Toon posts:

[IP] IP Politie

Pagina: 1
Acties:

Verwijderd

Topicstarter
Kort vraagje. KPN heeft een server waar ik op inbel om belastingtechnische data op te halen voor mijn werk. Echter, ons netwerk is een Class A netwerk (10.x.x.x), en de inbelserver van KPN deelt dus een zelfde Class adres uit. Nu mogen wij als intern netwerk natuurlijk deze range gebruiken, maar voor een inbelserver mag dit toch niet? Ik ben al meerdere keren data kwijt geraakt omdat mijn werkstations, na het inbellen, uit het netwerk werd gegooid en weer terugkwam na het verbreken van de verbinding. De shell die de gegevens beheert mist dus vlagen data. Naar mijn mening zit KPN fout, en ik wil dit graag aan de kaak stellen bij een instantie die hierover onafhankelijk oordeelt en maatregelen neemt. Maar wie is zo'n instantie? De internet politie?, SIDN, OPTA, ik heb geen flauw idee? Jullie? :?

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Heb je al contact gehad met KPN?
Wat zeggen hun?

  • LauPro
  • Registratie: Augustus 2001
  • Laatst online: 04-08 11:51

LauPro

Prof Mierenneuke®

Dit vind ik een interresant iets. Ik vraag me alleen wel af hoe en wat je nu doet. Je hebt dus een netwerk, een client belt in (modem, VPN :?) en daarna krijgt de client een ip van KPN en dat vind jij fout :?. Leg het nog maar is uit ;).

Inkoopacties - HENK terug! - Megabit
It is a war here, so be a general!


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 04-08 21:00

TrailBlazer

Karnemelk FTW

Waarom zou KPN die adressen niet mogen gebruiken. KPN gebruikt regelmatig 10.0.0.0 op hun netwerken. Voor een dienst die geen gebruikt maakt van internet mag KPN dus adressen uitsparen en een 10.0.0.0 reeks gebruiken.

  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 27-05 21:11

CmdrKeen

Krentenboltosti

Lijkt mij dat de KPN een niet-functionerend product verkoopt, tenzij ze daar natuurlijk een disclaimer voor hebben. In dat geval kan je de KPN aansprakelijk stellen en je geld terugvragen.

Bloed, zweet & koffie


Verwijderd

Verwijderd schreef op 06 februari 2003 @ 11:57:
Kort vraagje. KPN heeft een server waar ik op inbel om belastingtechnische data op te halen voor mijn werk. Echter, ons netwerk is een Class A netwerk (10.x.x.x), en de inbelserver van KPN deelt dus een zelfde Class adres uit. Nu mogen wij als intern netwerk natuurlijk deze range gebruiken, maar voor een inbelserver mag dit toch niet? Ik ben al meerdere keren data kwijt geraakt omdat mijn werkstations, na het inbellen, uit het netwerk werd gegooid en weer terugkwam na het verbreken van de verbinding. De shell die de gegevens beheert mist dus vlagen data. Naar mijn mening zit KPN fout, en ik wil dit graag aan de kaak stellen bij een instantie die hierover onafhankelijk oordeelt en maatregelen neemt. Maar wie is zo'n instantie? De internet politie?, SIDN, OPTA, ik heb geen flauw idee? Jullie? :?
het maakt totaal niet uit wat voor een IP adressen ze gebruiken, aangezien het netwerk waar jij op inbelt een privaat netwerk is en geen verbinding met buitenaf heeft...

  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
10.*.*.*
192.168.*.*
172. (nogwattes)

Deze adressen zijn voor intern gebruik en niet routable over internet, dus kpn heeft net zoveel recht om van die adres range gebruik te maken als jij dat doet.

Er zit dus gewoon niemand fout, maar jij moet dan je clients beter instellen. :)

  • Gé Brander
  • Registratie: September 2001
  • Laatst online: 15-06 23:37

Gé Brander

MS SQL Server

Als jij inbelt naar een extern netwerk met dezelfde range van IP-adressen is er niemand fout zoals jij impliceert. Het is een gegeven waar een oplossing voor gevonden moet worden en de meest logische is dat jij niet rechtstreeks jouw netwerk langs de firewall heen connect naar een extern netwerk. Dat klopt niet in dit verhaal. Hiervoor zou je een werkstation met twee netwerkkaarten kunnen gebruiken waar routing is op uitgezet.

Vroeger was alles beter... Geniet dan maar van vandaag, morgen is alles nog slechter!


  • BtM909
  • Registratie: Juni 2000
  • Niet online

BtM909

Watch out Guys...

Vilenin schreef op 06 februari 2003 @ 12:11:
Lijkt mij dat de KPN een niet-functionerend product verkoopt, tenzij ze daar natuurlijk een disclaimer voor hebben. In dat geval kan je de KPN aansprakelijk stellen en je geld terugvragen.
Waar lees jij dat KPN een niet-functionerend product verkoopt?

Je mag als aanbieder gewoon uitdelen wat je wilt! Het is (volgens mij) geen op maat gemaakt oplossing specifiek voor deze klant.

Daarnaast heeft deze dienst (zeer waarschijnlijk) niet direct met internet te maken. Je zou in goed overleg met KPN kunnen checken of zij die range kunnen aanpassen, maar dit lijkt me echt een geval van jammer.

Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.


Verwijderd

Verwijderd schreef op 06 februari 2003 @ 11:57:
...en ik wil dit graag aan de kaak stellen bij een instantie die hierover onafhankelijk oordeelt en maatregelen neemt. Maar wie is zo'n instantie? De internet politie?, SIDN, OPTA, ik heb geen flauw idee? Jullie? :?
Beetje heel kort door de bocht!
Je wil je eigen privé netwerk (tijdelijk) koppelen aan een ander z'n privé netwerk en omdat die ander toevallig een zelfde range gebruikt moet je hem maar aangeven... Wie weet zit er net zo iemand als jou bij de KPN die jou gaat aangeven bij Radar, Webwereld, de Navo en de schoolmeester... 8)7

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 04-08 21:00

TrailBlazer

Karnemelk FTW

Daarnaast heeft deze dienst (zeer waarschijnlijk) niet direct met internet te maken. Je zou in goed overleg met KPN kunnen checken of zij die range kunnen aanpassen, maar dit lijkt me echt een geval van jammer.
En precies de reden dat je geen poot hebt om op te staan. Ik denk niet dat KPN de reeks die ze uitgeven speciaal voor jou aan gaan passen. Maar je kan het altijd proberen natuurlijk.

Om welke reeksen gaat het exact inclusief subnetmaskers enzo

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 05-08 14:28

chromeeh

the Gnome

[Airwolf] schreef op 06 February 2003 @ 12:15:
10.*.*.*
192.168.*.*
172. (nogwattes)

Deze adressen zijn voor intern gebruik en niet routable over internet, dus kpn heeft net zoveel recht om van die adres range gebruik te maken als jij dat doet.

Er zit dus gewoon niemand fout, maar jij moet dan je clients beter instellen. :)
You take point!!
Maar ff serieus.... Die ranges zijn vrij te gebruiken voor elk (prive) netwerk(je) dat niet direct aan internet hangt.... (Dan bedoel ik: Internet <---> Router <---> Netwerk)

Dus je kunt helemaal niets op KPN verhalen omdat hun net zoveel rechten er op hebben als jou.....

"Some day, I hope to find the nuggets on a chicken."


Verwijderd

ff een kleine correctie 127.*.*.* is niet voor een netwerk maar voor gebruik op een computer ping maar eens naar 127.0.0.1 of een andere in de 127.*.*.* range je krijgt altijd responce zelfs als je er geen netwerk kabel in hebt zitten (er vanuitgaande dat je TCP/IP stack goed is geinstalleerd)

verder mag je die adressen gewoon vrij gebruiken zolang ze maar geen comtact maken met het internet (een VPN tunnel mag natuurlijk weer wel)
deze adressen worden namenlijk opgeslokt door de routers.

  • Wouter Tinus
  • Registratie: Oktober 1999
  • Niet online

Wouter Tinus

Whee!

127.* is software loopback inderdaad, maar 172.16.* tot en met 172.31.* is wel degelijk gereserveerd voor private netwerken :).

Professioneel Hyves-weigeraar


  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Hoe groot is jullie netwerk en welk subnet krijg je van kpn???

Want aan je vraagstelling te zien gebruiken jullie nooit totaal een class A netwerk ik denk dat dit gewoon goed is te regelen door je subnetten goed in te stellen. Gewoon intern alle ip-adressen veranderen zodat jij op een ander subnet zit dan wat kpn uitgeeft. Als je dhcp en dns goed werken, hoeft dit maar max 10 minuten te duren.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 04-08 21:00

TrailBlazer

Karnemelk FTW

Beetje jammer dat de topic starter niet mer reageert mischien is hij TCP/IP voor dummies aan het halen NOFI

  • iNSaNe-oNe
  • Registratie: Augustus 2000
  • Laatst online: 21:44

iNSaNe-oNe

Ja, ik ben pluizig en blauw!

Verwijderd schreef op 06 februari 2003 @ 11:57:
Kort vraagje. KPN heeft een server waar ik op inbel om belastingtechnische data op te halen voor mijn werk. Echter, ons netwerk is een Class A netwerk (10.x.x.x), en de inbelserver van KPN deelt dus een zelfde Class adres uit.
Vraagje tussendoor:
Die dienst van KPN waar je het over hebt, is het de dienst T-Dialin?

Just curious... ;)

... en oranje! :P


  • Gé Brander
  • Registratie: September 2001
  • Laatst online: 15-06 23:37

Gé Brander

MS SQL Server

Volgens mij zit trzonne zich te schamen in een hoekje of is hij vergeten dat hij een topic geopend heeft...

Vroeger was alles beter... Geniet dan maar van vandaag, morgen is alles nog slechter!


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Maar als je inbelt krijg je dus 2 keer een 10.0.0.0 netwerkreeks en keer op je lan een keer op je dialup verbinding.


Je zit dan dus 2 keer in hetzelde subnet en snapt je pc er geen reet meer van want als ie dan naar je server wil lullen bv 10.0.0.10 dan kan hij dat naar de kpn sturen en naar je locale netwerk omdat de beide dezelfde reek hebben.

Je pc snapt gewoon niet meer wat waarheen moet.


Je kan dus 2 dingen doen

KPN zeggen dat ze een andere subnet moeten gebruiken.
Zelf een anders Subnet nemen.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 04-08 21:00

TrailBlazer

Karnemelk FTW

Ja dat was wel duidelijk het ging er meer om dat de topicstarter de plank volledig missloeg :p

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

[Airwolf] schreef op 06 February 2003 @ 12:15:
10.*.*.*
192.168.*.*
172. (nogwattes)

Deze adressen zijn voor intern gebruik en niet routable over internet, dus kpn heeft net zoveel recht om van die adres range gebruik te maken als jij dat doet.

Er zit dus gewoon niemand fout, maar jij moet dan je clients beter instellen. :)
Wil ik niet vervelend zijn, maar als ik als sysopje besluit om in mijn interne netwerk 195.x.x.x te gaan gebruiken of 43.21.x.x oid, is er niemand die me dat kan verbieden op het interne netwerk.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
DGTL_Magician schreef op 08 February 2003 @ 10:10:
[...]

Wil ik niet vervelend zijn, maar als ik als sysopje besluit om in mijn interne netwerk 195.x.x.x te gaan gebruiken of 43.21.x.x oid, is er niemand die me dat kan verbieden op het interne netwerk.
Klopt, dat weet ik wel, niemand kan het je dat ook verbieden.
Maar waar hoor je mij zeggen dat dit wel zo is dan :?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 04-08 21:00

TrailBlazer

Karnemelk FTW

Nee tuurlijk niet alleen als stel www.watbenjedan.nl een ip adres heeft 195.1.1.1 heeft zal die site in ieder geval niet meer werken. Als jijd at geen probleem vind prima natuurlijk.

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

[Airwolf] schreef op 08 February 2003 @ 11:28:
[...]


Klopt, dat weet ik wel, niemand kan het je dat ook verbieden.
Maar waar hoor je mij zeggen dat dit wel zo is dan :?
Nergens, ik wilde het alleen ff duidelijk op tafel leggen. Ik kom in mijn werk maar al te vaak mensen tegen die denken dat het verplicht is om 192.168.x.x te gebruiken bij Klasse C adressen en 10.x.x.x bij klasse B. etc.

ff als aanvulling nog (thx [Airwolf]) wat ik hier bedoel is dus mensen die bijvoorbeeld 10.28.x.x en 10.104.x.x etc gaan gebruiken, maar denken dat de 10 verplicht is ;-)

[ Voor 17% gewijzigd door DGTL_Magician op 08-02-2003 11:34 ]

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

TrailBlazer schreef op 08 februari 2003 @ 11:30:
Nee tuurlijk niet alleen als stel www.watbenjedan.nl een ip adres heeft 195.1.1.1 heeft zal die site in ieder geval niet meer werken. Als jijd at geen probleem vind prima natuurlijk.
Nee hoor, gebeurt niks mee als je een proxy server gebruikt en je routes goed instelt. Meeste corporate netwerken hebben toch geen directe internetverbinding naar buiten.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 04-08 21:00

TrailBlazer

Karnemelk FTW

weet ik zo 1 2 3 niet ik heb ook geen verstand van proxy's BTW hoor maar. Stel er komt bij de proxy een request binnen boor 195.1.1.1 de proxy zie hee dat is lokaal ik ga het daar vanaf halen heel ukt niet

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

TrailBlazer schreef op 08 February 2003 @ 12:11:
weet ik zo 1 2 3 niet ik heb ook geen verstand van proxy's BTW hoor maar. Stel er komt bij de proxy een request binnen boor 195.1.1.1 de proxy zie hee dat is lokaal ik ga het daar vanaf halen heel ukt niet
Daarom zal je je routes op die proxyserver ook anders in gaan stellen als op je werkstations. Dus default route naar de public kant van je proxy (Internet) en niet naar je private kant (intern netwerk).

Je hebt gelijk dat het een heel gedoe wordt, je moet met uitzonderingen gaan spelen enzo. Een weldenkende beheerder zal dit dus ook nooit invoeren. Mijn punt was alleen dat het mogelijk is ;-)

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • Nulnulnix
  • Registratie: Januari 2001
  • Laatst online: 05-06 13:04

Nulnulnix

BOFH

[Airwolf] schreef op 06 February 2003 @ 12:15:
10.*.*.*
192.168.*.*
172. (nogwattes)

Deze adressen zijn voor intern gebruik en niet routable over internet, dus kpn heeft net zoveel recht om van die adres range gebruik te maken als jij dat doet.

Er zit dus gewoon niemand fout, maar jij moet dan je clients beter instellen. :)
172.16.*.* dus

We have just one world, but we live in different ones...


  • zwahiel
  • Registratie: Augustus 2001
  • Laatst online: 05-08 13:25

zwahiel

Eindbaas HK

Keihard de lekkerste!

[Airwolf] schreef op 06 February 2003 @ 12:15:
10.*.*.*
192.168.*.*
172. (nogwattes)

Deze adressen zijn voor intern gebruik en niet routable over internet, dus kpn heeft net zoveel recht om van die adres range gebruik te maken als jij dat doet.

Er zit dus gewoon niemand fout, maar jij moet dan je clients beter instellen. :)
172.16.*.* dus!

Maar je mag gewoon eigenlijk elke vorm van IP's gebruiken, maar op deze manier krijg je geen problemen als je je netwerkje aan internet zou hangen op welke manier dan ook :)

Het is natuurlijk niet verplicht ja! Maar 't is wel handig :)
MS gebruikt voor hun eigen netwerk totaal andere IP adressen als je niets instelt

Laten we weer 's bierbrouwen of gewoon gekke dingen bouwen en knutselen. YEAH!
RIP Lada 2105 "Igor" 31-12-1992 - † 21-02-2014. De nieuwe Igor: Tesla model 3 SR+ 21-08-2020


  • iNSaNe-oNe
  • Registratie: Augustus 2000
  • Laatst online: 21:44

iNSaNe-oNe

Ja, ik ben pluizig en blauw!

Laten we het dan helemaal goed benoemen:

172.16.0.0 t/m 172.31.255.255 is de officiele Class B private range.
Officiele notatie: 172.16.0.0/12 (dus subnetmask 255.240.0.0).

(ik kon het niet laten, als netwerkbeheerder zijnde)... :P

... en oranje! :P

Pagina: 1