Experia Box V10 DHCP instellen Primaire/secundaire DNS niet meer mogelijk na software update
Gisteren een software update gehad voor de KPN Box 10
Na de update werkte letterlijk niks meer, geen telefoon, geen tv en geen internet. Spanning eraf , 2 minuten wachten en spanning er weer op loste deel problemen op.
Echter na de versie C.24.10.03 update, die ik door mijn strot geduwt heb gekregen, is het niet meer mogelijk om Primaire en Secundaire DNS server in te stellen bij Thuisnetwerk\DHCP settings. (Hiervoor is er geen tekstvak meer)
Volgens de KPN helpdesk kan dat (eventueel) pas worden opgelost in een volgende software versie. In de tussentijd moet ik dus een eigen DHCP server gaan inrichten om gebruik te kunnen maken van functionaliteit die eergisteren nog gewoon werkte met dezelfde hardware. Moet ik extra nieuwe hardware inzetten en kosten maken omdat KPN die optie softwarematig heeft uitgezet.
Heb het gevoel dat ik tot het selectief kleine groepje power users behoor die door de KPN kan worden genegeerd. Heeft niemand anders hier last van ? Laat van je horen, zodat dit een hogere prio gaat krijgen !
Mario
Bladzijde 2 / 2
Super, ik heb deze workaround getest en zal voor de meeste mensen werken, helaas niet voor mij.
Als ik bovenstaande doe is dit voor het hele netwerk zo, ook voor PC’s met een vast ingesteld IP nummer die niet is verkregen via DHCP. Dat was nu juist niet de bedoeling. Vast ingestelde IP hebben hier default router ingesteld als DNS zodat deze niet ‘gePI-Holed’ worden en bepaalde sites niet worden geblokkeerd. Alleen PC’s die via DHCP werken moeten de PI-Hole als DNS krijgen zodat alleen deze pc’s bij bepaalde sites blokkeren.
Waarom wil je apparaten met een vast IP adres niet via jouw Pi-Hole laten lopen?
Waarschijnlijk heb ik dat niet duidelijk geschreven. Heb het vet in origineel bericht hierboven aangegeven.
DHCP optie 6 , DNS zetten via DHCP werkte bij de vorige software versie, echter nu niet meer.
Voor IPv6 wordt niet DHCPv6 gebruikt maar SLAAC en ook daar worden de IPv6 DNS servers meegestuurd. Dat zou ook bij jou gewoon moeten werken.
DHCP optie 6 is niet hetzelfde als IPv6 ,maar het toekennen van een DNS server via DHCP optie requests. zie Dynamic Host Configuration Protocol - Wikipedia ergens in het midden van de pagina.
Ik ben overigens blij met jou workaround, dit betekend dat ik niet zelf nog een DHCP server hoef in te richten. Dat PC’s met vast IP nu ook worden ‘gePiHoled’ is in ieder geval al een stuk beter dan helemaal niet voor alle PC’s.
Ik wacht alleen nog op de KPN om de Thuiswerk\DHCP DNS primair/secundair (DHCP Optie 6) weer te reactiveren. Eergisteren werkte het nog ‘gewoon’ met de oude software.
Ik wacht alleen nog op de KPN om de Thuiswerk\DHCP DNS primair/secundair (DHCP Optie 6) weer te reactiveren.
DHCP option 6 is naar mijn weten gewoon nog actief want anders zouden jouw apparaten toch geen IPv4 DNS servers toegewezen krijgen en zouden deze altijd handmatig op het apparaat ingesteld moeten worden. Of mis ik iets?
Ik denk overigens dat jij beter al jouw apparaten hun IP adres via DHCP kunt laten verkrijgen en de DNS dus altijd via jouw Pi-Hole laat lopen. Als je andere “DNS rules” wilt voor de servers dan kan je die, neem ik aan, op jouw Pi-Hole configureren.
Ben blij met je advies maar dit topic gaat over dat het eergisteren, met de oude software, nog gewoon werkte. Met de nieuwe software versie werkt het nu niet meer.
Met alle respect, dit topic gaat niet over om allerlei workarounds die misschien voor een aantal mensen werkt en dingen die ik allemaal moet veranderen om 96% weer werkend te krijgen.
Dit topic is gestart omdat KPN bestaande functionaliteit heeft vergeten te implementeren bij de laatste software update en dat ze dat bij de volgende software versie zo snel mogelijk weer gaan herstellen. Doen ze dat, dan hebben we die mogelijke workarounds niet eens nodig en is iedereen happy.
Ben blij met je advies maar dit topic gaat over dat het eergisteren, met de oude software, nog gewoon werkte. Met de nieuwe software versie werkt het nu niet meer.
Wat werkt er dan niet meer?
DHCP options 6? Volgens mij is die gewoon nog actief.
Andere DNS servers kunnen definiëren bij de DHCP server dan de DNS servers waar de V10 DNS requests naar zal doorzetten als hij als DNS-proxy ingesteld is? Ik ben bang dat dat niet meer zal gaan gebeuren. Ik zal vanavond eens op mijn V12 kijken of daar de DNS servers nog apart in te stellen zijn. Ik verwacht van niet en persoonlijk zie ik het probleem daarvan ook niet echt.
Iedereen mag een eigen mening hebben, maar met de oude software versie werkte het wel. Nu heeft iemand bij KPN vergeten die optie weer aan te zetten in de nieuwe software versie en werkt het niet meer. Wat er niet meer werkt is in dit topic uitgebreid beschreven.
KPN heeft in de interface het nog ‘gewoon’ in zitten, je mag het alleen niet meer aanpassen. Gevalletje van : Foutje, vergeten ?
Volgens mij gaat het grootste gedeelte van deze discussie over de DNS die de router zelf verkrijgt bij het opkomen van de verbinding vs de DNS die de dhcp apparaten verkrijgen en wat onder DHCP vermeldt staat.
KPN heeft hier bij de handleiding online een specifieke melding over:
Daarbij gaat het mijn inziens over de let op opmerking:
Let op: het aanpassen van de DNS zorgt ervoor dat de op het modem aangesloten apparaten de nieuw ingestelde DNS gebruiken. Het modem zelf zal gebruik blijven maken van de KPN DNS voor het communiceren met het KPN netwerk. Dat wil zeggen dat je in het modem onder Internetverbinding > Informatie en onder Internetverbinding > IPv6 de KPN DNS servers blijft zien.
M.a.w. als de dns proxy functie wordt uitgeklikt en eigen dns waardes worden ingevuld voor ip4 en/of ipv6 dan gelden die exclusief voor de LAN zijde onder het proces DHCP en/of SLAAC/DHCPv6. De router (modem vaak genoemd bij KPN) zelf blijft voor de interne processen dus gebruik maken van de publieke KPN DNS (welke zichtbaar zijn als de DNS proxy functie wordt uitgeklikt).
LAN/wifi zijde verbonden DHCP apparaten krijgen dus met de ingestelde DNS te maken (bv die naar de pi hole).
LAN/wifi zijde verbonden STATIC IP apparaten krijgen te maken met de per apparaat ingestelde DNS te maken die ook kan wijzen naar de pihole of naar KPN DNS publiek (omdat dns proxy nu uitstaat) of naar een publieke DNS zoals cloudflare of google o.i.d.
Maar dit is een keuze. Het zou best kunnen zijn dat in de voorgaande software de DNS in de router zelf ook werd aangepast via de webUI maar nu lijkt dat niet meer het geval te zijn en ik zie niet direct hoe dit een gebruiker in de weg zal zitten als die mogelijkheid er niet meer is.
In de oude software kon je de LAN DNS altijd overulen. Dat zie je nog in de nieuwe interface. Bij nieuwe software is LAN DNS ‘hardcoded’ geworden, want dat is nu altijd IP van de router zelf. (Behalve bij gedeeltelijke werkende workaround die wjb aangeeft, daar is het altijd de ‘Internet’ DNS)
Wat mij in de weg zit is dat je met de oude software, via LAN DHCP DNS setting, een andere DNS voor je LAN in kon instellen(overrulen) zodat DHCP clients een andere DNS server krijgen toegewezen.
Hiermee was het dus mogelijk om b.v. voor servers met een vast IP (Niet DHCP) alles door te laten en voor PC’s en laptops, die via DHCP een ip krijgen e.a. via Pi-Hole te laten lopen en IP filtering toe te passen. Natuurlijk kan ik voor elke Server ook in Pi-Hole een uitzonderingsinstelling maken, maar mij gaat het er om dat het tot eergisteren heeft gewerkt en met de nieuwe software ineens niet meer omdat iemand bij KPN is vergeten die optie weer aan te zetten. Het zit nog in de interface, is alleen disabled!
KPN router is de eerste router die ik, in mijn 41jarige IT loopbaan, tegenkom die dit nu op ‘hun’ manier doet en dat pas sinds eergisteren. Bij elk ander merk router kun je, bij mijn weten, nog altijd de LAN DNS overulen door LAN DNS via DHCP optie 6 te zetten.
Kortom: KPN zet die overrule optie gewoon weer aan en iedereen is weer gelukkig,
LAN DHCP DNS heet nu in de nieuwe software Internetverbinding/DNS maar doet precies datgene.
Risico op een semantische discussie dus op dit punt.
De LAN DHCP clients voorzien van een alternatieve (ingestelde) DNS. Ik kijk daar nu tegen aan in de DHCP gegevens van mijn laptop en onder DHCP zijn de grijs weergeven DNS 1 en 2 aangepast naar wat er onder DNS is ingevuld.
Er is inderdaad een (klein) nuance verschil op te merken en dat is dat stations die nu met een STATIC IP/DNS werken niet kunnen wijzen naar de DNS proxy adres van de router zelf. Omdat dit proces nu is uitgezet bij het invullen van eigen DNS waardes.
Het zou kunnen zijn in de vorige software dat je dus de DHCP DNS waardes kon aanpassen maar tegelijkertijd het router DNS proxy proces nog hebt draaien zodat de statische stations geen aanpassing nodig hebben.
Dus niet helemaal dezelfde functionaliteit lijkt het maar hoeveel statische ingestelde apparaten zullen er nu voorkomen in het gemiddelde thuisnetwerk bij diverse mensen? Daarbij komt dat deze eenvoudig zijn uit te rusten met of een publiek bereikbare DNS server of toch die ook via de pihole te laten lopen maar dan in de uitzonderingslijst opnemen van niet filteren. Dan ligt de controle ook direct op 1 punt.
Ik snap het verschil nu in het geduide verhaal. Ik zou er echter niet vanuit gaan dat deze nuance dan snel door KPN gaat worden aangepast.
Ben van de oude stempel Bij de oude versie werkte het, in de nieuwe versie niet. Ook al komt het maar sporadisch voor, in de software wereld blijft dat een bug en geen nuance verschil.
Iets wat vooraf werkte en in nieuwe versie niet is een ‘doodzonde’ in de softwarewereld. Dat het dan ook nog niet eens getest wordt, is nog veel kwalijker. Een bug kreeg altijd een hoge prio in de ‘oude software’ wereld, tegenwoordig wordt die schijnbaar ‘doodgeschreven’
Kortom: KPN doe je werk.
Bij de oude versie werkte het, in de nieuwe versie niet.
Ook al komt het maar sporadisch voor, in de software wereld blijft dat een bug en geen nuance verschil.
Ik zie niet waarom dat daarom een bug zou zijn.
Iets wat vooraf werkte en in nieuwe versie niet is een ‘doodzonde’ in de softwarewereld.
Echt waar, dat is nieuw voor me terwijl ook ik al zo'n jaartje of 40 in de ICT rondloop.
Kreeg als ‘fix’ van KPN helpdesk een Expera V10A aangeboden die ik maar eens moest gaan proberen. Daarmee kun je dus, tot mijn verbazing nog wel weer een LAN DHCP DNS overule doen ??? Tenminste zolang KPN niet weer de software ‘verprutst’ met een update. Maar bij de V10A kun je weer geen ‘eigen’ Home IP instellen, dat is daar weer grijs en onmogelijk gemaakt. Standaard gebruikt V10A 192.168.2.x voor LAN IP’s, terwijl hier alles op 192.168.1.x is gebaseerd. Ook is de V10A gecasteerd van 4 naar 3 werkende UTP poorten. Moest daarvoor een extra switch bij zetten, want aan de oude V10 zaten wel 4 kabeltjes hier.
‘Oude’ Experia V10 heeft hier jarenlang zijn werk super goed gedaan totdat begin begin deze week de KPN software afdeling zich er hier mee ging bemoeien. Nieuwe software kreeg wel een mooie interface, maar tot mijn verbazing werkten veel dingen onder water niet en zelfs niet meer. Dames en heren van de KPN: Een Experia dient 99,9999% van de tijd zijn werk te doen en de interface heb je maar in 0,0001% van de tijd ooit nodig door ongeveer 1 op de 5 mensen.
Gelukkig heeft KPN nog wel de FritzBox, die kan OOTB al deze dingen gewoon nog. FritzBox heeft ook de juiste LAN DHCP DNS implementatie waarbij je de LAN DNS kunt overrulen. Kun je nog lekker je eigen netwerk beheren door je gewenste LAN IP reeks in te vullen. Deze slaat ook alle instellingen netjes op en hoef je bij een stroomstoring niet alle Port Forwards enz allemaal opnieuw in te stellen.
Gelukkig beheert het bedrijf AVM de FritzBox software en maak ik me daardoor helemaal geen zorgen meer over de software updates. Experia V10A is al retour gestuurd en ik zit nu met smart te wachten tot de bestelde FritzBox hier is.
Ik zie dat wjb en Bruistablet je informatie en tips hebben gegeven, da's mooi. Ik verwacht niet dat wij hierin aanpassingen gaan doen, maar ik neem je feedback op dit gebied mee.
Over de V10A, dat is een volledig ander modem qua hardware en software, en is dus niet op alle vlakken gelijk aan de andere modems die we hebben. Ook de V10A zal uiteindelijk overgaan op de nieuwe KPN Software. Dus in dat opzicht zou dat dan ook niet op de langere termijn voor jou een oplossing zijn.
De FRITZ!Box klinkt dan wel als het modem dat voor jou de beste oplossing is op dit moment. Dat is een modem waarbij wij niet de software doen, dus dat blijft bij AVM vandaan komen. Weet ook dat je, als je zou willen, de vrijheid hebt om een volledig eigen modem te gebruiken. Meer daarover lees je op kpn.com/eigenmodem.
Ik zie dat wjb en Bruistablet je informatie en tips hebben gegeven, da's mooi. Ik verwacht niet dat wij hierin aanpassingen gaan doen, maar ik neem je feedback op dit gebied mee.
Over de V10A, dat is een volledig ander modem qua hardware en software, en is dus niet op alle vlakken gelijk aan de andere modems die we hebben. Ook de V10A zal uiteindelijk overgaan op de nieuwe KPN Software. Dus in dat opzicht zou dat dan ook niet op de langere termijn voor jou een oplossing zijn.
De FRITZ!Box klinkt dan wel als het modem dat voor jou de beste oplossing is op dit moment. Dat is een modem waarbij wij niet de software doen, dus dat blijft bij AVM vandaan komen. Weet ook dat je, als je zou willen, de vrijheid hebt om een volledig eigen modem te gebruiken. Meer daarover lees je op kpn.com/eigenmodem.
De V10A die ik kreeg had al de laatste ‘gecastreerde’ software, vandaar dat die ook direct retour ging.
Ik heb de FritzBox vandaag ontvangen en ik moet zeggen dat ik super tevreden ben. Software ziet er goed uit, alle settings worden netjes onthouden en LAN/DNS optie 6 werkt zoals dit bij IETF RFC 2132 - DHCP Options and BOOTP Vendor Extensions staat beschreven. 3 * hoera voor FritzBox.
Minpuntje is wel dat je bij KPN voor een FritzBox een extra maandelijks service contract (KPN Service Plus) af moet sluiten. Dat zou m.i. ook zonder KPN Service Plus leverbaar moeten zijn. Hulp was bij de installatie helemaal niet nodig, FritzBox wizard starten en click click klaar. KPN helpdesk had ik alleen nodig bij de ZTE KPN hardware en als KPN weer een software ‘castratie’ update ongewild doorvoerde.
Met FritzBox heb ik de software updates gelukkig zelf in de hand.
Mijn advies aan KPN: Gebruik standaard de FritzBix en vergeet de Chinese ZTE V10/V10A. Geef geen bakken met geld uit aan ‘eigen’ software hiervoor. In Amerika is ZTE al verboden en in sommige ZTE modellen zijn in verleden meerdere ‘backdoors’ gevonden. zie Duizenden kabelmodems ZTE wagenwijd open door backdoor - Security.NL In artikel aangegeven modem (ZTE F460 ) lijkt wel heel erg veel op de ZTE V9/V10
Iedereen dank voor de hulp en commentaar. Raad iedereen de FritzBox aan.
Je hoeft toch helemaal niet de DNS servers van KPN te gebruiken. Ik zou je zelfs adviseren om de DNS servers van Cloudflare te gebruiken en dan uiteraard wel de antimalware DNS servers op 1.1.1.2 en 1.0.0.2.
Overigens zal KPN de IP adressen van haar DNS servers niet snel wijzigen, sterker nog, ik geloof niet dat dat ooit gebeurd is in de jaren dat ik mijn internetabonnement bij KPN heb ondergebracht.
Hoeveel servers praten we eigenlijk over en waarom krijgen die servers niet gewoon een IP adres van de DHCP server?
Ik ben onlangs gedwongen van Tweak (Cambrium) naar Youfone (KPN) overgestapt omdat Odido eerstgenoemde overnam en m’n provider vervolgens heeft geloost. Dat had een merkwaardig gevolg voor een van de sites die ik veel gebruik, archive.is, die in een even merkwaardig conflict met Cloudfare is beland (zie https://jarv.is/notes/cloudflare-dns-archive-is-blocked/). Kortgezegd betekent Cloudfare het continu oplossen van Captchas - het waarom in de link is verhelderend maar helpt de gewone gebruiker geenszins. Dus heb ik de DNS-instellingen in mijn ExperiaBox geprobeerd aan te passen zodat deze niet meer via Cloudfare gaan maar via Google, maar dit blijkt onmogelijk.
Dit was geen probleem via Cambrium, noch via mijn mobiele provider Simpel (die ga ik voorlopig dus zeker niet naar KPN overzetten). Vermoedelijk was het ook geen probleem geweest via Odido omdat het netwerk bij m’n vriendin dit probleem niet genereert, maar ik had de pech dat Odido mijn DSL-verbinding niet mocht heractiveren en daarom zit ik nu hier, waar het verkeer schijnbaar via Cloudfare gaat wat betekent dat ik m’n eigen DNS-instellingen zou willen invoeren, maar dit gaat dus niet.
Welcome to the world.
Ik zie dat wjb en Bruistablet je informatie en tips hebben gegeven, da's mooi. Ik verwacht niet dat wij hierin aanpassingen gaan doen, maar ik neem je feedback op dit gebied mee.
Over de V10A, dat is een volledig ander modem qua hardware en software, en is dus niet op alle vlakken gelijk aan de andere modems die we hebben. Ook de V10A zal uiteindelijk overgaan op de nieuwe KPN Software. Dus in dat opzicht zou dat dan ook niet op de langere termijn voor jou een oplossing zijn.
De FRITZ!Box klinkt dan wel als het modem dat voor jou de beste oplossing is op dit moment. Dat is een modem waarbij wij niet de software doen, dus dat blijft bij AVM vandaan komen. Weet ook dat je, als je zou willen, de vrijheid hebt om een volledig eigen modem te gebruiken. Meer daarover lees je op kpn.com/eigenmodem.
De V10A die ik kreeg had al de laatste ‘gecastreerde’ software, vandaar dat die ook direct retour ging.
Voor de V10A is de KPN Software nog niet uitgebracht. Dus als je daadwerkelijk een een V10A hebt ontvangen, dan ben je tegen limiteringen van de reguliere firmware aangelopen.
Minpuntje is wel dat je bij KPN voor een FritzBox een extra maandelijks service contract (KPN Service Plus) af moet sluiten. Dat zou m.i. ook zonder KPN Service Plus leverbaar moeten zijn.
Dat is bewust. Als je geen behoefte hebt aan de aanvullende ondersteuning, dan heb je ook de mogelijkheid om zelf, los, een FRITZ!Box te kopen. Of een ander merk. Je bent er vrij in welke modem/router je gebruikt op de aansluiting. Zie hiervoor ook kpn.com/eigenmodem.
Reageer
De Kennisbank
Heb je vragen over diensten, producten of wil je weten hoe je modeminstellingen verandert? Vind het antwoord op de meest gestelde vragen in onze Kennisbank
Enter your E-mail address. We'll send you an e-mail with instructions to reset your password.
Bestand scannen voor virussen
Sorry, we zijn de inhoud van dit bestand nog aan het controleren om er zeker van te zijn dat het veilig is om te downloaden. Probeer het nog een keer over een paar minuten.