Skip to main content
Sticky

Gebruik een eigen router i.p.v. de Experia Box

Gebruik een eigen router i.p.v. de Experia Box
Toon eerste bericht

8855 reacties

  • Helper
  • 28 reacties
  • 28 december 2020
wjb schreef:
TobyJanssen schreef:
wjb schreef:

Op geen van de switches hoeven vlans ingesteld te worden.

Heb je de installatieprocedure van @coolhva gevolgd?

Jazeker die met de VLAN gevolgd. Alleen dan moet je wel een VLAN Koppelen aan de betreffende poort staat er. 

Dan zal je inderdaad dat vlan op beide switches moeten plaatsen.

Waarom heb jij de procedure met de vlan gevolgd en niet gewoon zonder vlan?

Daar was ik al bang voor. Omdat ik het dan mooi gescheiden heb en dat ik een aantal reacties heb gelezen dat het beter en stabieler werkt met ipv zonder. Maar ik ga het wel even op die manier proberen dan


coolhva
Helper
Forum|alt.badge.img+1
  • Helper
  • 45 reacties
  • 28 december 2020

Welke switches gebruik je achter de USG, unifi switches of andere? Als het andere zijn, kunnen ze dan allemaal VLAN’s aan?

 

Dat is wel belangrijk om het werkend te maken. Je kan eerst proberen om mijn handleiding zonder VLANS te gebruiken en daarna met VLANS te onderzoeken :).


  • Helper
  • 28 reacties
  • 28 december 2020
coolhva schreef:

Welke switches gebruik je achter de USG, unifi switches of andere? Als het andere zijn, kunnen ze dan allemaal VLAN’s aan?

 

Dat is wel belangrijk om het werkend te maken. Je kan eerst proberen om mijn handleiding zonder VLANS te gebruiken en daarna met VLANS te onderzoeken :).

Ja allemaal UniFi US 8 switches. 
ik ga nu zonder VLANs instellen en kijken of dat wel werkt idd. Dank voor zover


  • Helper
  • 32 reacties
  • 28 december 2020

 @wjb

Beste wjb

Allereerst, hartelijk dank voor dit mooie Topic. Fijn dat je enkele Ubiquiti Edgerouters volledig werkend heb gekregen op een KPN verbinding en hiervoor de gehele configuraties voor hebt aangeleverd.

Ik gebruik op dit moment in mijn huidige woning nu een Ziggo Alles in één pakket. Ik heb voor mijn nieuwe woning een KPN glasvezel verbinding met internet en TV besteld.

Ik gebruik nu op mijn Ziggo internet een Edgerouter ER-6P router. Ik gebruik nu met deze router  ook verschillende LAN netwerken die ik deels met VLAN's heb opgezet. Ik gebruik ook een policy firewall i.p.v. de standaard ACL firewall.

Ik heb de laatste tijd de configuratie scripts van dit topic voor een Ederouter lite 3 onderzocht. Ik heb de wijzigingen die nodig zijn om de huidige configuratie van mijn Edgerouter via mijn Ziggo verbinding naar een KPN glasvezel verbinding om te zetten helemaal voorbereid.

Ik nog enkele vragen. Ik ben van plan om de TV ontvangers van KPN op een apart LAN netwerk aan te sluiten. Ik heb hiervoor o.a. de configuratie EdgeRouter-X-KPN-zonder-VoIP-met-eth1-voor-TV onderzocht en heb heb het voorbeeld van dit configuratie script vertaald naar mijn eigen router.

Ik heb nog wel een vraag over de inhoud van de volgende NAT regel:
 

nat {
        rule 5000 {
            description IPTV
            destination {
                address 213.75.112.0/21
            }
            log disable
            outbound-interface eth0.4
            protocol all
            source {
                address 192.168.0.0/16
            }
            type masquerade

}

In  deze NAT regel wordt als source adres en netwerk adres 192.168.0.0/16 gebruikt terwijl het netwerk  adres van de LAN waarop de TV ontvanger is aangesloten 192.168.1.0/24 is. Kan je me uitleggen waarom bij de NAT regel het source netwerkadres een grotere netwerk adresseringsgebied bevat dan het subnet dan het IPTV LAN netwerk? Gaat bijvoorbeeld deels netwerk verkeer van de KPN TV app ook deels via de IPTV VLAN 4 ?

Verder valt me op dat er geen enkele firewall regel is opgenomen op de interface IPTV VLAN 4. Niet vanaf  deze interface naar de router zelf (Local zone) als naar de IPTV LAN interface. Ik zou daar zelf wel de voorkeur aan geven. Weten we exact welke poorten en protocollen KPN gebruikt voor IPTV via VLAN 4 en welke richting dit verkeer opgaat. Als we dit weten dat zou je hiermee ook de toegang vanaf de KPN IPTV VLAN 4 interface kunnen beperken naar zowel de Local zone als naar de LAN interface waarop de IPTV ontvangers zijn aangesloten.  Wat vindt jij van mijn idee? 

 


  • Helper
  • 32 reacties
  • 28 december 2020

Bovenstaande post heb ik zojuist gecorrigeerd:

 


wjb
Superuser
  • Auteur
  • 74608 reacties
  • 28 december 2020
Wavestar schreef:

Ik heb nog wel een vraag over de inhoud van de volgende NAT regel:

nat {
        rule 5000 {
            description IPTV
            destination {
                address 213.75.112.0/21
            }
            log disable
            outbound-interface eth0.4
            protocol all
            source {
                address 192.168.0.0/16
            }
            type masquerade

}

In  deze NAT regel wordt als source adres en netwerk adres 192.168.0.0/16 gebruikt terwijl het netwerk  adres van de LAN waarop de TV ontvanger is aangesloten 192.168.1.0/24 is. Kan je me uitleggen waarom bij de NAT regel het source netwerkadres een grotere netwerk adresseringsgebied bevat dan het subnet dan het IPTV LAN netwerk? Gaat bijvoorbeeld deels netwerk verkeer van de KPN TV app ook deels via de IPTV VLAN 4 ?

Ik heb het subnet groter gekozen zodat het eigenlijk niet uitmaakt welk 192.168 subnet je gebruikt voor je thuis netwerk of vlan voor de TV ontvangers. Puur gemakzucht dus.


  • Helper
  • 32 reacties
  • 28 december 2020
wjb schreef:
Wavestar schreef:

Ik heb nog wel een vraag over de inhoud van de volgende NAT regel:

nat {
        rule 5000 {
            description IPTV
            destination {
                address 213.75.112.0/21
            }
            log disable
            outbound-interface eth0.4
            protocol all
            source {
                address 192.168.0.0/16
            }
            type masquerade

}

In  deze NAT regel wordt als source adres en netwerk adres 192.168.0.0/16 gebruikt terwijl het netwerk  adres van de LAN waarop de TV ontvanger is aangesloten 192.168.1.0/24 is. Kan je me uitleggen waarom bij de NAT regel het source netwerkadres een grotere netwerk adresseringsgebied bevat dan het subnet dan het IPTV LAN netwerk? Gaat bijvoorbeeld deels netwerk verkeer van de KPN TV app ook deels via de IPTV VLAN 4 ?

Ik heb het subnet groter gekozen zodat het eigenlijk niet uitmaakt welk 192.168 subnet je gebruikt voor je thuis netwerk of vlan voor de TV ontvangers. Puur gemakzucht dus.

Dank voor je snelle reactie. Duidelijk. Ik kan dus dit subnet in deze NAT regel zonder gevaar aanpassen aan het subnet waarop de IPTV ontvangers zijn aangesloten.


  • Helper
  • 28 reacties
  • 28 december 2020
TobyJanssen schreef:
coolhva schreef:

Welke switches gebruik je achter de USG, unifi switches of andere? Als het andere zijn, kunnen ze dan allemaal VLAN’s aan?

 

Dat is wel belangrijk om het werkend te maken. Je kan eerst proberen om mijn handleiding zonder VLANS te gebruiken en daarna met VLANS te onderzoeken 🙂.

Ja allemaal UniFi US 8 switches. 
ik ga nu zonder VLANs instellen en kijken of dat wel werkt idd. Dank voor zover

@wjb @coolhva 

Het is gelukt! Denk een stapje vergeten maar zowel internet als TV werkt nu goed inclusief VLANs. 

 

Nu heb ik 1 andere uitdaging. Mijn extern IP lijkt te reageren. Heb een DDNS ingesteld en port forward gemaakt maar reageert op beide niet. 

Binnen de USG zie je bij Internet achter WAN nu ook een 0.0.0.0 IP staan.  
 

er staat ook dat mijn USG niet met internet kan verbinden als ik daar rechtstreeks op inlog. Enig idee? 


wjb
Superuser
  • Auteur
  • 74608 reacties
  • 28 december 2020
Wavestar schreef:

Ik kan dus dit subnet in deze NAT regel zonder gevaar aanpassen aan het subnet waarop de IPTV ontvangers zijn aangesloten.

Klopt, maar als dat subnet begint met 192.168 dan kan je ook rustig laten staan wat er nu staat.


  • Helper
  • 32 reacties
  • 28 december 2020
wjb schreef:
Wavestar schreef:

Ik kan dus dit subnet in deze NAT regel zonder gevaar aanpassen aan het subnet waarop de IPTV ontvangers zijn aangesloten.

Klopt, maar als dat subnet begint met 192.168 dan kan je ook rustig laten staan wat er nu staat.


Duidelijk.

Heb je nog een visie op mijn idee om op de ITPV LAN 4 WAN interface firewall regels op te nemen?


wjb
Superuser
  • Auteur
  • 74608 reacties
  • 28 december 2020
Wavestar schreef:

Heb je nog een visie op mijn idee om op de ITPV LAN 4 WAN interface firewall regels op te nemen?

Het klopt dat er geen firewall rules op vlan 4 staan.

Als je zou willen dan kan je daar de WAN_IN en WAN_LOCAL rules aan koppelen maar ze zijn niet echt nodig aangezien vlan 4 een besloten netwerk is waarbij alleen apparaten binnen het vlan 4 subnet benaderd kunnen worden. Binnen dat vlan kan alleen de local interface van de router benaderd worden maar niet de apparaten op jouw LAN.


  • Helper
  • 32 reacties
  • 28 december 2020
wjb schreef:
Wavestar schreef:

Heb je nog een visie op mijn idee om op de ITPV LAN 4 WAN interface firewall regels op te nemen?

Het klopt dat er geen firewall rules op vlan 4 staan.

Als je zou willen dan kan je daar de WAN_IN en WAN_LOCAL rules aan koppelen maar ze zijn niet echt nodig aangezien vlan 4 een besloten netwerk is waarbij alleen apparaten binnen het vlan 4 subnet benaderd kunnen worden. Binnen dat vlan kan alleen de local interface van de router benaderd worden maar niet de apparaten op jouw LAN.

 

Je zou de local interface vanuit VLAN 4 van de Edgerouter denk ik met één firewall regel simpel kunnen beveiligen. Het enige verkeer wat denk ik vanuit VLAN 4 naar local moet is het multicast verkeer via de IGMP proxy.

Name (Allow IGMP Traffic), Source (blank), Destination (Blank), Protocol (IGMP), Action (Allow)

En nog een regel voor established and related verkeer.

 


  • Helper
  • 28 reacties
  • 29 december 2020

Hi,

 

Gisteren heb ik de USG uiteindelijk succesvol kunnen vervangen voor de experiabox. Maar ik krijg alleen 1 ding niet opgelost. De USG kan niet verbinden met internet waardoor die ook niet benaderbaar is van internet en ik niks met dynamic dns kan of port forwarding. 
 

De USG geeft in zijn interface ook aan:

The Gateway is unable to connect to the internet. Please check your configuration.
 

Iemand tips hiervoor of eerder meegemaakt? 
Als ik dit niet werkend krijg heb ik er nog niks aan en moet ik de experiabox er weer tussen plaatsen vrees ik. 
 

Gr. Toby


wjb
Superuser
  • Auteur
  • 74608 reacties
  • 29 december 2020

Ik neem aan dat je de configuratiescripts van @coolhva gebruikt hebt.

Heb je een KPN abonnement of was je abonnee van Telfort en nu administratief overgezet naar KPN?


  • Helper
  • 28 reacties
  • 29 december 2020
wjb schreef:

Ik neem aan dat je de configuratiescripts van @coolhva gebruikt hebt.

Heb je een KPN abonnement of was je abonnee van Telfort en nu administratief overgezet naar KPN?

Ja klopt heb die inderdaad gebruikt. 
 

ik heb idd ook een KPN abonnement. 


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • 598 reacties
  • 29 december 2020

@TobyJanssen,

ik ga ervan uit dat je de settings van @coolhva hebt gebruikt voor de USG ism KPN en denk dat je deze vraag beter op het onderstaande forum kan stellen:

https://gathering.tweakers.net/forum/list_message/60188896#60188896

of

https://gathering.tweakers.net/forum/list_message/57023231#57023231

Het meerendeel wat op dit forum zit gebruikt namelijk de Edgemax lijn van Ubiquiti.


  • Helper
  • 28 reacties
  • 29 december 2020
Multiedje schreef:

@TobyJanssen,

ik ga ervan uit dat je de settings van @coolhva hebt gebruikt voor de USG ism KPN en denk dat je deze vraag beter op het onderstaande forum kan stellen:

https://gathering.tweakers.net/forum/list_message/60188896#60188896

of

https://gathering.tweakers.net/forum/list_message/57023231#57023231

Het meerendeel wat op dit forum zit gebruikt namelijk de Edgemax lijn van Ubiquiti.

Dank! Zal daar mijn bericht ook ff posten. 


coolhva
Helper
Forum|alt.badge.img+1
  • Helper
  • 45 reacties
  • 29 december 2020
TobyJanssen schreef:
Multiedje schreef:

@TobyJanssen,

ik ga ervan uit dat je de settings van @coolhva hebt gebruikt voor de USG ism KPN en denk dat je deze vraag beter op het onderstaande forum kan stellen:

https://gathering.tweakers.net/forum/list_message/60188896#60188896

of

https://gathering.tweakers.net/forum/list_message/57023231#57023231

Het meerendeel wat op dit forum zit gebruikt namelijk de Edgemax lijn van Ubiquiti.

Dank! Zal daar mijn bericht ook ff posten. 

 

WAN ip blijft 0.0.0.0 en de USG zegt op zijn webinterface inderdaad dat er geen internet is. Dit is een bijwerking van de meerdere WAN interfaces in de json. Port forward en DDNS zouden gewoon moeten werken. 


  • Helper
  • 28 reacties
  • 29 december 2020
coolhva schreef:
TobyJanssen schreef:
Multiedje schreef:

@TobyJanssen,

ik ga ervan uit dat je de settings van @coolhva hebt gebruikt voor de USG ism KPN en denk dat je deze vraag beter op het onderstaande forum kan stellen:

https://gathering.tweakers.net/forum/list_message/60188896#60188896

of

https://gathering.tweakers.net/forum/list_message/57023231#57023231

Het meerendeel wat op dit forum zit gebruikt namelijk de Edgemax lijn van Ubiquiti.

Dank! Zal daar mijn bericht ook ff posten. 

 

WAN ip blijft 0.0.0.0 en de USG zegt op zijn webinterface inderdaad dat er geen internet is. Dit is een bijwerking van de meerdere WAN interfaces in de json. Port forward en DDNS zouden gewoon moeten werken. 

Ah oke top dan kan ik dat negeren. Maar beide werken in mijn geval niet. Ik heb een port forward ingesteld maar als ik die dan benader op extern IP:poort dan krijg ik geen respons. 


wjb
Superuser
  • Auteur
  • 74608 reacties
  • 29 december 2020
coolhva schreef:

WAN ip blijft 0.0.0.0 en de USG zegt op zijn webinterface inderdaad dat er geen internet is. Dit is een bijwerking van de meerdere WAN interfaces in de json. 

Zitten er dan meerdere WAN interfaces in de json?

Bedoel je dan de pppoe interface op vlan 6 en de verbinding o.b.v. dhcp op vlan 4 of wellicht ook nog een andere?


coolhva
Helper
Forum|alt.badge.img+1
  • Helper
  • 45 reacties
  • 29 december 2020
TobyJanssen schreef:
coolhva schreef:
TobyJanssen schreef:
Multiedje schreef:

@TobyJanssen,

ik ga ervan uit dat je de settings van @coolhva hebt gebruikt voor de USG ism KPN en denk dat je deze vraag beter op het onderstaande forum kan stellen:

https://gathering.tweakers.net/forum/list_message/60188896#60188896

of

https://gathering.tweakers.net/forum/list_message/57023231#57023231

Het meerendeel wat op dit forum zit gebruikt namelijk de Edgemax lijn van Ubiquiti.

Dank! Zal daar mijn bericht ook ff posten. 

 

WAN ip blijft 0.0.0.0 en de USG zegt op zijn webinterface inderdaad dat er geen internet is. Dit is een bijwerking van de meerdere WAN interfaces in de json. Port forward en DDNS zouden gewoon moeten werken. 

Ah oke top dan kan ik dat negeren. Maar beide werken in mijn geval niet. Ik heb een port forward ingesteld maar als ik die dan benader op extern IP:poort dan krijg ik geen respons. 

Weet je zeker dat er geen firewall regels het verkeer tegenhouden?


  • Helper
  • 28 reacties
  • 29 december 2020
coolhva schreef:
TobyJanssen schreef:
coolhva schreef:
TobyJanssen schreef:
Multiedje schreef:

@TobyJanssen,

ik ga ervan uit dat je de settings van @coolhva hebt gebruikt voor de USG ism KPN en denk dat je deze vraag beter op het onderstaande forum kan stellen:

https://gathering.tweakers.net/forum/list_message/60188896#60188896

of

https://gathering.tweakers.net/forum/list_message/57023231#57023231

Het meerendeel wat op dit forum zit gebruikt namelijk de Edgemax lijn van Ubiquiti.

Dank! Zal daar mijn bericht ook ff posten. 

 

WAN ip blijft 0.0.0.0 en de USG zegt op zijn webinterface inderdaad dat er geen internet is. Dit is een bijwerking van de meerdere WAN interfaces in de json. Port forward en DDNS zouden gewoon moeten werken. 

Ah oke top dan kan ik dat negeren. Maar beide werken in mijn geval niet. Ik heb een port forward ingesteld maar als ik die dan benader op extern IP:poort dan krijg ik geen respons. 

Weet je zeker dat er geen firewall regels het verkeer tegenhouden?

Ik heb niks in de firewall gedaan maar default gelaten vanuit config van jou. Heb alleen 2 regels erin gezet, zie hier. 

Kan ik dat anders checken?


wjb
Superuser
  • Auteur
  • 74608 reacties
  • 29 december 2020
TobyJanssen schreef:

Ik heb niks in de firewall gedaan maar default gelaten vanuit config van jou. Heb alleen 2 regels erin gezet, zie hier. 

Kan ik dat anders checken?

Kan je van de laatste twee rules een screenshot plaatsen van de port-forwarding rule?


  • Helper
  • 28 reacties
  • 29 december 2020
wjb schreef:
TobyJanssen schreef:

Ik heb niks in de firewall gedaan maar default gelaten vanuit config van jou. Heb alleen 2 regels erin gezet, zie hier. 

Kan ik dat anders checken?

Kan je van de laatste twee rules een screenshot plaatsen van de port-forwarding rule?

Zeker, hierbij;

 


wjb
Superuser
  • Auteur
  • 74608 reacties
  • 29 december 2020
TobyJanssen schreef:
wjb schreef:
TobyJanssen schreef:

Ik heb niks in de firewall gedaan maar default gelaten vanuit config van jou. Heb alleen 2 regels erin gezet, zie hier. 

Kan ik dat anders checken?

Kan je van de laatste twee rules een screenshot plaatsen van de port-forwarding rule?

Zeker, hierbij;

 

Ik weet niet wat je allemaal kunt kiezen bij "WAN INTERFACE" maar op een EdgeRouter moet je de WAN interface op de pppoe verbinding zetten.