Skip to main content
Updates

KPN Box 12: Update naar KPN Software V12.C.24.05.08

Categorie:KPN Box 12
KPN Box 12: Update naar KPN Software V12.C.24.05.08
Toon eerste bericht

537 reacties

  • Topper
  • 21 reacties
  • 11 juni 2024
wjb schreef:

Krijgen jouw aangesloten apparaten wel een IPv6 adres beginnend met 2a02?

Wordt bij jouw abonnement in MijnKPN wel een IPv6 prefix weergegeven.

 

  1. Waar zie ik dit? In m'n mobiel zie ik een ipv6 adres beginnend met fe80
  2.  Dit zie ik:

 

 


wjb
Superuser
  • 74609 reacties
  • 11 juni 2024

In mijnKPN staat dus wel goed.

Ik ben bang dat KPN hier aan de bak moet.


Erik van KPN
Moderator
  • Auteur
  • Moderator
  • 28392 reacties
  • 11 juni 2024

En, voor de zekerheid nog, dat prefix dat je in je MijnKPN ziet staan, @a3aan1979, dat is ook hetzelfde als wat je in de webinterface hebt?


  • Topper
  • 21 reacties
  • 11 juni 2024
Erik van KPN schreef:

En, voor de zekerheid nog, dat prefix dat je in je MijnKPN ziet staan, @a3aan1979, dat is ook hetzelfde als wat je in de webinterface hebt?

 

@Erik van KPN  Nee, die in de webinterface begint met fd4c en op MijnKPN begint met 2a02

IPv4 adres is wel gelijk


MandersOnline
Slimmerik
Forum|alt.badge.img+5
  • Slimmerik
  • 308 reacties
  • 11 juni 2024

Alexandra en Paul (beide van KPN),

Bedankt voor jullie aandacht op mijn vraag! Ik zal ben blij dat ik wat feedback via deze weg heb kunnen delen, het viel mij pas later op omdat dit enkel in de webinterface van mijn PC te zien was en niet in de gene op mijn mobiel.

Inmiddels heb ik de onderstaande feedback ook al gedeeld via het feedback formulier, wat ik zelf een beetje een onhandig formulier vind, omdat er vragen gesteld worden over uiterlijk en reden dat ik de webinterface bezocht. Inmiddels heb ik wel wat meer informatie staan hieronder dan eerder gedeeld.

Het probleem wat ik aangekaart heb ik dat zodra ik bij de firewall iets aanpas van Medium naar Hoog of laag bijvoorbeeld dan krijg ik 2 knoppen te zien Annuleren en Opslaan. Ik kan geen gebruik maken van de Annuleren knop. Ik heb dit in zowel Firefox als in Edge geprobeerd, maar beide geen resultaat, enkel de knop Opslaan werkt. Nou is er wel een andere optie om dit te Annuleren, door buiten het opgelichte witte kadertje te drukken annuleer je ook.


Erik van KPN
Moderator
  • Auteur
  • Moderator
  • 28392 reacties
  • 11 juni 2024
a3aan1979 schreef:
Erik van KPN schreef:

En, voor de zekerheid nog, dat prefix dat je in je MijnKPN ziet staan, @a3aan1979, dat is ook hetzelfde als wat je in de webinterface hebt?

 

@Erik van KPN  Nee, die in de webinterface begint met fd4c en op MijnKPN begint met 2a02

IPv4 adres is wel gelijk

Merci! Ik neem het mee. We komen er op terug.

 

MandersOnline schreef:

Het probleem wat ik aangekaart heb ik dat zodra ik bij de firewall iets aanpas van Medium naar Hoog of laag bijvoorbeeld dan krijg ik 2 knoppen te zien Annuleren en Opslaan. Ik kan geen gebruik maken van de Annuleren knop. Ik heb dit in zowel Firefox als in Edge geprobeerd, maar beide geen resultaat, enkel de knop Opslaan werkt. Nou is er wel een andere optie om dit te Annuleren, door buiten het opgelichte witte kadertje te drukken annuleer je ook.

Dank je, Manders. Deze was toevallig al bekend, wordt in een komende update gefixt. Het klikken buiten het kader is voor nu dan ook de manier om te annuleren. Dit hebben we daarom ook vermeld in het Kennisbank artikel over het aanpassen van de firewall instellingen.


MandersOnline
Slimmerik
Forum|alt.badge.img+5
  • Slimmerik
  • 308 reacties
  • 11 juni 2024

Iets anders wat mij is opgevallen, de tijd wordt op de modem gesynchroniseerd en als ik ergens de tijd zie staan staat die ook goed zoals ik die zelf ook heb, maar ga ik bij instellingen naar tabblad Prestaties dan is er op dit moment een uur tijdverschil te ontdekken, namelijk 1 uur vroeger.

Grappige is dat je deze tijd er normaal gesproken niet bij ziet staan, maar door voordat die gaat meten te drukken op die lijndiagrammen komt er wel een tijd te staan.

Tijd is dus een uur eerder dan nu.

 


  • Topper
  • 12 reacties
  • 11 juni 2024
Erik van KPN schreef:

Hoi @Ole Welling, welkom! Bij deze update is FTP op firewall niveau middel standaard geblokkeerd. Gebruik niveau Aangepast, maar vergeet dan niet om FTP expliciet toe te staan. Meer informatie over de hoe en de wat vind je in ons Kennisbank artikel over de Firewall instellingen:

 

 

Arpanet schreef:

Let op: in de firewall uitgaande regels is er sinds deze update een TCP poort 25 (SMTP) 'deny’ toegevoegd in het standaard beveiligingsniveau 'Middel'.
Ik heb een Debian NAS draaien waarvan de cron jobs mail output versturen waarbij ik de mailserver van kpn gebruik, smtp.kpnmail.nl.
Dit werkte sinds deze update niet meer, mijn MTA Postfix kon geen verbinding meer maken met smtp.kpnmail.nl:25.

Geen idee of ik nu onveilig bezig ben met mijn standaard outbound SMTP verbinding via poort 25, ik heb ook nog nooit gehoord van aanbevolen outbound poortnummers die je maar beter kan blokkeren zoals TCP 20-21. Deze FTP blokkering wordt eerder in dit topic ook over gesproken. Sinds de update is er dus ook een FTP outbound regel toegevoegd.

Interessante kost! Misschien kan iemand mij naar een goede bron wijzen over waarom je bepaalde outbound poorten moet blokkeren.

​ ​

Daar ben ik ook benieuwd naar, ik kon sinds deze update niet meer via ftps verbinding maken met externe hosting, beveiligingsniveau is verlaagd naar laag om toch weer verbinding te kunnen maken.

De hostingpartij, waar ik naartoe had gemaild voordat ik de EB als oorzaak vond, gaf aan dat ze sinds kort meer dergelijke klachten hebben gekregen, heb ze op de verandering m.b.t. outbound blokkade in deze firmwareupdate gewezen zodat ze dat aan andere KPN-klanten kunnen doorgeven.


  • Deelnemer
  • 6 reacties
  • 12 juni 2024

Twee opvallende dingen:

  • In Firefox voor Android zijn de admin GUI homepage en sommige onderdelen echt retetraag.
  • Je kunt nu per poort zelf aangeven wat de bitrate moet zijn. Mijn verzoek is om dan ook de softwarematige cap van 100 mbps op de TV+ poort eraf te halen en dit in het modem te laten regelen. Standaard 100 mbps en 1 gpbs als keuze. Zie ook dit topic b.v.

Erik van KPN
Moderator
  • Auteur
  • Moderator
  • 28392 reacties
  • 12 juni 2024
Erik van KPN schreef:
a3aan1979 schreef:
Erik van KPN schreef:

En, voor de zekerheid nog, dat prefix dat je in je MijnKPN ziet staan, @a3aan1979, dat is ook hetzelfde als wat je in de webinterface hebt?

@Erik van KPN  Nee, die in de webinterface begint met fd4c en op MijnKPN begint met 2a02

IPv4 adres is wel gelijk

Merci! Ik neem het mee. We komen er op terug.

Dit blijkt een bekende bug te zijn die af en toe nog kan voorkomen. Wordt aan gewerkt. Wat we zien dat werkt is het modem een aantal keer te herstarten tot de IPv6 wél pakt. 

 

 

bartgrefte schreef:
Arpanet schreef:

Let op: in de firewall uitgaande regels is er sinds deze update een TCP poort 25 (SMTP) 'deny’ toegevoegd in het standaard beveiligingsniveau 'Middel'.
Ik heb een Debian NAS draaien waarvan de cron jobs mail output versturen waarbij ik de mailserver van kpn gebruik, smtp.kpnmail.nl.
Dit werkte sinds deze update niet meer, mijn MTA Postfix kon geen verbinding meer maken met smtp.kpnmail.nl:25.

Geen idee of ik nu onveilig bezig ben met mijn standaard outbound SMTP verbinding via poort 25, ik heb ook nog nooit gehoord van aanbevolen outbound poortnummers die je maar beter kan blokkeren zoals TCP 20-21. Deze FTP blokkering wordt eerder in dit topic ook over gesproken. Sinds de update is er dus ook een FTP outbound regel toegevoegd.

Interessante kost! Misschien kan iemand mij naar een goede bron wijzen over waarom je bepaalde outbound poorten moet blokkeren.

Daar ben ik ook benieuwd naar, ik kon sinds deze update niet meer via ftps verbinding maken met externe hosting, beveiligingsniveau is verlaagd naar laag om toch weer verbinding te kunnen maken.

De hostingpartij, waar ik naartoe had gemaild voordat ik de EB als oorzaak vond, gaf aan dat ze sinds kort meer dergelijke klachten hebben gekregen, heb ze op de verandering m.b.t. outbound blokkade in deze firmwareupdate gewezen zodat ze dat aan andere KPN-klanten kunnen doorgeven.

Voor FTP is gekozen om dat op het standaardniveau (middel) te blokkeren omdat dit protocol unencrypted communiceert en vaak malafide gebruikt wordt. 

SMTP via poort 25 zit ook in die lijst met geblokkeerde poorten. Zou voor klanten die gewoon KPN mail gebruiken en de smtp server met beveiliging hebben ingesteld geen problemen moeten geven. Maar als je een eigen server hebt ingesteld zal je denk ik ook het firewall niveau moeten aanpassen.

 

Belangrijk wel: we raden aan om niveau ‘laag’ niet permanent te gebruiken. Is prima om te testen of dit je probleem oplost, want dan weet je dat er iets is dat op niveau ‘Middel’ geblokkeerd wordt. Maar om dat dan permanent op te lossen, gebruik niveau ‘Aangepast’. Je kunt dan expliciet die protocollen die je nodig hebt toestaan en de rest wel dicht laten.

Alle info over wat er op elk niveau geblokkeerd wordt en hoe ‘Aangepast’ werkt staat in onze Kennisbank:

 

 

MandersOnline schreef:

Iets anders wat mij is opgevallen, de tijd wordt op de modem gesynchroniseerd en als ik ergens de tijd zie staan staat die ook goed zoals ik die zelf ook heb, maar ga ik bij instellingen naar tabblad Prestaties dan is er op dit moment een uur tijdverschil te ontdekken, namelijk 1 uur vroeger.

Grappige is dat je deze tijd er normaal gesproken niet bij ziet staan, maar door voordat die gaat meten te drukken op die lijndiagrammen komt er wel een tijd te staan.

Dit hebben we juist in de ze update aangepakt:

  • Tijdzone stond niet overal goed, dit is gecorrigeerd.

Maar blijkbaar hebben we een instantie gemist, geef ik door. 


 

GreatWarlord schreef:
  • Je kunt nu per poort zelf aangeven wat de bitrate moet zijn. Mijn verzoek is om dan ook de softwarematige cap van 100 mbps op de TV+ poort eraf te halen en dit in het modem te laten regelen. Standaard 100 mbps en 1 gpbs als keuze. Zie ook dit topic b.v.

Dat is niet iets wat binnen de bevoegdheid van het modemteam valt. Dat is een beslissing vanuit het tv team, en dat is ook een beslissing die we niet gaan aanpassen.


  • Topper
  • 12 reacties
  • 12 juni 2024
Erik van KPN schreef:

Voor FTP is gekozen om dat op het standaardniveau (middel) te blokkeren omdat dit protocol unencrypted communiceert en vaak malafide gebruikt wordt. 

SMTP via poort 25 zit ook in die lijst met geblokkeerde poorten. Zou voor klanten die gewoon KPN mail gebruiken en de smtp server met beveiliging hebben ingesteld geen problemen moeten geven. Maar als je een eigen server hebt ingesteld zal je denk ik ook het firewall niveau moeten aanpassen.

 

Belangrijk wel: we raden aan om niveau ‘laag’ niet permanent te gebruiken. Is prima om te testen of dit je probleem oplost, want dan weet je dat er iets is dat op niveau ‘Middel’ geblokkeerd wordt. Maar om dat dan permanent op te lossen, gebruik niveau ‘Aangepast’. Je kunt dan expliciet die protocollen die je nodig hebt toestaan en de rest wel dicht laten.

Alle info over wat er op elk niveau geblokkeerd wordt en hoe ‘Aangepast’ werkt staat in onze Kennisbank:

 

Daarom gebruik ik dan ook ftps ;) → “FTPS is an extension to the commonly used File Transfer Protocol that adds support for the Transport Layer Security and, formerly, the Secure Sockets Layer cryptographic protocols.”


Nick83
Wijsgeer
Forum|alt.badge.img+24
  • Wijsgeer
  • 39483 reacties
  • 12 juni 2024
bartgrefte schreef:
Erik van KPN schreef:

Voor FTP is gekozen om dat op het standaardniveau (middel) te blokkeren omdat dit protocol unencrypted communiceert en vaak malafide gebruikt wordt. 

Daarom gebruik ik dan ook ftps ;) → “FTPS is an extension to the commonly used File Transfer Protocol that adds support for the Transport Layer Security and, formerly, the Secure Sockets Layer cryptographic protocols.”

En dat gebruikt volgens mij dezelfde poorten. 


TDN
Wijsgeer
Forum|alt.badge.img+10
  • Wijsgeer
  • 3478 reacties
  • 12 juni 2024

FTP werk alleen in firewall instelling laag. Bij actieve FTP moet een portforwarding voor een inkomend verbinding ingesteld worden, bij passieve FTP moet een port boven 1024 naar buiten niet geblokkeerd zijn. En deze porten zijn toevallig, ze worden eerst bij initiëren van FTP tussen client en server bekend. Bij aangepast of medium/high werken de firewall instelling tegen deze toevallige FTP-porten.

 


  • Topper
  • 12 reacties
  • 13 juni 2024
Nick83 schreef:
bartgrefte schreef:
Erik van KPN schreef:

Voor FTP is gekozen om dat op het standaardniveau (middel) te blokkeren omdat dit protocol unencrypted communiceert en vaak malafide gebruikt wordt. 

Daarom gebruik ik dan ook ftps ;) → “FTPS is an extension to the commonly used File Transfer Protocol that adds support for the Transport Layer Security and, formerly, the Secure Sockets Layer cryptographic protocols.”

En dat gebruikt volgens mij dezelfde poorten. 

Gezien de blokkade lijkt het van wel, maar las net dit https://www.cerberusftp.com/blog/ftp-and-ftps-ports/
“FTPS typically uses port 990 for control connections and port 989 for data connections under implicit security. However, FTPS can also use port 21 when operating under explicit security.“
Het 2e lijkt hier van toepassing, later maar eens kijken of Total Commander geforceerd kan worden de andere poorten te gebruiken.


Nick83
Wijsgeer
Forum|alt.badge.img+24
  • Wijsgeer
  • 39483 reacties
  • 13 juni 2024
TDN schreef:

... bij passieve FTP moet een port boven 1024 naar buiten niet geblokkeerd zijn. En deze porten zijn toevallig, ze worden eerst bij initiëren van FTP tussen client en server bekend.

Poorten boven de 1024 worden ook niet geblokkeerd. Kan ook niet. Want ook gewoon HTTP en HTTPS verkeer gebruikt uitgaand willekeurige poorten boven de 1024. Daar zit eigenlijk helemaal geen verschil in.

Het gaat om de doel poort aan de andere kant van de verbinding, bij de server. Op basis daarvan blokkeert KPN verkeer. Bij FTP is dat dus 21. Dat word op firewall instelling "Medium" geblokkeerd. Bij HTTP of HTTPS is dat 80/443. Dat word doorgelaten.

Als je er over nadenkt is het eigenlijk belachelijk dat verkeer geblokkeerd wordt op basis van het poort nummer aan de andere kant van de verbinding. Geen enkele leverancier van netwerkapparatuur doet zoiets volgens mij.

Ik denk dat het zelfs niet in te stellen is (op normale consumenten apparatuur) al zou je het willen. Kan het op een Fritzbox? 


BruisTablet
Topper
Forum|alt.badge.img+8
  • Topper
  • 1351 reacties
  • 13 juni 2024

Fritzbox heeft hier ook een beetje verstopt een onderdeel (zie screenshot)voor waar je applicatie restricties kan opgeven. Ook hier staan opties om bepaalde protocollen te blokkeren alleen de standaard settings zijn anders.

 


Nick83
Wijsgeer
Forum|alt.badge.img+24
  • Wijsgeer
  • 39483 reacties
  • 13 juni 2024
BruisTablet schreef:

Fritzbox heeft hier ook een beetje verstopt een onderdeel (zie screenshot)voor waar je applicatie restricties kan opgeven. Ook hier staan opties om bepaalde protocollen te blokkeren alleen de standaard settings zijn anders.

 

In deze screenshot lees ik "IP addresses". Dat zijn geen poorten.

Je zou met deze functie bijvoorbeeld toegang tot Facebook of Netflix kunnen blokkeren als je de ip adressen weet.


TDN
Wijsgeer
Forum|alt.badge.img+10
  • Wijsgeer
  • 3478 reacties
  • 13 juni 2024
Nick83 schreef:
TDN schreef:

... bij passieve FTP moet een port boven 1024 naar buiten niet geblokkeerd zijn. En deze porten zijn toevallig, ze worden eerst bij initiëren van FTP tussen client en server bekend.

Poorten boven de 1024 worden ook niet geblokkeerd. Kan ook niet. 

Ik zei niet dat alle port boven 1024 geblokkeerd zijn maar passieve FTP heb een toevallige poort boven 1024 nodig en deze weet je niet van tevoren om in de firewall instelling vrij te geven. Bij aangepast instelling worden alle porten geblokkeerd behalve de toegestane porten in de lijst. 

@Erik van KPN  schreef:

Hoi @Ole Welling, welkom! Bij deze update is FTP op firewall niveau middel standaard geblokkeerd. Gebruik niveau Aangepast, maar vergeet dan niet om FTP expliciet toe te staan.

En dat is niet juist of niet genoeg


j3roentje
Wijsgeer
Forum|alt.badge.img+6
  • Wijsgeer
  • 536 reacties
  • 13 juni 2024

Vanacht de update gehad, zag vanmorgen al dat de SuperWifi 2 punten geen groene led meer hadden branden. Vanavond maar eens kijken. 


RBxx
Superuser
Forum|alt.badge.img+21
  • Superuser
  • 17599 reacties
  • 13 juni 2024
TDN schreef:

Ik zei niet dat alle port boven 1024 geblokkeerd zijn maar passieve FTP heb een toevallige poort boven 1024 nodig en deze weet je niet van tevoren om in de firewall instelling vrij te geven. Bij aangepast instelling worden alle porten geblokkeerd behalve de toegestane porten in de lijst. 

@Erik van KPN  schreef:

Hoi @Ole Welling, welkom! Bij deze update is FTP op firewall niveau middel standaard geblokkeerd. Gebruik niveau Aangepast, maar vergeet dan niet om FTP expliciet toe te staan.

En dat is niet juist of niet genoeg

 

Kijk dit artikel in de Kennisbank nog eens door.

Niveau Aangepast begint met een keuze “Alles blokkeren” of “Alles toelaten”. In het laatste geval staat “alles” open behalve een selecte lijst, net als bij niveau Middel. De poorten boven 1024 staan open. Dan hoef je alleen FTP nog toe te staan.


j3roentje
Wijsgeer
Forum|alt.badge.img+6
  • Wijsgeer
  • 536 reacties
  • 13 juni 2024
j3roentje schreef:

Vanacht de update gehad, zag vanmorgen al dat de SuperWifi 2 punten geen groene led meer hadden branden. Vanavond maar eens kijken. 

Zojuist de Box12 en SuperWifi 2 punten herstart maar ze blijven oranje.

Kijk ik in de Box12 dan staat er dat ze wel synced zijn. Kan ze ook benaderen. Ze zijn beide draadloos verbonden waarbij de Box12 dus de master is.

Nu zie ik wel dat IPv6 nu uit staat, met de vorige softwareversie stond deze standaard aan. Is dit van invloed op de SuperWifi 2 punten? 


PeterHop
Helper
Forum|alt.badge.img
  • Helper
  • 39 reacties
  • 13 juni 2024

Bij mij werkt de voip niet meer na deze update > voipbuster > zie mijn topics

Ook in de nieuwe modem werkt het niet meer na deze firmware update, graag nieuwe firmware maken die de voip weer laat werken graag ;)


PeterHop
Helper
Forum|alt.badge.img
  • Helper
  • 39 reacties
  • 13 juni 2024

zie dit nu in het home screen 192.168.2.254…..   staat er iets fout op de kpn servers zoals ook de wifi settings die je zelf heb ingesteld weer terugkomen na een fabrieks reset…..? Help,  nu heb ik de versie kpn box 12b maar door de nieuwe firmware OOK DEZE kaput.,….. ;(


PeterHop
Helper
Forum|alt.badge.img
  • Helper
  • 39 reacties
  • 13 juni 2024

Wat ook opvalt als ik alles weer leeghaal > alle settings wis in de telefonie settings dan blijven er vinkjes aan onderaan bij phone 1 en 2?   buggy? Ook na verversen browser en uitloggen en weer inloggen….. iets echt niet oke…

 

 


RBxx
Superuser
Forum|alt.badge.img+21
  • Superuser
  • 17599 reacties
  • 13 juni 2024
j3roentje schreef:
j3roentje schreef:

Vanacht de update gehad, zag vanmorgen al dat de SuperWifi 2 punten geen groene led meer hadden branden. Vanavond maar eens kijken. 

Zojuist de Box12 en SuperWifi 2 punten herstart maar ze blijven oranje.

 

Hi @j3roentje Dat meldde ik eerder in dit topic ook (zie hier). Beide (draadloos aangesloten) SuperWiFi2 's bleven oranje en verbonden via 2.4 Ghz. Eerst beiden uit en na 60 sec. weer aangezet. Hielp niet. Daarna ingelogd op de KPN Box 12 en via Instellingen → Systeem → Herstart thuisnetwerk het hele gebeuren opnieuw opgestart. Toen werd na even wachten het oranje lampje wel groen en liep de verbinding weer via 5 Ghz.


Reageer