Kort vraagje. KPN heeft een server waar ik op inbel om belastingtechnische data op te halen voor mijn werk. Echter, ons netwerk is een Class A netwerk (10.x.x.x), en de inbelserver van KPN deelt dus een zelfde Class adres uit. Nu mogen wij als intern netwerk natuurlijk deze range gebruiken, maar voor een inbelserver mag dit toch niet? Ik ben al meerdere keren data kwijt geraakt omdat mijn werkstations, na het inbellen, uit het netwerk werd gegooid en weer terugkwam na het verbreken van de verbinding. De shell die de gegevens beheert mist dus vlagen data. Naar mijn mening zit KPN fout, en ik wil dit graag aan de kaak stellen bij een instantie die hierover onafhankelijk oordeelt en maatregelen neemt. Maar wie is zo'n instantie? De internet politie?, SIDN, OPTA, ik heb geen flauw idee? Jullie?
Heb je al contact gehad met KPN?
Wat zeggen hun?
Wat zeggen hun?
Dit vind ik een interresant iets. Ik vraag me alleen wel af hoe en wat je nu doet. Je hebt dus een netwerk, een client belt in (modem, VPN
) en daarna krijgt de client een ip van KPN en dat vind jij fout
. Leg het nog maar is uit
.
Inkoopacties - HENK terug! - Megabit
It is a war here, so be a general!
Waarom zou KPN die adressen niet mogen gebruiken. KPN gebruikt regelmatig 10.0.0.0 op hun netwerken. Voor een dienst die geen gebruikt maakt van internet mag KPN dus adressen uitsparen en een 10.0.0.0 reeks gebruiken.
Lijkt mij dat de KPN een niet-functionerend product verkoopt, tenzij ze daar natuurlijk een disclaimer voor hebben. In dat geval kan je de KPN aansprakelijk stellen en je geld terugvragen.
Bloed, zweet & koffie
Verwijderd
het maakt totaal niet uit wat voor een IP adressen ze gebruiken, aangezien het netwerk waar jij op inbelt een privaat netwerk is en geen verbinding met buitenaf heeft...Verwijderd schreef op 06 februari 2003 @ 11:57:
Kort vraagje. KPN heeft een server waar ik op inbel om belastingtechnische data op te halen voor mijn werk. Echter, ons netwerk is een Class A netwerk (10.x.x.x), en de inbelserver van KPN deelt dus een zelfde Class adres uit. Nu mogen wij als intern netwerk natuurlijk deze range gebruiken, maar voor een inbelserver mag dit toch niet? Ik ben al meerdere keren data kwijt geraakt omdat mijn werkstations, na het inbellen, uit het netwerk werd gegooid en weer terugkwam na het verbreken van de verbinding. De shell die de gegevens beheert mist dus vlagen data. Naar mijn mening zit KPN fout, en ik wil dit graag aan de kaak stellen bij een instantie die hierover onafhankelijk oordeelt en maatregelen neemt. Maar wie is zo'n instantie? De internet politie?, SIDN, OPTA, ik heb geen flauw idee? Jullie?
10.*.*.*
192.168.*.*
172. (nogwattes)
Deze adressen zijn voor intern gebruik en niet routable over internet, dus kpn heeft net zoveel recht om van die adres range gebruik te maken als jij dat doet.
Er zit dus gewoon niemand fout, maar jij moet dan je clients beter instellen.
192.168.*.*
172. (nogwattes)
Deze adressen zijn voor intern gebruik en niet routable over internet, dus kpn heeft net zoveel recht om van die adres range gebruik te maken als jij dat doet.
Er zit dus gewoon niemand fout, maar jij moet dan je clients beter instellen.
Als jij inbelt naar een extern netwerk met dezelfde range van IP-adressen is er niemand fout zoals jij impliceert. Het is een gegeven waar een oplossing voor gevonden moet worden en de meest logische is dat jij niet rechtstreeks jouw netwerk langs de firewall heen connect naar een extern netwerk. Dat klopt niet in dit verhaal. Hiervoor zou je een werkstation met twee netwerkkaarten kunnen gebruiken waar routing is op uitgezet.
Vroeger was alles beter... Geniet dan maar van vandaag, morgen is alles nog slechter!
Waar lees jij dat KPN een niet-functionerend product verkoopt?Vilenin schreef op 06 februari 2003 @ 12:11:
Lijkt mij dat de KPN een niet-functionerend product verkoopt, tenzij ze daar natuurlijk een disclaimer voor hebben. In dat geval kan je de KPN aansprakelijk stellen en je geld terugvragen.
Je mag als aanbieder gewoon uitdelen wat je wilt! Het is (volgens mij) geen op maat gemaakt oplossing specifiek voor deze klant.
Daarnaast heeft deze dienst (zeer waarschijnlijk) niet direct met internet te maken. Je zou in goed overleg met KPN kunnen checken of zij die range kunnen aanpassen, maar dit lijkt me echt een geval van jammer.
Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.
Verwijderd
Beetje heel kort door de bocht!Verwijderd schreef op 06 februari 2003 @ 11:57:
...en ik wil dit graag aan de kaak stellen bij een instantie die hierover onafhankelijk oordeelt en maatregelen neemt. Maar wie is zo'n instantie? De internet politie?, SIDN, OPTA, ik heb geen flauw idee? Jullie?
Je wil je eigen privé netwerk (tijdelijk) koppelen aan een ander z'n privé netwerk en omdat die ander toevallig een zelfde range gebruikt moet je hem maar aangeven... Wie weet zit er net zo iemand als jou bij de KPN die jou gaat aangeven bij Radar, Webwereld, de Navo en de schoolmeester...
En precies de reden dat je geen poot hebt om op te staan. Ik denk niet dat KPN de reeks die ze uitgeven speciaal voor jou aan gaan passen. Maar je kan het altijd proberen natuurlijk.Daarnaast heeft deze dienst (zeer waarschijnlijk) niet direct met internet te maken. Je zou in goed overleg met KPN kunnen checken of zij die range kunnen aanpassen, maar dit lijkt me echt een geval van jammer.
Om welke reeksen gaat het exact inclusief subnetmaskers enzo
You take point!![Airwolf] schreef op 06 February 2003 @ 12:15:
10.*.*.*
192.168.*.*
172. (nogwattes)
Deze adressen zijn voor intern gebruik en niet routable over internet, dus kpn heeft net zoveel recht om van die adres range gebruik te maken als jij dat doet.
Er zit dus gewoon niemand fout, maar jij moet dan je clients beter instellen.
Maar ff serieus.... Die ranges zijn vrij te gebruiken voor elk (prive) netwerk(je) dat niet direct aan internet hangt.... (Dan bedoel ik: Internet <---> Router <---> Netwerk)
Dus je kunt helemaal niets op KPN verhalen omdat hun net zoveel rechten er op hebben als jou.....
"Some day, I hope to find the nuggets on a chicken."
Verwijderd
ff een kleine correctie 127.*.*.* is niet voor een netwerk maar voor gebruik op een computer ping maar eens naar 127.0.0.1 of een andere in de 127.*.*.* range je krijgt altijd responce zelfs als je er geen netwerk kabel in hebt zitten (er vanuitgaande dat je TCP/IP stack goed is geinstalleerd)
verder mag je die adressen gewoon vrij gebruiken zolang ze maar geen comtact maken met het internet (een VPN tunnel mag natuurlijk weer wel)
deze adressen worden namenlijk opgeslokt door de routers.
verder mag je die adressen gewoon vrij gebruiken zolang ze maar geen comtact maken met het internet (een VPN tunnel mag natuurlijk weer wel)
deze adressen worden namenlijk opgeslokt door de routers.
127.* is software loopback inderdaad, maar 172.16.* tot en met 172.31.* is wel degelijk gereserveerd voor private netwerken
.
Professioneel Hyves-weigeraar
Hoe groot is jullie netwerk en welk subnet krijg je van kpn???
Want aan je vraagstelling te zien gebruiken jullie nooit totaal een class A netwerk ik denk dat dit gewoon goed is te regelen door je subnetten goed in te stellen. Gewoon intern alle ip-adressen veranderen zodat jij op een ander subnet zit dan wat kpn uitgeeft. Als je dhcp en dns goed werken, hoeft dit maar max 10 minuten te duren.
Want aan je vraagstelling te zien gebruiken jullie nooit totaal een class A netwerk ik denk dat dit gewoon goed is te regelen door je subnetten goed in te stellen. Gewoon intern alle ip-adressen veranderen zodat jij op een ander subnet zit dan wat kpn uitgeeft. Als je dhcp en dns goed werken, hoeft dit maar max 10 minuten te duren.
Beetje jammer dat de topic starter niet mer reageert mischien is hij TCP/IP voor dummies aan het halen NOFI
Vraagje tussendoor:Verwijderd schreef op 06 februari 2003 @ 11:57:
Kort vraagje. KPN heeft een server waar ik op inbel om belastingtechnische data op te halen voor mijn werk. Echter, ons netwerk is een Class A netwerk (10.x.x.x), en de inbelserver van KPN deelt dus een zelfde Class adres uit.
Die dienst van KPN waar je het over hebt, is het de dienst T-Dialin?
Just curious...
... en oranje! :P
Volgens mij zit trzonne zich te schamen in een hoekje of is hij vergeten dat hij een topic geopend heeft...
Vroeger was alles beter... Geniet dan maar van vandaag, morgen is alles nog slechter!
Maar als je inbelt krijg je dus 2 keer een 10.0.0.0 netwerkreeks en keer op je lan een keer op je dialup verbinding.
Je zit dan dus 2 keer in hetzelde subnet en snapt je pc er geen reet meer van want als ie dan naar je server wil lullen bv 10.0.0.10 dan kan hij dat naar de kpn sturen en naar je locale netwerk omdat de beide dezelfde reek hebben.
Je pc snapt gewoon niet meer wat waarheen moet.
Je kan dus 2 dingen doen
KPN zeggen dat ze een andere subnet moeten gebruiken.
Zelf een anders Subnet nemen.
Je zit dan dus 2 keer in hetzelde subnet en snapt je pc er geen reet meer van want als ie dan naar je server wil lullen bv 10.0.0.10 dan kan hij dat naar de kpn sturen en naar je locale netwerk omdat de beide dezelfde reek hebben.
Je pc snapt gewoon niet meer wat waarheen moet.
Je kan dus 2 dingen doen
KPN zeggen dat ze een andere subnet moeten gebruiken.
Zelf een anders Subnet nemen.
Ja dat was wel duidelijk het ging er meer om dat de topicstarter de plank volledig missloeg
Wil ik niet vervelend zijn, maar als ik als sysopje besluit om in mijn interne netwerk 195.x.x.x te gaan gebruiken of 43.21.x.x oid, is er niemand die me dat kan verbieden op het interne netwerk.[Airwolf] schreef op 06 February 2003 @ 12:15:
10.*.*.*
192.168.*.*
172. (nogwattes)
Deze adressen zijn voor intern gebruik en niet routable over internet, dus kpn heeft net zoveel recht om van die adres range gebruik te maken als jij dat doet.
Er zit dus gewoon niemand fout, maar jij moet dan je clients beter instellen.
Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage
Klopt, dat weet ik wel, niemand kan het je dat ook verbieden.DGTL_Magician schreef op 08 February 2003 @ 10:10:
[...]
Wil ik niet vervelend zijn, maar als ik als sysopje besluit om in mijn interne netwerk 195.x.x.x te gaan gebruiken of 43.21.x.x oid, is er niemand die me dat kan verbieden op het interne netwerk.
Maar waar hoor je mij zeggen dat dit wel zo is dan
Nee tuurlijk niet alleen als stel www.watbenjedan.nl een ip adres heeft 195.1.1.1 heeft zal die site in ieder geval niet meer werken. Als jijd at geen probleem vind prima natuurlijk.
Nergens, ik wilde het alleen ff duidelijk op tafel leggen. Ik kom in mijn werk maar al te vaak mensen tegen die denken dat het verplicht is om 192.168.x.x te gebruiken bij Klasse C adressen en 10.x.x.x bij klasse B. etc.[Airwolf] schreef op 08 February 2003 @ 11:28:
[...]
Klopt, dat weet ik wel, niemand kan het je dat ook verbieden.
Maar waar hoor je mij zeggen dat dit wel zo is dan
ff als aanvulling nog (thx [Airwolf]) wat ik hier bedoel is dus mensen die bijvoorbeeld 10.28.x.x en 10.104.x.x etc gaan gebruiken, maar denken dat de 10 verplicht is ;-)
[ Voor 17% gewijzigd door DGTL_Magician op 08-02-2003 11:34 ]
Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage
Nee hoor, gebeurt niks mee als je een proxy server gebruikt en je routes goed instelt. Meeste corporate netwerken hebben toch geen directe internetverbinding naar buiten.TrailBlazer schreef op 08 februari 2003 @ 11:30:
Nee tuurlijk niet alleen als stel www.watbenjedan.nl een ip adres heeft 195.1.1.1 heeft zal die site in ieder geval niet meer werken. Als jijd at geen probleem vind prima natuurlijk.
Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage
weet ik zo 1 2 3 niet ik heb ook geen verstand van proxy's BTW hoor maar. Stel er komt bij de proxy een request binnen boor 195.1.1.1 de proxy zie hee dat is lokaal ik ga het daar vanaf halen heel ukt niet
Daarom zal je je routes op die proxyserver ook anders in gaan stellen als op je werkstations. Dus default route naar de public kant van je proxy (Internet) en niet naar je private kant (intern netwerk).TrailBlazer schreef op 08 February 2003 @ 12:11:
weet ik zo 1 2 3 niet ik heb ook geen verstand van proxy's BTW hoor maar. Stel er komt bij de proxy een request binnen boor 195.1.1.1 de proxy zie hee dat is lokaal ik ga het daar vanaf halen heel ukt niet
Je hebt gelijk dat het een heel gedoe wordt, je moet met uitzonderingen gaan spelen enzo. Een weldenkende beheerder zal dit dus ook nooit invoeren. Mijn punt was alleen dat het mogelijk is ;-)
Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage
172.16.*.* dus[Airwolf] schreef op 06 February 2003 @ 12:15:
10.*.*.*
192.168.*.*
172. (nogwattes)
Deze adressen zijn voor intern gebruik en niet routable over internet, dus kpn heeft net zoveel recht om van die adres range gebruik te maken als jij dat doet.
Er zit dus gewoon niemand fout, maar jij moet dan je clients beter instellen.
We have just one world, but we live in different ones...
172.16.*.* dus![Airwolf] schreef op 06 February 2003 @ 12:15:
10.*.*.*
192.168.*.*
172. (nogwattes)
Deze adressen zijn voor intern gebruik en niet routable over internet, dus kpn heeft net zoveel recht om van die adres range gebruik te maken als jij dat doet.
Er zit dus gewoon niemand fout, maar jij moet dan je clients beter instellen.
Maar je mag gewoon eigenlijk elke vorm van IP's gebruiken, maar op deze manier krijg je geen problemen als je je netwerkje aan internet zou hangen op welke manier dan ook
Het is natuurlijk niet verplicht ja! Maar 't is wel handig
MS gebruikt voor hun eigen netwerk totaal andere IP adressen als je niets instelt
Laten we weer 's bierbrouwen of gewoon gekke dingen bouwen en knutselen. YEAH!
RIP Lada 2105 "Igor" 31-12-1992 - † 21-02-2014. De nieuwe Igor: Tesla model 3 SR+ 21-08-2020
Laten we het dan helemaal goed benoemen:
172.16.0.0 t/m 172.31.255.255 is de officiele Class B private range.
Officiele notatie: 172.16.0.0/12 (dus subnetmask 255.240.0.0).
(ik kon het niet laten, als netwerkbeheerder zijnde)...
... en oranje! :P
Pagina: 1