Kysymys

Bidged ja routed WAN yhteys samaan aikaa Zyxel DX3301 modeemilla Taloyhtölaajakaistan VDSL2 yhteydessä?

  • 11 January 2024
  • 3 kommenttia
  • 91 katselukertaa

Kunniamerkki +1

Minulla on tällä hetkellä vanha Telewell TW-EAV510 v2 Taloyhtiälaajakaistassa, konfiguroituna niin, että kaksi ethernet porttia ja wifi tarjoavat Routed WAN -yhteyden (NAT, palomuuri ym.) ja loput kaksi ethernet porttia, joiden kautta saan Bridged tilassa olevan yhteyden eli IP :n suoraan Telian DHCP :ltä.

Koska tämä setuppi toimi hyvin ym. Telewellillä ja aikoinaan Zyxel P870 -modeemillakin, niin oletin, että sen saa toimimaan helposti myös uudessa Zyxel DX3301 -modeemissani, mutta ei.

Tein Zyxel DX3301 :ssa saman setupin. Tein kaksi WAN yhteyttä, yhden routed -modeen ja yhden bridged modeen. Tämän jälkeen menin interface groupingiin ja grouppasin kaksi eth porttia ja wifin routed WAN :n kanssa ja loput kaksi bridged WAN :n kanssa. Lisäksi otin palomuuri pois käytöstä.

Routed WAN :n yhdistettyjen porttien takaa internet yhteys toimii hyvin, mutta bridged WAN :n yhdistettyjen kautta ei pääse nettiin. Tietokoneen verkkosovitin saa kyllä IP konfiguraation Telia :n DHCP :ltä, mutta sovitin jää “unidentified network” -tilaan Win 10 :n verkkokonfiguraatiossa eikä liikenne siis kulje nettiin. Edes Telia antamaa default gatewayta ei saa pingattua.

Molemmat WAN yhteydet ovat Zyxelin “Traffic status” -sivulla “Connected” tilassa, joten teoriassa ainakin VDSL2 yhteys pelaa.

Kysyin asiasta Zyxelin tuesta ja heidän mielestään tämä oli erikoinen konfiguraatio, mutta en saanut vielä puristettua heistä irti onko tämä setup edes teoriassa mahdollinen. Itselle se on toiminut hyvin. Telewell modeemilla. Pelikoneeni on yhdistetty suoraan bridged yhteyden antavaan porttiin, jolloin ei tarvitse kikkailla port mäppäysten ym. kanssa.

Onko muilla vastaavia setuppeja ja oletteko saaneet toimimaan Zyxelin uudemmilla laitteilla? Pitäisi nyt ainakin tietää, että onko tämä sula mahdottumuus kaikilla Zyxelin laitteilla eli pitääkö nykyinen purkki palauttaa ja lähteä etsimään toisen valmistajan laitetta.


 

_____
Muokkaus AaTanja: poistettu allekirjoitus. Voit halutessasi lisätä automaattisen allekirjoituksen oman profiilin asetuksista. 


3 kommenttia

Käyttäjätaso 7
Kunniamerkki +16

Moikka @Trokari ja tervetuloa Yhteisöön! Mukava kun tulit avaaman tämän keskusteluaiheen tänne! 😊

Itselläni ei oikein ole vinkkiä tai neuvoja antaa, mutta löytyisikö Yhteisön jäseniltä tähän jeesiä? 

Kunniamerkki +1

Onnistuinkin ratkaisemaan tämän hakkaamalla päätä seinään riittävästi, mutta vähän sellainen korttitalon tuntu jäi modeemin vakaudesta ainakin tällä konfiguraatiolla. Alla toimivaan ratkaisuun ratkaisuun johtaneet stepit:

  1. modeemin firmware päivitetty versioon 5.50(ABVY.4)C0
  2. otettu talteen valmiiksi luodun “VDSL” -nimisen routed WAN yhteyden asetukset
  3. poistettu kaikki oletuksena luotuna olleet WAN yhteydet
  4. luotu bridged (siltaava) WAN yhteys ja groupattu se haluttujen LAN porttien kanssa
  5. reboot modeemille ja ipconfig /release ja /renew tietokoneelle
  6. luotu routed (reitittävä) WAN yhteys käyttäen ylempänä talteen otetun “VDSL” yhteydet asetuksia ja groupattu se loppujen LAN porttien sekä Wifin porttien kanssa.
  7. reboot ja tod. näk. ipconfig /release ja /renew jälleen

 

Muutamia huomioita matkan varrelta:
 

  • WAN yhteydet piti luoda nimenomaan stepeissä kuvatussa järjestyksessä eli Bridged WAN yhteys ensin ja sitten Routed.
  • Bridged WAN connectioniin ei kannata koskea enää sen luonnin jälkeen. Vanhemmalla firmwarella tämä laittoi koko modeemin jumiin eikä sinne päässyt enää sisään mistään portista tai aliverkosta. Vaati resetoinning tehdasasetuksille.
  • “Home networking” -asetuksissa oleviin “LAN IP setup” -asetuksiin ei kannata puuttua Routed yhteyden osalta. Jäi sellainen tuntumä, että verkkoyhteydet eivät enää sen jälkeen pelanneet kunnolla. Yritin siis ensin muokata näitä haluamaani aliverkkoon (192.168.1.xxx), mutta tämän jälkeen Bridged yhteyskin lakkasi toimimasta kunnolla eli yhteyttä internetiin ei enää saanut vaikka IP konfiguraatio tulikin verkkokortille. Eli käytä siis modeemin alunperin antamaa aliverkko. Itselläni aliverkoksi tuli 192.168.3.xxx.
  • Laitteen palomuuria ei muistaakseni tarvinnut ottaa pois käytöstä vaikka sitä valmistaja ehdottelikin, kun laitettä käytetään pelkässä bridged -tilassa. Jos ongelmia esiintyy, niin tämä tätä voi kokeilla.

 

Tässäpä stepit pääpiirteittäin. Nyt minulla on siis yhdellä laitteella NAT :n takana oleva lähiverkko, jossa on kiinni työkoneeni, Wifi laitteet ym. sekä pääsy bridged -tilan kautta suoraan nettiin pelikoneeltani, joka saa IP osoitteen Telian DHCP -palvelimelta eikä tarvitse port mäppäyksiä ym. Ei turvallisuuden kannalta optimaalisin ratkaisu, mutta pelikoneellani on ajantasaalla oleva virustorjunta sekä palomuurit kuitenkin.

Toivottavasti tästä on apua jollekulle muulle, joka taistelee tällaisen setupin kanssa Zyxelin laitteilla. Valmistajankin tuki oli yllättynyt, että sain tämän toimimaan eli heiltä ei siis saanut mitään neuvoja. Lupasivat käydä teknisen tiiminsä kanssa tämä läpi ja tekevät mahdollisesti ohjeistuksen samanlaiseen konfigraatioon, jos näkevät sen tarpeelliseksi.

- Trokari
 

Käyttäjätaso 7
Kunniamerkki +19

Kiitoksia @Trokari ohjeistuksen jakamisesta ja muista huomioista 🙏🏼 Ei ollut näköjään ihan helpoin juttu ratkaistavaksi jos laitevalmistajakaan ei osannut auttaa. Mutta hyvä jos homma toimii nyt. Tästä on varmasti apua muillekin! 

Vastaa