Beantwoorden
tomi
Freshman Beetjesweter
Berichten: 2
It's your fifth party! It's your fourth party! It's your third party! It's your second party!

Business fibre 240 met redundant firewall instelle

Beste,

 

Ik heb een probleem met het instellen van mijn firewall/router. Ik heb Business 240 met modem door telenet geleverd en in bridge. Daarachter heb ik een redundante firewall/router hangen. Ik heb in het mytelenet  portaal mijn mac adres van de firewall aan mijn vaste IP gekoppeld. Echter moet ik mijn firewall op een vast IP zetten. DHCP is geen optie die ik kan gebruiken omdat het een HA oplossing is. Telenet geeft aan dat dit altijd op DHCP moet staan. Lijkt me raar bij een business abonnement. Iemand ervaring hiermee?

 

Goed om te weten: voor mijn firewall/router hangt nog een switch om van een internet kabel twee aansluitingen te creëren voor mijn twee firewalls/routers.

0 Likes
8 reacties
BertXL
Professional Bijna Allesweter
Berichten: 1019
Krak 2017 Krak 2018 Ere-Krak Krak 2019

Business fibre 240 met redundant firewall instelle

De goedkoopste business abonnementen hebben GEEN echt vast IP adres. Je krijgt één extern IP adres van Telenet en dat kan veranderen. Voor een vast extern IP adres moet je bijbetalen.

Ik weet niet wat HA is en welke configuratie je firewall heeft waarom je persé een vast IP adres nodig hebt, maar misschien moet je uitzoeken of er geen mogelijkheden zijn met DHCP.

 

Je uitleg met de switch en 2 routers klinkt verwarrend. Hou er rekening mee dat er maar 1 router de plak kan zwaaien in je netwerk (tenzij je subnetten creëert).


BertXL | Ere-Krak
When nothing goes right, go left!
Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
Arthur2
Experienced Meesterweter
Berichten: 3098
Krak 2017 Krak 2018 Ere-Krak Jij Netweters wikipedia!

Business fibre 240 met redundant firewall instelle

@tomi

 

Ik snap niet echt wat je bedoelt kun je wat meer uitleg geven? Wat bedoel je met

"Echter moet ik mijn firewall op een vast IP zetten. DHCP is geen optie die ik kan gebruiken omdat het een HA oplossing is"?

 

 

 

@BertXL Hij heeft Business Fibernet 240 Plus, daar krijg je wel een vast ip-adres bij.

   Arthur2 | Ere-Krak
   Don’t comment bad code—rewrite it. – Brian Kernighan
   Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
tomi
Freshman Beetjesweter
Berichten: 2
It's your fifth party! It's your fourth party! It's your third party! It's your second party!

Business fibre 240 met redundant firewall instelle

situatie is als volgt:

Business fibre 240  MET 1 vast IP adres

Daarachter een redundante firewall in High Availebillity. Ofwel als er een uitvalt neemt de ander direct  over. In dit soort configuraties kan je nooit een IP middels DHCP verkrijgen. Die optie is er domweg niet. Ik stel het vaste IP adres in op mijn firewalls maar telenet geeft aan dat dit kan en dat je altijd via DHCP moet verkrijgen. 

 

Het switch verhaal is eigenlijk heel simpel. Ik heb een modem en daar komt een UTP uit. Deze gaat in een layer twee switch vanuit daar gaan er twee UTP kabels naar de firewalls. een nar elke firewall. slecht een van de twee kabels naar d firewall heeft link, dit regelt de firewall zelf. Op het moment dat de firewalls overschakelen wisselt de actieve poort op de switch. 

0 Likes
igvfer
Professional Superweter
Berichten: 7763
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Business fibre 240 met redundant firewall instelle

Bij telenet werkt het zo. Je krijgt een publiek  IP adres toegewezen op je router (meestal voor de hardware firewall(s))of wat dan ook.

Vervolgens moet je naar "mijn.telenet.be" gaan, daar inloggen met je gebruikersnaam (1of 2 kleine letters + aantal cijfers, staat op je factuur) en je login.

Daar kun je dan aan dat IP adres dat je hebt gekregen het mac adres van je router ingeven.

In het vervolg zal Telenet dit IPadres toewijzen aan het apparaat met dat mac -adres telkens door een of andere reden de verbinding is weggevallen en herop gestart.

Ik ga van de veronderstelling uit dat je gaat van modem naar router en dan naar de firewall(s). Of zijn je firewalls tevens routers?



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
BertXL
Professional Bijna Allesweter
Berichten: 1019
Krak 2017 Krak 2018 Ere-Krak Krak 2019

Business fibre 240 met redundant firewall instelle


@Arthur2 schreef:

 

 

@BertXL Hij heeft Business Fibernet 240 Plus, daar krijg je wel een vast ip-adres bij.


Sorry, had ik overgekeken....

 

De juiste keuze lijkt mij dan:

Trek een lijn van de Telenet modem naar de WAN ingang van één van je routers en stuur alles zelf aan vanuit je router. Je kan dan zonder problemen zelf in je eigen netwerk een vast IP adres toekennen aan je firewall (of moet het ook een extern IP adres zijn voor je 'HA oplossing'?)

Als je persé eerst door de switch moet gaan voor je naar de router gaat, kan je in de switch een VLAN creëren voor de link tussen de modem en de router.

 

 


BertXL | Ere-Krak
When nothing goes right, go left!
Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
igvfer
Professional Superweter
Berichten: 7763
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Business fibre 240 met redundant firewall instelle

Ik veronderstel dat je wil of kunt werken volgens onderstaand schema

Modem, eigen router waar je uw eigen vast publiek IP adres in vastzet volgens de Telenet procedure. Vervolgens verbinding naar de 2 Firewalls , A en B, met elk een vast IP adres zoals aangegeven en dan de verbinding naar de switch en verder naar uw netwerk.

Ik veronderstel dat verbinding A dan werkt maar op het moment dat A stil of uit valt de verbinding automatisch wordt overgenomen door B. Dat is reduntantie.

firewall.png



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
Arthur2
Experienced Meesterweter
Berichten: 3098
Krak 2017 Krak 2018 Ere-Krak Jij Netweters wikipedia!

Business fibre 240 met redundant firewall instelle

 @tomi

 

Kan je mij het nut van die 2 firewalls uitleggen?

 

Normaal is redundancy 2 aparte internetverbindingen.

Bijvoorbeeld coax (zoals altijd) en dan een extra VDSL lijn.

 

Maar waarom 2 firewalls? Gaan die dingen dan zo snel kapot? Dan zou ik toch iets anders zoeken.

   Arthur2 | Ere-Krak
   Don’t comment bad code—rewrite it. – Brian Kernighan
   Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
igvfer
Professional Superweter
Berichten: 7763
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Business fibre 240 met redundant firewall instelle

Klopt


@Arthur2 schreef:

 @tomi

 

Kan je mij het nut van die 2 firewalls uitleggen?

 

Normaal is redundancy 2 aparte internetverbindingen.

Bijvoorbeeld coax (zoals altijd) en dan een extra VDSL lijn.

 

Maar waarom 2 firewalls? Gaan die dingen dan zo snel kapot? Dan zou ik toch iets anders zoeken.


Redundancy komt erop neer dat als het ene uitvalt dat het andere direct overneemt en dat niet alleen voor internet, kan ook voor server met backupserver enz.

Ik zie eigenlijk ook het nut niet in van 2 firewalls naast elkaar maar het kan blijkbaar.

En we leren graag bij, waarom niet.



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes