Thema configurator

Remote beheer KPN Router via UCG Fiber

boumacor

UniFier
Lid geworden
1 jun 2024
Berichten
18
Waarderingsscore
1
Punten
3
1/3
Thread owner
Goedemiddag,

Ik zit een met de volgende uitdaging, op een locatie staat een KPN router (Box 14) met daar achter de UCG Fiber. De KPN Box 14 kan ik niet in Brige oid zetten want er zit al iets op waar we niets aan kunnen veranderen. Aan de UCG fiber zit een USW-Pro-Max 16 en dan een aantal PC's / laptops etc

Niets aan de hand normaal, totdat er opeens een portforward nodig is. De Box 14 ondersteund geen remote beheer / remote support dmv een webinterface, dus vanaf afstand kan ik er niet bij. De apparatuur staat (natuurlijk) niet in de buurt, dus iedere keer heen en weer rijden om een portforward in de Box 14 te maken is niet handig.

De Box 14 heeft zijn standaard ip adres (192.168.2.254) de wan kant van de UCG is 192.168.2.2 (DHCP). De lan kant heeft (oa) 172.29.0.1 en de PC's / laptops zitten op een vlan.

Wat zou nu de meest handige oplossing zijn om toch op de webinterface van de Box 14 uit te komen ? Er staat nu helemaal geen portforward aan, dus wireguard VPN server gaat niet werken. Ik kan wel een Wireguard VPN client maken naar mijn kant en dan krijg ik wel verbinding met de UCG fiber, die probeert ook naar de Box14 te gaan, maar die komt er net niet. Met een ping of traceroute kom ik tot aan de 192.168.2.2 (wan van de UCG). Ik weet dat 192.168.2.254 wel de juiste is want wanneer ik via de debug optie op de USW-Pro-Max-16 een ping doe naar 192.168.2.254 dan komt er keurig antwoord. Met traceroute kom ik er ook niet. De USW-Pro-Max-16 heeft ip adres 172.29.0.2.

Hoe zouden we nu vanaf afstand de instellingen van de Box 14 kunnen veranderen. Iemand een goed idee ?
 
Niet je vraag, maar die web interface heb je niet per se nodig. Als je de WAN poort van de UCG fiber in de DMZ van de ExperiaBox zet, hoef je alleen maar portforwards in de UCG Fiber te definiëren. En dan werkt je Wireguard VPN server op de UCG Fiber ook. Door de DMZ staat de WAN poort van de UCG Fiber volledig open naar internet.
 
Je moet die WAN kant in dit geval gewoon behandelen als een LAN kant. En dan moet je denken aan interVLAN blokkades en dat soort zaken.
Zorg dat 172.29.0.0/24 naar 192.168.2.0/24 kan en retour en dan zit je goed.
 
Terug
Bovenaan