Introductie (ter informatie):
Hier op kantoor hebben we de nodige problemen door een verkeerde aanleg van het netwerk. Denk daarbij aan een netwerk wat ip-adressen uitdeelt die al in gebruik zijn, vier verschillende WIFI AP's die elkaar in de weg zitten, switches die met 100Mbit zijn 'door gelust' en een onbeveiligd WIFI netwerk voor gasten die daarmee in 'ons' netwerk zitten
. De afgelopen dagen ben ik langzamerhand deze problemen aan het oplossen, in kleine stapjes om issues te voorkomen. Denk daarbij aan één WIFI AP met 4 SSID's, switches apart verbinding op de router met 1000Mbit, het bijwerken van de firmware, het toepassen van VLAN tagging om deze te scheiden etc etc.
Het probleem:
Ik heb de firmware van de DrayTek Vigor 2925 bijgewerkt van versie 3.7.8.1 naar 3.8.8.2 en sindsdien (waarschijnlijk) werkt onze VPN niet meer naar behoren. We kunnen verbinding maken, zitten ook op het netwerk maar kunnen niet het internet op.
De situatie:
Zodra we een verbinding maken met de VPN...
Hier op kantoor hebben we de nodige problemen door een verkeerde aanleg van het netwerk. Denk daarbij aan een netwerk wat ip-adressen uitdeelt die al in gebruik zijn, vier verschillende WIFI AP's die elkaar in de weg zitten, switches die met 100Mbit zijn 'door gelust' en een onbeveiligd WIFI netwerk voor gasten die daarmee in 'ons' netwerk zitten

Het probleem:
Ik heb de firmware van de DrayTek Vigor 2925 bijgewerkt van versie 3.7.8.1 naar 3.8.8.2 en sindsdien (waarschijnlijk) werkt onze VPN niet meer naar behoren. We kunnen verbinding maken, zitten ook op het netwerk maar kunnen niet het internet op.
De situatie:
Zodra we een verbinding maken met de VPN...
- Krijgen we een IP-adres in dezelfde range als onze interne computers (10.3.1.x)
- Krijgen we een DNS server toegewezen die we ook gebruiken in de router (1.1.1.1 en 1.0.0.1)
- We kunnen de router bereiken (10.3.1.10)
- We kunnen pingen / traceroute naar tweakers.net (213.239.154.31)
- We kunnen ook http://213.239.154.31 (soort van) bereiken
- We kunnen niet http://tweakers.net bereiken
- De standaard XS4ALL DNS server vervangen door Cloudflare
- Er zijn geen static routes
- Force router to use "DNS server IP address" settings specified in LAN1 aangezet (geen verschil)