Ik ben al een tijdje aan't stoeien met de overgang van een KPN zakelijk glasvezel connectie van PPPoE naar IPoE, KPN was zo aardig om een voorbeeld config mee te sturen voor een Cisco router, zie hieronder
---------------------------------------------------------
Dit is een voorbeeldconfig voor Cisco routers met IOS 12.x. en hoger waarbij GigabitEthernet1/0 is gekoppeld aan het interne netwerk en GigabitEthernet0/0 aan poort van de EVPN node van KPN. Aan deze config kunnen geen rechten worden ontleend.
---------------------------------------------------------
!
Interface GigabitEthernet1/0
description connection to internal network
ip address x.x.x.x.89 255.255.255.248
no cdp enable
ip verify unicast reverse-path
no ip redirects
speed 1000
full-duplex
no shutdown
!
Interface GigabitEthernet0/0
description connection to KPN / CapID : CINxxxxx
ip address x.x.x.242 255.255.255.252
no cdp enable
no ip directed-broadcast
speed 1000
full-duplex
no shutdown
!
no service finger
no service udp-small-servers
no service tcp-small-servers
no ip source-route
ip subnet-zero
ip classless
ip cef
ip name-server 194.151.228.18
ip name-server 194.151.228.34
!
ip route 0.0.0.0 0.0.0.0 x.x.x.241
!
Nu heb ik alleen geen Cisco router maar wel een Edgerouter (en een USG Pro). De huidige KPN connectie gaat nog over PPPoE en deze heb ik "gewoon" werkend direct op de USG Pro, daar heb ik ook 't /29 blok geconfigureerd met bijbehorende SNAT en DNAT van de verschillende WAN adressen naar LAN adressen.
De nieuwe connectie van KPN gaat over IPoE en daar gaat't niet helemaal goed meer (mijn kennis is hier ook ontoereikend
). Wat ik begrijp is dat er eerst een connectie moet worden gemaakt naar de KPN modem (x.x.x.241), "mijn" kant is dan x.x.x.242. Deze connectie maken lukt me niet op de USG Pro, maar met een EdgeRouter (ER) op eth0 lukt dit wel, op deze ER heb ik op eth1 het /29 adres blok aangemaakt, de ER heeft x.x.x.89 gekregen en dient als gateway voor wat er allemaal achter komt.
Wat ik hier wil bereiken is dat de ER helemaal niets doet qua NAT oid en al 't verkeer van eth0 doorlaat naar eth1. Ik wil op de USG Pro verbinding maken met de ER en verder daar alles afhandelen, zoals ik dat nu ook al doe. Wat nu niet lukt is om het /29 blok "door te geven" aan de USG Pro, daar gaat nog iets mis.
Ik hoop dat ik de situatie goed heb kunnen schetsen en dat iemand mij kan helpen met dit issue.
---------------------------------------------------------
Dit is een voorbeeldconfig voor Cisco routers met IOS 12.x. en hoger waarbij GigabitEthernet1/0 is gekoppeld aan het interne netwerk en GigabitEthernet0/0 aan poort van de EVPN node van KPN. Aan deze config kunnen geen rechten worden ontleend.
---------------------------------------------------------
!
Interface GigabitEthernet1/0
description connection to internal network
ip address x.x.x.x.89 255.255.255.248
no cdp enable
ip verify unicast reverse-path
no ip redirects
speed 1000
full-duplex
no shutdown
!
Interface GigabitEthernet0/0
description connection to KPN / CapID : CINxxxxx
ip address x.x.x.242 255.255.255.252
no cdp enable
no ip directed-broadcast
speed 1000
full-duplex
no shutdown
!
no service finger
no service udp-small-servers
no service tcp-small-servers
no ip source-route
ip subnet-zero
ip classless
ip cef
ip name-server 194.151.228.18
ip name-server 194.151.228.34
!
ip route 0.0.0.0 0.0.0.0 x.x.x.241
!
Nu heb ik alleen geen Cisco router maar wel een Edgerouter (en een USG Pro). De huidige KPN connectie gaat nog over PPPoE en deze heb ik "gewoon" werkend direct op de USG Pro, daar heb ik ook 't /29 blok geconfigureerd met bijbehorende SNAT en DNAT van de verschillende WAN adressen naar LAN adressen.
De nieuwe connectie van KPN gaat over IPoE en daar gaat't niet helemaal goed meer (mijn kennis is hier ook ontoereikend
Wat ik hier wil bereiken is dat de ER helemaal niets doet qua NAT oid en al 't verkeer van eth0 doorlaat naar eth1. Ik wil op de USG Pro verbinding maken met de ER en verder daar alles afhandelen, zoals ik dat nu ook al doe. Wat nu niet lukt is om het /29 blok "door te geven" aan de USG Pro, daar gaat nog iets mis.
Ik hoop dat ik de situatie goed heb kunnen schetsen en dat iemand mij kan helpen met dit issue.
Het wordt tijd de modificaties van de aanpassingen bij te stellen!