Static WAN IPv4 een must voor zakelijk netwerk?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Topicstarter
Heej allemaal,

Een vraagje.
We hebben hier op het werk al jaren XS4All. Voorheen via DSL en nu al meerdere jaren via glasvezel. (particuliere verbinding).
XS4All beviel prima (goede support (al gebruiken we die ook al jaren niet meer), vast IP adres, IPv4 block, IPv6).
Helaas is XS4All steeds meer aan t droppen en is de enige reden om ze nog te houden vast IP adres en IPv6.
Echter gebruiken we nu al ruim een jaar IPv6 niet omdat dit ellende gaf binnen t netwerk.

Mobiel zitten we bij T-Mobile omdat KPN en Vodafone zeer slechte tot zelfs geen ontvangst hebben bij een aantal collega's (waaronder ik zelf).

Nu kan je bij T-Mobile (gebruiken de GO) heel leuk vast en mobiel combineren voor een scherpe prijs.
Prive gebruik ik ook T-Mobile glasvezel, zitten zowel thuis als hier op t werk op dat T-Mobile netwerk waardoor 1000/1000 goed te krijgen is.

Maar.... T-Mobile heeft dus geen vast IP adres.
In hoeverre is dit echt nodig?
Eigenlijk hebben alle zakelijke aanbieders een vast IPv4 adres waar ze mee adverteren, dus het zal een reden hebben.
Onze router/firewall (FortiGate) kan overweg met DDNS, de synology kan ook DDNS aanvragen en we hebben al een betaald DynDNS account.

Intern hosten we niet heel veel.
Externe toegang van personeel gebeurt met FortiVPN, OpenVPN en Splashtop. Allemaal op domeinnaam.
Een paar services zijn van buiten bereikbaar via 443. Dit gebeurt ook op domeinnaam met een reverse-proxy er achter.

Wat zie ik over het hoofd waarvoor een vast IPv4 WAN adres een must is?
Of kan een dynamisch WAN adres ook prima? (begreep dat T-Mobile t WAN adres ook nagenoeg nooit aanpast).

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1

Alle reacties


Acties:
  • 0 Henk 'm!

  • Yagermeister
  • Registratie: December 2001
  • Laatst online: 02-10 14:45

Yagermeister

Bedrijfsprutser on call

Wij hebben zelf een zakelijk abbo bij het vroegere xenosite waardoor we dus ook een vaste ipv4 blok hebben. Bij ons is deze vooral voor belang voor het aanleveren van productdata bij bijv Bol waar dit dus op ip basis geaccepteerd wordt (ddns wordt expliciet niet ondersteunt).

Voor de rest kan ik me wel voorstellen als je email intern gebruikt dat het wel zo handig kan zijn maar ook dat zou ongetwijfeld wel opgelost kunnen worden.

-Te huur


Acties:
  • 0 Henk 'm!

  • Juup
  • Registratie: Februari 2000
  • Niet online
Een consumentenverbinding is leuk... als het werkt.
Als het niet werkt mag je soms rustig een week wachten tot een monteur tijd voor je heeft.

Een wappie is iemand die gevallen is voor de (jarenlange) Russische desinformatiecampagnes.
Wantrouwen en confirmation bias doen de rest.


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Topicstarter
Juup schreef op woensdag 30 juni 2021 @ 17:12:
Een consumentenverbinding is leuk... als het werkt.
Als het niet werkt mag je soms rustig een week wachten tot een monteur tijd voor je heeft.
We gebruiken al 13 jaar een consumenten verbinding zonder problemen.
4g hebben we ook als backup nog.

Gaat dus puur om de vraagstelling vast of dynamisch wan ip.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • +1 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

HellStorm666 schreef op woensdag 30 juni 2021 @ 17:29:
[...]
Gaat dus puur om de vraagstelling vast of dynamisch wan ip.
Maar dat weet je toch zelf? Jij beheert dat netwerk, dan weet jij toch of er gebruikt gemaakt wordt van dat vaste ip-adres en of dat mogelijk te vervangen is door een dynDNS adres?

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Topicstarter
Brahiewahiewa schreef op woensdag 30 juni 2021 @ 20:56:
[...]

Maar dat weet je toch zelf? Jij beheert dat netwerk, dan weet jij toch of er gebruikt gemaakt wordt van dat vaste ip-adres en of dat mogelijk te vervangen is door een dynDNS adres?
Dat klopt.
Maar om zeker te weten dat ik niets over het hoofd zie, vraag ik het hier nog even.

Ik check iets liever nog een keer, dan dat ik iets fout doe ;-)
En iets (simpels) over t hoofd zien gebeurt helaas wel eens.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-09 22:07

MAX3400

XBL: OctagonQontrol

HellStorm666 schreef op woensdag 30 juni 2021 @ 17:29:
[...]
4g hebben we ook als backup nog.

Gaat dus puur om de vraagstelling vast of dynamisch wan ip.
Als je een backup-lijn hebt die (ook) geen vast IP heeft, dan heb je toch ook voor je vaste lijn een "idee" of stappenplan welke zaken geconfigureerd / gecontroleerd moeten worden op het moment het externe IP verandert?

De enige reden die ik uit jouw startpost niet haal voor een vast IP: welke services "binnen het netwerk" moeten op een bepaalde manier naar buiten toe en "trusted" zijn voor de buitenwereld? MX-record? Antivirus-scanner? Bepaalde poorten/toegangen op IP-filter "in de cloud"?

Je vraagstelling is op zich helder echter het is slecht te beantwoorden als we niet exact weten welke services in jouw omgeving mogelijk afhankelijk zijn van een vast IP.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 29-09 23:01

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Topicstarter
MAX3400 schreef op woensdag 30 juni 2021 @ 21:19:
[...]

Als je een backup-lijn hebt die (ook) geen vast IP heeft, dan heb je toch ook voor je vaste lijn een "idee" of stappenplan welke zaken geconfigureerd / gecontroleerd moeten worden op het moment het externe IP verandert?

De enige reden die ik uit jouw startpost niet haal voor een vast IP: welke services "binnen het netwerk" moeten op een bepaalde manier naar buiten toe en "trusted" zijn voor de buitenwereld? MX-record? Antivirus-scanner? Bepaalde poorten/toegangen op IP-filter "in de cloud"?

Je vraagstelling is op zich helder echter het is slecht te beantwoorden als we niet exact weten welke services in jouw omgeving mogelijk afhankelijk zijn van een vast IP.
True.

Is inderdaad ook moeilijk om voor een ander te zien/bepalen.
Maar oa dit soort opmerkingen helpen wel mee om alle punten langs te lopen.

We gebruiken geen "cloud" zaken (buiten office365), dus dat zit goed.
Mail gebruiken we van office365, dus geen MX die naar ons mikt.
Offsite backup heeft nu een allow op t WAN adres, maar deze kan ook naar een fqdn wijzen, of nog beter, over een vpn.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • Jeffrey87
  • Registratie: Februari 2016
  • Laatst online: 05-10 16:35
Je kunt een dynamisch IP hebben icm bijvoorbeeld een DynDNS host of een vergelijkbare dienst. Eventueel kun je die met een CNAME linken aan je eigen domein.

Dit is hoe ik het doe, en dat werkt al jaren perfect.

Voor mij persoonlijk heeft een statisch IP geen meerwaarde.

Echter ben jij de enige die kan zeggen hoe dat bij jullie zit.

Je zult hier alleen persoonlijke ervaringen krijgen, want wij kunnen niet voor jullie spreken.

Op een consumenten KPN verbinding krijg je naar mijn weten een semi-statisch adres (formeel gezien is het nog steeds een dynamisch adres), dwz dat het adres maar zelden zal veranderen. Ik ken gevallen waar mensen al ruim 5 jaar hetzelfde adres hebben. Echter, KPN blokkeert uitgaand poort 25, weet niet hoe het met inkomend zit.

Anders kun je eens kijken naar heldenvan.nu, een goede MKB ISP die ook over glas levert.

[ Voor 65% gewijzigd door Jeffrey87 op 30-06-2021 22:21 ]


Acties:
  • 0 Henk 'm!

  • JerryJerryJerry
  • Registratie: April 2009
  • Laatst online: 19:08
Jeffrey87 schreef op woensdag 30 juni 2021 @ 22:14:

Anders kun je eens kijken naar heldenvan.nu, een goede MKB ISP die ook over glas levert.
Je bent me voor. Hvn biedt vast IP én Reverse dns. Al sinds 2013 onze provider op kantoor (glas) en nog steeds zeer content mee.
Pagina: 1