gedaan...
Het is nu alleen maar erger geworden: als ik een portforwarding rule ( voor de exposed host ) wil maken, herkent ie nu zelfs het ip-adress van mijn subnet niet meer, ik kan ik zelfs 1 host niet open zetten.

Lang verhaal kort:

Met de Fritzbox ga ik er niet uitkomen. Wie heeft er ervaring met andere routers waar dit wel goed mee te realiseren is op een XS4ALL Glas verbinding. Dit is wat ik uiteindelijk wil:

4 Machines thuis die allen hun eigen public-ip hebben, en die allen van buiten af bereikbaar moeten zijn ( waarbij ik zelf rules moet kunnen opgeven wat wel en niet kan ). Daarnaast moet het 'standaard' ip-adress gewoon moeten blijven werken zoals altijd ( geNAT ) en mijn IPTV ook.

Tevens loop ik nog tegen het probleem aan dat de DNS entries die ik heb gemaakt voor de subnet adressen, niet vanuit intern geresolved kunnen worden, op een of andere manier wil de fritzbox dat zelf resolven ( fritzbox voegt er zelf een firtz.box suffix aan toe..... ). Terwijl deze DNS entries extern wel gewoon netjes resolven. Het standard IP-adress van Xs4ALL kan ie wel gewoon netjes resolven intern/als extern. Dus mijn conclusie: de fritzbox doet iets raars met het subnet mbt resolven...

ps. ook al zijn altijd erg behulpzaam bij xs4all, het is wel raar dat ze een subnet aanbieden, maar vervolgens geen fatsoenlijke oplossing hebben om het goed volledig te benutten.

Graag hoor ik of iemand hier een werkende oplossing voor heeft.

Alvast bedankt, Rene

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Verwijderd schreef op woensdag 15 maart 2017 @ 17:34:
...Tevens loop ik nog tegen het probleem aan dat de DNS entries die ik heb gemaakt voor de subnet adressen, niet vanuit intern geresolved kunnen worden, op een of andere manier wil de fritzbox dat zelf resolven ( fritzbox voegt er zelf een firtz.box suffix aan toe..... )...
Da's het verschil tussen
nslookup domain.com
en
nslookup domain.com.

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 15:48
Hoe leveren ze het routed subnet?

heb je een normaal ipv4 adres waar ze een /29 heen routeren of krijg je een dedicated interconnect?

Gebaseerd op je wens om het standaard IP te blijven gebruiken als default NAT gok ik dat je via PPPoE of DHCP 1 publiek IP krijgt, en dat XS4All daaroverheen een subnet gerouteerd wordt.

Dat kun je met bv een Mikrotik prima realiseren. Met een Ubiquiti Edgerouter of PFSense bak gok ik ook wel. Voordee van sommige apparaten is dat je eventueel ook meteen je SFP erin kan stoppen en zo weer een apparaat (dus stroom) bespaart.

Je kan op de Mikrotik overigens zelf ook DNS draaien, dus daarin 'hard' je hostnames doen. Maar als je FQDN gebruikt heb je dat niet nodig, dan kun je het ook gewoon laten routeren en ze over de publieke naam benaderen.

[ Voor 16% gewijzigd door DJSmiley op 15-03-2017 18:12 ]


Acties:
  • 0 Henk 'm!

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Je stelt op je hosts gewoon het externe IP in met bijbehorende gateway (het laagste adres van je subnet). Daar hoef je op de FB niets voor in te stellen (buiten het subnet zelf dan bij de IP instellingen). Als je de hosts ook in je rfc1918 netwerk wilt hangen zul je ze moeten dual homen, dus met een tweede (virtuele) interface daar aan moeten hangen, zonder gateway in te stellen.

[edit]
Bij nader inzien vind ik dit wel vreemd, 2 subnets op 1 L2 segment maar in mijn herinnering werkte het zo :)

[ Voor 13% gewijzigd door Bigs op 15-03-2017 18:58 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hi bedankt voor de snelle reactie.

Het is idd. 1 publiek adres waar ze een /29 naar routeren.

Wat betreft DNS, ik gebruik FQDN. Dit is wat het issue is Domein naam die aan subnet ip is toegekend:

qonnex-tst.com

C:\Users\RRePAS>nslookup qonnex-tst.com.
Server: fritz.box
Address: fd00::3631:c4ff:fe4b:8f98

DNS request timed out.
timeout was 2 seconds.
*** Request to fritz.box timed-out

C:\Users\RRePAS>nslookup qonnex-tst.com. 8.8.8.8
Server: google-public-dns-a.google.com
Address: 8.8.8.8

Non-authoritative answer:
Name: qonnex-tst.com
Address: 80.127.98.34


C:\Users\RRePAS>nslookup qonnex-tst.com
Server: fritz.box
Address: fd00::3631:c4ff:fe4b:8f98

DNS request timed out.
timeout was 2 seconds.
*** Request to fritz.box timed-out

C:\Users\RRePAS>

Terwijl nslookup van meet.qonnex-tst.com ( die aan het standaard Xs4all public IP is toegekend ) het gewoon altijd doet. Heb ook al in Fritzbox 8.8.8.8 en 8.8.4.4 als DNS ingesteld maar dat maakt niks uit.

@Bigs : Zoals je het beschrijft heb ik alles ook nu ingesteld. En verkeer naar buiten toe wertk ook prima zo, maar ik kan van buiten niet naar binnen op de subnet adressen.

Acties:
  • 0 Henk 'm!

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Oh kennelijk firewallt de Fritzbox dat standaard. Netjes wel. Lukt het met een port forward ipv exposed host wel? Zie de discussie https://groups.google.com...s4all.general/TA9O45f6o8I

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Port forward werkt wel, echter als ik op 4 van mijn server allemaal poortje 443 open wil zetten gaat dat niet lukken.

Acties:
  • 0 Henk 'm!

  • Enforcer
  • Registratie: Februari 2001
  • Niet online
Alle Poorten (1-65535) forwarden naar de servers, is volgens mij al vaker voorbijgekomen als ik de Google Hits bekijk....

-edit-
Bigs was me voor...

[ Voor 11% gewijzigd door Enforcer op 15-03-2017 19:57 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Zou een optie kunnen zijn. echter je kunt poorten alleen maar in blokken van 255 poorten open zetten ( 6.80 firmware ). Oftewel zou ik voor elke server 256 portforwarding rules moeten gaan definieeren....

Blijkbaar gaat dan met oudere firmware wel, eens kijken of ik de firmware kan downgraden...

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Verwijderd schreef op woensdag 15 maart 2017 @ 19:09:
...Wat betreft DNS, ik gebruik FQDN. Dit is wat het issue is Domein naam die aan subnet ip is toegekend:

qonnex-tst.com

C:\Users\RRePAS>nslookup qonnex-tst.com.
Server: fritz.box
Address: fd00::3631:c4ff:fe4b:8f98
...
Uhm, probeert die fritz.box misschien met dat ip-adres te resolven?

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Newjersey
  • Registratie: November 2000
  • Laatst online: 18:09
Enforcer schreef op woensdag 15 maart 2017 @ 19:52:
Alle Poorten (1-65535) forwarden naar de servers, is volgens mij al vaker voorbijgekomen als ik de Google Hits bekijk....

-edit-
Bigs was me voor...
Ik heb zelf ook een routed subnet en heb het volgende gedaan:

- Server een extern IP gegeven
- Als gateway het eerste ip adres in de range (dus niet het network ip, maar het eerste vrije ip adres)
- Op de fritzbox TCP port 1 t/m 65535 geforward naar het externe ip, en met UDP hetzelfde gedaan.

Dit werkt bij mij prima.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ben alweer een stuk verder. Na de de frimware upgrade kon ik namelijk geen ip-adress uit de subnet range meer opgeven voor portforwarding. Kreeg altijd een melding dat het adress niet bekent was.
Heb vervolgens de subnet entry uit de FB verwijderd, opgeslagen, en toen weer de subnet entry er in gezet. dat heeft dat probleem opgelost !!

Portforwarding werkt nu ook prima ( wilde eerst helemaal open hebben, en vervolgens de firewall op mijn ubuntu gebruiken, maar goed kan dit natuurlijk voor een gedeelte ook door de FB laten doen )

Nu wil ik ook IPv6 van buiten bereikbaar hebben, maar dat lukt nog niet echt. Vanuit het NAT netwerk (192.168....) kan ik wel netjes naar het ipv6 van mijn subnet machines gaan. Maar van buiten af lukt dat niet. Heb netjes een ipv6 port forwarding rule ingesteld, maar nog geen succes.

Heeft hier iemand nog tips voor ?

Acties:
  • 0 Henk 'm!

  • josseg
  • Registratie: Maart 2020
  • Laatst online: 11:26
Ik heb sinds kort ook zo’n subnet. Het probleem waar ik tegenaan loop is dat ik vanaf het nieuwe subnet niet naar het het reguliere ip kan dat bij mijn xs4all contract hoort. Het vreemde is dat met een nslookup het reguliere ip correct geresolveerd wordt vanaf het subnet en een ping naar de hostnaam van het reguliere ip werkt ook.

Acties:
  • 0 Henk 'm!

  • Ascension
  • Registratie: September 2008
  • Laatst online: 20:12
@josseg wat gebruik je voor router?

Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 19:36

rens-br

Admin IN & Moderator Mobile
@josseg welkom op Tweakers.

Zou je even een nieuw topic aan willen maken? Het topic van iemand anders gebruiken is niet gewenst.
Pagina: 1

Dit topic is gesloten.