Externe ipadressen instellen

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • hoakz
  • Registratie: Augustus 2011
  • Laatst online: 08-05 22:52
Ik heb zakelijk 2 externe ipadressen aangevraagd bij de provider.
Het modem staat in bridge modus, en ik mag 1 poort op het modem gebruiken.

Ik heb 2 routers waarvan ze beide het verkeer via een eigen extern ipadres moeten hebben lopen.
Hoe stel ik dat in?

Wordt het extern ipadres het interne ipadres van de router?
Of moet ik het externe ipadres instellen als gateway?

Beste antwoord (via hoakz op 13-04-2022 20:37)


  • Sebas1337
  • Registratie: Oktober 2016
  • Laatst online: 13-05 17:22
Je hebt 1 subnet gekregen van Ziggo. Een van de adressen in het subnet is de default gateway die je op beide routers moet instellen. Dan kun je de overige adressen in het subnet gebruiken op je routers.

Voorbeeld:

Subnet 10.1.2.8/29 (255.255.255.248)

Betekend dat je adressen kunt uitdelen van 10.1.2.9 t/m 14. Hoogstwaarschijnlijk is de .9 in gebruik door Ziggo als gateway. Op je routers stel je dan bijv in:
Router A: 10.1.2.10 255.255.255.248 (Default gateway 10.1.2.9)
Router B: 10.1.2.11 255.255.255.248 (Default gateway 10.1.2.9)

Alle reacties


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 12:57
Hangt van je provider af

Als je dynamische adressen hebt dan is het meestal een kwestie van 2 kabeltjes van de lan naar de wan poorten van de routers en krijgen ze het externe adres

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • hoakz
  • Registratie: Augustus 2011
  • Laatst online: 08-05 22:52
Ziggo.

Vaste ipadressen.

En volgens Ziggo mag ik enkel poort 1 gebruiken..

[ Voor 49% gewijzigd door hoakz op 11-04-2022 11:22 ]


Acties:
  • +1 Henk 'm!

  • servies
  • Registratie: December 1999
  • Laatst online: 08:11

servies

Veni Vidi Servici

Misschien is het beter om een bedrijfje/dienstverlener in te schakelen die hier ervaring mee heeft / verstand van zaken heeft. Zoals jij je vraag stelt lijkt het er op dat je net weet wat een IP adres is... En dat lijkt me niet helemaal het beste uitgangspunt voor deze case...

Acties:
  • 0 Henk 'm!

  • hoakz
  • Registratie: Augustus 2011
  • Laatst online: 08-05 22:52
Nou, dat valt wel wat mee hoor.

Ik heb alleen niet eerder met verschillende externe ipadressen gewerkt. Interne ipadressen en netwerken is geen probleem.

Acties:
  • 0 Henk 'm!

  • Sebas1337
  • Registratie: Oktober 2016
  • Laatst online: 13-05 17:22
Als het goed is heb je dan een subnetje gekregen. Zet een simpele switch tussen de WAN poort en je twee routers. Dan zou je op beide routers een ander extern ip moeten kunnen gebruiken. Ze moeten wel in hetzelfde subnet zitten.

Acties:
  • 0 Henk 'm!

  • hoakz
  • Registratie: Augustus 2011
  • Laatst online: 08-05 22:52
Sebas1337 schreef op maandag 11 april 2022 @ 11:27:
Als het goed is heb je dan een subnetje gekregen. Zet een simpele switch tussen de WAN poort en je twee routers. Dan zou je op beide routers een ander extern ip moeten kunnen gebruiken. Ze moeten wel in hetzelfde subnet zitten.
Nu komen we ergens.

Enkel een subnet aanpassen zodat deze in beide gelijk is, en dat resulteert al in een ander ipadres per router?

Subnetgegevens en ipadressen heeft Ziggo inderdaad aangeleverd.

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Sebas1337
  • Registratie: Oktober 2016
  • Laatst online: 13-05 17:22
Je hebt 1 subnet gekregen van Ziggo. Een van de adressen in het subnet is de default gateway die je op beide routers moet instellen. Dan kun je de overige adressen in het subnet gebruiken op je routers.

Voorbeeld:

Subnet 10.1.2.8/29 (255.255.255.248)

Betekend dat je adressen kunt uitdelen van 10.1.2.9 t/m 14. Hoogstwaarschijnlijk is de .9 in gebruik door Ziggo als gateway. Op je routers stel je dan bijv in:
Router A: 10.1.2.10 255.255.255.248 (Default gateway 10.1.2.9)
Router B: 10.1.2.11 255.255.255.248 (Default gateway 10.1.2.9)

Acties:
  • 0 Henk 'm!

  • hoakz
  • Registratie: Augustus 2011
  • Laatst online: 08-05 22:52
Sebas1337 schreef op maandag 11 april 2022 @ 11:38:
Je hebt 1 subnet gekregen van Ziggo. Een van de adressen in het subnet is de default gateway die je op beide routers moet instellen. Dan kun je de overige adressen in het subnet gebruiken op je routers.

Voorbeeld:

Subnet 10.1.2.8/29 (255.255.255.248)

Betekend dat je adressen kunt uitdelen van 10.1.2.9 t/m 14. Hoogstwaarschijnlijk is de .9 in gebruik door Ziggo als gateway. Op je routers stel je dan bijv in:
Router A: 10.1.2.10 255.255.255.248 (Default gateway 10.1.2.9)
Router B: 10.1.2.11 255.255.255.248 (Default gateway 10.1.2.9)
Top, dat moet lukken.
Thanks!!

Acties:
  • +3 Henk 'm!

  • hoakz
  • Registratie: Augustus 2011
  • Laatst online: 08-05 22:52
Sebas1337 schreef op maandag 11 april 2022 @ 11:38:
Je hebt 1 subnet gekregen van Ziggo. Een van de adressen in het subnet is de default gateway die je op beide routers moet instellen. Dan kun je de overige adressen in het subnet gebruiken op je routers.

Voorbeeld:

Subnet 10.1.2.8/29 (255.255.255.248)

Betekend dat je adressen kunt uitdelen van 10.1.2.9 t/m 14. Hoogstwaarschijnlijk is de .9 in gebruik door Ziggo als gateway. Op je routers stel je dan bijv in:
Router A: 10.1.2.10 255.255.255.248 (Default gateway 10.1.2.9)
Router B: 10.1.2.11 255.255.255.248 (Default gateway 10.1.2.9)
Gelukt hoor.
Het overdenken was meer werk dan de uitvoering 8)

Acties:
  • +1 Henk 'm!

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 12-05 21:31
waarom twee routers??

Beetje router zou die twee IP adressen gewoon kunnen providen aan de diensten waar jij het voor wil gebruiken. Daar heb je geen twee routers voor nodig.

De vraag is alleen wat wil je gaan doen. Ik zou 1 router gebruiken en middels een goede firewall kan je het verkeer scheiden.

[ Voor 20% gewijzigd door To_Tall op 13-04-2022 19:15 ]

A Soldiers manual and a pair of boots.


Acties:
  • 0 Henk 'm!

  • hoakz
  • Registratie: Augustus 2011
  • Laatst online: 08-05 22:52
To_Tall schreef op woensdag 13 april 2022 @ 19:14:
waarom twee routers??

Beetje router zou die twee IP adressen gewoon kunnen providen aan de diensten waar jij het voor wil gebruiken. Daar heb je geen twee routers voor nodig.

De vraag is alleen wat wil je gaan doen. Ik zou 1 router gebruiken en middels een goede firewall kan je het verkeer scheiden.
In mijn geval inderdaad twee routers.
Alle verkeer moet gescheiden zijn, en over een ander extern ipadres lopen. Met beide een eigen router met eigen specifieke instellingen.
Voor mij is dit precies wat ik graag wil 😀

Acties:
  • +2 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 11:38
Maar dat kan je ook doen met een serieuze router. Vandaar de opmerking.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Nu online
DiedX schreef op woensdag 13 april 2022 @ 19:31:
Maar dat kan je ook doen met een serieuze router. Vandaar de opmerking.
Er zijn cases om hardwarematige scheiding toe te passen. En dan krijg je dus wat TS heeft gemaakt :)

[ Voor 8% gewijzigd door HKLM_ op 13-04-2022 19:41 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Juup
  • Registratie: Februari 2000
  • Niet online
servies schreef op maandag 11 april 2022 @ 11:23:
Misschien is het beter om een bedrijfje/dienstverlener in te schakelen die hier ervaring mee heeft / verstand van zaken heeft.
Dat is een tweaker-onwaardig antwoord.
De TS wil wat leren en dan krijg je dit soort opmerkingen...

Man has 2 testicles but only 1 heart...


Acties:
  • 0 Henk 'm!

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 12-05 21:31
hoakz schreef op woensdag 13 april 2022 @ 19:17:
[...]


In mijn geval inderdaad twee routers.
Alle verkeer moet gescheiden zijn, en over een ander extern ipadres lopen. Met beide een eigen router met eigen specifieke instellingen.
Voor mij is dit precies wat ik graag wil 😀
Niet helemaal. Verkeer gaat nog steeds over 1 node en dat is de modem van de provider. Waarvandaan het ene naar het andere netwerk kan hoppen.

Een goede router ook. Slimmer is om in een goede firewall te inversteren. Vanaf de router ga je met 1 kabel naar de firewall die je verkeer scheid. Daar achter kan je een fysieke scheiding gaan maken.

Met twee routers met achter deze routers ook weer een firewall. Die verkeer blokkeert van IP1 naar IP2 en visa versa. Ook dit kan je nog verder beveiligen in je eerste firewall.

Zo creëer je twee zones die niet via je core router data kunnen delen. Maar wel veilig op het internet hangen.

Je maakt niet echt een fysieke scheiding op de manier die je zelf aan haalt.

[ Voor 5% gewijzigd door To_Tall op 13-04-2022 21:10 ]

A Soldiers manual and a pair of boots.


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
To_Tall schreef op woensdag 13 april 2022 @ 21:08:
[...]

Niet helemaal. Verkeer gaat nog steeds over 1 node en dat is de modem van de provider. Waarvandaan het ene naar het andere netwerk kan hoppen.

Een goede router ook. Slimmer is om in een goede firewall te inversteren. Vanaf de router ga je met 1 kabel naar de firewall die je verkeer scheid. Daar achter kan je een fysieke scheiding gaan maken.

Met twee routers met achter deze routers ook weer een firewall. Die verkeer blokkeert van IP1 naar IP2 en visa versa. Ook dit kan je nog verder beveiligen in je eerste firewall.

Zo creëer je twee zones die niet via je core router data kunnen delen. Maar wel veilig op het internet hangen.

Je maakt niet echt een fysieke scheiding op de manier die je zelf aan haalt.
En hoe wil je dat hoppen voor elkaar krijgen anders dan de lekken die je ook met een enkele router aan internet hebt. Omdat het verkeer op het modem bij elkaar komt, dat gebeurt anders ook alleen dan bij de provider. Dus nee zeker niet minder veilig.
Dat het geen elegante of fraaie oplossing is, is wat anders echter als je gewoon al het verkeer 100% wil scheiden prima. Bij een gesplitste woning of zo kan het prima zo.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 12-05 21:31
Frogmen schreef op woensdag 13 april 2022 @ 22:54:
[...]

En hoe wil je dat hoppen voor elkaar krijgen anders dan de lekken die je ook met een enkele router aan internet hebt. Omdat het verkeer op het modem bij elkaar komt, dat gebeurt anders ook alleen dan bij de provider. Dus nee zeker niet minder veilig.
Dat het geen elegante of fraaie oplossing is, is wat anders echter als je gewoon al het verkeer 100% wil scheiden prima. Bij een gesplitste woning of zo kan het prima zo.
Laten we niet ons kop in het zand steken hier..

wil je twee netwerken scheiden op 1 fysieke verbinding. moet zowel voor als achter je routers minimaal een firewall komen die verkeer sowieso tussen de twee ipadressen blokeert.

Het wordt dan wel heel eenvoudig om op het netwerk van router 1 te komen. Simpel gezegd je hoeft alleen maar route toe te voegen op je PC. en je kan het netwerk op van je tweede router.,

A Soldiers manual and a pair of boots.


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

To_Tall schreef op woensdag 13 april 2022 @ 23:11:
[...]

Laten we niet ons kop in het zand steken hier..

wil je twee netwerken scheiden op 1 fysieke verbinding. moet zowel voor als achter je routers minimaal een firewall komen die verkeer sowieso tussen de twee ipadressen blokeert.

Het wordt dan wel heel eenvoudig om op het netwerk van router 1 te komen. Simpel gezegd je hoeft alleen maar route toe te voegen op je PC. en je kan het netwerk op van je tweede router.,
Beide routers draaien NAT, dus met het toevoegen van een route ben je er nog niet.
Maar verder heb je volledig gelijk: als die twee netwerken gescheiden moeten zijn, moet je zorgen dat ze galvanisch gescheiden zijn. Zo niet, is er altijd "overspraak" mogelijk

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Brahiewahiewa schreef op donderdag 14 april 2022 @ 02:09:
[...]

Beide routers draaien NAT, dus met het toevoegen van een route ben je er nog niet.
Maar verder heb je volledig gelijk: als die twee netwerken gescheiden moeten zijn, moet je zorgen dat ze galvanisch gescheiden zijn. Zo niet, is er altijd "overspraak" mogelijk
Samen met @To_Tall boeiend statement.
We hebben het hier over een modem met daarachter een switch en daarna twee routers met ieder een eigen firewall. Is dat niet precies wat over het hele internet gebeurt. Alleen met internet maak je een galvanische scheiding. Of bedoel je misschien andere transport layers.
Belangrijk in deze is vooral dat het modem in bridge modus staat en dus niets op IP doet.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1