Skip to main content

Wil je om wat voor een reden dan ook af van de Experia Box, vervang deze dan door een eigen router. Dat is mogelijk, al kan het best een uitdaging zijn om een eigen router zo te configureren dat deze goed overweg kan met het iTV platform van KPN.

 

Wijzigingen in configuratie scripts voor EdgeRouters (22 juli 2022).

Edit (22 juli 2022): Wijziging van 21 juli 2022 teruggedraaid. De scripts voor te EdgeRouter X met vlan zijn bedoeld om op de corresponderende poort een switch aan te sluiten en niet een TV ontvanger. 

Edit (21 juli 2022): Scripts voor EdgeRouter-X (SFP) aangepast zodat vlan 4 niet als vid maar als pvid op de eerste poort van de switch geactiveerd wordt.

Edit (12 maart 2022): Scripts voor EdgeRouter-X (SFP) aangepast zodat vlan 4 op de eerste poort van de switch geactiveerd wordt.

Edit (10 maart 2022): Scripts toegevoegd voor het gebruik van vlan 4 voor TV.

Edit (21 december 2021): Foutje in het script voor de EdgeRouter 4-SFP met TV ontvanger(s) op eth0 en eth1 hersteld

Edit (18 oktober 2021): Scripts toegevoegd voor de EdgeRouter 4 met TV ontvanger(s) op aparte poorten.

Edit (4 september 2021): Firewall inkomend toegevoegd op vlan 4 (IPTV). Overbodige global options op DHCP server verwijderd. Foutje in configuratie van IGMP proxy server in configuratiescripts voor EdgeRouters met SFP gecorrigeerd. 

Edit (3 augustus 2021): Het configuratiescript voor de EdgeRouter Lite 3 is hernoemd naar de EdgeRouter 4.

Configuratiescripts toegevoegd voor de EdgeRouter 4 waarbij de SFP poort gebruikt wordt als WAN poort.

De configuratiescripts voor de EdgeRouter X SFP zijn nu voor gebruik van de SFP poort als WAN poort. Als de SFP poort niet gebruikt wordt dan kan het configuratiescript voor de EdgeRouter X gebruikt worden.

Kleine optimalisaties doorgevoerd in configuratiescripts voor de EdgeRouter X met TV ontvangers op aparte poorten.

 

Edit (1 augustus 2021): Configuratiescripts voor Telfort verwijderd en configuratiescript voor EdgeRouter X met 2 TV ontvangers toegevoegd.

 

Edit (22 februari 2021): De config.boot in het configuratiescript voor de EdgeRouter X KPN met telefonie via Experia Box bleek voor de Telfort variant van de EdgeRouter Lite 3 te zijn.

 

Edit (20 februari 2021): De config.boot bleek te missen in het Telfort script voor de EdgeRouter Lite 3 zonder telefonie via de Experia Box. Tevens bleek de verkeerde readme.txt opgenomen te zijn in de Telfort configuratiescripts voor de EdgeRouter Lite 3. 

 

Edit (14 februari 2021): Kleine aanpassing zodat het plaatsen van de TV ontvangers op een eigen subnet iets eenvoudiger wordt.

 

Edit (15 januari 2021): Het lijkt er op, als de technische migratie gestart wordt, dat ex Telfort abonnees hun Experia Box tijdelijk zullen moeten aansluiten om overgezet te kunnen worden van de Telfort architectuur naar de KPN architectuur. Daarna kan je direct de eigen router weer gebruiken mits de configuratie daarvan ook omgezet is van Telfort naar KPN.

 

Edit (14 januari 2021): Foutje gecorrigeerd in de configuratiescripts voor de EdgeRouter X met TV op eth1.

 

Edit (19 december 2020): KPN heeft op 14 december een nieuwe dienst geïntroduceerd zijnde een malwarefilter. Feitelijk is dit niets anders dan het gebruik van andere DNS servers.

De anti-malware DNS servers van KPN hebben de onderstaande IP adressen:

  • 195.121.97.202
  • 195.121.97.203
  • 2a02:a47f:ac::210
  • 2a02:a47f:ac::212

Wil je gebruik maken van deze dienst dan zal je de DNS servers moeten overnemen.

 

Edit (27 november 2020): Ik heb de configuratiescripts voor Telfort met telefonie via de Experia Box aangepast. 

 

Edit (21 november 2020): Ik heb een foutje in de bootstrap hersteld die er voor zou moeten zorgen dat na een reboot van de EdgeRouter de IGMP proxy server wel automatisch opgestart gaat worden. Ik raad bestaande gebruikers, die hun EdgeRouter met een configuratiescript van voor 21 november 2020 geconfigureerd hebben, aan de fix (EdgeRouter-KPN-Bootstrap-Fix (zip 21 november 10:13) te downloaden en de wijzigingen op hun router door te voeren.

 

Edit (7 november 2020): Ik heb de configuratiescripts voor onze Telfort broeders toegevoegd.

 

Edit (6 november 2020): Ik heb in de configuratiescripts de bootstrap voor de EdgeRouter aangepast zodat standaard geconfigureerd wordt dat de IGMP proxy server pas gestart wordt nadat het netwerk geactiveerd is. Hierdoor is een herstart van de IGMP proxy server na een reboot niet meer nodig. Bestaande EdgeRouter gebruikers kunnen het script EdgeRouter-KPN-Bootstrap-Fix (zip 6 november 17:40) downloaden om de wijzigingen op hun router door te voeren.

 

Edit (25 maart 2020): De vrije (modem)routerkeuze is vanaf vandaag een feit😀 Daarmee is het nu ook mogelijk een eigen router te gebruiken als je vaste telefonie bij KPN hebt ondergebracht.Als je een EdgeRouter gaat gebruiken met een eigen VoIP ATA voor telefonie dan kan je kiezen voor de configuratiescripts zonder telefonie. Zet hierbij wel de SIP functionaliteit uit op de EdgeRouter.

Edit (4 september 2019): Sinds 12 augustus is dit ook voor VDSL abonnees -zonder vaste telefoon abonnement van KPN- mogelijk nu in OS 7.13 van de Fritz!Box routers een configuratie wizard voor de KPN netwerken is opgenomen. Overigens is de Fritz!Box met OS 7.13 ook inzetbaar op glasvezelaansluitingen. Gebruik de Fritz!Box vergelijker om een voor jouw aansluiting geschikt model te selecteren. Laat je hierbij overigens niet misleiden door de filter "glasvezel". Het lijkt er dan op dat alleen de 5490 geschikt zou zijn maar dat is niet zo. Elke Fritz!Box met een WAN poort kan op de NTU aangesloten worden. Let er ook goed op dat OS 7.13 of nieuwer beschikbaar is op die Fritz!Box.


Met dit topic hoop ik dat wij als abonnees van KPN elkaar kunnen helpen met het configureren van een eigen router.

LET OP: Het onderstaande zal waarschijnlijk al snel een vrij hoog technisch gehalte gaan krijgen waardoor het voor velen best lastig te volgen zou kunnen zijn. Toch hoop ik dat uiteindelijk in dit topic goede en begrijpelijke handleidingen zullen ontstaan waardoor ook de minder technisch aangelegde abonnee in staat zal zijn zijn/haar eigen router te gebruiken. Mocht je denken ... dit gaat me toch echt mijn pet te boven ... dan is wellicht het volgende topic iets voor jou: Gebruik een eigen router achter de Experia Box.

Wees je er overigens terdege van bewust dat lang niet elke router geschikt is om de Experia Box te vervangen. Met name de configuratie van het IPTV gedeelte kan nog wel eens een spelbreker blijken te zijn. Zo zie je bijvoorbeeld op TP-Link en Asus routers functionaliteit voor het inrichten van IPTV maar dat is bridged-IPTV waarbij een LAN poort van de router gebridged wordt op het IPTV vlan van KPN (vlan 4). KPN maakt echter gebruik van routed-IPTV waarbij de TV ontvangers, net als alle andere apparatuur, gewoon met Internet (vlan 6) verbonden worden en een IGMP proxy server op de router er voor zorgt dat de TV streams van vlan 4 betrokken worden. Gelukkig zijn er ook routers te vinden waarmee de Experia Box wel succesvol vervangen kan worden maar het is wel cruciaal dat je bij de aanschaf van een router goed kijkt of deze geschikt is voor routed IPTV van KPN.

Bron.

Onderaan dit topic staat een lijst met routers die tot op heden succesvol op een KPN aansluiting met IPTV in gebruik genomen zijn.

 

KPN zal je geen support meer kunnen bieden bij eventuele storingen en dus ben je dan op jezelf aangewezen om zo'n storing te verhelpen. Daarnaast zullen de KPN servicetools niet meer werken.

Zelf heb ik een Ubiquiti EdgeRouter 4 ingezet om de Experia Box te vervangen. Deze router heeft geen ingebouwde wifi, maar daarvoor gebruik ik losse WiFi accesspoints zoals de EDIMAX CAP1200, de KPN WiFi "versterker", de Experia WiFi of bijvoorbeeld de Ubiquiti Unifi AP AC PRO.

Onderstaand een screenshot van het dashboard van mijn EdgeRouter 4 waarin zichtbaar is dat deze een (pppoe) verbinding opgebouwd heeft met het KPN netwerk op vlan 6 en dat het IPTV op vlan 4 operationeel is.

Ik hoop dat voor een aantal geschikte routers configuratie scripts geschreven gaan worden die we dan hier op kunnen nemen.

Configuratie scripts (downloads)

Let op: De onderstaande scripts zetten de login en wachtwoord op de standaard die Ubiquiti zelf ook gebruikt (ubnt). Men doet er zeer verstandig deze na de configuratie te wijzigen.

 

EdgeRouter 4

Met telefonie via Experia Box (zip 4 september 2021 16:45).

Zonder telefonie via Experia Box (zip 18 oktober 2021 15:17).

Als je de TV ontvanger(s) op een apart vlan wilt plaatsen dan kan je één van de onderstaande scripts gebruiken.

Met telefonie via Experia Box en TV via vlan 4 (zip 10 maart 2022 13:47).

Zonder telefonie via Experia Box en TV via vlan 4 (zip 10 maart 2022 13:47).

Als je één TV ontvanger gebruikt en deze rechtstreeks op de EdgeRouter aan kunt sluiten, gebruik dan het onderstaande script.

Zonder telefonie via Experia Box en eth1 voor TV ontvanger (zip 18 oktober 2021 15:17).

 

De configuratiescripts voor de EdgeRouter 4 zijn ook geschikt voor de EdgeRouter Lite 3 en EdgeRouter 6P. De SFP poort alsmede eth3 en hoger worden in deze scripts niet geconfigureerd, dat kan dan eventueel achteraf handmatig gedaan worden.

 

EdgeRouter 4 - SFP

De onderstaande scripts zijn specifiek voor het gebruik van de SFP poort als WAN poort.

Met telefonie via Experia Box (zip 4 september 2021 18:04).

Zonder telefonie via Experia Box (zip 4 september 2021 18:04).

Als je de TV ontvanger(s) op een apart vlan wilt plaatsen dan kan je één van de onderstaande scripts gebruiken.

Met telefonie via Experia Box en TV via vlan 4 (zip 10 maart 2022 13:47).

Zonder telefonie via Experia Box en TV via vlan 4 (zip 10 maart 2022 13:47).

Als je één TV ontvanger gebruikt en deze rechtstreeks op de EdgeRouter aan kunt sluiten, gebruik dan het onderstaande script.

Zonder telefonie via Experia Box en eth1 voor TV ontvanger (zip 18 oktober 2021 15:17).

Als je twee TV ontvangers gebruikt en deze rechtstreeks op de EdgeRouter aan kunt sluiten, gebruik dan het onderstaande script.

Zonder telefonie via Experia Box en eth0/1 voor TV ontvangers (zip 21 december 2021 17:22).

 

De SFP poort zal voorzien moeten zijn van een RJ45 module voor aansluiting op de NTU, ONT of VDSL modem danwel een Fiber module voor een rechtstreekse aansluiting op de FTU.

Let op: De EdgeRouter kan niet rechtstreeks op de FTU aangesloten worden bij XGS-PON aansluitingen. 

 

EdgeRouter X
Met telefonie via Experia Box (zip 4 september 2021 16:45).

Zonder telefonie via Experia Box (zip 4 september 2021 16:45).

Als je de TV ontvanger(s) op een apart vlan wilt plaatsen dan kan je één van de onderstaande scripts gebruiken.

Met telefonie via Experia Box en TV via vlan 4 op eth2 (zip 22 juli 2022 11:55).

Zonder telefonie via Experia Box en TV via vlan 4 op eth1 (zip 22 juli 2022 11:55).

Als je één TV ontvanger gebruikt en deze rechtstreeks op de EdgeRouter aan kunt sluiten, gebruik dan de onderstaande scripts.

Met telefonie via Experia Box en eth1 voor TV ontvanger (zip 4 september 2021 16:45).

Zonder telefonie via Experia Box en eth1 voor TV ontvanger (zip 4 september 2021 16:45).

Als je twee TV ontvangers gebruikt en deze rechtstreeks op de EdgeRouter aan kunt sluiten, gebruik dan het onderstaande script.

Zonder telefonie via Experia Box en eth1/2 voor TV ontvangers (zip 4 september 2021 16:45).

 

De configuratiescripts voor de EdgeRouter X werken ook voor de EdgeRouter 10X, 12 en 12P waarbij eth3 en hoger achteraf handmatig geconfigureerd moeten worden.

 

EdgeRouter X - SFP

De onderstaande scripts zijn specifiek voor het gebruik van de SFP poort als WAN poort.

Met telefonie via Experia Box (zip 4 september 2021 18:06).

Zonder telefonie via Experia Box (zip 4 september 2021 18:06).

Als je de TV ontvanger(s) op een apart vlan wilt plaatsen dan kan je één van de onderstaande scripts gebruiken.

Met telefonie via Experia Box en TV via vlan 4 op eth1 (zip 22 juli 2022 11:55).

Zonder telefonie via Experia Box en TV via vlan 4 op eth0 (zip 22 juli 2022 11:55).

 

De SFP poort zal dan dus voorzien moeten zijn van een RJ45 module voor aansluiting op de NTU, ONT of VDSL modem danwel een Fiber module voor een rechtstreekse aansluiting op de FTU.

Let op: De EdgeRouter kan niet rechtstreeks op de FTU aangesloten worden bij XGS-PON aansluitingen. 

 

Heb je vaste telefonie van KPN en wil je jouw Experia Box blijven gebruiken voor telefonie, kies dan voor een configuratiescript "met telefonie via Experia Box". Let op, de V12 is hier niet voor geschikt.

Heb je vaste telefonie van KPN en laat je die via een eigen VoIP ATA lopen, kies dan voor een configuratiescript "zonder telefonie via Experia Box".

Het wachtwoord voor jouw SIP account van je via de SIP service tool instellen.

Zorg er dan tevens voor dat de SIP module op de EdgeRouter gedisabled is.

 

De bovenstaande configuraties zetten IPv6 op de EdgeRouter aan. Mocht het zijn dat op jouw aansluiting IPv6 nog niet volledig operationeel is, dan kan je op de EdgeRouter IPv6 eenvoudig uitzetten (disablen) via de Config Tree -> System -> ipv6.
Druk daartoe op het plusteken naast disable en vervolgens op Preview en Apply.

5072ea1a-b210-40bf-9353-e00794843939.png

Let op: Het uit (of aan) zetten van IPv6 vereist wel dat de EdgeRouter gereboot wordt.

 

Heb je services draaien die je vanaf Internet moet kunnen benaderen, configureer dan de port-forwarding als onderstaand...

...en voeg daarna de benodigde poorten toe met de verwijzing naar het LAN IP adres van het apparaat dat die service levert.

In het onderstaande voorbeeld forward ik OpenVPN naar mijn Synology NAS.


Ubiquiti UniFi Security Gateway: Zie https://www.vanachterberg.org/usg-kpn-ftth/posts/unifi-security-gateway-kpn-ftth-iptv-ipv6/

 

UniFi Dream Machine (Pro): Zie https://github.com/fabianishere/udm-iptv

 

Unifi Gateway Lite: Zie dit bericht.

 

OPNsense & pfSense: Zie https://gathering.tweakers.net/forum/list_message/67694326#67694326


DrayTek Vigor: Zie dit bericht.
De DrayTek Vigor brengt het gebruik van een eigen router binnen bereik van de VDSL abonnee en dat is een zeer grote stap voorwaarts, waarvoor dank aan @Pipo10.

 

Synology RT1900ac / RT2600ac / RT6600ax / MR2200ac / WRX560: Zie dit topic

 

TP-Link ER605 v2.0: Zie dit topic.

 

Ik heb mijn EdgeRouter 4 voorzien van een Let's Encrypt SSL certificaat waardoor ik een https verbinding kan opzetten en de uitwisseling van informatie dus encrypted is.

Hiervoor heb ik de github van j-c-m gebruikt en een taak in de task-scheduler geplaatst die om de 14 dagen opgestart wordt om het SSL certificaat te vernieuwen mocht dit nodig zijn.

 

Je hebt wel een url nodig die naar jouw publieke IP adres wijst.

 

Lijst met (modem)routers die succesvol op een KPN aansluiting i.c.m. IPTV in gebruik genomen zijn.

  • EdgeRouter (verschillende typen)
  • UniFi Dream Machine (Pro) / Unifi Dream Router
  • Unifi Gateway Lite
  • FRITZ!Box voorzien van FRITZ!OS 7.13 of hoger
  • Draytek Vigor 2760n, 2865 en 3910 en vast en zeker ook andere (nieuwere) modellen
  • Synology RT1900ac / RT2600ac / RT6600ax / MR2200ac / WRX560
  • TP-Link AX10 hardware versie 1.0. Andere modellen uit de AX serie zouden ook geschikt moeten zijn maar helaas worden er veel problemen gemeld. 
  • TP-Link ER605 v2.0
  • Routers/PC's op basis van RouterOS van Mikrotik
  • Routers/PC's op basis van OPNsense of pfSense

Lijst met modems die op een KPN aansluiting gebruikt kunnen worden.

  • Draytek Vigor 130 of 165/167 in full-bridge-mode. Let op: De Vigor 130 en 165/167 ondersteunen (nog) geen bonding. De Vigor 165 en 167 ondersteunen wel VPlus.
  • Zyxel VMG4005-B50A. Dit modem ondersteunt zowel bonding als VPlus.
  • ZTE H186 DSL NT. Ook dit modem ondersteunt zowel bonding als Vplus.

Ik hoop dat deze lijst steeds langer zal gaan worden, maar staat jouw (modem)router er niet tussen Google dan eerst of er al iemand is die dat apparaat succesvol in gebruik genomen heeft.

All,

Er komt een hotfix uit voor firmware 2.0.9, deze staat nog in beta. Zodra deze official is zal ik het melden.

Bugfixes

  • [Security/DNS] - Fix dnspooq vulnerabilities in dnsmasq
  • lSecurity/Upgrade] - Remove -k (aka --insecure) flag when downloading firmware update via CLI with curl
  • isnmp] - Backport multiple snmpd memory leak fixes from upstream (1st2nd and 3rd)
  • >unms] - Fix memory leak in udapi-bridgeprocess when UNMS is enabled

Ik kom er nog niet uit, wel een werkend internet en iptv, maar lokale name resolving is flacky, de ene keer doet ie het wel, de andere keer kan de host niet gevonden worden. Ook gaat toegang vanuit sommige apps naar internet niet goed of duurt het lang voordat er een response komt. als die er eenmaal is gaat het wel snel...

Ik heb inmiddels in de ER DHCP server aangegeven dat de DNS verwijst naar de Pi-hole. De Pi-hole forward naar de XS4all dns servers. Dit verandert echter niets aan de beschreven situatie.

Wat kan dit nog zijn?

 


Zet IPv6 eens uit op jouw EdgeRouter. Werken beide zaken dan wel naar behoren?


Zet IPv6 eens uit op jouw EdgeRouter. Werken beide zaken dan wel naar behoren?


Hmm stomme vraag misschien, maar waar zet je dat uit?

Terwijl ik aan het zoeken was kwam ik bij het volgende:

Deze instellingen komen volgens mij uit het script en gelden naar ik aanneem voor KPN. Kan het zijn dat dit met XS4all problemen geeft?

 


Hmm stomme vraag misschien, maar waar zet je dat uit?

Zie het startbericht van dit topic. :wink:


Hmm stomme vraag misschien, maar waar zet je dat uit?

Zie het startbericht van dit topic. :wink:

 

Ik weet niet of het nu nog geldt maar ik zit ook bij XS4all en heb ook een edgerouter 6p ik merkte dat de ipv6 instellingen iets anders zijn dan bij KPN voor ipv6. Daarom duurde het bij mij soms ook heel lang voordat pagina's laadden en ik kon bv met de NOS app geen internet verbinding maken (wel als ik ipv6 uitzette).

 

na het toevoegen van :

 

set interfaces ethernet eth0 vif 6 pppoe 0 dhcpv6-pd prefix-only

 

lostte het ipv6 probleem zich op. Ik weet niet of je hetzelde probleem hebt.

Sinds jaar en dag hier een goed werkend systeem met edgerouter 6p, 3 STBs op een VLAN aan gesloten via switch op 1 poort van mijn edgerouter. Ipv6 werkend. Telefonie nog via fritzbox gescheiden van rest van netwerk aangesloten op poort 2 van mijn edgerouter.

 

Het werkt nu zo goed dat ik er helemaal niet meer naar om hoeft te kijken. Erg saai zo… ;-)

 

 


na het toevoegen van :

set interfaces ethernet eth0 vif 6 pppoe 0 dhcpv6-pd prefix-only

lostte het ipv6 probleem zich op.

Goed gezien, ook bij KPN moetmag prefix-only gezet worden. Ik dacht dat ook in de configuratiescripts verwerkt te hebben maar blijkbaar is dat niet het geval.

Edit: Ik heb "prefix-only" inderdaad niet in de configuratiescripts opgenomen omdat de Experia Box bij KPN aansluitingen ook een iPv6 adres toegewezen krijgt op de WAN poort en ik de standaard configuratie 100% gelijk wil laten zijn aan die van een Experia Box.


na het toevoegen van :

set interfaces ethernet eth0 vif 6 pppoe 0 dhcpv6-pd prefix-only

lostte het ipv6 probleem zich op.

Goed gezien, ook bij KPN moet prefix-only gezet worden. Ik dacht dat ook in de configuratiescripts verwerkt te hebben maar blijkbaar is dat niet het geval.

Als ik de optie “prefix-only” toevoeg, dan heb ik helemaal geen IPv6 connectiviteit meer (KPN).


Hmm stomme vraag misschien, maar waar zet je dat uit?

Zie het startbericht van dit topic. :wink:

 

Ik weet niet of het nu nog geldt maar ik zit ook bij XS4all en heb ook een edgerouter 6p ik merkte dat de ipv6 instellingen iets anders zijn dan bij KPN voor ipv6. Daarom duurde het bij mij soms ook heel lang voordat pagina's laadden en ik kon bv met de NOS app geen internet verbinding maken (wel als ik ipv6 uitzette).

 

na het toevoegen van :

 

set interfaces ethernet eth0 vif 6 pppoe 0 dhcpv6-pd prefix-only

 

lostte het ipv6 probleem zich op. Ik weet niet of je hetzelde probleem hebt.

Sinds jaar en dag hier een goed werkend systeem met edgerouter 6p, 3 STBs op een VLAN aan gesloten via switch op 1 poort van mijn edgerouter. Ipv6 werkend. Telefonie nog via fritzbox gescheiden van rest van netwerk aangesloten op poort 2 van mijn edgerouter.

 

Het werkt nu zo goed dat ik er helemaal niet meer naar om hoeft te kijken. Erg saai zo… ;-)

 

 

Super, dank voor je antwoord! Maar hoe zit dat dan met de name servers een paar posts eerder onder “router-advert”? Moeten dat ook de XS4all varianten zijn?

 

En hoe werkt bij jou local host name resolving?


na het toevoegen van :

set interfaces ethernet eth0 vif 6 pppoe 0 dhcpv6-pd prefix-only

lostte het ipv6 probleem zich op.

Goed gezien, ook bij KPN moet prefix-only gezet worden. Ik dacht dat ook in de configuratiescripts verwerkt te hebben maar blijkbaar is dat niet het geval.

Als ik de optie “prefix-only” toevoeg, dan heb ik helemaal geen IPv6 connectiviteit meer (KPN).

Zelf heb ik de wel de optie "prefix-only" aan staan. Hierdoor wordt er geen IPv6 adres toegewezen aan de WAN interface en dat is mijns inziens ook prima, de EdgeRouter hoeft immers zelf niet vanaf Internet benaderbaar te zijn. Overigens is het woordje "moet" wat overdreven immers KPN wijst wel een Global Unicast Address (GUA) toe aan de router en dus mag "prefix-only" ook uit blijven staan.


Maar hoe zit dat dan met de name servers een paar posts eerder onder “router-advert”? Moeten dat ook de XS4all varianten zijn?

Ja, dat zullen ook de XS4ALL varianten moeten zijn. Provider specifieke DNS servers zijn alleen binnen het netwerk van de provider te benaderen.


Maar hoe zit dat dan met de name servers een paar posts eerder onder “router-advert”? Moeten dat ook de XS4all varianten zijn?

Ja, dat zullen ook de XS4ALL varianten moeten zijn. Provider specifieke DNS servers zijn alleen binnen het netwerk van de provider te benaderen.

Ok, dank! hoe zit dat dan bij dezelfde “router-advert” settings met die “radvd-options”?


Maar hoe zit dat dan met de name servers een paar posts eerder onder “router-advert”? Moeten dat ook de XS4all varianten zijn?

Ja, dat zullen ook de XS4ALL varianten moeten zijn. Provider specifieke DNS servers zijn alleen binnen het netwerk van de provider te benaderen.

Ok, dank! hoe zit dat dan bij dezelfde “router-advert” settings met die “radvd-options”?

Je kunt de name-servers bij router-advert weghalen en alleen de radvd-options gebruiken voor het configureren van de gewenste IPv6 DNS servers.

Mijns inziens is het het mooiste om alleen het IPv6 adres van de eth poort op de EdgeRouter mee te geven via de radvd-options en de DNS forwarding te gebruiken voor het definiëren van de te gebruiken DNS servers.

Zo heb ik in de radvd-options voor eth1 het IPv6 adres van eth1 opgegeven en staan alle te gebruiken IPv4 en IPv6 DNS servers bij de DNS forwarding.

DHCPv6 PD voor eth1:

Resultaat IPv6 op eth1:

IPv6 van eth1 in radvd-options:

En alle te gebruiken DNS servers bij DNS forwarding:

In mijn geval zijn dat dus de anti-malware DNS servers van Cloudflare en KPN.

 

Door het opgeven van het IPv6 adres van de EdgeRouter als IPv6 DNS server zouden local DNS entries ook netjes resolved moeten worden op apparaten die IPv6 prefereren zoals bijvoorbeeld Android telefoons en tablets.

Voorbeeld:

 


Dank weer voor je reactie! Sorry, ik ben helaas niet erg thuis in IPv6, ik neem aan dat ik bij de door jou beschreven opties die van XS4all moet gebruiken?


Dank weer voor je reactie! Sorry, ik ben helaas niet erg thuis in IPv6, ik neem aan dat ik bij de door jou beschreven opties die van XS4all moet gebruiken?

Bij de DNS forwarding vul je i.p.v. de DNS servers van KPN de DNS servers van XS4ALL in en als je geen Cloudflare wilt gebruiken dan laat je die gewoon weg bij de DNS forwarding.

Ik neem echter aan dat jij uiteindelijk jouw Pi-Hole wilt gaan gebruiken als DNS server.

Dat betekent dat je uiteindelijk alleen het IP adres van de Pi-Hole bij de DNS forwarding gaat opnemen.


Ok… mogelijk komen mijn problemen doordat er her en der nog kpn opties in mijn config zitten. Zoals die radvd-optie, wat gebruik ik daar bv voor xs4all?

Ik heb nu in de DHCP van 1 van de 2 subnetten e Pi-hole als DNS geconfigureerd, waardoor in dat subnet de ER gepasseerd wordt voor DNS.

Als ik de ER DNS laat forwarden naar de pi-hole, dan geld deze voor alle subnetten als ik het goed heb. De subnetten hebben nu geen toegang tot elkaar, dan werkt dit zonder aanpassingen aan de firewall toch alleen voor het subnet waar de pi-hole deel van uitmaakt?


Hmm stomme vraag misschien, maar waar zet je dat uit?

Zie het startbericht van dit topic. :wink:

 

Ik weet niet of het nu nog geldt maar ik zit ook bij XS4all en heb ook een edgerouter 6p ik merkte dat de ipv6 instellingen iets anders zijn dan bij KPN voor ipv6. Daarom duurde het bij mij soms ook heel lang voordat pagina's laadden en ik kon bv met de NOS app geen internet verbinding maken (wel als ik ipv6 uitzette).

 

na het toevoegen van :

 

set interfaces ethernet eth0 vif 6 pppoe 0 dhcpv6-pd prefix-only

 

lostte het ipv6 probleem zich op. Ik weet niet of je hetzelde probleem hebt.

Sinds jaar en dag hier een goed werkend systeem met edgerouter 6p, 3 STBs op een VLAN aan gesloten via switch op 1 poort van mijn edgerouter. Ipv6 werkend. Telefonie nog via fritzbox gescheiden van rest van netwerk aangesloten op poort 2 van mijn edgerouter.

 

Het werkt nu zo goed dat ik er helemaal niet meer naar om hoeft te kijken. Erg saai zo… ;-)

 

 


@Tupos ben je misschien bereid onze configs voor waar deze overeenkomen naast elkaar te leggen? Dat zou een hoop duidelijk maken, hoop ik, en wellicht hebben anderen daar ook iets aan.


Laten we het nu eens stapje voor stapje doen. In eerste instantie dus zonder Pi-Hole!

Zet bij de DHCP servers het IPv4 adres van de EdgeRouter als DNS server.

Zet bij de DNS forwarding alleen IPv4 adres 1.1.1.1 (Cloudflare standaard).

Zet de IPv6 instellingen zoals twee berichten terug aangegeven (uitgezonderd de DNS forwarding).

Plaats hier screenshots van deze instellingen.

Werkt alles?


Laten we het nu eens stapje voor stapje doen. In eerste instantie dus zonder Pi-Hole!

Zet bij de DHCP servers het IPv4 adres van de EdgeRouter als DNS server.

Zet bij de DNS forwarding alleen IPv4 adres 1.1.1.1 (Cloudflare standaard).

Zet de IPv6 instellingen zoals twee berichten terug aangegeven (uitgezonderd de DNS forwarding).

Plaats hier screenshots van deze instellingen.

Werkt alles?


Dank voor al je tijd en hulp! Ik heb de beschreven instellingen gezet:

 

 

Het resultaat:

  • Normaal internet browsen is goed, supersnel, net als downloaden ed.
  • Local host resolving lijkt beter te werken, de hostnamen pingen leveren zonder vertraging ip adressen op
  • de router zelf pingen op hostnaam levert nog steeds 127.0.1.1 als resultaat en een ‘access-denied’ wanneer ik de gui in een browser probeer te benaderen met de hostnaam (met ip lukt dat dus wel)
  • Internet toegang vanuit applicaties lijkt nog steeds lastig te gaan. Deze applicaties starten daardoor langzaam op en kunnen geen of alleen flink vertraagd gegevens van internet halen waardoor onderdelen niet (goed) werken.
  • Hoewel voor nu nog even geen prio lukt het vanaf het tweede (guest) netwerk niet om een lokaal gehoste webservice via zijn internetnaam te benaderen. In het ‘hoofd’ netwerk lukt dat wel
  • Sterker, in het hoofdnetwerk lijkt deze webservice juist alleen nog via zijn internetnaam goed te benaderen en wil dat intern via zijn hostnaam:poort alleen maar flink vertraagd

Kun je iets met deze info?


Op welke eth poort zit jouw LAN?

Wat is het IPv6 adres van die eth poort?

Gebruik het IPv6 adres van de eth poort zelf, niet die van eth0.

Voeg nu ook IPv6 adres 2606:4700:4700::1111 toe aan de DNS forwarding?

Heeft dat invloed op de snelheid van die apps?

Welke apps hebben last van die traagheid en op wat voor een apparaat is dat?


Op welke eth poort zit jouw LAN?

Wat is het IPv6 adres van die eth poort?

Gebruik het IPv6 adres van de eth poort zelf, niet die van eth0.

Voeg nu ook IPv6 adres 2606:4700:xxxx::1111 toe aan de DNS forwarding?

Heeft dat invloed op de snelheid van die apps?

Welke apps hebben last van die traagheid en op wat voor een apparaat is dat?

 

  • Lan zit op eth1 en eth2, waarbij eth2 de main is en eth1 geconfigureerd als guest.
  • IPv6 van eth2 is 2001:985:xxxx:1::1/64, die heb ik ook bij radvd-options ingesteld.
  • ik heb ********** toegevoegd aan dns forwarding. Vooralsnog heeft dit geen positief effect op de apps.
  • 1 van de apps is Roon, een muziek server en player. het is een linux variant die draait op een Intel NUC. Roon speelt lokale muziek bestanden prima af maar in de app is ook Qobuz geconfigureerd, een spotify achtige streaming dienst. Wanneer Qobuz geconfigureerd is start Roon aanzienlijk trager op dan zonder. Ook is de via Qobuz aangeboden muziek wel zichtbaar maar niet af te spelen.
  • Een krantenapp op mijn telefoon doet er veel langer over om de laatste informatie op te halen. Dat lijkt ook voor meer apps te gelden die informatie van het internet halen,

Admin: gegevens verwijderd i.v.m. privacy


Kan jij het derde blok uit het IPv6 adres van eth2 even aanpassen naar bijvoorbeeld xxxx.

Je kunt tot één uur na plaatsing een bericht bewerken via de drie puntjes rechtsonder het bericht.


Dat de host-name van jouw EdgeRouter resolved naar 127.0.1.1 is correct, dat is een eigenschap van Debian, de linux variant waar de EdgeRouter op draait.

Je kunt dit overrulen in de Config Tree bij system -> ip

 


Heb je ook al een keer gekeken of die krantenapp wel snel is als je IPv6 even helemaal uit zet op de EdgeRouter?

Wel even de wifi verbinding verbreken en opnieuw opzetten voordat je die krantenapp gaat testen.


Ik bedoelde dat andere IPv6 adres beginnend met 2001:985.


Reageer