Static routing op Alcatel Speedtouch 510 lukt niet

Pagina: 1
Acties:

  • mhofstra
  • Registratie: September 2002
  • Laatst online: 17-08 10:48
Hallo tweakers.

Ik zit met de volgende situatie.

adsl modem/router -- lokaal netwerk (10.0.0.x) - server - wlan (192.168.2.x) - laptop

Als ik nu op m'n laptop wil kunnen praten met het lokale netwerk zal de server als router moeten fungeren. Na het activeren van de Routing & Remote Acces Service in Windows 2000 server is dat geregeld. Nu moet ik op alle apparten die ik wil bereiken op het lokale netwerk een static route toevoegen. Op een pc in dat lokale netwerk doe ik dat zo:

route add 192.168.2.x MASK 255.255.255.0 10.0.0.151 <--(IP-adres server)

Op de alcatel speedtouch 510 router voeg ik ook een static route toe, zie hieronder de route lijst (alleen de van toepassing zijnde routes zijn getoond):

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
[ip]=>rtlist
    Destination            Source           Gateway          Intf  Mtrc
     169.254.0.0/16     169.254.0.0/16  169.254.245.79       eth0   0
         10.0.0.0/8         10.0.0.0/8      10.0.0.138       eth0   0
  169.254.245.79/32          0.0.0.0/0  169.254.245.79       eth0   0
 255.255.255.255/32          0.0.0.0/0      10.0.0.138       eth0   0
      10.0.0.138/32          0.0.0.0/0      10.0.0.138       eth0   0
       127.0.0.1/32          0.0.0.0/0       127.0.0.1       loop   0
     192.168.2.0/24          0.0.0.0/0      10.0.0.151       eth0   0
     169.254.0.0/16          0.0.0.0/0  169.254.245.79       eth0   0
         10.0.0.0/8          0.0.0.0/0      10.0.0.138       eth0   0
        224.0.0.0/4          0.0.0.0/0  169.254.245.79*      eth0   0
          0.0.0.0/0          0.0.0.0/0  169.254.245.79*      eth0  70

(Het lokale ip-adres van de router is dus 10.0.0.138)

Zo zou het volgens mij allemaal moeten werken. Het pingen vanaf de laptop naar een pc in het lokale netwerk gaat prima maar het pingen van de router lukt niet. Ik zie wel dat de server wat verstuurt over het lokae netwerk, dus de routing gaat goed, maar de router antwoord niet.....

Iemand een idee wat ik verkeerd doe?

Verwijderd

moet het geen 192.168.2.0/24 zijn in de routetabel?
Ik zou ook mijn publieke IP even vervangen door *.*.*.*

edit:
Omdat je maar een kant op kan pingen doet je 10.0.0.151 mogelijk NAT ipv routing

[ Voor 30% gewijzigd door Verwijderd op 08-08-2003 18:13 ]


  • mhofstra
  • Registratie: September 2002
  • Laatst online: 17-08 10:48
Publieke IP staat er toch niet bij?

Ik heb ook eerst geprobeerd om /24 te doen maar dan maakt de router een entry die zegt 192.168.0.0. Hij verstaat onder /16 dus 255.255.0.0, onder /8 255.0.0.0 en onder /24 dus daar tussen in ofzo.

edit:
Het moet inderdaad wel /24 zijn. Ik heb dit veranderd in de router (en in m'n orriginele post) maar het wil nog steeds niet lukken....


Mijn 10.0.0.151 is de server netwerkkaart, deze staat volgens mij wel goed omdat het wel werkt als ik een pc ping in dat zelfe netwerk (10.0.0.153).

Alleen die metric staat op 1 bij de door mij ingevoerde route, maar of dat uitmaakt?

edit:
Metric heb ik veranderd naar 0 maar maakt ook niets uit.

[ Voor 21% gewijzigd door mhofstra op 08-08-2003 19:08 ]


  • mhofstra
  • Registratie: September 2002
  • Laatst online: 17-08 10:48
Zo ziet de route eruit op een pc in het interne netwerk waarheen het pingen wel lukt.

code:
1
2
3
4
5
6
7
8
9
10
Netwerkadres               Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0       10.0.0.138      10.0.0.153       20
         10.0.0.0    255.255.255.0       10.0.0.153      10.0.0.153       20
       10.0.0.153  255.255.255.255        127.0.0.1       127.0.0.1       20
   10.255.255.255  255.255.255.255       10.0.0.153      10.0.0.153       20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      192.168.2.0    255.255.255.0       10.0.0.151      10.0.0.153       1
        224.0.0.0        240.0.0.0       10.0.0.153      10.0.0.153       20
  255.255.255.255  255.255.255.255       10.0.0.153      10.0.0.153       1
Standaard-gateway:        10.0.0.138

Verwijderd

Wat ik bedoel is dat de RRAS server NAT doet. In dat geval kun je inderdaad maar een kant op pingen.
Ping vanaf de laptop , en kijk met een sniffer op het 10.0.0.x netwerk, of de ping source adres 192.168.2.x heeft, of dat dit vertaald wordt door RRAS machine naar 10.0.0.151

  • mhofstra
  • Registratie: September 2002
  • Laatst online: 17-08 10:48
Als ik nu ping naar 10.0.0.138 of naar 10.0.0.151 maakt niet uit. pingen naar 151 doet het wel, naar 138 niet. Dan zit de fout toch niet in de server kant maar in de router.

Ik zal voor de zekerheid wel ff gaan sniffen.....

  • mhofstra
  • Registratie: September 2002
  • Laatst online: 17-08 10:48
Uitslag sniffer:

Het afzender adres blijft keurig 192.168.2.2 (adres van de laptop). Alles staat dus goed behalve de router.......

Maar ja, wat staat er verkeerd??

  • eek
  • Registratie: Februari 2001
  • Laatst online: 06-04-2020

eek

@MagickNET

je hebt de routering op de externe interface en niet op de locale?

Skill is when luck becomes a habit.


  • mhofstra
  • Registratie: September 2002
  • Laatst online: 17-08 10:48
Nee, ik laat alleen de lokale interface van de adsl-router zien. De externe interface heb ik eruit geknipt (omdat die wel goed werk).

  • mhofstra
  • Registratie: September 2002
  • Laatst online: 17-08 10:48
Ik zit nu alle CLI commando's van het alcatel speedtouch 510 modem/router te bekijken en daar kwam ik ook het commando ping tegen. Nu het rare: Ik kan vanaf de router de WLAN adressen WEL bereiken, maar andersom niet. Rara?

Misschien een firewall instelling (waar ik nog niet aangezeten heb, omdat dat me nog niet helemaal duidelijk is)?

Want als alleen ping tegengehouden wordt moet ik wel gewoon kunnen telnetten vanaf het WLAN, maar dat lukt ook niet.....

  • mhofstra
  • Registratie: September 2002
  • Laatst online: 17-08 10:48
Ik heb de firewall eens uitgezet maar dat helpt ook niet.

Ik ben eigenlijk best wel ten einde raad....??

  • mhofstra
  • Registratie: September 2002
  • Laatst online: 17-08 10:48
Ik heb mijn ini file even gedownload uit de modem en daar even wat in zitten te wissen/bekijken, zie hieronder. De wijzigingen die ik gedaan heb hebben geen resultaat opgeleverd.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
[ env.ini ]
set var="CONF_REGION" value="Netherlands"
set var="CONF_PROVIDER" value="ADSL van KPN Telecom"
set var="CONF_DESCRIPTION" value="Voor het, middels Network Address Translation (NAT), 

beveiligd aansluiten van één of meerdere computers met lokale adressen. (Meest 

aanbevolen)"
set var="CONF_SERVICE" value="A. Router-modem (NAT/PAT)"
set var="CONF_DATE" value="Configuration modified manually"
set var="CONF_VERSION" value="1.0"
set var="HOST_SETUP" value="auto"
set var="DSL_ADDR" value="8*48"
set var="PPPoA_userid" value="xxxx@xs4all-basic-adsl"
set var="ST_LAN_IP_ADDR" value="10.0.0.138"
set var="ST_LAN_NET_MASK" value="255.0.0.0"
set var="COLUMNS" value="80"
set var="ROWS" value="24"
set var="SESSIONTIMEOUT" value="1200"

[ phone.ini ]
add name="pppoa" addr=8*48 type=pppoa

[ qos.ini ]
add name="default" class=ubr

[ oam.ini ]
config clp=1

[ bridge.ini ]
config age=300

[ pptp.ini ]

[ dhcp.ini ]
config autodhcp=off scantime=20 spoofing=off trace=off
policy verifyfirst=off trustclient=on
spoof failtime=4 errorlt=60 dodlt=10
pool add name="LAN_private"
pool config name=LAN_private poolstart=10.0.0.150 poolend=10.0.0.200 netmask=24 

leasetime=7200
start

[ mer.ini ]

[ ipoa.ini ]

[ ppp.ini ]
ifadd intf="pppoa"
rtadd intf=pppoa dst=0.0.0.0/0 src=10.0.0.0/1 metric=1
ifconfig intf=pppoa dest=pppoa proto=pppoa accomp=on retryinterval=25 addrtrans=pat
ifconfig intf=pppoa user="xxxx@xs4all-basic-adsl" password=xxxxx
status=up

[ cip.ini ]

[ pfilter.ini ]

[ pfirewall.ini ]
chain create chain="source"
chain create chain="forward"
chain create chain="sink"
rule create chain=source index=0 dstintfgrp=!wan action=accept
rule create chain=source index=1 prot=udp dstport=dns action=accept
rule create chain=source index=2 prot=udp dstport=bootps action=accept
rule create chain=source index=3 action=drop
rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop
rule create chain=sink index=0 srcintf="eth0" prot=udp dstport=tftp action=drop
rule create chain=sink index=1 srcintf="eth0" srcbridgeport=1 action=accept
rule create chain=sink index=2 srcintfgrp=!wan action=accept
rule create chain=sink index=3 prot=udp dstport=dns action=accept
rule create chain=sink index=4 prot=udp dstport=bootpc action=accept
rule create chain=sink index=5 action=drop
assign  hook=sink chain="sink"
assign  hook=forward chain="forward"
assign  hook=source chain="source"

[ ip.ini ]
config forwarding=on firewalling=on redirects=on sourcerouting=off netbroadcasts=off 

ttl=64 fraglimit=64 defragmode=nat addrcheck=static mssclamping=on
apadd addr=10.0.0.138/8 intf=eth0 addroute=no
ifconfig intf=loop mtu=1500 group=local
ifconfig intf=eth0 mtu=1500 group=lan
ifconfig intf=pppoa mtu=1500 group=wan
rtadd dst=0.0.0.0/0 intf=eth0 metric=70
rtadd dst=224.0.0.0/4 intf=eth0
rtadd dst=10.0.0.0/8 gateway=10.0.0.138
rtadd dst=192.168.2.0/24 gateway=10.0.0.151
rtadd dst=255.255.255.255/32 gateway=10.0.0.138
rtadd dst=10.0.0.0/8 src=10.0.0.0/8 gateway=10.0.0.138

[ autoip.ini ]

[ eth.ini ]
ifconfig intf=0 type=auto

[ dnsd.ini ]
domain domain="lan"
add hostname="SpeedTouch"
start
troff

[ dhcc.ini ]
config trace=off

[ adslpots.ini ]
config opermode=multimode maxbitspertoneUS=13

[ upnp.ini ]
config maxage=1800

[ nat.ini ]
bind application=IKE port=ike
bind application=ESP port=1
bind application=PPTP port=1723
bind application=GRE port=1
bind application=SIP port=5060
bind application=ILS port=ils
bind application=ILS port=ldap
bind application=RAUDIO(PNA) port=realaudio
bind application=IRC port=irc-u
bind application=RTSP port=rtsp
bind application=FTP port=ftp
bind application=H323 port=h323
enable addr=80.126.235.41 type=pat
create protocol=tcp inside_addr=10.0.0.152:14151 outside_addr=0.0.0.0:57149 

foreign_addr=0.0.0.0:0
create protocol=tcp inside_addr=10.0.0.152:8377 outside_addr=0.0.0.0:8490 

foreign_addr=0.0.0.0:0
create protocol=udp inside_addr=10.0.0.150:12704 outside_addr=0.0.0.0:13883 

foreign_addr=0.0.0.0:0
create protocol=tcp inside_addr=10.0.0.150:11756 outside_addr=0.0.0.0:31271 

foreign_addr=0.0.0.0:0
create protocol=udp inside_addr=10.0.0.150:7015 outside_addr=0.0.0.0:61713 

foreign_addr=0.0.0.0:0
create protocol=tcp inside_addr=10.0.0.150:11490 outside_addr=0.0.0.0:29734 

foreign_addr=0.0.0.0:0
create protocol=tcp inside_addr=10.0.0.151:3389 outside_addr=0.0.0.0:3333 

foreign_addr=0.0.0.0:0

[ system.ini ]
setpassword password=_CYP_6gmLOQ6NxU/CA
config upnp=enabled mdap=enabled dcache=enabled

[ endofarch ]

  • mhofstra
  • Registratie: September 2002
  • Laatst online: 17-08 10:48
Volgens mij heb is het me gelukt om het werkend te krijgen. Ik heb
code:
1
rtadd intf=pppoa dst=0.0.0.0/0 src=10.0.0.0/1 metric=1

die onder het kopje ppp staat gewijzigd in
code:
1
rtadd intf=pppoa dst=0.0.0.0/0 src=0.0.0.0/0 metric=1

Bij het uploaden van het ini file zegt ie wel dat "NAT create" mislukt is maar het lijkt allemaal te werken.

Is er ook iemand die mij nu uit kan leggen WAT ik nu eigenlijk heb zitten wijzigen? :)

  • mhofstra
  • Registratie: September 2002
  • Laatst online: 17-08 10:48
Niemand een idee hoe het nou eigenlijk precies zit?
Pagina: 1