Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Bedrijfs- en thuisnetwerk verbinden.

Pagina: 1
Acties:

  • Johnnygo
  • Registratie: April 2009
  • Laatst online: 17:15
Ik wil graag 2 netwerken via internet met elkaar verbinden. Niet zo moeilijk met openvpn, en zo had ik dat ook al een tijdje draaien. Hiermee had ik mijn bedrijfslocatie (die op glasvezel zit) verbonden met mijn thuislocatie (ziggo internet).

Vanwege de snelle glasvezelverbinding heb ik op de zakelijke locatie ook een aantal services draaien. De storage server staat daar, de plex server, en een sat>ip server zodat ik op beide locaties het schotel signaal kan ontvangen die op het bedrijfspand staat.

Nu is vanwege de nieuwe automatisering (vast ip adres nodig) de verbinding op de bedrijfslocatie omgezet in een zakelijke xs4all verbinding. Compleet met wifi access points en KPN wifi hotspots. Het probleem hiermee is dat ik nu geen aanpassingen meer kan doen in het modem. Port forwarding kan niet meer, en ook upnp staat uit.
Hierdoor kan ik geen verbinding meer maken met de openvpn server die op de bedrijfslocatie staat, en ook plex kan niet meer verbinden met de buitenwereld.

Ik ben dus aan het zoeken naar een nieuwe oplossing om deze 2 netwerken met elkaar te verbinden. Voor Plex heb ik nu een SSH tunnel opgezet naar een vps server. Hierdoor is plex weer van buitenaf bereikbaar. Maar verder loop ik een beetje vast. Ik heb geprobeerd om een openvpn verbinding op te zetten van de bedrijfslocatie naar huis. En dan kan ik op de bedrijfslocatie bij alles op mijn thuisnetwerk. Maar alleen vanaf de pc waarmee de vpn verbinding opgestart is. En eigenlijk zou dit dus andersom moeten zijn. Want bv de sat>ip server kan zelf geen vpn verbinding opzetten. En ook wil mijn ziggo ip adres nog wel eens veranderen. En dat moet ik dus de instellingen weer gaan aanpassen.

Ik heb daarna geprobeerd om een openvpn server op een vps te zetten en dan vanuit beide locaties naar die vps te connecten. Maar dan krijg ik de routing niet werkend. Op mijn thuisnetwerk kan ik wel een extra route pushen met de router die daar staat (edgerouter light). Maar op de bedrijfslocatie kan dat niet.

Ik heb er ook aan gedacht om het automatiseringssysteem aan de bestaande router te laten hangen, en dan de rest van het netwerk aan een 2e router te hangen. En die 2e router kan dan een vpn verbinding naar buiten maken waardoor ik dus wel de juiste routes kan pushen. Echter zit ik dan met het probleem dat ik niet meer met het automatiseringssysteem bij bv de storage server kan komen. En aan welke van de 2 komt dan de printer te hangen? En dan kan ik ook niet via wifi bij het 2e netwerk. Want ook de wifi wordt door KPN/ Xs4all beheerd.

Ben ik nu te moeilijk aan het denken, en is er nog een andere mogelijkheid om deze 2 netwerken met elkaar te verbinden? Wie weet hier een mooie oplossing voor?

  • shure-fan
  • Registratie: Maart 2002
  • Nu online
Ik denk dat je hiervoor met kpn / xs4all in gesprek moet gaan, jij wil de ruimte hebben op het netwerk om je eigen ding te kunnen doen (en terecht). Naar mijn idee moeten ze je daar gewoon in ondersteunen

Voip enthousiastelling, Liever een kabel dan wifi


  • Paul
  • Registratie: September 2000
  • Laatst online: 21:10
Euhm, het is een zakelijke lijn, van historisch gezien de meest tweak-waardige provider... Het KAN bijna niet anders of je kunt daar (veel) meer mee dan met je privé Ziggo-aansluiting...

Tenzij je een complete managed verbinding hebt aangevraagd en gekregen, maar dan zou je ook een login voor een portal (of iets dergelijks) moeten hebben gekregen waar je o.a. port-forwards aan kunt vragen.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Is die XS4ALL verbinding een glas aansluiting? Zo ja, dan is het simpel. Pak die twee glasvezels, steek ze in een SFP, en douw die in een glas compatible router. Bv. Draytek, Mikrotik, Cisco etc.....

Vraag de PPPoE gegevens op (of VLAN's etc....) en klaar. Doe wat je wil. Je hebt dan geen modem nodig van hun.

Maar wat Paul ook zegt, dit soort "out of the box" oplossing is xs4all heel goed in.

  • kwakzalver
  • Registratie: Januari 2010
  • Laatst online: 16-10 11:15
Johnnygo schreef op woensdag 19 april 2017 @ 19:42:
.....een zakelijke xs4all verbinding. Compleet met wifi access points en KPN wifi hotspots. Het probleem hiermee is dat ik nu geen aanpassingen meer kan doen in het modem. Port forwarding kan niet meer, en ook upnp staat uit.
Hierdoor kan ik geen verbinding meer maken met de openvpn server die op de bedrijfslocatie staat, en ook plex kan niet meer verbinden met de buitenwereld.

....Want ook de wifi wordt door KPN/ Xs4all beheerd.
Ervanuitgaande dat jij de eigenaar/opdrachtgever bent en niet een werknemer:

Dat kan XS4All prima (remote) voor je aanpassen. Even bellen en toelichten.
(OpenVPN UDP port 1194 ; TCP 443).

  • Paul
  • Registratie: September 2000
  • Laatst online: 21:10
kwakzalver schreef op donderdag 20 april 2017 @ 09:26:
Ervanuitgaande dat jij de eigenaar/opdrachtgever bent en niet een werknemer:
Gelukkig mogen werknemers ook dingen aanvragen bij de gemiddelde dienstverlener (ten minste, na autorisatie), ik moet er niet aan denken voor dat soort dingen iedere keer een van de heren van de Raad van Bestuur lastig te moeten vallen :P

Gezien de werkzaamheden die je noemt lijkt het me dat je van het bedrijf wel toestemming hebt om dit soort dingen te doen, dus zou je ook bij XS4All wel geautoriseerd kunnen zijn (of worden).

Nu ken ik het bedrijf en jouw positie daarin verder niet, maar als ik hier een Plex-server of een site-2-site-VPN met een medewerker op zou zetten zou ik een vet probleem hebben, dus mogelijk dat je er daarom niet meer bij kunt? O-) :>

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • Johnnygo
  • Registratie: April 2009
  • Laatst online: 17:15
Bedankt voor de antwoorden. Al gaan ze allemaal dezelfde kant op.
De lijn is aangevraagd door de leverancier van de automatisering. En de betaling hiervoor zit in het maandelijkse servicebedrag. Indien de verbinding niet werkt, kunnen we hier verder niks meer. Alles is on-line.
Verder is de verbinding volledig managed met een strakke SLA. Indien ik hier een kabeltje los trek, gaat binnen 5 minuten de telefoon met de vraag of er een monteur moet langskomen.

De leverancier van de automatisering wil niet meewerken om een poort open te zetten in verband met de veiligheid van de verbinding. Als ik KPN rechtstreeks bel, dan zeggen ze dat het wel kan, maar dat ze toestemming moeten hebben om het te doen. En dat is dus niet zo makkelijk helaas.

Hierdoor is het modem vervangen dus ook geen optie. Dan staat er binnen no time een monteur op de stoep.

We kunnen deze verbinding wel gewoon voor andere internet doeleinden gebruiken, maar as-is.Het verzoek voor een port forwarding ligt er, maar ben bang dat dat nog een lange tijd gaat duren (als het er al komt). Vandaar ben ik dus op zoek naar een andere oplossing. Dus als iemand die heeft....

Zelf ben ik mede-eigenaar van het bedrijf. De andere vennoot woont bij het bedrijf, en gebruikt deze verbinding ook.

  • Paul
  • Registratie: September 2000
  • Laatst online: 21:10
Dus, je hebt een leverancier die niet wil doen wat de klant vraagt? Handig...

Ik zou als leverancier mogelijk ook aankaarten wat de gevolgen zijn van de wijziging die wordt voorgesteld, maar als de klant daarmee akkoord gaat (en daarvoor, en voor de gevolgen die dat voor de SLA heeft, wil tekenen) dan zou je dat als leverancier gewoon moeten doen IMHO.

Wel helpt het als je netjes op rij zet wat je wil (functioneel, niet technisch. Dus niet: een OpenVPN-verbinding, maar: Van thuis bij server X en server Y kunnen) en in overleg gaan hoe dat te realiseren zou kunnen zijn op een manier waarop de leverancier niet bang is voor de veiligheid.

Wil de leverancier liefst dedicated voor hun eigen diensten? Want een 2e verbinding ernaast voor general purpose gebruik is natuurlijk altijd een optie... Kost wel weer geld :P

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Tja je hebt gekozen voor een leverancier en daarmee een strakke SLA afgesloten waarin de diensten etc zijn vastgelegd. Nu wil jij eenzijdig het contract/ SLA wijzigen dat is een probleem/ uitdaging. Je zal dus het contract/ SLA moeten openbreken en je wensen daarin vastleggen. Je kan tenslotte niet verwachten dat zij een SLA nakomen op iets waar jij vrijelijk aan gaat rommelen.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • Johnnygo
  • Registratie: April 2009
  • Laatst online: 17:15
Klopt allemaal. En daarom dus ook de vraag. Is er een manier om 2 netwerken te verbinden (zodat ik van thuis uit op het bedrijfsnetwerk kan) zonder dat ik modem instellingen moet gaan aanpassen. Want dat kan dus niet in deze situatie.

  • Paul
  • Registratie: September 2000
  • Laatst online: 21:10
Ja, de OpenVPN-server aan de andere kant zetten... Vervolgens de vraag waar je allemaal bij moet kunnen, en of je dat bridged wil doen of routed. En als je het routed doet, hoe je de static route op alle (benodigde) devices ingesteld te krijgen.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock

Pagina: 1