Hoi Hoi
Ik wil thuis het volgende netwerk inrichten:

Allen het probleem is de configuratie van het modem.
Ik heb de volgende configuratie:
Vet Gedrukt Regels zijn het probleem:
[ env.ini ]
set var=CONF_REGION value="Netherlands"
set var=CONF_PROVIDER value="ADSL van KPN Telecom"
set var=CONF_DESCRIPTION value="Voor het, middels Network Address Translation (NAT), beveiligd aansluiten van één of meerdere computers met lokale adressen. (Meest aanbevolen)"
set var=CONF_SERVICE value="A. Router-modem (NAT/PAT)"
set var=CONF_DATE value="25/11/2002"
set var=CONF_VERSION value="1.1"
set var=HOST_SETUP value="auto"
'setting of env variables for use without wizard
'-----------------------------------------------
set var=DSL_ADDR value="8*48"
set var=PPPoA_userid value=""
set var=%PPPoA_passwrd value=""
set var=%passwrd value=""
'Definition of groups
'--------------------
'Definition of PPPoA group
def var=PPPoA type=grp desc="Voor het aanmelden bij uw Service Provider hebt u uw Service Provider-username en Service Provider-password nodig." help="Deze gegevens hebt u ontvangen van uw Service Provider." alias="A. Router-modem (NAT/PAT)"
'Definition of password group
def var=passwdgrp type=grp desc="U kunt hier uw SpeedTouch modem beveiligen met gebruikersnaam en wachtwoord. (is niet verplicht)." alias="SpeedTouch Modem beveiliging"
'PPPoA group
'-----------
'variable PPPoA_userid
def var=PPPoA_userid type=string grp=PPPoA alias="User Name" req desc="Typ uw Service Provider-username in."
'variable PPPoA_passwrd
def var=%PPPoA_passwrd type=passw grp=PPPoA alias="Password" req desc="Typ uw Service Provider-password in."
'password group
'--------------
'variable userid
def var=userid type=string grp=passwdgrp alias="User Name" desc="Typ een gebruikersnaam in."
'variable passwrd
def var=%passwrd type=passw grp=passwdgrp alias="Password" desc="Typ een wachtwoord in."
[ phone.ini ]
add name=pppoa addr=$DSL_ADDR type=ppp
[ qos.ini ]
add name=default class=ubr tx_peakrate=0
[ bridge.ini ]
config age=300
[ brfilter.ini ]
[ pptp.ini ]
[ dhcp.ini ]
config autodhcp=off scantime=20 spoofing=off trace=off
policy verifyfirst=off trustclient=on
spoof failtime=4 errorlt=60 dodlt=10
pool add name=LAN_private
pool config name=LAN_private poolstart=10.0.0.150 poolend=10.0.0.200 netmask=255.255.255.0 leasetime=7200
start
[ mer.ini ]
[ ppp.ini ]
ifadd intf=pppoa
rtadd intf=pppoa dst=0.0.0.0/0 src=10.0.0.0 srcmsk=1
ifconfig intf=pppoa dest=pppoa user=$PPPoA_userid password=$%PPPoA_passwrd proto=pppoa accomp=on retryinterval=25 addrtrans=pat restart=on status=up
ifattach intf=pppoa
[ cip.ini ]
[ nat.ini ]
bind application=H323 port=1720
bind application=FTP port=ftp
bind application=RTSP port=554
bind application=IRC port=irc-u
bind application=RAUDIO(PNA) port=7070
bind application=ILS port=ldap
bind application=ILS port=1002
bind application=SIP port=5060
bind application=GRE port=1
bind application=PPTP port=1723
bind application=ESP port=1
bind application=IKE port=500
[ pfilter.ini ]
[ pfirewall.ini ]
chain create chain=sink
chain create chain=forward
chain create chain=source
rule create chain=sink index=0 srcintf=eth0 prot=udp dstport=tftp action=drop
rule create chain=sink index=1 srcintf=eth0 srcbridgeport=1 action=accept
rule create chain=sink index=2 srcintfgrp=!wan action=accept
rule create chain=sink index=3 prot=udp dstport=dns action=accept
rule create chain=sink index=4 prot=udp dstport=68 action=accept
rule create chain=sink index=5 action=drop
rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop
rule create chain=source index=0 dstintfgrp=!wan action=accept
rule create chain=source index=1 prot=udp dstport=dns action=accept
rule create chain=source index=2 prot=udp dstport=67 action=accept
rule create chain=source index=3 action=drop
assign hook=sink chain=sink
assign hook=forward chain=forward
assign hook=source chain=source
[ ip.ini ]
config forwarding=on firewalling=on redirects=on sourcerouting=off netbroadcasts=off ttl=64 fraglimit=64 defragmode=nat addrcheck=static mssclamping=on
apadd addr=10.0.0.138/24 intf=eth0 addroute=no
ifconfig intf=loop mtu=1500 group=local
ifconfig intf=eth0 mtu=1500 group=lan
ifconfig intf=pppoa mtu=1500 group=wan
rtadd dst=0.0.0.0/0 intf=eth0 metric=70
rtadd dst=224.0.0.0/4 intf=eth0
rtadd dst=10.0.0.0/24 gateway=10.0.0.138
rtadd dst=255.255.255.255/32 gateway=10.0.0.138
rtadd dst=10.0.0.0/24 src=10.0.0.0/8 gateway=10.0.0.138
rtadd dst=192.168.100.0/24 src=0.0.0.0 gateway=10.0.0.150
rtadd dst=192.168.10.0/24 src=0.0.0.0 gateway=10.0.0.151
[ dnsd.ini ]
domain domain=lan
add hostname=SpeedTouch
start
troff
[ dhcc.ini ]
config trace=off
[ adslpots.ini ]
config opermode=multimode maxbitspertoneUS=13
[ adslisdn.ini ]
config opermode=multimode maxbitspertoneUS=13
[ system.ini ]
config upnp=on mdap=on
setpassword password=$%passwrd
[ endofarch ]
Samenvattend:
rtadd intf=pppoa dst=0.0.0.0/0 src=10.0.0.0 srcmsk=1
Hiermee zeg je dat je modem alles van 10.0.0.0 moet doorsturen naar internet.
is dus een probleem want hij moet alles van 192.168.100.0 en 192.168.10.0 ook doorsturen.
Dit had ik opgelost door hier van te maken
rtadd intf=pppoa dst=0.0.0.0/0 src=0.0.0.0 srcmsk=1
Alleen dit werkt alleen als het modem direct aan de gateway hangt met een modem / switch ertussen. Valt de verbinding naar internet steeds weg het modem zelf blijft goed te pingen dus het is geen laag 1 fout maar echt laag 3 (osi model)
Deze regels zorgen er voor dat de werkstations in die subnetten. Kunnen connecten naar 10.0.0.138 (De Gateway`s gebruiken alleen RIP )
rtadd dst=192.168.100.0/24 src=0.0.0.0 gateway=10.0.0.150
rtadd dst=192.168.10.0/24 src=0.0.0.0 gateway=10.0.0.151
Nu is mijn vraag eigenlijk wat moet ik gebruiken voor de rtadd van de pppoa interface zodat zowel
10.0.0.0 geforward wordt maar ook 192.168.100.0 en 192.168.10.0
Waarom ik dit wil ?:
In deze opzet maakt het niet uit als 1 van de 2 servers gereboot worden dan heeft alleen dat lan er last van.
En je raad het al het ene lan is van mij de ander van de overbuurman 35 meter verder op.
Ik wil thuis het volgende netwerk inrichten:

Allen het probleem is de configuratie van het modem.
Ik heb de volgende configuratie:
Vet Gedrukt Regels zijn het probleem:
[ env.ini ]
set var=CONF_REGION value="Netherlands"
set var=CONF_PROVIDER value="ADSL van KPN Telecom"
set var=CONF_DESCRIPTION value="Voor het, middels Network Address Translation (NAT), beveiligd aansluiten van één of meerdere computers met lokale adressen. (Meest aanbevolen)"
set var=CONF_SERVICE value="A. Router-modem (NAT/PAT)"
set var=CONF_DATE value="25/11/2002"
set var=CONF_VERSION value="1.1"
set var=HOST_SETUP value="auto"
'setting of env variables for use without wizard
'-----------------------------------------------
set var=DSL_ADDR value="8*48"
set var=PPPoA_userid value=""
set var=%PPPoA_passwrd value=""
set var=%passwrd value=""
'Definition of groups
'--------------------
'Definition of PPPoA group
def var=PPPoA type=grp desc="Voor het aanmelden bij uw Service Provider hebt u uw Service Provider-username en Service Provider-password nodig." help="Deze gegevens hebt u ontvangen van uw Service Provider." alias="A. Router-modem (NAT/PAT)"
'Definition of password group
def var=passwdgrp type=grp desc="U kunt hier uw SpeedTouch modem beveiligen met gebruikersnaam en wachtwoord. (is niet verplicht)." alias="SpeedTouch Modem beveiliging"
'PPPoA group
'-----------
'variable PPPoA_userid
def var=PPPoA_userid type=string grp=PPPoA alias="User Name" req desc="Typ uw Service Provider-username in."
'variable PPPoA_passwrd
def var=%PPPoA_passwrd type=passw grp=PPPoA alias="Password" req desc="Typ uw Service Provider-password in."
'password group
'--------------
'variable userid
def var=userid type=string grp=passwdgrp alias="User Name" desc="Typ een gebruikersnaam in."
'variable passwrd
def var=%passwrd type=passw grp=passwdgrp alias="Password" desc="Typ een wachtwoord in."
[ phone.ini ]
add name=pppoa addr=$DSL_ADDR type=ppp
[ qos.ini ]
add name=default class=ubr tx_peakrate=0
[ bridge.ini ]
config age=300
[ brfilter.ini ]
[ pptp.ini ]
[ dhcp.ini ]
config autodhcp=off scantime=20 spoofing=off trace=off
policy verifyfirst=off trustclient=on
spoof failtime=4 errorlt=60 dodlt=10
pool add name=LAN_private
pool config name=LAN_private poolstart=10.0.0.150 poolend=10.0.0.200 netmask=255.255.255.0 leasetime=7200
start
[ mer.ini ]
[ ppp.ini ]
ifadd intf=pppoa
rtadd intf=pppoa dst=0.0.0.0/0 src=10.0.0.0 srcmsk=1
ifconfig intf=pppoa dest=pppoa user=$PPPoA_userid password=$%PPPoA_passwrd proto=pppoa accomp=on retryinterval=25 addrtrans=pat restart=on status=up
ifattach intf=pppoa
[ cip.ini ]
[ nat.ini ]
bind application=H323 port=1720
bind application=FTP port=ftp
bind application=RTSP port=554
bind application=IRC port=irc-u
bind application=RAUDIO(PNA) port=7070
bind application=ILS port=ldap
bind application=ILS port=1002
bind application=SIP port=5060
bind application=GRE port=1
bind application=PPTP port=1723
bind application=ESP port=1
bind application=IKE port=500
[ pfilter.ini ]
[ pfirewall.ini ]
chain create chain=sink
chain create chain=forward
chain create chain=source
rule create chain=sink index=0 srcintf=eth0 prot=udp dstport=tftp action=drop
rule create chain=sink index=1 srcintf=eth0 srcbridgeport=1 action=accept
rule create chain=sink index=2 srcintfgrp=!wan action=accept
rule create chain=sink index=3 prot=udp dstport=dns action=accept
rule create chain=sink index=4 prot=udp dstport=68 action=accept
rule create chain=sink index=5 action=drop
rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop
rule create chain=source index=0 dstintfgrp=!wan action=accept
rule create chain=source index=1 prot=udp dstport=dns action=accept
rule create chain=source index=2 prot=udp dstport=67 action=accept
rule create chain=source index=3 action=drop
assign hook=sink chain=sink
assign hook=forward chain=forward
assign hook=source chain=source
[ ip.ini ]
config forwarding=on firewalling=on redirects=on sourcerouting=off netbroadcasts=off ttl=64 fraglimit=64 defragmode=nat addrcheck=static mssclamping=on
apadd addr=10.0.0.138/24 intf=eth0 addroute=no
ifconfig intf=loop mtu=1500 group=local
ifconfig intf=eth0 mtu=1500 group=lan
ifconfig intf=pppoa mtu=1500 group=wan
rtadd dst=0.0.0.0/0 intf=eth0 metric=70
rtadd dst=224.0.0.0/4 intf=eth0
rtadd dst=10.0.0.0/24 gateway=10.0.0.138
rtadd dst=255.255.255.255/32 gateway=10.0.0.138
rtadd dst=10.0.0.0/24 src=10.0.0.0/8 gateway=10.0.0.138
rtadd dst=192.168.100.0/24 src=0.0.0.0 gateway=10.0.0.150
rtadd dst=192.168.10.0/24 src=0.0.0.0 gateway=10.0.0.151
[ dnsd.ini ]
domain domain=lan
add hostname=SpeedTouch
start
troff
[ dhcc.ini ]
config trace=off
[ adslpots.ini ]
config opermode=multimode maxbitspertoneUS=13
[ adslisdn.ini ]
config opermode=multimode maxbitspertoneUS=13
[ system.ini ]
config upnp=on mdap=on
setpassword password=$%passwrd
[ endofarch ]
Samenvattend:
rtadd intf=pppoa dst=0.0.0.0/0 src=10.0.0.0 srcmsk=1
Hiermee zeg je dat je modem alles van 10.0.0.0 moet doorsturen naar internet.
is dus een probleem want hij moet alles van 192.168.100.0 en 192.168.10.0 ook doorsturen.
Dit had ik opgelost door hier van te maken
rtadd intf=pppoa dst=0.0.0.0/0 src=0.0.0.0 srcmsk=1
Alleen dit werkt alleen als het modem direct aan de gateway hangt met een modem / switch ertussen. Valt de verbinding naar internet steeds weg het modem zelf blijft goed te pingen dus het is geen laag 1 fout maar echt laag 3 (osi model)
Deze regels zorgen er voor dat de werkstations in die subnetten. Kunnen connecten naar 10.0.0.138 (De Gateway`s gebruiken alleen RIP )
rtadd dst=192.168.100.0/24 src=0.0.0.0 gateway=10.0.0.150
rtadd dst=192.168.10.0/24 src=0.0.0.0 gateway=10.0.0.151
Nu is mijn vraag eigenlijk wat moet ik gebruiken voor de rtadd van de pppoa interface zodat zowel
10.0.0.0 geforward wordt maar ook 192.168.100.0 en 192.168.10.0
Waarom ik dit wil ?:
In deze opzet maakt het niet uit als 1 van de 2 servers gereboot worden dan heeft alleen dat lan er last van.
En je raad het al het ene lan is van mij de ander van de overbuurman 35 meter verder op.
[ Voor 4% gewijzigd door raymonvdm op 12-02-2003 09:38 ]