Advanced NAT met Mijn fijne Modem

Pagina: 1
Acties:

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Hoi Hoi

Ik wil thuis het volgende netwerk inrichten:


Afbeeldingslocatie: http://80.60.244.172/pics/vizio2007.jpg

Allen het probleem is de configuratie van het modem.


Ik heb de volgende configuratie:

Vet Gedrukt Regels zijn het probleem:


[ env.ini ]
set var=CONF_REGION value="Netherlands"
set var=CONF_PROVIDER value="ADSL van KPN Telecom"
set var=CONF_DESCRIPTION value="Voor het, middels Network Address Translation (NAT), beveiligd aansluiten van één of meerdere computers met lokale adressen. (Meest aanbevolen)"
set var=CONF_SERVICE value="A. Router-modem (NAT/PAT)"
set var=CONF_DATE value="25/11/2002"
set var=CONF_VERSION value="1.1"
set var=HOST_SETUP value="auto"

'setting of env variables for use without wizard
'-----------------------------------------------
set var=DSL_ADDR value="8*48"
set var=PPPoA_userid value=""
set var=%PPPoA_passwrd value=""
set var=%passwrd value=""

'Definition of groups
'--------------------
'Definition of PPPoA group
def var=PPPoA type=grp desc="Voor het aanmelden bij uw Service Provider hebt u uw Service Provider-username en Service Provider-password nodig." help="Deze gegevens hebt u ontvangen van uw Service Provider." alias="A. Router-modem (NAT/PAT)"
'Definition of password group
def var=passwdgrp type=grp desc="U kunt hier uw SpeedTouch modem beveiligen met gebruikersnaam en wachtwoord. (is niet verplicht)." alias="SpeedTouch Modem beveiliging"

'PPPoA group
'-----------
'variable PPPoA_userid
def var=PPPoA_userid type=string grp=PPPoA alias="User Name" req desc="Typ uw Service Provider-username in."
'variable PPPoA_passwrd
def var=%PPPoA_passwrd type=passw grp=PPPoA alias="Password" req desc="Typ uw Service Provider-password in."

'password group
'--------------
'variable userid
def var=userid type=string grp=passwdgrp alias="User Name" desc="Typ een gebruikersnaam in."
'variable passwrd
def var=%passwrd type=passw grp=passwdgrp alias="Password" desc="Typ een wachtwoord in."

[ phone.ini ]
add name=pppoa addr=$DSL_ADDR type=ppp

[ qos.ini ]
add name=default class=ubr tx_peakrate=0

[ bridge.ini ]
config age=300

[ brfilter.ini ]

[ pptp.ini ]

[ dhcp.ini ]
config autodhcp=off scantime=20 spoofing=off trace=off
policy verifyfirst=off trustclient=on
spoof failtime=4 errorlt=60 dodlt=10
pool add name=LAN_private
pool config name=LAN_private poolstart=10.0.0.150 poolend=10.0.0.200 netmask=255.255.255.0 leasetime=7200
start

[ mer.ini ]

[ ppp.ini ]
ifadd intf=pppoa
rtadd intf=pppoa dst=0.0.0.0/0 src=10.0.0.0 srcmsk=1
ifconfig intf=pppoa dest=pppoa user=$PPPoA_userid password=$%PPPoA_passwrd proto=pppoa accomp=on retryinterval=25 addrtrans=pat restart=on status=up
ifattach intf=pppoa

[ cip.ini ]

[ nat.ini ]
bind application=H323 port=1720
bind application=FTP port=ftp
bind application=RTSP port=554
bind application=IRC port=irc-u
bind application=RAUDIO(PNA) port=7070
bind application=ILS port=ldap
bind application=ILS port=1002
bind application=SIP port=5060
bind application=GRE port=1
bind application=PPTP port=1723
bind application=ESP port=1
bind application=IKE port=500

[ pfilter.ini ]

[ pfirewall.ini ]
chain create chain=sink
chain create chain=forward
chain create chain=source
rule create chain=sink index=0 srcintf=eth0 prot=udp dstport=tftp action=drop
rule create chain=sink index=1 srcintf=eth0 srcbridgeport=1 action=accept
rule create chain=sink index=2 srcintfgrp=!wan action=accept
rule create chain=sink index=3 prot=udp dstport=dns action=accept
rule create chain=sink index=4 prot=udp dstport=68 action=accept
rule create chain=sink index=5 action=drop
rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop
rule create chain=source index=0 dstintfgrp=!wan action=accept
rule create chain=source index=1 prot=udp dstport=dns action=accept
rule create chain=source index=2 prot=udp dstport=67 action=accept
rule create chain=source index=3 action=drop
assign hook=sink chain=sink
assign hook=forward chain=forward
assign hook=source chain=source

[ ip.ini ]
config forwarding=on firewalling=on redirects=on sourcerouting=off netbroadcasts=off ttl=64 fraglimit=64 defragmode=nat addrcheck=static mssclamping=on
apadd addr=10.0.0.138/24 intf=eth0 addroute=no
ifconfig intf=loop mtu=1500 group=local
ifconfig intf=eth0 mtu=1500 group=lan
ifconfig intf=pppoa mtu=1500 group=wan
rtadd dst=0.0.0.0/0 intf=eth0 metric=70
rtadd dst=224.0.0.0/4 intf=eth0
rtadd dst=10.0.0.0/24 gateway=10.0.0.138
rtadd dst=255.255.255.255/32 gateway=10.0.0.138
rtadd dst=10.0.0.0/24 src=10.0.0.0/8 gateway=10.0.0.138
rtadd dst=192.168.100.0/24 src=0.0.0.0 gateway=10.0.0.150
rtadd dst=192.168.10.0/24 src=0.0.0.0 gateway=10.0.0.151

[ dnsd.ini ]
domain domain=lan
add hostname=SpeedTouch
start
troff

[ dhcc.ini ]
config trace=off

[ adslpots.ini ]
config opermode=multimode maxbitspertoneUS=13

[ adslisdn.ini ]
config opermode=multimode maxbitspertoneUS=13

[ system.ini ]
config upnp=on mdap=on
setpassword password=$%passwrd

[ endofarch ]


Samenvattend:

rtadd intf=pppoa dst=0.0.0.0/0 src=10.0.0.0 srcmsk=1

Hiermee zeg je dat je modem alles van 10.0.0.0 moet doorsturen naar internet.
is dus een probleem want hij moet alles van 192.168.100.0 en 192.168.10.0 ook doorsturen.

Dit had ik opgelost door hier van te maken

rtadd intf=pppoa dst=0.0.0.0/0 src=0.0.0.0 srcmsk=1

Alleen dit werkt alleen als het modem direct aan de gateway hangt met een modem / switch ertussen. Valt de verbinding naar internet steeds weg het modem zelf blijft goed te pingen dus het is geen laag 1 fout maar echt laag 3 (osi model)


Deze regels zorgen er voor dat de werkstations in die subnetten. Kunnen connecten naar 10.0.0.138 (De Gateway`s gebruiken alleen RIP )

rtadd dst=192.168.100.0/24 src=0.0.0.0 gateway=10.0.0.150
rtadd dst=192.168.10.0/24 src=0.0.0.0 gateway=10.0.0.151


Nu is mijn vraag eigenlijk wat moet ik gebruiken voor de rtadd van de pppoa interface zodat zowel


10.0.0.0 geforward wordt maar ook 192.168.100.0 en 192.168.10.0

Waarom ik dit wil ?:

In deze opzet maakt het niet uit als 1 van de 2 servers gereboot worden dan heeft alleen dat lan er last van.

En je raad het al het ene lan is van mij de ander van de overbuurman 35 meter verder op.

[ Voor 4% gewijzigd door raymonvdm op 12-02-2003 09:38 ]


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Mischien toch iets voor PNS ?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 12:28

Predator

Suffers from split brain

raymonvdm schreef op 12 February 2003 @ 12:27:
Mischien toch iets voor PNS ?

Je zou nu toch al moeten weten dat je geduld moet hebben en dat je pas kan schoppen na 24h
Dit staat hier prima.

Verder is je topictitel Advanced NAT maar dit is gewoon een routing probleem :?

Je heb niet vermeld hoe je WKS ingesteld staan.
Ik hoop toch dat je de default gateway juist ingesteld hebt (resp 192.168.10.1 & 192.168.100.200) ?
Waarschijnlijk wel.

Probeer ipv:
code:
1
rtadd intf=pppoa dst=0.0.0.0/0 src=0.0.0.0 srcmsk=1

eens:
code:
1
2
3
rtadd intf=pppoa dst=0.0.0.0/0 src=10.0.0.0 srcmsk=1 
rtadd intf=pppoa dst=0.0.0.0/0 src=192.168.10.0 srcmsk=1 
rtadd intf=pppoa dst=0.0.0.0/0 src=192.168.100.0 srcmsk=1

Everybody lies | BFD rocks ! | PC-specs


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Waarom doe je niet simpel:
rtadd intf=pppoa dst=0.0.0.0/0 src=192.168.0.0/16 srcmsk=1
Dan kun je beide servers er uit knikkeren en de netwerken gewoon direct aan elkaar haken. Mocht je dat niet willen...
code:
1
2
3
rtadd dst=10.0.0.0/24 src=10.0.0.0/8 gateway=10.0.0.138
rtadd dst=192.168.100.0/24 src=0.0.0.0 gateway=10.0.0.150 
rtadd dst=192.168.10.0/24 src=0.0.0.0 gateway=10.0.0.151

Moet worden:
code:
1
2
3
rtadd dst=10.0.0.0/24 eth0
rtadd dst=192.168.100.0/24 src=0.0.0.0 gateway=10.0.0.150 
rtadd dst=192.168.10.0/24 src=0.0.0.0 gateway=10.0.0.151


(Oftewel, routeer LAN verkeer via ETH0. Servers zoeken wel uit wat voor hunzelf is)

[ Voor 3% gewijzigd door Aetje op 12-02-2003 12:53 ]

Forget your fears...
...and want to know more...


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
De Server mogen elkaar wel zien. Om te beginnen maar ik wil niet de lans aan elkaar hebben omdat er tussen server2 en het adsl modem een WAP11 zit.


En het is juist de bedoeling dat elke netwerk voorzich verbinding kan maken met het internet.

Ik zou als het mogelijk is zelfs 2 ip adressen willen hebben of zelfs 4 zoals kpn vroeger had maar ja sinds de ip adressen op zijn zit dat er niet meer in zit.


Uiteraard ga ik vananvond ff het een en ander proberen en morgen ga raporteren hier.

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Helaas is het niet gelukt.

Het is namelijk niet mogelijk om meerdere route entry te maken voor de pppoa verbinding.

Toch ben ik wel enigzins verder gekomen vandaag.

Want netwerk 2 hangt inmiddels wel op de juiste manier aan het netwerk.


Dit omdat server 1 van netwerk 1 redelijk instabiel was tot vanavond het is een windows 2000 server met daarin een DFE570 van D-link en deze kaart was ook het probleem. Nou ja het slot waar die in gehuisvest was. Want hij is nu verplaats van PCI3 naar PCI1 en heb sindsdien geen irq_less_or_equal crashes meer gehad.

Ook zatten alle 4 de kaarten (4 netwerkkaarten op 1 pci board) ineens op irq 11 iets wat in slot3 niet het geval was.

Kom ik gelijk bij de volgende vraag: Welk slot steken jullie meestal je netwerkkaart in ? Ik denk dat ik nu namelijk een Bus Master Slot gevonden heb iets wat een vereiste was voor de kaart.

Ik heb inmiddels de modem omgezet van 10.0.0.138 naar 192.168.100.250

Waardoor ik dus met

rtadd intf=pppoa dst=0.0.0.0/0 src=192.168.0.0 srcmsk=1

Wel kan routeren naar de andere 2 lans. Dus het project is opzich wel geslaagd alleen nog niet volledig uitgevoerd.

[ Voor 14% gewijzigd door raymonvdm op 13-02-2003 01:29 ]


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Ik hou slot 1 op mamaplankjes met een AGP kaart altijd vrij... het is niet verstandig een IRQ met je vidplank te delen (PCI1 en AGP zijn vaak shared). Mijn config:
AGP: Video
PCI1: Leeg (shared met AGP, zit een slotkoeler in overigens)
PCI2: Leeg. (niet gedeeld, deze gaat het eerst vol bij een uitbreiding)
PCI3: NIC (10/100 intel kaartje)
PCI4: Aureal Vortex 2 geluidskaart
PCI5: Leeg (Gedeeld met 4)

Forget your fears...
...and want to know more...


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Gisteren avond is m`n server weer gecrashed met een irq less or equal error.


Dus ik denk van zet m`n originele kaart weer in slot 3 en dan draait het weer.

Ja niet dus

Elke netwerkkaart staat er nu dubbel in (safemodus)

Maar daar kan ik ze niet verwijderen.

In volledige modus crasht de server elke keer bij het booten.

Nu is mijn vraag kan ik in het register zo leeggooien dat alle hardware (netwerkkaarten opnieuwe gevonden worden. En welke key is dit.)

  • |sWORDs|
  • Registratie: Maart 2000
  • Laatst online: 14-04 12:48

|sWORDs|

vSphere/ESXi

Nu is mijn vraag kan ik in het register zo leeggooien dat alle hardware (netwerkkaarten opnieuwe gevonden worden. En welke key is dit.)


Enum key
localmachine->hardware->currentcontrolset->enum

onder 9x kon je deze key gewoon verwijderen, echter weet ik niet of dit voor de rest ook geld. (aangezien ik irq not less or equal zie staan neem ik aan dat je 2k/.net of xp draait)

[ Voor 50% gewijzigd door |sWORDs| op 13-02-2003 13:57 ]

Te Koop:24 Core Intel Upgradeset


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Ik draaik 2k advanced server

  • rockfly
  • Registratie: Februari 2003
  • Laatst online: 08-04 09:12
waarom ga je niet subnetten en de shit aanelkaar knopen

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Het draait nu wel alleen m`n server is een ander verhaal

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Serverzooi zou ik een nieuw topic voor openen in WOS, 'tis niet echt NT related die irq not less or equal zooi :)

Forget your fears...
...and want to know more...

Pagina: 1