Skip to main content

In de software van mijn KPN Box 12 staat naast het kopje thuisnetwerk, tabje topologie, aangegeven dat er 0 apparaten zijn verbonden. Tabje verbonden apparaten ook en bij de niet meer verbonden apparaten staat, bij mijn TV kastje, dat deze voor het laatst is verbonden op 2024-10-20.
Bij IP-adres reserveren staat mijn router maar de hostnaam klopt niet en is ook nergens aan te passen. 
 

Ik heb al een paar dagen opnieuw opgestart en ook cache en cookies in browser leeg gemaakt

Zelf zou ik verwachten te zien dat er 3 apparaten verbonden zijn, het glasvezelkastje, mijn router en het TV kastje.

Dus mijn vraag is eigenlijk, is de KPN box kapot ? Of is het normaal dat de software niet helemaal werkt ? Of ligt het aan mijn apparatuur of instellingen ? En is er een manier dat ik de hostnaam van mijn router kan veranderen ?


Het is normaal dat de software niet werkt. Maar je hebt een eigen router waarin je verder al je apparaten kunt managen. Dus als er internet is: verder je eigen niet druk om maken en zo min mogelijk op de KPN Box inloggen 😉


Oke hahaha.
Helaas moest ik de port forwarding doen omdat het veiliger zou zijn dan DMZ. En ik als complete netwerk noob raak dan makkelijk in de war, vooral als ik dan ook nog eens om moet gaan met brakke KPN software.


Het is leuk dat er een kennisbank is waarin ik kan vinden hoe het allemaal moet maar het menu komt niet overeen met wat ik in de KPN modem te zien krijg. Dan ligt het er maar net aan hoe je bij het clubje in deze community in de smaak valt om geholpen te worden.


Het is normaal dat de software niet werkt. 

Dat is natuurlijk niet waar, software hoort gewoon te werken. Het kan zijn dat er een bug in zit, maar dat is niet 'normaal’. 

 

Welke versie van de software heb je precies op jouw Box 12 @Patriciahaha? In de Kennisbank staan verschillende artikelen, voor zowel de oude als de nieuwe software. Het kan zijn dat je bij de andere optie hebt gekeken.

Zelf zou ik verwachten te zien dat er 3 apparaten verbonden zijn, het glasvezelkastje, mijn router en het TV kastje.

Het glasvezelkastje zal je daar niet zien staan, het is een overzicht wat er op de Box 12 is aangesloten. Een eigen router en de tv-ontvanger zijn voorbeelden die wel zichtbaar moeten zijn inderdaad.


Helaas moest ik de port forwarding doen omdat het veiliger zou zijn dan DMZ.

Dat is natuurlijk niet waar. DMZ is onveilig als een apparaat zonder firewall in DMZ geplaatst wordt. Een betere router met firewall dan de KPN router brengt verbetering in veiligheid een eenvoudigheid. Vele portforwardings werken niet in KPN modems, en KPN firewall blokkeert ongevraagd belangrijke porten.


@Jasper van KPN 
Ik heb firmwareversie V12.C.24.05.08

Dit is wat ik zie in de Kennisbank op het Box 12 gedeelte over port forwarding
 

Maar als ik kijk in de KPN router zie ik
 

Bij de eerste wordt gesproken over “internal en external” bij de ander over “internet en doel” 
Bij mijn Asus hulp pagina word er ook gesproken over internal en external ,wat voor mij dus nu niet duidelijk meer is welke nou precies waar hoort. 
En dan nog in het dropdown menu van “Apparaat” kan ik een naam kiezen die niet overeen komt met mijn router maar met de oude computernaam van mijn zoon. 

 

Het glasvezelkastje zal je daar niet zien staan, het is een overzicht wat er op de Box 12 is aangesloten. Een eigen router en de tv-ontvanger zijn voorbeelden die wel zichtbaar moeten zijn inderdaad.

Dat lijkt mij ook
 

Helaas moest ik de port forwarding doen omdat het veiliger zou zijn dan DMZ.

Dat is natuurlijk niet waar. DMZ is onveilig als een apparaat zonder firewall in DMZ geplaatst wordt. Een betere router met firewall dan de KPN router brengt verbetering in veiligheid een eenvoudigheid. Vele portforwardings werken niet in KPN modems, en KPN firewall blokkeert ongevraagd belangrijke porten.

@TDN 
Oke, ik las dat DMZ alle poorten open gooit en dat het beter zou zijn om alleen de poort open te maken die werkelijk nodig is. Dus ik had ondanks dat het (een beetje) werkte DMZ weer uitgeschakeld en de firewall weer op Middel gezet. 


Oke, ik las dat DMZ alle poorten open gooit en dat het beter zou zijn om alleen de poort open te maken die werkelijk nodig is. Dus ik had ondanks dat het (een beetje) werkte DMZ weer uitgeschakeld en de firewall weer op Middel gezet. 

DMZ open niet alle poorten, maar alle inkomende pakketen van internet worden automatisch naar DMZ gestuurd, dus een portforwarding is niet nodig en KPN firewall is uitgeschakeld voor DMZ. Als een router met eigen firewall in DMZ (jouw Asus) zit, is nog steeds een firewall actief en apparaten erachter zijn beschermd. Ook een portforwarding in Asus is nodig om een service achter Asus (b.v. een webserver of NAS) te bereiken vanuit internet of KPN modem subnet.

Een router achter router zonder DMZ brengt extra problemen mee, je heb 2 keer portforwading nodig en er zijn 2 firewalls actiefs en brengt onnodig prestatie verlies. Zoek in forum naar problemen met portforwarding en firewall van KPN modem dan wordt je blij zijn, ervan niet hoef te gebruiken.

Een provider router met protocol om firmware en instellingen op afstand te wijzigen zoals KPN router brengt extra veiligheidsrisico mee. Lees b.v. deze https://blog.lumen.com/the-pumpkin-eclipse/ in paar uren zijn massaal router van US provider Windstream van hacker overgenomen en onbruikbaar gemaakt. De router zijn van Actiontech en Sagencom (fabrikant van v12 KPN modem)

 


Nogmaals bedankt @TDN Ik weet nu al meer over netwerken dan een paar dagen geleden 😏

Ik heb inmiddels DMZ weer ingesteld en de firewall in de KPN modem op laag gezet 


Alleen nog een vraagje aan jou over IPv6, moet deze ook in DMZ ? Als ik bij Apparaat mijn router (nog steeds met de verkeerde naam) selecteer dan krijg ik hele lijst IPv6 adressen te zien


Ipv6 werkt op een andere manier. Dat heeft geen DMZ nodig.



Alleen nog een vraagje aan jou over IPv6, moet deze ook in DMZ ?

IPv6 zijn direct van internet te bereiken (zonder NAT en portforwarding). Je kan deze apparaten toch beschermen met het activeren firewall in jouw router voor IPv6 (meestal niet standaard actief, maar omdat IPv6 adressen zoveel zijn, dat een scannen en aanvallen zoals bij IPv4 niet realistisch)


Ik heb firmwareversie V12.C.24.05.08

Dit is wat ik zie in de Kennisbank op het Box 12 gedeelte over port forwarding

Dat is de nieuwe versie van de software, die pagina in de Kennisbank gaat over de oude software. Je hebt nu de KPN Software, dit artikel kan je gebruiken voor die software: 

 

Bij die versie zien we meer meldingen over topologie, in de Box 12 Product Update noemen we het onder bekende bevindingen: 

Dat is bekend bij de ontwikkelaars dus.


Reageer