Op dit moment is de router geconfigureerd met een NAT configuratie ( SUA).
Het WAN ip is xx.xx.xx..24, het lan 192.168.35.254.
Aan de lan kant is 1 host actief, een cisco pix 501, welke vpn's verzorgt. Het wan ip adres van deze pix is 192.168.35.1, het lan adres is 10.41.1.8. Door middel van port mappings wordt vpn verkeer op de pix afgeschoten.
Wat ik nu wil is de pix een publiek IP adres toekennen. Dit omdat vpn tunnels door de nat router niet lekker blijken te werken.
Ik kom er maar niet uit hoe dit te configureren, dit komt volgens mij omdat de terminologie in de manual niet is volgens standaarden.
Ik heb van de isp al een extra subnet doorgerouteerd gekregen ( xx.xx.xx.224/29 ). Deze range wil ik dus plat laten routeren naar de 501, zonder tussenliggende firewall oid van de zyxel.
Hoe kan ik dit het beste doen ?
Ik hoop dat iemand weet hoe of wat. De helpdesk, die volgens mij uitbesteed is aan externe club, denkt dat het niet kan met een PPPoE config. Het lijkt zoiets simpels dat ik me niet kan voorstellen dat het niet mogelijk is. Het ding hoeft alleen z'n nat en firewall functionaliteit uit te schakelen, en een subnetje routeren ...
Het WAN ip is xx.xx.xx..24, het lan 192.168.35.254.
Aan de lan kant is 1 host actief, een cisco pix 501, welke vpn's verzorgt. Het wan ip adres van deze pix is 192.168.35.1, het lan adres is 10.41.1.8. Door middel van port mappings wordt vpn verkeer op de pix afgeschoten.
Wat ik nu wil is de pix een publiek IP adres toekennen. Dit omdat vpn tunnels door de nat router niet lekker blijken te werken.
Ik kom er maar niet uit hoe dit te configureren, dit komt volgens mij omdat de terminologie in de manual niet is volgens standaarden.
Ik heb van de isp al een extra subnet doorgerouteerd gekregen ( xx.xx.xx.224/29 ). Deze range wil ik dus plat laten routeren naar de 501, zonder tussenliggende firewall oid van de zyxel.
Hoe kan ik dit het beste doen ?
Ik hoop dat iemand weet hoe of wat. De helpdesk, die volgens mij uitbesteed is aan externe club, denkt dat het niet kan met een PPPoE config. Het lijkt zoiets simpels dat ik me niet kan voorstellen dat het niet mogelijk is. Het ding hoeft alleen z'n nat en firewall functionaliteit uit te schakelen, en een subnetje routeren ...