Avatar billede gooz Nybegynder
25. december 2005 - 17:14 Der er 5 kommentarer og
1 løsning

m0n0wall og Cybercity?

Hej

Jeg har prøvet at sætte en m0n0wall på en Cybercity forbindelse, dog uden held.

M0n0wall’en sidder på et D-link adsl modem (jeps, vi har fjernet Cisco 677’en). Man kan fint forbinde en computer direkte til modemet og derved komme på nettet, men når vi prøver med m0n0wallen opstår der problemer.

M0n0wall’en får den offentlige ip-adresse, DNS og gateway, men der er ikke hul igennem. Jeg prøvede derfor at køre med statisk WAN-ipadresse, men kunne ikke få CIDRprefix til /32, da der kun var til /31 i m0n0wall.

Kan det passe at m0n0wallen ikke understøtter et subnet på 255.255.255.255, hvilket Cybercity tilsyneladende kører på, eller?

/Gooz
Avatar billede zoq Nybegynder
05. januar 2006 - 22:15 #1
Hej Gooz

Har du købt "global IP" hos CC? Jeg tror ikke det er muligt ellers.
http://www.cybercity.dk/privat/produkter/adsl/priser_og_produkter/global_ip/

Jeg rodede selv med et D-link ADSL modem (kørte PPPoA) på min CyberCity forbindelse engang, hvor jeg ville sætte en Linksys WRT54G router efter, men jeg fik aldrig forwardet min WAN-IP helt ind til min Linksys router.

Hvilken IP-adresse, Undernetmaske og Gateway får du når du sætter en PC direkte til ADSL modem'et ?
Avatar billede zoq Nybegynder
05. januar 2006 - 22:32 #2
Du kan under alle omstændigheder ikke sætte m0n0wall'en med statisk IP MED MINDRE du køber GlobalIP hos CC eller køber med dobbelt NAT

Prøv at se hvad CC skriver om GlobalIP:
------------------------------------------
Bemærk: At routerens NAT funktionalitet ophører ved levering af Global IP. Derfor skal klient eller gateway sættes til at køre NAT, hvis der skal etableres netværk på samme forbindelse. Global IP erstatter den tidligere tildelte IP og man skal have en Cybercity ADSL-linje (Cisco 677/678 eller Zyxel).
Avatar billede gooz Nybegynder
06. januar 2006 - 02:10 #3
Hej Zog.

Der sidder allerede en Linksys RV042 direkte på modemet og den får den offentlige ipadressen: 217.157.173.xxx, subnettet 255.255.255.255 og gw 217.157.173.xxx. (WAN adressen) M0n0wallen får også alle disse informationer når man slutter den til, men der er bare ikke hul igemmem. Kan det være fordi at m0n0wallen ikke fatter at den skal bruge WAN-ipadressen som gateway?
Avatar billede zoq Nybegynder
06. januar 2006 - 12:03 #4
Det er meget interessant hvis du får det til at virke!

Sådan her ville jeg gerne have sat det op, men det lykkes ikke
Internet (WAN) <> D-Link ADSL modem (bridge-mode) <> LinksysWRT54G

Jeg testede lidt frem og tilbage et par dage, men kunne ikke få det til at spille. Sendte en mail til CC og fik svar tilbage om at det ikke kunne lade sig gøre medmindre jeg købte deres "Globale IP" (125 kr/mdr). - Det gad jeg ikke så jeg satte det op sådan her istedet.

Jeg har sat mit således op. (ikke optimalt, men det virker)
Internet (WAN) <> Cisco677 <> LinksysWRT54G

Jeg disablede DHCP og NAT mm og forwardede alle porte til en lokal IP (min linksys) også virkede det. Nu med Linksys'en som firewall. Dvs jeg kører med 2 lokalnet
10.0.x.x net mellem Cisco og Linksys og 192.168.x.x på min LAN bagved Linksys'en.

Illustreret sådan her:
217.157.x.x <Cisco677> 10.0.x.x <LinksysWRT54G> 192.168.x.x

-----------
Nå, tilbage til m0n0wall problemet.

**
Ikke for at være på tværs, men jeg tror aldrig det her kommer til at virke med mindre du køber "Global IP" hos CC eller kører med 2 routeninger, som jeg har gjort.
**

Jeg er ret overbevist om, at WAN gateway'en bliver "tildelt automatisk" ude fra CC udstyr ude på centralen, hvis man ikke har "Global IP". Det er sikkert også derfor du får sådan en underlig undernetmaske tildelt.

Derfor ville det være intrassant og vide hvilken gateway din PC får tildelt, hvis du satte den direkte til ADSL modem'et (fjern Linksys'en) og sæt netværkskortet til DHCP.
start > kør > cmd > ipconfig
Avatar billede gooz Nybegynder
06. januar 2006 - 13:47 #5
Hej Zog,

Jeg tror heller ikke der er andre udveje end at købe deres Global IP eller at skifte til en anden udbyder.

Grunden til jeg ikke vil køre med to lokalnet er at VPN-funktionaliteten ikke vil fungere optimalt hvis man bruger det IPsec-baserede (tager jeg fejl?)

Hvis jeg tilslutter en almindelig PC direkte til modemet får jeg samme IP, subnet og gw som Linksys’en gør, og det virker besynderligt fint !?
Avatar billede zoq Nybegynder
07. januar 2006 - 10:17 #6
Jo, det er besynderligt at det virker med linksys'en og ikke m0n0wallen, men forklaringen skal nok findes i at m0n0wall'en ikke understøtter den subnetmaske som den får tildelt (255.255.255.255). Det er også derfor der ikke findes et CIDRprefix der hedder /32 i webinterfacet. (som du også selv var inde på)

/29 255.255.255.248
/30 255.255.255.252

osv.

Hvis du derimod køber Global IP hos CC får du en IP-adresse, undernetmaske og gateway tildelt - også kan du køre med statisk IP i opsætningen i m0n0wall.

Eller også kunne du skifte til TDC og få det sat op som du ønsker det. TDC leverer som regel et ADSL modem (PPPoE eller DHCP) uden router funktion.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester