Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Modem in bridged mode, routing lijkt niet goed te gaan?

Pagina: 1
Acties:

Vraag


  • De_Bastaard
  • Registratie: Oktober 2001
  • Laatst online: 19:54
Gisteren is (omdat ik dat zelf heb aangevraagd) mijn Genexis router (Duitse ISP) in bridged mode gezet. Dit heb ik laten doen omdat ik vanaf mijn router een VPN wil starten om zo al het verkeer via VPN te laten verlopen.

Mijn router (een R7000 met AdvancedTomato) krijgt nu op de WAN poort wel een IP/Gateway/DNS door, maar toch gaat het niet helemaal lekker. De router is vervolgens ook niet in staat om een DateTime op te halen, wat moet doet denken dat er iets niet klopt aan routering of DNS.

Vervolgens gaat het dus ook niet goed voor enige clients die met de R7000 verbinding maken. Er wordt wel een IP uitgegeven omdat ik DHCP heb ingesteld op de router, maar deze clients komen niet buiten het netwerk.

Op het moment is de modem verbonden met een normale poort op de router en hebben alle clients 'internet'. De router is echter niet beschikbaar omdat de default gateway een IP van de ISP is en mijn router dus niet de gateway is.

Wat ik dus wil bereiken is dat mijn Wireless netwerken (2.4GHz en 5GHz) worden gebridged met het normale LAN. Voor LAN wil ik DHCP configureren en moet al het verkeer via de WAN poort naar buiten gaan.

Moet ik hiervoor iets speciaals doen met de routing table en/of VLANs ? Nu zijn er namelijk twee VLAN's:

a) Een voor de WAN poort - tagging staat uit;
b) Een voor de LAN poorten (bridge br0). tagging staat uit;
c) eth1 en eth2 (2.4 GHz en 5GHz netwerken) worden gebridged met br0

Kortom, nu is mijn router eigenlijk ingesteld als "dumb access point" maar moet die gaan fungeren als normale router. Wat zie ik over het hoofd?

En ja - er moet natuurlijk ook nog een firewall ingesteld worden ;-)

Alle reacties


  • improperBunny
  • Registratie: Januari 2008
  • Laatst online: 21-11 15:51
Als het modem in bridged mode staat zal je het op da WAN poort van je router aan moeten sluiten.

  • De_Bastaard
  • Registratie: Oktober 2001
  • Laatst online: 19:54
Bedankt voor je reactie, maar dat heb ik al gedaan, zie de quote hieronder. Momenteel heb ik de modem alleen op een normale poort aangesloten zodat ik toch internet heb :)

"Mijn router (een R7000 met AdvancedTomato) krijgt nu op de WAN poort wel een IP/Gateway/DNS door, maar toch gaat het niet helemaal lekker"

[ Voor 25% gewijzigd door De_Bastaard op 16-02-2018 08:33 ]


  • improperBunny
  • Registratie: Januari 2008
  • Laatst online: 21-11 15:51
Ik las toch echt

"Op het moment is de modem verbonden met een normale poort op de router en hebben alle clients 'internet'. De router is echter niet beschikbaar omdat de default gateway een IP van de ISP is en mijn router dus niet de gateway is. "

Excuus :D

Verwijderd

Tijd om een plaatje te tekenen en in te vullen. Hoe zit wat nou precies aangesloten, en wat doet wat?

Bijvoorbeeld: Alle "clients" hebben wel internettoegang, maar welke IPadressen hebben ze? Welke default gateway is ze opgegeven en wat heeft je routertje aan instellingen op elke poort? Als je "clients" allemaal aan de wireless hangen, wat gebeurt er als je eentje met een draadje aan je routertje hangt?

  • De_Bastaard
  • Registratie: Oktober 2001
  • Laatst online: 19:54
improperBunny schreef op vrijdag 16 februari 2018 @ 09:20:
Ik las toch echt

"Op het moment is de modem verbonden met een normale poort op de router en hebben alle clients 'internet'. De router is echter niet beschikbaar omdat de default gateway een IP van de ISP is en mijn router dus niet de gateway is. "

Excuus :D
Ik had er bij moeten vermelden dat dit de workaround is :-)

  • Tens
  • Registratie: Maart 2006
  • Laatst online: 19:30
modem gereset nadat die in bridged mode is gezet?

if you are neutral in a situation of injustice you have chosen the side of the oppressor


  • De_Bastaard
  • Registratie: Oktober 2001
  • Laatst online: 19:54
Ik ben nu op het werk, maar zal straks thuis even een update plaatsen met de IP adressen e.d.

De modem zelf is (door mij) nog niet herstart geweest, ik weet niet zeker of de ISP dit remote al gedaan heeft.

Het lijkt er overigens op dat het modem (alsnog) DHCP servertje loopt te spelen, anders zouden de clients die nu verbonden zijn met de Netgear router geen IP adres moeten krijgen - toch?

Nja, ik check het straks thuis even.

[ Voor 35% gewijzigd door De_Bastaard op 16-02-2018 12:55 ]


  • De_Bastaard
  • Registratie: Oktober 2001
  • Laatst online: 19:54
Net even met mijn vrouw ge-appt die thuis zit. De modem is nu gekoppeld aan een van de LAN poorten, haar telefoon is via WiFi verbonden met de router en heeft:

ip adres: 100.69.108.243
gateway: 100.69.64.1

Lijkt er op dat de modem in dit geval alsnog zit te DHCP'en ?

  • luxan
  • Registratie: April 2014
  • Laatst online: 06-11 13:36
Het lijkt er eerder op dat de ISP Carrier Grade NAT gebruikt en dat het IP adres van een server binnen het ISP netwerk afkomstig is.

  • TommyboyNL
  • Registratie: Januari 2006
  • Niet online
Dat is een publiek IP, dus het is niet je modem dat aan het DHCPen is maar je ISP. Ik verwacht dat je R7000 de fout in gaat.

Hmmm, hoewel het buiten de RFC1918 range ligt, is dit wel degelijk geen publieke IP space. Ik voeg hem toe aan mijn "red flag" lijstje.

[ Voor 37% gewijzigd door TommyboyNL op 16-02-2018 14:38 ]


  • luxan
  • Registratie: April 2014
  • Laatst online: 06-11 13:36
TommyboyNL schreef op vrijdag 16 februari 2018 @ 14:35:
Dat is een publiek IP, dus het is niet je modem dat aan het DHCPen is maar je ISP. Ik verwacht dat je R7000 de fout in gaat.

Hmmm, hoewel het buiten de RFC1918 range ligt, is dit wel degelijk geen publieke IP space. Ik voeg hem toe aan mijn "red flag" lijstje.
Het is een RFC2860 adres, specifiek gereserveerd voor CGN toepassingen. Dit is een tussenoplossing voor ISP's die geen IPv4 adressen meer kunnen krijgen. Je hebt dus geen directe verbinding met het internet maar je router zit in een intern ISP netwerk. Het verkeer word vanaf dit netwerk middels NAT op industriele schaal naar het internet doorgestuurd.

  • TommyboyNL
  • Registratie: Januari 2006
  • Niet online
luxan schreef op vrijdag 16 februari 2018 @ 14:42:
[...]


Het is een RFC2860 adres, specifiek gereserveerd voor CGN toepassingen. Dit is een tussenoplossing voor ISP's die geen IPv4 adressen meer kunnen krijgen. Je hebt dus geen directe verbinding met het internet maar je router zit in een intern ISP netwerk. Het verkeer word vanaf dit netwerk middels NAT op industriele schaal naar het internet doorgestuurd.
Heb ik inderdaad gevonden op wikipedia. Ik kende deze range nog niet als zijnde "speciaal". De RFC1918 reeks zit wel 100% ingesleten, en ook als ik bedrijven op lokale netwerken 172.32.x.x zie gebruiken gaan netjes de alarmbellen af. 100.64.0.0/10 had die status nog niet bereikt.

  • luxan
  • Registratie: April 2014
  • Laatst online: 06-11 13:36
TommyboyNL schreef op vrijdag 16 februari 2018 @ 14:46:
[...]

Heb ik inderdaad gevonden op wikipedia. Ik kende deze range nog niet als zijnde "speciaal". De RFC1918 reeks zit wel 100% ingesleten, en ook als ik bedrijven op lokale netwerken 172.32.x.x zie gebruiken gaan netjes de alarmbellen af. 100.64.0.0/10 had die status nog niet bereikt.
offtopic:
de lijst met special-use IPv4 adressen is groter dan alleen de twee hier besproken RFC's. Zo heb je ook de 198.18.0.0/15 range en de 203.0.113.0/24 range. Kijk voor meer info eens op deze wiki pagina

  • De_Bastaard
  • Registratie: Oktober 2001
  • Laatst online: 19:54
Met andere woorden, wat ik van plan was gaat alsnog niet werken?

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Het kan wel werken, zorg dat de router een 100.64.0.0/10 IP heeft en daarachter een eigen subnet in 10.0.0.0/8, 172.16.0.0/12 of 192.168.0.0/16

[ Voor 3% gewijzigd door DJMaze op 16-02-2018 15:57 ]

Maak je niet druk, dat doet de compressor maar


  • De_Bastaard
  • Registratie: Oktober 2001
  • Laatst online: 19:54
DJMaze schreef op vrijdag 16 februari 2018 @ 15:25:
Het kan wel werken, zorg dat de router een 100.64.0.0/10 IP heeft en de router daarachter een eigen subnet in 10.0.0.0/8, 172.16.0.0/12 of 192.168.0.0/16
Komt daar nog iets extra's bij kijken v.w.b. de routing table?

De enige router in de huidige situatie is de R7000. Deze krijgt op de WAN poort een IP (100.69.64.1), wat ik niet kan beinvloeden. De LAN poorten en WiFi kan ik dan wel in een ander subnet hangen, maar dan moet ik deze alsnog routeren naar de WAN poort - toch?

  • luxan
  • Registratie: April 2014
  • Laatst online: 06-11 13:36
Normalieter gezien verbind je het modem met de WAN interface op je router, je ontvangt een IP adres op die WAN interface en je verbind alle apparaten met de LAN zijde van je router (Ethernet poorten, WiFi.)
Hier hoef je normalieter niet veel of helemaal geen config aanpassingen voor te doen.

Het is van belang dat je WAN in een ander subnet zit dan je LAN, anders kan er geen routing plaats vinden.

Je hoeft overigens niets te 'routeren', dit is een core functie van de router zelf en hiervoor hoef je niets extra's in te stellen.

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
@De_Bastaard er zat een foutje in mijn tekst, heb "en de router daarachter" vervangen in "en daarachter".

Oftewel:
WAN = een IP in de 100.64.0.0/10 range
LAN = DHCP met een 10.0.0.0/8, 172.16.0.0/12 of 192.168.0.0/16 range

[ Voor 36% gewijzigd door DJMaze op 16-02-2018 16:00 ]

Maak je niet druk, dat doet de compressor maar


Verwijderd

Dan zit je op dubbel NAT. Ik zou eens kijken of je je routertje als filtering bridge kan neerzetten, dus je hele netwerk op 100.64.0.0/10 adressen draaien (die je van je ISP krijgt), maar dan per packet filter al het 10.64.0.0/10 verkeer van buiten, anders dan de ISP-gateway, negeren. Nouja, even kijken waar hun nameservers enzo zitten wellicht. Je kan het zelfs routed doen, met proxy arp en dhcp relay. Geen idee of advancedtomato het ook kan, maar een van die alternatieve firmwares kan dat vast wel.

  • De_Bastaard
  • Registratie: Oktober 2001
  • Laatst online: 19:54
Nou,

Ik heb nog wat lopen klooien met de instellingen (bovenstaande zal ik vanavond nog eens proberen), maar het is tot dusver nog niet gelukt. Ook kan ik vanaf de router simpelweg geen ping doen naar een willekeurig hostname/ip adres als de router een IP krijgt via DHCP op de WAN poort.

Voor de lol heb ik gisteren maar eens gekeken wat er gebeurd wanneer ik IPv6 aanzet, en warempel ik kan opeens pingen vanaf mijn router 8)7.

Gaat bovenstaande (inrichten subnet e.d.) überhaupt wel werken in mijn geval, of gaat er (op ipv4) gewoon iets anders mis? Een vriend van me (netwerk consultant) zei dat ik het VLAN ID in zou moeten stellen op de WAN poort en dat dat waarschijnlijk zou moeten helpen ...

Verwijderd

En welk VLAN ID moet je dan instellen?

Vraag even bij de ISP na, of zij met VLAN's werken. Dán pas instellen.

Maar als ik hoor dat het soms wel of soms niet werkt, heeft VLAN hier niets mee te maken. Want stel je voor, de ISP wekt wél met VLANs (bv. VLAN 200). Als jij dat dus niet instelt in de router, dan kan er helemaal GEEN traffic naar buiten, want jij gaat zonder VLAN naar buiten, en je wordt dan tegen gehouden door de ISP (want hij verwacht een VLAN)....

En als je ze toch aan de lijn hebt, vraag even of ze alles op IPv4 willen zetten. Ziggo heeft hier ook een klant van mij "zomaar" van de ene op de andere dag op IPv6 gezet, zonder aankondiging. Resultaat: geen internet. Pas toen ik erachter kwam dat ze dat gedaan hebben, heb ik ze gebeld. Binnen 10 minuten en een herstart van de modem werkte alles weer.


Je kan best wel IPv6 binnenkrijgen op de WAN poort, en dan IPv4 DHCP uitgeven op je lokale LAN. Volgens mij moet dat kunnen. Maar om alles uit te sluiten, vraag of ze jouw lijn op IPv4 zetten.

[ Voor 37% gewijzigd door Verwijderd op 20-02-2018 12:23 ]


  • De_Bastaard
  • Registratie: Oktober 2001
  • Laatst online: 19:54
Maar, als ze mij op IPv6 zouden zetten heb ik toch helemaal geen probleem meer met CGN ? Daar zijn genoeg beschikbare IP's van ...

  • TommyboyNL
  • Registratie: Januari 2006
  • Niet online
En hoe wil je dan bij zaken komen die alleen bereikbaar zijn op een IPv4 adres?

  • De_Bastaard
  • Registratie: Oktober 2001
  • Laatst online: 19:54
Fair point ;-)

Edit, ik heb nog eens gekeken en mijn ISP gebruikt inderdaad CGN.

"Deutsche Glasfaser richtet nach Verfügbarkeit einen Internetzugang mit IPv6-Adressen ein. Für IPv4 stellt Deutsche Glasfaser eine private Netzwerkadresse bereit, die von Carrier Grade Network Adress Translation (CGN) auf eine öffentliche Adresse umgeschrieben wird."

gevolgd door

"Mit IPv6 ist es natürlich möglich das Internet zu nutzen. Mit der Kombination von den privaten IPv4 Adressen und den öffentlichen IPv6 Adressen sind Sie als Benutzer sofort bereit sowohl das alte IPv4-Internet, als auch das neue IPv6-Internet zu verwenden."

[ Voor 95% gewijzigd door De_Bastaard op 20-02-2018 13:48 ]


  • De_Bastaard
  • Registratie: Oktober 2001
  • Laatst online: 19:54
Nou, gisteravond nog maar eens wat geprutst en het werkt.

Voor de zekerheid heb ik de router maar teruggezet op factory default en van daaruit weer begonnen met configureren naar hoe ik dacht dat het zou moeten. IPv6 configuratie was toch wel écht nodig, anders bleef het niet werken.

Verder vermoed ik dat er toch ergens een configuratie item niet helemaal lekker stond in de 'oude' config, maar dat ik die over het hoofd heb gezien.

Nu nog even opzoek naar een (nieuwe) VPN provider en zien wat m'n throughput is als ik VPN aanslinger :)
Pagina: 1