24752
netweters
|
152352
antwoorden
|
20691
vragen
|
Hallo,
Thuis is er een netwerk met wat Ubiquiti AP`s en security gateway. Ook draaien er 2 servers op het bureau.
De modem van Telenet kan de DHCP niet uitzetten, ook de mogelijkheid op poort 25 te openen is niet leuk.
Ik zou graag een modem only installeren en werken met een security gateway voor beveiliging.
Omdat de de modem afgelopen week raar deed op een poort was er gisteren een technieker langs gekomen, hij vertelde mij dat ze geen modem only meer gaan uitgeven.
Heb ik meer kans als ik overstap naar telenet business?
Wat kan ik juist doen?
Titel bewerkt door @Lieselot91
@janne_man schreef:Als je op je eigen router externe poort 25 krijgt, wat belet u dan om deze poort te forwarden naar poort xyz? Hoe kan Telenet dit beletten?
Kan jij met je eigen router port 25 niet forwarden?
De poorten die geblokkeerd zijn (zie bovenstaande lijst van @kristofDW ) worden door Telenet geblokkeerd op de inkomende traffiek. Dat heeft toch niets met het soort modem te maken, maar met jouw abonnement (residentieel, business, business + vast IP).
Ool al zou je met je eigen router poort 25 kunnen forwarden, zou dat niet veel helpen, want er komt niets binnen op die poort 😉.
@janne_man schreef:De WAN poort wordt niet gebruikt. De LAN poort waarop het aangegeven mac adres aangesloten is, wordt gebruikt. De andere LAN poorten, zijn gewone poorten van de Telenet router.
De LAN poort waarop het aangegeven Mac adres aangesloten is, blijft ook nog functioneren als een gewone LAN poort (onder andere voor IPv6, en als je op die zelfde LAN poort nog andere devices aansluit). Het is dus niet dat één bepaalde poort dan alleen de MAC passtrough traffiek doorlaat ...
Klopt. @janne_man
Port forwarding heeft enkel met inkomende NAT te maken, en is enkel van toepassing op homegateways (inclusief de CV8560e zonder MAC passthrough).
De geblokkeerde poorten staan hier los van, en zijn altijd van toepassing, behalve dus bij business abonnementen met een fixed IP.
OK, ik heb mijn dwaling begrepen.
En hetgeen @Ex-Netweter aanhaalt is ook het verschil tussen bridging en MAC passthrough.
Bij bridging wordt één welbepaalde LAN poort van de router gebridged, en gelijk wat daar op aangesloten wordt gaat rechtstreeks naar de modem. Via een switch zelfs meerdere toestellen tegelijk, het is de LAN poort die gebridged is.
Bij MAC passthrough wordt één welbepaald MAC adres geconfigureerd en enkel dat toestel wordt dan rechtstreeks doorgesluisd, ongeacht op welke LAN poort het aangesloten is, al of niet via een switch.
Zo, en dat er nu niemand nog spreekt van een gebridgde e-router. Het is MAC passthrough. 😁 😈
info hierboven klopt, maar intern gebruiken we de term mac bridging 😁
dus gewoon voor publiek ipv4 adres te krijgen op eigen router, rest van de lan poorten is private adres 192.
dit gewoon ter info, niet voor discussie 🙂
@StefaanH schreef:Zo, en dat er nu niemand nog spreekt van een gebridgde e-router. Het is MAC passthrough. 😁 😈
Daar ben ik het niet mee eens.
Volgens mij is de Mac passtrough, is net zoals bijvoorbeeld de bridge van één LAN poort, ook een bridge!
Het enige verschil zijn de voorwaarden (classifiers) of de "rules"
Het is dus wel degelijk een bridge, maar beperkt tot één toestel
@Cru schreef:info hierboven klopt, maar intern gebruiken we de term mac bridging 😁
dus gewoon voor publiek ipv4 adres te krijgen op eigen router, rest van de lan poorten is private adres 192.
Inderdaad, dat bedoelde ik.
En in "Mijn Telenet" spreken ze ook van de bridge functie 😊 ...
Een bridge is een apparaat/functie die ethernet pakketjes naar de juiste port stuurt, daar waar zich het destination mac-address bevindt. Een bridge werkt enkel op layer 3 van het OSI model, en 'kijkt' verder niet in de payload van de ethernet pakketjes.
Een bridge weet niet of het IP verkeer is, of iets anders (onwaarschijnlijk, maar vroeger bestond er ook nog zoiets als appletalk, banyan-vines, netware etc.). Van udp/tcp porten heeft een bridge geen weet.
De mac-passthrough functie van de CV8560E router bekijkt wel de inhoud van de pakketen, en "bridged" enkel IPv4 pakketjes door. IPv6 wordt gewoon gerouteerd.
Omwille van de beslissing op basis van gegevens uit layer 4 en hoger is het dus incorrect om over een bridge te spreken.
Als ik nu alles op een rijtje zet dan kom ik tot de volgende conclusie:
Bridge is de vertaling van "een brug", " een overbrugging" of zelfs een doorgang over, onder, naast de bestaande firewall van de router. Of zelfs zonder router (draadloze brug tussen 2 netwerken)
Dit kan op IP niveau (Draadloze bridge tussen 2 AP's)
Op UTP poort niveau ( rechtstreekse doorgang naar een bepaalde poort en die laat gewoon alle protocollen door). Zodat er via die poort meerdere publieke IP adressen beschikbaar komen.
Of als Mac Passtrough waar enkel TCP/IP door gelaten wordt naar een bepaald macadres achter de router. Er wordt als het ware in het netwerk gezocht naar dat bepaald mac adress en daarvoor laat de firewall een gaatje open en trekt er zich verder niets van aan.
Eigenlijk blijft het een bridge (brug, tunnel) maar de manier waarop verschilt.
Dus in wezen is en uplink van de ene switch naar de ander ook een (fysieke) bridge (brug), maar dit wordt niet zo genoemd.
Een woord kan verschillende betekenissen hebben. De betekenis wordt mede bepaald door de context, het doelpubliek, het ogenblik, ...
Voor wifi gebruikt Telenet de term één netwerk als er verschillende SSID's gebruikt worden op eenzelfde LAN. Nochtans is een LAN een netwerk. Indien Telenet voor die term gekozen heeft, is het om het duidleijk te maken voor de grote massa en niet speciaal voor de minderheid die er genoeg van afweet.
Terug naar bridge.
De meeste termen in de informatica zijn gewone Engelse woorden die in een overdrachtelijke betenis gebruikt worden. Dus gewoon beeldspraak. Een tot norm verheven beschrijving gebruikt het woord 'bridge' in een bepaalde context. Dat maakt discussie tussen gelijken gemakkelijk. Deze norm kan onmogelijk de exclusiviteit opeisen van het algemene woord 'bridge'. In een wereld waar experten in de gegevensoverdracht communiceren met leken, met daartussen nog alle mogelijkheden van schakeringen, is het passend om de 'bridge' term overdrachtelijk te gebruiken waar het van uit het standpunt van de niet wetende schijnbaar hetzelfde doet als wat de specialisten onder deze term begrijpen.