Beantwoorden
RubenBru
Freshman Beetjesweter
Berichten: 2
De kop is eraf! En we zijn vertrokken! It's your first party! Hi there!

Telenet modem als DHCP server

Dag allen,

 

Sinds vandaag heb ik een Fortigate 80C in mijn bezit (Firewall). Ik heb ook een Ubiquiti Unify Access Point (Lite) en heb deze verbonden met de Fortigate. Deze is op zijn beurt (via de WAN interface) verbonden met de Telenet modem. Om het gemakkelijk te houden wil ik geen gebruik maken van verschillende subnets. Daarom had ik graag gehad dat mijn Fortigate niet als DHCP server fungeert. Ik heb de Telenet modem (192.168.0.1) ingesteld als Relay op de LAN interface van de Fortigate. Op deze manier dacht ik dat mijn Telenet modem dus in staat is om DHCP leases te doen voor elk device dat met het Ubiquiti AP verbindt. Dit blijkt echter niet te werken. Weet iemand of het mogelijk is om de Telenet modem te gebruiken als DHCP server ? Of deelt deze enkel IP adressen uit aan devices die rechtstreeks verbonden zijn met de modem (al dan niet draadloos) ?

 

Alvast bedankt!

 

Met vriendelijke groeten,

Ruben Bruggeman 

0 Likes
7 reacties
igvfer
Professional Superweter
Berichten: 7780
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Telenet modem als DHCP server

@RubenBru   Modem/router van Telenet (HGW) is het eerste aanspreekpunt in een netwerk. Is trouwens met alle routers zo. Traditioneel werkt die in het netwerk 192.168.0.0 en deelt dan ook alleen alleen IP adressen uit in het segment 192.168.0.100 tot 254. Een andere DHCP server kan ook IP adressen uitdelen maar die moet ook in dat netwerk zitten, maar je hebt kans op conflicten. In zakelijke omgevingen wordt dit soms opgelost door een vertraging in te voeren wanneer de 2e DHCP server mag in werking komen.

Telenet modem/router zal dus nooit IP adressen uitdelen in een ander netwerk. En als je een modem only hebt deelt die alleen publiek IP's uit.

Uw firewall is tevens een router die een eigen netwerk maakt.



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
RubenBru
Freshman Beetjesweter
Berichten: 2
De kop is eraf! En we zijn vertrokken! It's your first party! Hi there!

Telenet modem als DHCP server

@igvfer  Bedankt voor uw antwoord !

 

Op een Fortigate is het echter wel mogelijk om een DHCP relay server in te stellen op een interface. Dat wilt naar mijn weten zeggen dat het mogelijk moet zijn voor een DHCP server om IP adressen uit een bepaalde range te leasen op de interface waarop hij als relay server is ingesteld, of ben ik verkeerd ? 

 

Aangezien een Telenet modem dus eigenlijk ook een DHCP server is ga ik er vanuit dat de modem dus ook als DHCP Relay kan ingesteld worden ?

0 Likes
igvfer
Professional Superweter
Berichten: 7780
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Telenet modem als DHCP server

Dat is wat ik bedoelde met relay (een vertraagde DHCP server als back up als de eerste niet werkt. Maar uw firewall heeft aan de WAN zijde een IP adres 192.168.0.x. Aan de LAN zijde zal dit 192.168.y.x waarbij y alles kan zijn behalve nul (0). Telenet router kan alleen adressen uitdelen in de range 192.168.0.x maar die komen in een netwerk waar de poort naar buiten (default gateway) 192.168.y.x is dus dat kan niet werken want de Default gateway moet in hetzelfde netwerk zitten. En je kan de default gateway in je firewall niet veranderen naar 192.168.0.x want een router kan geen 2 dezelfde netwerken hebben aan de 2 kanten zijnde de LAN en de WAN kant.

 

Een relay DHCP server moet in hetzelfde netwerk staan. En daarop moet je dan de vertraging instellen.

Zoek maar eens de werking van DHCP server op. Dan zal je dat beter begrijpen. Eigenlijk komt het erop neer dat een DHCP server constant roept: "Jongens hier moet je zijn voor een IP adres" een client die verbonden wordt roept terug "Ik wil er eentje" en dan kent de DHCP server een adres toe.

Een relay server begint een beetje later hetzelfde te doen maar ondertussen hebben de clients een adres dus die antwoorden: "Voor mij niet meer". Tenzij de eerste zijn werk niet goed heeft gedaan.

 



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
Steven-E
Freshman Meesterweter
Berichten: 2589
Jij bent geliefd! Jij bent een pro! Krak 2021 Krak 2022

Telenet modem als DHCP server

Neen, dat gaat niet werken.

De Fortigate is een layer3 firewall. Dit wil zeggen dat op elke interface op de firewall een IP uit een verschillende range moet geconfigureerd wirden. 
DHCP relay werkt wel op de Fortigate, maar de Telenet HGW zal enkel adressen uit zijn eigen IP range uitdelen. Je kan dus geen andere ip pools configureren op de Telenet router en je kan deze ook niet routeren naar in dit geval de Fortigate.

 

Je kan de Fortigate wel in transparent mode configureren ipv nat/router mode. Dan heb je wat je wil en heb je ook geen dhcp relay meer nodig. Je verliest dan wel heel veel van de functionaliteit op de Fortigate zoals vpn.

https://help.fortinet.com/fos50hlp/54/Content/FortiOS/fortigate-getting-started-54/2-Installation/2-...


  Steven-E | Krak
  Ik wil groot zijn in iets kleins
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
Steven-E
Freshman Meesterweter
Berichten: 2589
Jij bent geliefd! Jij bent een pro! Krak 2021 Krak 2022

Telenet modem als DHCP server

Nog even over DHCP relay: dit is niet echt een vertraagde DHCP server.

Als je DHCP relay opzet op een router of een firewall gaat die DHCP requests (broadcast pakketten) omzetten naar unicast pakketten en die doorsturen naar de echte DHCP server, op een ander subnet als waar de requests van kwamen.

De echte DHCP server heeft dan verschillende pools geconfigureerd. Op basis van info in de DHCP unicast request weet de DHCP server uit welke pool hij een IP adres moet uitdelen.

https://www.geeksforgeeks.org/dhcp-relay-agent-in-computer-network/


  Steven-E | Krak
  Ik wil groot zijn in iets kleins
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
igvfer
Professional Superweter
Berichten: 7780
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Telenet modem als DHCP server

En daarvoor is de Telenetrouter niet geschikt die kan alleen maar uitdelen in zijn eigen netwerk. Heeft dus geen pools van IPadressen in andere netwerken.

Er zullen weinig huis- tuin- keukenrouters dit hebben. In de meeste routers kan je meestal maar 1 pool opzetten bijvoorbeeld van 192.168.0.100 tot 200 en je zou bijkomend een pool moeten kunnen opzetten van bijvoorbeeld 192.168.1.100 tot 200. Dat zal eerder in de gespecialiseerde hardware te vinden zijn of misschien in windows server of een apache server. Maar zover reikt mijn kennis niet.



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
Steven-E
Freshman Meesterweter
Berichten: 2589
Jij bent geliefd! Jij bent een pro! Krak 2021 Krak 2022

Telenet modem als DHCP server

Klopt.  Veel gratis opensource oplossingen ook, maar voor thuisgebruik lijkt me dit allemaal zijn doel voorbij te schieten.

https://www.isc.org/dhcp/


  Steven-E | Krak
  Ik wil groot zijn in iets kleins
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes