Skip to main content

Ik kom van Telfort en sinds vrijdag is mijn oude Experia v8 router vervangen door een KPN Box 12.

Ik merk dat er nogal het nodige is afgeschermd t.o.v. mijn oude router bij Telfort :-(

Zo kan ik niet mijn lokale ip range aanpassen, maar ben ik gebonden aan een ip adres in de range 192.168.2.xx

Ik was juist over gegaan naar 192.168.22.xx vanwege conflicten bij de vpn verbinding naar mijn werk. Helaas zijn die problemen nu dus weer terug.... Ik heb het gedeeltelijk kunnen oplossen door de range te laten beginnen bij 192.168.2.20 en de nodige ip adressen vast te zetten.

 

Nu krijg ik ook het gevoel dat ik geen remote access tot deze router kan inschakelen, klopt dat? Ik kan alleen port forwarding doen, maar daarmee krijg ik op afstand nog geen toegang tot de webinterface van de router …

 

Zie ik iets over het hoofd?

Nu krijg ik ook het gevoel dat ik geen remote access tot deze router kan inschakelen, klopt dat?

Nee, dat kan niet. Dat hoort ook niet. Dat is onveilig. 


Nu krijg ik ook het gevoel dat ik geen remote access tot deze router kan inschakelen, klopt dat?

Nee, dat kan niet. Dat hoort ook niet. Dat is onveilig. 

Er zijn wel meer mogelijkheden die niet veilig zijn, maar ook niet zijn geblokkeerd. Beter dan de gebruiker helemaal geen toegang te geven tot de instellingen?


Instellingen kunnen vanaf eigen netwerk gewijzigd worden zoals Nick83 ook al aangeeft. Wil je echt ranges etc. gaan aanpassen kan je beter kiezen voor een eigen router. Dan heb je dat allemaal zelf in de hand. 


Wat een naive aanpak. Een hele hoop van jullie klanten zijn niet zo tech-savvy en hebben hulp nodig van familie of vrienden bij het instellen van  router settings. Daarvoor is remote access cruciaal.

Typisch voorbeeld van denken vanuit wat handig is voor jezelf, ipv voor de klanten. Jammer.


Hallo @FransO 99,99% van de KPN-consumenten-klanten heeft dat niet nodig, dus om allerlei ellende te voorkomen heeft KPN er voor besloten dat niet in de consumenten modem/routers te activeren en/of in te laten bouwen.

 

 


Hallo @FransO 99,99% van de KPN-consumenten-klanten heeft dat niet nodig, 

 

Kan je me uitleggen hoe je aan dit percentage komt? Volgens mij is ons niets gevraagd...


Bij de KPN Box of Experiabox v10a zou het niet eens kunnen. Deze werken met een https certificaat. Beveiligde verbinding dus. Dit certificaat is gekoppeld aan de domeinnaam "mijnmodem.kpn". Deze domeinnaam werkt alleen op het locale netwerk. 


Bij de oudere boxen kon het volgens mij wel. Met een poort forwarding heb ik wel eens ergens gelezen. Maar deze boxen hadden geen https verbinding. En bovendien ... eerst kwam dit beveiligingsprobleem voorbij:

https://tweakers.net/nieuws/101097/lek-in-kpn-experiabox-liet-aanvaller-modem-instellingen-aanpassen.html

En later deze:

https://tweakers.net/nieuws/184720/authenticatie-in-kpn-experiabox-kon-worden-omzeild-door-kwetsbaarheid.html

Dus nee... KPN loopt er niet zo hard voor zoiets ooit weer mogelijk te maken denk ik 😁


ja precies wat ik zeg: in plaats van te zorgen dat er degelijke apparatuur zonder veiligheidslekken wordt geleverd is het blijkbaar makkelijker voor KPN om het probleem bij de klant neer te leggen… :(


Beveiligingslekken zijn niet altijd te voorzien hé. Om eventuele schade te beperken heeft KPN er voor gekozen zo'n functie niet te ondersteunen. De klanten die zoiets wel willen kunnen een eigen router installeren.

Het kan ook via een VPN server op een NAS ofzo.


Hallo @FransO 99,99% van de KPN-consumenten-klanten heeft dat niet nodig, 

 

Kan je me uitleggen hoe je aan dit percentage komt? Volgens mij is ons niets gevraagd...

Jij valt dan blijkbaar onder die 0,01%😉


Remote mangement van een router mag je mijns inziens alleen maar toestaan als je deze kunt beperken tot een groep IP adressen vanaf waar toegang mogelijk is.

Zo kan ik mijn zakelijke router vanuit thuis wel beheren…

...maar zal ik toch echt een VPN verbinding op moeten zetten als ik dat vanaf een andere locatie wil doen.


En via Windows en andere Operating Systems is toch software beschikbaar om bij en andere computer ‘in te bellen’ , daar heb je geen ‘remote access’ van een modem voor nodig is mijn ervaring.

 


En via Windows en andere Operating Systems is toch software beschikbaar om bij en andere computer ‘in te bellen’ , daar heb je geen ‘remote access’ van een modem voor nodig is mijn ervaring.

Ik denk dat Frans in de Experiabox/KPN Box in wil loggen om de WiFi aan of uit te zetten. Of om de parental control aan te passen om zo zijn kinderen de toegang tot internet wil ontnemen of juist geven. Als hij niet thuis is.