Cybercity router udfordring...

  • Cybercity router skal bare være ATM Modem
    --------------------------------------------------------------------------------


    Jeg har i kraft af stor familie brug for schedulering af internet adgang for børnene.
    Disse funktioner og mange andre findes ikke i CC's medfølgende router.


    Jeg har derfor købt en Dlink655 router, som jeg vil anvende som router/switch/firewall men den har ikke PPPoA protokollen,
    Derfor skal jeg bruge min Cybercity Zyxel 2602HW-D1A Router som et ATM Modem.


    Jeg er kommet så langt via "Internet Fora" at det KAN lade sig gøre, men jeg mangler lidt info...


    Hvordan skal jeg indstille Zyxel Modemmet.
    Jeg gætter på:


    Zyxel LANport forbindes til dlink via Wanport
    Zyxel opsættes til Bridge med RFC 1483 indstilling
    Dlink sættes op til PPPoE med login/password som vanligt
    Dlink sættes til HTCP og Wifi server (og alt det andet lækre!)


    Men problemet er at Zyxel logger ikke på internet
    er der andet som jeg skal gøre for at få den ønskede opsætning, men som jeg ikke har gennemskuet.


    NB!
    Jeg har ingen problemer i at connecte til IP adresse på begge routere, endda via Wifi, så det er ikke kablingen...


    Er der en helt vildt klog ADSL nørd (ment positivt!) der kunne tænke sig at give mig et par gode råd?


    Med venlig hilsen
    :D :D :D :D :D :D

  • Din dlink skal have pppoa for at det kan lade sig gøre, medmindrer zyxel routeren understøtter pppoa til pppoe hvilket den sandsynligvis ikke gør. En anden mulighed er at lade din zyxel lege router og så bare forwarde portene fra 1024 til 65534(mener jeg) til den ip adresse som din dlink router får på WAN porten, men det er ikke nødvendigt for at komme på nettet, men hvis du hoster forskellige spil servere eller andet så er det en nødvendighed.

  • Quote

    Oprindeligt indlæg af snow
    Din dlink skal have pppoa for at det kan lade sig gøre, medmindrer zyxel routeren understøtter pppoa til pppoe hvilket den sandsynligvis ikke gør. En anden mulighed er at lade din zyxel lege router og så bare forwarde portene fra 1024 til 65534(mener jeg) til den ip adresse som din dlink router får på WAN porten, men det er ikke nødvendigt for at komme på nettet, men hvis du hoster forskellige spil servere eller andet så er det en nødvendighed.


    Og det forslag du kommer med der kunne ikke være mere netværksteknisk ukorrekt efter min mening :| Ved den metode vil du opleve dobbelt routing og firewallfilterring der vil bevirke en forringelse, samt dobbelt NAT også. Det er absolut IKKE løsningen.


    Få dit CC modem til, at være i bridge mode så det bare formidler forbindelsen til din router. Det kan dit modem nemlig. Min kæreste har ADSL hos Fullrate med det modem du har og jeg ringede bare og bad dem, om at dumpe en opsætning routeren til, at bridge forbindelse så hun kunne bruge sin egen router. Jeg havde ellers sat det selv, men hos Fullrate henter routeren ny config hver 3. time fra centralen.

  • Quote

    Oprindeligt indlæg af WinterSilence


    Og det forslag du kommer med der kunne ikke være mere netværksteknisk ukorrekt efter min mening :| Ved den metode vil du opleve dobbelt routing og firewallfilterring der vil bevirke en forringelse, samt dobbelt NAT også. Det er absolut IKKE løsningen.


    Få dit CC modem til, at være i bridge mode så det bare formidler forbindelsen til din router. Det kan dit modem nemlig. Min kæreste har ADSL hos Fullrate med det modem du har og jeg ringede bare og bad dem, om at dumpe en opsætning routeren til, at bridge forbindelse så hun kunne bruge sin egen router. Jeg havde ellers sat det selv, men hos Fullrate henter routeren ny config hver 3. time fra centralen.


    det vil cybercity mig bekendt ikke, det sker kun i særlige tilfælde har selv haft cybercity og skulle jeg ha min som bridge skulle jeg købe 5offenlige ip'er for 120kr så sagde jeg at de måtte være sindsyge i bøtten når alle andre ik skulle ha så meget.

  • Quote

    Oprindeligt indlæg af WinterSilence


    Og det forslag du kommer med der kunne ikke være mere netværksteknisk ukorrekt efter min mening :| Ved den metode vil du opleve dobbelt routing og firewallfilterring der vil bevirke en forringelse, samt dobbelt NAT også. Det er absolut IKKE løsningen.


    Få dit CC modem til, at være i bridge mode så det bare formidler forbindelsen til din router. Det kan dit modem nemlig. Min kæreste har ADSL hos Fullrate med det modem du har og jeg ringede bare og bad dem, om at dumpe en opsætning routeren til, at bridge forbindelse så hun kunne bruge sin egen router. Jeg havde ellers sat det selv, men hos Fullrate henter routeren ny config hver 3. time fra centralen.


    I stedet for at brokke dig over min løsning, var det så ikke en ide at komme med et brugbart forslag istedet?
    Den løsning du henviser til fungerer sikkert uden problemer med fullrate, men hvis du læser hans indlæg kan du se at han har cybercity og at de benytter sig af PPPoA.

  • Quote

    Oprindeligt indlæg af snow


    I stedet for at brokke dig over min løsning, var det så ikke en ide at komme med et brugbart forslag istedet?
    Den løsning du henviser til fungerer sikkert uden problemer med fullrate, men hvis du læser hans indlæg kan du se at han har cybercity og at de benytter sig af PPPoA.


    Jeg har læst det og derfor jeg forslår at han prøver at få CC til at bridge hans modem/router istedet. Dit vil virke i et vist omfang, men skabe en hulens masse nedsat performance og i de fleste tilfælde ret mange netværksmæssige problemer, som forkerte eller ikke gennemgående DNS-opslag, fejl på NAT, mv. Jeg har prøvet dobbelt routing og dobbelt NAT før i visse tilfælde og det virker ad h. til. Dit forslag vil da læse problemet - bare ikke ret godt iflg. mine erfaringer som netværkstekniker gennem flere år.


    Hm. efter at have tænkt lidt, så kommer jeg da i tanke om, at min ven i Norge der er tekniknørd bruger sin egen router/modem fra Linksys der helt kan erstatte ens eget modem/router fra leverandøren af. Jeg kan ikke huske modellen og den er lidt dyr, men denne kan helt erstatte ens egen router/modem og køre alle modes, plus den kan alt det han efterspørger. Og den virker også med VOIP løsninger.


    Prøv at søge på edbpriser.dk efter en Linksys ADSL modem/router. Min ven bruger Telenor og de har samme setup, som Cybercity da Telenor ejer Sonofon og Cybercity (begge omdøbes til Telenor i DK indenfor første kvartal af 2009).

  • Jeg vil anbefale at prøve med denne her gateway:


    http://www.linksysbycisco.com/ANZ/en/products/WAG160N


    Og så læse siderne her:


    http://www.adsltips.dk/andreroutere.php


    http://www.hol.dk/traad.aspx?fid=9&tid=455564


    hvor der står hvordan du opsætter den til CC, mm. :)


    På linket her:


    http://www.adsltips.dk/pdf/setup%20WAG160N.pdf


    er der en HOWTO-PDF fil der viser hvordan man opsætter WAG160N til netop Cybercity :)


    Måske det var løsningen?


    Og så vidt jeg ved kan så kan Linksys routere nemlig opsættes med, at visse MAC-adresser (netkorts unikke serieadresse) kan låses i DHCP-serveren til altid at få den samme IP-adresse. derpå kan man så opsætte regler for hvilke IP/MAC-adresser der må tilkoble internettet indenfor et givent tidsrum, så som mellem kl. 8 morgen og 22 aften. Min egen router kan ihvertfald dette. Og jeg mener også at huske, at der er en blockliste hvor man kan lægge direkte uønskede websites og ip-adresser ind så ingen kan forbinde til disse. Var det cirka ikke det du efterspurgte?


    Den gateway min ven bruger som modem er en Linksys WAG300N :)


    Men før du gør alt dette bevær, hvad så med at ringe til Cybercity support og høre om de ikke venligst kan bridge dit modem/router/gateway for dig så du kan bruge din egen router ? :)


  • Nedsat performance af hvad? det er en adsl forbindelse ikke backbone trafik der skal ledes igennem, at du ikke har kunne få det til at køre ordentligt betyder ikke at det ikke kan lade sig gøre forholdsvis simpelt hvilket det faktisk er.

  • Dobbelt NAT og dobbelt routing er altså ikke måden man sætter netværk op på, beklager meget... Og det da slet ikke med hjemmeudstyr og på ADSL-forbindelser. Hvis vi snakker DMZ zoner og eventuelle honeypots og network silent sniffer servere så benytter man til dels hendad den fremgangsmåde.

  • Kære Snow og Wintersilence (og andre med gode råd)


    Tak for den store indsats på at forklare hvordan nødden knækkes.


    Jeg tester af senere i dag.


    Som tillæg til hvad jeg tidligere har forklaret, så vil Cybercity ikke hjælpe til.
    Cybercity support påstår også at det med at bridge forbindelsen ikke kan lade sig gøre efter de har "opgraderet" med deres egen firmware. De er enten uvidende om muligheden eller gider bare ikke hjælpe :-)


    Jeg har allerede købt Dlink 655 PPPoE Routeren, med tanke på at fibernet er bestilt (dog først hul igennem sidst på året!)


    En stor tak for hjælpen indtil nu...... Og hold nu op med at skændes :-D


    mange hilsener


    Ole

  • Quote

    Oprindeligt indlæg af WinterSilence
    Dobbelt NAT og dobbelt routing er altså ikke måden man sætter netværk op på, beklager meget... Og det da slet ikke med hjemmeudstyr og på ADSL-forbindelser. Hvis vi snakker DMZ zoner og eventuelle honeypots og network silent sniffer servere så benytter man til dels hendad den fremgangsmåde.


    At du sætter zyxel routeren til at forwarde portene fra 1024 og op(DMZ) til den næste routers ip addresse giver jo ikke de sjove dns fejl som du hiver op af hatten, og slet ikke de omtalte hastigheds problemer som du også sjovt nok kan hive frem af ingenting. Og hele grunden til ikke at sætte den første router som bridge er jo PPPoA.
    Hvis det er at hastigheden til internettet falder til under den hastighed som adsl forbindelsen har (taget i betragtning af at det ikke er i den anden ende problemet er) så vil det være fordi der er for mange samtidige forbindelser, feks. ved brug af p2p hvor der kan være flere hundrede forbindelser kørende samtidig og hvor det så vil være den svageste router der bukker under først hvilket jo så kan være zyxel routeren, men ingen af routeren vil bukke under ved normal brug selv om du sætter flere pc'er på netværket..
    At det ikke er den måde man plejer at gøre er fuldstændig irrelevant da han har nogle andrer behov, som kan løses uden de store omkostninger på den måde, og med en forøgelse på latency i micro sekunder klassen, og ingen tab i hastigheden da det stadig er adsl forbindelsen der sætter grænsen i form af den lave hastighed der nu er på sådan en.

  • Jeg har testet den pågældende opstilling med "NAT->Port forwarding->Default server" på Zyxel routeren og direkte i WAN porten på min D-Link som har et andet IP-interval.


    Det kører rigtigt godt - men har naturligvis en del DNS fejlopslag, men uden betydning for hastigheden.


    Det tæller absolut på plussiden at børnene kommer i seng på den rigtige side af kl 24.00 uden at jeg skal slukke routeren manuelt!!


    Og da det er en midlertidig løsning indtil vi får fibernet op at køre, så er jeg ganske tilfreds :-)


    Mange tak for hjælpen ...


    mvh


    Ole