ASA 5505/switch/digibox

Heb je vragen of opmerkingen over deze provider via de kabel? Post dan je vragen hier.
Plaats reactie
float
Starter Plus
Starter Plus
Berichten: 27
Lid geworden op: 14 aug 2011, 15:47
Uitgedeelde bedankjes: 1 keer

Zoals iedereen weet mag de digibox niet achter een router hangen, maar kan de volgende constructie:

Code: Selecteer alles

Telenet modem-only (geen nieuw dingetje, ik hou graag mijn eigen netwerk privé (zonder de nodige NAT problemen))
--> firewall
    ---> switch
         --> digicorder
         --> rest van de aansluitingen 
Mijn idee was het volgende:
FIREWALL (poort 1) (VLAN) -> SWITCH (poort 1) (VLAN) -> digibox (zo heb ik ook een idee wat er allemaal qua internet gebeurt door de digibox)
FIREWALL (poort 2) (VLAN) -> SWITCH (poort 2) (VLAN) -> andere toestellen

Gaat dat lukken?
Gebruikersavatar
Sasuke
Elite Poster
Elite Poster
Berichten: 4854
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 153 keer
Bedankt: 332 keer
Contacteer:

Gaat nooit werken ... of je nu een firewall of router daar zet maakt geen bal uit.
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
float
Starter Plus
Starter Plus
Berichten: 27
Lid geworden op: 14 aug 2011, 15:47
Uitgedeelde bedankjes: 1 keer

Om dezelfde redenen als de router?
Dus ik moet die digicorder voor de firewall zetten, levert telenet dan de switch of moet ik er 2 kopen?
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

float schreef:Om dezelfde redenen als de router?
Ja, want TN zal het MAC adres van je firewall zien (ik veronderstel dat je daar trouwens ook NAT op doet ?), en niet van je digicorder.

Indien je echter MAC passthrough kan doen op je firewall kan je het oplossen.
float schreef:Dus ik moet die digicorder voor de firewall zetten, levert telenet dan de switch of moet ik er 2 kopen?
Vroeger leverde TN switchen... geen idee of ze dat vandaag nog doen als jij speficiek om een modem only vraagt.
float
Starter Plus
Starter Plus
Berichten: 27
Lid geworden op: 14 aug 2011, 15:47
Uitgedeelde bedankjes: 1 keer

NAT zal gebeuren op de firewall
Ik zal eens kijken of ik een firewall vind die wel die mac optie heeft.
Kenneth
Premium Member
Premium Member
Berichten: 511
Lid geworden op: 27 feb 2007, 11:31
Locatie: wervik
Uitgedeelde bedankjes: 1 keer
Bedankt: 6 keer

ze zitten er nie mee in om een d-link switchke erbij te geven
Gebruikersavatar
Sasuke
Elite Poster
Elite Poster
Berichten: 4854
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 153 keer
Bedankt: 332 keer
Contacteer:

Een firewall gaat nooit MAC Passthrough doen he ... dat zou een beetje tegen het gehele firewall principe zijn ...

Enige dat kan, is als je een firewall hebt waarbij je je OS/Interface kan virtualiseren en zo een 2de interface maakt die een eigen MAC heeft (subinterfaces onder Cisco is niet hetzelfde). Dan is het ook mogelijk doordat je effectief 2 firewalls maakt en kan je dat 2de netwerk openstellen zoals een switch.

Maar zulke dingen ga je niet vinden op de entry-level modellen hoor.

Wat ook mogelijk is, is om de telenet switch te gebruiken, waarbij je 1 kabel naar je Cisco WAN interface laat gaan en een 2de kabel naar de builtin switch van je Cisco. Maar je cisco moet dan wel bvb 2 van de 4 poorten van je switch op "vlan access mode" kunnen zetten op een non-standard vlan, voor je intern netwerk, en de andere 2 gewoon open laten voor je digicorder.

Maar dan ben je al met een zeer leuke config onderweg, en dat allemaal om een kabeltje te sparen dan, en je gaat meer switchen nodig hebben.

Grtz,
Sasuke
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
Tomsworld
Elite Poster
Elite Poster
Berichten: 2472
Lid geworden op: 29 jan 2004, 10:15
Uitgedeelde bedankjes: 56 keer
Bedankt: 208 keer

Het enige wat me lijkt te werken is een 2e poorten in het wan vlan en dan heel het digibox verhaal voor de asa laten.
float
Starter Plus
Starter Plus
Berichten: 27
Lid geworden op: 14 aug 2011, 15:47
Uitgedeelde bedankjes: 1 keer

Ik ga pfsense gebruiken ipv asa, die heeft daar geen probleem mee.
Plaats reactie

Terug naar “Telenet (Base, Chello, UPC)”