Situatie :
We hebben de volgende webserver aan het internet hangen via een DSL lijn.
Netwerkadres : 192.168.14.32 /29
Broadcastadres : 192.168.14.47 /29
* /29 == 255.255.255.248
(In dit voorbeeld worden dus fictieve IP-adressen gebruikt
)
De volgende IP adressen zijn voor ons vrij beschikbaar gesteld : 192.168.14.35 t/m 192.168.14.46
We hebben er zelf een eigen (softwarematige) firewall achter zitten (Raptor Firewall 6.5 op NT4)
De router wordt beheerd door de provider, dus kan zelf geen wijzigingen doorvoeren.
Probleem :
Na overgang naar een andere provider, komen continue de volgende waarschuwingen in de logfiles van de firewall voor :
Wat de logfiles dus onnodig groot maken...
De router arpt niet alleen voor adres 192.168.14.46, maar ook voor 192.168.14.40 t/m 192.168.14.45.
De overige vrije IP-adressen 192.168.14.35 t/m 192.168.14.39 adressen worden niet gearpt.
Bevindingen :
De enige informatie die ik via Google kan vinden geeft aan om deze warnings via een parameter te onderdrukken, aangezien ze niet echt op een kritieke fout wijzen.
Een andere bron geeft aan dat de netwerkinstellingen van de firewall cq. router niet goed staan, zoals dit ook al door de warning zelf wordt aangegeven.
De instellingen van de firewall staan mijns inziens gewoon goed, aangezien voor de wisseling van provider deze meldingen niet in de logs verschenen.
Dus ik dacht bij mezelf dat de configuratiefout dan in de router zat...
En wel om de volgende reden :
Het subnetmasker 255.255.255.248 staat maximaal 6 hosts toe !
Dus de ip-range is dan 192.168.14.33 t/m 192.168.14.38. 192.168.14.32 is dan
het netwerkadres en 192.168.14.39 is het broadcastadres.
De ip-adressen 192.168.14.40 t/m 192.168.14.46 worden dan niet herkend op dit
subnet.
Vandaar dus ook de foutmeldingen in mijn firewall logs, toch
Het subnetmasker moet naar aanleiding van bovenstaand verhaal dus 255.255.255.240 (/28) worden, aangezien dit subnet maximaal 14 hosts ondersteund.
Hierdoor vallen ook de ip-adressen 192.168.14.40 t/m 192.168.14.46 in hetzelfde subnet.
Mijn bevindingen heb ik toen vervolgens aan de provider voorgelegd, met het verzoek om de instellingen van de router na te kijken en hun mening over mijn bevindingen te geven.
Zij gaven vervolgens aan dat de instellingen in de router goed staan en dat het probleem elders gezocht moet worden.
Ik ben nu dus een beetje confused
Mijn vraag is nu : Wie heeft er gelijk ?
Ik of de provider.....
We hebben de volgende webserver aan het internet hangen via een DSL lijn.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| Router Firewall
IP : 192.168.14.33 /29 IP : 192.168.14.34 /29
+--+ +---+
| | | |
-->---| |--------------------| |-----------------
| | | |
+--+ +---+
| <-- Extern IP : 192.168.14.35 /29
| DMZ
|
|
+---+
| |
| | Webserver
| | Intern IP : 172.16.10.1 /24
| |
+---+ |
Netwerkadres : 192.168.14.32 /29
Broadcastadres : 192.168.14.47 /29
* /29 == 255.255.255.248
(In dit voorbeeld worden dus fictieve IP-adressen gebruikt
De volgende IP adressen zijn voor ons vrij beschikbaar gesteld : 192.168.14.35 t/m 192.168.14.46
We hebben er zelf een eigen (softwarematige) firewall achter zitten (Raptor Firewall 6.5 op NT4)
De router wordt beheerd door de provider, dus kan zelf geen wijzigingen doorvoeren.
Probleem :
Na overgang naar een andere provider, komen continue de volgende waarschuwingen in de logfiles van de firewall voor :
Dit zijn niet enkele, maar duizenden meldingen per dagOkt 16 15:12:10.941 vgb03 kernelÄ0Å: 343 Arp Warning: The host 192.168.14.33 is arp'ing for address 192.168.14.46 on the network attached to 192.168.14.34. However, our netmask does not include this address. This indicates a probable misconfiguration of either this system or the other system.
Wat de logfiles dus onnodig groot maken...
De router arpt niet alleen voor adres 192.168.14.46, maar ook voor 192.168.14.40 t/m 192.168.14.45.
De overige vrije IP-adressen 192.168.14.35 t/m 192.168.14.39 adressen worden niet gearpt.
Bevindingen :
De enige informatie die ik via Google kan vinden geeft aan om deze warnings via een parameter te onderdrukken, aangezien ze niet echt op een kritieke fout wijzen.
Een andere bron geeft aan dat de netwerkinstellingen van de firewall cq. router niet goed staan, zoals dit ook al door de warning zelf wordt aangegeven.
De instellingen van de firewall staan mijns inziens gewoon goed, aangezien voor de wisseling van provider deze meldingen niet in de logs verschenen.
Dus ik dacht bij mezelf dat de configuratiefout dan in de router zat...
En wel om de volgende reden :
Het subnetmasker 255.255.255.248 staat maximaal 6 hosts toe !
Dus de ip-range is dan 192.168.14.33 t/m 192.168.14.38. 192.168.14.32 is dan
het netwerkadres en 192.168.14.39 is het broadcastadres.
De ip-adressen 192.168.14.40 t/m 192.168.14.46 worden dan niet herkend op dit
subnet.
Vandaar dus ook de foutmeldingen in mijn firewall logs, toch
Het subnetmasker moet naar aanleiding van bovenstaand verhaal dus 255.255.255.240 (/28) worden, aangezien dit subnet maximaal 14 hosts ondersteund.
Hierdoor vallen ook de ip-adressen 192.168.14.40 t/m 192.168.14.46 in hetzelfde subnet.
Mijn bevindingen heb ik toen vervolgens aan de provider voorgelegd, met het verzoek om de instellingen van de router na te kijken en hun mening over mijn bevindingen te geven.
Zij gaven vervolgens aan dat de instellingen in de router goed staan en dat het probleem elders gezocht moet worden.
Ik ben nu dus een beetje confused
Mijn vraag is nu : Wie heeft er gelijk ?
Ik of de provider.....
