Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

4G & DSL Combineren met een paar regels

Pagina: 1
Acties:

Vraag


  • sp.boot
  • Registratie: November 2012
  • Laatst online: 11-11 22:36
Mijn vraag:

Ik ben op zoek naar een oplossing voor een klant van ons en kan het tot dusver alleen bij Draytek vinden, echter is die router erg duur.

Het idee is als volgt:
De klant woont in buitengebied met een KPN 8 Mbit lijn
We willen daar een 2e internet verbinding 4G bij activeren en dit op basis van IP Adressen verdelen. De wens van de klant is als volgt:
Kinderen en vrouw: DSL
Hij: 4G

Wel moet alles binnen 1 netwerk vallen i.v.m. een Sonos installatie etc.
Bij de Draytek 2925 heb ik een load balance methode gevonden die op IP basis werkt. Dus:
192.168.1.10 - 192.168.1.40 -> 4G
192.168.1.41 - 192.168.1.200 -> DSL

Middels een DHCP reservering kunnen we dan bepalen wie 4G krijgt en wie DSL. Dit kan dan in de toekomst makkelijk worden aangepast zodat vrouw lief wel 4G krijgt ;)

Kan dit ook met bijvoorbeeld een Edgerouter X van Ubiquiti welke ik al vaker heb geleverd bij onze klanten? Ik vrees niet voor SSH in die router, ik moet daar wel bij zeggen dat ik dan een Copy Paster ben van voorbeeld websites.

Relevante software en hardware die ga gebruiken:

De situatie wordt:
1x Router met bovenstaande functies
3x Accespoint Ubi LR
1x Accespoint Ubi buiten
Sonos Installatie
Diverse iPads, etc.

Wat ik al gevonden of geprobeerd heb

op de Draytek website de web configuratie van de 2925 welke precies lijkt te doen wat ik wil. Echter diverse zoek acties op Google met Dual Wan Client based balancing etc. niet ver gekomen.
Verder heb ik wat pogingen gedaan met Mikrotik en Ubi maar ik zit nog niet in de goede richting.

Alle reacties


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Ja, je wilt dus gewoon Dual Wan. Dat kan een simpele USG van Unifi (Ubiquiti) ook...

Je hebt het over een EdgeRouter, maar de USG integreert netjes in dezelfde controller als waar je AP's in vallen. Stuk makkelijker dus.

[ Voor 45% gewijzigd door DennusB op 25-04-2017 15:49 ]

Owner of DBIT Consultancy | DJ BassBrewer


  • Outerspace
  • Registratie: Februari 2002
  • Nu online

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Wat is de reden dat er gekozen gaat worden voor een tweede verbinding? Failover?

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


  • GH45T
  • Registratie: November 2003
  • Laatst online: 16:52
Als het per client wordt verdeeld kun je toch ook gewoon beide routers in 1 netwerk hangen, DHCP enkel op de ADSL router inschakelen en voor de client(s) welke 4G gaan gebruiken statisch een IP adres invullen met als gateway de 4G router?

  • sp.boot
  • Registratie: November 2012
  • Laatst online: 11-11 22:36
DennusB schreef op dinsdag 25 april 2017 @ 15:48:
Ja, je wilt dus gewoon Dual Wan. Dat kan een simpele USG van Unifi (Ubiquiti) ook...

Je hebt het over een EdgeRouter, maar de USG integreert netjes in dezelfde controller als waar je AP's in vallen. Stuk makkelijker dus.
maar kan ik dan Load Balancing doen per IP Reeks? ik heb inderdaad ook de USG hier liggen ter test echter niet kunnen vinden hoe ik dat dan zou moeten doen.
Outerspace schreef op dinsdag 25 april 2017 @ 15:50:
Wat is de reden dat er gekozen gaat worden voor een tweede verbinding? Failover?
Papa kan niet werken als kinderen zitten te Netflixen. Papa wil "4G voor thuis voor zichzelf" en dan op zijn laptop en PC
GH45T schreef op dinsdag 25 april 2017 @ 15:52:
Als het per client wordt verdeeld kun je toch ook gewoon beide routers in 1 netwerk hangen, DHCP enkel op de ADSL router inschakelen en voor de client(s) welke 4G gaan gebruiken statisch een IP adres invullen met als gateway de 4G router?
Okee, nu heeft de gebruiker een Smart Phone en die gebruikt hij ook buiten de deur, hoe ga ik er dan voor zorgen dat hij thuis een Fixed IP krijgt en buiten de deur niet?

  • DennusB
  • Registratie: Mei 2006
  • Niet online
sp.boot schreef op dinsdag 25 april 2017 @ 15:55:
[...]


maar kan ik dan Load Balancing doen per IP Reeks? ik heb inderdaad ook de USG hier liggen ter test echter niet kunnen vinden hoe ik dat dan zou moeten doen.
Volgens mij kan je dat prima per VLAN afhandelen. En anders zou ik lekker Smart Queues aanzetten zodat NetFlix niet al z'n internet opeet...

Owner of DBIT Consultancy | DJ BassBrewer


  • sp.boot
  • Registratie: November 2012
  • Laatst online: 11-11 22:36
DennusB schreef op dinsdag 25 april 2017 @ 15:56:
[...]


Volgens mij kan je dat prima per VLAN afhandelen. En anders zou ik lekker Smart Queues aanzetten zodat NetFlix niet al z'n internet opeet...
Eens, maar hoe zorg ik er dan voor dat Sonos bijvoorbeeld wel door iedereen bedient kan worden? en we praten hier over een compleet gezin en 8 Mbit...

[ Voor 7% gewijzigd door sp.boot op 25-04-2017 15:57 ]


  • DennusB
  • Registratie: Mei 2006
  • Niet online
sp.boot schreef op dinsdag 25 april 2017 @ 15:57:
[...]


Eens, maar hoe zorg ik er dan voor dat Sonos bijvoorbeeld wel door iedereen bedient kan worden?
Static routes tussen je VLAN? Open knallen in de firewall en gaan met die banaan ? :)

Owner of DBIT Consultancy | DJ BassBrewer


  • GH45T
  • Registratie: November 2003
  • Laatst online: 16:52
sp.boot schreef op dinsdag 25 april 2017 @ 15:55:
[...]

Okee, nu heeft de gebruiker een Smart Phone en die gebruikt hij ook buiten de deur, hoe ga ik er dan voor zorgen dat hij thuis een Fixed IP krijgt en buiten de deur niet?
Dan wordt het moeilijk, maar dat kon ik eerder in je posts nog nergens vinden.

Overigens vind ik het vreemd om met een telefoon te willen verbinden naar een wifi wat weer ontsloten is naar internet via 4G maar goed, wie ben ik :)

  • borft
  • Registratie: Januari 2002
  • Laatst online: 19:30
GH45T schreef op dinsdag 25 april 2017 @ 15:57:
[...]

Overigens vind ik het vreemd om met een telefoon te willen verbinden naar een wifi wat weer ontsloten is naar internet via 4G maar goed, wie ben ik :)
Allicht dat de 4G verbinding flatfee heeft, terwijl de mobiel dat niet heeft? Verder kan je dan op het LAN, om bv de SONOS te bedienen ;)

  • sp.boot
  • Registratie: November 2012
  • Laatst online: 11-11 22:36
borft schreef op dinsdag 25 april 2017 @ 15:58:
[...]


Allicht dat de 4G verbinding flatfee heeft, terwijl de mobiel dat niet heeft? Verder kan je dan op het LAN, om bv de SONOS te bedienen ;)
Bingo.
DennusB schreef op dinsdag 25 april 2017 @ 15:57:
[...]


Static routes tussen je VLAN? Open knallen in de firewall en gaan met die banaan ? :)
Daar ga ik me op inlezen. Ga even de USG weer aansluiten

  • GH45T
  • Registratie: November 2003
  • Laatst online: 16:52
borft schreef op dinsdag 25 april 2017 @ 15:58:
[...]


Allicht dat de 4G verbinding flatfee heeft, terwijl de mobiel dat niet heeft? Verder kan je dan op het LAN, om bv de SONOS te bedienen ;)
Dat begrijp ik, alleen lijkt me de situatie zo uitzonderlijk dat de ADSL verbinding zo traag is dat internet op je mobiele telefoon niet meer goed werkt.

Dat je voor de computer een snellere ontsluiting wil om nog fatsoenlijk te kunnen werken begrijp ik prima. Vind alleen het scenario telefoon op wifi naar 4G omdat ADSL te langzaam is zo vreemd.

Maar goed, als het echt moet kan dit inderdaad met een EdgeRouter :)

  • sp.boot
  • Registratie: November 2012
  • Laatst online: 11-11 22:36
Okee, de proef setup bij ons op de zaak is nu als volgt:

USG
WAN1 -> KPN DSL
WAN2 -> XS4All DSL

Ik kan kiezen voor Weighted LB (Wat ik versta als gebruik X % DSL en de rest 4G)
of voor FailSafe. (edit: Het heet Failover only)

Ik zie dus niet echt de mogelijkheid om een IP groep aan een bepaalde internet verbinding te hangen. Kan iemand mij een duw geven in de goede richting? Moet ik verder met de USG via de Terminal? En zo ja, kan iemand mij daarmee assisteren of een hint geven?

[ Voor 3% gewijzigd door sp.boot op 25-04-2017 16:41 ]


  • Mijzelf
  • Registratie: September 2004
  • Niet online
sp.boot schreef op dinsdag 25 april 2017 @ 15:55:
Okee, nu heeft de gebruiker een Smart Phone en die gebruikt hij ook buiten de deur, hoe ga ik er dan voor zorgen dat hij thuis een Fixed IP krijgt en buiten de deur niet?
Bij veel dhcp servers kun je een IP range instellen die wordt uitgedeeld, maar kun je met 'vaste' ip adressen (adressen gekoppeld aan een MAC adres) buien die range zitten. Dan hoeft er dus op die clients niets geregeld te worden, en zit alles in de router.

  • sp.boot
  • Registratie: November 2012
  • Laatst online: 11-11 22:36
Mijzelf schreef op dinsdag 25 april 2017 @ 16:41:
[...]

Bij veel dhcp servers kun je een IP range instellen die wordt uitgedeeld, maar kun je met 'vaste' ip adressen (adressen gekoppeld aan een MAC adres) buien die range zitten. Dan hoeft er dus op die clients niets geregeld te worden, en zit alles in de router.
Die reserveringen snap ik inderdaad, echter een reservering is naar mijn weten alleen het IP adres, Gateway, DNS etc. blijft dan toch hetzelfde? dan ben ik er helaas nog niet.

  • Mijzelf
  • Registratie: September 2004
  • Niet online
sp.boot schreef op dinsdag 25 april 2017 @ 16:45:
[...]


Die reserveringen snap ik inderdaad, echter een reservering is naar mijn weten alleen het IP adres, Gateway, DNS etc. blijft dan toch hetzelfde? dan ben ik er helaas nog niet.
Hoezo niet? De gateway is altijd de router, en dns is hier niet relevant, voor zover ik kan overzien. Dus als je kunt instellen dat de IP's in de dhcp range naar DSL gaan, en een ander blokje met reserverigen naar 4G, dan ben je er toch?

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
Met een Mikrotik kun je dat prima realiseren.

Masquarade ip range A via interface X, ip range B via Y. (4G).
Je kan ook een 4G dongle eraan hangen via USB.

De apparaten die je via 4G wilt doen gooi je via een mac-reservering in een apart blokje, de rest gaat default gewoon via de DSL naar buiten

bijkomend voordeel: Met een USB 4G dongle kun je met een usb verlengkabeltje en eventueel externe antenne de dekking ook een stuk beter realiseren

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
sp.boot schreef op dinsdag 25 april 2017 @ 16:41:
Okee, de proef setup bij ons op de zaak is nu als volgt:

USG
WAN1 -> KPN DSL
WAN2 -> XS4All DSL

Ik kan kiezen voor Weighted LB (Wat ik versta als gebruik X % DSL en de rest 4G)
of voor FailSafe. (edit: Het heet Failover only)

Ik zie dus niet echt de mogelijkheid om een IP groep aan een bepaalde internet verbinding te hangen. Kan iemand mij een duw geven in de goede richting? Moet ik verder met de USG via de Terminal? En zo ja, kan iemand mij daarmee assisteren of een hint geven?
Je moet inderdaad de CLI induiken :)

In het kort, je maakt 2 load-balance groups en elke groep heeft een failover. Dus group A heeft primair eth0 en eth2 als failover. Group B is dan net andersom met eth0 als failover en eth2 als primair.
Nu ga je met de firewall modify rules aan de slag. Als het goed is staan deze er al in echter, je past ze aan.
Je krijgt dan eigenlijk een extra regel na de laatste die zegt, gebruik load-balance group B als source group je IP group is die over de 4G mag.

Relatief eenvoudig te doen maar dient wel secuur gedaan te worden ;)
En hierna moet je je wijzigingen doorvoeren in de config.gateway.json op je Unifi Controller.

Voordeel hiervan is dan dat je altijd een failover hebt. Normale gebruikers hebben de 4G als failover en de 4G only clients hebben een failover naar de DSL verbinding.

[ Voor 6% gewijzigd door Jeroen_ae92 op 25-04-2017 22:30 ]

U+


  • sp.boot
  • Registratie: November 2012
  • Laatst online: 11-11 22:36
DJSmiley schreef op dinsdag 25 april 2017 @ 22:00:
Met een Mikrotik kun je dat prima realiseren.

Masquarade ip range A via interface X, ip range B via Y. (4G).
Je kan ook een 4G dongle eraan hangen via USB.

De apparaten die je via 4G wilt doen gooi je via een mac-reservering in een apart blokje, de rest gaat default gewoon via de DSL naar buiten

bijkomend voordeel: Met een USB 4G dongle kun je met een usb verlengkabeltje en eventueel externe antenne de dekking ook een stuk beter realiseren
Ook een Mikrotik heb ik liggen. Ik ga hier is mee spelen. Ben nu niet op kantoor maar morgen weer een dag.
Jeroen_ae92 schreef op dinsdag 25 april 2017 @ 22:28:
[...]


Je moet inderdaad de CLI induiken :)

In het kort, je maakt 2 load-balance groups en elke groep heeft een failover. Dus group A heeft primair eth0 en eth2 als failover. Group B is dan net andersom met eth0 als failover en eth2 als primair.
Nu ga je met de firewall modify rules aan de slag. Als het goed is staan deze er al in echter, je past ze aan.
Je krijgt dan eigenlijk een extra regel na de laatste die zegt, gebruik load-balance group B als source group je IP group is die over de 4G mag.

Relatief eenvoudig te doen maar dient wel secuur gedaan te worden ;)
En hierna moet je je wijzigingen doorvoeren in de config.gateway.json op je Unifi Controller.

Voordeel hiervan is dan dat je altijd een failover hebt. Normale gebruikers hebben de 4G als failover en de 4G only clients hebben een failover naar de DSL verbinding.
Op naar de CLI dus. Naast de Mikrotik ga ik ook deze verder uitzoeken!

Alvast bedankt allemaal voor de eerste tips!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
sp.boot schreef op dinsdag 25 april 2017 @ 22:56:
[...]


Ook een Mikrotik heb ik liggen. Ik ga hier is mee spelen. Ben nu niet op kantoor maar morgen weer een dag.


[...]


Op naar de CLI dus. Naast de Mikrotik ga ik ook deze verder uitzoeken!

Alvast bedankt allemaal voor de eerste tips!
/ip firewall address-list
add address=192.168.1.50-192.168.1.100 list=over4g

/ip firewall nat
add action=masquerade chain=srcnat comment="default route" out-interface=4GINTERFACE src-address-list=over4g
add action=masquerade chain=srcnat comment="default route" out-interface="ether1 WAN"

Dan gaat je normale verkeer genat over eth1, en verkeer uit de IP reeksen in de addresslist via de 4G interface (of andere ethernet poort, net wat je wilt)


uiteraard kun je met wat verdere slimmigheid (recursive routing enz) ook redundancy creeren, zodat de verbindingen elkaars backup kunnen zijn (4G eruit, dan beiden over de DSL en andersom)
Of jij backup naar DSL, hun geen backup naar 4G)

[ Voor 13% gewijzigd door DJSmiley op 25-04-2017 23:10 ]


  • sp.boot
  • Registratie: November 2012
  • Laatst online: 11-11 22:36
Heren, bedankt voor alle hulp. Ik ben nu zo ver:

Ik heb 2 netwerken gescheiden via VLAN.
192.168.56.0/24 -> WAN1
192.168.57.0/24 -> WAN2

Nu wil ik nog Sonos kunnen bedienen. Die zit nu in 57.0

Ik begrijp zoveel als dat ik dan een static route moet aanmaken, maar wat ik moet invullen, dat is me nog niet helemaal duidelijk.

Kan iemand mij helpen met dit laatste stukje van de puzzel?
Deze opties heb ik:
Afbeeldingslocatie: https://tweakers.net/ext/f/dxA0OJmTAX3d4177W463yJHE/thumb.png

Ik denk dat ik terug naar school moet :P

[ Voor 28% gewijzigd door sp.boot op 26-04-2017 18:06 ]


  • GlowMouse
  • Registratie: November 2002
  • Niet online
sp.boot schreef op dinsdag 25 april 2017 @ 15:55:
[...]

Okee, nu heeft de gebruiker een Smart Phone en die gebruikt hij ook buiten de deur, hoe ga ik er dan voor zorgen dat hij thuis een Fixed IP krijgt en buiten de deur niet?
De fixed-ip instelling geldt per ssid, dus ik zie het probleem niet. Qua beheersbaarheid is het mooier om via DHCP te doen, maar je maakt het wel onnodig ingewikkeld.

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 14-11 12:14
sp.boot schreef op woensdag 26 april 2017 @ 18:00:
Heren, bedankt voor alle hulp. Ik ben nu zo ver:

Ik heb 2 netwerken gescheiden via VLAN.
192.168.56.0/24 -> WAN1
192.168.57.0/24 -> WAN2

Nu wil ik nog Sonos kunnen bedienen. Die zit nu in 57.0

Ik begrijp zoveel als dat ik dan een static route moet aanmaken, maar wat ik moet invullen, dat is me nog niet helemaal duidelijk.

Kan iemand mij helpen met dit laatste stukje van de puzzel?
Deze opties heb ik:
[afbeelding]

Ik denk dat ik terug naar school moet :P
Je issue is momenteel niet de routering immers de 2 netwerken routeren wel. Je dient mDNS/Bonjour aan te zetten om broadcast verkeer (Sonos) te forwarden.
Dit commando "config.ugw.mdns.enabled=true" welke in de config.properties moet op de controller.
Zie ook het gehele artikel met de "verborgen" opties.

(let wel, vanaf versie 5.6.x komen die "verborgen" opties terug in de GUI van de controller)

U+

Pagina: 1