Heren, dames, ik heb wat hulp nodig bij het configureren van mijn router voor gebruik met een 1000 Mbit KPN Corporate glasvezel verbinding. Ik heb er al meerdere geconfigureerd, maar tot dusver altijd met PPPoE (100 MBit); dat doet KPN niet op 1000 Mbit, dus ik moet gebruik maken van een numbered link (IPoE).
Ik wilde dit eerst met een UDM-PRO doen, maar op dat vlak al snel de handdoek in de ring gegooid vanwege het gebrek aan configuratiemogelijkheden. Nu een ER-X-SFP aangesloten op mijn glasswitch en de instructies zoals hier vermeld toegepast:
https://help.ui.com/hc/en...o-Distribute-Public-IPs#3
Lijkt simpel, maar werkt helaas niet; ik heb van alles geprobeerd. KPN is zojuist langs geweest met een Cisco-router (hun managed oplossing) en dan werkt het wel, dus de lijn is OK. KPN levert een voorbeeldconfig voor Cisco mee bij oplevering, die heb ik hieronder bijgevoegd.
Ik heb de IP's even fictief gemaakt, maar stel dat ik het volgende heb ontvangen:
199.166.213.40/30 = Transit-netwerk, waarbij .41 toegewezen is aan KPN zijde en .42 aan klantzijde
41.199.57.161/29 = Publieke blok voor ons
Dan hoort daar deze config voor Cisco IOS 12 bij;
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
| ---------------------------------------------------------
Dit is een voorbeeldconfig voor Cisco routers met IOS 12.x. en hoger waarbij GigabitEthernet1/0 is gekoppeld aan het interne netwerk en GigabitEthernet0/0 aan poort van de EVPN node van KPN. Aan deze config kunnen geen rechten worden ontleend.
---------------------------------------------------------
!
Interface GigabitEthernet1/0
description connection to internal network
ip address 41.199.57.161 255.255.255.248
no cdp enable
ip verify unicast reverse-path
no ip redirects
speed 1000
full-duplex
no shutdown
!
Interface GigabitEthernet0/0
description connection to KPN
ip address 199.166.213.42 255.255.255.252
no cdp enable
no ip directed-broadcast
speed 1000
full-duplex
no shutdown
!
no service finger
no service udp-small-servers
no service tcp-small-servers
no ip source-route
ip subnet-zero
ip classless
ip cef
ip name-server 194.151.228.18
ip name-server 194.151.228.34
!
ip route 0.0.0.0 0.0.0.0 199.166.213.41
! |
Ik heb zelf het vermoeden dat het er mee te maken heeft dat de Edgerouter uitgaande pakketten labelt als zijnde source 199.166.213.42 (IP-adres van de router aan WAN-zijde), en begreep van KPN dat dat niet de bedoeling is, want de source moet een adres uit ons IP-blok zijn. Aan de andere kant; ik doe niets met NAT, dus volgens mij zou de router een pakket van een client die in LAN zit en een publiek IP heeft (dat werkt), via de default route (0.0.0.0 > 199.166.213.41) verder gewoon onaangetast door moeten zetten, toch?
Een tracert brengt me vanaf aangesloten laptop met publiek IP-adres (.162) eerst naar de router (.161) en dan een hop naar een IP-adres in het KPN domein, dan stopt het.
Iemand enig idee wat ik over het hoofd zie?