Corporate Fibernet config voor Edgerouter

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
vincentjanv
Starter
Starter
Berichten: 16
Lid geworden op: 31 okt 2018, 13:49
Uitgedeelde bedankjes: 6 keer

Hi all,

volgende week krijgen we corporate Fibernet van Telenet hier (komende van Business). We gaan deze zelf hangen aan onze eigen apparatuur. Momenteel hebben we reeds door legacy een setup Ubiquiti EdgeRouter -> Ubiquiti Security Gateway Pro > lan. Ik zou echter van deze moment willen gebruik maken om enkel de EdgeRouter over te houden. Bij de oude setup zou ik meteen weten wat te doen want met 2 devices is het makkelijker, maar voor enkel de Edgerouter heb ik wat advies nodig.

We krijgen dus een /31 voor de wan-kant en een /29 voor de publieke range.

Ik kan die WAN IPs perfect toevoegen aan de interfaces van de EdgeRouter, eth0 WAN , en een IP uit onze publieke range ook aan een (virtuele) iface. Maar wat ik dan niet goed zie, is de config voor onze publieke range erachter. want je hebt onze interne range via DHCP, die zou ik dan normaal NATen naar eth0 (WAN). Als ik die NAT aanpas naar die virtuele interface, hoe zorg ik er dan voor dat die via de WAN uiteindelijk naar buiten gaat?

LAN -> Publiek IP -> WAN IP
DarkV
Elite Poster
Elite Poster
Berichten: 3724
Lid geworden op: 17 apr 2019, 11:47
Uitgedeelde bedankjes: 111 keer
Bedankt: 154 keer
Recent bedankt: 3 keer

vincentjanv schreef:We krijgen dus een /31 voor de wan-kant en een /29 voor de publieke range.
Euh, wat is het verschil tussen een WAN en publieke range ? Je WAN is toch net je publieke range ?
splinterbyte
Elite Poster
Elite Poster
Berichten: 1755
Lid geworden op: 16 jun 2006, 18:34
Locatie: Rivierenland
Uitgedeelde bedankjes: 176 keer
Bedankt: 83 keer

Telenet hanteert een routed subnet config bij dergelijke abbos. Onhandig om te configgen, ze maken het veel te complex...
Is al eens aangehaald hier maar dan voor mikrotik: https://userbase.be/forum/viewtopic.php?f=55&t=47886
vincentjanv
Starter
Starter
Berichten: 16
Lid geworden op: 31 okt 2018, 13:49
Uitgedeelde bedankjes: 6 keer

Update: ben uiteindelijk toch idd voor de 2 routers-setup gedaan.
Mocht iemand hier iets aan hebben, bij deze de config.


ISP-router
WAN-IP: Router WAN-adres dat je krijgt van Telenet
Gateway: COAX Gateway adres dat je krijgt van Telenet
LAN: eerste IP uit je publieke IP reeks (wij hadden 78.x.x.24/29 dus heb 78.x.x.25 genomen)


LAN-router
WAN-IP: 78.x.x.26
Gateway: 78.x.x.25 (Static route voor 0.0.0.0/0)
doopsuiker
Starter
Starter
Berichten: 14
Lid geworden op: 26 feb 2019, 10:27
Bedankt: 2 keer

Je kan gewoon een private ip instellen op de lan van je router en die /29 gebruiken als nat pool.
Eventueel kan je zelf nog static nat gebruiken indien je publiek bereikbare servers hebt
Plaats reactie

Terug naar “Netwerken en Security”