Ik heb me hier het leblazarus gezocht naar info, maar het lijkt alsof ik de enige (de eerste?) ben die op deze manier overgestapt is. Dus dacht ik dat het misschien handig is voor anderen om m'n ervaring (en kleine hack) te delen met anderen.
Ik had dus, naar volle tevredenheid een XS4ALL glasvezel verbinding, met een los IPv4 adres, een /29 (8 adressen) IPv4 subnet en een /48 IPv6 subnet. Toen gaf XS4ALL aan dat ze op gingen houden met het /29 subnet. KPN zou me bellen met een aanbieding, werd gemeld toen ik telefonisch bij XS4ALL vroeg wat de alternatieven waren. Helaas had ik de juiste mensen bij Freedom Internet niet gesproken en op de website werd geen melding gemaakt van plannen om ook een subnet aan te gaan bieden. Dus die viel af. Tri-ned, die extra subnets biedt voor de zakelijke markt (en die ook ongecodeerd DVB-C TV biedt via glasvezel) was nog niet zover om ook in mijn omgeving (zoetermeer) aan te kunnen bieden.
De enige optie was dus KPN, al kon ik op website niet echt vinden wat ik wilde. Toen werd ik dus gebeld door een heer die voor KPN me kon helpen. Zijn verhaal kwam er op neer dat ik een kopie van de XS4ALL dienst kon krijgen van KPN EEN zakelijk (ik sta toch al bij KvK ingeschreven) zelfs met een mooie korting, waardoor ik uiteindelijk zelfs iets minder ga betalen dan bij XS4ALL.
Dit werd beloofd:
Uiteindelijk is dit geleverd:
Het IPv6 verhaal gaat nog even duren, want via de monteur (die mijn vragen ook nog nooit gekregen had) sprak ik iemand bij KPN die zei dat bij een IPv4 subnet het niet mogelijk was om ook IPv6 te hebben. Het lijkt me stug dat KPN geen dualstack kan bieden in 2021, maar dat gaan we nog zien, m'n vraag is een paar lagen ge-escaleerd inmiddels.
Maar goed, toen had ik dus een probleem met m'n DMZ. Ik kon m'n extra adressen dus gebruiken, maar in hetzelfde segment als het PPPoE adres, dus buiten m'n firewall. Het PPPoE adres moest ook als gateway gebruikt worden. Toen bedacht ik me dat het PPPoE adres als /32 binnen was gekomen. Ik kon dus mijn /29 "gewoon" in mijn DMZ zetten en dat routen naar het adres op de PPPoE verbinding. Dat gaf het volgende probleem: ik gebruik graag een DHCP server voor adresbeheer, want dat maakt omnummeren simpeler. Die DHCP server heeft natuurlijk een adres nodig (heb problemen gehad met de implementatie van DHCP forwarden bij Ubiquiti). Daarnaast had ik nu een ander adres nodig als gateway, want hetzelfde adres van de PPPoE verbinding is natuurlijk niet te gebruiken. Een korte rekensom leerde me:
/29 subnet, min network adres, min broadcast adres, min PPPoE adres, min gateway, min DHCP server is 3 bruikbare adressen, wat niet genoeg is voor me (web server, web server voor staging/testen, authoritative DNS server, recursive DNS server, mail server, reserve voor speledingetjes). Dus ik heb het nu anders geregeld en het werkt:
Tot zover mij wat lange verhaal. Ik hoop dat dit nuttig is voor mensen die zich in dezelfde situatie bevonden. Als het IPv6 verhaal duidelijk is zal ik de post updaten.
Ik vrees dat de kans bestaat dat ik alsnog moet kiezen voor 1 van de 3 alternatieven waar ik nog aan denk
Ik had dus, naar volle tevredenheid een XS4ALL glasvezel verbinding, met een los IPv4 adres, een /29 (8 adressen) IPv4 subnet en een /48 IPv6 subnet. Toen gaf XS4ALL aan dat ze op gingen houden met het /29 subnet. KPN zou me bellen met een aanbieding, werd gemeld toen ik telefonisch bij XS4ALL vroeg wat de alternatieven waren. Helaas had ik de juiste mensen bij Freedom Internet niet gesproken en op de website werd geen melding gemaakt van plannen om ook een subnet aan te gaan bieden. Dus die viel af. Tri-ned, die extra subnets biedt voor de zakelijke markt (en die ook ongecodeerd DVB-C TV biedt via glasvezel) was nog niet zover om ook in mijn omgeving (zoetermeer) aan te kunnen bieden.
De enige optie was dus KPN, al kon ik op website niet echt vinden wat ik wilde. Toen werd ik dus gebeld door een heer die voor KPN me kon helpen. Zijn verhaal kwam er op neer dat ik een kopie van de XS4ALL dienst kon krijgen van KPN EEN zakelijk (ik sta toch al bij KvK ingeschreven) zelfs met een mooie korting, waardoor ik uiteindelijk zelfs iets minder ga betalen dan bij XS4ALL.
Dit werd beloofd:
- Vast IPv4 adres
- /48 IPv6 subent
- vast /29 IPv4 subnet
- 500mb
Uiteindelijk is dit geleverd:
- 500mb glasvezel
- 1 IPv4 (/32) adres via PPPoE verbinding
- 7 adressen die naar dat IPv4 adres geroute worden (1 voor het adres, 6 na)
- geen los IPv4 adres
- geen IPv6 adresblok
Het IPv6 verhaal gaat nog even duren, want via de monteur (die mijn vragen ook nog nooit gekregen had) sprak ik iemand bij KPN die zei dat bij een IPv4 subnet het niet mogelijk was om ook IPv6 te hebben. Het lijkt me stug dat KPN geen dualstack kan bieden in 2021, maar dat gaan we nog zien, m'n vraag is een paar lagen ge-escaleerd inmiddels.
Maar goed, toen had ik dus een probleem met m'n DMZ. Ik kon m'n extra adressen dus gebruiken, maar in hetzelfde segment als het PPPoE adres, dus buiten m'n firewall. Het PPPoE adres moest ook als gateway gebruikt worden. Toen bedacht ik me dat het PPPoE adres als /32 binnen was gekomen. Ik kon dus mijn /29 "gewoon" in mijn DMZ zetten en dat routen naar het adres op de PPPoE verbinding. Dat gaf het volgende probleem: ik gebruik graag een DHCP server voor adresbeheer, want dat maakt omnummeren simpeler. Die DHCP server heeft natuurlijk een adres nodig (heb problemen gehad met de implementatie van DHCP forwarden bij Ubiquiti). Daarnaast had ik nu een ander adres nodig als gateway, want hetzelfde adres van de PPPoE verbinding is natuurlijk niet te gebruiken. Een korte rekensom leerde me:
/29 subnet, min network adres, min broadcast adres, min PPPoE adres, min gateway, min DHCP server is 3 bruikbare adressen, wat niet genoeg is voor me (web server, web server voor staging/testen, authoritative DNS server, recursive DNS server, mail server, reserve voor speledingetjes). Dus ik heb het nu anders geregeld en het werkt:
- /32 IPv4 PPPoE adres op WAN poort
- /28 op de DMZ, op basis van /29 IPv4 subnet
- DMZ Gateway met adres in "andere helft" van het subnet
- DHCP server met adres in "andere helft" van het subnet
- 5 bruikbare (bereikbaar van Internet en met toegang tot Internet) IPv4 adressen in de DMZ, achter de firewall
Tot zover mij wat lange verhaal. Ik hoop dat dit nuttig is voor mensen die zich in dezelfde situatie bevonden. Als het IPv6 verhaal duidelijk is zal ik de post updaten.
Ik vrees dat de kans bestaat dat ik alsnog moet kiezen voor 1 van de 3 alternatieven waar ik nog aan denk
- Over naar Freedom Internet
- Een transip vps met voldoende schijfruimte en IP adressen en een goedkope T-mobile dual stack glasvezel verbinding
- hopen dat Tri-ned snel ook services aanbied in Zoetermeer