Skip to main content
Beantwoord

Firewall van de Box 14 aanpassen en hele IP-reeks blokkeren

  • 25 juni 2025
  • 7 reacties
  • 73 keer bekeken

Op mijn netwerk met IP 192.168.2.254 heb ik gemerkt dat er op een bepaald moment een ander netwerk aanwezig was met IP-adressen in de reeks 192.168.0.x. Dat netwerk had toegang tot mijn netwerk.

Ik vermoed dat er sprake was van een bridge met een ander modem, waardoor een apparaat dat toegang had tot dat netwerk óók toegang kreeg tot mijn netwerk.

Wat ik wil doen, is via een firewallregel op mijn modem (Box 14) het verkeer van het 192.168.0.x-netwerk volledig blokkeren. Ik wil alle poorten voor die reeks IP-adressen blokkeren.

Kunnen jullie mij helpen om deze configuratie op mijn Box 14 modem in te stellen? Ik denk dat dit via de firewallinstellingen zou moeten kunnen.

Ik kan de volgende behandeling niet vinden :

  1.  Ga naar het tabblad "Firewall" of "Security".

  2. Kies voor "Advanced" of "Port Filtering / IP Filtering".

  3. Maak een nieuwe regel aan:

    • Bron IP (Source IP): 192.168.0.0/24

    • Bestemming (Destination IP): 192.168.2.0/24 (of "Any")

    • Poorten/Protocol: kies "Any" of "All"

    • Actie: Blokkeren (Deny / Drop)

  4. Regel opslaan en modem herstarten indien nodig.

Beste antwoord door Vulpen

192.168.x.x is een groep ip adressen die niet routeerbaar zijn op het internet. deze reeks is alleen te gebruiken in thuis/bedrijfs netwerken. Je firewall op de experiabox is er voor om verkeer van en naar het internet tegen te houden. Dus is een firewall rule die 192.168.x.x tegenhoud nutteloos omdat die niet vanaf het internet komt (en door je interne netwerk ook niet naar het internet gestuurd word.)

 

Blijft natuurlijk nog wel even de vraag wat er dan wel gebeurt is (of speelt het nog steeds). dus even wat extra vragen om een zoek richting te bepalen

Hoe heb je geconstateerd dat het 192.168.0.x subnet/ip adressen aanwezig waren?

Heb je toevallig een pihole/adguard home (of andere dhcp/dns server) actief gehad in je netwerk?

Heb je VPN server/clients opgezet in je lokale netwerk?

 

Bekijk origineel

7 reacties

  • Auteur
  • Deelnemer
  • 6 reacties
  • 25 juni 2025

Een beetje meer specificaties

De beveiligingsinstelling "Middel" werkt op dit moment goed voor mij. Ik moet mijn Eufy-beveiligingssysteem op afstand kunnen gebruiken via mijn iPhone, en dat werkt prima.

Ik wil gewoon het netwerk 192.168.0.X blokkeren als het verbinding probeert te maken met mijn netwerk 192.168.2.X, of als iemand van mijn netwerk probeert te communiceren met 192.168.0.X.

Ik weet dat de enige pc die met dit netwerk kan communiceren, de pc is met het gereserveerde IP-adres 192.168.2.4. Maar ik kan deze pc niet volledig blokkeren.

Dus ik moet start van de beveiligheid Fireall Middel dan een modificatie maken kan jullie helpe me met deze configuratie ?

 

Alvast bedankt

 

 


Vulpen
KPN medewerker
Forum|alt.badge.img+9
  • KPN Medewerker
  • 309 reacties
  • Antwoord
  • 25 juni 2025

192.168.x.x is een groep ip adressen die niet routeerbaar zijn op het internet. deze reeks is alleen te gebruiken in thuis/bedrijfs netwerken. Je firewall op de experiabox is er voor om verkeer van en naar het internet tegen te houden. Dus is een firewall rule die 192.168.x.x tegenhoud nutteloos omdat die niet vanaf het internet komt (en door je interne netwerk ook niet naar het internet gestuurd word.)

 

Blijft natuurlijk nog wel even de vraag wat er dan wel gebeurt is (of speelt het nog steeds). dus even wat extra vragen om een zoek richting te bepalen

Hoe heb je geconstateerd dat het 192.168.0.x subnet/ip adressen aanwezig waren?

Heb je toevallig een pihole/adguard home (of andere dhcp/dns server) actief gehad in je netwerk?

Heb je VPN server/clients opgezet in je lokale netwerk?

 


  • Auteur
  • Deelnemer
  • 6 reacties
  • 26 juni 2025

Onderwerp: Onbekend netwerk op mijn systeem

Vulpen, bedankt voor je antwoord.

Ik heb vastgesteld dat er verbindingen waren op mijn netwerk met IP-adressen in de reeks 192.168.0.x. Daarom vroeg ik mij af waar dit netwerk vandaan kwam.

Wat ik heb gezien, is dat een pc op mijn netwerk (niet de mijne) in staat was om een YouTube MP4-bestand af te spelen op een van mijn televisies. Deze tv is al wat ouder en heeft geen geïntegreerde Google Cast. Het verbaasde mij dat dit toch mogelijk was, omdat ik alle Google Cast-apparaten uit de HDMI-poorten van mijn tv’s had verwijderd.

Later ontdekte ik dat mijn oude Ziggo-modem nog steeds onder stroom stond en via een UTP-kabel verbonden was met het tv-meubel. Ik vermoed (al heb ik het niet exact gecontroleerd) dat de IP-reeks 192.168.0.x van dat Ziggo-modem afkomstig was. Ik heb het modem nu uitgeschakeld, en sindsdien zie ik de 192.168.0.x-adressen niet meer op mijn netwerk. Waarschijnlijk fungeerde het modem als een soort bridge.

De vraag blijft: hoe is het mogelijk dat deze pc een MP4-bestand van zijn youtube kon casten zonder gebruik te maken van een Google Cast-interface?

Kan het zijn dat deze pc verbinding heeft gemaakt via een ander extern apparaat of via een andere connectiemethode? Over dit deel heb ik nog geen duidelijk antwoord.

En de antworde krijg ik niet hier !!!


TDN
Wijsgeer
Forum|alt.badge.img+10
  • Wijsgeer
  • 4602 reacties
  • 27 juni 2025
Ealalin schreef:

Het verbaasde mij dat dit toch mogelijk was, omdat ik alle Google Cast-apparaten uit de HDMI-poorten van mijn tv’s had verwijderd.

Hoe kan je Google Cast apparaten uit HDMI-porten verwijderen? Casten gaat via wifi/lan en niet via HDMI

De enige optie om Google Cast te deactiveren is de App Google Cast built-in te deactiveren/verwijderen

Ealalin schreef:

hoe is het mogelijk dat deze pc een MP4-bestand van zijn youtube kon casten zonder gebruik te maken van een Google Cast-interface?

Naast Google Cast hebben vele TV ook MirraCast. Maar waarschijnlijk  omdat je Google Cast App niet deactiveert hebt, kan de PC nog gewoon casten.


  • Auteur
  • Deelnemer
  • 6 reacties
  • 28 juni 2025

Het is een oude tv. Ik had op HDMI1 een externe Google Chromecast geïnstalleerd, en op HDMI2 de aansluiting van de HDMI-ontvanger DIW7022 van KPN. Nu is HDMI1 (waar vroeger de Chromecast op aangesloten was) vrij.

Als ik het goed begrijp, is de functionaliteit van de Chromecast nu geïntegreerd in de DIW7022, dus je kunt nog steeds het Google Cast-icoontje gebruiken om bijvoorbeeld MP4-video’s vanaf je telefoon of tablet of pc naar de tv te streamen — klopt dat?

Als de oude modem van Ziggo nog actief was (wat niet door mij werd gedaan, want het abonnement is beëindigd), kon je via de instellingen van die Ziggo-modem en zijn external Google Cast mogelijk nog een verbinding maken. Van daaruit kon je dan verbinding maken met de KPN-modem, en zo via de DIW7022 naar de tv.

Dat is de enige verklaring die ik heb voor hoe het eventueel gewerkt zou kunnen hebben.


  • Auteur
  • Deelnemer
  • 6 reacties
  • 28 juni 2025

Nu de modem van ziggo is uit of power , en geen klaag tot nu toe


obelisk
Wijsgeer
  • 1036 reacties
  • 28 juni 2025
Ealalin schreef:

Nu de modem van ziggo is uit of power , en geen klaag tot nu toe

Ziggo gebruikt dacht ik 192.168.78.0/24 maar in elk geval is twee routers in hetzelfde netwerk vragen om problemen als dit niet expliciet geregeld is. Waarschijnlijk werkten er nog een een of meerdere apparaten met dhcp leases van het Ziggo modem. 


Reageer