24748
netweters
|
152280
antwoorden
|
20688
vragen
|
Dag netweters!
Ik heb recent de UDM Pro aangeschaft en zou graag men telenet modem in Bridge modus zetten.
ik beschik over de docsis 3.1 e-router dus dat zou geen probleem mogen zijn.
Echter als ik het Mac adres opgeef dat opgelijst staat bij mijn.telenet verlies ik mijn internet verbinding.
Als ik het fysieke mac adres van de udm opgeef werkt het internet, maar ik geloof niet dat ik dan echt in bridge sta. Mijn WAN op de udm gui geeft dan nog steeds een intern ip adres op.
Ik weet niet juist wat ik fout doe of over het hoofd zie.
Alle hulp is welkom!
Opgelost! Ga naar oplossing.
Het is correct om het mac address te gebruiken wat weergegeven wordt op mijn telenet als aangesloten apparaat.
Je kunt ook het mac addres op de UDMP zelf vinden. Het makkelijkste via een ssh sessie en dan het commando:
ifconfig eth8|grep HWaddr
eth8 is de WAN interface.
Nadat je dit veranderd hebt even de e-router resetten. Zou normaal moeten werken.
Ik heb dit al tijd werkend, naar volle tevredenheid.
Wanneer je een foutief mac adres gerbuikt zal er geen bridigng zijn. Je udmp krijgt dan op de wan poort een 192.168.0.x adres, vanaf de dhcp server van de e-router. Dan heb je wel internet connectiviteit, maar is er sprake van dubbel NAT.
@SQSTD10 schreef:echter als ik het Mac adres opgeef dat opgelijst staat bij mijn.telenet verlies ik mijn internet verbinding.
Dat is nochtans de enige juiste methode (copy/paste).
- de UDM Pro WAN poort moet op DHCP staan.
- na het instellen, beetje geduld en de E-router eens rebooten.
Het resetten van de e-router heeft het probleem inderdaad opgelost. Bedankt voor de snelle reacties!
Nog een bijkomende vraag:
- Is het nu nog steeds mogelijk om een DMZ op te stellen met de e-router in bridge? Waarbij ik een server of nas rechtstreeks op de e-router aansluit en niet eerst via mijn UDM ga.
Thanks!
Ja dat gaat natuurlijk, maar wat wil je ermee bereiken?
Je hebt nu 2 verschillende publieke IPv4 adressen, dus 2 volledig gescheiden netwerken:
Zoals bij ieder netwerk, kan je daar naar believen een aantal netwerkinstellingen op configureren: port forwardings, DMZ, etc ...
Nu de e-router bridge staat ontvangt mijn UDM het publieke ip. Geen 192.168.x.x meer.
Vandaar mijn vraag als ik een NAS rechtstreeks op de e-router aansluit, dan kan ik geen firewall instellingen meer configureren neem ik aan?
Ik wil een dmz opstellen zodat remote werknemers aan bedrijfsdata kunnen op dagelijkse basis (met een automated file sync die ‘s nacht de data van de NAS verwijderd).
Zo kan ik ISO27001 compliance bekomen.
Je e-router bridged maar één enkel mac adres (dat van je udmp).
Voor het overige ipv4 verkeer gedraagt de e-router zich nog altijd gewoon als NAT-router.
Je kunt dus nog perfekt hier andere apparatuur op aansluiten, en daarvoor port-forwarding of zelfs DMZ configureren.
Ik heb zelf naast de udmp een hw vpn-client direct aan de e-router aangesloten (voor het werk) en nog een fritzbox. Naar die laatste heb ik port-forwarding mogelijk gemaakt, zodat deze ipsec verbindingen kan ontvangen.
Dat is een work-around omdat de udmp hier niet zo goed in is. Deze ondersteund helaas geen vpn site-to-site verbindingen op basis van fqdn, enkel maar ip-adressen.
Je kunt dus perfect je NAS direct aan de e-router koppelen, en deze als DMZ configureren, zodat deze min of meer direkt aan het internet verbonden is.
Je NAS is dan niet direkt vebonden met het eigen netwerk achter je udmp. Sommige NAS config/discovery software zal misschien niet werken. Ook zaken als DLNA werken dan niet naar een TV of andere client op je eigen netwerk.