3 lagen NAT , kan het kwaad en/of alternatieven?

Pagina: 1
Acties:
  • 171 views sinds 30-01-2008
  • Reageer

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

Topicstarter
Ik wil WiFi opnemen in mijn netwerk en deze NIET encrypten (Ja bewust, reden = ongbelangrijk) en daar los van een intern (bekabeld) netwerk onderhouden.

en uiteraard een ADSL verbinding...

Vanuit zowel WiFI als ADSL moet men kunnen VPN-nen naar intern.
Vanuit WiFi moet gelijk geinternet kunnen worden, maar mag het interne netwerk ENKEL per VPN benaderd worden (FreeBSD bak kan dit mooi regelen).

Hierbij 2 opties.
De 1e is mijn eerste ingeving.... BSD Bak is de scheiding tussen Intern en Extern (WiFi EN ADSL).

De 2e daarintegen is ook FreeBSD de Scheiding maar hier doet deze een 3 deling (Intern, Extern wifi, Extern ADSL)
Het mooie aan deze optie is dat FreeBSD mooi de internet bandbreedte van WiFi in kan perken zodat niet de buren mijn bandbreedte opslokken. Met mijn eigen laptop VPN ik naar mijn interne lan en ga van daaruit internetten, zo ontkom ik aan de beperking.
------------------------------------------------------------------------------------
Afbeeldingslocatie: http://test.digipoint.org/files/Netwerk.gif
------------------------------------------------------------------------------------
Afbeeldingslocatie: http://test.digipoint.org/files/Netwerk2.gif
------------------------------------------------------------------------------------

Graag Tips en Meningen.

BTW.... [b]kan het kwaad om 3 lagen nat aan te brengen ???[/n]
Adsl modem doet NAT (ik wou dat deze in bridging mode kon!!!!!)
BSD-Bak doet NAT
LinkSys doet Nat (of ik moet een Bridge AP aanschaffen maar die zijn net zo duur, en bieden eigenlijk minder functionaliteit!!)

[ Voor 11% gewijzigd door xychix op 07-02-2003 09:26 ]

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

xychix schreef op 07 februari 2003 @ 09:23:
De 2e daarintegen is ook FreeBSD de Scheiding maar hier doet deze een 3 deling (Intern, Extern wifi, Extern ADSL)
Het mooie aan deze optie is dat FreeBSD mooi de internet bandbreedte van WiFi in kan perken zodat niet de buren mijn bandbreedte opslokken. Met mijn eigen laptop VPN ik naar mijn interne lan en ga van daaruit internetten, zo ontkom ik aan de beperking.
dat vind ik de beste oplossing moet ik zeggen, ook handig kwa beheer enzo
BTW.... [b]kan het kwaad om 3 lagen nat aan te brengen ???[/n]
Adsl modem doet NAT (ik wou dat deze in bridging mode kon!!!!!)
BSD-Bak doet NAT
LinkSys doet Nat (of ik moet een Bridge AP aanschaffen maar die zijn net zo duur, en bieden eigenlijk minder functionaliteit!!)
3 lagen nat :? ik zie er eik maar 2 hoor
maar dan nog maakt het niet echt uit. Een bridge AP is beter natuurlijk, maar kan je deze linksys niet de NAT uitschakelen :?

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

Topicstarter
Erkens schreef op 07 February 2003 @ 09:29:
[...]

dat vind ik de beste oplossing moet ik zeggen, ook handig kwa beheer enzo


[...]

3 lagen nat :? ik zie er eik maar 2 hoor
maar dan nog maakt het niet echt uit. Een bridge AP is beter natuurlijk, maar kan je deze linksys niet de NAT uitschakelen :?
3 lagen >
1. de ADSL modem
2. De BSD-bak
3. De linksys router (tenzij deze in bridge mode kan)

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 16-08 20:24

[ash]

Cookies :9

Ik zou voor de 2e optie gaan, a) ivm de bandbreedte beperking die opgelegd kan worden en b) je hebt een gescheiden segment, waardoor je veel flexibeler met uitbreidingen etc.

Hoe bedoel je 3 lagen NAT, want zo als ik het lees bedoel je NAT over NAT over NAT. Maar als ik in je ontwerp kijk heb je één NAT, met 1 externe interface en 2 interne interfaces. Hier op het werk hier heb ik zelfs één NAT met 1 externe interface en 4 interne inferfaces, werkt als een speer :P

Ik zou gewoon een WIFI AP aanschaffen (WAP11), zodat je 2 segmenten hebt en niet een extra router/NAT hebt. Maakt het allemaal een stukje makkelijker.

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

xychix schreef op 07 February 2003 @ 09:31:
[...]

3 lagen >
1. de ADSL modem
2. De BSD-bak
3. De linksys router (tenzij deze in bridge mode kan)
eeh waarom doet die ADSL modem ook NAT? toch nergens voor nodig :?

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

Topicstarter
Erkens schreef op 07 February 2003 @ 09:35:
[...]

eeh waarom doet die ADSL modem ook NAT? toch nergens voor nodig :?
die krijg ik van MXStream... kan die in bridging mode ??? GRAAG als ik dan ook nog een bridging AP kan krijgen dan hoeft ALLEEN FreeBSD nog maar nat (over 2 segmenten te doen).

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

xychix schreef op 07 februari 2003 @ 09:43:
[...]


die krijg ik van MXStream... kan die in bridging mode ??? GRAAG als ik dan ook nog een bridging AP kan krijgen dan hoeft ALLEEN FreeBSD nog maar nat (over 2 segmenten te doen).
mja, op zich maakt het niet uit hoor, 2x nat achter elkaar, maar volgens mij moet je zo'n modem ook zonder NAT kunnen gebruiken, dus rechtstreeks op je pc ;)

Verwijderd

Tis alleen jammer dat je zoveel nat, ik gebruik zelf een cisco router met switch, i.c.m. getrunkte vlans kun je zelf configgen wat je wilt tot proxy authentification aan toe.

[ Voor 79% gewijzigd door Verwijderd op 07-02-2003 12:37 ]


  • bobo1on1
  • Registratie: Juli 2001
  • Laatst online: 19-10-2025
Die NAT van het alcatel modem zou ik weghalen, misschien is sip spoofing wat voor jou?

Impedance, a measure of opposition to time-varying electric current in an electric circuit.
Not to be confused with impotence.


  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

Topicstarter
bobo1on1 schreef op 07 februari 2003 @ 13:42:
Die NAT van het alcatel modem zou ik weghalen, misschien is sip spoofing wat voor jou?
interessant.. maar dit lijkt volgensmij sprekend op gewone bridging mode...

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


Verwijderd

kan je de routing table van de adsl modem niet aanpassen (geen idee of je die kan aanpassen)... dan hoef voor de rest ook niet meer te natten

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

xychix schreef op 07 februari 2003 @ 09:23:Graag Tips en Meningen.

BTW.... [b]kan het kwaad om 3 lagen nat aan te brengen ???[/n]
Adsl modem doet NAT (ik wou dat deze in bridging mode kon!!!!!)
BSD-Bak doet NAT
LinkSys doet Nat (of ik moet een Bridge AP aanschaffen maar die zijn net zo duur, en bieden eigenlijk minder functionaliteit!!)
ADSL modem kan wel Bridging, als dat dat MXStream ding is. Moet je hem even ombouwen naar de Pro versie, zoek even in de NT FAQ, het staat er ergens in. Anders kun je nog simpeler: Routen zonder NAT (gewoon crossforwarden tussen 10.0.0.x en 10.0.10.x)
Wat me het eenboudigst lijkt is idd het 2e schema, de FreeBSD als router. Eventueel kun je de NIC van een getweaked ADSL modem ZELF het internet adres geven door middel van een SIP spoof. Dan krijg je dat -alleen- de FreeBSD router aan NAT doet. Krijg je dit:
code:
1
2
3
4
5
6
7
8
9
ADSL --- (inet IP) FREEBSD ROUTER (192.168.0.1) --- (192.168.0.x) LAN 
                   (10.0.0.2)
                     |
                     |
                   (10.0.0.1)
                   Linksys Router
                   (10.0.10.1)
                     |
                   (10.0.10.x) Wireless

Security is dan helemaal in de FreeBSD bak geregeld. FreeBSD zit direct op het internet zonder NAT, en alleen FreeBSD doet NAT voor de clients. Met de FreeBSD firewall kun je dan het eea regelen wat betreft veiligheid.

Forget your fears...
...and want to know more...


  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

Topicstarter
Aetje schreef op 07 February 2003 @ 17:11:
[...]

ADSL modem kan wel Bridging, als dat dat MXStream ding is. Moet je hem even ombouwen naar de Pro versie, zoek even in de NT FAQ, het staat er ergens in. Anders kun je nog simpeler: Routen zonder NAT (gewoon crossforwarden tussen 10.0.0.x en 10.0.10.x)
Wat me het eenboudigst lijkt is idd het 2e schema, de FreeBSD als router. Eventueel kun je de NIC van een getweaked ADSL modem ZELF het internet adres geven door middel van een SIP spoof. Dan krijg je dat -alleen- de FreeBSD router aan NAT doet. Krijg je dit:
code:
1
2
3
4
5
6
7
8
9
ADSL --- (inet IP) FREEBSD ROUTER (192.168.0.1) --- (192.168.0.x) LAN 
                   (10.0.0.2)
                     |
                     |
                   (10.0.0.1)
                   Linksys Router
                   (10.0.10.1)
                     |
                   (10.0.10.x) Wireless

Security is dan helemaal in de FreeBSD bak geregeld. FreeBSD zit direct op het internet zonder NAT, en alleen FreeBSD doet NAT voor de clients. Met de FreeBSD firewall kun je dan het eea regelen wat betreft veiligheid.
dat is inderdaad wat ik nu van plan ben.

1 laag NAT is al weg (de WiFi kant) want ik heb geen linksys router maar een linksysbridge bested.

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Als die linksys kan bridgen ben je gelijk klaar. Dan wordt de hele 10.0.x.x zooi door middel van DHCP servertje van de FreeBSD router geregeld. Dan config je het hele netwerk dus via die ene router... :) mooi centraal toch?

Forget your fears...
...and want to know more...

Pagina: 1