WAN signaal eerst via switchpoort i.p.v. direct routerpoort

Pagina: 1
Acties:

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 22:17
Beste,

ik heb het plan om mijn WAN modemkabel (UTP) niet rechtstreeks in de WAN van mijn router te steken,
maar eerst in een poort op mijn netwerkswitch.
Vanuit de switch (poort zet ik dan in een VLAN met PVID) gaat er weer een UTP kabel in de WAN poort van mijn router.
Reden: ik wil d.m.v. een port mirror al het inkomende WAN verkeer monitoren.

Mijn vraag is tevens:
ik heb nu een publiek IP adres waar enkele diensten afhankelijk van zijn.
"Ziet" mijn internet provider straks weer het MAC adres van de router (waardoor mijn IP adres niet wijzigt) of wordt dit het MAC adres van de netwerkswitch?

Acties:
  • +2 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 00:21
Mac van router. Tenzij je de switch een management interface in dat vlan geeft. Zolang je er een dom vlan van maakt en niet meerdere dingen in dat vlan plaatst gaat het goed.

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 07:53

nelizmastr

Goed wies kapot

Dat inderdaad. Simpelwel een VLAN maken en die untagged op de poorten zetten waar je router en apparaat t.b.v. het uitlezen van het verkeer in zitten. Ook untagged op de poort waar je kabel van je modem in prikt.

Als je een switch hebt die verplicht untagged VLAN1 heeft zoals TPLink consumenten spul, PVID op 't speciale WAN VLAN zetten voor de betr. poorten.

I reject your reality and substitute my own


  • lier
  • Registratie: Januari 2004
  • Laatst online: 08-07 19:23

lier

MikroTik nerd

Wat verwacht je te kunnen zien op de poort mirror (volgens mij komt er erg weinig unencrypted verkeer langs)? En ondersteunt je switch het (ik ga uit van wel, aangezien je de juiste term gebnruikt)?

Eerst het probleem, dan de oplossing


  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 22:17
lier schreef op donderdag 29 december 2022 @ 20:25:
Wat verwacht je te kunnen zien op de poort mirror (volgens mij komt er erg weinig unencrypted verkeer langs)? En ondersteunt je switch het (ik ga uit van wel, aangezien je de juiste term gebnruikt)?
Ik wil op de monitor poort een pc met Wireshark aansluiten.
Nu monitor ik het inkomende WAN verkeer in mijn router via een live view,
maar dit is beperkte info.
De TP-Link switch ondersteunt inderdaad port mirror.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 08-07 19:23

lier

MikroTik nerd

Blijft de vraag staan...wat verwacht je te kunnen monitoren?

Eerst het probleem, dan de oplossing


  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 22:17
lier schreef op donderdag 29 december 2022 @ 20:32:
Blijft de vraag staan...wat verwacht je te kunnen monitoren?
Ik was net aan het typen, je was me voor....
Het lijkt me interessant om te zien welke poorten men scant en vanaf welk ip adres, hoe frequent etc.
Wellicht kan ik nog meer info eruithalen via Wireshark.
Gewoon.....omdat het kan.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 08-07 19:23

lier

MikroTik nerd

Was vooral benieuwd...en blijkbaar typ ik sneller :P

Zelf gebruik ik een Mikrotik router, daar kan je direct vanuit de firewall loggen (en dit soort informatie uitlezen).

Succes!

Eerst het probleem, dan de oplossing


  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 22:17
lier schreef op donderdag 29 december 2022 @ 21:01:
Was vooral benieuwd...en blijkbaar typ ik sneller :P

Zelf gebruik ik een Mikrotik router, daar kan je direct vanuit de firewall loggen (en dit soort informatie uitlezen).

Succes!
Ik heb nog een MikroTik RB750 router in de kast liggen, wellicht kan ik deze hiervoor inzetten...
Pagina: 1