Skip to main content

Beste knappe koppen,

Omdat bij een vriend van mij de telefoonaansluiting een eindje van zijn appartement af ligt en er een netwerkkabel aanwezig is die de afstand overbrugt wil ik bij de telefoonaansluiting een modem plaatsen die het DSL signaal omzet in een ethernetsignaal dat door het modem in de woonkamer kan worden ‘uitgepakt’ en gesplitst in VLAN 6 (internet) en VLAN 4 (IPTV).

Ik heb het voor elkaar gekregen om in de Draytek Vigor 130 en de FRITZ!Box 7360 met OpenWrt de DSL-poort te bridgen met een ethernetpoort en het modem in de woonkamer krijgt netjes een extern IPv4- en IPv6-adres. Maar helaas kan ik vervolgens niet het hele internet benaderen:

  • IPTV: kijken werkt wel, maar de TV-gids en terugkijken werken niet;
  • Internet: sommige websites werken wel (bijvoorbeeld google.com, youtube.com) maar andere websites (bijvoorbeeld startpage.com) geven steeds een DNS time-out.

Ik breek me het hoofd over wat er nou precies aan de hand kan zijn en heb verschillende instellingen in OpenWrt en op de Draytek Vigor 130 geprobeerd, maar kom er niet uit. Misschien heeft één van jullie een idee wat er misgaat?

Groeten,

Sjoerd

Lees ik het goed dat jij op die 7360 OpenWRT hebt geplaatst?

Dan komt er natuurlijk wel het één en ander kijken om die 7360 correct te configureren.

Zie "Gebruik een eigen router i.p.v. de Experia Box".


Lees ik het goed dat jij op die 7360 OpenWRT hebt geplaatst?

Dag wjb, dat lees je goed. Als ‘normaal’ modem (modem met routerfunctie) werkt het prima:

  • DSL-snelheid is oké;
  • IPTV werkt naar behoren (dus DHCP option ‘IPTV_RG’ en IGMP proxy werken);
  • Internet is snel en stabiel.

Probleem is dat ik hem met de volgende instellingen niet als full/transparent bridge werkend krijg:

  • /etc/config/network:

    config interface 'loopback’
            option device 'lo'
            option proto 'static'
            option ipaddr '127.0.0.1'
            option netmask '255.0.0.0'

    config globals 'globals'
            option ula_prefix 'xxxx:xxxx:xxxx::/48'

    config dsl 'dsl'
            option annex 'a'
            option tone 'av'
            option xfer_mode 'ptm'
            option line_mode 'vdsl'
            option ds_snr_offset '0'

    config interface 'modem'
            option device 'br-modem'
            option proto 'none'

    config device
            option name 'br-modem'
            option type 'bridge'
            list ports 'dsl0'
            list ports 'lan1'

    config interface 'lan'
            option device 'br-lan'
            option proto 'static'
            option ipaddr '192.168.1.1'
            option netmask '255.255.255.0'
            option ip6assign '60'

    config device
            option name 'br-lan'
            option type 'bridge'
            list ports 'lan2'
            list ports 'lan3'
            list ports 'lan4'

  • /etc/config/firewall:

    config defaults
            option input 'ACCEPT'
            option output 'ACCEPT'
            option forward 'REJECT'
            option synflood_protect '1'

    config zone
            option name 'lan'
            list network 'lan'
            option input 'ACCEPT'
            option output 'ACCEPT'
            option forward 'ACCEPT'

    config zone
            option name 'modem'
            list network ‘modem’
            option input 'ACCEPT'
            option output 'ACCEPT'
            option forward 'ACCEPT'

    config include
            option path '/etc/firewall.user’

Ik heb de VLAN-interfaces (dsl0.6, dsl0.4), PPPoE-credentials en DHCP opties bewust uit de instellingen gehouden omdat het ‘uitpakken en splitsen’ van de verbinding in het modem in de woonkamer gebeurt.

Omdat het modem in de woonkamer wel externe IP-adressen krijgt en ik gedeeltelijk internet en IPTV heb, krijg ik de indruk dat ik een klein maar belangrijk detail over het hoofd zie.


Maar er toch moet ook helemaal geen full/transparent bridge opgezet worden, waarvoor zou je dat willen?


Maar er toch moet ook helemaal geen full/transparent bridge opgezet worden, waarvoor zou je dat willen?

De oude situatie met twee routers achter elkaar en dubbele NAT bleek niet stabiel, bijvoorbeeld bij een IPsec VPN. Daarom willen we een WAN-lijn naar de woonkamer en het modem aldaar een extern IP-adres geven (als ware het een glasvezelmodem). Het modem bij de telefoonaansluiting zou niets anders moeten doen dan het DSL-signaal (met beide VLANs, vandaar full/transparent) doorzetten naar een ethernet-poort.


Je kunt gewoon vanuit jouw Vigor 130 een netwerkkabel naar de woonkamer trekken en daar de router aansluiten. Die Vigor 130 is jouw VDSL modem en die moet in full transparent bridgemode staan.

De router die je daarachter plaats kan precies hetzelfde ingericht worden als een router op een glasvezelaansluiting. Je kunt dus een gewone FRITZ!Box met de standaard firmware gebruiken en op de FRITZ!Box hoeven geen bridges ingericht te worden.

 


Je kunt gewoon vanuit jouw Vigor 130 een netwerkkabel naar de woonkamer trekken en daar de router aansluiten. Die Vigor 130 is jouw VDSL modem en die moet in full transparent bridgemode staan.

De router die je daarachter plaats kan precies hetzelfde ingericht worden als een router op een glasvezelaansluiting. Je kunt dus een gewone FRITZ!Box met de standaard firmware gebruiken en op de FRITZ!Box hoeven geen bridges ingericht te worden.

Dat begrijp ik. De FRITZ!Box 7581 in de woonkamer staat al op standje ‘KPN glasvezel’. Het probleem is juist dat de Draytek Vigor 130 als transparent bridge de beschreven DNS timeout veroorzaakt. Daarom heb ik als alternatief een FRITZ!Box 7360 met OpenWrt als bridge gebruikt en ook deze veroorzaakt een DNS timeout.


Hmmmm, er zijn toch al meerdere abonnees die een Vigor 130, Vigor 165 of Zyxel VMG4005-B50A gebruiken.