Skip to main content

Terve,

 

Onko tietoa miten taloyhtiölaajakaistassa on toteutettu IP-osoitteiden jako päätelaitteille? DHCP oletettavasti, onko käytössä vain yksi IP-osoite per kytkinportti (asunto) vai useampia?

 

Onko yhteydessä mahdollista saada yhtä osoitetta kiinteästi päätelaitteelle? NAT-osoite kelpaa hienosti, julkinen sen ei tarvitse olla.

 

Nykyinen kaapelimodeemiyhteys on vaihtumassa ensi kuussa taloyhtiölaajakaistaan, ja olisi kiva saada etukäteen varmistettua miten yhteydet toimivat jatkossa. Käytössä oleva palomuuri / VPN-reititin duuniyhteyksiin ei tahdo taipua siihen että ulkoverkolla on DHCP:lta otettava IP-osoite yhtäaikaa tietynlaisen VPN-konfiguraation kanssa. Nyt tuo on itsellä ratkaistu rumalla purkalla niin että Ciscon kaapelimodeemi on NAT-tilassa ja muurin ja sen välissä 192-verkko niin että muurille saa kiinteästi asetetun osoitteen.

 

Kun tuo Cisco nyt poistuu välistä ja laajakaista tulee suoraan ethernettinä niin joutuu tuon muurimallin vaihtamaan mikäli sille ei saa annettua osoitetta kiinteänä. Tämä olisi kiva tietää etukäteen niin ei ole sitä aikaa pois käytöstä..


stnzz kirjoitti: 

DHCP oletettavasti, onko käytössä vain yksi IP-osoite per kytkinportti (asunto) vai useampia?


Kyllä, osoitteet jaetaan DHCP:llä. Tavanomaisissa kohteissa osoitteita on 5 per liittymä (asunto). Opiskelija-asuntoloissa voi olla poikkeavia ratkaisuja, esimerkiksi vain yksi ip-osoite per asunto.


Onko yhteydessä mahdollista saada yhtä osoitetta kiinteästi päätelaitteelle?


 Ei.


NAT-osoite kelpaa hienosti, julkinen sen ei tarvitse olla.


Kytke hankalan VPN-reitittimen eteen tavallinen reititin, niitähän myydään jokaisessa tietokonekaupassa. Uudemmat ADSL- ja VDSL-modeemitkin tukevat myös Ethernet-reititystä (katso, että löytyy liitin Ethernet wan uplink), joten jos pelkkiä reitittimiä ei lähiputiikissa ole, hyvin varusteltu modeemikin ratkaisee ongelman.

 

 



@irritus kirjoitti:


Onko yhteydessä mahdollista saada yhtä osoitetta kiinteästi päätelaitteelle?

 

 Ei.


 

 

Duh..


NAT-osoite kelpaa hienosti, julkinen sen ei tarvitse olla.


Kytke hankalan VPN-reitittimen eteen tavallinen reititin, niitähän myydään jokaisessa tietokonekaupassa. Uudemmat ADSL- ja VDSL-modeemitkin tukevat myös Ethernet-reititystä (katso, että löytyy liitin Ethernet wan uplink), joten jos pelkkiä reitittimiä ei lähiputiikissa ole, hyvin varusteltu modeemikin ratkaisee ongelman.


Jooh tuolla tavalla se toki ratkeaa, mutta on teknisesti rumaa kuin mikä ja suorituskyvyltä ja luotettavuudelta ei mikään loistoratkaisu. Ciscosta eroon pääsy ehti jo ilahduttaa luotettavuuden parantumisen takia, mutta ei se ainakaan paremmaksi muutu jos tuohon väliin joutuu lyömään jonkun kuluttajareitittimen. Kotiliittymähän ei saa pätkiä tai vaatia laitebootteja vaikka mikä olisi. :)

 

Noh, pitää improvisoida siihen jotain sitten. Edgerouter siinä nyt joka ei tosiaan osaa yhdistelmää tunneli-interfacet (OSPF-reitityksen takia) plus DHCP:lla haettava osoite IPSec-interfacen alle. Juniperin pikkukamaa pyörisi nurkissa mutta ne ovat 100Mbps porteilla ja VPN:stä läpi max muutama kymmenen megabittiä..


Vastaa