Probleem met Ziggo's Hitron cgnv4
Voor een LAN dat uit 3 verschillende VLANs met elk een eigen subnetwork bestaat, gebruik ik een router met OpenWrt (GW). Als WAN gebruik ik Ziggo ZZP waarbij het Hitron modem geleverd is. Zoals bekend heeft Ziggo de mogelijkheid om dit modem in bridge mode te laten werken of statische down-stream network routes te definieren uitgezet.
Kortom de WAN interface waarop ik met de Openwrt router aan moet koppelen is doet NAT op het publieke IP address en weet alleen hoe het pakketjes downstream doorsturen als het destination IP binnen het LAN netwerk van het modem valt.
Oké, dacht ik,
- dan mag het modem alle NAT doen,
- zet ik masquerading op de WAN interface van de OpenWrt router uit en
- i.p.v. downstream static routes op het modem zet ik een netmask voor het LAN op het modem waarbinnen al de subnetworks achter de router vallen (modem LAN 192.168.0.0/16, OpenWrt router VLAN1 192.168.10.0/24, VLAN2 192.168.20.0/24 enz.)
Alleen het werkt niet !
Weet iemand een list?
De OpenWrt router als DMZ host op modem instellen is geen oplossing, dat is niets meer dan een forward all.
Voor een LAN dat uit 3 verschillende VLANs met elk een eigen subnetwork bestaat, gebruik ik een router met OpenWrt (GW). Als WAN gebruik ik Ziggo ZZP waarbij het Hitron modem geleverd is. Zoals bekend heeft Ziggo de mogelijkheid om dit modem in bridge mode te laten werken of statische down-stream network routes te definieren uitgezet.
Kortom de WAN interface waarop ik met de Openwrt router aan moet koppelen is doet NAT op het publieke IP address en weet alleen hoe het pakketjes downstream doorsturen als het destination IP binnen het LAN netwerk van het modem valt.
Oké, dacht ik,
- dan mag het modem alle NAT doen,
- zet ik masquerading op de WAN interface van de OpenWrt router uit en
- i.p.v. downstream static routes op het modem zet ik een netmask voor het LAN op het modem waarbinnen al de subnetworks achter de router vallen (modem LAN 192.168.0.0/16, OpenWrt router VLAN1 192.168.10.0/24, VLAN2 192.168.20.0/24 enz.)
Alleen het werkt niet !
Weet iemand een list?
De OpenWrt router als DMZ host op modem instellen is geen oplossing, dat is niets meer dan een forward all.