Nieuwe router in DMZ modus laten functioneren

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • orvintax
  • Registratie: Maart 2018
  • Laatst online: 05-06 18:23

orvintax

www.fab1an.dev

Topicstarter
Beste Tweakers,

Ik ben van plan een nieuwe router te kopen aangezien ik een beetje vervelend begin te worden van de bijgeleverde Orange Modem (Siligence TCG300). Ik heb mezelf hier ook over uitgesproken op het Orange forum (link: https://community.orange....461/highlight/false#M4010) ik bespaar even de details maar het komt er op neer dat een nieuwe "update" voor de modem vervelende dingen doet met nieuwe portforwards en uiteindelijk ook mijn gehele network topology. Ook wil ik eens serieus gaan kijken naar VLANs voor IoT apparaten en dat gaat op het moment ook niet met de Orange modem. Daarom heb ik toch maar besloten dat het dan nu tijd is om een nieuwe router te kopen.

Nu zit er in de Orange modems geen bridge modus (eigenlijk wel natively in de firmware maar niet in de orange versie) en ondanks dat we deze eigenlijk zouden moeten hebben sinds afgelopen zomer is dit nog altijd niet het geval. Daarom was ik van plan om de nieuwe router gewoon achter die van Orange te hangen en in de Orange router de DMZ in te stellen. Als het goed is zou dit moeten werken maar ik heb een paar vragen/opvattingen.
  • Wat moet ik nog meer instellen? En zeker niet vergeten :P
  • Ik neem aan dat ik de nieuwe router kan laten functioneren als DHCP server ? Klopt dit?
  • Ik wou de Orange router en de nieuwe router op verschillende subnets laten functioneren en de nieuwe router een statisch IP geven in de Orange router, is dit een goede manier om het te doen?
  • Heb ik een dubbele NAT met de hierboven genoemde setup en zo ja, kan dat kwaad ? (Ik neem aan van niet)
Sorry voor al mijn vragen maar ik wil van alles zeker zijn voordat ik dit allemaal ga opzetten :P

Fabian

https://dontasktoask.com/

Beste antwoord (via orvintax op 20-10-2020 14:25)


  • lier
  • Registratie: Januari 2004
  • Laatst online: 01:29

lier

MikroTik nerd

Wat moet ik nog meer instellen? En zeker niet vergeten :P
Opletten dat netwerksegement aan de WAN kant anders is dan de LAN kant: bijvoorbeeld 192.168.1.0/24 en 192.168.2.0/24. Verder de standaard taken van een router, waaronder firewall goed instellen.
Ik neem aan dat ik de nieuwe router kan laten functioneren als DHCP server ? Klopt dit?
Volgens mij bieden alle routers wel een DHCP server
Ik wou de Orange router en de nieuwe router op verschillende subnets laten functioneren en de nieuwe router een statisch IP geven in de Orange router, is dit een goede manier om het te doen?
Verschillende subnets moet, vast IP adres is nodig voor de DMZ. Dus...ja
Heb ik een dubbele NAT met de hierboven genoemde setup en zo ja, kan dat kwaad ? (Ik neem aan van niet)
Ja en...ja. Maar waarschijnlijk heb je er helemaal geen last van.

Eerst het probleem, dan de oplossing

Alle reacties


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 01:29

lier

MikroTik nerd

Wat moet ik nog meer instellen? En zeker niet vergeten :P
Opletten dat netwerksegement aan de WAN kant anders is dan de LAN kant: bijvoorbeeld 192.168.1.0/24 en 192.168.2.0/24. Verder de standaard taken van een router, waaronder firewall goed instellen.
Ik neem aan dat ik de nieuwe router kan laten functioneren als DHCP server ? Klopt dit?
Volgens mij bieden alle routers wel een DHCP server
Ik wou de Orange router en de nieuwe router op verschillende subnets laten functioneren en de nieuwe router een statisch IP geven in de Orange router, is dit een goede manier om het te doen?
Verschillende subnets moet, vast IP adres is nodig voor de DMZ. Dus...ja
Heb ik een dubbele NAT met de hierboven genoemde setup en zo ja, kan dat kwaad ? (Ik neem aan van niet)
Ja en...ja. Maar waarschijnlijk heb je er helemaal geen last van.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • orvintax
  • Registratie: Maart 2018
  • Laatst online: 05-06 18:23

orvintax

www.fab1an.dev

Topicstarter
Oke dankjewel voor de bevestiging ! :D

https://dontasktoask.com/


Acties:
  • 0 Henk 'm!

  • Patrick6
  • Registratie: April 2021
  • Laatst online: 24-04-2021
-De TCG300 (Orange versie) heeft wel bridge-modus.
Via menu - 'Jouw modem' te activeren.

-Voor vast (openbaar) IP adres, CGNat uitschakelen op de modem.

-Waarom dubbele Nat? Configureer de 2e router als AP en alles krijgt
een adres uit de range van de DHCP van de TCG300. Makkelijker kan toch niet.
Bridge moet zo zelfs niet aan. (Orange geeft dan geen support meer)

Acties:
  • 0 Henk 'm!

  • orvintax
  • Registratie: Maart 2018
  • Laatst online: 05-06 18:23

orvintax

www.fab1an.dev

Topicstarter
@Patrick6 Dit topic is al een half jaar oud, toen had de TCG nog geen bridge modus. :P

https://dontasktoask.com/


Acties:
  • 0 Henk 'm!

  • mhaket
  • Registratie: Augustus 2006
  • Laatst online: 05-06 17:58
@Patrick6 Ik heb net een aansluiting via Orange laten uitvoeren en mijn modem TCG300 met laatste firmware 2.06 heeft (nog) geen bridge mogelijkheid (CGNat was het eerst wat ik heb uitgeschakeld).. Is dus nog zeker niet standaard bij Orange. Of zit er nog ergens een 'verborgen' menu optie?

[ Voor 10% gewijzigd door mhaket op 05-05-2021 15:38 ]


Acties:
  • +1 Henk 'm!

  • orvintax
  • Registratie: Maart 2018
  • Laatst online: 05-06 18:23

orvintax

www.fab1an.dev

Topicstarter
@mhaket Het zou netter zijn mocht je hierover een nieuw topic aanmaken. Maarrr weet je zeker dat je over de laatste firmware beschikt? Orange zei toendertijd dat ze niet iedereen tegelijk de optie zouden geven maar het is alweer een tijd geleden dat ze zijn begonnen met het beschikbaar stellen van de functie. Het zou me ook verrassen mocht dit de reden zijn waarom je de optie niet vind.

De optie zit in één van de menu's, niet bepaald verborgen toen ik het deed.

[ Voor 3% gewijzigd door orvintax op 05-05-2021 21:02 ]

https://dontasktoask.com/


Acties:
  • +1 Henk 'm!

  • mhaket
  • Registratie: Augustus 2006
  • Laatst online: 05-06 17:58
@fatraaij excuses voor kapen.

Na ongeveer 8 uur verscheen in een keer de optie wel in het menu terwijl volgens de status pagina er nog steeds dezelfde firmware op draait. Voor mij niet helemaal duidelijk waarom het een aantal uren geduurd heeft om te verschijnen maar ben er wel blij mee.
Pagina: 1